Skip to content
Startseite Guides Compliance
Compliance Fortgeschritten

Consent Mode Basic vs. Advanced: Was sich wirklich unterscheidet

Der technische Unterschied zwischen Basic und Advanced Consent Mode, was jeder Modus vor der Einwilligung sendet, welche Modellierungsschwellen Google dokumentiert und wie du entscheidest, welcher in dein Setup gehört.

Fabian Weiss, Gründer von FW Delta Fabian Weiss
10 Min. 1 bis 2 Stunden für die Bewertung, länger für die Umsetzung
Das Problem

Teams schalten Advanced Consent Mode ein, weil es besser klingt, ohne zu wissen, was er vor der Einwilligung sendet und ob ihr Volumen für Modellierung überhaupt reicht

Die Lösung

Die vier Consent-Signale verstehen, wissen was jeder Modus vor und nach der Entscheidung tut, die dokumentierten Schwellen kennen und bewusst entscheiden

Google Tag ManagerGoogle Analytics 4Google Ads

Die Wahl ist keine technische, sondern eine Policy-Entscheidung mit technischer Umsetzung

Consent Mode v2 wird oft auf einen Schalter in der Consent-Plattform reduziert. Diese Sicht verdeckt die eigentliche Frage. Die beiden Modi unterscheiden sich in genau einem Punkt: was passiert, bevor der Besucher irgendetwas entschieden hat.

Alles andere, die vier Signale, der Update-Mechanismus, die Tests, gilt für beide gleichermaßen. Google beschreibt beide Varianten in der Übersicht zum Consent Mode.


Die vier Signale

Consent Mode v2 trennt mindestens vier Zustände und sie sind voneinander unabhängig:

SignalSteuert
analytics_storageSpeicherung für Analytics, zum Beispiel die GA4-Client-ID
ad_storageSpeicherung für Werbung, zum Beispiel Conversion-Cookies
ad_user_dataOb Nutzerdaten zu Werbezwecken an Google übertragen werden dürfen
ad_personalizationOb die Daten für personalisierte Werbung genutzt werden dürfen

Daneben kennt Google noch functionality_storage, personalization_storage und security_storage. Sie steuern keine Google-Werbe- oder Analytics-Tags, sind aber für die Consent-Prüfung eigener Tags im Tag Manager nützlich.

Die beiden mit v2 eingeführten ad_-Signale sind die, an denen die meisten Setups scheitern. Ein Banner, das nur “Analytics” und “Marketing” anbietet, muss zwei Kategorien auf vier Signale abbilden. Diese Zuordnung muss eine niedergeschriebene Entscheidung sein, kein Zufallsprodukt der CMP-Voreinstellungen. Für Nutzer im EWR verlangt Google die beiden ad_-Signale, sonst fallen Personalisierung und Remarketing weg (Nutzereinwilligung einholen).


Basic Mode

Im Basic Mode laden die Google-Tags erst, wenn die erforderliche Einwilligung vorliegt.

Vor der Entscheidung:

  • es werden keine Messereignisse gesendet, laut Google nicht einmal der Default-Consent-Zustand (Consent Mode in Google Ads)
  • kein Google-Tag wird ausgeführt
  • diese Tags speichern nichts auf dem Endgerät

Nach der Zustimmung:

  • die Tags laden und die Messung beginnt ab diesem Zeitpunkt
  • es gibt keine rückwirkende Wiedergabe dessen, was vorher passiert ist
  • wer auf der Einstiegsseite zustimmt, wird dort gemessen, sobald das Tag feuert; alles davor, frühere Seiten und alle, die vor der Entscheidung gegangen sind, bleibt unsichtbar

Bei Ablehnung:

  • die Tags feuern nie und es kommt nichts bei Google an
  • Google Ads greift für die Conversion-Modellierung auf ein allgemeines Modell zurück, nicht auf eines, das mit den Daten deines Kontos arbeitet
  • GA4 modelliert das Verhalten der Ablehnenden nicht, weil die Verhaltensmodellierung die Advanced-Umsetzung voraussetzt (Verhaltensmodellierung)

Folge: Basic Mode erzeugt einen sauberen, gut erklärbaren Datenbestand mit einem sichtbaren Loch. Das Loch hat die Größe deiner Ablehnungsquote plus aller, die vor der Entscheidung gegangen sind.


