Tracking & Signale

Google Tag Gateway und First-Party-Tracking: Mehr Signale für Google Ads ohne Server-Side-Container

Mit dem Google Tag Gateway laufen deine Google-Tags über deine eigene Domain statt über Google-Server. Läuft deine Domain schon über ein unterstütztes CDN, ist das mit wenigen Klicks eingerichtet, bei Cloudflare ohne Aufpreis. Einen Server-Container ersetzt es aber nur zum Teil. Hier steht, was das Gateway wirklich verändert, wo seine Grenzen liegen und für wen es sich lohnt.

Google Tag Gateway und First-Party-Tracking: Mehr Signale für Google Ads ohne Server-Side-Container

Kurzfassung

  • Das Google Tag Gateway lädt das Google-Tag und seine Messanfragen über einen Pfad deiner eigenen Domain. Dein CDN oder Load Balancer leitet sie an Google weiter.
  • Google nennt 11 % mehr Signale. Gemessen hat Google dafür, wie oft das Google-Tag-Script geladen wurde, weltweit vom 9. bis 16. April 2025. Mehr Conversions sind damit nicht direkt belegt.
  • Anders als Server-Side Tagging verarbeitet das Gateway keine Daten. Es filtert nichts, reichert nichts an und gilt nur für Google-Tags. Beides lässt sich kombinieren.
  • Das Gateway ersetzt keine Einwilligung. Consent Mode v2 muss weiter sauber laufen, dazu kommen Standortangaben, die dein CDN an Google weitergeben muss.
  • In 77 % von 197 Konten aus unserer Betreuung kommen die Kauf-Conversions vor allem über das Google-Tag. Dort setzt das Gateway an. 18 % messen Käufe über ein eigenes First-Party-Tracking und importieren sie.

Was ist das Google Tag Gateway?

Das Google Tag Gateway für Werbetreibende ist eine Einrichtung, bei der dein Google-Tag über deine eigene Website-Infrastruktur läuft, also über ein Content Delivery Network (CDN), einen Load Balancer oder einen Webserver (Google Ads-Hilfe). Statt das Script von einer Google-Domain zu laden, holt der Browser es von einem Pfad auf deiner Domain, etwa deinshop.de/metrics. Auch die Messanfragen gehen an diesen Pfad, dein CDN reicht sie an Google weiter.

Bis Mai 2025 hieß die Funktion "First-Party-Modus" (Tag Manager-Versionshinweise). Der alte Name beschreibt ganz gut, was passiert: Für den Browser sehen die Google-Tags aus wie ein Teil deiner Website. Browser-Schutzfunktionen und Werbeblocker, die gezielt Google-Domains sperren, greifen dann seltener.

Der Weg einer Messanfrage mit Tag Gateway
  1. Browserlädt das Google-Tag von deinshop.de statt von einer Google-Domain
  2. Pfad auf deiner Domainzum Beispiel /metrics, eingerichtet in deinem CDN
  3. CDN oder Load Balancerleitet Script und Messanfragen weiter, ergänzt den Standort des Nutzers
  4. Googleverarbeitet die Anfragen wie gewohnt, Consent-Status inklusive
  5. Google Ads und GA4bekommen die Signale, die sonst am Blocker hängen geblieben wären
Quelle: eigene Darstellung nach Google for Developers und Google Ads-Hilfe zum Google Tag Gateway

Was hinter "11 % mehr Signale" steckt

Die Zahl steht in der Google Ads-Hilfe und in fast jedem Beitrag zum Thema. Wir nennen sie selbst im Beitrag zum Google-Benchmark. Wir haben die Quelle deshalb genau gelesen. Google schreibt, dass Werbetreibende mit Tag Gateway die Zahl der Signale um 11 % steigern konnten, und ergänzt in einer Fußnote (Google Ads-Hilfe):

  • Grundlage sind Google-Daten, weltweit, vom 9. bis 16. April 2025, als Medianwert der letzten sieben Tage.
  • Die Steigerung basiert darauf, wie oft das Google-Tag-Script geladen wurde.

