trusty — Website Trust Platform
Tracking & MarTech

วิธีวางระบบ Google Tag Manager Consent สำหรับธุรกิจ SaaS สตาร์ทอัพ และบริษัทเทคโนโลยีแบบเป็นขั้นตอน

หลายทีม Engineering ใน SaaS เชื่อว่าติดตั้ง gtag consent แล้ว container ใน GTM จะเคารพสัญญาณนั้นเองโดยอัตโนมัติ บทความนี้ไล่ขั้นตอนวางระบบ consent ภายใน GTM เองทีละขั้นจนถึงการทดสอบก่อน publish จริง

📅 เผยแพร่ 25 กรกฎาคม 2569อัปเดตล่าสุด 25 กรกฎาคม 2569✍️ เขียนโดย trusty Editorial Team⏱ อ่าน 7 นาที
Hands typing on a laptop displaying data charts in an indoor setting.
ภาพโดย Kampus Production จาก Pexels

💬 สรุปสั้น ๆ

การวางระบบ Google Tag Manager Consent สำหรับ SaaS ทำเป็นหกขั้นตอนคือ เปิด Consent Overview ไล่ดู tag ทั้งหมด ตั้งค่า Additional Consent Checks ให้ tag ที่ไม่ใช่ของ Google ทุกตัว ย้าย tag ตั้งค่า default consent ไปใช้ trigger ประเภท Consent Initialization ผูกตัวแปร Consent State เข้ากับ trigger ที่ต้องการเงื่อนไขละเอียด ทดสอบผ่าน Preview mode ในทุกชุดค่า consent แล้วจึง publish พร้อมเก็บหลักฐานแต่ละขั้นตอนไว้ ทั้งหมดนี้ทำในระดับ container ไม่ใช่แค่ตั้งค่า gtag ที่หน้าเว็บอย่างเดียว

ทีม Engineering ใน SaaS จำนวนมากเข้าใจว่าเมื่อผูกสัญญาณ consent ผ่าน gtag บนหน้าเว็บเรียบร้อยแล้ว Google Tag Manager จะเคารพสัญญาณนั้นกับทุก tag ในคอนเทนเนอร์โดยอัตโนมัติ ความเข้าใจนี้ผิดในจุดสำคัญ เพราะ GTM เคารพสัญญาณ consent เฉพาะ tag ที่ถูกตั้งค่า Consent Settings ไว้แล้วเท่านั้น tag ที่ไม่ใช่ของ Google เช่น pixel การตลาดของบุคคลที่สาม จะยังยิงออกไปตามปกติถ้าไม่มีใครไปเปิดใช้ Additional Consent Checks ให้มันเองอีกที ต่อให้สัญญาณ consent ฝั่ง gtag ถูกต้องทุกอย่างแล้วก็ตาม

บทความนี้ไล่ขั้นตอนวางระบบ Google Tag Manager Consent สำหรับทีม Product, Engineering, Growth และ Privacy ของธุรกิจ SaaS สตาร์ทอัพ และบริษัทเทคโนโลยี ตั้งแต่การตรวจสอบ container เดิม การตั้งค่าแต่ละ tag ไปจนถึงการทดสอบก่อน publish จริง เพื่อปิดช่องว่างที่ความเข้าใจผิดข้างต้นมักทิ้งไว้

การวางระบบ Google Tag Manager Consent สำหรับ SaaS ทำเป็นหกขั้นตอนคือ เปิด Consent Overview ไล่ดู tag ทั้งหมด ตั้งค่า Additional Consent Checks ให้ tag ที่ไม่ใช่ของ Google ทุกตัว ย้าย tag ตั้งค่า default consent ไปใช้ trigger ประเภท Consent Initialization ผูกตัวแปร Consent State เข้ากับ trigger ที่ต้องการเงื่อนไขละเอียด ทดสอบผ่าน Preview mode ในทุกชุดค่า consent แล้วจึง publish พร้อมเก็บหลักฐานแต่ละขั้นตอนไว้ บทความนี้เป็นแนวทางเชิงเทคนิคตามเอกสารของ Google ไม่ใช่การชี้ขาดความถูกต้องทางกฎหมาย ควรตรวจสอบภาระหน้าที่ตาม PDPA กับที่ปรึกษากฎหมายเพิ่มเติม

