VPAT und Accessibility Conformance Report erstellen
AI generated
A11Y
WCAG
Barrierefreiheit · Nachweis & Dokumentation
VPAT und Conformance Report
wie Unternehmen Barrierefreiheit strukturiert gegenüber Kunden nachweisen

Sobald ein Shopbetreiber oder eine Agentur an einer öffentlichen Ausschreibung teilnimmt oder einen größeren B2B-Kunden gewinnen will, taucht früher oder später die Frage nach einem VPAT auf. Wer dieses Dokument nicht liefern kann, verliert oft schon vor der eigentlichen technischen Prüfung.

13 Min. Lesezeit VPAT & ACR B2B-Nachweis

1. Was ein VPAT ist und woher das Format kommt

VPAT steht für Voluntary Product Accessibility Template und bezeichnet ursprünglich eine standardisierte Vorlage, die vom Information Technology Industry Council, kurz ITI, in Zusammenarbeit mit der US-amerikanischen General Services Administration entwickelt wurde. Ihren Ursprung hat die Vorlage im Section 508 der US-Rehabilitation-Act-Gesetzgebung, die bereits seit den späten 1990er Jahren von Bundesbehörden verlangt, bei der Beschaffung elektronischer und informationstechnischer Produkte deren Barrierefreiheit nachzuweisen.

Ein VPAT ist im Kern ein tabellarisches Dokument, das für jedes einzelne Erfolgskriterium eines zugrunde liegenden Standards, etwa WCAG oder EN 301 549, festhält, in welchem Maß ein konkretes Produkt oder eine Dienstleistung dieses Kriterium erfüllt. Der Begriff VPAT bezieht sich streng genommen auf die leere Vorlage, während das ausgefüllte Dokument korrekt als Accessibility Conformance Report bezeichnet wird, auch wenn beide Begriffe im Alltag praktisch synonym verwendet werden.

2. Von VPAT zu ACR: Terminologie und praktische Verwendung

Diese begriffliche Unterscheidung zwischen VPAT als Vorlage und Accessibility Conformance Report, kurz ACR, als konkret ausgefülltem Dokument ist mehr als Wortklauberei, weil sie zeigt, worauf ein Kunde tatsächlich Wert legt: nicht das leere Formular, sondern eine belastbare, produktspezifische Bewertung, die auf einem echten Audit beruht. Ein Unternehmen, das seinen ACR anfragt und stattdessen ein generisches, kaum ausgefülltes VPAT-Template erhält, wird das zurecht als unzureichend zurückweisen.

In der Praxis hat sich eingebürgert, beide Begriffe umgangssprachlich zu vermischen, weshalb Anfragen wie Bitte um Ihren VPAT und Bitte um Ihren ACR faktisch dasselbe Dokument meinen. Wichtig für Unternehmen, die selbst einen solchen Report erstellen, ist vor allem, dass das Dokument klar erkennbar produktspezifisch, versioniert und mit einem konkreten Prüfdatum versehen ist, statt als generische Marketingaussage ohne Substanz zu wirken.

3. Wann ein VPAT gefordert wird: B2B und öffentliche Beschaffung

Historisch stammt die Nachfrage nach VPATs aus dem US-amerikanischen öffentlichen Sektor, wo Section 508 die Vorlage der Vorlage bei jeder größeren IT-Beschaffung praktisch verbindlich macht. Diese Praxis ist inzwischen weit über die USA hinaus gewachsen: Auch europäische öffentliche Auftraggeber verlangen bei Ausschreibungen zunehmend einen Konformitätsnachweis, häufig unter Bezug auf EN 301 549, und viele große Unternehmen mit eigenen Compliance-Anforderungen fordern von ihren Software- und Digitalagentur-Lieferanten mittlerweile ebenfalls einen VPAT als Teil des Einkaufsprozesses.

Für Agenturen und Shopbetreiber im Magento-Umfeld wird das vor allem dann relevant, wenn ein Kunde selbst regulierten Branchen wie dem Finanz-, Versicherungs- oder Gesundheitssektor angehört, wo Barrierefreiheit intern streng geprüft wird, oder wenn ein Shop-Projekt für einen öffentlichen Auftraggeber oder ein Unternehmen mit Bundesbeteiligung entsteht. Wer in diesen Marktsegmenten aktiv ist, sollte einen aktuellen VPAT als festen Bestandteil der eigenen Verkaufsunterlagen vorhalten, statt ihn erst unter Zeitdruck während einer laufenden Ausschreibung zu erstellen.

