L'unica soluzione Privacy per WordPress di cui puoi fidarti per davvero.

Helpdesk
/

Google Tag Gateway e consenso: cosa cambia per i tuoi tag e cosa fare

Ultimo aggiornamento: 21/07/2026

Se hai attivato Google Tag Gateway sul tuo sito - o stai pensando di farlo - questa guida ti spiega in modo semplice un effetto che spesso passa inosservato: GTG può cambiare il momento in cui i tag di Google si caricano, anticipandoli rispetto al banner del consenso. Quando succede, il consenso arriva "in ritardo" e la conformità ne risente.

La buona notizia è che si tratta di un problema tecnico, quindi controllabile. Qui trovi cosa succede, come accorgertene e come risolverlo. Per i dettagli più tecnici rimandiamo alle guide ufficiali di Google, linkate alla fine.

Cos'è Google Tag Gateway (GTG)

Google Tag Gateway (GTG) è una funzione di Google che serve i tag - come Google Analytics 4 e Google Ads - dal tuo dominio invece che dai server di Google.

In pratica: di solito il tag viene scaricato da un indirizzo di Google (googletagmanager.com). Con GTG, lo stesso tag viene servito da un percorso del tuo sito (ad esempio tuodominio.com/metrics). Lo scopo è ridurre l'effetto degli ad blocker e recuperare più dati di misurazione.

GTG si può attivare in tre modi: con l'integrazione "one-click" tramite una CDN come Cloudflare, tramite Google Cloud Load Balancer, oppure con una configurazione manuale.

GTG non cambia cosa fa il tag. Cambia da dove arriva - e questo, per il consenso, fa la differenza.

Perché GTG può creare un problema di consenso

La regola della conformità è semplice: prima si stabilisce il consenso, poi i tag possono partire. La tua Consent Management Platform deve caricarsi e impostare i valori di default del consenso (Consent Mode) prima che qualsiasi tag di Google venga eseguito.

Senza GTG questo ordine è prevedibile: il banner si carica per primo, imposta i default, e i tag rispettano la scelta.

Con GTG - soprattutto con l'attivazione one-click via CDN - le cose cambiano. Poiché i tag arrivano dal tuo stesso dominio, possono caricarsi più in fretta, a volte prima che il banner abbia fatto in tempo a impostare i default. L'attivazione automatica via CDN, inoltre, inserisce gli script "a monte", senza che tu possa decidere dove finiscono nel codice della pagina: perdi il controllo sull'ordine di caricamento proprio dove quell'ordine conta di più.

Il risultato è che un tag di Google può partire senza conoscere ancora la scelta dell'utente. È quello che gli strumenti segnalano come consenso "tardivo" (late consent signal): il tag legge lo stato del consenso prima che sia stato impostato un default. Dal punto di vista del GDPR è un problema concreto, perché la raccolta di dati è già un trattamento e deve avere una base giuridica - il consenso - prima di iniziare.

Il consenso tardivo riguarda entrambi i livelli di segnalazione del consenso, non solo il Consent Mode. Si verifica quando il comando default del Consent Mode (gtag('consent', 'default', ...)) oppure lo stub IAB TCF (la funzione __tcfapi che la CMP deve esporre prima di ogni altra cosa) viene caricato dopo che i tag di Google sono già stati eseguiti. In entrambi i casi il tag parte prima che esista uno stato di consenso valido e il segnale viene registrato come tardivo.

L'attivazione one-click è comoda perché non chiede nulla. Ma ciò che non chiede è proprio il controllo sull'ordine in cui le cose accadono.

Come verificare se il tuo sito usa GTG

Prima di intervenire, controlla se GTG è davvero attivo. La verifica si fa nel prodotto Google dove hai creato il tag.

