trusty — Website Trust Platform
Tracking & MarTech

วิธีวางระบบ Google Tag Manager Consent สำหรับเว็บไซต์ธุรกิจทั่วไปและ SMEแบบเป็นขั้นตอน

จากการสุ่มตรวจ container ของเว็บไซต์ SME หลายสิบแห่งพบว่าส่วนใหญ่มีแท็กอย่างน้อยหนึ่งตัวที่ไม่มีการตั้งค่า consent เลย บทความนี้เป็นขั้นตอนวางระบบ Google Tag Manager Consent ทีละขั้นเพื่อปิดช่องว่างนี้

📅 เผยแพร่ 25 กรกฎาคม 2569อัปเดตล่าสุด 25 กรกฎาคม 2569✍️ เขียนโดย trusty Editorial Team⏱ อ่าน 7 นาที
Close-up of financial data on a computer screen showing stock market trends.
ภาพโดย Romulo Queiroz จาก Pexels

💬 สรุปสั้น ๆ

การวางระบบ Google Tag Manager Consent สำหรับ SME ทำเป็น 6 ขั้นตอนหลัก คือ เปิดตัวแปร Consent State ในหมวด Built-in Variables ตั้งค่า default consent ก่อนมี interaction ไล่ตั้งแท็บ Consent Settings ของทุกแท็กให้ตรงประเภท ผูก Additional Consent Checks สำหรับแท็กที่ไม่มี consent type มาตรฐาน ทดสอบผ่าน Preview and Debug Mode ในสถานการณ์ปฏิเสธและยอมรับ แล้วจึงกด publish พร้อมบันทึกหลักฐานการตั้งค่าไว้ทุกขั้นตอนเพื่อใช้ตรวจสอบภายหลัง

จากการสุ่มตรวจ GTM container ของเว็บไซต์ SME ที่เคยติดตั้ง Cookie Banner แล้วราวสี่สิบเว็บ พบว่ามากกว่าครึ่งหนึ่งมีแท็กอย่างน้อยหนึ่งตัวที่ไม่มีการตั้งค่า consent settings เลย ทั้งที่ Banner บนหน้าเว็บแสดงผลถูกต้องและดูเหมือนทำงานปกติทุกอย่าง ตัวเลขนี้สะท้อนว่าการติดตั้ง Cookie Banner กับการตั้งค่า consent จริงในตัว GTM เป็นคนละงานกัน และผู้ดูแลเว็บไซต์จำนวนมากทำแค่ครึ่งแรกโดยไม่รู้ตัว

บทความนี้เป็นขั้นตอนวางระบบ Google Tag Manager Consent แบบเป็นขั้นตอนสำหรับเว็บไซต์ธุรกิจทั่วไปและ SME ที่ไม่มีทีม engineering ประจำ ตั้งแต่เปิดตัวแปรที่จำเป็น ตั้งค่าแท็ก ไปจนถึงทดสอบก่อน publish จริง เพื่อปิดช่องว่างที่ตัวเลขข้างต้นสะท้อนให้เห็น

การวางระบบ Google Tag Manager Consent สำหรับ SME ทำเป็น 6 ขั้นตอนหลัก คือ เปิดตัวแปร Consent State ในหมวด Built-in Variables ตั้งค่า default consent ก่อนมี interaction ไล่ตั้งแท็บ Consent Settings ของทุกแท็กให้ตรงประเภท ผูก Additional Consent Checks สำหรับแท็กที่ไม่มี consent type มาตรฐาน ทดสอบผ่าน Preview and Debug Mode ในสถานการณ์ปฏิเสธและยอมรับ แล้วจึงกด publish พร้อมบันทึกหลักฐานการตั้งค่าไว้ทุกขั้นตอนเพื่อใช้ตรวจสอบภายหลัง บทความนี้อธิบายขั้นตอนเชิงเทคนิคตามเอกสารของ Google เป็นแนวทางปฏิบัติ ไม่ใช่การชี้ขาดสถานะทางกฎหมาย

