QualiBooth

compliance

Section 508-guide til Føderale Websites

En praktisk guide til Section 508 i Rehabilitation Act: hvem skal efterleve reglerne, hvad ICT-standarderne kræver, og hvordan man opfylder dem.

7 min read QualiBooth
Capitol-bygningen i USA med lysende tilgængelighedsikoner overlejret, der repræsenterer Section 508 føderal compliance.

Hvad er Section 508?

Section 508 i Rehabilitation Act af 1973 — betydeligt styrket af Workforce Investment Act af 1998 — kræver, at føderale myndigheder gør deres elektroniske og informationsteknologi tilgængelig for mennesker med handicap. Loven gælder, når myndigheder udvikler, indkøber, vedligeholder eller bruger ICT (Information and Communication Technology), og den udvides til enhver kontrahent eller tilskudsmodtager, der leverer ICT på en føderal myndigheds vegne.

Kort sagt: hvis du modtager føderal finansiering eller bygger teknologi til en føderal kunde, er Section 508 bindende for dig.

2017-opdateringen: tilpasning til WCAG 2.0 niveau AA

Gennem størstedelen af sin historie fungerede Section 508 under sit eget sæt af tekniske standarder. I januar 2017 offentliggjorde Access Board en større opdatering — almindeligvis kaldet “Refresh” — der erstattede de gamle standarder med en direkte reference til Web Content Accessibility Guidelines (WCAG) 2.0 niveau AA.

Denne tilpasning var et betydeligt skridt. I stedet for at vedligeholde en parallel standard indarbejder Section 508 nu alle WCAG 2.0 niveau A- og AA-succeskriterier ved reference, sammen med yderligere krav til:

  • Forfatterværktøjer (software brugt til at skabe webindhold)
  • Elektroniske dokumenter (PDF’er, Word-filer, regneark)
  • Softwareapplikationer (desktop-, mobil- og webapps)
  • Hardware (kiosker, printere, telefoner)
  • Supportdokumentation og -tjenester

Organisationer, der allerede arbejder mod WCAG 2.0 AA-compliance, dækker størstedelen af deres Section 508-forpligtelser for webindhold. Men det bredere ICT-omfang betyder, at websites kun er en del af billedet.

Hvem skal efterleve reglerne?

Section 508 gælder for:

Føderale myndigheder — alle myndigheder under den udøvende magt skal efterleve reglerne på tværs af al ICT, de udvikler, indkøber, vedligeholder eller bruger.

Føderale kontrahenter — enhver leverandør, der leverer ICT-produkter eller -tjenester til en føderal myndighed under kontrakt, skal opfylde standarderne. Dette inkluderer SaaS-platforme, dokumenthåndteringssystemer, webportaler og mobilapps.

Modtagere af føderal finansiel bistand — organisationer, der modtager føderale tilskud, er underlagt Section 504 i Rehabilitation Act, som har parallelle forpligtelser. Section 508 selv fokuserer på føderale myndigheder og deres leverandører, men mange tilskudsmodtagere står over for ækvivalente krav gennem deres tilskudsaftaler.

Stats- og lokalregeringer er ikke direkte bundet af Section 508, men er underlagt ADA og, hvis de modtager føderale midler, Section 504.

Hvad standarderne kræver for webindhold

Fordi Section 508 indarbejder WCAG 2.0 niveau AA, kortlægges webindholdskravene direkte til de fire WCAG-principper: opfattelig, anvendelig, forståelig og robust.

Opfattelig

  • Alle billeder, diagrammer og ikke-tekstligt indhold skal have meningsfulde tekstalternativer (alt-attributter, aria-label eller ækvivalent)
  • Videoer skal have synkroniserede undertekster; forudindspillet lyd skal have transskriptioner
  • Farve må ikke være det eneste middel til at formidle information
  • Tekst skal kunne skaleres op til 200% uden tab af indhold eller funktionalitet
  • Indhold skal være adapterbart — struktur og relationer skal kunne bestemmes programmatisk

