
Der Barrierefreiheits-Check: dreißig Seiten, vier WCAG-Tags, keine Konformitätsaussage. Und was § 14 BFSG davon unabhängig verlangt
Der Barrierefreiheits-Check in CIVAC ermittelt bis zu dreißig Seiten einer Website, rendert sie in einem Browser und prüft sie mit axe-core gegen die WCAG 2.1 auf Stufe A und AA; ein Sprachmodell formuliert danach nur die Handlungsempfehlungen. Der Beitrag beschreibt den Mechanismus aus dem Code und stellt ihn neben § 14 BFSG: die Informationen nach Anlage 3, die Pflicht, die Anforderungen „stets“ zu erfüllen, und die Meldung an die Marktüberwachungsbehörde bei Nichtkonformität.
Was der Scan tut, aus dem Code gelesen
Seitenermittlung
Eingabe ist eine Domain. Der Scanner bildet daraus die Startseite und sucht zuerst nach einer Sitemap unter den üblichen Pfaden; ist es eine Sitemap-Index-Datei, folgt er den darin verlinkten Sitemaps. Liefert das wenig, sammelt er die Links der Startseite. In beiden Fällen bleiben nur Adressen derselben Domain übrig, und die Liste wird bei dreißig Seiten abgeschnitten. Die Konstante heißt im Code MAX_PAGES und steht auf 30. Eine Website mit dreihundert Seiten wird also zu einem Zehntel geprüft, und welche Seiten das sind, bestimmt die Reihenfolge in der Sitemap.
Prüfung je Seite
Jede Seite wird in einem Browser ohne Oberfläche geladen, bis das Dokument aufgebaut ist, mit einer Zeitgrenze; eine Seite, die nicht antwortet, wird als nicht erreichbar vermerkt, ohne den Lauf abzubrechen. Dann läuft axe-core, ein offenes Prüfwerkzeug für Barrierefreiheit, mit genau vier Tags: wcag2a, wcag2aa, wcag21a und wcag21aa. Das sind die Erfolgskriterien der WCAG 2.0 und 2.1 auf den Stufen A und AA. Kriterien der Stufe AAA und der WCAG 2.2 werden nicht geprüft. Jeder Verstoß trägt die Regelkennung, die Schwere in vier Stufen (critical, serious, moderate, minor), die Zahl der betroffenen Elemente und bis zu drei Fundstellen.
Ampel und Punktzahl
Je Seite entsteht eine Punktzahl: Sie beginnt bei 100 und verliert 12 Punkte je kritischem, 8 je schwerem, 3 je mittlerem und 1 je geringem Verstoß, nach unten begrenzt auf 0. Die Ampel ist rot, sobald ein kritischer oder schwerer Verstoß vorliegt, gelb bei jedem anderen Verstoß und grün nur bei null Verstößen. Über alle erreichbaren Seiten wird der Durchschnitt gebildet. Diese Regeln stehen so im Code; sie sind eine Konvention des Werkzeugs, keine Vorgabe des Gesetzes.
Wo das Sprachmodell sitzt, und wo nicht
An der Prüfung selbst ist kein Sprachmodell beteiligt. Erst danach erhält ein Modell eine verdichtete Liste: je Regel die Kennung, die Schwere, eine Kurzbeschreibung und die Zahl der Vorkommen und Seiten, nie den Quelltext der Seiten. Daraus formuliert es je Regel eine Handlungsempfehlung für Beauftragte, nennt das WCAG-Erfolgskriterium und markiert Regeln, die zusätzlich manuell zu prüfen sind. Die Schwere je Befund übernimmt es nicht vom Modell, sondern aus dem Scan. Die Anweisung an das Modell legt den Rahmen fest: eine technische Indikation, keine Rechtsberatung, keine Konformitätsbescheinigung.
Was aus einem Befund wird
Jeder Befund kann per Klick zu einer Aufgabe werden, die Empfehlung und Rechtsgrundlage mitnimmt und mit dem Befund verknüpft bleibt. Der Check ist an ein aktives, bezahltes Konto gebunden, weil er einen echten Browser über bis zu dreißig Seiten fahren lässt. Ein zweiter, getrennter Schritt entwirft aus der Zusammenfassung des Scans einen Textentwurf der Informationen, die das BFSG verlangt, mit Platzhaltern in eckigen Klammern, die der Erbringer selbst ausfüllt.