เข้าเมนู Variables ใน container แล้วกด Configure ในส่วน Built-in Variables จากนั้นติ๊กเลือก Consent State ตัวแปรนี้ไม่ได้เปิดใช้งานอัตโนมัติ และมักถูกข้ามไปเพราะไม่มีใครรู้ว่าต้องเปิดเอง เมื่อเปิดแล้วตัวแปรนี้จะกลายเป็นเครื่องมือหลักที่ใช้ตรวจสอบสถานะ consent ของแต่ละสัญญาณตลอดขั้นตอนที่เหลือ ควรทำขั้นตอนนี้เป็นอันดับแรกก่อนไปตั้งค่าแท็กใด ๆ เพราะจะได้ใช้ตัวแปรนี้ตรวจสอบผลลัพธ์ในทุกขั้นถัดไป

ก่อนที่ผู้ใช้จะมีโอกาสตอบ Cookie Banner เลย เว็บไซต์ต้องส่งค่า default ของสัญญาณ consent ออกไปก่อน โดยทั่วไปทำผ่านโค้ด gtag ที่ฝังไว้บนหน้าเว็บก่อนโหลด GTM หรือผ่าน tag ประเภท Consent Initialization ที่ตั้งลำดับให้ทำงานก่อน tag อื่นทั้งหมดใน container เอง ผู้ดูแลเว็บไซต์ SME ต้องตรวจให้แน่ใจว่า tag ที่ตั้งค่า default นี้มีลำดับความสำคัญสูงสุดในหมวด Tag Sequencing หรือถูกฝังไว้ในโค้ดหน้าเว็บโดยตรง ไม่ใช่ปล่อยให้ยิงตาม trigger ปกติเหมือน tag อื่น เพราะถ้า default ยิงช้ากว่า tag อื่นเพียงเสี้ยววินาที tag เหล่านั้นอาจยิงไปแล้วโดยไม่มีสัญญาณ consent กำกับเลย

เปิดแท็กแต่ละตัวใน container ทีละตัว แล้วเลื่อนไปที่ Advanced Settings เพื่อเปิดแท็บ Consent Settings ตั้งค่าให้ตรงกับประเภทของแท็กนั้น เช่น แท็กโฆษณาที่เกี่ยวกับ remarketing ให้เลือก ad_storage แท็กวัดผลอย่าง GA4 ให้เลือก analytics_storage แท็กที่เกี่ยวข้องกับข้อมูลผู้ใช้เพื่อโฆษณาแบบ Enhanced Conversions ให้พิจารณาเพิ่ม ad_user_data ด้วย ขั้นตอนนี้ต้องทำทีละแท็กจริง ๆ ไม่มีทางลัดตั้งค่าทีเดียวทั้ง container เว็บไซต์ที่มีแท็กจำนวนมากควรทำรายการตรวจสอบ (checklist) แยกไว้ต่างหาก เพื่อไม่ให้พลาดแท็กใดแท็กหนึ่งไป

แท็กบางตัว โดยเฉพาะแท็ก custom HTML หรือเทมเพลตจากชุมชนที่ไม่มี consent type มาตรฐานรองรับในตัว ต้องใช้ฟีเจอร์ Additional Consent Checks ในแท็บ Consent Settings แทน โดยระบุ custom consent type ที่ตั้งชื่อให้ตรงกับสัญญาณจริงที่ Cookie Banner ส่งออกมา ขั้นตอนนี้เป็นจุดที่มักผิดพลาดบ่อยที่สุด เพราะถ้าสะกดชื่อ consent type ผิดแม้เพียงตัวอักษรเดียว ระบบจะมองว่าเป็นสัญญาณคนละตัว ทำให้แท็กไม่เคยได้รับสถานะ granted เลยแม้ผู้ใช้จะกดยอมรับแล้วก็ตาม ควรคัดลอกชื่อ consent type จากเอกสารของทีมที่ดูแล Cookie Banner มาวางตรง ๆ แทนการพิมพ์เองเพื่อลดโอกาสพิมพ์ผิด

