compliance
Section 508 -vaatimustenmukaisuusopas liittovaltion sivustoille
Käytännönläheinen opas Rehabilitation Actin Section 508 -pykälään: keitä se koskee, mitä ICT-standardit vaativat ja miten ne täytetään.
Mikä on Section 508?
Rehabilitation Act -lain Section 508 -pykälä vuodelta 1973 — jota Workforce Investment Act vahvisti merkittävästi vuonna 1998 — velvoittaa liittovaltion virastot tekemään sähköiset ja tietotekniset järjestelmänsä saavutettaviksi vammaisille henkilöille. Laki koskee tilanteita, joissa virastot kehittävät, hankkivat, ylläpitävät tai käyttävät ICT-järjestelmiä (Information and Communication Technology), ja se ulottuu myös urakoitsijoihin ja avustuksensaajiin, jotka toimittavat ICT-palveluita liittovaltion viraston puolesta.
Lyhyesti: jos saat liittovaltion rahoitusta tai kehität teknologiaa liittovaltion asiakkaalle, Section 508 sitoo sinua.
2017 Refresh: yhdenmukaistaminen WCAG 2.0 AA-tason kanssa
Suurimman osan historiastaan Section 508 noudatti omia teknisiä standardejaan. Tammikuussa 2017 Access Board julkaisi merkittävän päivityksen — yleisesti kutsutun “Refreshiksi” — joka korvasi vanhat standardit suoralla viittauksella Web Content Accessibility Guidelines (WCAG) 2.0 AA-tasoon.
Tämä yhdenmukaistaminen oli merkittävä askel. Rinnakkaisen standardin ylläpitämisen sijaan Section 508 sisällyttää nyt kaikki WCAG 2.0 A- ja AA-tason onnistumiskriteerit viittauksena, sekä lisävaatimuksia seuraaville:
- Sisällöntuotantotyökalut (ohjelmistot, joilla luodaan verkkosisältöä)
- Sähköiset asiakirjat (PDF-tiedostot, Word-tiedostot, laskentataulukot)
- Ohjelmistosovellukset (työpöytä-, mobiili- ja verkkosovellukset)
- Laitteistot (kioskit, tulostimet, puhelimet)
- Tukidokumentaatio ja -palvelut
Organisaatiot, jotka jo pyrkivät WCAG 2.0 AA -vaatimustenmukaisuuteen, kattavat suurimman osan Section 508 -velvoitteistaan verkkosisällön osalta. Mutta laajempi ICT-soveltamisala tarkoittaa, että verkkosivustot ovat vain osa kokonaiskuvaa.
Keitä säädös koskee?
Section 508 koskee:
Liittovaltion virastoja — kaikkien toimeenpanovallan virastojen on noudatettava vaatimuksia kaikessa ICT:ssä, jota ne kehittävät, hankkivat, ylläpitävät tai käyttävät.
Liittovaltion urakoitsijoita — kaikkien toimittajien, jotka tarjoavat ICT-tuotteita tai -palveluita liittovaltion virastolle sopimuksen perusteella, on täytettävä standardit. Tämä koskee SaaS-alustoja, asiakirjanhallintajärjestelmiä, verkkoportaaleja ja mobiilisovelluksia.
Liittovaltion rahoitustuen saajia — organisaatiot, jotka saavat liittovaltion avustuksia, ovat Rehabilitation Actin Section 504 -pykälän alaisia, jolla on rinnakkaisia velvoitteita. Section 508 itsessään keskittyy liittovaltion virastoihin ja niiden toimittajiin, mutta monet avustuksensaajat kohtaavat vastaavia vaatimuksia avustussopimustensa kautta.
Valtion ja paikallishallinnon viranomaisia Section 508 ei sido suoraan, mutta niitä sitovat ADA ja, jos ne saavat liittovaltion varoja, Section 504.
Mitä standardit vaativat verkkosisällöltä
Koska Section 508 sisällyttää WCAG 2.0 AA-tason, verkkosisällön vaatimukset vastaavat suoraan WCAG:n neljää periaatetta: havaittava, hallittava, ymmärrettävä ja toimintavarma.
