QualiBooth

compliance

Section 508-compliancegids voor federale websites

Een praktische gids over Section 508 van de Rehabilitation Act: wie moet compliant zijn, wat de ICT-standaarden vereisen en hoe je erin voldoet.

8 min read QualiBooth
Het Capitool van de Verenigde Staten met gloeiende toegankelijkheidspictogrammen erover, ter illustratie van federale Section 508-compliance.

Wat is Section 508?

Section 508 van de Rehabilitation Act van 1973 — aanzienlijk versterkt door de Workforce Investment Act van 1998 — verplicht Amerikaanse federale instanties om hun elektronische en informatietechnologie toegankelijk te maken voor mensen met een beperking. De wet is van toepassing wanneer instanties ICT (Information and Communication Technology) ontwikkelen, aankopen, onderhouden of gebruiken, en geldt ook voor elke contractant of subsidieontvanger die ICT levert namens een federale instantie.

Kortom: als je federale financiering ontvangt of technologie bouwt voor een federale klant, is Section 508 bindend voor jou.

De Refresh van 2017: afstemming op WCAG 2.0 Level AA

Het grootste deel van zijn geschiedenis werkte Section 508 met zijn eigen set technische standaarden. In januari 2017 publiceerde de Access Board een grote update — vaak “de Refresh” genoemd — die de oude standaarden verving door een directe verwijzing naar de Web Content Accessibility Guidelines (WCAG) 2.0 Level AA.

Deze afstemming was een belangrijke stap. In plaats van een parallelle standaard te onderhouden, neemt Section 508 nu alle WCAG 2.0 Level A- en AA-succescriteria over via verwijzing, samen met extra vereisten voor:

  • Authoring tools (software voor het maken van webcontent)
  • Elektronische documenten (PDF’s, Word-bestanden, spreadsheets)
  • Softwaretoepassingen (desktop-, mobiele en webapps)
  • Hardware (kiosken, printers, telefoons)
  • Ondersteunende documentatie en diensten

Organisaties die al werken aan WCAG 2.0 AA-compliance, dekken daarmee het grootste deel van hun Section 508-verplichtingen voor webcontent. Maar de bredere ICT-reikwijdte betekent dat websites maar één deel van het geheel zijn.

Wie moet compliant zijn?

Section 508 is van toepassing op:

Federale instanties — alle instanties van de uitvoerende macht moeten compliant zijn voor alle ICT die ze ontwikkelen, aankopen, onderhouden of gebruiken.

Federale contractanten — elke leverancier die onder contract ICT-producten of -diensten levert aan een federale instantie moet aan de standaarden voldoen. Dit omvat SaaS-platforms, documentbeheersystemen, webportalen en mobiele apps.

Ontvangers van federale financiële steun — organisaties die federale subsidies ontvangen, zijn onderworpen aan Section 504 van de Rehabilitation Act, die parallelle verplichtingen kent. Section 508 zelf richt zich op federale instanties en hun leveranciers, maar veel subsidieontvangers krijgen via hun subsidieovereenkomsten gelijkwaardige vereisten opgelegd.

Staats- en lokale overheden zijn niet direct gebonden aan Section 508, maar vallen wel onder de ADA en, als ze federale middelen ontvangen, onder Section 504.

Wat de standaarden vereisen voor webcontent

Omdat Section 508 WCAG 2.0 Level AA overneemt, komen de vereisten voor webcontent direct overeen met de vier WCAG-principes: Waarneembaar, Bedienbaar, Begrijpelijk en Robuust.

Waarneembaar

  • Alle afbeeldingen, grafieken en niet-tekstuele content moeten betekenisvolle tekstalternatieven hebben (alt-attributen, aria-label of gelijkwaardig)
  • Video’s moeten gesynchroniseerde ondertiteling hebben; vooraf opgenomen audio moet een transcriptie hebben
  • Kleur mag niet het enige middel zijn om informatie over te brengen
  • Tekst moet tot 200% herschaalbaar zijn zonder verlies van content of functionaliteit
  • Content moet aanpasbaar zijn — structuur en relaties moeten programmatisch vaststelbaar zijn

