Varför gratis samtyckesbanner misslyckas: TCF och Samtyckesläge v2

En banner är inte detsamma som att vara compliant
Conzent kör en automatiserad kontroll av företagswebbplatser innan vi kontaktar dem. Det laddar bara sidan och ser vad som händer, inget invasivt. I en nyligen genomförd batch av webbplatser som redan hade en cookie-banner installerad, var ungefär en tredjedel av dem fortfarande inställda på att sätta cookies innan besökaren gjorde något val.
Detta är inte en kritik mot dessa företag. Varje enskilt företag installerade en banner för att de ville vara compliant. De har bara inget sätt att kontrollera om det faktiskt fungerar, eftersom felet inte syns på skärmen. Bannern dyker fortfarande upp, säger fortfarande rätt saker, och gör tyst ingenting i bakgrunden.

Detta är gapet som ett gratisverktyg nästan aldrig stänger: det kan visa dig en banner, men det kan inte bevisa för Google, annonsnätverk eller en regulator att valet faktiskt respekterades.
Vad "faktiskt compliant" kräver
En korrekt compliant installation gör två saker samtidigt. För det första talar den det gemensamma språket inom annonsbranschen, kallat IAB Transparency and Consent Framework, eller TCF. Tänk på TCF som en regelbok som varje annonsföretag har kommit överens om att följa: när en besökare säger ja eller nej, registrerar TCF det valet i ett format som varje av dessa företag kan läsa, så ingen behöver gissa.
För det andra, det berättar för Google specifikt vad besökaren valde, genom Google Consent Mode v2. Detta är separat från TCF: det är Googles eget kanal till sina egna verktyg, som Google Ads och Analytics. Utan det, blir dina annons- och analysnummer sämre över tid, eftersom Google inte kan göra något användbart med en signal som den inte förstår.
En gratisbanner gör vanligtvis varken av dessa korrekt. Den kommer ihåg ett klick på din egen webbplats och stannar där. Ingenting berättar för annonsföretagen, och ingenting berättar för Google. Det är så du hamnar med en banner som ser bra ut medan dina data tyst går sönder.

Varför detta fortsätter att förändras, och varför det är det verkliga arbetet
Båda standarderna förändras, och någon måste hänga med. TCF flyttade till version 2.3 år 2025, och annonsbranschen har redan flyttat igen till version 2.4, som blir obligatorisk för webbannonser den 23 oktober 2026. Google ändrade hur Consent Mode fungerar igen i juni 2026. Inget av detta är en engångsinstallation. Det är den verkliga anledningen till att gratisverktyg halkar efter: ingen spårar varje förändring och skickar uppdateringen innan deadline.
Conzent kör redan på TCF v2.4 idag. Såvitt vi har kunnat kontrollera, ligger vi före marknaden på detta: de stora namnen inom detta område, inklusive Cookiebot och Usercentrics, visar fortfarande endast den äldre 2.2 eller 2.3-standarden i sitt offentliga material. Det är exakt den typen av sak du inte borde behöva spåra själv, och med Conzent behöver du inte.
Vad det kostar att få detta fel
Detta är inte hypotetiskt. I september 2025 bötfällde Frankrikes dataskyddsmyndighet Shein 150 miljoner euro, och Google 325 miljoner euro, samma dag, för samma grundläggande fel: cookies som aktiverades innan besökarna gav sitt samtycke, och fortsatte att aktiveras efter att de sagt nej. Shein hade en banner. Den gjorde bara inte vad den påstod.
Om du har besökare i USA, ser risken annorlunda ut men den är lika verklig. Tjugo stater har nu sina egna integritetslagar, och elva av dem kräver att du automatiskt hedrar en webbläsarnivå avvisningssignal som kallas Global Privacy Control. En banner som bara kommer ihåg ett klick på din egen webbplats hanterar inte det heller.


Varför vi byggde Conzent på detta sätt
Conzent är IAB TCF och Google-certifierad, och vi håller den aktuell i takt med att dessa standarder förändras, inklusive TCF v2.4-uppdateringen som de flesta på marknaden ännu inte har kommit ikapp. Den är byggd på öppen källkod, så du är aldrig låst till en plattform du inte kan lämna, och du kan ha en helt compliant banner live på några minuter, utan att behöva en utvecklare.
Om du för närvarande använder Cookiebot, Usercentrics, CookieYes eller något liknande, är frågan värd att ställa inte om du har en banner. Det är om du kan bevisa att den gör vad den säger. Om du är osäker, är det värt att kontrollera innan en regulator, eller en annonsplattform, kontrollerar för dig.
En banner som inte fungerar är värre än ingen banner
Här är den del jag känner starkt för. En webbplats utan banner alls kan anklagas för att inte veta bättre. En webbplats med en banner som inte fungerar har bevisat att den visste att samtycke krävdes, bad om det, och sedan ignorerade svaret ändå. Varje "avvisa" klick som din egen banner registrerade medan cookies fortsatte att aktiveras är en post som arbetar emot dig, inte för dig.
En cookie-banner är ett löfte till dina besökare. Om din webbplats bryter det löftet vid varje sidladdning, har du inte byggt compliance. Du har byggt bevis.
De flesta av webbplatserna i vår kontroll är inte vårdslösa avsiktligt. De installerade en banner, såg den dyka upp, och antog rimligt att jobbet var gjort. Det är precis problemet: felet är osynligt för dig och helt synligt för alla andra, inklusive en regulators egna automatiserade kontroller.