Kostenloser Cookie-Check Über Velo Support Kontakt
Velo starten

Sie haben schon ein Konto? Anmelden

Was eine falsche Consent-Kategorie in GA4 und Google Ads anrichtet

GA4 & Messung 23. September 2026· 7 Min. Lesezeit
Das Velo-Maskottchen untersucht ein Diagramm mit der Lupe, während sich ein Geist versteckt

Alle Beiträge

Ein Cookie in der falschen Consent-Kategorie sendet Google das falsche Consent-Mode-Signal. Zu streng eingeordnet, bleiben analytics_storage oder die Werbesignale auf denied, GA4 verliert also Besucher, die zugestimmt haben, und Google Ads baut aus ihnen keine Zielgruppen mehr auf. Zu locker eingeordnet, laufen Tags bei Menschen, die abgelehnt haben. Der Parameter gcs auf der Live-Seite zeigt, welcher Fall vorliegt.

Starten Sie mit einer Analyse.

Die kostenlose Analyse liest das HTML Ihrer Startseite und Ihren öffentlichen Tag-Manager-Container und listet die gefundenen Tracking-Tags auf.

Kostenlos · Ohne Registrierung · Prüft HTML und öffentlichen GTM-Container

Wo erreicht die Kategorie tatsächlich Google?

Ihr Consent-Tool zeigt Kategorien: notwendig, funktional, Analyse, Marketing. Google sieht diese Namen nie. Google liest die Consent-Mode-Signale, die das Banner setzt, wenn der Besucher entscheidet, und die vier, die für die Messung zählen, stehen in Googles Referenz zu Consent Mode: analytics_storage für Analyse-Cookies, ad_storage für Werbe-Cookies, ad_user_data für die Übermittlung von Nutzerdaten an Google zu Werbezwecken und ad_personalization für personalisierte Anzeigen.

Irgendwo zwischen Banner und Tag ist jede Kategorie mit einem oder mehreren dieser Signale verdrahtet. Üblich ist: Analyse auf analytics_storage und Marketing auf die drei Werbesignale gemeinsam. Eine Kategorie entscheidet also an zwei Stellen über Ihre Daten. Sie setzt das Signal, das Googles eigene Tags lesen, und in Tools, die Skripte nach Kategorie blockieren, entscheidet sie, ob ein Skript überhaupt laden darf.

Eine falsche Kategorie sieht im Consent-Tool deshalb selten falsch aus. Der Fehler zeigt sich erst in dem, was die Seite verlässt.

Was macht jede falsche Zuordnung mit Ihren Daten?

Vier Fehler decken das meiste ab, was schiefgeht. Die ersten drei kosten Sie Daten, die Sie haben durften. Der vierte kostet Sie in den Berichten nichts, und genau deshalb hält er sich.

  • Analyse mit dem falschen Signal verdrahtet. Ein Besucher akzeptiert Analyse und lehnt Marketing ab, aber die Analyse-Kategorie war ad_storage zugeordnet, oder beide Kategorien einem einzigen Signal. GA4 erhält den Besuch ohne sein Cookie, ein Besucher, der zugestimmt hat, fällt also samt seinen Key Events genauso aus Ihren beobachteten Berichten heraus, als hätte er abgelehnt.
  • Marketing, das die beiden neueren Signale nie bewegt. Die Kategorie aktualisiert ad_storage, lässt ad_user_data und ad_personalization aber auf denied. Für das Speichern sieht die Einwilligung gut aus, Google erfährt aber, dass es die Daten dieses Besuchers nicht für Werbung oder Personalisierung nutzen darf. Remarketing-Zielgruppen wachsen dann nicht mehr aus Menschen, die zugestimmt haben.
  • Das Google-Tag oder der ganze Container unter Marketing eingeordnet. In einem Tool, das Skripte nach Kategorie blockiert, entfernt eine Ablehnung von Marketing dann den Container selbst. Besucher, die Analyse akzeptiert haben, senden GA4 überhaupt nichts, und wenn Sie Consent Mode im erweiterten Modus nutzen, senden Besucher, die alles abgelehnt haben, nicht mehr den cookielosen Request, auf dem Googles Modellierung beruht.
  • Ein Werbe-Pixel unter Analyse oder funktional eingeordnet. Das Pixel läuft bei Besuchern, die Marketing abgelehnt haben. Das ist ein Compliance-Mangel, kein Datenproblem, und genau die Variante, die Behörden von außen mit einem Seitenaufruf sehen können.