Advanced Mode

Im Advanced Mode laden die Google-Tags sofort, respektieren den abgelehnten Zustand aber, indem sie cookielose Signale senden statt Kennungen zu speichern.

Vor der Entscheidung:

  • die Tags sind vorhanden und senden den Default-Zustand sowie Signale ohne Gerätespeicherung
  • das Signal trägt keine Kennung, die über den Seitenaufruf hinaus bestehen bleibt

Bei Ablehnung:

  • die Tags senden weiterhin cookielose Signale statt gar nichts
  • Google dokumentiert drei Arten: Consent-Status-Pings, Key-Event-Pings und Analytics-Pings bei Seitenaufruf und Ereignissen
  • laut Google enthalten diese Pings Zeitstempel, User-Agent, Referrer, einen Hinweis auf Anzeigenklicks in der URL, den Consent-Zustand als Ja-Nein-Werte, eine Zufallszahl pro Seitenaufruf und die Kennung der Consent-Plattform (Consent Mode in Google Ads)
  • Google kann diese Signale als Eingabe für die Conversion-Modellierung verwenden, dann mit einem kontospezifischen Modell

Folge: Advanced Mode erzeugt ein vollständigeres Reporting, um den Preis, in einem Zustand etwas zu übertragen, in dem Basic Mode überhaupt nichts überträgt. Genau deshalb ist die Entscheidung nicht rein technisch.


Was keiner der beiden Modi tut

Beide Modi werden regelmäßig überverkauft. Präzise gesagt:

  • Kein Modus ersetzt ein Consent-Banner. Der Zugriff auf das Endgerät und die Speicherung darauf bleiben einwilligungspflichtig. Google selbst setzt ein Banner als Voraussetzung.
  • Kein Modus macht ein Setup für sich genommen rechtskonform. Das hängt vom Banner, der Datenschutzerklärung, den Rechtsgrundlagen und den Auftragsverarbeitungsverträgen ab.
  • Kein Modus stellt die Daten der Ablehnenden wieder her. Advanced Mode ermöglicht Modellierung und Modellierung ist eine Schätzung, nicht das rohe Ereignis.
  • Modellierung ist nicht garantiert. Sie hat dokumentierte Schwellen. Google Ads verlangt 700 Anzeigenklicks innerhalb von 7 Tagen pro Land und Domain-Gruppe (Consent-Mode-Modellierung). Die Verhaltensmodellierung in GA4 verlangt mindestens 1.000 Ereignisse pro Tag mit abgelehntem analytics_storage über mindestens 7 Tage und mindestens 1.000 tägliche Nutzer mit erteiltem analytics_storage an mindestens 7 der letzten 28 Tage. Selbst dann garantiert Google keine Aktivierung (Verhaltensmodellierung). Eine kleine Website sieht unter Umständen gar keine modellierten Conversions, was Advanced Mode deutlich weniger attraktiv macht, als das Marketing nahelegt.

Was sich 2026 geändert hat

Drei Änderungen betreffen die Entscheidung direkt.

Seit dem 15. Juni 2026 steuert allein das Consent-Signal, welche Werbedaten von Google Analytics zu Google Ads fließen. Vorher hing die Erhebung von Google-Ads-Cookies sowohl am Google-Signals-Schalter in GA4 als auch am Consent Mode. Jetzt ist der Consent Mode die einzige Steuerung dafür. Der Google-Signals-Schalter regelt nur noch, ob GA4-Daten für Verhaltensberichte mit angemeldeten Nutzern verknüpft werden. Google hat außerdem zwei weitere Schritte angekündigt: Später im Jahr 2026 entscheidet ad_personalization allein darüber, ob Daten im Ads-Konto personalisiert genutzt werden. Vom Google-Tag erhobene IP-Adressen fließen verschlüsselt an das verknüpfte Ads-Konto (Änderungen an den Datenkontrollen in Google Analytics). Für dich heißt das: Die Zuordnung von ad_user_data und ad_personalization im Banner ist keine Formalie mehr, sie entscheidet, was bei Ads ankommt. Der alte Ausweg “Google Signals aus und fertig” existiert nicht mehr.

