Auditoría consent mode: qué revisar y cómo priorizar

Si usas GA4, Google Tag Manager y anuncios de Google, necesitas auditar Consent Mode v2 ahora mismo: una implementación defectuosa puede estar recortando conversiones y generando riesgo de incumplimiento. Una auditoría bien hecha entrega un inventario de etiquetas, la verificación de las cuatro señales obligatorias y un informe con prioridades por impacto. Plataformas como LG DataOne permiten automatizar buena parte de estas comprobaciones y explorar otras opciones a través de las alternativas a opinly.ai.
En resumen:
- Es fundamental auditoría inmediata si las etiquetas de Google no se disparan correctamente, o si hay discrepancias entre conversiones en GA4 y ventas reales.
- La revisión debe verificar las cuatro señales de consentimiento, el inventario de etiquetas activas y el cumplimiento del banner con las recomendaciones del EDPB y la AEPD.
- La validación técnica debe reproducirse fácilmente, siguiendo un orden preciso: confirmación del orden de ejecución, simulación de escenarios y registro de resultados.
- Las configuraciones incorrectas de CMP o la falta de actualización a Consent Mode v2 aumentan el riesgo de pérdida de datos y posibles sanciones legales.
- Automar la auditoría con plataformas como LG DataOne permite detectar fallos en pings y gcd, ahorrando horas de trabajos manuales y priorizando las correcciones por impacto.
Tabla de contenidos
- Qué debe cubrir una auditoría de Consent Mode v2
- Señales que indican que necesitas una auditoría urgente
- Cómo probar técnicamente la implementación paso a paso
- Errores frecuentes en la conexión entre CMP, GTM y Google
- Cómo priorizar las correcciones según impacto y riesgo
- Cómo trabajamos en LG DataOne para automatizar la auditoría
- Conclusiones y próximos pasos inmediatos
- Prueba y planes de LG DataOne para auditoría automatizada
- Por qué auditar Consent Mode no es una tarea de una sola vez
- Fuentes
- Preguntas frecuentes
Qué debe cubrir una auditoría de Consent Mode v2
Antes de encargar o ejecutar una auditoría, conviene fijar qué entregables son mínimos. El objetivo no es solo detectar errores, sino documentar el estado real de la transmisión de señales y su efecto en la medición.
Una auditoría completa incluye:
- Inventario de todas las etiquetas activas, del CMP instalado y de los puntos donde se transmiten datos a Google.
- Validación individual de las cuatro señales: ad_storage, analytics_storage, ad_user_data y ad_personalization.
- Comprobación de que el diseño del banner cumple con las recomendaciones mínimas de la AEPD y el EDPB sobre libertad y facilidad del consentimiento.
- Un informe técnico con mapa de señales, estimación de impacto por canal y una hoja de ruta de correcciones.
Sin estos cuatro puntos, cualquier revisión se queda en una comprobación superficial que no sirve para tomar decisiones.
Señales que indican que necesitas una auditoría urgente
Algunos síntomas se detectan en minutos y ya justifican una revisión inmediata, sin esperar a un análisis exhaustivo.
- Discrepancias notables entre las conversiones registradas en GA4 y las ventas reales del CRM o del sistema de facturación.
- Etiquetas de Google marcadas como «Not fired» en Tag Assistant o en el modo de depuración de GTM.
- Ausencia de pings hacia Google, o un parámetro gcd que muestra estados «denied» en ad_user_data o ad_personalization cuando el usuario sí ha aceptado.
- Audiencias de remarketing que no crecen o campañas que dejan de recibir señales de conversión mejoradas.
Consejo profesional: revisa primero el gcd en las llamadas de red antes de tocar cualquier configuración: te dirá si el problema es de transmisión o de interpretación en Google Ads.
Cómo probar técnicamente la implementación paso a paso
La validación tiene que ser reproducible: cualquier persona del equipo debe poder repetir las mismas pruebas y obtener el mismo diagnóstico. El proceso siempre sigue el mismo orden.
