IAB TCF v2.4: Mitä CMP:iden on muutettava lokakuuhun 2026 mennessä
IAB TCF v2.4:llä on nyt vahvistettu käyttöönottoaikataulu. IAB Europe aikoo julkaista lopulliset tekniset eritelmät ja päivitetyn Global Vendor List (GVL) 23. heinäkuuta 2026. CMP:illä on sitten aikaa 23. lokakuuta 2026 verkkototeutuksiin ja 23. helmikuuta 2027 mobiilisovelluksiin ja liitettyihin TV-ympäristöihin. Jos suostumuspinosi osallistuu TCF:ään, tämä on toteutusprojekti—ei vain sanamuotojen päivitys.
Muutokset liittyvät TCF Policy v5.0.b:hen ja Technical Specifications v2.4:ään. Ne vaikuttavat siihen, miten CMP:t selittävät ominaisuuksia, paljastavat valinnan laajuuden, tukevat monilaitteista suostumusta ja koodaavat kapean myyjä-signaalin tapauksen. Taustatietoja nykyisestä kehyksestä löytyy Conzentin IAB TCF vaatimustenmukaisuus yleiskatsauksesta.

Tärkeimmät huomiot
Vahvistetut päivämäärät antavat CMP:ille ja julkaisijoille lyhyen mutta toimivan aikajärjestyksen: tarkista lopullinen paketti heinäkuussa, viimeistele verkkomuutokset lokakuussa ja pidä mobiili ja CTV erillisessä helmikuun suunnitelmassa. Tärkeimmät kohdat ovat:
- 23. heinäkuuta 2026: IAB Europe aikoo julkaista Technical Specifications v2.4:n ja vastaavan GVL-päivityksen.
- 23. lokakuuta 2026: CMP:iden on toteutettava uudet paljastukset verkkoympäristöissä.
- 23. helmikuuta 2027: vastaava määräaika koskee mobiilisovelluksia ja CTV-ympäristöjä.
- CMP-käyttöliittymien on tarjottava selkeämpiä standardiselityksiä ja kuvastoja ominaisuuksille.
- Alustavan tason on kerrottava käyttäjille, onko valinta palvelukohtainen, ryhmäkohtainen vai monilaitteinen.
- Tekninen esikatselu poistaa vanhentuneen laillisen edun kiertotavan myyjille, jotka ilmoittavat vain erityistarkoituksista; tiimien tulisi tarkistaa lopullinen sanamuoto 23. heinäkuuta.
- TCF-osallistuminen tukee vaatimustenmukaisuutta, mutta ei korvaa julkaisijan tai myyjän omaa oikeudellista arviointia.
Kolme päivämäärää, jotka on syytä merkitä toimitussuunnitelmaasi
IAB Europen vahvistus 16. heinäkuuta 2026 määrittää kolme erillistä virstanpylvästä. Niitä käsitellään yhtenä määräaikana, jolloin löydetään, toteutetaan, käännetään ja laaditaan QA samaan julkaisuaikaan.
Käytännön aikajärjestys on:
- 23. heinäkuuta 2026 — eritelmien ja GVL:n julkaisu. Lataa lopulliset tiedostot, vertaa niitä julkisen kommentoinnin materiaaliin ja muunna jokainen vahvistettu ero omaksi tehtäväksi.
- 23. lokakuuta 2026 — verkkotavoite. Tuotantoverkkokäyttöliittymien on paljastettava uudet tiedot ja noudatettava lopullisia v2.4-signaalivaatimuksia.
- 23. helmikuuta 2027 — sovellus- ja CTV-tavoite. Natiivisovelluskehitystyökalut, julkaisuliikkeiden toimitusaikataulut, televisiokäyttöliittymät ja laitekohtaiset saavutettavuustestit saavat myöhemmän päivämäärän, ei poikkeusta.
Julkaisun ja verkkotavoitteen välinen aika on kolme kuukautta. Se on riittävästi hallittua päivitystä varten, jos tiimit aloittavat eritelmien vertailusta ja testimatriisista. Se on tiukka, jos työ alkaa myöhäisestä bannerin uudistamisesta.

Vahvistettu aikajärjestys erottaa lähdemateriaalin, verkkototeutuksen ja sovellus/CTV-käytön. Suunnittele ja testaa niitä kolmena virstanpylväänä sen sijaan, että yhdistäisit ne yhdeksi julkaisuksi.