Welche Kategorie die richtige für ein bestimmtes Skript ist, ist eine eigene Frage, und die haben wir in in welche Consent-Kategorie jedes Drittanbieter-Skript gehört beantwortet. In diesem Beitrag geht es darum, was ein Fehler kostet und wie Sie herausfinden, ob Sie ihn schon haben.

Gleiches Banner, gleicher Klick. Gegenteiliges Signal.

Der Besucher akzeptiert Analyse und lehnt Marketing ab.

Richtig verdrahtet

gcs=G101

Entspricht der Entscheidung des Besuchers.

  • Analyse → analytics_storage
  • Marketing → die drei Werbesignale
  • GA4 erkennt wiederkehrende Besucher

Leitungen vertauscht

gcs=G110

Das Gegenteil der Entscheidung des Besuchers.

  • Analyse → ad_storage
  • analytics_storage nie aktualisiert
  • GA4 läuft trotz Zustimmung ohne Cookies

In gcs ist die Ziffer nach G1 ad_storage und die letzte Ziffer analytics_storage.

Eine Entscheidung des Besuchers, zwei Verdrahtungen. Aktualisiert die Analyse-Kategorie das richtige Signal, trägt der Request G101. War sie mit dem Werbesignal verdrahtet, erzeugt derselbe Klick G110, und GA4 behandelt einen zustimmenden Besucher, als hätte er abgelehnt.

Wie prüfen Sie Ihre eigene Kategoriezuordnung?

Sechs Schritte. Testen Sie auf der Live-Website in einem sauberen Browserfenster, nie in der Vorschau von Tag Assistant.

  1. Notieren, was jede Kategorie aktualisieren soll

    Öffnen Sie die Consent-Mode-Einstellungen Ihres Consent-Tools und notieren Sie pro Kategorie, welche der vier Signale sie ändert. Analyse sollte analytics_storage ändern. Marketing sollte ad_storage, ad_user_data und ad_personalization gemeinsam ändern.

  2. Nur Analyse akzeptieren und gcs lesen

    Laden Sie die Seite, öffnen Sie das Netzwerk-Panel, filtern Sie nach collect, akzeptieren Sie dann Analyse und lehnen Sie Marketing ab. Der nächste Request sollte gcs=G101 tragen. G110 heißt, dass die Leitungen vertauscht sind. G100 heißt, dass die Analyse-Kategorie nichts aktualisiert, was Google liest.

  3. Marketing akzeptieren und gcd lesen

    Akzeptieren Sie in einem neuen Fenster Marketing und lehnen Sie Analyse ab. gcs deckt nur die beiden Speichersignale ab, lesen Sie also den Parameter gcd, der alle vier codiert. Sowohl ad_user_data als auch ad_personalization sollten durch das Update als erteilt erscheinen. Wie Sie ihn decodieren, steht in was der gcd-Parameter bedeutet.

  4. Alles ablehnen und prüfen, dass der Container trotzdem lädt

    Ist alles abgelehnt und Consent Mode im erweiterten Modus, sollte trotzdem ein collect-Request mit gcs=G100 rausgehen. Ein leeres Panel heißt, dass das Google-Tag oder Google Tag Manager selbst in einer Kategorie steckt, die es blockiert. Nehmen Sie es dort heraus: Googles Tags setzen die Einwilligung selbst durch, wie wir in ob Sie Google-Tags bis zur Einwilligung blockieren sollten erklären.

  5. Nach Werbedomains außerhalb von Marketing suchen

    Gehen Sie die Liste der Skripte und Cookies in Ihrem Consent-Tool durch. Alles von Meta, TikTok, LinkedIn, Microsoft Advertising oder Googles Werbedomains, das unter Analyse oder funktional steht, läuft bei Menschen, die Marketing abgelehnt haben. Verschieben Sie es, lehnen Sie dann Marketing ab und prüfen Sie, dass nichts von diesen Domains lädt.

  6. Nach ein paar Tagen prüfen, ob die Signale ankommen

    Gehen Sie in GA4 zu Admin, öffnen Sie unter Data collection and modification die Consent settings und wählen Sie den Datenstream. Dort sehen Sie, ob Einwilligungssignale für Analyse und Werbung in der Property ankommen, und erkannte Probleme werden markiert. Google Ads zeigt den Consent-Mode-Status in der Conversion-Diagnose. Beide hinken hinterher, lesen Sie sie also nach ein paar Tagen Traffic, nicht am Tag der Korrektur.

Wie sieht der Schaden in Ihren Berichten aus?