Anvendelig

  • Al funktionalitet skal være tilgængelig via tastatur alene (ingen mus krævet)
  • Intet indhold bør blinke mere end tre gange per sekund (anfaldsrisiko)
  • Spring-navigation-links skal give brugere mulighed for at springe gentagne indholdsblokke over
  • Brugere skal kunne pause, stoppe eller skjule bevægende, blinkende eller automatisk opdaterende indhold
  • Sider skal have beskrivende titler

Forståelig

  • Sidens sprog skal identificeres i HTML’en (lang-attribut)
  • Navigation skal være konsistent på tværs af sider
  • Fejlmeddelelser skal identificere feltet med fejlen og beskrive, hvordan det korrigeres
  • Labels og instruktioner skal leveres til alle formularfelter

Robust

  • Indhold skal være kompatibelt med aktuelle hjælpeteknologier
  • Navn, rolle og værdi for alle UI-komponenter skal kunne bestemmes programmatisk (ARIA brugt korrekt)
  • Statusmeddelelser skal annonceres til hjælpeteknologi uden at kræve fokus

Elektroniske dokumenter

Et af de hyppigst oversete områder af Section 508-compliance er dokumenttilgængelighed. PDF’er, Word-dokumenter, Excel-regneark og PowerPoint-præsentationer distribueret gennem myndighedswebsites eller delt med offentligheden skal opfylde de samme standarder.

For PDF’er betyder dette:

  • Dokumentet skal være tagget (strukturelle tags for overskrifter, afsnit, lister, tabeller)
  • Læserækkefølgen skal være logisk
  • Billeder skal have alt-tekst
  • Formularfelter skal være mærkede
  • Dokumentet må ikke kræve en adgangskode, der blokerer tilgængelighedsfunktioner

Mange myndigheder har store arkiver af forældede dokumenter. Refresh tillader en undtagelse for “fundamental ændring” for forældet indhold — men dette gælder kun, hvor compliance ville kræve en fundamental ændring af programmets karakter, ikke blot fordi afhjælpning er ubelejlig eller dyr.

Indkøb: leverandørens forpligtelse

Section 508 har en direkte indvirkning på indkøb. Føderale myndigheder skal overveje tilgængelighed, når de anskaffer ICT-produkter og -tjenester. Det er her, Accessibility Conformance Report (ACR) — ofte kaldet en VPAT, for Voluntary Product Accessibility Template — bliver kritisk.

Leverandører, der søger at sælge ICT til føderale myndigheder, forventes at levere en ACR, der dokumenterer, hvordan deres produkt opfylder hver relevant Section 508-standard. Myndigheder bruger ACR’er til at sammenligne produkter og dokumentere due diligence. En unøjagtig eller opblæst ACR skaber juridisk eksponering for leverandøren, hvis produktet ikke faktisk opfylder de påståede standarder.

Hvis din organisation sælger eller har til hensigt at sælge teknologi til føderale kunder, er det ikke valgfrit at vedligeholde en nøjagtig, aktuel ACR — det er en kommerciel forventning.

Undtagelser under Section 508

Standarderne omfatter flere anerkendte undtagelser:

Uforholdsmæssig belastning — en myndighed kan hævde, at compliance ville medføre betydelig vanskelighed eller udgift. Dette er en høj barre og skal dokumenteres; myndigheden skal stadig give et alternativt middel til adgang til informationen eller funktionaliteten.

Fundamental ændring — compliance er ikke krævet, hvor det ville kræve en fundamental ændring af programmets eller aktivitetens karakter.

Back-office-undtagelse — ICT brugt eksklusivt af myndighedsmedarbejdere uden interaktion med offentligheden er fritaget, forudsat at der ikke er en medarbejder med et handicap, der har brug for at bruge denne ICT.

Forældet ICT — ICT anskaffet før Refresh, dvs. før 18. januar 2018, kræves ikke automatisk opgraderet, men enhver ny anskaffelse eller betydelig opgradering udløser compliance.

Bemærk, at undtagelser skal dokumenteres og ikke er selvudløsende. At påberåbe sig en undtagelse uden tilstrækkelig dokumentation beskytter ikke en myndighed mod klager.

