取代Cookie的UID 2.0是什麼?數位廣告追蹤新技術,如何運作、優勢、挑戰一文解析
取代Cookie的UID 2.0是什麼?數位廣告追蹤新技術,如何運作、優勢、挑戰一文解析

消費者的隱私意識逐年升高,為此,科技巨頭紛紛闊斧革新:Google宣布將於2024年全面封阻第三方Cookie;蘋果則在iOS 14隱私更新中,要求APP須取得用戶的積極同意,方可進行後續追蹤。用於追蹤web端的第三方Cookie,以及追蹤iOS裝置的IDFA皆逐漸失靈,使當前的數位廣告世界,面臨前所未有的挑戰。

僅供報導用途_shutterstock_192086159_google
圖/ turtix via shutterstock

延伸閱讀:Google延緩Cookie死期!宣布2023年底才完全停用,廣告科技股價聞訊大漲

在變革的浪潮中,廣告人最關注的問題不外乎於「過往慣用的工具不再可靠,數位廣告界是否有新的追蹤技術來補位?」答案是: 有的,而「Unified ID 2.0(簡稱UID 2.0)」正是一個可能的解方

接下來將透過本篇文章,初步為大家介紹UID 2.0如何運作、擁有的優勢與面對的挑戰!

一、什麼是UID 2.0?

UID 2.0統一身份識別符,在2020年8月由The Trade Desk(TTD)規劃提出,今年一月將原始碼(code)交付「可尋址媒體夥伴聯盟(PRAM,美國最大廣告代理商、媒體和廣告主組成的產業協會)」審查;二月,將控制權交付給非營利組織和開源技術供應商Prebid.org;三月進入beta階段、正式開放開源原始碼,並將在年底交由第三方監管機構「美國互動廣告(IAB)」管理。

TTD是全球最大的需求方平台(Demand-Side Platform;DSP),致力推動UID 2.0成為業界的新標準,作為Cookie替代解方,以在未來持續地追蹤與識別用戶。

UID 2.0
圖/ the Trade Desk

本質上來說,UID 2.0和Cookie、IDFA同樣為匿名ID,用以識別用戶、維持程序化廣告的正常運作。 和Cookie不同在於,UID 2.0鼓勵用戶留下「電子郵件」,來換取網路上豐富的免費內容(如新聞媒體、知識網站等) ;當用戶以電子郵件登入並授權追蹤後,平台將基於此生成一個加密(無法逆向破解)的「匿名通用ID」。未來,只要用戶以同一個電子郵件瀏覽其他網頁,所有支援、加入UID 2.0的網站和平台都可以預設追蹤該用戶的ID。

UID 2.0
圖/ TenMax

延伸閱讀:對抗巨頭數據城牆,開放網路聯合軍帶頭大哥The Trade Desk的UID 2.0

二、UID 2.0如何運作?

在進一步說明UID的運作機制前,我們必須先暸解TTD當初推出UID 2.0的核心訴求:

  • 1、 支持「開放網路(Open Internet)」的存續

開放網路允許使用者透過網路獲得免費的可用資源。為使其延續,UID 2.0鼓勵使用者讓渡部分的隱私權、接受數據共享與個人化廣告,來換取免費瀏覽網頁內容的權利;基於此,各大網站與媒體得以生存,持續為用戶提供服務。

  • 2、 資訊透明與充分溝通,提升用戶信任與好感度

多數時候,使用者並非全然抗拒共享數據,而是對於「被追蹤」將造成的影響一知半解,導致萌生恐懼,擔憂個人隱私遭到濫用。基於此, UID 2.0力求提升透明度,以淺顯易懂的方式與使用者溝通、減少疑慮;另一方面,也將強調「允許追蹤下的個人化廣告」將帶來更好的廣告體驗,提供與用戶需求關聯性高的有用資訊

  • 3、 減少重複性授權、註冊與登入,維護使用體驗

現況下,每當使用者首次造訪某一網頁,便會看到網頁跳出通知,詢問是否允許使用第三方Cookie,消費者跨網站皆必須重新授權;未來,少了第三方Cookie,網站除了以第一方Cookie來搜集訪客的資料,也勢必傾向要求用戶註冊、登入以繼續瀏覽——以上舉措,皆中斷了使用者的閱讀流程。 為提升用戶體驗,UID 2.0將盡可能提升跨站閱讀的連續性,主張一次授權打天下,避免重複註冊與登入

