取代Cookie的UID 2.0是什麼?數位廣告追蹤新技術,如何運作、優勢、挑戰一文解析
取代Cookie的UID 2.0是什麼?數位廣告追蹤新技術,如何運作、優勢、挑戰一文解析

消費者的隱私意識逐年升高,為此,科技巨頭紛紛闊斧革新:Google宣布將於2024年全面封阻第三方Cookie;蘋果則在iOS 14隱私更新中,要求APP須取得用戶的積極同意,方可進行後續追蹤。用於追蹤web端的第三方Cookie,以及追蹤iOS裝置的IDFA皆逐漸失靈,使當前的數位廣告世界,面臨前所未有的挑戰。

僅供報導用途_shutterstock_192086159_google
圖/ turtix via shutterstock

延伸閱讀:Google延緩Cookie死期!宣布2023年底才完全停用,廣告科技股價聞訊大漲

在變革的浪潮中,廣告人最關注的問題不外乎於「過往慣用的工具不再可靠,數位廣告界是否有新的追蹤技術來補位?」答案是: 有的,而「Unified ID 2.0(簡稱UID 2.0)」正是一個可能的解方 。

接下來將透過本篇文章,初步為大家介紹UID 2.0如何運作、擁有的優勢與面對的挑戰!

一、什麼是UID 2.0?

UID 2.0統一身份識別符,在2020年8月由The Trade Desk(TTD)規劃提出,今年一月將原始碼(code)交付「可尋址媒體夥伴聯盟(PRAM,美國最大廣告代理商、媒體和廣告主組成的產業協會)」審查;二月,將控制權交付給非營利組織和開源技術供應商Prebid.org;三月進入beta階段、正式開放開源原始碼,並將在年底交由第三方監管機構「美國互動廣告(IAB)」管理。

TTD是全球最大的需求方平台(Demand-Side Platform;DSP),致力推動UID 2.0成為業界的新標準,作為Cookie替代解方,以在未來持續地追蹤與識別用戶。

UID 2.0
圖/ the Trade Desk

本質上來說,UID 2.0和Cookie、IDFA同樣為匿名ID,用以識別用戶、維持程序化廣告的正常運作。 和Cookie不同在於,UID 2.0鼓勵用戶留下「電子郵件」,來換取網路上豐富的免費內容(如新聞媒體、知識網站等) ;當用戶以電子郵件登入並授權追蹤後,平台將基於此生成一個加密(無法逆向破解)的「匿名通用ID」。未來,只要用戶以同一個電子郵件瀏覽其他網頁,所有支援、加入UID 2.0的網站和平台都可以預設追蹤該用戶的ID。

UID 2.0
圖/ TenMax

延伸閱讀:對抗巨頭數據城牆,開放網路聯合軍帶頭大哥The Trade Desk的UID 2.0

二、UID 2.0如何運作?

在進一步說明UID的運作機制前,我們必須先暸解TTD當初推出UID 2.0的核心訴求:

  • 1、 支持「開放網路(Open Internet)」的存續

開放網路允許使用者透過網路獲得免費的可用資源。為使其延續,UID 2.0鼓勵使用者讓渡部分的隱私權、接受數據共享與個人化廣告,來換取免費瀏覽網頁內容的權利;基於此,各大網站與媒體得以生存,持續為用戶提供服務。

  • 2、 資訊透明與充分溝通,提升用戶信任與好感度

多數時候,使用者並非全然抗拒共享數據,而是對於「被追蹤」將造成的影響一知半解,導致萌生恐懼,擔憂個人隱私遭到濫用。基於此, UID 2.0力求提升透明度,以淺顯易懂的方式與使用者溝通、減少疑慮;另一方面,也將強調「允許追蹤下的個人化廣告」將帶來更好的廣告體驗,提供與用戶需求關聯性高的有用資訊 。

  • 3、 減少重複性授權、註冊與登入,維護使用體驗

現況下,每當使用者首次造訪某一網頁,便會看到網頁跳出通知,詢問是否允許使用第三方Cookie,消費者跨網站皆必須重新授權;未來,少了第三方Cookie,網站除了以第一方Cookie來搜集訪客的資料,也勢必傾向要求用戶註冊、登入以繼續瀏覽——以上舉措,皆中斷了使用者的閱讀流程。 為提升用戶體驗,UID 2.0將盡可能提升跨站閱讀的連續性,主張一次授權打天下,避免重複註冊與登入 。

  • 4、 分散用戶數據的所在地,避免廣告業落入壟斷

Google與Facebook作為網路服務商,為用戶提供免費服務以換取追蹤正當性,建構自身的高牆花園(Walled Garden),擁有大量的用戶數據;若第三方Cookie遭禁用,網站、媒體無法取用使用者的匿名ID、分享給第三方以營利,勢必將加劇廣告業現存的壟斷情形。UID 2.0作為匿名ID替代解方,允許媒體將獲得的用戶數據儲存於內部、以加密方式分享給廣告商。