4. Der Aufbau eines VPAT oder Accessibility Conformance Reports

Ein VPAT gliedert sich typischerweise in einen Deckblatt-Bereich mit Produktname, Versionsnummer, Prüfdatum, verwendeter Bewertungsmethode und Kontaktinformationen, gefolgt von einer oder mehreren tabellarischen Kriterien-Sektionen. Jede Zeile dieser Tabelle entspricht einem einzelnen Erfolgskriterium des zugrunde liegenden Standards und enthält üblicherweise die Kriteriumsnummer, den Konformitätsstatus und ein Freitextfeld für Bemerkungen und Erklärungen, in dem konkrete Nachweise oder bekannte Einschränkungen benannt werden.

Das folgende Beispiel zeigt eine einzelne Tabellenzeile für das WCAG-Kriterium zur Tastaturbedienbarkeit, wie sie in einem Accessibility Conformance Report typischerweise formuliert wird, hier als vereinfachte JSON-Repräsentation, wie sie auch für ein maschinenlesbares OpenACR-Dokument nach dem vom ITI mitentwickelten offenen Format genutzt werden kann.


{
  "criterion": "2.1.1 Keyboard",
  "level": "A",
  "conformanceLevel": "Supports",
  "remarks": "Alle interaktiven Elemente im Checkout sind vollständig per Tastatur bedienbar, keine Maus-only-Interaktionen festgestellt."
}

5. VPAT-Editionen: WCAG, EN 301 549 und die kombinierte INT-Edition

Das ITI stellt mehrere VPAT-Editionen bereit, die jeweils auf einen bestimmten Standard zugeschnitten sind: Die VPAT WCAG Edition bewertet ausschließlich gegen die WCAG-Erfolgskriterien, die VPAT 508 Edition gegen die US-amerikanischen Section-508-Anforderungen, die VPAT EU Edition gegen EN 301 549, und die VPAT INT Edition, für International, kombiniert WCAG, Section 508 und EN 301 549 in einem einzigen Dokument mit paralleler Bewertung.

Für europäische Unternehmen, die sowohl im europäischen Markt als auch gegenüber international tätigen Konzernkunden auftreten, empfiehlt sich meist die INT Edition, weil sie eine einzige Quelle der Wahrheit liefert und Rückfragen nach dem jeweils passenden regionalen Format vermeidet. Wer ausschließlich europäische öffentliche Auftraggeber bedient, kann sich mit der schlankeren EU Edition begnügen, sollte aber im Blick behalten, dass diese die WCAG-Kriterien indirekt über die Referenzierung in EN 301 549 Kapitel 9 abdeckt.

6. Die Konformitätsstufen im Detail

Für jedes Kriterium sieht das VPAT-Format vier mögliche Konformitätsstufen vor: Supports bedeutet, dass die Funktionalität das Kriterium vollständig erfüllt, Partially Supports bedeutet, dass ein Teil der Funktionalität das Kriterium erfüllt, ein anderer Teil aber nicht, Does Not Support bedeutet, dass die Mehrheit oder die gesamte Funktionalität das Kriterium nicht erfüllt, und Not Applicable bedeutet, dass das Kriterium für das jeweilige Produkt gar nicht relevant ist, etwa ein Video-Kriterium für einen Shop ohne Videoinhalte.

Die Sorgfalt bei der Wahl der richtigen Stufe entscheidet maßgeblich über die Glaubwürdigkeit des gesamten Dokuments. Ein VPAT, das durchgängig Supports ausweist, ohne dass ein tatsächliches Audit stattgefunden hat, fällt bei einer stichprobenartigen Prüfung durch den Kunden schnell auf und beschädigt das Vertrauen in das gesamte Unternehmen nachhaltig. Realistische VPATs enthalten fast immer eine Mischung aus Supports, Partially Supports und vereinzelt Does Not Support, kombiniert mit einem klaren Bemerkungstext zur Einordnung.

7. Praxis-Workflow zur Erstellung eines VPAT

Der Erstellungsprozess beginnt mit einem vollständigen Audit gegen den gewählten Standard, kombiniert aus automatisierten Scans, manueller Tastaturprüfung und Tests mit echten Screenreadern, weil ein VPAT ohne belastbare Testgrundlage wenig Wert hat. Im zweiten Schritt werden die einzelnen Testergebnisse den Kriterien der gewählten VPAT-Edition zugeordnet, wobei sich eine Tabellenkalkulation oder ein strukturiertes Dokumentationsformat als Zwischenschritt bewährt hat, bevor daraus das finale, formatierte VPAT-Dokument entsteht.