  • In Google Tag Manager: vai in Admin → "Google tag gateway". Accanto a ogni dominio vedrai uno stato: First-party (GTG attivo), Not started (non attivato), Paused (in pausa) o Pending (abilitato ma in attesa di dati diagnostici).
  • In Google Ads: apri Admin → "Google tag gateway for advertisers" e controlla lo stato e il percorso di misurazione.
  • Dal browser: apri gli Strumenti per sviluppatori sulla scheda Network, carica il sito e guarda da dove arrivano gli script di Google. Se vengono serviti da un percorso del tuo dominio (es. tuodominio.com/metrics) e non da googletagmanager.com, GTG è in funzione. Lo strumento Tag Assistant di Google ti aiuta a vedere in tempo reale anche eventuali consensi tardivi.
  • Con la nostra estensione Chrome gratuita: installa Consent Mode V2 Inspector di My Agile Privacy® per monitorare in tempo reale i segnali del Google Consent Mode (analytics_storage, ad_storage, ad_user_data, ad_personalization) su qualsiasi pagina e individuare subito un consenso tardivo, anche quando i tag sono serviti tramite GTG.

Non puoi correggere un ordine di caricamento che non hai prima osservato. La verifica viene sempre prima dell'intervento.

Cosa fare se rilevi un consenso tardivo e GTG è confermato

Se gli strumenti segnalano un consenso tardivo e hai confermato che GTG è attivo, hai tre strade per rimettere le cose nell'ordine giusto. I passaggi tecnici di ciascuna sono descritti nelle guide Google linkate in fondo.

1. Adottare la modalità di consenso avanzata (U+C)

Attivi l'advanced consent mode (chiamato anche U+C) e configuri, secondo le tue esigenze, due impostazioni che Google mette a disposizione dentro il prodotto in cui hai creato il tag (Google Ads, Google Analytics o Google Tag Manager):

  • Data Transmission Controls, per decidere quali dati i tag possono trasmettere in base allo stato del consenso;
  • Global Consent Defaults, per impostare i default del consenso (ad esempio denied per l'area SEE/UK soggetta a GDPR, granted dove valgono modelli opt-out e la legge locale lo consente).

Quando l'utente interagisce con il banner, la scelta espressa sovrascrive questi default.

Non hai chiara la differenza tra le due modalità? La nostra guida spiega nel dettaglio le differenze tra Consent Mode base e avanzato, così puoi scegliere la configurazione adatta alle tue esigenze.

2. Migrare tutto in un container GTM e distribuire GTM tramite GTG

Sposti tutti i tag dentro un container Google Tag Manager e configuri GTG perché serva il container invece dei singoli tag. Così gestisci da un unico punto le regole di attivazione, compresi i trigger legati al consenso.

3. Configurare GTG manualmente, controllando tu l'ordine degli script

Rinunci all'attivazione one-click e inserisci il percorso GTG direttamente nel codice della pagina, collocando lo snippet della Consent Management Platform prima dello script GTG. È la soluzione che ti dà il controllo più diretto sull'ordine di caricamento.

Qual è la scelta consigliata

Per i tag con GTG attivo e verificato, il meccanismo consigliato è la modalità di consenso avanzata (U+C).

Il motivo è la compatibilità: funziona anche con GTG manuale, dove sei tu a decidere l'ordine degli script, e imposta i default del consenso prima che qualsiasi tag parta - sia che arrivi dai server di Google sia che arrivi tramite GTG. Se vuoi capire perché la modalità avanzata si comporta diversamente da quella base, leggi il nostro confronto tra Consent Mode base e avanzato.

La modalità avanzata non aggira il consenso: lo impone prima che il tag possa eludere la regola.

Come My Agile Privacy® gestisce il consenso tardivo

My Agile Privacy® è progettata per impostare i segnali di consenso il prima possibile e prevede meccanismi che intervengono automaticamente sul consenso tardivo, riducendo al minimo i casi in cui un tag servito tramite GTG parte prima del default.

In alcune situazioni particolari, però - per esempio configurazioni con attivazione one-click via CDN dove l'ordine di caricamento sfugge al controllo della pagina - l'errore può non essere gestibile in automatico. In questi casi, quando la rilevazione è attiva, nel backoffice compare una notifica che ti avvisa della problematica e ti mostra i passi da seguire per risolverla, riconducendoti alle tre opzioni descritte sopra.

La rilevazione automatica copre il caso più tipico di GTG: Google Tag Manager che parte prima che il default del consenso sia stato impostato. La segnalazione viene registrata durante la fase di apprendimento del Cookie Shield (la modalità "Learning" con cui il plugin scansiona il sito) e l'avviso decade da solo dopo 7 giorni senza nuove rilevazioni. Per gli altri casi di consenso tardivo - per esempio tag caricati senza un container GTM o stub IAB TCF esposto in ritardo - affidati alla verifica manuale con l'estensione Consent Mode V2 Inspector o con Tag Assistant, come descritto sopra.