Bedienbaar

  • Alle functionaliteit moet beschikbaar zijn met alleen het toetsenbord (geen muis vereist)
  • Content mag niet vaker dan drie keer per seconde knipperen (risico op aanvallen)
  • Skip-navigatielinks moeten gebruikers in staat stellen herhaalde blokken content over te slaan
  • Gebruikers moeten bewegende, knipperende of automatisch bijgewerkte content kunnen pauzeren, stoppen of verbergen
  • Pagina’s moeten beschrijvende titels hebben

Begrijpelijk

  • De taal van de pagina moet zijn aangegeven in de HTML (lang-attribuut)
  • Navigatie moet consistent zijn op alle pagina’s
  • Foutmeldingen moeten het veld met de fout aangeven en beschrijven hoe deze te corrigeren
  • Labels en instructies moeten worden geboden voor alle formuliervelden

Robuust

  • Content moet compatibel zijn met actuele hulptechnologie
  • Naam, rol en waarde van alle UI-componenten moeten programmatisch vaststelbaar zijn (ARIA correct gebruikt)
  • Statusmeldingen moeten aan hulptechnologie worden aangekondigd zonder dat focus nodig is

Elektronische documenten

Een van de vaakst over het hoofd gezien terreinen van Section 508-compliance is documenttoegankelijkheid. PDF’s, Word-documenten, Excel-spreadsheets en PowerPoint-presentaties die via websites van instanties worden verspreid of met het publiek worden gedeeld, moeten aan dezelfde standaarden voldoen.

Voor PDF’s betekent dit:

  • Het document moet getagd zijn (structuurtags voor koppen, alinea’s, lijsten, tabellen)
  • De leesvolgorde moet logisch zijn
  • Afbeeldingen moeten alt-tekst hebben
  • Formuliervelden moeten gelabeld zijn
  • Het document mag geen wachtwoord vereisen dat toegankelijkheidsfuncties blokkeert

Veel instanties hebben grote archieven met oudere documenten. De Refresh staat een uitzondering toe voor “fundamentele wijziging” bij oudere content — maar dit geldt alleen wanneer compliance een fundamentele verandering in de aard van het programma zou vereisen, niet simpelweg omdat herstel onhandig of duur is.

Aanbesteding: de verplichting van de leverancier

Section 508 heeft directe invloed op aanbestedingen. Federale instanties moeten toegankelijkheid meewegen bij de aankoop van ICT-producten en -diensten. Hier wordt het Accessibility Conformance Report (ACR) — vaak een VPAT genoemd, voor Voluntary Product Accessibility Template — cruciaal.

Leveranciers die ICT willen verkopen aan federale instanties, worden verwacht een ACR te leveren die documenteert hoe hun product aan elke toepasselijke Section 508-standaard voldoet. Instanties gebruiken ACR’s om producten te vergelijken en due diligence te documenteren. Een onjuiste of overdreven ACR levert de leverancier juridisch risico op als het product niet daadwerkelijk aan de geclaimde standaarden voldoet.

Als je organisatie technologie verkoopt of wil verkopen aan federale klanten, is het bijhouden van een nauwkeurige, actuele ACR geen optie — het is een commerciële verwachting.

Uitzonderingen onder Section 508

De standaarden bevatten verschillende erkende uitzonderingen:

Onredelijke last — een instantie kan stellen dat compliance een aanzienlijke moeilijkheid of kosten met zich meebrengt. Dit is een hoge drempel en moet worden gedocumenteerd; de instantie moet nog steeds een alternatieve manier bieden om toegang te krijgen tot de informatie of functionaliteit.

Fundamentele wijziging — compliance is niet vereist als dit een fundamentele verandering in de aard van het programma of de activiteit zou vereisen.

Back-office-uitzondering — ICT die uitsluitend door medewerkers van de instantie wordt gebruikt zonder interactie met het publiek, is vrijgesteld, mits er geen medewerker met een beperking is die die ICT moet gebruiken.

Oudere ICT — ICT van vóór de Refresh, aangekocht voor 18 januari 2018, hoeft niet automatisch te worden geüpgraded, maar elke nieuwe aanbesteding of significante upgrade activeert de complianceverplichting.

Let op: uitzonderingen moeten worden gedocumenteerd en gelden niet automatisch. Het claimen van een uitzondering zonder adequate documentatie beschermt een instantie niet tegen een klacht.