Kuka on toimittava—ja kuka pitäisi silti kiinnittää huomiota
Määräajat koskevat eläviä TCF-toteutuksia ja niistä vastuussa olevia CMP:itä. viralliset TCF-politiikat kattavat sekä kaupalliset CMP:t, jotka palvelevat asiakkaita, että yksityiset CMP:t, joita julkaisija käyttää omilla alustoillaan. Julkaisijat ovat edelleen vastuussa kehyksen käyttöliittymästä, joka esitetään heidän digitaalisilla alustoillaan, vaikka kolmas osapuoli toimittaisi CMP:n.
Sinun tulisi sisällyttää tämä työ toimitussuunnitelmaan, jos:
- rakennat tai käytät rekisteröityä TCF CMP:tä;
- käytät kaupallista CMP:tä verkkosivustolla, jota rahoitetaan ohjelmallisella mainonnalla;
- ylläpidät yksityistä julkaisijan CMP:tä;
- toimitat saman suostumuskokemuksen verkkosivustolla, sovelluksessa ja CTV:ssä;
- riippuvuus TCF-signaaleista myyjille, tarjouskilpailuille, mittauksille tai personoiduille mainoksille.
Verkkosivusto, joka ei osallistu TCF:ään, ei automaattisesti tarvitse toteuttaa TCF v2.4:ää. Se saattaa silti tarvita voimassa olevan suostumusmekanismin sovellettavan lain tai alustan sääntöjen mukaan. Kehyksen versio ja oikeudellinen velvollisuus hankkia suostumus ovat liittyviä kysymyksiä, eivät sama kysymys.
Tämä erottelu on tärkeä Google-julkaisijatuotteille. Google vaatii sertifioidun CMP:n, joka on integroitu TCF:ään personoitujen mainosten tarjoamiseksi AdSense-, Ad Manager- tai AdMob-palveluiden kautta EEA:ssa, Isossa-Britanniassa ja Sveitsissä. Google myös toteaa, että sen sertifiointikatsaus ei tarkista täyttä vaatimustenmukaisuutta TCF:lle tai sovellettavalle yksityisyyslaille.
Mitä käyttäjät näkevät eri tavalla CMP:ssä
Näkyvin muutos on pyrkimys selittää ominaisuuksia selkeämmin. TCF:ssä tarkoitus kuvaa, miksi tietoja käsitellään ja antaa käyttäjälle suostumus- tai vastustamisvalinnan, jos se on sovellettavissa. Ominaisuus kuvaa käsittelymenetelmää, jota käytetään yhden tai useamman tarkoituksen saavuttamiseksi; se ei kanna erillistä käyttäjähallintoa samalla tavalla.
Politiikan v5.0.b ja vahvistetun GVL-päivityksen mukaan CMP:iden on otettava huomioon:
- uusi
standardTexts-kenttä, joka sisältää standardiselityksen ominaisuuksille; - kuvasto jokaiselle ominaisuudelle päivitettyssä GVL:ssä;
- standardin ominaisuuden selitys, joka näytetään standardin nimen ja täydellisen käyttäjäystävällisen tekstin kanssa;
- ominaisuustiedot, joita ei visuaalisesti liitetä hallintalaitteisiin, jotka eivät oikeasti voi poistaa ominaisuutta;
- uusi nimi ja ohjeet erityiselle ominaisuudelle 2.
Päivitetty nimi erityiselle ominaisuudelle 2 on “Tunnista laitteet aktiivisesti pyydetyn tiedon perusteella.” Politiikkaohje kattaa nimenomaan JavaScriptin tai API:iden kautta kerätyt ominaisuudet—kuten fontit, näytön resoluution ja liitännäiset—ja tiedot, joita aktiivisesti pyydetään User-Agent Client Hintsin kautta. Käyttäjien on annettava suostumus ennen kuin myyjä käyttää tätä erityistä ominaisuutta.
Miksi tämä on enemmän kuin pelkkä päivitys
CMP, joka koodaa etikettejä kovakoodattuna tai olettaa vanhan GVL-muodon, voi epäonnistua, vaikka banneri näyttäisi edelleen normaalilta. Tuotetiimien on jäljitettävä uudet tiedot sisäänottopisteestä jokaiseen käyttöliittymäkerrokseen, käännökseen, saavutettavuusmerkintään, välimuistissa olevaan myyjärekisteriin ja regressiotestiin. Turvallinen suunnitteluperiaate on yksinkertainen: esitä virallinen merkitys tarkasti, tee käyttäjän valinnan läsnäolo tai puuttuminen kiistattomaksi, äläkä muuta selittävää ominaisuutta vääräksi kytkimeksi.