- Confirma que
gtag('consent', 'default', ...)se ejecuta antes de que se cargue GTM o cualquier etiqueta de Google, según indica la guía de Consent Mode de Google Developers. https://www.simoahava.com/analytics/consent-mode-v2-google-tags/). - Simula los tres escenarios posibles (consentimiento concedido, denegado y actualización posterior) y comprueba la persistencia del estado y el comportamiento de url_passthrough si lo usas.
- Registra cada resultado en una tabla de comprobaciones y estima la pérdida de datos asociada a cada fallo detectado.
| Prueba | Herramienta | Qué confirma |
|---|---|---|
| Orden de ejecución del default | Consola del navegador | El comando default se ejecuta antes de cargar GTM |
| Tags Fired / Not Fired | Tag Assistant o depuración GTM | Qué etiquetas de Google se disparan correctamente |
| Decodificación de gcd | Pestaña Network | Estado real de las cuatro señales de consentimiento |
| Simulación de escenarios | Navegador en modo incógnito | Persistencia del consentimiento entre sesiones |
Errores frecuentes en la conexión entre CMP, GTM y Google
El banner de cookies y Consent Mode no son lo mismo: el banner recoge la decisión del usuario, mientras que Consent Mode se encarga de transmitir esa decisión a las etiquetas y a Google. Confundir ambos roles es el origen de muchos fallos.
- Algunos CMP más antiguos todavía no soportan ad_user_data ni ad_personalization, por lo que hay que confirmar con el proveedor que su versión ya cubre Consent Mode v2.
- Cuando el CMP carga de forma asíncrona, es necesario activar wait_for_update para evitar que las etiquetas se disparen con un consentimiento aún no confirmado.
- En GTM conviene configurar correctamente el Consent Initialization trigger y revisar que no queden ajustes de comprobación adicional heredados de configuraciones anteriores.
- Al proveedor de CMP hay que pedirle documentación explícita de compatibilidad con v2 y pruebas de control frente a distintos navegadores.
Estos ajustes suelen resolver la mayoría de discrepancias sin tocar el código de las etiquetas.
Cómo priorizar las correcciones según impacto y riesgo
No todas las correcciones tienen la misma urgencia. Un marco simple ayuda a decidir qué se arregla primero y cómo se mide el éxito de cada cambio.
- Prioriza por impacto en ingresos y en la calidad de la optimización de campañas antes que por la complejidad técnica del arreglo.
- Considera el riesgo legal derivado de un consentimiento mal recogido o mal transmitido, siguiendo los criterios del EDPB sobre modelos de consentimiento.
- Verifica el éxito de cada corrección comprobando el aumento de pings recibidos, el cambio en las conversiones modeladas y el rellenado de audiencias de remarketing.
| Plazo | Tarea típica | Indicador de éxito |
|---|---|---|
| — | Corregir orden de ejecución y wait_for_update | Tags pasan a «Fired» en la depuración |
| — | Actualizar CMP para soportar v2 completo | gcd refleja las cuatro señales correctamente |
| — | Automatizar monitorización continua | Pings estables y sin discrepancias en conversiones |
Cómo trabajamos en LG DataOne para automatizar la auditoría
LG DataOne nació de los proyectos reales de Lester Grow, donde el equipo de analítica, CRO y growth se enfrentaba a diario a los mismos problemas de GA4, GTM y Consent Mode. La plataforma automatiza la detección de pings, la decodificación del parámetro gcd y la construcción de un mapa de señales con priorización por impacto, entregando en la prueba gratuita un primer diagnóstico de estos puntos.
Carrusel visual: flujo de auditoría Consent Mode
Conclusiones y próximos pasos inmediatos

Si detectas fallos críticos, corrige primero el orden de ejecución del default, actualiza el CMP para soportar v2 completo y elimina comprobaciones adicionales redundantes en GTM. Valida cada cambio revisando el gcd y el rellenado de audiencias, y repite la auditoría cada trimestre.