ก่อนแก้อะไร ให้เข้า Container Settings แล้วเปิดหน้า Consent Overview เพื่อดูรายชื่อ tag ทั้งหมดพร้อมสถานะว่าแต่ละตัวผูก consent แล้วหรือยัง สำหรับ container ของ SaaS ที่หลายทีมแก้ไขร่วมกัน หน้านี้มักเผยให้เห็น tag ที่ไม่มีใครจำได้ว่าใครเพิ่มเข้ามา เพราะ engineer คนก่อนอาจลาออกไปแล้วโดยไม่ได้ส่งต่อเอกสาร สิ่งที่ต้องบันทึกในขั้นตอนนี้คือภาพหน้าจอของรายการ tag ทั้งหมดพร้อมสถานะ ณ วันที่ตรวจ เพื่อใช้เทียบกับรอบตรวจครั้งถัดไป

ไล่เปิด tag ทีละตัวที่ไม่ใช่ tag ของ Google เช่น LinkedIn Insight Tag, Custom HTML ของเครื่องมือ heatmap หรือ pixel ของแพลตฟอร์มโฆษณาอื่น แล้วเปิดใช้ Additional Consent Checks ในส่วนตั้งค่าของ tag นั้น เลือกสัญญาณ consent ที่ต้องยินยอมก่อน tag จะยิงได้ เช่น ผูกกับ ad_storage สำหรับ pixel โฆษณา หรือ analytics_storage สำหรับเครื่องมือวัดพฤติกรรมผู้ใช้ ทีมที่มี tag จำนวนมากควรทำทีละตัวและบันทึกว่า tag ใดผูกสัญญาณใดไว้เป็นตารางแยกต่างหาก เพื่อให้ตรวจสอบซ้ำได้ง่ายในรอบถัดไป

ตรวจสอบ tag ที่เรียกคำสั่งตั้งค่า default consent ว่าผูกกับ trigger ประเภท Consent Initialization หรือไม่ หากยังผูกกับ trigger แบบ Page View ปกติ ให้แก้ไขทันที เพราะ Consent Initialization คือ trigger ประเภทเดียวที่ GTM ออกแบบให้ทำงานก่อน tag อื่นทุกตัวเสมอ ไม่ว่าจะตั้ง priority ไว้อย่างไร การย้าย trigger ประเภทนี้ไม่กระทบโค้ดภายใน tag เลย เป็นเพียงการเปลี่ยนประเภท trigger ที่ผูกอยู่เท่านั้น แต่ผลลัพธ์ต่อความถูกต้องของสัญญาณ consent สูงมาก

สำหรับ tag ที่ต้องการเงื่อนไขซับซ้อนกว่า Consent Settings มาตรฐาน เช่น ต้องยิงเฉพาะเมื่อทั้ง analytics_storage และ ad_user_data ถูกยินยอมพร้อมกัน ให้เปิดใช้ตัวแปรในตัว Consent State แล้วนำไปเป็นเงื่อนไขเพิ่มเติมใน trigger ของ tag นั้น ขั้นตอนนี้เหมาะกับทีม Product ที่ต้องการวัด feature adoption แบบผูกกับ retargeting ในเวลาเดียวกัน มากกว่าทีมที่ใช้ tag วัดผลทั่วไปซึ่ง Consent Settings มาตรฐานเพียงพอแล้ว

เปิด Preview mode แล้วจำลองสถานการณ์ที่ผู้ใช้ปฏิเสธทุกสัญญาณ ยินยอมทุกสัญญาณ และยินยอมบางสัญญาณสลับกันไป เพื่อดูว่า tag แต่ละตัวยิงหรือไม่ยิงตรงกับที่ตั้งใจไว้ในทุกกรณี Preview mode ของ GTM แสดงสถานะ tag ที่ถูกบล็อกเพราะเงื่อนไข consent ไม่ผ่านให้เห็นชัดเจน ทีมควรถ่ายภาพหน้าจอผลทดสอบของแต่ละชุดค่าเก็บไว้เป็นหลักฐาน ไม่ใช่แค่ทดสอบผ่านตาแล้วปล่อยผ่านโดยไม่มีบันทึก

พร้อมตรวจสอบความน่าเชื่อถือของเว็บไซต์คุณหรือยัง?