上面提出的價值主張,聽起來非常吸引人。那麼,該如何實現呢?接下來就讓我們深入淺出地暸解UID 2.0的運作機制:

STEP 1:用戶登入

UID 2.0是基於email發展的加密匿名ID,未來將支援UID 2.0的網站/媒體,將要求用戶同意並輸入email。網站可以設立自己的登入系統,或允許用戶使用第三方平台(如Facebook、Google)登入,只要可以獲得email即可。另一方面,為了避免使用者跨站重新登入,UID 2.0將推出免費、開源的單點登入系統(SSO),只要使用此系統登入過一次,系統將以第一方Cookie方式記住用戶,當用戶造訪其他支援UID 2.0、採用此系統的網站時,便無需重新登入。

STEP 2:產出加密匿名ID

此步驟涉及了以下兩個過程:

  • 1、 email轉換為匿名數列UID2

當用戶同意授權並輸入email,等同於允許「UID2管理員(Administrator)」和「UID2操作員(Operator)」基於email為用戶創建一個匿名的數列,此數列稱為「 UID2 」。

「 等等,什麼是UID2管理員和操作員? 」

管理員顧名思義就是集中創建與管理UID2使用權限、維持UID2生態系和運作的重要角色 。現階段,UID2管理員預計由IAB技術實驗室擔綱。UID2管理員主要是規則的創立者,擁有「鹽(salts)」和「加密金鑰(encryption keys)」,而實際的加鹽與加密步驟將交由UID2操作員來完成。你可以把UID2管理員視為大腦、UID2操作員則是手腳。

「 再等等,什麼是鹽? 」

鹽是添加在數列中,協助達成匿名效果的隨機數值。 簡單來說,當用戶輸入email,系統會透過設計好的函數,來轉換成一組數列 。這代表著,只要函數被駭了,轉換數列就可以被回推破解成原始的email。所以我們需要在數列中,混入一些隨機的數字,這麼一來,數列(UID2)將變得難以破解、提升匿名性與安全性!

lock_privacy_code_shutterstock_1067647784Resize 12
圖/ Shutterstock
  • 2、 UID2加密為UID2 token

email完成轉換、加鹽為UID2後,操作員將進一步執行加密步驟,產出UID2 token;操作員亦可為每個媒體採用不同的加密規則,並且每天更新加密規則, 所以同一個email / UID2輸入不同媒體後,對應的UID2 token將可以是不同的 。接著,UID2 token將傳回給網站/媒體(發佈商)儲存。

以上兩階段, 總歸一句,就是要確保UID2 token無法被破解回原始的email!

STEP 3:UID2的解密與使用

發佈商可以將所儲存的UID2 token提供給廣告商作為身份識別的依據。這時候,廣告商、DMP(數據管理平台),必須向UID2管理員申請解密金鑰,以獲得原始的、和用戶有一對一之對應關係的UID2。完成解密後,就可以此作為廣告投放、用戶識別、歸因的依據。

UID 2.0
圖/ TenMax

以上是發佈商、廣告商需要知道的UID 2.0運作流程;如果你是網路用戶,那麼你應該更在乎「 我可以怎麼控制我的數據? 」

UID 2.0將提供「使用者控制中心」頁面,檢查自己將ID授權給哪些網站/媒體,並可隨時取消授權給任一網站/媒體,或者註銷整個UID用戶帳號。

三、UID 2.0的優勢

恭喜各位順利讀完UID 2.0的運作流程,接著,讓我們做個小結,整理UID 2.0的具體優勢:

  • 1、 加密ID,隱私再升級

經過加鹽與加密,UID 2.0大幅確保了用戶隱私,且廣告商需要獲得管理員的解密金鑰才可使用數據,也杜絕了數據遭濫用的可能,整體上可說是Cookie的升級版本。

  • 2、 資訊透明,還給用戶控制權

提供統一入口平台,方便使用者隨時檢視、控制自己的數據。

  • 3、 跨裝置識別

基於email的設計,更方便跨裝置的識別,無需進行其他比對(mapping)。

  • 4、 開源、相容,獨立第三方機關監管

為了讓同業信任、安心使用UID 2.0,避免淪為競爭門檻的私有工具,TTD將控制權交給了非營利組織和開源技術供應商Prebid.org,並由IAB監管,UID 2.0也已實現開源初衷,任何人都可以查看UID 2.0程式碼,力求開源與相容,爭取業界的信任。

目前,UID 2.0也得到了不少業界夥伴的支持,包含廣告商巨頭Criteo、數據研究權威Nielsen、知名發佈商如The Wasington Post等,多方共同致力將UID 2.0推廣至整體數位廣告產業。