Prueba y planes de LG DataOne para auditoría automatizada

Auditar Consent Mode v2 a mano consume horas de revisión manual en Network y en Tag Assistant, y ese tiempo es el que LG DataOne recorta al automatizar la detección de pings y la decodificación de gcd. La plataforma entrega un mapa de señales, una estimación de impacto y un plan de acción priorizado, sin depender de repetir pruebas manuales ante cambios en el CMP.
- La plataforma ofrece diferentes planes con niveles variados de acceso y automatización para auditorías de Consent Mode v2; los detalles de precios y características están disponibles en su página oficial.
Puedes empezar por la página de planes y precios y activar la prueba gratuita para ver el primer informe generado sobre tu propia implementación.
Por qué auditar Consent Mode no es una tarea de una sola vez
Consent Mode v2 no es una configuración que se arregla y se olvida: los CMP cambian de versión, GTM se reconfigura y cada actualización puede romper silenciosamente una de las cuatro señales. La revisión puntual sirve para diagnosticar, pero solo integrar la comprobación de pings y gcd en el pipeline de QA evita que el problema vuelva sin avisar.
— Juan
Checklist operativo para una auditoría de Consent Mode
Una auditoría de Consent Mode debe terminar con evidencias reproducibles y una cola de correcciones priorizada. Antes de abrir Tag Assistant conviene definir el comportamiento esperado para analytics_storage, ad_storage, ad_user_data y ad_personalization en tres escenarios: rechazo, aceptación y cambio posterior de preferencia. Después se repiten esos escenarios en una sesión limpia y se registra el orden real: estado por defecto, carga del CMP, actualización del consentimiento y disparo de las etiquetas.
El primer control es temporal. Una señal correcta enviada demasiado tarde puede dejar huecos de medición, por lo que no basta con comprobar el estado final. El segundo control es funcional: cada etiqueta debe comportarse de acuerdo con la decisión del usuario. El tercero es de persistencia: al navegar por el sitio o iniciar una nueva sesión, el estado no debería cambiar sin una causa prevista por la política de consentimiento.
| Control | Qué comprobar | Prioridad |
|---|---|---|
| Default | Se define antes de cargar etiquetas de Google | Crítica |
| CMP | Actualiza las cuatro señales al cambiar la elección | Crítica |
| GA4 | Los eventos respetan analytics_storage | Alta |
| Google Ads | Las señales publicitarias reflejan la elección real | Alta |
| Persistencia | La preferencia se conserva según la política definida | Media |
Para cerrar una incidencia hay que repetir exactamente la misma prueba después de la corrección. El criterio no debería ser «se ha cambiado GTM», sino «el estado llega correctamente en los tres escenarios y las llamadas de medición reflejan la decisión del usuario». Esa diferencia convierte una tarea técnica en un control de calidad que otra persona del equipo puede reproducir.
Cómo priorizar las correcciones
Ordena cada hallazgo por impacto en datos, impacto comercial y riesgo de cumplimiento. Los errores que alteran el estado por defecto o disparan etiquetas antes de tiempo son prioridad uno. Después van las discrepancias que reducen conversiones observadas, audiencias o calidad de atribución. Por último quedan problemas de documentación, reglas redundantes y deuda técnica que hoy no rompe la medición pero aumenta el riesgo de regresión.
- Prioridad 1: estado inicial ausente, orden de carga incorrecto o señales que no reflejan la elección.
- Prioridad 2: pings esperados que desaparecen, conversiones que divergen del sistema de negocio o audiencias que dejan de crecer.
- Prioridad 3: nomenclatura inconsistente, configuraciones redundantes o falta de documentación.
Guarda una evidencia representativa por escenario y por tipo de etiqueta. No es necesario capturar decenas de requests idénticas, pero sí debe quedar registrado qué se probó, cuál era la elección de consentimiento y qué resultado se observó. Así, cuando cambie el CMP, la plantilla web o el contenedor de GTM, el equipo podrá ejecutar una regresión con el mismo criterio.