ทดลองใช้งาน trusty ฟรี ไม่ต้องใช้บัตรเครดิต เริ่มสแกนได้ทันที

ทดลองใช้งานระบบฟรี

ขั้นตอนที่ 6: Publish พร้อมเก็บหลักฐานและกำหนดรอบตรวจซ้ำ

เมื่อทดสอบผ่านครบทุกกรณีแล้วจึง publish container เวอร์ชันใหม่ พร้อมบันทึกวันที่ publish รายชื่อ tag ที่แก้ไข และผลทดสอบ Preview mode แนบไว้ในเอกสารภายในทีม กำหนดรอบตรวจซ้ำ เช่น ทุกครั้งที่ทีม Growth เพิ่ม tag ใหม่ หรืออย่างน้อยทุกไตรมาส เพื่อจับ tag ที่หลุดจากการควบคุม consent ก่อนที่จะสะสมนานจนแก้ไขยาก

ขั้นตอนที่สองในข้างต้นบอกหลักการกว้างๆ ว่าต้องผูกสัญญาณ consent ให้ tag ที่ไม่ใช่ของ Google แต่ในทางปฏิบัติแต่ละเครื่องมือมีจุดที่ต้องระวังต่างกัน ตัวอย่างสามเครื่องมือที่ทีม SaaS ส่วนใหญ่ใช้งานร่วมกันมีรายละเอียดดังนี้

LinkedIn Insight Tag: tag นี้มักถูกใช้เพื่อวัดผลแคมเปญหา lead จาก LinkedIn Ads จึงควรผูกกับสัญญาณ ad_storage และ ad_user_data พร้อมกันทั้งสองตัว เพราะ Insight Tag ทั้งวัดการมองเห็นโฆษณาและส่งข้อมูลผู้ใช้กลับไปให้ LinkedIn ประมวลผล ทีมที่ผูกแค่ ad_storage ตัวเดียวจะพบว่าข้อมูล conversion ที่ LinkedIn รายงานกลับมายังคลาดเคลื่อนจากที่ GTM บันทึกไว้ในฝั่งของตัวเอง เพราะสัญญาณที่ส่งออกไปจริงยังไม่ครบตามที่ LinkedIn ต้องการนับเป็น conversion ที่สมบูรณ์

Meta Pixel ผ่าน Custom HTML tag: เนื่องจาก Meta Pixel ไม่ใช่ template สำเร็จรูปที่ GTM รู้จักโดยตรง ทีมส่วนใหญ่ติดตั้งผ่าน Custom HTML tag ซึ่งไม่มีช่อง Additional Consent Checks ให้ตั้งค่าแบบเดียวกับ template มาตรฐาน ต้องเปิดแท็บ Advanced Settings ของ Custom HTML tag นั้นแล้วเลือก Consent Settings ที่ต้องยินยอมก่อน จากนั้นผูกกับ ad_storage เป็นอย่างน้อย ทีมที่มองข้ามขั้นตอนนี้เพราะเข้าใจว่า Custom HTML tag ไม่มีทางผูก consent ได้ มักปล่อยให้ pixel ยิงออกไปโดยไม่มีการตรวจสอบใดๆ เลย