Das ist eine ehrliche, aber enge Kennzahl. Ein geladenes Script ist die Voraussetzung für jede Messung, aber noch keine Conversion. Ob aus 11 % mehr Script-Aufrufen auch mehr zugeordnete Käufe werden, hängt von deinem Anteil an Nutzern mit Blockern ab, von der Einwilligungsquote und davon, ob der Kauf überhaupt über das Google-Tag gemessen wird. Der Wert ist ein Durchschnitt von Google, keine Zusage für dein Konto.

Unsere Einordnung: "11 % mehr Signale" stimmt als Google-Angabe. Wer daraus "11 % mehr Conversions" macht, liest mehr hinein, als Google belegt.

Tag Gateway oder Server-Side Tagging?

Beide Ansätze bringen das Tracking auf die eigene Domain. Damit enden die Gemeinsamkeiten fast schon. Beim serverseitigen Tagging läuft ein eigener Server-Container, der die Daten entgegennimmt, prüft, bereinigt und erst dann an Google und andere Dienste weitergibt. Google nennt als Vorteile die volle Kontrolle darüber, welche Daten an Dritte gehen, das Entfernen personenbezogener Daten vor der Weitergabe und weniger Code im Browser (Tag Manager-Hilfe).

Das Gateway ist dagegen eine Weiterleitung. Es liefert das Script aus und reicht die Anfragen durch, mehr nicht.

Standard-Tag, Tag Gateway und Server-Side Tagging
Standard-Tag
  • Script und Anfragen über Google-Domains
  • keine Infrastruktur nötig
  • anfällig für Blocker, die Google-Domains sperren
Tag Gateway
  • Script und Anfragen über deine Domain
  • nur Google-Tags wie Google Ads und GA4
  • keine Verarbeitung, kein Filtern der Daten
  • Einrichtung über CDN, bei Cloudflare ohne Aufpreis
Server-Side Tagging
  • eigener Server-Container auf deiner Domain
  • Daten prüfen, bereinigen, anreichern
  • auch für andere Kanäle wie Meta oder Microsoft
  • laufende Hosting- und Wartungskosten
Quelle: eigene Darstellung nach Google Tag Manager-Hilfe, Google for Developers und Cloudflare-Dokumentation

Die beiden schließen sich nicht aus. Google beschreibt selbst eine Kombination: Das CDN liefert die Google-Scripts über deine Domain aus, ein separater Server-Container übernimmt Datenerfassung, Anreicherung und Kontrolle. Laut Google ist das die robusteste Einrichtung, weil sie die günstige Auslieferung über das CDN mit der Kontrolle des Servers verbindet (Google for Developers). Beide laufen dann auf derselben Domain unter zwei verschiedenen Pfaden.

Für die Praxis heißt das: Wenn du nur Google Ads und GA4 besser messen willst, ist das Gateway der kleinere Schritt. Wenn du mehrere Werbekanäle aus einer Quelle versorgen, Daten vor der Weitergabe filtern oder Werte wie die Marge serverseitig ergänzen willst, brauchst du den Server-Container.

So richtest du das Tag Gateway ein

Google hat die Einrichtungswege seit 2025 stark ausgebaut. Stand September 2026 gibt es geführte Integrationen im Tag Manager bzw. im Google-Tag für diese Anbieter (Tag Manager-Versionshinweise):

  • Cloudflare: seit 2025, Einrichtung mit wenigen Klicks aus dem Tag Manager. Laut Cloudflare ohne Aufpreis, Voraussetzung ist, dass deine Domain über Cloudflare läuft (Cloudflare-Dokumentation).
  • Akamai: seit Januar 2026, seit Mai 2026 mit automatischer Erkennung der CDN-Zonen.
  • Fastly: seit Mai 2026.
  • Google Cloud: seit Juni 2026 allgemein verfügbar, über den globalen externen Application Load Balancer.
  • Amazon CloudFront: seit Juni 2026, geführt über Tag Assistant.

Ohne eines dieser CDNs geht es auch manuell. Voraussetzung ist ein Google-Tag oder ein Tag Manager-Container auf der Website und ein CDN oder Load Balancer, der Anfragen an externe Adressen weiterleiten kann (Google for Developers).