Una volta risolto il problema - o se la configurazione è voluta e verificata - puoi gestire l'avviso direttamente dal plugin: nella pagina delle impostazioni di My Agile Privacy®, tab Consenso, dentro il box Google Consent Mode v2 trovi la voce "Rilevamento Google Tag Gateway" con l'opzione "Disattiva il rilevamento e le notifiche". La voce compare solo dopo che è stata registrata almeno una rilevazione.

L'obiettivo è che tu non debba scoprire il problema da solo: il sistema lo segnala e ti accompagna alla soluzione. Puoi inoltre verificare in autonomia il comportamento in qualsiasi momento, sul tuo sito o su qualunque altro, con la nostra estensione Chrome gratuita Consent Mode V2 Inspector.

Un buon strumento non si limita a funzionare quando tutto va bene: ti avvisa quando qualcosa va sistemato.

In sintesi

  1. Gli strumenti segnalano un consenso tardivo? Controlla con la nostra estensione Consent Mode V2 Inspector, con Tag Assistant o dagli Strumenti per sviluppatori (scheda Network).
  2. GTG è attivo? Verifica lo stato in Google Tag Manager (Admin → Google tag gateway) o in Google Ads.
  3. Se la risposta a entrambi è sì, scegli una delle tre opzioni: modalità di consenso avanzata U+C con Data Transmission Controls e Global Consent Defaults (consigliata), migrazione dei tag in un container GTM via GTG, oppure GTG manuale con ordine degli script controllato da te.
  4. Se il backoffice di My Agile Privacy® mostra una notifica di consenso tardivo, segui i passi indicati nell'avviso. Una volta risolto - o se la configurazione è voluta - puoi disattivare rilevamento e notifiche dall'opzione "Rilevamento Google Tag Gateway" nel box Google Consent Mode v2.

Guide ufficiali Google


My Agile Privacy® è la Consent Management Platform per la conformità GDPR di cui puoi fidarti per davvero. Anche quando l'infrastruttura dei tag cambia - come accade con Google Tag Gateway - il punto fermo resta lo stesso: il consenso deve precedere il tracciamento, sempre.

FAQ - Domande Frequenti

Navigazione rapida
affidati ai nostri esperti per un'installazione professionale
Un progetto Formula Agile SRL
COE 31366
Via Tre Settembre, 99 - 47891 Dogana - San Marino - RSM
Capitale sociale 26'000€
Per assistenza: info[at]myagileprivacy.com
Logo CMP partner GoogleLogo CMP partner GoogleMicrosoft UET certifiedMicrosoft Certified CMPLogo IAB Europe approvedSan marino Innovation certified
I marchi e i loghi di terze parti visualizzati appartengono ai rispettivi proprietari e sono citati esclusivamente per identificare prodotti, servizi o pubblicazioni di riferimento.
Il GDPR e la privacy sono materie complesse che non si esauriscono con la messa a norma del sito web.
Gli adempimenti di conformità infatti riguardano tutti gli ambiti aziendali e richiedono l'analisi di un esperto.
Per Banner e Policy puoi fare affidamento su My Agile Privacy ®, l'unica soluzione che non include implementazioni non richieste dalla normativa.

Regolamenti supportati: GDPR (UE e UK), nLPD / nFADP, PIPEDA, LGPD, CCPA / CPRA, CPA, CTDPA, DPDPA, MCDPA, MTCDPA, NDPA, NRS 603A, NHPA, NJDPA, OCPA, TIPA, TDPSA, UCPA, VCDPA, INCDPA, KCDPA, RIDTPPA, MODPA, ICDPA.

Lingue supportate: Albanese, Azero, Bosniaco, Bulgaro, Catalano, Ceco, Croato, Danese, Estone, Finlandese, Francese, Greco, Inglese, Italiano, Lettone, Lituano, Macedone, Norvegese, Olandese, Polacco, Portoghese, Rumeno, Russo, Serbo, Slovacco, Sloveno, Spagnolo, Svedese, Tedesco, Turco, Ucraino, Ungherese