簡潔な回答: IAB Europeは2026年7月23日にTCF 2.4を公開しました。Web実装は2026年10月23日までに移行する必要があります。モバイルアプリとCTVは2027年2月23日が期限です。TCストリング形式バージョンは2のままで、TCFポリシーバージョンは5のままです。したがって、TCF 2.4は包括的に新しいストリング形式を導入していません。重要なのは更新されたポリシー、特にベンダーの正当な利益のより厳格な扱いです。
重要なポイント
- TCF 2.4は現在の仕様です。移行期限は環境ごとに異なります。
- Web:2026年10月23日。モバイルアプリとCTV:2027年2月23日。
- バイナリTCストリングバージョンは2のままです。
tcfPolicyVersionは5のままです。 - 既に有効な同意は、バージョン表記だけの理由で自動的に再同意が必要ではありません。ただし、ベンダー、目的、または法的テキストの変更など、他の理由で再度の確認が必要になる場合があります。
DisclosedVendorsセグメントはTCF 2.3で必須となり、2.4でも継続されます。これはTCF 2.4の新機能ではありません。- ベンダーは特別な目的だけに基づいて正当な利益を表示することはできません。このTCF 2.4ルールは2026年4月から既に適用されています。
- 登録と認証は異なる概念です。また、CMPがどの環境に登録されているかを確認してください。
IAB TCF 2.4で何が変わるのか?
TCF 2.4は、Transparency and Consent Frameworkのポリシーと技術仕様を更新します。実装者にとって特に重要なのは、バージョン番号をTCストリング内のフィールドと混同しないことです。コアセグメントは引き続き形式バージョン2を使用し、ポリシーバージョンは5のままです。統合は、架空のストリングバージョン「2.4」をエンコードしたり、バージョン変更だけの理由で既存のすべてのシグナルを破棄したりしてはいけません。
実務上最も重要な変更は、ベンダー正当な利益に関するものです。ベンダーがLIビットを設定できるのは、少なくとも1つの許可された処理目的がある場合のみです。特別な目的だけでは不十分です。CMPは、シグナルの生成、復元、および取り消し時にこの不変性を強制する必要があります。
Disclosed Vendors:TCF 2.3で導入、TCF 2.4でも必須
DisclosedVendorsセグメントは、その人に実際に表示されたベンダーを記録します。これはTCF 2.3で必須となり、正しいTCF 2.4実装の一部のままです。TCF 2.4への移行時には、セグメントを再発明するのではなく、表示されるベンダーリストに対して検証する必要があります。
- セグメントに含まれるすべてのベンダーは、同意インターフェースで開示されている必要があります。
- 表示されていない、削除された、またはアクティブでないベンダーは、開示されたものとして表示されてはいけません。
- 設定、インターフェース、
DisclosedVendors、およびTCData内のベンダーセットは、追跡可能に一致する必要があります。
環境別の期限
| 環境 | TCF 2.4への移行期限 |
|---|---|
| Web | 2026年10月23日 |
| モバイルアプリ | 2027年2月23日 |
| CTV | 2027年2月23日 |
Web登録は、モバイルアプリまたはCTVを自動的にカバーしません。公式CMPリストでCMPのエントリを確認し、そこに記載されている環境を確認してください。Biscotti CMPはCampcruisers GmbHによって運営されており、CMP ID 497でWebに登録されています。ネイティブアプリまたはCTV登録は主張されていません。
TCF 2.4への段階的な移行
1. 登録と環境ステータスを確認
CMP ID、法的主体、および登録された環境を公式CMPリストと比較してください。ロゴまたは「IAB準拠」などの一般的な表現に頼らないでください。
2. 現在のGVLとベンダー選択をバインド
現在のGlobal Vendor Listをロードし、特定のWebサイトまたはアプリで実際に使用されるベンダーを決定してください。インターフェースと生成された同意ステータスは、同じベンダーセットから導出される必要があります。
3. ベンダーLIルールをフェイルクローズで実装
ベンダーが特別な目的のみを宣言している場合、または許可されたLI目的が残っていない場合は、ベンダーLIシグナルを生成しないでください。拒否、取り消し、GVL変更、および保存された状態の復元後も、このルールを確認してください。
4. TCストリングセマンティクスを維持