Die Einrichtung mit Cloudflare läuft im Tag Manager unter Verwaltung, Google-Tag-Gateway. Dort bestätigst du den Messpfad, meldest dich bei Cloudflare an und wählst die Domains aus (Tag Manager-Hilfe). Danach prüfst du in Tag Assistant, ob die Treffer über deinen Messpfad gesendet werden.

Zwei Details übersehen viele:

  • Standort weitergeben: Google sieht beim Gateway die IP-Adresse deines CDNs, nicht die des Nutzers. Dein CDN muss deshalb den Standort als eigenen Header mitschicken. Ohne ihn kann Google regionale Consent-Voreinstellungen für den Europäischen Wirtschaftsraum nicht korrekt anwenden (Google Ads-Hilfe). Die geführten Integrationen erledigen das, bei manueller Einrichtung musst du es selbst tun.
  • Die ganze Zone zählt: Bei Cloudflare gilt das Gateway für die ganze Zone mit allen Subdomains. Soll es auf einzelnen Subdomains anders laufen, steuerst du das über Trigger im Tag Manager (Cloudflare-Dokumentation).

Das Gateway ändert den Weg der Daten, nicht die Regeln. Ob ein Tag Cookies setzen und personenbezogene Daten senden darf, entscheidet weiter die Einwilligung im Banner. Google schreibt dazu: Hängt das Verhalten deiner Tags von der Einwilligung ab, nutze den Consent Mode und prüfe deine Einwilligungseinstellungen (Tag Manager-Hilfe).

Wie viel das Gateway bringt, hängt deshalb auch von deiner Consent-Variante ab (Google Ads-Hilfe zum Consent Mode):

  • Einfacher Consent Mode: Die Google-Tags laden erst nach Zustimmung. Das Gateway kann dann nur bei Nutzern helfen, die zugestimmt haben und trotzdem einen Blocker nutzen.
  • Erweiterter Consent Mode: Die Tags laden sofort und senden ohne Zustimmung cookielose Pings, aus denen Google modelliert. Das Script und diese Anfragen laufen dann ebenfalls über deine Domain, mit der Ausnahme für GA4 weiter unten.

Drei Punkte solltest du vor dem Start prüfen:

  1. Automatische Script-Einbindung aus. Bei Akamai kann das Gateway das Google-Tag selbst in die Seiten einsetzen. Wer den Consent Mode nutzt, muss diese automatische Einrichtung laut Google ausschalten (Tag Manager-Hilfe zu Akamai). Sonst läuft das Tag an deinem Consent-Setup vorbei.
  2. Reihenfolge von Banner und Tag. Der Standardstatus des Consent Mode muss gesetzt sein, bevor das Google-Tag seine erste Anfrage schickt. Daran ändert das Gateway nichts, ein Fehler in der Reihenfolge bleibt ein Fehler.
  3. Datenschutzhinweise ergänzen. Mit dem Gateway verarbeitet dein CDN-Anbieter die Messanfragen. Kläre mit deinem Datenschutzbeauftragten, ob Datenschutzerklärung und Consent-Tool das abbilden.

Ein Sonderfall betrifft GA4: Für Nutzer im Europäischen Wirtschaftsraum gehen Analytics-Messdaten direkt an regionale Google-Endpunkte und umgehen den Pfad deines CDNs. Google Ads-Conversions laufen dagegen weiter über das Gateway (Google Ads-Hilfe). Wer den Effekt des Gateways in GA4 sucht, findet für Europa deshalb weniger, als in Google Ads ankommt.

Was wir in 197 Konten sehen

Das Gateway hilft nur dort, wo Käufe über das Google-Tag gemessen werden. Wir haben deshalb ausgewertet, woher die Kauf-Conversions in den Google Ads Konten aus unserer Betreuung kommen. Einbezogen sind 197 Konten, die vom 29.06. bis 27.09.2026 Kosten und primäre Kauf-Conversions hatten. Je Konto zählt die Quelle mit den meisten Käufen.

