Schweregrad: HochVerantwortlich: CMP-AdminZeit bis zur Behebung: 1-2 h
Google Consent Mode stimmt nicht mit dem Verhalten überein
Beheben Sie Fälle, in denen Google-Tags so arbeiten, als wäre Einwilligung erteilt, obwohl der Laufzeitstatus auf denied steht.
Umfasst: consent_mode_mismatch, consent_mode_default_granted, consent_mode_runtime_conflict
Warum das wichtig ist
Wenn Consent Mode denied signalisiert, aber Analytics- oder Ads-Requests trotzdem laufen, entsteht nur ein falscher Eindruck von Compliance. Meist sind Defaults, Tags oder Runtime-Updates widersprüchlich konfiguriert.
So prüfen Sie das manuell
- Open the site in a fresh session and inspect Google requests before any banner interaction.
- Check whether Consent Mode defaults are set to denied before Google tags initialize.
- Compare runtime consent state against actual network behavior after Accept and Reject.
Typische Ursachen
- Consent defaults are set too late, after Google tags already loaded.
- GTM tags ignore consent checks even though Consent Mode is enabled.
- Banner updates UI state but does not send a matching consent update to Google.
Behebung in GTM
- Use Consent Initialization for your default denied state before any analytics or ads tags run.
- Require consent checks on GA4, Google Ads, Floodlight, and remarketing tags.
- Audit custom HTML tags that may load Google scripts outside GTM consent controls.
Behebung in WordPress oder CMP-Plugins
- Enable Consent Mode integration in your CMP plugin if available.
- Verify that plugin-generated consent events fire before GA4 or Ads plugins load.
- Disable duplicate analytics plugins that bypass the CMP integration.
Allgemeine Entwicklerkorrektur
- Initialize Google tags only after a denied-by-default consent state is established.
- Send explicit consent updates on accept and reject actions.
- Ensure fallback defaults are denied whenever consent state is unknown.
So bestätigen Sie, dass die Behebung funktioniert
- Reject optional consent and confirm that Google analytics or ads requests do not fire.
- Accept consent and confirm requests start only after the consent update.
- Run a fresh scan and verify the mismatch finding disappears.
Nächster Schritt
Starten Sie nach dem Deployment einen neuen Scan, um zu bestätigen, dass sich das Laufzeitverhalten geändert hat und nicht nur der Bannertext.