Monilaitteinen suostumus tarvitsee selkeän laajuuden
Politiikka v5.0.b lisää monilaitteisen laajuuden kehyksen määritelmiin. Laillinen peruste voi koskea pääsykohtia saman palvelun tai ryhmän osalta—esimerkiksi verkkosivustoa ja mobiilisovellusta, joita käytetään todennetun tilin kautta—kun toteutus tukee tätä laajuutta. Kehyksen käyttöliittymän ensimmäisen tason on kerrottava käyttäjälle, onko suostumusvalinta palvelukohtainen, ryhmäkohtainen ja/tai monilaitteinen.
Tämä kätevyys luo tuotteen vastuuta. CMP:llä on oltava määritelty tapa ratkaista laitekohtaisesti ennen kirjautumista tehty valinta, joka on jo tallennettu tilille. Sen on myös pidettävä kieltäminen ja peruutus yhtä käytettävinä kuin hyväksyminen saman laajuuden sisällä.
CNIL:n tammikuun 2026 monilaitteinen suositus on Ranskan sääntelyohje, ei EU:n laajuinen TCF-sääntö, mutta se on hyödyllinen toteutusmittari. CNIL suosittelee, että:
- hyväksyminen, kieltäminen ja peruuttaminen ovat samalla monilaitteisella ulottuvuudella;
- käyttäjille kerrotaan ennen valintaa, että mieltymys koskee laitteita, jotka on liitetty heidän tiliinsä;
- lyhyt muistutus näytetään, kun käyttäjä kirjautuu sisään uudella laitteella;
- ristiriidat käsitellään läpinäkyvästi, joko priorisoimalla viimeisin ennen kirjautumista tehty valinta tai tilin mieltymys.
Dokumentoi valittu ristiriidansääntö ja testaa molemmat suuntiin. Teknisesti johdonmukainen mieltymysvarasto voi silti luoda harhaanjohtavan kokemuksen, jos käyttäjille ei kerrota, mikä valinta voittaa.
Mitä muutoksia tapahtuu taustalla
Tekninen paketti on aikataulutettu 23. heinäkuuta, joten toteutustiimien tulisi käyttää nykyistä materiaalia valmistautuakseen—eivätkä teeskennellä, että lopullinen ero on jo vahvistettu. IAB Tech Labin julkisen kommentoinnin yhteenveto tunnistaa kaksi konkreettista insinöörialuetta.
Ensinnäkin, GVL saa standardTexts-objektin, jota käytetään ominaisuuksien selityksiin. Parsijat, tyypit, välimuistit, API:t ja renderöintikoodi tarvitsevat hyväksyä ja säilyttää uusi kenttä. Sujuva varajärjestelmä on hyödyllinen operatiivisen resilienssin kannalta, mutta sen ei tule hiljaa jättää paljastusta pois, joka on vaadittu määräajan jälkeen.
Toiseksi, esikatselu poistaa kiertotavan myyjille, jotka ilmoittavat vain erityistarkoituksista. Koska TCF v2.3 teki disclosedVendors-segmentin pakolliseksi, nämä myyjät voivat määrittää, onko heidät paljastettu tuosta segmentistä. Esikatselu poistaa siten vaatimuksen sijoittaa vain erityistarkoituksista ilmoittavat myyjät TC-merkkijonon Legitimate Interest -osioon.
Varovainen toteutussääntö
Valmistele testit nyt, siten että tuotantokäyttäytyminen sitoutuu lopulliseen v2.4-tekstiin, joka julkaistaan 23. heinäkuuta. Erityisesti vertaa lopullista TC-merkkijonon eritelmää, CMP API -materiaalia, GVL-skeemaa, käännöksiä ja esimerkkejä esikatseluun. Tallenna testattu versio. “Seurasimme kesäkuun artikkelia” ei ole hyödyllinen tarkastuskirja, kun lopullinen eritelmä on olemassa.
Seitsemän kohdan TCF v2.4 valmiuslista
Määräaika on helpompi hallita, kun jokaisella vaatimuksella on omistaja ja havaittava hyväksymistesti. Aloita tästä tarkistuslistasta ja laajenna sitä arkkitehtuurillesi.