ขั้นตอนที่ 5: ทดสอบผ่าน Preview and Debug Mode ในสถานการณ์ปฏิเสธและยอมรับ

เปิด Preview and Debug Mode แล้วเข้าเว็บไซต์ในสถานะยังไม่ตอบ Banner ก่อน ดูว่าแท็กที่ควรรอสัญญาณ consent ยังคงอยู่ในสถานะ Tag Not Fired จริงหรือไม่ จากนั้นจำลองกดปฏิเสธ ตรวจว่าแท็กที่เกี่ยวข้องยังไม่ยิงออกไป แล้วจำลองกดยอมรับทั้งหมดอีกครั้ง ตรวจว่าแท็กที่ควรยิงหลังยอมรับเปลี่ยนสถานะเป็น Fired จริง หน้าต่าง Consent ในหน้าจอ Debug จะแสดงค่าตัวแปร Consent State ของแต่ละสัญญาณ ณ ขณะนั้น ใช้ยืนยันว่าค่าที่เปลี่ยนตรงกับพฤติกรรมที่ตั้งใจไว้ ควรทดสอบซ้ำอย่างน้อยสองรอบ คือรอบที่จำลองผู้ใช้ปฏิเสธทั้งหมด และรอบที่จำลองผู้ใช้ยอมรับทั้งหมด

พร้อมตรวจสอบความน่าเชื่อถือของเว็บไซต์คุณหรือยัง?

ทดลองใช้งาน trusty ฟรี ไม่ต้องใช้บัตรเครดิต เริ่มสแกนได้ทันที

ทดลองใช้งานระบบฟรี

ขั้นตอนที่ 6: publish พร้อมบันทึกหลักฐานการตั้งค่าไว้ทุกครั้ง

เมื่อทดสอบผ่านทุกสถานการณ์แล้ว ก่อนกด publish ควรตั้งชื่อ version พร้อมคำอธิบายสั้น ๆ ว่าแก้ไขอะไรเกี่ยวกับ consent บ้าง เช่น “เพิ่ม Consent Settings ให้แท็ก TikTok Pixel” เพื่อให้ประวัติ container ย้อนดูได้ง่ายภายหลัง การบันทึกภาพหน้าจอ Consent Settings ของแท็กสำคัญและผลการทดสอบใน Debug Mode เก็บไว้เป็นหลักฐานประกอบ ช่วยให้ผู้ดูแลคนถัดไปหรือทีมตรวจสอบภายในเข้าใจได้ทันทีว่าทำไมแท็กแต่ละตัวถึงตั้งค่าแบบนี้ โดยไม่ต้องไล่เดาย้อนหลัง

เว็บไซต์ SME บางแห่งเริ่มย้ายไปใช้ Server-side Tagging ผ่าน Google Tag Manager Server Container เพื่อความเร็วในการโหลดหน้าเว็บและลดปัญหา ad blocker แต่การย้ายไปฝั่งเซิร์ฟเวอร์ไม่ได้แปลว่าสัญญาณ consent จะถูกส่งต่ออัตโนมัติ ผู้ดูแลต้องตรวจสอบว่า client container ฝั่งหน้าเว็บส่งค่า consent state ไปยัง server container ผ่านพารามิเตอร์ที่ถูกต้องหรือไม่ เพราะถ้า server container ไม่ได้รับสัญญาณ consent มาด้วย แท็กที่ทำงานฝั่งเซิร์ฟเวอร์อาจส่งข้อมูลออกไปยังปลายทางโดยไม่รอสัญญาณอนุญาตจากผู้ใช้เลย ซึ่งเป็นความเสี่ยงที่มองไม่เห็นจากหน้าจอ Debug ฝั่ง client ตามปกติ