Havaittava
- Kaikilla kuvilla, kaavioilla ja muulla ei-tekstuaalisella sisällöllä on oltava merkitykselliset tekstivastineet (
alt-attribuutit,aria-labeltai vastaava) - Videoissa on oltava synkronoidut tekstitykset; tallennetulla äänellä on oltava tekstivastine
- Väri ei saa olla ainoa keino tiedon välittämiseen
- Tekstin on oltava suurennettavissa 200 %:iin sisällön tai toiminnallisuuden kärsimättä
- Sisällön on oltava mukautuvaa — rakenteen ja suhteiden on oltava ohjelmallisesti määriteltävissä
Hallittava
- Kaiken toiminnallisuuden on oltava käytettävissä yksin näppäimistöllä (hiirtä ei tarvita)
- Sisältö ei saa vilkkua useammin kuin kolme kertaa sekunnissa (epilepsiariski)
- Ohita navigaatio -linkkien on annettava käyttäjien ohittaa toistuvat sisältölohkot
- Käyttäjien on voitava keskeyttää, pysäyttää tai piilottaa liikkuva, vilkkuva tai automaattisesti päivittyvä sisältö
- Sivuilla on oltava kuvaavat otsikot
Ymmärrettävä
- Sivun kieli on ilmoitettava HTML:ssä (
lang-attribuutti) - Navigaation on oltava johdonmukaista sivujen välillä
- Virheilmoitusten on tunnistettava virheellinen kenttä ja kuvattava, miten se korjataan
- Kaikille lomakekentille on annettava selitteet ja ohjeet
Toimintavarma
- Sisällön on oltava yhteensopiva nykyisten avustavien teknologioiden kanssa
- Kaikkien käyttöliittymäkomponenttien nimen, roolin ja arvon on oltava ohjelmallisesti määriteltävissä (ARIA käytettynä oikein)
- Tilailmoitusten on välityttävä avustavalle teknologialle vaatimatta kohdistusta
Sähköiset asiakirjat
Yksi Section 508 -vaatimustenmukaisuuden useimmin unohdetuista alueista on asiakirjojen saavutettavuus. Virastojen verkkosivustojen kautta jaettavien tai yleisölle jaettujen PDF-tiedostojen, Word-asiakirjojen, Excel-laskentataulukoiden ja PowerPoint-esitysten on täytettävä samat standardit.
PDF-tiedostojen osalta tämä tarkoittaa:
- Asiakirjan on oltava tagattu (rakenteelliset tagit otsikoille, kappaleille, luetteloille, taulukoille)
- Lukujärjestyksen on oltava looginen
- Kuvilla on oltava alt-teksti
- Lomakekentillä on oltava selitteet
- Asiakirja ei saa vaatia salasanaa, joka estää saavutettavuusominaisuudet
Monilla virastoilla on suuria arkistoja vanhoja asiakirjoja. Refresh sallii “olennaisen muutoksen” poikkeuksen vanhalle sisällölle — mutta tätä sovelletaan vain tilanteissa, joissa vaatimustenmukaisuus edellyttäisi ohjelman luonteen olennaista muuttamista, ei vain siksi, että korjaaminen on hankalaa tai kallista.
Hankinnat: toimittajan velvollisuus
Section 508:lla on suora vaikutus hankintoihin. Liittovaltion virastojen on otettava saavutettavuus huomioon hankkiessaan ICT-tuotteita ja -palveluita. Tässä kohtaa Accessibility Conformance Report (ACR) — usein kutsuttu VPAT:ksi (Voluntary Product Accessibility Template) — muodostuu ratkaisevaksi.
ICT:tä liittovaltion virastoille myyvien toimittajien odotetaan toimittavan ACR, joka dokumentoi, miten heidän tuotteensa täyttää kunkin sovellettavan Section 508 -standardin. Virastot käyttävät ACR-raporteja tuotteiden vertailuun ja huolellisuusvelvoitteen dokumentointiin. Epätarkka tai liioiteltu ACR luo toimittajalle oikeudellisen riskin, jos tuote ei tosiasiassa täytä väitettyjä standardeja.
Jos organisaatiosi myy tai aikoo myydä teknologiaa liittovaltion asiakkaille, tarkan ja ajantasaisen ACR:n ylläpitäminen ei ole valinnaista — se on kaupallinen odotus.
Poikkeukset Section 508:n mukaan
Standardit sisältävät useita tunnustettuja poikkeuksia:
Kohtuuton rasite — virasto voi vedota siihen, että vaatimustenmukaisuus aiheuttaisi merkittävän vaikeuden tai kustannuksen. Tämä on korkea kynnys ja se on dokumentoitava; viraston on kuitenkin tarjottava vaihtoehtoinen keino tiedon tai toiminnallisuuden saamiseksi.
Olennainen muutos — vaatimustenmukaisuutta ei edellytetä, kun se vaatisi ohjelman tai toiminnan luonteen olennaista muuttamista.
Taustatoimintojen poikkeus — ICT, jota käyttävät yksinomaan viraston työntekijät ilman vuorovaikutusta yleisön kanssa, on vapautettu, mikäli kyseistä ICT:tä ei tarvitse käyttää kukaan vammainen työntekijä.
Vanha ICT — ennen 18.1.2018 hankittua ICT:tä, joka on peräisin ajalta ennen Refreshiä, ei automaattisesti vaadita päivitettäväksi, mutta uusi hankinta tai merkittävä päivitys laukaisee vaatimustenmukaisuuden.
Huomaa, että poikkeukset on dokumentoitava, eivätkä ne toteudu itsestään. Poikkeukseen vetoaminen riittämättömällä dokumentaatiolla ei suojaa virastoa valitukselta.
Täytäntöönpano ja valitukset
Section 508 pannaan täytäntöön kahden ensisijaisen kanavan kautta:
Viraston sisäiset valitusmenettelyt — jokaisen viraston on luotava menettelyt, joilla työntekijät ja yleisö voivat tehdä Section 508 -valituksia.