引き続きTCストリング形式バージョン2とポリシーバージョン5をエンコードしてください。必須のDisclosedVendorsセグメントを保持してください。フレームワーク仕様が2.4という名前だからという理由だけでAPI バージョンフィールドを変更しないでください。
5. 再同意を戦略的に決定
バージョン変更だけは、包括的な再同意の理由ではありません。代わりに、目的、ベンダー、法的根拠、パブリッシャー制限、またはその人に表示された情報が大幅に変更されたかどうかを確認してください。決定を文書化してください。
6. 完全な状態遷移をテスト
少なくとも、すべて受け入れ、すべて拒否、細粒度選択、正当な利益、取り消し、再度開く、ブラウザ再起動、およびGVL更新をテストしてください。生成されたストリングを独立してデコードし、ベンダーと目的のセットを比較してください。
技術チェックリスト
__tcfapi('ping', 2, ...)は一貫したCMPおよびポリシーデータを報告します。- TCストリング形式バージョンは2で、
tcfPolicyVersionは5です。 DisclosedVendorsは実際に表示されるベンダーリストに対応しています。- ベンダーLIは許可されたLI目的なしに設定されることはありません。
- 拒否と取り消しは、許可されていない同意とLIシグナルを削除します。
- 保存された状態は、現在の設定と一致する場合にのみ採用されます。
- CMP IDと登録された環境は、公開CMPリストと一致しています。
- Web、モバイルアプリ、およびCTVリリースは個別にリリースされます。
既存ユーザーに再度確認する必要があるか?
自動的ではありません。TCF 2.4という表記だけでは、TCストリング形式も政策バージョン番号も変わりません。ただし、以前の決定が現在の処理を正確に反映していない場合、またはその人が新しい重要な情報を受け取る必要がある場合は、再同意が必要です。決定は、実際の設定変更に基づいて、法的助言を得て行う必要があります。
よくある間違い
- TCF 2.4を新しいTCストリング形式バージョンとしてエンコードする。
- 規範的根拠なしに
tcfPolicyVersionを増やす。 - Disclosed Vendorsを誤ってTCF 2.4の新しい変更として説明する。
- 特別な目的をベンダーLIの十分な根拠として扱う。
- Web登録をモバイルアプリまたはCTV登録として表現する。
- 「登録」、「検証」、「認証」を同義語として使用する。
- Accept Allパスのみをテストし、拒否、取り消し、または再起動を省略する。
結論
TCF 2.4への移行は、単なるテキスト変更ではありません。環境ごとに計画されたリリース、正しいベンダーLIシグナル、および表示されるベンダー、保存された状態、TCストリングが一致することの証明が必要です。形式バージョン2、ポリシーバージョン5、およびDisclosed Vendorsの履歴を正しく区別する人は、最も一般的な移行エラーを回避できます。
FAQ
TCF 2.4は新しいTCストリング形式バージョンですか?
いいえ。TCストリングのバージョンフィールドは2のままです。フレームワークバージョン2.4をこのフィールドに書き込むことはできません。
TCFポリシーバージョンは変わりますか?
いいえ。TCF 2.4の場合、tcfPolicyVersionは5のままです。
Disclosed VendorsはTCF 2.4で新しいですか?
いいえ。セグメントはTCF 2.3で必須となり、2.4で継続されます。
TCF 2.4は常に再同意を必要としますか?
いいえ。重要なのは、処理とユーザー情報の実際の変更であり、バージョン番号だけではありません。
Biscotti CMPはモバイルアプリまたはCTVに登録されていますか?
Campcruisers GmbH、CMP ID 497の現在の登録エントリはWebをカバーしています。これはモバイルアプリまたはCTV登録を意味しません。
ソース
- IAB Europe、TCF Policies v5.0.b および Specifications v2.4:https://iabeurope.eu/transparency-consent-framework/
- IAB Europe、CMPリスト:https://cmplist.consensu.org/v2/cmp-list.json
- IAB Tech Lab、Consent String and Vendor List Formats:https://github.com/InteractiveAdvertisingBureau/GDPR-Transparency-and-Consent-Framework
この記事は、技術的および組織的側面について説明しており、法的助言ではありません。