Hotjar สำหรับเก็บพฤติกรรมผู้ใช้: แม้ Hotjar จะไม่ใช่เครื่องมือโฆษณา แต่เก็บข้อมูลพฤติกรรมระดับเซสชันที่เข้าข่าย analytics_storage จึงควรผูกเงื่อนไขนี้เช่นเดียวกับ Google Analytics ทีม Product ของ SaaS หลายรายมองว่า Hotjar เป็นเครื่องมือภายในสำหรับปรับปรุงผลิตภัณฑ์เท่านั้น จึงไม่คิดว่าต้องผูก consent ทั้งที่ข้อมูลที่เก็บมีลักษณะเดียวกับเครื่องมือวัดผลอื่นที่ต้องขอความยินยอมก่อนเสมอ

รูปแบบร่วมของทั้งสามตัวอย่างคือ ทีมมักคิดว่าเครื่องมือของตัวเองไม่เข้าข่ายต้องผูก consent เพราะไม่ใช่ pixel โฆษณาโดยตรง หรือเพราะติดตั้งผ่านวิธีที่ไม่มีช่องตั้งค่าสำเร็จรูป การไล่ตรวจตามขั้นตอนที่สองอย่างเป็นระบบ โดยไม่ยกเว้น tag ใดด้วยเหตุผลว่า "เครื่องมือนี้คงไม่เข้าข่าย" จึงเป็นจุดที่ป้องกันช่องโหว่ประเภทนี้ได้ดีที่สุด

สถานการณ์ตัวอย่างระหว่างวางระบบ

กรณีที่หนึ่ง — ทีม Growth เพิ่ม pixel ใหม่ระหว่างวางระบบ: ขณะที่ทีม Engineering กำลังไล่ตั้งค่า Additional Consent Checks ตามขั้นตอนที่สอง ทีม Growth เพิ่ม pixel วัดผลแคมเปญใหม่เข้า container พร้อมกันโดยไม่รู้ว่ากำลังมีการวางระบบอยู่ ทำให้ tag ใหม่หลุดจากรอบตรวจครั้งนั้นไป ทีมจึงต้องเปิด Consent Overview ซ้ำอีกครั้งก่อน publish เพื่อจับ tag ที่เพิ่มเข้ามาระหว่างทาง

กรณีที่สอง — ผลทดสอบ Preview mode ไม่ตรงกับที่ตั้งใจ: ทีมตั้งเงื่อนไข Consent State ไว้ในขั้นตอนที่สี่ แต่เมื่อทดสอบในขั้นตอนที่ห้ากลับพบว่า tag ยิงในกรณีที่ควรถูกบล็อก เพราะเงื่อนไขที่ตั้งไว้ใช้ตัวดำเนินการ OR แทนที่จะเป็น AND ทีมจึงแก้ไขเงื่อนไขและทดสอบซ้ำอีกรอบก่อน publish จริง

ข้อผิดพลาดที่พบบ่อยระหว่างวางระบบ

  • เข้าใจว่าตั้งสัญญาณ consent ผ่าน gtag แล้ว tag ทุกตัวใน container จะถูกควบคุมอัตโนมัติ
  • ลืมย้าย tag ตั้งค่า default consent ไปใช้ trigger ประเภท Consent Initialization
  • ตั้งเงื่อนไข Consent State ผิดตัวดำเนินการระหว่าง AND กับ OR
  • ไม่เปิด Consent Overview ซ้ำก่อน publish เมื่อมีทีมอื่นแก้ container ระหว่างทาง
  • ทดสอบ Preview mode เพียงกรณีเดียวแทนที่จะไล่ทุกชุดค่า consent ที่เป็นไปได้

สรุป

การวางระบบ Google Tag Manager Consent สำหรับ SaaS ไม่ใช่แค่การติดตั้ง Cookie Banner หรือผูกสัญญาณ gtag แต่ต้องไล่ตั้งค่าในระดับ tag ภายใน container เองทีละตัว ตั้งแต่เปิด Consent Overview จนถึงทดสอบ Preview mode ให้ครบทุกชุดค่า ทีมที่ทำตามหกขั้นตอนนี้จะลดความเสี่ยงที่ tag หลุดจากการควบคุม consent ได้มาก ดูภาพรวมกลไกทั้งหมดของ Google Tag Manager Consent ได้ที่ คู่มือ Google Tag Manager Consent สำหรับ SaaS และดูเช็กลิสต์ก่อนเปิดใช้งานจริงได้ที่ เช็กลิสต์ Google Tag Manager Consent สำหรับ SaaS หรือดูภาพรวมหมวดหมู่ทั้งหมดได้ที่ คลังความรู้ Tracking & MarTech