Liittovaltion viraston valvonta — General Services Administration (GSA) ja Access Board tarjoavat ohjeistusta ja valvontaa. Oikeusministeriö (Department of Justice) raportoi kongressille virastojen vaatimustenmukaisuudesta.
Siviilioikeudelliset kanteet — vaikka Section 508 ei luo yksityistä kanneoikeutta, yksityishenkilöt voivat nostaa kanteita Rehabilitation Actin Section 504 -pykälän nojalla, joka kieltää vammaisuuteen perustuvan syrjinnän liittovaltion rahoitustuen saajien toimesta. Tuomioistuimet ovat todenneet, että Section 508 -rikkomukset voivat muodostaa perustan Section 504 -kanteelle.
Käytännön etenemissuunnitelma vaatimustenmukaisuuteen
Vaihe 1: Kartoita ICT-järjestelmäsi
Kartoita kaikki, mikä kuuluu Section 508:n soveltamisalaan — verkkosivustot, intranetit, verkkosovellukset, asiakirjat, ohjelmistot ja kaikki laitteistot, joissa on käyttöliittymä. Et voi korjata sitä, mitä et ole tunnistanut.
Vaihe 2: Arvioi nykyinen vaatimustenmukaisuus
Suorita automaattisia saavutettavuusskannauksia havaittavien WCAG-virheiden tunnistamiseksi nopeasti. Täydennä näitä manuaalisilla auditoinneilla, jotta löydät ongelmat, jotka automaattiset työkalut jättävät huomaamatta — pelkän näppäimistön käyttö, ruudunlukijan toiminta, kognitiivinen kuormitus.
Vaihe 3: Priorisoi vaikutuksen mukaan
Korjaa ensin esteet, jotka vaikuttavat suoraan käyttäjien kykyyn käyttää keskeisiä palveluita ja tietoja. Kriittiset toiminnot (kirjautuminen, lomakkeen lähettäminen, asiakirjan lataaminen) tulisi priorisoida koristeellisen tai toissijaisen sisällön edelle.
Vaihe 4: Korjaa ja testaa uudelleen
Korjaus ilman todentamista on kesken. Testaa jokaisen korjauksen jälkeen uudelleen sekä automaattisilla työkaluilla että avustavalla teknologialla varmistaaksesi, että ongelma on ratkaistu ja mitään regressiota ei ole syntynyt.
Vaihe 5: Sisällytä saavutettavuus hankintoihin
Päivitä hankintamallineet vaatimaan ACR-raportteja toimittajilta. Tarkastele ACR-raportteja kriittisesti — vertaa väitettyjä vaatimustenmukaisuustasoja tuotteen todelliseen toimintaan mahdollisuuksien mukaan. Toimittaja, joka väittää täyttä vaatimustenmukaisuutta tuotteelle, joka ei läpäise perustason näppäimistönavigointia, antaa epätarkan ACR:n.
Vaihe 6: Ylläpidä
Section 508-vaatimustenmukaisuus ei ole kertaluonteinen sertifiointi. Uusi sisältö, uudet ominaisuudet ja uudet integraatiot voivat tuoda esteitä. Automaattinen valvonta, joka on sulautettu kehitys- ja sisältötyönkulkuihin, pitää vaatimustenmukaisuuden jatkuvana reaktiivisen sijaan.
Section 508 ja WCAG 2.1 / 2.2
Refresh viittaa WCAG 2.0:aan, ei WCAG 2.1:een tai 2.2:een. Tämä luo pienen kuilun: WCAG 2.1 lisäsi 17 uutta onnistumiskriteeriä (erityisesti mobiilisaavutettavuuden, heikentyneen näön ja kognitiivisen saavutettavuuden osalta) ja WCAG 2.2 lisäsi 9 lisää. WCAG 2.1- tai 2.2 AA-tason täyttäminen täyttää automaattisesti Section 508:n verkkosisältövaatimukset, mutta päinvastoin ei ole totta.
Nykyaikaisia digitaalisia palveluita kehittäville organisaatioille WCAG 2.1- tai 2.2 AA-tasoon tavoitteleminen on vahvasti suositeltavaa — se vastaa laajempaan käyttäjätarpeiden kirjoon ja valmistaa sinut tulevia standardipäivityksiä varten.
Yhteenveto
Section 508 on yksi maailman kattavimmista ICT-saavutettavuuskehyksistä. Sen 2017 yhdenmukaistaminen WCAG:n kanssa tarkoittaa, että verkkosaavutettavuus ja Section 508 -vaatimustenmukaisuus jakavat yhteisen teknisen perustan — mutta lain soveltamisala ulottuu merkittävästi verkkosivustoja pidemmälle kattamaan asiakirjat, ohjelmistot ja hankinnat.
Liittovaltion virastot ja niiden teknologiatoimittajat, jotka käsittelevät saavutettavuutta jatkuvana laadunhallinnan käytäntönä — kertaluonteisen auditointiharjoituksen sijaan — ovat parhaassa asemassa täyttämään standardin, vähentämään oikeudellista riskiä ja palvelemaan kaikkia käyttäjiä tehokkaasti.
Tarkista sivustosi Section 508 -valmius