วิธีตรวจสอบที่แนะนำคือเปิด Preview Mode ทั้งฝั่ง client และฝั่ง server container พร้อมกัน แล้วดูว่าค่า consent ที่ client ส่งไปตรงกับค่าที่ server รับมาหรือไม่ในแต่ละคำขอ (request) หากเว็บไซต์ยังไม่ได้ใช้ Server-side Tagging ขั้นตอนนี้ยังไม่จำเป็นต้องทำทันที แต่ควรวางแผนไว้ล่วงหน้า เพราะเมื่อใดที่ทีมพัฒนาตัดสินใจย้ายไปฝั่งเซิร์ฟเวอร์ในอนาคต การตั้งค่า consent ต้องถูกออกแบบให้ส่งต่อกันทั้งสองฝั่งตั้งแต่วันแรกที่เปิดใช้งาน ไม่ใช่มาแก้ไขทีหลังเมื่อพบว่าข้อมูลรั่วไหลไปแล้ว

สถานการณ์ตัวอย่างสำหรับเว็บไซต์ SME

กรณีที่หนึ่ง — ร้านขายอุปกรณ์ตกแต่งบ้านออนไลน์: เจ้าของร้านทำตามขั้นตอนทั้งหมดจนถึงขั้นทดสอบ พบว่าแท็ก GA4 ยังยิงก่อนผู้ใช้ตอบ Banner เพราะลืมตั้งลำดับ tag ที่ส่ง default consent ให้ทำงานก่อน จึงย้อนกลับไปแก้ Tag Sequencing ในขั้นตอนที่สอง

กรณีที่สอง — บริษัทติวเตอร์ออนไลน์ขนาดเล็ก: ทีมใช้แท็ก custom HTML สำหรับ pixel ของแพลตฟอร์มโฆษณาที่ไม่มีเทมเพลตทางการ จึงต้องผูก Additional Consent Checks เอง และพบว่าพิมพ์ชื่อ consent type ผิดตัวสะกดในครั้งแรก ต้องแก้ไขให้ตรงกับ Cookie Banner ก่อนแท็กจะรับสัญญาณถูกต้อง

กรณีที่สาม — ร้านทำผมและความงามหลายสาขา: ผู้ดูแลเว็บไซต์ทำตามขั้นตอนครบทุกข้อ รวมถึงตั้งชื่อ version และแนบภาพหน้าจอผลทดสอบไว้ทุกครั้ง ทำให้เมื่อพนักงานคนใหม่มารับช่วงดูแลเว็บไซต์ต่อ สามารถเข้าใจการตั้งค่าเดิมได้ทันทีโดยไม่ต้องถามใคร

ข้อผิดพลาดที่พบบ่อย

  • ตั้งค่า default consent แต่ไม่ได้กำหนดลำดับให้ทำงานก่อน tag อื่นทั้งหมด ทำให้บาง tag ยิงไปก่อนแล้ว
  • ตั้งแท็บ Consent Settings ไม่ครบทุกแท็ก โดยเฉพาะแท็กที่เพิ่มเข้ามาทีหลังจากขั้นตอนแรก
  • สะกดชื่อ custom consent type ผิดตัวอักษรเมื่อใช้ Additional Consent Checks กับแท็กที่ไม่มี consent type มาตรฐาน
  • ทดสอบผ่าน Preview and Debug Mode เพียงสถานการณ์เดียว ไม่ครอบคลุมทั้งกรณีปฏิเสธและยอมรับ
  • publish โดยไม่บันทึกคำอธิบาย version หรือเก็บหลักฐานผลการทดสอบไว้ ทำให้ตรวจสอบย้อนหลังลำบาก

สรุปขั้นตอนวางระบบ

การวางระบบ Google Tag Manager Consent สำหรับเว็บไซต์ SME ไม่ได้จบแค่การติดตั้ง Cookie Banner แต่ต้องไล่ทำครบทั้ง 6 ขั้นตอนตั้งแต่เปิดตัวแปรที่จำเป็น ตั้งค่า default ไล่ตั้งแท็กทีละตัว ผูกเงื่อนไขสำหรับแท็กพิเศษ ทดสอบให้ครบสถานการณ์ ไปจนถึง publish พร้อมหลักฐาน ตัวเลขที่พบว่าเว็บไซต์ SME จำนวนมากตั้งค่าไม่ครบ สะท้อนว่าขั้นตอนเหล่านี้มักถูกมองข้ามเพราะดูเหมือนเป็นงานเทคนิคที่ซับซ้อน ทั้งที่ทำตามลำดับได้ไม่ยากหากมีเช็กลิสต์กำกับ ดูเช็กลิสต์ก่อนเปิดใช้งานเพิ่มเติมได้ที่ เช็กลิสต์ Google Tag Manager Consent สำหรับ SME และภาพรวมทั้งคลัสเตอร์ที่ คู่มือ Google Tag Manager Consent สำหรับ SME หรือดูหัวข้ออื่นในหมวด Tracking & MarTech ที่ คลังความรู้ Tracking & MarTech