แหล่งข้อมูลอ้างอิง

ขั้นตอนตั้งค่า Consent Settings, Additional Consent Checks และ Consent Initialization ใน GTM ควรอ้างอิงจาก Google Ads Help — Tag Manager Consent Mode Support โดยตรง บทความนี้เป็นแนวทางเชิงปฏิบัติสำหรับธุรกิจ SaaS ไม่ใช่การตีความข้อกำหนดทางกฎหมายแทนหน่วยงานกำกับดูแล

คำถามที่พบบ่อย

ตั้งสัญญาณ consent ผ่าน gtag แล้ว ยังต้องตั้งค่าใน GTM อีกหรือไม่

ต้องตั้งค่าเพิ่ม เพราะสัญญาณ gtag บอกแค่สถานะยินยอมของผู้ใช้ แต่ tag แต่ละตัวใน GTM ต้องถูกผูก Consent Settings หรือ Additional Consent Checks เองจึงจะเคารพสัญญาณนั้นจริง

Consent Initialization trigger สำคัญอย่างไร

เป็น trigger ประเภทเดียวที่ GTM ออกแบบให้ทำงานก่อน tag อื่นทุกตัวเสมอ tag ที่ตั้งค่า default consent ควรผูกกับ trigger ประเภทนี้ ไม่ใช่ trigger ปกติ เพื่อป้องกันไม่ให้ tag อื่นยิงก่อนที่ default consent จะถูกตั้งค่า

ควรทดสอบ Preview mode กี่กรณี

ควรทดสอบอย่างน้อยสามกรณีคือ ปฏิเสธทุกสัญญาณ ยินยอมทุกสัญญาณ และยินยอมบางสัญญาณสลับกันไป เพื่อให้มั่นใจว่า tag แต่ละตัวยิงหรือไม่ยิงตรงตามเงื่อนไขที่ตั้งไว้ในทุกสถานการณ์

ทำไม tag ของทีม Growth ที่เพิ่มระหว่างวางระบบถึงหลุดจากการตรวจ

เพราะการเปิด Consent Overview เป็นการดูสถานะ ณ ขณะนั้น หากมีทีมอื่นเพิ่ม tag ใหม่ระหว่างที่กำลังวางระบบอยู่ tag นั้นจะไม่ถูกรวมในรอบตรวจเดิม จึงต้องเปิด Consent Overview ซ้ำอีกครั้งก่อน publish เสมอ

ต้องใช้ตัวแปร Consent State ทุก tag หรือไม่

ไม่จำเป็น ส่วนใหญ่ใช้ Consent Settings มาตรฐานเพียงพอแล้ว ตัวแปร Consent State เหมาะกับกรณีที่ต้องการเงื่อนไขซับซ้อนกว่ามาตรฐาน เช่น ต้องยิงเฉพาะเมื่อหลายสัญญาณถูกยินยอมพร้อมกัน

เนื้อหานี้จัดทำขึ้นเพื่อให้ข้อมูลทั่วไปเท่านั้น ไม่ถือเป็นคำแนะนำทางกฎหมาย กรุณาปรึกษาผู้เชี่ยวชาญด้านกฎหมายหรือ Data Protection Officer ของหน่วยงานท่านก่อนนำไปปฏิบัติจริง

พร้อมตรวจสอบความน่าเชื่อถือของเว็บไซต์คุณหรือยัง?

ทดลองใช้งาน trusty ฟรี ไม่ต้องใช้บัตรเครดิต เริ่มสแกนได้ทันที