Hauptquelle der Kauf-Conversions je Konto
Google-Tag auf der Website, direkt oder über den Tag Manager77 %
Import aus eigenem First-Party-Tracking18 %
Import aus Google Analytics 45 %
Quelle: eigene Auswertung von 197 Google Ads Konten aus unserer Betreuung mit Kosten und primären Kauf-Conversions vom 29.06. bis 27.09.2026. Je Konto die Quelle mit den meisten Käufen.
  • In 152 von 197 Konten (77 %) kommen die Käufe vor allem über das Google-Tag. Hier ist das Gateway ein direkter Hebel.
  • In 36 Konten (18 %) importiert das Konto die Käufe aus einem eigenen Tracking. Das läuft ohnehin über die eigene Domain. Das Gateway kann dort die übrigen Google-Tags stabilisieren, etwa für Remarketing, am Kaufsignal ändert es wenig.
  • Nur 9 Konten (5 %) bieten auf importierte GA4-Käufe. Für diese Konten lohnt oft zuerst der Umbau auf das Google-Tag mit erweiterten Conversions, danach das Gateway.

First-Party-Tracking ohne Consent-Lücken: Wie wir mit Matomo ein eigenes Tracking auf der Shop-Domain aufbauen und die Käufe als Conversions in Google Ads importieren, steht im Playbook Matomo x Google Ads.

Für wen sich das Tag Gateway lohnt

  • Shops, deren Domain schon über Cloudflare, Akamai, Fastly, CloudFront oder Google Cloud läuft. Dort ist die Einrichtung klein und das Risiko gering, weil sich das Gateway pausieren und zurücknehmen lässt.
  • Konten, die Käufe über das Google-Tag messen und auf Smart Bidding setzen. Jedes zusätzlich erfasste Signal fließt direkt in die Gebote.
  • Shops mit spürbarer Messlücke, etwa wenn Google Ads und GA4 deutlich weniger Käufe zeigen als das Shopsystem, obwohl Consent Mode und Tags sauber laufen.

Weniger lohnt es sich, wenn deine Käufe schon aus einem eigenen Tracking importiert werden, wenn der Consent Mode noch nicht sauber läuft, oder wenn du ohnehin einen Server-Container für mehrere Kanäle planst. Dann gehört das Gateway als Baustein in diesen Umbau, nicht davor.

Häufige Fragen

Was kostet das Google Tag Gateway?

Google nennt in seiner Hilfe keine Gebühr. Bei Cloudflare ist das Gateway laut Cloudflare kostenlos und zählt nicht zur Nutzung anderer Produkte. Bei anderen CDNs hängen mögliche Kosten vom Vertrag mit dem Anbieter ab.

Ersetzt das Tag Gateway Server-Side Tagging?

Nein. Das Gateway leitet nur Google-Tags über deine Domain, es verarbeitet und filtert keine Daten. Wer Daten vor der Weitergabe bereinigen oder andere Kanäle wie Meta versorgen will, braucht weiter einen Server-Container. Google empfiehlt für diesen Fall die Kombination aus beidem.

Umgeht das Tag Gateway den Consent Mode?

Nein, die Tags beachten den Consent-Status weiter. Wichtig ist, dass der Consent Mode korrekt eingerichtet ist und dein CDN den Standort der Nutzer mitschickt. Bei Akamai musst du mit Consent Mode die automatische Script-Einbindung ausschalten.

Bringt das Tag Gateway 11 % mehr Conversions?

Das sagt Google nicht. Die 11 % beziehen sich darauf, wie oft das Google-Tag-Script geladen wurde, gemessen weltweit im April 2025. Wie viele zusätzliche Conversions daraus werden, hängt von deinem Shop, deinen Nutzern und deinem Consent-Setup ab.

Wie prüfe ich, ob das Tag Gateway läuft?

In Tag Assistant siehst du unter den gesendeten Treffern, ob sie über deinen Messpfad laufen. Zusätzlich lohnt ein Blick in die Entwicklertools des Browsers: Das Google-Tag muss von deiner Domain geladen werden.

Quellen

Wir prüfen, ob sich das Tag Gateway für deinen Shop lohnt, und richten es mit sauberem Consent Mode ein.

Um herauszufinden, wie wir dir und deinem Unternehmen helfen können, laden wir dich zu einem kostenfreien Erstgespräch ein. Such dir einfach einen passenden Termin für einen kurzen Call aus.

ca. 30 Minuten kostenlos & unverbindlich Gespräch mit einem Geschäftsführer
Sebastian Beneke, Co-Founder von Lyonic