Qué automatizar después
Los controles repetitivos pueden pasar a una monitorización automática: existencia de las cuatro señales, estado inicial coherente, actualización tras la elección y llamadas de medición compatibles con cada escenario. La automatización no sustituye una revisión legal del banner ni la evaluación de su diseño, pero reduce el riesgo de que un cambio técnico rompa silenciosamente la transmisión del consentimiento.
Una cadencia práctica combina validación automática tras cambios relevantes, revisión manual cuando se modifica CMP o arquitectura de etiquetas y una auditoría periódica. LG DataOne permite llevar parte de estas comprobaciones a un flujo repetible para que la incidencia quede relacionada con su señal, su etiqueta y su prioridad de corrección.
Más recursos sobre auditoría Consent Mode: descargar infografías y recursos.
Vídeo: auditoría y validación de medición
Prueba GRATIS 4 MESES LG DataOne
Audita Consent Mode, GA4 y GTM con un proceso más repetible y prioriza los errores que afectan a tus datos.
👉 Si necesitas descargarte infografías sobre auditoría Consent Mode, descuentos en cursos y herramientas y mucho más puedes hacerlo aquí: descargar infografías y recursos.
Qué guardar como baseline antes de cerrar la auditoría
Una auditoría de Consent Mode es mucho más útil cuando termina con un baseline que permita detectar regresiones. Guarda, como mínimo, la fecha de la prueba, la versión del contenedor de GTM, el CMP y su versión, el estado esperado de las cuatro señales y una evidencia representativa de las llamadas de medición en rechazo, aceptación y cambio posterior de preferencia. Esa fotografía inicial evita que una actualización futura del banner, de la plantilla o del contenedor convierta una incidencia en un debate sobre cómo funcionaba antes.
Conviene asociar cada comprobación a un criterio binario y repetible: estado inicial correcto, actualización correcta y comportamiento correcto de las etiquetas. Si una señal falla, registra además el impacto potencial en analítica, publicidad o cumplimiento y enlaza la incidencia con el responsable técnico. Para una comprobación recurrente puedes complementar este proceso con Check Consent Mode de LG DataOne y repetir exactamente el mismo protocolo tras cada cambio relevante.
Vídeo: cómo validar Consent Mode v2
Fuentes
Documentación de Google Developers sobre Consent Mode, guías de Google Tag Manager y recursos técnicos de Simo Ahava sobre decodificación de gcd.
Preguntas frecuentes
El banner de cookies recoge la decisión del usuario sobre las categorías de consentimiento, mientras que Consent Mode transmite esa decisión a las etiquetas de Google mediante señales como ad_storage o analytics_storage. Un banner correcto no garantiza que Consent Mode esté bien configurado si el CMP no soporta las señales de la versión 2.
¿Qué son las cuatro señales de Consent Mode v2?
Son ad_storage, analytics_storage, ad_user_data y ad_personalization, y las dos últimas son las que introdujo la versión 2 para habilitar remarketing y conversiones mejoradas. Si alguna aparece como «denied» sin motivo, la auditoría debe revisar el orden de carga y la configuración del CMP.
¿Cómo se comprueba el parámetro gcd en las llamadas de red?
Se abre la pestaña Network del navegador, se localiza la llamada de collect o gtag/js hacia Google y se decodifica el valor de gcd para ver el estado real de cada señal. Esta comprobación revela si el consentimiento se transmite correctamente aunque el banner funcione bien visualmente.
¿Con qué frecuencia conviene repetir la auditoría?
Una revisión trimestral es razonable para la mayoría de equipos, y conviene repetirla siempre tras cambiar de proveedor de CMP o de plantilla de GTM. Integrar comprobaciones automáticas en el flujo de QA reduce la necesidad de auditorías completas manuales.
¿Qué riesgo legal implica una mala configuración de Consent Mode?
El EDPB señala que el consentimiento debe ser libre e informado, así que un banner que dificulte el rechazo o una señal mal transmitida puede invalidar el consentimiento recogido. Esto afecta tanto al cumplimiento normativo como a la fiabilidad de los datos usados para optimizar campañas.