Was § 14 BFSG verlangt, unabhängig vom Scan
Absatz 1: zwei Bedingungen, bevor angeboten werden darf
§ 14 Abs. 1 BFSG lautet: „Der Dienstleistungserbringer darf seine Dienstleistung nur anbieten oder erbringen, wenn 1. die Dienstleistung die Barrierefreiheitsanforderungen der nach § 3 Absatz 2 zu erlassenden Rechtsverordnung erfüllt und 2. er die Informationen nach Anlage 3 Nummer 1 erstellt hat und diese Informationen für die Allgemeinheit in barrierefreier Form zugänglich gemacht hat“. Die erste Bedingung betrifft die Dienstleistung selbst. Die zweite betrifft ein Dokument, das das Gesetz nicht „Erklärung“ nennt, sondern „die Informationen nach Anlage 3 Nummer 1“. Anlage 3 verlangt unter anderem eine allgemeine Beschreibung der Dienstleistung in barrierefreiem Format, eine Beschreibung, wie die Dienstleistung die Barrierefreiheitsanforderungen erfüllt, und die Angabe der zuständigen Marktüberwachungsbehörde.
Ein Scan trägt zur ersten Bedingung bei, indem er einen Teil der Anforderungen an einem Teil der Seiten zu einem Zeitpunkt prüft. Zur zweiten Bedingung trägt er nichts bei; die Informationen nach Anlage 3 Nummer 1 sind ein Text, den der Erbringer erstellt und zugänglich macht, und § 14 Abs. 2 verlangt, dass er sie aufbewahrt, „so lange, wie er die Dienstleistung anbietet oder erbringt“.
Absatz 3: „stets“
§ 14 Abs. 3 Satz 1 BFSG lautet: „Der Dienstleistungserbringer gewährleistet, dass die Barrierefreiheitsanforderungen der nach § 3 Absatz 2 zu erlassenden Rechtsverordnung stets erfüllt werden, wenn er eine Dienstleistung anbietet oder erbringt.“ Satz 2 verlangt, dass er Veränderungen der Dienstleistung, der Anforderungen und der harmonisierten Normen „gebührend Rechnung“ trägt. Ein Scan ist eine Aussage über dreißig Seiten an einem Tag. „Stets“ ist eine Aussage über jeden Tag. Eine Website, die nach dem Scan geändert wird, ist ab diesem Moment ungeprüft. Der Scan deckt deshalb nicht die Pflicht ab, sondern liefert einen Zeitpunkt, an dem sie überprüft wurde, und er muss wiederholt werden, um mehr zu sein als das.
Absatz 4: was ein roter Befund auslöst
§ 14 Abs. 4 BFSG lautet: „Bei Nichtkonformität ergreift der Dienstleistungserbringer die erforderlichen Korrekturmaßnahmen, um die Konformität der Dienstleistung mit den Barrierefreiheitsanforderungen der nach § 3 Absatz 2 zu erlassenden Rechtsverordnung herzustellen. Wenn die Dienstleistung den Barrierefreiheitsanforderungen der nach § 3 Absatz 2 zu erlassenden Rechtsverordnung nicht genügt, informiert der Dienstleistungserbringer darüber unverzüglich die Marktüberwachungsbehörde und die Marktüberwachungsbehörden der Mitgliedstaaten der Europäischen Union, in denen er die Dienstleistung anbietet oder erbringt.“ Ein Scanbefund ist eine technische Indikation, keine Feststellung der Nichtkonformität. Ob eine Nichtkonformität im Sinne des Absatzes 4 vorliegt, ist eine Bewertung, die der Erbringer trifft, und wenn er sie trifft, folgen daraus zwei Pflichten: Korrektur und Information der Behörde. Ein Werkzeug, das rote Befunde liefert, sollte deshalb neben jedem Befund eine Aufgabe erzeugen, und die Aufgabe sollte diese Bewertung enthalten.