Håndhævelse og klager

Section 508 håndhæves gennem to primære kanaler:

Interne myndighedsklageprocedurer — hver myndighed skal etablere procedurer for medarbejdere og offentligheden til at indgive Section 508-klager.

Føderal myndighedstilsyn — General Services Administration (GSA) og Access Board leverer vejledning og tilsyn. Justitsministeriet rapporterer til Kongressen om myndigheders compliance.

Civil retssag — selvom Section 508 ikke skaber en privat søgsmålsret, kan enkeltpersoner anlægge sager under Section 504 i Rehabilitation Act, som forbyder handicapdiskrimination af modtagere af føderal finansiel bistand. Domstole har fastslået, at overtrædelser af Section 508 kan udgøre grundlaget for en Section 504-sag.

En praktisk compliance-køreplan

Trin 1: Kortlæg din ICT

Kortlæg alt, der falder inden for Section 508’s omfang — websites, intranetter, webapplikationer, dokumenter, software og enhver hardware med brugergrænseflader. Du kan ikke afhjælpe det, du ikke har identificeret.

Trin 2: Vurder den aktuelle konformitet

Kør automatiserede tilgængelighedsscanninger for hurtigt at identificere detekterbare WCAG-fejl. Følg op med manuelle audits for at afdække de problemer, automatiserede værktøjer overser — tastatur-only-navigation, skærmlæseradfærd, kognitiv belastning.

Trin 3: Prioritér efter indvirkning

Adressér først barrierer, der mest direkte påvirker brugernes mulighed for at tilgå centrale tjenester og information. Kontrolpunkter (login, formularindsendelse, dokumentdownload) bør prioriteres over dekorativt eller sekundært indhold.

Trin 4: Ret og gentest

Afhjælpning uden verifikation er ufuldstændig. Efter hver rettelse skal du gentest med både automatiserede værktøjer og hjælpeteknologi for at bekræfte, at problemet er løst, og at ingen regression er introduceret.

Trin 5: Indbyg tilgængelighed i indkøb

Opdatér dine indkøbsskabeloner for at kræve ACR’er fra leverandører. Gennemgå ACR’er kritisk — kontrollér påståede konformitetsniveauer mod faktisk produktadfærd, hvor det er muligt. En leverandør, der hævder fuld konformitet for et produkt, der fejler i grundlæggende tastaturnavigation, leverer en unøjagtig ACR.

Trin 6: Vedligehold

Section 508-compliance er ikke en engangscertificering. Nyt indhold, nye funktioner og nye integrationer kan introducere barrierer. Automatiseret overvågning, indbygget i dine udviklings- og indholdsarbejdsgange, holder compliance kontinuerlig snarere end reaktiv.

Section 508 og WCAG 2.1 / 2.2

Refresh refererer til WCAG 2.0, ikke WCAG 2.1 eller 2.2. Dette skaber et moderat hul: WCAG 2.1 tilføjede 17 nye succeskriterier (især omkring mobiltilgængelighed, nedsat syn og kognitiv tilgængelighed), og WCAG 2.2 tilføjede 9 flere. At opfylde WCAG 2.1 eller 2.2 AA tilfredsstiller automatisk Section 508’s webindholdskrav, men det omvendte er ikke tilfældet.

For organisationer, der bygger moderne digitale tjenester, er det stærkt tilrådeligt at målrette WCAG 2.1 eller 2.2 AA — det adresserer et bredere spektrum af brugerbehov og positionerer dig til fremtidige standardopdateringer.

Opsummering

Section 508 er en af de mest omfattende ICT-tilgængelighedsrammer i verden. Dens tilpasning til WCAG i 2017 betyder, at webtilgængelighed og Section 508-compliance deler et fælles teknisk fundament — men lovens omfang strækker sig betydeligt ud over websites til at omfatte dokumenter, software og indkøb.

Føderale myndigheder og deres teknologileverandører, der behandler tilgængelighed som en kontinuerlig kvalitetspraksis — snarere end en engangsauditøvelse — er bedst positioneret til at opfylde standarden, reducere juridisk eksponering og betjene alle brugere effektivt.

Kontrollér dit sites Section 508-beredskab