- Inventoi jokainen TCF-pinta. Listaa verkkosivustot, upotetut kokemukset, mobiilisovellukset, CTV-sovellukset, suostumusasetukset, tilin mieltymykset, SDK:t ja välimuistissa olevat GVL-kuluttajat. Merkitse jokainen verkkosivustoksi, sovellukseksi tai CTV:ksi määräaikasuunnittelua varten.
- Vertaa 23. heinäkuuta julkaisu. Vertaa lopullista eritelmää, GVL-skeemaa, käännöksiä, kuvastoja ja politiikkaviittauksia nykyiseen v2.3-toteutukseesi ja julkisen kommentoinnin esikatseluun.
- Päivitä GVL:n sisäänotto. Varmista, että
standardTexts, kuvasto, nimetty erityinen ominaisuus 2 ja tulevat tuntemattomat kentät selviytyvät jäsentämisestä, tallennuksesta, API:ista ja välimuistista. - Testaa käyttöliittymä. Tarkista, että ominaisuuksien selitykset näkyvät oikean tiedon vieressä, eivät näytä hallintalaitteilta, pysyvät luettavina suurennuksella ja apuvälineillä, ja toimivat kaikilla tuetuilla kielillä. Tarkista evästebannerikokemus kokonaisena prosessina sen sijaan, että tarkastelisit vain ensimmäistä kerrosta.
- Testaa signaalit. Luo kiinnitykset vain erityistarkoituksista ilmoittaville myyjille ja varmista lopulliset v2.4-koodaus- ja purkusäännöt CMP:ssä, alavirran myyjissä ja kaikessa palvelinpuolen suostumuksen käsittelyssä.
- Määritä monilaitteinen käyttäytyminen. Dokumentoi laajuus, identiteettivaatimukset, tallennus, leviäminen, peruuttaminen ja sääntö, jota käytetään, kun laite- ja tilivalinnat ovat ristiriidassa. Testaa hyväksyminen, kieltäminen, muutos, uloskirjautuminen, uusi laite ja tilin poistaminen.
- Julkaise ja seuraa. Julkaise verkkomuutokset ennen 23. lokakuuta valvoen GVL-virheitä, suostumusmerkkijonovirheitä, puuttuvia paljastuksia ja epätavallisia muutoksia valintaprosenteissa. Pidä sovellus- ja CTV-julkaisut erillisessä suunnitelmassa 23. helmikuuta 2027.
Itsenäinen isännöinti ei poista näitä vastuuta. Jos käytät OCI:ta omassa infrastruktuurissasi, hallitset päivitysikkunan ja voit tarkastella toteutusta, mutta omistat myös lopullisen eritelmän tarkastuksen, käyttöönoton ja vahvistamisen.
Mitä julkaisijoiden tulisi kysyä CMP-toimittajaltaan
Julkaisijoiden ei tarvitse toteuttaa jokaista jäsentämismuutosta itse, mutta heidän ei tulisi hyväksyä “TCF-valmis” täydellisenä vastauksena. Kysy todisteita, jotka liittyvät todellisiin ympäristöihisi ja päivämääriesi.
Hyödyllisiä kysymyksiä ovat:
- Mitkä TCF-politiikan ja teknisten eritelmien versiot ovat käytössä tuotannossa tänään?
- Milloin verkkotuki v2.4:lle tulee yleisesti saataville, ja mitä asiakastoimia vaaditaan?
- Kuinka uudet ominaisuuksien selitykset, kuvasto ja erityisen ominaisuuden 2 teksti renderöidään ja käännetään?
- Tukeeko tuote monilaitteista laajuutta, ja kuinka ristiriitaisia valintoja ratkaistaan tarkasti?
- Mitkä verkkosivuston, sovelluksen ja CTV:n SDK-versiot sisältävät muutokset?
- Mitkä automaattiset ja manuaaliset testit kattavat lopullisen v2.4 TC-merkkijonon käyttäytymisen?
- Tarvitsevatko käyttäjät nähdä kehyksen käyttöliittymän uudelleen, ja mikä on päätöksen lähde?
Kysy toimittajalta erottamaan kehyksen vaatimustenmukaisuus, Googlen sertifiointi ja yleinen yksityisyyslain tuki. Ne limittyvät, mutta mikään ei ole todiste toisesta. Omia ohjaimia, julkaisijoita ja myyjiä koskevat velvoitteet tarvitsevat edelleen GDPR-vaatimustenmukaisuuden arvioinnin, joka on sopiva suorittamaasi käsittelyyn.