  • 4、 分散用戶數據的所在地,避免廣告業落入壟斷

Google與Facebook作為網路服務商,為用戶提供免費服務以換取追蹤正當性,建構自身的高牆花園(Walled Garden),擁有大量的用戶數據;若第三方Cookie遭禁用,網站、媒體無法取用使用者的匿名ID、分享給第三方以營利,勢必將加劇廣告業現存的壟斷情形。UID 2.0作為匿名ID替代解方,允許媒體將獲得的用戶數據儲存於內部、以加密方式分享給廣告商。

上面提出的價值主張,聽起來非常吸引人。那麼,該如何實現呢?接下來就讓我們深入淺出地暸解UID 2.0的運作機制:

STEP 1:用戶登入

UID 2.0是基於email發展的加密匿名ID,未來將支援UID 2.0的網站/媒體,將要求用戶同意並輸入email。網站可以設立自己的登入系統,或允許用戶使用第三方平台(如Facebook、Google)登入,只要可以獲得email即可。另一方面,為了避免使用者跨站重新登入,UID 2.0將推出免費、開源的單點登入系統(SSO),只要使用此系統登入過一次,系統將以第一方Cookie方式記住用戶,當用戶造訪其他支援UID 2.0、採用此系統的網站時,便無需重新登入。

STEP 2:產出加密匿名ID

此步驟涉及了以下兩個過程:

  • 1、 email轉換為匿名數列UID2

當用戶同意授權並輸入email,等同於允許「UID2管理員(Administrator)」和「UID2操作員(Operator)」基於email為用戶創建一個匿名的數列,此數列稱為「 UID2 」。

等等,什麼是UID2管理員和操作員?

管理員顧名思義就是集中創建與管理UID2使用權限、維持UID2生態系和運作的重要角色 。現階段,UID2管理員預計由IAB技術實驗室擔綱。UID2管理員主要是規則的創立者,擁有「鹽(salts)」和「加密金鑰(encryption keys)」,而實際的加鹽與加密步驟將交由UID2操作員來完成。你可以把UID2管理員視為大腦、UID2操作員則是手腳。

再等等,什麼是鹽?

鹽是添加在數列中,協助達成匿名效果的隨機數值。 簡單來說,當用戶輸入email,系統會透過設計好的函數,來轉換成一組數列 。這代表著,只要函數被駭了,轉換數列就可以被回推破解成原始的email。所以我們需要在數列中,混入一些隨機的數字,這麼一來,數列(UID2)將變得難以破解、提升匿名性與安全性!

lock_privacy_code_shutterstock_1067647784Resize 12
圖/ Shutterstock
  • 2、 UID2加密為UID2 token

email完成轉換、加鹽為UID2後,操作員將進一步執行加密步驟,產出UID2 token;操作員亦可為每個媒體採用不同的加密規則,並且每天更新加密規則, 所以同一個email / UID2輸入不同媒體後,對應的UID2 token將可以是不同的 。接著,UID2 token將傳回給網站/媒體(發佈商)儲存。

以上兩階段, 總歸一句,就是要確保UID2 token無法被破解回原始的email!

STEP 3:UID2的解密與使用

發佈商可以將所儲存的UID2 token提供給廣告商作為身份識別的依據。這時候,廣告商、DMP(數據管理平台),必須向UID2管理員申請解密金鑰,以獲得原始的、和用戶有一對一之對應關係的UID2。完成解密後,就可以此作為廣告投放、用戶識別、歸因的依據。

UID 2.0
圖/ TenMax

以上是發佈商、廣告商需要知道的UID 2.0運作流程;如果你是網路用戶,那麼你應該更在乎「 我可以怎麼控制我的數據?