Seit dem 20. August 2026 sind Google-Tag und Tag Manager zusammengeführt. Google-Tags sind jetzt vollwertige Tag-Manager-Container mit Oberfläche, Debugging und Versionierung. Bestehende Seiten ändern sich nicht automatisch. Neue Einbindungs-Snippets kommen ohne den gtag('config')-Aufruf aus, das Initialisierungsverhalten wird über den gtm init-Trigger konfiguriert (Google-Tag und Tag Manager zusammengeführt). Für den Consent-Default gilt damit für beide Wege dasselbe Werkzeug: der Trigger “Consent Initialization” (er feuert laut Google immer vor allen anderen Tags) und die Consent-Übersicht unter Admin, Container-Einstellungen (Consent Mode im Tag Manager).

Es gibt das Google Tag Gateway für Werbetreibende. Damit lädt das Google-Tag über deine eigene Domain und die Messereignisse gehen zuerst an deine Domain, die sie an Google weiterleitet, per Cloudflare, CDN oder Load Balancer, ohne Änderung am Tag-Code auf der Seite (Google Tag Gateway für Werbetreibende). Das ändert den Transportweg, nicht die Consent-Logik: Dasselbe Tag mit denselben Consent-Prüfungen läuft, nur über deinen Host. Die Frage Basic oder Advanced stellt sich mit Gateway genauso wie ohne und die Einwilligungspflicht bleibt.


Wie du entscheidest

Arbeite diese Fragen der Reihe nach ab. Das erste “Nein” beantwortet die Frage meistens schon.

1. Was sagt deine rechtliche Bewertung? Das ist die Eingangstür. Wenn deine Rechtsberatung oder dein Datenschutzbeauftragter zu cookielosen Signalen vor der Einwilligung eine Position bezogen hat, entscheidet diese Position die Frage. Alles Weitere ist nur relevant, wenn Advanced Mode überhaupt zur Debatte steht.

2. Hast du das Volumen, damit Modellierung überhaupt etwas bewirkt? Modellierte Conversions brauchen genug Traffic und genug Abschlüsse, um überhaupt erzeugt zu werden. Rechne mit den oben genannten Schwellen: 700 Anzeigenklicks in 7 Tagen pro Land und Domain-Gruppe für Google Ads, 1.000 abgelehnte Ereignisse pro Tag und 1.000 zustimmende Nutzer pro Tag für GA4. Unterhalb davon bringt Advanced Mode Übertragung ohne zusätzliches Reporting.

3. Wie hoch ist deine tatsächliche Ablehnungsquote? Wenn die meisten Besucher zustimmen, ist die Lücke, die Advanced Mode adressiert, klein. Miss sie, bevor du sie optimierst.

4. Rechtfertigt das Werbebudget den Aufwand? Das kaufmännische Argument für Advanced Mode sind bessere Gebotssignale. Ohne nennenswertes Werbebudget existiert dieses Argument nicht.

5. Stimmt der Rest deiner Messung? Das ist der Punkt, den man überspringt. Advanced Mode auf einem kaputten Purchase-Ereignis überträgt lediglich die falsche Zahl vollständiger. Bring zuerst das Web-Tracking-Fundament in Ordnung.


Umsetzungs-Checkliste

Für welchen Modus du dich auch entscheidest, das hier muss gelten:

  1. Der Default-Zustand steht, bevor ein Google-Tag ausgeführt wird, nicht danach. Im Tag Manager gehört er auf den Trigger “Consent Initialization”. Bei einer eigenen Einbindung steht der Aufruf vor dem Laden des Tags (Consent Mode einrichten):
gtag('consent', 'default', {
  'ad_storage': 'denied',
  'ad_user_data': 'denied',
  'ad_personalization': 'denied',
  'analytics_storage': 'denied',
  'wait_for_update': 500
});
  1. wait_for_update ist gesetzt, wenn deine Consent-Plattform asynchron lädt. Der Wert in Millisekunden gibt dem Banner Zeit, den gespeicherten Zustand per update nachzuliefern, bevor die Tags Daten senden. Ohne diesen Wert kann ein wiederkehrender Besucher, der längst zugestimmt hat, beim ersten Treffer wie ein Ablehnender behandelt werden.
  2. Der Update-Zustand wird nach der Entscheidung gesendet und du hast ihn im Netzwerk-Request geprüft, nicht in der Banner-Oberfläche. Google zeigt im Tag Assistant pro Consent-Ereignis die Spalten “On-page Default” und “On-page Update”. Vor der Entscheidung muss dort “Denied” stehen, danach der tatsächliche Stand.
  3. Alle vier Signale sind aus deinen Bannerkategorien abgeleitet und die Zuordnung ist dokumentiert.
  4. Ablehnung ist getestet und erzeugt das erwartete Verhalten.
  5. Teilzustimmung ist getestet. Nur-Analytics ist der Fall, an dem die meisten Setups scheitern.
  6. Widerruf ist getestet. Wer mitten in der Sitzung widerruft, darf danach nicht weiter gemessen werden.
  7. Spätere Zustimmung ist getestet. Wer auf Seite drei zustimmt, muss ab Seite drei gemessen werden.
  8. Nicht-Google-Tags haben im Tag Manager eine zusätzliche Consent-Prüfung. Eingebaute Prüfungen haben laut Google nur Google-Tag, Google Analytics, Google Ads, Floodlight und Conversion Linker (Consent Mode in Google Ads).
  9. Keine First-Party-Kundendaten gehen ohne die erforderliche Einwilligung in Enhanced Conversions. ad_user_data ist das Signal, das die Übertragung von Nutzerdaten zu Werbezwecken an Google steuert.
  10. Das Verhalten ist dokumentiert, inklusive bekannter Grenzen, damit die nächste Person es nicht rückwärts erschließen muss.

