QualiBooth

compliance

Section 508-guide för federala webbplatser

En praktisk guide till Section 508 i Rehabilitation Act: vem som måste efterleva, vad ICT-standarderna kräver, och hur ni uppfyller dem.

7 min read QualiBooth
USA:s Capitolium med lysande tillgänglighetsikoner överlagrade, som representerar Section 508 federal efterlevnad.

Vad är Section 508?

Section 508 i Rehabilitation Act från 1973 — betydligt stärkt av Workforce Investment Act från 1998 — kräver att federala myndigheter gör sin elektroniska information och teknik tillgänglig för personer med funktionsnedsättning. Lagen gäller när myndigheter utvecklar, upphandlar, underhåller eller använder ICT (Information and Communication Technology), och den omfattar även varje leverantör eller bidragsmottagare som tillhandahåller ICT på uppdrag av en federal myndighet.

Kort sagt: om ni tar emot federal finansiering eller bygger teknik för en federal kund är Section 508 bindande för er.

2017 Refresh: anpassning till WCAG 2.0 nivå AA

Under större delen av sin historia använde Section 508 sin egen uppsättning tekniska standarder. I januari 2017 publicerade Access Board en stor uppdatering — vanligen kallad “Refresh” — som ersatte de gamla standarderna med en direkt referens till Web Content Accessibility Guidelines (WCAG) 2.0 nivå AA.

Denna anpassning var ett viktigt steg. Istället för att underhålla en parallell standard inkorporerar Section 508 nu alla WCAG 2.0 nivå A- och AA-framgångskriterier genom referens, tillsammans med ytterligare krav för:

  • Författarverktyg (mjukvara som används för att skapa webbinnehåll)
  • Elektroniska dokument (PDF:er, Word-filer, kalkylblad)
  • Mjukvaruapplikationer (skrivbords-, mobil- och webbapplikationer)
  • Hårdvara (kiosker, skrivare, telefoner)
  • Support­dokumentation och -tjänster

Organisationer som redan arbetar mot WCAG 2.0 AA-efterlevnad täcker majoriteten av sina Section 508-skyldigheter för webbinnehåll. Men den bredare ICT-omfattningen innebär att webbplatser bara är en del av bilden.

Vem måste efterleva?

Section 508 gäller för:

Federala myndigheter — alla myndigheter inom den verkställande makten måste efterleva över all ICT de utvecklar, upphandlar, underhåller eller använder.

Federala leverantörer — varje leverantör som tillhandahåller ICT-produkter eller -tjänster till en federal myndighet enligt kontrakt måste uppfylla standarderna. Detta inkluderar SaaS-plattformar, dokumenthanteringssystem, webbportaler och mobilappar.

Mottagare av federalt ekonomiskt stöd — organisationer som tar emot federala bidrag omfattas av Section 504 i Rehabilitation Act, som har parallella skyldigheter. Section 508 självt fokuserar på federala myndigheter och deras leverantörer, men många bidragsmottagare möter motsvarande krav genom sina bidragsavtal.

Stats- och lokala myndigheter är inte direkt bundna av Section 508, men omfattas av ADA och, om de tar emot federala medel, av Section 504.

Vad standarderna kräver för webbinnehåll

Eftersom Section 508 inkorporerar WCAG 2.0 nivå AA, kopplar webbinnehållskraven direkt till de fyra WCAG-principerna: Perceivable (Möjligt att uppfatta), Operable (Hanterbart), Understandable (Begripligt) och Robust (Robust).

Möjligt att uppfatta

  • Alla bilder, diagram och icke-textinnehåll måste ha meningsfulla textalternativ (alt-attribut, aria-label eller motsvarande)
  • Videor måste ha synkroniserade undertexter; förinspelat ljud måste ha transkriptioner
  • Färg får inte vara det enda sättet att förmedla information
  • Text måste kunna förstoras upp till 200 % utan förlust av innehåll eller funktionalitet
  • Innehåll måste vara anpassningsbart — struktur och relationer måste vara programmatiskt fastställbara