UID 2.0將提供「使用者控制中心」頁面,檢查自己將ID授權給哪些網站/媒體,並可隨時取消授權給任一網站/媒體,或者註銷整個UID用戶帳號。

三、UID 2.0的優勢

恭喜各位順利讀完UID 2.0的運作流程,接著,讓我們做個小結,整理UID 2.0的具體優勢:

  • 1、 加密ID,隱私再升級

經過加鹽與加密,UID 2.0大幅確保了用戶隱私,且廣告商需要獲得管理員的解密金鑰才可使用數據,也杜絕了數據遭濫用的可能,整體上可說是Cookie的升級版本。

  • 2、 資訊透明,還給用戶控制權

提供統一入口平台,方便使用者隨時檢視、控制自己的數據。

  • 3、 跨裝置識別

基於email的設計,更方便跨裝置的識別,無需進行其他比對(mapping)。

  • 4、 開源、相容,獨立第三方機關監管

為了讓同業信任、安心使用UID 2.0,避免淪為競爭門檻的私有工具,TTD將控制權交給了非營利組織和開源技術供應商Prebid.org,並由IAB監管,UID 2.0也已實現開源初衷,任何人都可以查看UID 2.0程式碼,力求開源與相容,爭取業界的信任。

目前,UID 2.0也得到了不少業界夥伴的支持,包含廣告商巨頭Criteo、數據研究權威Nielsen、知名發佈商如The Wasington Post等,多方共同致力將UID 2.0推廣至整體數位廣告產業。

四、UID 2.0的挑戰

有人支持,當然也會有人反對。例如正努力發展自家「隱私沙盒(Privacy Sandbox)」技術的Google,就曾於今年三月發布聲明,表示不支持任何試圖識別個體用戶的替代方案,等同是間接地否決了UID 2.0提案。然而,這完全在意料之中,畢竟Google擁有強大的第一方Cookie資料庫,自然沒有採用UID 2.0的必要。對於Google的聲明,IAB則回應: 對於Google「選擇不和廣告技術產業有更緊密的合作」感到失望

Google
圖/ Google Blog

延伸閱讀:Cookie失靈後,還有這些「無餅乾解決方案」!新時代行銷人不可錯過這6種數據

另一方面,雖然UID 2.0傾盡全力完善匿名與加密,但若未來整體社會對於資訊隱私、廣告追蹤等要求持續提高,各國政府加強相關法規,UID 2.0是否也可能步入第三方Cookie的後塵,落入「遭禁用」的無言結局?

儘管UID 2.0正面臨上述的質疑,眼前之際,UID 2.0仍如火如荼地發展,試圖為數位廣告產業提供新的解方,為發佈商、廣告商與使用者尋求平衡共存之道,值得數位廣告人密切關注。

本文授權轉載自:TenMax
責任編輯:文潔琳、蕭閔云

關鍵字: #數位廣告
往下滑看下一篇文章
從邊界防護走向全域零信任:HPE Networking 如何打造 AI 時代的企業網路安全架構?
從邊界防護走向全域零信任:HPE Networking 如何打造 AI 時代的企業網路安全架構?

隨著越來越多的企業開始擁抱AI ,以及雲端與混合辦公的快速發展,企業內部各項應用程式與機敏資料大規模向多雲及 SaaS 環境遷移,傳統以「邊界防禦」為核心的資安堡壘正在失效。當企業邊界因遠距協作、邊緣運算及爆發式成長的 IoT 非受管設備而變得模糊,攻擊面隨之急遽擴大,讓過往依賴 VPN 與單點式防火牆的防護機制,在面對分散式 IT 環境時顯得捉襟見肘。

這種環境的破碎化,為企業帶來了前所未有的治理挑戰:IT 團隊不僅難以精準掌握「誰」正在「何地」存取「哪些」資源,更面臨各據點間安全控管標準不一的困境。一旦駭客突破薄弱的邊緣節點,傳統缺乏細緻控管與整體可視性的架構,將使其能輕易在網路內部橫向移動,讓企業曝露於巨大的商業風險之中。