四、UID 2.0的挑戰

有人支持,當然也會有人反對。例如正努力發展自家「隱私沙盒(Privacy Sandbox)」技術的Google,就曾於今年三月發布聲明,表示不支持任何試圖識別個體用戶的替代方案,等同是間接地否決了UID 2.0提案。然而,這完全在意料之中,畢竟Google擁有強大的第一方Cookie資料庫,自然沒有採用UID 2.0的必要。對於Google的聲明,IAB則回應: 對於Google「選擇不和廣告技術產業有更緊密的合作」感到失望 。

Google
圖/ Google Blog

延伸閱讀:Cookie失靈後,還有這些「無餅乾解決方案」!新時代行銷人不可錯過這6種數據

另一方面,雖然UID 2.0傾盡全力完善匿名與加密,但若未來整體社會對於資訊隱私、廣告追蹤等要求持續提高,各國政府加強相關法規,UID 2.0是否也可能步入第三方Cookie的後塵,落入「遭禁用」的無言結局?

儘管UID 2.0正面臨上述的質疑,眼前之際,UID 2.0仍如火如荼地發展,試圖為數位廣告產業提供新的解方,為發佈商、廣告商與使用者尋求平衡共存之道,值得數位廣告人密切關注。

本文授權轉載自:TenMax
責任編輯:文潔琳、蕭閔云

關鍵字: #數位廣告
往下滑看下一篇文章
AI讓軟體開發更快,誰來接住「上線之後」?諾德資訊以Production as a Service補上最後一哩
AI讓軟體開發更快,誰來接住「上線之後」?諾德資訊以Production as a Service補上最後一哩

2026台灣設計展於9月24日至10月11日在桃園登場,以「桃園流」為主題,結合千塘之鄉的水文地景、國門之都的航空與物流優勢、多元族群文化匯流,以及 AI 科技應用,展現城市運轉的動態美學。

其中,為提供民眾不同於以往的互動體驗,AIoT 智慧感知大數據平台服務商棋苓(Chylyng)推出全展區 AI 穿戴互動體驗「FLOW CHECK」。參觀者配戴主辦單位提供的智慧手環後,可沿著展場動線於不同站點進行互動。即使多人同時參與,每位參觀者仍可依照不同的路徑、選擇與互動節奏完成體驗;系統並依據互動過程與結果,即時生成專屬的 Flowmomo 數位卡牌,讓參觀者儲存並帶走屬於自己的展覽體驗紀錄。

看似簡單的手環互動,背後其實是一套整合穿戴裝置、即時感測、場域互動、資料處理與雲端服務的完整系統。尤其在大型公開展覽環境中,不僅必須因應大量參觀者於短時間內同時使用,也必須確保從手環感測、站點互動、資料傳輸到最終結果產出的每一個環節,都能維持即時且穩定的服務品質。

棋苓以自主開發的 Eleplo AIoT Platform 為技術核心,整合穿戴裝置、感測設備、人員與資產定位,以及即時事件與資料管理,並負責建構 FLOW CHECK 的手環互動邏輯、站點應用、卡牌生成及參觀者操作介面。

專業分工合作:諾德資訊坐鎮後端,撐住大型公開展覽的服務韌性

為了讓系統從開發與測試環境順利進入大型公開場域,並進一步提升正式服務的可用性、資安與系統韌性,諾德資訊與棋苓採取專業分工合作。棋苓聚焦於 AIoT 平台、穿戴應用及使用者體驗;諾德資訊則負責後端基礎架構、正式環境部署、壓力測試、高可用性驗證,以及服務上線後的系統與流量監控。

由於展場現地部署時間僅有兩天,雙方將大量驗證工作提前至開展前完成。諾德資訊於正式開展前約一個月即建置專用測試環境,讓棋苓的應用服務提早與正式營運架構整合,並進行壓力測試、高可用性驗證及異常情境測試,使原本必須於現場進行的系統驗證工作大幅提前完成。

諾德資訊業務開發經理邱柏瑞表示:「FLOW CHECK 的挑戰在於大量參觀者可能集中於同一時段使用手環,因此除了確保服務穩定之外,也必須辨識進入系統的流量究竟來自真人使用者、合法自動化程式、AI Bot 或惡意攻擊,並透過即時監控及早發現異常。」為此,諾德資訊導入 IntelliFend Bot Management,協助辨識真人使用者、合法自動化及異常機器人流量,並於展覽公開服務期間透過遠端監控,持續掌握主機、資料庫、應用服務及外部流量狀態。

此外,為驗證系統在大型展覽情境下的承載能力,正式展出前,諾德資訊亦協助棋苓進行大規模壓力測試,模擬最高約 3 萬人同時使用的流量情境,提前觀察系統資源使用狀況、服務反應與可能的效能臨界點,並據此進行相關調校。