Handhaving en klachten

Section 508 wordt gehandhaafd via twee primaire kanalen:

Interne klachtenprocedures van de instantie — elke instantie moet procedures instellen waarmee medewerkers en het publiek Section 508-klachten kunnen indienen.

Toezicht door federale instanties — de General Services Administration (GSA) en de Access Board bieden richtlijnen en toezicht. Het Department of Justice rapporteert aan het Congres over de compliance van instanties.

Civiele rechtszaken — hoewel Section 508 geen individueel vorderingsrecht creëert, kunnen personen claims indienen onder Section 504 van de Rehabilitation Act, dat discriminatie op basis van beperking door ontvangers van federale financiële steun verbiedt. Rechtbanken hebben geoordeeld dat overtredingen van Section 508 de basis kunnen vormen voor een claim onder Section 504.

Een praktisch complianceplan

Stap 1: inventariseer je ICT

Breng alles in kaart dat binnen de reikwijdte van Section 508 valt — websites, intranetten, webapplicaties, documenten, software en alle hardware met gebruikersinterfaces. Je kunt niet herstellen wat je niet hebt geïdentificeerd.

Stap 2: beoordeel de huidige conformiteit

Voer geautomatiseerde toegankelijkheidsscans uit om detecteerbare WCAG-fouten snel te identificeren. Vervolg met handmatige audits om de problemen aan het licht te brengen die geautomatiseerde tools missen — navigatie met alleen het toetsenbord, schermlezergedrag, cognitieve belasting.

Stap 3: prioriteer op impact

Pak eerst de barrières aan die de toegang van gebruikers tot kerndiensten en -informatie het meest direct beïnvloeden. Kritieke flows (inloggen, formulier verzenden, document downloaden) moeten prioriteit krijgen boven decoratieve of secundaire content.

Stap 4: los op en test opnieuw

Herstel zonder verificatie is onvolledig. Test na elke oplossing opnieuw met zowel geautomatiseerde tools als hulptechnologie om te bevestigen dat het probleem is opgelost en er geen regressie is geïntroduceerd.

Stap 5: bouw toegankelijkheid in bij aanbestedingen

Update je aanbestedingssjablonen om ACR’s van leveranciers te vereisen. Beoordeel ACR’s kritisch — controleer geclaimde conformiteitsniveaus waar mogelijk tegen het daadwerkelijke gedrag van het product. Een leverancier die volledige conformiteit claimt voor een product dat faalt op basale toetsenbordnavigatie, levert een onjuiste ACR.

Stap 6: onderhoud

Section 508-compliance is geen eenmalige certificering. Nieuwe content, nieuwe functies en nieuwe integraties kunnen barrières introduceren. Geautomatiseerde monitoring, ingebed in je ontwikkel- en contentworkflows, houdt compliance continu in stand in plaats van reactief.

Section 508 en WCAG 2.1 / 2.2

De Refresh verwijst naar WCAG 2.0, niet naar WCAG 2.1 of 2.2. Dit creëert een bescheiden verschil: WCAG 2.1 voegde 17 nieuwe succescriteria toe (vooral rond mobiele toegankelijkheid, slechtziendheid en cognitieve toegankelijkheid) en WCAG 2.2 voegde er nog 9 toe. Voldoen aan WCAG 2.1 of 2.2 AA voldoet automatisch aan de webcontentvereisten van Section 508, maar het omgekeerde is niet waar.

Voor organisaties die moderne digitale diensten bouwen, is het sterk aan te raden WCAG 2.1 of 2.2 AA als doel te stellen — dit dekt een breder scala aan gebruikersbehoeften en positioneert je voor toekomstige standaardupdates.

Samenvatting

Section 508 is een van de meest uitgebreide ICT-toegankelijkheidskaders in de wereld. De afstemming op WCAG in 2017 betekent dat webtoegankelijkheid en Section 508-compliance een gemeenschappelijke technische basis delen — maar de reikwijdte van de wet gaat ver voorbij websites en omvat ook documenten, software en aanbestedingen.

Federale instanties en hun technologieleveranciers die toegankelijkheid behandelen als een continue kwaliteitspraktijk — in plaats van een eenmalige auditoefening — staan er het beste voor om aan de standaard te voldoen, juridisch risico te verminderen en alle gebruikers effectief te bedienen.

Controleer de Section 508-gereedheid van je site