Warum eine grüne Ampel keine Konformität ist
Vier Gründe stehen im Mechanismus selbst. Erstens die Auswahl: dreißig Seiten von möglicherweise vielen, bestimmt durch die Sitemap. Zweitens der Umfang: axe-core prüft, was sich maschinell prüfen lässt; das Modell markiert selbst Regeln, die zusätzlich manuell zu prüfen sind, und was gar nicht als Regel vorliegt, wird nicht gemeldet. Drittens die Zeit: die Ampel gilt für den Moment des Scans, § 14 Abs. 3 BFSG gilt „stets“. Viertens die Norm: Die Tags entsprechen WCAG 2.0 und 2.1 auf A und AA; welche Anforderungen die Rechtsverordnung nach § 3 Abs. 2 BFSG im Einzelnen stellt und welche harmonisierte Norm nach Anlage 3 Nummer 2 angewendet wird, entscheidet der Scan nicht. Deshalb steht in der Anweisung an das Modell, dass ein grüner Status keine vollständige Konformität bedeutet, und deshalb heißt die Ausgabe Indikation.
Wo dieser Beitrag endet
Ob Ihre Dienstleistung in den Anwendungsbereich des BFSG fällt, ob eine Ausnahme nach § 3 Abs. 3 oder § 17 BFSG greift, ob ein bestimmter Befund eine Nichtkonformität im Sinne des § 14 Abs. 4 BFSG darstellt und ob damit die Pflicht zur Information der Marktüberwachungsbehörde ausgelöst ist, sind Fragen, die eine rechtliche Prüfung des Einzelfalls erfordern. CIVAC ist keine Kanzlei und erbringt keine Rechtsberatung. Dieser Beitrag beschreibt einen Mechanismus aus dem Code und gibt den Wortlaut des Gesetzes wieder; die Bewertung Ihres Falls gehört zu Ihrer bestellten Person oder zu einer dazu befugten Stelle.
Häufige Fragen
Prüft der Check die ganze Website?
Nein. Er ermittelt Seiten über die Sitemap oder die Links der Startseite und bricht bei dreißig Seiten ab. Seiten, die nicht in der Sitemap stehen und nicht von der Startseite verlinkt sind, sieht er nicht, und Seiten hinter einem Login ebenfalls nicht.
Bedeutet eine grüne Ampel, dass die Website barrierefrei ist?
Nein. Grün bedeutet, dass axe-core auf den geprüften Seiten zum Zeitpunkt des Scans keinen Verstoß gegen die geprüften Regeln gefunden hat. Es ist eine technische Indikation, keine Konformitätsaussage, und die Pflicht aus § 14 Abs. 3 BFSG, die Anforderungen „stets“ zu erfüllen, gilt unabhängig davon weiter.
Verlangt das BFSG eine „Erklärung zur Barrierefreiheit“?
Das Gesetz verwendet diesen Begriff nicht. § 14 Abs. 1 Nr. 2 BFSG verlangt, dass der Dienstleistungserbringer „die Informationen nach Anlage 3 Nummer 1 erstellt hat und diese Informationen für die Allgemeinheit in barrierefreier Form zugänglich gemacht hat“. Der Begriff „Erklärung zur Barrierefreiheit“ stammt aus dem Recht der öffentlichen Stellen; für Dienstleistungserbringer nach dem BFSG gilt Anlage 3.
Löst ein roter Befund die Meldung an die Marktüberwachungsbehörde aus?
Nicht der Befund selbst. § 14 Abs. 4 Satz 2 BFSG knüpft die Information der Behörde daran, dass die Dienstleistung den Barrierefreiheitsanforderungen „nicht genügt“. Ob das der Fall ist, ist eine Bewertung, die der Erbringer trifft. Der Befund ist der Anlass, diese Bewertung vorzunehmen und festzuhalten.
Warum ist das Sprachmodell nicht an der Prüfung beteiligt?
Weil die Prüfung nachvollziehbar bleiben soll. Ein Verstoß, den axe-core meldet, lässt sich an der Fundstelle reproduzieren. Das Modell erhält nur die verdichtete Liste der Regeln und formuliert daraus Empfehlungen; es sieht keinen Quelltext und entscheidet nicht über die Schwere.
Klingt nach viel Arbeit?
Beauftragten-Pflichten, Fristen, Nachweise — genau das nehmen wir dir ab. Sag kurz Hallo, wir zeigen dir wie.
Aus dem Beitrag ein Mandat machen.
Wir übernehmen die operative Last: externer Beauftragter, Vorlagen und Dokumentation in einem Workspace. Unverbindlich.

Art. 32 Abs. 1 lit. d DSGVO: das Verfahren zur regelmäßigen Überprüfung. Warum eine Prüfung kein Verfahren ist und was ein Probe-Audit davon abdeckt