透過棋苓在 AIoT、智慧穿戴與互動應用上的技術能力,以及諾德資訊在正式營運環境、資安、壓力測試與維運監控上的經驗,雙方在展覽正式開放前,即完成從應用層到基礎架構的完整驗證,讓 FLOW CHECK 能夠在大型公開場域中穩定提供即時的 AI 穿戴互動體驗。

諾德資訊
諾德資訊業務開發經理邱柏瑞表示,FLOW CHECK展前模擬約3萬人同時在線情境,並即時辨識流量來自真人、Bot、AI或惡意攻擊,提前掌握系統臨界值。
圖/ 數位時代

AI加速開發腳步,但也增加「上線」考驗

從生成式AI到代理式AI,軟體開發速度快速提升,過去需要長時間才能完成的產品原型(Prototype)與概念性驗證(PoC)專案,現在可以很快完成驗證,讓軟體商有更多時間跟資源投入客戶需求、產品創意與使用體驗。

但是,從PoC走到Production,面對的是完全不同的考驗。
諾德資訊技術長張家榮解釋,進入正式環境(Production)後,軟體服務必須面對真實使用者的流量、不同客戶的IT環境、計算資源擴充、資料庫負載、網路連線、資安攻擊,以及服務異常時的切換與處理,就算在壓力測試時表現正常的系統,也可能在Production的時候出現問題。

更值得特別注意的是,AI不只讓開發者更快,也讓攻擊者發現漏洞的速度加快;過去,服務上線後還有時間慢慢觀察、修正,現在,服務一上線,可能很快就遭到掃描甚至攻擊。

也因如此,軟體商、系統整合商選擇基礎架構夥伴的條件開始改變,從過去關注功能與價格轉向:產品能不能順利上線?出了問題誰來處理?面對流量變化與資安風險,服務能不能持續運作?

張家榮表示:「諾德資訊可以提供從公有雲、私有雲、地端、邊緣運算、主機代管、網路,到維運與監控等服務,讓軟體夥伴可以將資源集中在應用與客戶需求,無須擔憂Production議題。」

諾德資訊
諾德資訊技術長張家榮指出,公司可提供從公有雲、私有雲、地端、邊緣運算、主機代管到維運監控的完整服務,讓軟體夥伴無須擔憂Production議題。
圖/ 數位時代

不僅提供資源,諾德資訊將Production變成一項服務

而這也是諾德資訊會提出「Production as a Service」的原因:不是在提供另一種雲端或主機服務,而是將軟體從開發走向正式營運所需的Production流程,轉化成可以被專業分工、驗證與持續維運的一項服務。

「Production as a Service不是單純把主機或雲端資源租給客戶,而是共同檢視這套軟體能不能順利上線與正常營運。」邱柏瑞表示。

實際做法包括,在上線前協助檢視架構,建立與正式環境相近的測試環境,確認系統正常狀態、最大承載量與資源需求,並驗證高可用性、資安、備援及服務切換機制;上線後則持續監看服務狀態、容量與流量,及早發現異常並處理。

諾德資訊之所以有這樣的服務能力,可以歸結為三點:

第一,長期累積的基礎架構與維運經驗,目前,諾德資訊同時服務的客戶數近30家,應用情境涵蓋IoT、購物平台、遊戲、音樂等不同類型的軟體服務。

第二,諾德資訊將每一個客戶遇到的問題與解決方案收攏至知識庫,讓團隊成員可以快速處理、借鏡,滿足客戶需求。

第三,依循ITIL的維運精神,並具備ISO 27001等資安相關認證,將服務流程、操作紀錄、備份、監控與異常處理等機制內化到服務之中。

這也是諾德資訊與單純提供雲端、IDC或主機代管服務的業者之間的最大差異:交付的不僅是基礎設施,而是讓服務持續運作的能力。面對客戶同時使用公有雲、私有雲、地端與邊緣運算環境,諾德資訊另以 MQloud 提供統一管理,把網路、防火牆、流量、監控與帳務收進同一套平台,降低跨環境營運的複雜度。

「軟體商負責開發,就像晶片設計公司;諾德資訊則負責協助完成測試、製程調整與正式生產,讓產品真正走向市場,希望成為『軟體界的台積電』。」張家榮如是說道。

展望未來,諾德資訊將持續深化 Production as a Service,成為軟體公司從上線到長期營運的夥伴。自構想階段起即與軟體商共同討論架構,於測試階段協助驗證,於準備上市時承接正式環境,上線後則持續守住流量、資安與服務韌性。軟體開發者與 SaaS 業者可將資源集中於產品與客戶,完整基礎架構與 24×7 維運則由諾德資訊端到端承接。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂工業AI
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