Der Fall Shopify und WordPress

Wer eine WordPress-Hauptseite und einen Shopify-Shop betreibt, hat mit hoher Wahrscheinlichkeit zwei Consent-Systeme. Shopify bringt die eigene Customer Privacy API mit, WordPress typischerweise Borlabs, Cookiebot, Usercentrics oder ähnliches.

Die Shopify-Seite hat drei Eigenheiten, die du kennen musst:

  • Shopify kennt vier Zwecke: Analytics, Marketing, Preferences und Sale of Data. Diese müssen auf die vier Google-Signale abgebildet werden. Für den Google-Kanal geschieht das über die Kundendatenschutz-Einstellungen, ein fremdes Banner muss laut Shopify in diese Einstellungen integriert werden und ein Custom Pixel braucht einen eigenen Consent-Mode-Aufruf (Kundendatenschutz-Einstellungen verstehen).
  • In Regionen mit Einwilligungspflicht wie EWR und Vereinigtem Königreich laufen Web-Pixel laut Shopify erst, wenn die in der Pixel-Konfiguration verlangten Berechtigungen vorliegen (Kundendatenschutz-Einstellungen konfigurieren). Ein Advanced Mode im klassischen Sinn, bei dem das Tag vor der Entscheidung lädt, setzt dort also eine bewusst konfigurierte Pixel-Berechtigung voraus.
  • Der Checkout muss dieselbe Root-Domain wie der Storefront nutzen, sonst kann er die Consent-Entscheidung nicht lesen.

Zwei Systeme heißt: zwei Entscheidungen, die zusammenpassen müssen. Entweder du vereinheitlichst sie oder du dokumentierst, warum jemand, der auf einer Oberfläche zugestimmt hat, auf der anderen anders behandelt werden kann. Das undokumentiert zu lassen ist der Weg, auf dem Prüfungen unangenehm werden.

Die Shopify Tracking Checkliste behandelt die Shop-Seite davon im Detail.


Wo das hingehört

Consent-Steuerung ist ein Baustein eines Messsetups, nicht das Ganze. Sie gehört neben ein korrektes Ereignismodell, funktionierende Conversion-Aktionen und belastbare Transaktions-IDs. Der Service GA4 und Consent Mode v2 behandelt die Consent-Schicht in der Tiefe, das Web-Tracking das gesamte Messfundament darum herum.

FW Delta implementiert die technische Consent-Steuerung. Die rechtliche Bewertung der Texte und Rechtsgrundlagen bleibt beim Auftraggeber beziehungsweise dessen Beratung. Dieser Leitfaden ist eine technische Erläuterung, keine Rechtsberatung.

Newsletter

Research für technische Entscheidungen

Neue Reports, Benchmarks und technische Analysen zu SaaS-Ökonomie, AI Engineering und eigener Infrastruktur.

Original Research Öffentliche Quellen Keine Sales-Mails

Mit der Anmeldung erhältst du neue Analysen und Updates von FW Delta per E-Mail. Du kannst deine Einwilligung jederzeit widerrufen. Weitere Informationen in der Datenschutzerklärung.