Mitä TCF v2.4 ei tarkoita
TCF v2.4 on teollisuuden kehyksen päivitys, ei uusi laki eikä yleinen määräys jokaiselle verkkosivustolle. IAB Europen oma politiikka kuvaa osallistumista vapaaehtoiseksi ja sanoo, että kehys ei ole korvike yksittäisten osallistujien vastuulle heidän oikeudellisista velvoitteistaan.
Pidä nämä rajat näkyvissä sisäisessä ja asiakaskommunikaatiossa:
- TCF-määräajan täyttäminen ei itsessään tee suostumusprosessista laillista;
- Google CMP -sertifiointi ei tarkoita täyttä TCF- tai yksityisyyslain vaatimustenmukaisuutta;
- teknisesti voimassa oleva TC-merkkijono ei todista, että käyttäjä sai selkeää tietoa tai teki voimassa olevan valinnan;
- monilaitteinen kätevyys ei oikeuta piilotettua laajuutta tai yksisuuntaista leviämistä;
- uusi standardietiketti ei korjaa harhaanjohtavaa käyttöliittymää sen ympärillä.
Käytä oikeudellista neuvontaa lainkäyttöaluekohtaisiin johtopäätöksiin. Käytä eritelmiä, politiikkaa ja sääntelyohjeita erillisinä syötteinä tuotevaatimuksiin sen sijaan, että sekoittaisit ne yhdeksi epämääräiseksi “vaatimustenmukaisuus” lipukkeeksi.
Usein kysytyt kysymykset
Mitä IAB TCF tarkoittaa?
IAB TCF tarkoittaa IAB Europen läpinäkyvyyden ja suostumuksen kehystä. Se standardoi, miten osallistuvat julkaisijat, CMP:t ja myyjät paljastavat tietojenkäsittelyn, keräävät relevantteja valintoja ja kommunikoivat suostumusta, vastustamista ja läpinäkyvyyden signaaleja digitaalisen mainonnan ekosysteemissä.
Mitä on IAB TCF v2.3?
TCF v2.3 on tekninen versio, joka on välittömästi ennen v2.4:ää. Muun muassa se teki disclosedVendors-segmentista pakollisen. Tämä on tärkeää v2.4:lle, koska julkisen kommentoinnin luonnos käyttää pakollista segmenttiä poistaakseen vanhemman laillisen edun kiertotavan erityistarkoituksista ilmoittaville myyjille.
Mitä TCF-lista tarkoittaa?
Termi viittaa yleensä Global Vendor Listiin, eli GVL:ään. IAB Europe ylläpitää sitä rekisteröidyille TCF-myyjille, ja CMP:t käyttävät sen julkistuksia, standarditekstiä ja siihen liittyviä tietoja esittääkseen tietoja ja tuottaakseen kehys-signaaleja. V2.4:n käyttöönotto sisältää vastaavan GVL-päivityksen, joka on aikataulutettu 23. heinäkuuta 2026.
Tarvitseeko jokaisen CMP:n toteuttaa TCF v2.4?
Ei. Määräajat koskevat CMP:itä ja eläviä asennuksia, jotka osallistuvat IAB Europen TCF:ään. Ei-TCF-suostumusvälineellä voi silti olla velvoitteita yksityisyyslain tai alustan politiikan mukaan, mutta nämä velvoitteet eivät automaattisesti tee siitä TCF-osallistujaa.
Milloin on TCF v2.4 määräaika CMP:ille?
Vahvistettu määräaika on 23. lokakuuta 2026 verkkoympäristöille ja 23. helmikuuta 2027 mobiilisovelluksille ja CTV-ympäristöille. Erityiset eritelmät ja vastaava GVL-päivitys on aikataulutettu julkaistavaksi 23. heinäkuuta 2026.
Yhteenveto
TCF v2.4 ei ole syy suunnitella jokaista suostumusprosessia uusiksi. Se on syy tarkistaa osat, joihin käyttäjät ja myyjät luottavat: selkeät ominaisuusselitykset, rehellinen laajuus, peruutettavat monilaitteiset valinnat ja tarkat signaalit. Aloita 23. heinäkuuta tiedostoista, testaa verkkosivustoa ennen 23. lokakuuta ja pidä mobiili ja CTV helmikuun 2027 suunnitelmassa. Dokumentoitu, todisteisiin perustuva käyttöönotto voittaa kiireisen banneripäivityksen.