Hanterbart

  • All funktionalitet måste vara tillgänglig enbart via tangentbord (ingen mus krävs)
  • Inget innehåll bör blinka mer än tre gånger per sekund (risk för anfall)
  • Länkar för att hoppa över navigering måste låta användare kringgå upprepade innehållsblock
  • Användare måste kunna pausa, stoppa eller dölja rörligt, blinkande eller automatiskt uppdaterande innehåll
  • Sidor måste ha beskrivande titlar

Begripligt

  • Sidans språk måste anges i HTML (lang-attribut)
  • Navigeringen måste vara konsekvent över sidor
  • Felmeddelanden måste identifiera fältet med felet och beskriva hur man rättar det
  • Etiketter och instruktioner måste tillhandahållas för alla formulärfält

Robust

  • Innehåll måste vara kompatibelt med aktuella hjälpmedel
  • Namn, roll och värde för alla UI-komponenter måste vara programmatiskt fastställbara (ARIA använt korrekt)
  • Statusmeddelanden måste meddelas hjälpmedel utan att kräva fokus

Elektroniska dokument

Ett av de mest förbisedda områdena inom Section 508-efterlevnad är dokumenttillgänglighet. PDF:er, Word-dokument, Excel-kalkylblad och PowerPoint-presentationer som distribueras via myndighetswebbplatser eller delas med allmänheten måste uppfylla samma standarder.

För PDF:er innebär detta:

  • Dokumentet måste vara taggat (strukturella taggar för rubriker, stycken, listor, tabeller)
  • Läsordningen måste vara logisk
  • Bilder måste ha alt-text
  • Formulärfält måste vara märkta
  • Dokumentet får inte kräva ett lösenord som blockerar tillgänglighetsfunktioner

Många myndigheter har stora arkiv med äldre dokument. Refresh medger ett undantag för “fundamental förändring” för äldre innehåll — men detta gäller endast där efterlevnad skulle kräva en fundamental förändring av programmets art, inte enbart därför att åtgärd är obekvämt eller kostsamt.

Upphandling: leverantörens skyldighet

Section 508 har en direkt inverkan på upphandling. Federala myndigheter måste beakta tillgänglighet vid anskaffning av ICT-produkter och -tjänster. Här blir Accessibility Conformance Report (ACR) — ofta kallad VPAT, för Voluntary Product Accessibility Template — avgörande.

Leverantörer som vill sälja ICT till federala myndigheter förväntas tillhandahålla en ACR som dokumenterar hur deras produkt uppfyller varje tillämplig Section 508-standard. Myndigheter använder ACR:er för att jämföra produkter och dokumentera due diligence. En felaktig eller överdriven ACR skapar juridisk exponering för leverantören om produkten faktiskt inte uppfyller de påstådda standarderna.

Om er organisation säljer eller avser att sälja teknik till federala kunder är det inte valfritt att upprätthålla en korrekt, aktuell ACR — det är en kommersiell förväntning.

Undantag enligt Section 508

Standarderna inkluderar flera erkända undantag:

Orimlig börda — en myndighet kan hävda att efterlevnad skulle medföra en betydande svårighet eller kostnad. Detta är en hög ribba och måste dokumenteras; myndigheten måste fortfarande tillhandahålla ett alternativt sätt att komma åt informationen eller funktionaliteten.

Fundamental förändring — efterlevnad krävs inte där det skulle kräva en fundamental förändring av programmets eller aktivitetens art.

Undantag för intern administration — ICT som uteslutande används av myndighetens anställda utan interaktion med allmänheten är undantaget, förutsatt att ingen anställd med funktionsnedsättning behöver använda den ICT:n.

Äldre ICT — ICT från före Refresh, anskaffad före den 18 januari 2018, är inte automatiskt skyldig att uppgraderas, men varje ny upphandling eller betydande uppgradering utlöser efterlevnad.

Observera att undantag måste dokumenteras och inte är självverkställande. Att åberopa ett undantag utan tillräcklig dokumentation skyddar inte en myndighet från klagomål.

Verkställighet och klagomål

Section 508 verkställs genom två primära kanaler:

Interna klagomålsförfaranden hos myndigheten — varje myndighet måste upprätta förfaranden för anställda och allmänheten att lämna Section 508-klagomål.