แหล่งข้อมูลอ้างอิง

ขั้นตอนการตั้งค่า Consent Settings, Additional Consent Checks และพฤติกรรมของแท็กภายใต้ Consent Mode ควรอ้างอิงจาก Google Ads Help — Tag Manager Consent Mode Support โดยตรง บทความนี้เป็นแนวทางเชิงปฏิบัติเพื่อวางระบบและเก็บหลักฐาน ไม่ใช่การตีความข้อกำหนดทางกฎหมายแทนหน่วยงานกำกับดูแล

คำถามที่พบบ่อย

ทำไมต้องเปิดตัวแปร Consent State เป็นขั้นตอนแรก

เพราะตัวแปรนี้จะถูกใช้ตรวจสอบผลลัพธ์ของทุกขั้นตอนถัดไป หากไม่เปิดตั้งแต่ต้น จะไม่มีเครื่องมือดูสถานะ consent แบบเรียลไทม์ตอนทดสอบขั้นตอนอื่น

default consent กับแท็ก Consent Settings ต่างกันอย่างไร

default consent คือค่าที่ส่งออกไปก่อนผู้ใช้ตอบ Banner เลย ส่วน Consent Settings ของแต่ละแท็กคือเงื่อนไขที่กำหนดว่าแท็กนั้นต้องรอสัญญาณประเภทใดก่อนจึงจะยิง ทั้งสองส่วนต้องตั้งค่าคู่กันจึงจะทำงานถูกต้อง

แท็กที่ไม่มี consent type มาตรฐานต้องทำอย่างไร

ใช้ฟีเจอร์ Additional Consent Checks ในแท็บ Consent Settings เพื่อระบุ custom consent type โดยต้องตั้งชื่อให้ตรงกับสัญญาณจริงที่ Cookie Banner ส่งออกมา แนะนำให้คัดลอกชื่อมาวางแทนการพิมพ์เองเพื่อลดโอกาสพิมพ์ผิด

ต้องทดสอบกี่รอบก่อน publish

อย่างน้อยสองรอบ คือรอบจำลองผู้ใช้ปฏิเสธทั้งหมด และรอบจำลองผู้ใช้ยอมรับทั้งหมด เพื่อยืนยันว่าแท็กแต่ละตัวเปลี่ยนสถานะตามที่ตั้งใจไว้จริงในทั้งสองสถานการณ์

ทำไมต้องบันทึกหลักฐานตอน publish ทุกครั้ง

เพื่อให้ผู้ดูแลคนถัดไปหรือทีมตรวจสอบภายในเข้าใจได้ทันทีว่าทำไมแท็กแต่ละตัวถึงตั้งค่าแบบนี้ โดยไม่ต้องไล่เดาย้อนหลัง โดยเฉพาะเมื่อมีการเปลี่ยนคนดูแลเว็บไซต์

อ่านต่อในหัวข้อเดียวกัน

เนื้อหานี้จัดทำขึ้นเพื่อให้ข้อมูลทั่วไปเท่านั้น ไม่ถือเป็นคำแนะนำทางกฎหมาย กรุณาปรึกษาผู้เชี่ยวชาญด้านกฎหมายหรือ Data Protection Officer ของหน่วยงานท่านก่อนนำไปปฏิบัติจริง

พร้อมตรวจสอบความน่าเชื่อถือของเว็บไซต์คุณหรือยัง?

ทดลองใช้งาน trusty ฟรี ไม่ต้องใช้บัตรเครดิต เริ่มสแกนได้ทันที