面對 AI 時代日益複雜的威脅,建立一套從邊緣到雲端、從使用者到應用程式皆能覆蓋的整體性網路安全架構,已成為企業轉型的關鍵課題。

HPE Networking 以「全域零信任」重塑資安防禦架構

面對 AI 驅動的工業化網路犯罪,傳統「檢查清單式」防禦已難以應對具備專業分工的全球化攻擊組織,因為如今駭客透過人工智慧技術將攻擊手段自動化、精準化與規模化。HPE Networking 台灣區總經理林蒲英指出,資安已從技術選項轉變為企業生存準則。隨著企業IT架構日益分散,安全防護不能再是事後補強或附加的功能,而是必須內建於網路架構的核心。為此,HPE Networking 結合 AIOps 與零信任架構的安全網路戰略布局,協助企業深度融合網路連線與安全性,將防禦重心從脆弱的傳統邊界防護轉向「全域零信任」與「自主防禦」的堅實基礎。

建構全方位防禦矩陣:從存取控管到核心資料中心的安全實踐

HPE Networking 透過整合式安全架構,從使用者入口、傳輸連線到資料中心內部,提供層層遞進的防護力,協助企業打造真正可落地的零信任防護架構。

首先,針對最前線的身分與裝置權限,HPE Networking 提供基於雲端的網路存取控制解決方案Central NAC與Mist Access Assurance,透過自動識別並驗證所有連線裝置的身分,統一控管使用者與裝置的網路存取權限,避免未授權連線成為資安破口。相較傳統地端 NAC 架構,企業透過雲端管理模式,得以簡化存取策略與維運流程。

當流量離開終端進入傳輸階段,HPE Networking提供的SASE解決方案則扮演了連線安全的守護者。此單一雲端原生平台整合SD-WAN 與 SSE,讓使用者無論身處家中或外部據點,皆能安全存取企業應用。而透過集中化策略管理,企業也能在跨據點與多雲環境中維持一致性的安全防護與使用體驗。這種將資安功能移至雲端邊緣的做法,不僅大幅降低了傳統 VPN 造成的延遲,更確保了存取應用程式時的資料安全。

針對最具商業價值的資料中心與多雲環境,HPE Networking 則有 HPE Aruba Networking CX 10000 與 HPE Juniper Networking SRX 等關鍵解決方案,除具備東西向流量檢測外,亦能透過微分段(Micro-segmentation)技術,有效降低威脅在內部網路橫向擴散的風險,這就像是在建築內部加裝了無數道防火門,即便駭客僥倖攻破某一節點,也會被限制在極小的範疇內,無法在內部橫向移動,化解核心資產遭竊的風險。

此外,為了建立全面防禦基礎,HPE Juniper Networking SRX次世代防火牆則提供從分支、園區到資料中心與雲端的一致性防護能力,並整合 AI 驅動的進階威脅防護、安全情報與零信任機制等,能主動偵測並攔截潛在攻擊,為企業打造出兼具廣度與深度的現代化網路安全防線。

阿根廷娛樂度假村以 AI 驅動的零信任網路,推動智慧營運升級

HPE Networking 的解決方案已在全球多個場域,驗證其價值。以阿根廷綜合娛樂度假村 City Center Rosario 為例,為因應數位支付與 IoT 應用的聯網需求,該度假村需將原本封閉的賭場網路,轉型為高效能且高安全的對外連線架構。

透過導入 HPE Aruba Networking CX 10000交換器,利用內建狀態式防火牆實現微分段,該度假村得以提供更細緻的資料安全防護,讓賭場裝置能安全串接SaaS支付應用,並省下巨額傳統防護成本。此外,結合 HPE Aruba Networking Central 的 AIOps 管理與 ClearPass 的動態分段,該園區成功實現自動化身分識別與權限控管;此AI 驅動的整合架構不僅確保全天候營運韌性,更讓 IT 團隊能從繁雜維護中解放,轉而專注於最佳化賓客的個人化數位體驗。

網路與資安深度融合架構,支撐網路全方位防護的關鍵基礎

力麗科技經銷事業部總經理劉濬瑋指出,隨著企業數位轉型深化,資安已從單一防護機制,轉變為支撐營運的關鍵基礎。透過 HPE Networking 兼具效能與安全的全方位網路解決方案,結合 AI 驅動的自動化管理與智慧偵測,企業能建立從邊緣到雲端一致的防護策略,有效降低風險,確保在 AI 浪潮的快速迭代中,強化企業營運韌性,提升競爭優勢。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
代理式商務連動百兆商機
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