Federal myndighetstillsyn — General Services Administration (GSA) och Access Board tillhandahåller vägledning och tillsyn. Justitiedepartementet rapporterar till kongressen om myndigheters efterlevnad.

Civilrättslig process — även om Section 508 inte skapar en privat rätt till talan kan individer väcka anspråk enligt Section 504 i Rehabilitation Act, som förbjuder diskriminering på grund av funktionsnedsättning av mottagare av federalt ekonomiskt stöd. Domstolar har funnit att Section 508-överträdelser kan utgöra grunden för ett Section 504-anspråk.

En praktisk färdplan för efterlevnad

Steg 1: Inventera er ICT

Kartlägg allt som faller inom Section 508:s omfattning — webbplatser, intranät, webbapplikationer, dokument, mjukvara och all hårdvara med användargränssnitt. Ni kan inte åtgärda vad ni inte har identifierat.

Steg 2: Bedöm nuvarande efterlevnad

Kör automatiserade tillgänglighetsskanningar för att snabbt identifiera upptäckbara WCAG-brister. Följ upp med manuella granskningar för att synliggöra de problem automatiserade verktyg missar — tangentbordsnavigering, skärmläsarbeteende, kognitiv belastning.

Steg 3: Prioritera efter påverkan

Åtgärda hinder som mest direkt påverkar användarnas möjlighet att komma åt centrala tjänster och information först. Kontrollpunktsflöden (inloggning, formulärinlämning, dokumentnedladdning) bör prioriteras framför dekorativt eller sekundärt innehåll.

Steg 4: Åtgärda och omtesta

Åtgärd utan verifiering är inte komplett. Efter varje fix, omtesta med både automatiserade verktyg och hjälpmedel för att bekräfta att problemet är löst och att ingen regression har introducerats.

Steg 5: Bygg in tillgänglighet i upphandlingen

Uppdatera era upphandlingsmallar för att kräva ACR:er från leverantörer. Granska ACR:er kritiskt — kontrollera påstådda efterlevnadsnivåer mot faktiskt produktbeteende där möjligt. En leverantör som påstår full efterlevnad för en produkt som misslyckas med grundläggande tangentbordsnavigering tillhandahåller en felaktig ACR.

Steg 6: Underhåll

Section 508-efterlevnad är inte en engångscertifiering. Nytt innehåll, nya funktioner och nya integrationer kan introducera hinder. Automatiserad övervakning, inbyggd i era utvecklings- och innehållsarbetsflöden, håller efterlevnaden kontinuerlig snarare än reaktiv.

Section 508 och WCAG 2.1 / 2.2

Refresh refererar till WCAG 2.0, inte WCAG 2.1 eller 2.2. Detta skapar ett måttligt gap: WCAG 2.1 lade till 17 nya framgångskriterier (särskilt kring mobiltillgänglighet, nedsatt syn och kognitiv tillgänglighet) och WCAG 2.2 lade till 9 till. Att uppfylla WCAG 2.1 eller 2.2 AA uppfyller automatiskt Section 508:s webbinnehållskrav, men det omvända gäller inte.

För organisationer som bygger moderna digitala tjänster är det starkt rekommenderat att sikta mot WCAG 2.1 eller 2.2 AA — det tar hänsyn till ett bredare spektrum av användarbehov och positionerar er för framtida standarduppdateringar.

Sammanfattning

Section 508 är ett av de mest omfattande ICT-tillgänglighetsramverken i världen. Dess anpassning till WCAG 2017 innebär att webbtillgänglighet och Section 508-efterlevnad delar en gemensam teknisk grund — men lagens omfattning sträcker sig betydligt bortom webbplatser till att täcka dokument, mjukvara och upphandling.

Federala myndigheter och deras teknikleverantörer som behandlar tillgänglighet som en kontinuerlig kvalitetspraxis — snarare än en engångsgranskning — är bäst positionerade för att uppfylla standarden, minska juridisk exponering och betjäna alla användare effektivt.

Kontrollera er webbplats Section 508-beredskap