Wenn Sie noch nicht testen können, verraten die Berichte meist, welcher Fehler vorliegt. Eine vertauschte Analyse-Verdrahtung zeigt sich meist als Rückgang der beobachteten Nutzer und Sitzungen, datiert auf den Tag, an dem sich das Banner oder seine Einstellungen geändert haben, während der Anteil der Besucher, die Analyse akzeptieren, gleich geblieben ist. Fehlende Werbesignale zeigen sich als Remarketing-Listen, die nicht mehr wachsen, obwohl der Traffic stabil ist, und als Hinweis „Action required“ in den Consent-Einstellungen von GA4. Ein blockierter Container zeigt sich als starker Einbruch des gesamten GA4-Traffics aus Consent-Regionen, den viele für einen Tracking-Ausfall halten.

Traffic, Kampagnen und Saisonalität bewegen dieselben Zahlen. Nehmen Sie diese Symptome also als Anlass für die sechs Schritte. Die Diagnose liefert der Wert von gcs.

Ein Teil des Verlusts ist gewollt. Besucher, die Analyse ablehnen, fehlen weiterhin in den beobachteten Daten von GA4, und ob Google sie modelliert, hängt davon ab, ob Ihre Property die Datenschwellen erreicht. Mehr dazu in was Consent-Modellierung ist und wann sie startet.

Wo weiterhin ein Mensch entscheiden muss

Das meiste davon läuft auf zwei Entscheidungen hinaus: welches Signal eine Kategorie steuert und in welche Kategorie ein Skript gehört. Das Erste ist Installation und sollte sich nicht mehr ändern, sobald es stimmt. Das Zweite ändert sich jedes Mal, wenn jemand ein Tag hinzufügt. Deshalb driftet ein Setup, das beim Launch korrekt war, mit der Zeit ab.

Velo löst das Erste im Code statt in einem Einstellungsdialog: Marketing steuert alle drei Werbesignale gemeinsam, Analyse steuert analytics_storage, diese Verdrahtung kann also nicht auseinanderlaufen. Das Zweite bleibt eine menschliche Entscheidung. Velo listet auf, was die Analyse findet, damit Sie es prüfen und zuordnen, mit KI-Vorschlägen für Cookies, die es nicht zuordnen kann, und die Prüfung oben lohnt sich trotzdem nach jeder Änderung.

Häufige Fragen

Was Leser zu diesem Thema fragen.

Was passiert mit den Daten in GA4 und Google Ads, wenn ein Cookie in der falschen Consent-Kategorie steht?

Es ändert das Consent-Mode-Signal, das Google erhält. Zu streng eingeordnet, verliert GA4 das Cookie bei Besuchern, die Analyse akzeptiert haben, wiederkehrende Besucher wirken also neu, und Google Ads verliert Remarketing-Zielgruppen von Menschen, die zugestimmt haben. Zu locker eingeordnet, laufen Werbe-Tags bei Menschen, die Marketing abgelehnt haben. Dann sehen die Berichte gesund aus, und die Website ist nicht konform.

Warum ist der GA4-Traffic gesunken, nachdem ich mein Cookie-Banner geändert habe?

Eine häufige Ursache ist eine Analyse-Kategorie, die mit dem falschen Consent-Mode-Signal verdrahtet ist, sodass analytics_storage auch nach der Zustimmung des Besuchers auf denied bleibt. GA4 erhält den Besuch dann ohne sein Cookie und lässt ihn wie bei einer Ablehnung aus den beobachteten Berichten heraus. Akzeptieren Sie auf der Live-Seite nur Analyse und lesen Sie den Parameter gcs: G101 ist korrekt, G110 oder G100 heißt, dass die Zuordnung falsch ist.

In welche Consent-Kategorie gehört Google Tag Manager?

Keine, die ihn blockiert. Der Container selbst setzt keine Cookies, und die Google-Tags darin setzen die Einwilligung selbst durch. Blockiert ein Consent-Tool den Container, wenn ein Besucher Marketing ablehnt, verliert GA4 Besucher, die Analyse akzeptiert haben, und im erweiterten Modus die cookielosen Requests, aus denen Google modelliert. Setzen Sie die Consent-Prüfungen stattdessen auf die Drittanbieter-Tags im Container.

Wie prüfe ich, welches Consent-Mode-Signal eine Cookie-Kategorie sendet?

Laden Sie die Live-Seite in einem sauberen Browser, filtern Sie das Netzwerk-Panel nach collect und akzeptieren Sie eine Kategorie nach der anderen. Der Parameter gcs deckt die beiden Speichersignale ab: Die Ziffer nach G1 ist ad_storage, die letzte Ziffer analytics_storage. Der Parameter gcd deckt ad_user_data und ad_personalization ab. Jede Kategorie sollte nur die Signale bewegen, für die sie gedacht ist.