WCAG, EN 301 549 und BFSG sind nicht dasselbe
WCAG 2.2 beschreibt international anerkannte Erfolgskriterien für zugängliche Webinhalte. EN 301 549 ist eine europäische Norm für Barrierefreiheitsanforderungen an IKT. Das BFSG ist deutsches Recht und gilt abhängig von Angebot, Rolle, Unternehmens- und Übergangskontext.
Aus einem automatisierten Scan darf deshalb keine pauschale Aussage „BFSG-konform“ entstehen. Schon die Frage, ob das Gesetz auf einen konkreten Dienst anwendbar ist, benötigt Informationen, die eine Website allein oft nicht zuverlässig liefert.
| Ebene | Frage | Audit-Ergebnis |
|---|---|---|
| Technik | Ist ein Kriterium maschinell verletzt? | belegter automatischer Befund |
| Bedienung | Funktioniert der Pfad mit Tastatur und Hilfsmitteln? | manuelle oder hybride Prüfung |
| Inhalt | Ist Text, Alternative oder Anweisung angemessen? | fachliche Bewertung |
| Recht | Welche Pflicht gilt für dieses Angebot? | individuelle rechtliche Einordnung |
Was sich automatisiert belastbar prüfen lässt
Regelbasierte Werkzeuge können unter anderem fehlende zugängliche Namen, bestimmte Semantikfehler, Kontrastprobleme, ungültige ARIA-Beziehungen, Formularbeschriftungen und programmatisch messbaren Overflow erkennen. Browsermessungen ergänzen Fokuszustände, Zielgrößen und Reflow.
Jeder Fehler sollte das betroffene Element, die URL, den Browserzustand und die zugrunde liegende Regel nennen. Eine bloße Anzahl „Accessibility Errors“ reicht für die Behebung nicht aus.
Viele WCAG-Erfolgskriterien sind kontextabhängig oder nur teilweise automatisierbar. Nicht geprüfte Kriterien dürfen nicht stillschweigend als erfüllt gezählt werden.
Was Menschen prüfen müssen
- Sind Alternativtexte im konkreten Nutzungskontext hilfreich und nicht redundant?
- Ist die gesamte Aufgabe mit Tastatur in sinnvoller Reihenfolge bedienbar?
- Werden Screenreader-Nutzende über Zustände, Fehler und Änderungen informiert?
- Sind Überschriften, Anweisungen, Linktexte und Fehlermeldungen verständlich?
- Bleibt die Funktion bei Textvergrößerung, Zoom und angepassten Abständen erhalten?
- Sind Videos, Audio und zeitabhängige Inhalte mit passenden Alternativen versehen?
- Verursachen Animation, Zeitlimits oder komplexe Gesten vermeidbare Barrieren?
- Funktionieren kritische Pfade mit realen Hilfsmitteln und Nutzenden?
Ein belastbarer Prüfprozess
- Scope und Anwendbarkeit: Dienste, Nutzergruppen, Ausnahmen und kritische Pfade klären.
- Automatischer Lauf: repräsentative Templates, Viewports und Zustände erfassen.
- Tastatur und Zoom: Navigation, Formulare, Dialoge und Reflow manuell testen.
- Assistive Technologien: zentrale Abläufe mit geeigneten Screenreader-/Browser-Kombinationen prüfen.
- Redaktion: Alternativen, Sprache, Anweisungen und Medien bewerten.
- Behebung und Retest: Komponenten statt Einzelseiten korrigieren und Regressionen verhindern.
Ein komponentenbasierter Fehler – etwa ein unzugänglicher Dialog – kann Hunderte Seiten betreffen. Der Report muss Fundstellen deduplizieren, die Reichweite aber sichtbar lassen.
Welche Fehler zuerst behoben werden sollten
Priorität entsteht nicht allein aus einer WCAG-Stufe. Ein Fehler ist besonders dringlich, wenn er eine wesentliche Aufgabe vollständig verhindert, viele Templates betrifft, keine Alternative besitzt oder Menschen regelmäßig ausschließt.
- Blockierende Tastaturfallen, unbedienbare Navigation und nicht zugängliche Authentifizierung.
- Formulare ohne Namen, erkennbare Fehler oder verständliche Korrekturmöglichkeit.
- Kritische Inhalte, die bei Zoom, Reflow oder Screenreader-Nutzung verschwinden.
- Systemische Komponentenfehler mit großer Reichweite.
- Danach lokale, nicht blockierende und rein redaktionelle Einzelprobleme.
Wie ein seriöses Ergebnis formuliert wird
Ein Bericht kann sagen: „Im ausgeführten automatischen Profil wurden keine Verstöße erkannt“, „potenzielles Risiko“ oder „manuelle Prüfung erforderlich“. Er sollte nicht behaupten, eine Website sei vollständig barrierefrei oder rechtssicher, wenn nur ein automatischer Lauf stattgefunden hat.
Technische Barrieren priorisieren
Der Audit verbindet automatisierte Evidenz mit einer sichtbaren manuellen Prüfliste. Die rechtliche Bewertung bleibt getrennt.