Im dritten Schritt sollte das Dokument intern von einer Person gegengelesen werden, die nicht selbst am Audit beteiligt war, um blinde Flecken und übermäßig optimistische Einstufungen zu erkennen. Abschließend wird das VPAT mit Versionsnummer, Prüfdatum und Kontaktperson für Rückfragen versehen und an zentraler Stelle, etwa im Vertrieb oder auf einer dedizierten Compliance-Seite, für künftige Anfragen bereitgehalten, statt es nur einmalig für eine einzelne Ausschreibung zu erstellen.

8. Häufige Fehler bei der Erstellung

Der verbreitetste Fehler ist eine zu optimistische Selbsteinschätzung, oft entstanden, weil das VPAT vom Marketing statt von den tatsächlich testenden Entwicklern ausgefüllt wird. Ein zweiter häufiger Fehler ist das Fehlen konkreter Nachweise im Bemerkungsfeld: Eine Zeile, die lediglich Supports ohne jede Erläuterung ausweist, wirkt auf erfahrene Prüfer deutlich weniger glaubwürdig als eine Zeile mit einem knappen, konkreten Hinweis auf die durchgeführte Testmethode.

Ein dritter, oft unterschätzter Fehler ist eine veraltete Version, die nach einem größeren Frontend-Relaunch nicht aktualisiert wurde. Ein VPAT, das ein Jahr alt ist und sich auf eine inzwischen komplett überarbeitete Checkout-Version bezieht, kann im schlimmsten Fall sogar rechtlich riskanter sein als gar kein VPAT, weil es eine überholte, möglicherweise nicht mehr zutreffende Konformitätsaussage aktiv behauptet. Ein regelmäßiger Review-Zyklus, etwa nach jedem größeren Release, gehört daher zwingend zum Prozess.

9. Das VPAT im Verkaufsprozess strategisch nutzen

Über die reine Compliance-Funktion hinaus kann ein sorgfältig erstelltes VPAT im Verkaufsprozess aktiv Vertrauen schaffen, gerade weil viele Wettbewerber dieses Dokument entweder gar nicht oder nur oberflächlich ausgefüllt vorhalten. Ein Anbieter, der proaktiv einen aktuellen, ehrlichen ACR präsentiert, bevor der Kunde überhaupt danach fragt, signalisiert damit ein tieferes Verständnis für die tatsächlichen Anforderungen der Zielgruppe als ein Anbieter, der das Thema erst auf Nachfrage notdürftig abarbeitet.

Für Magento-Agenturen bedeutet das konkret, einen VPAT nicht als lästige Pflichtübung für einzelne Ausschreibungen zu behandeln, sondern als wiederverwendbares Verkaufsargument zu pflegen, das sich mit überschaubarem Aufwand aktuell halten lässt, sobald die Grundstruktur einmal steht. Der Unterschied zwischen einem Wettbewerber ohne VPAT und einem Anbieter mit aktuellem, differenziertem Report kann in einer öffentlichen Ausschreibung oder einem B2B-Vergabeverfahren direkt über den Zuschlag entscheiden.

VPAT-Edition Referenzstandard Typischer Einsatzbereich Empfehlung
VPAT WCAG Edition WCAG 2.1/2.2 A, AA, AAA Internationale B2B-Kunden ohne EU-Bezug Solide Basis, aber ohne EN-301-549-Abdeckung
VPAT 508 Edition US Section 508 (Revised) US-Bundesbehörden und deren Zulieferer Nur relevant bei direktem US-Marktbezug
VPAT EU Edition EN 301 549 Europäische öffentliche Beschaffung Deckt WCAG über Kapitel 9 indirekt mit ab
VPAT INT Edition WCAG + Section 508 + EN 301 549 International tätige Konzernkunden Beste Wahl für Agenturen mit gemischtem Kundenstamm
Aktualisierungszyklus Kein fester Standard, üblich: jährlich Alle Editionen bei jedem größeren Release Ohne Update verliert der Report schnell an Aussagekraft
Erstellungsaufwand Wenige Stunden bei kleinem Funktionsumfang Mehrere Tage bei komplexen Shop-Frontends Aufwand steigt mit Anzahl der Templates und Custom-Widgets

Mironsoft

WCAG-Audits, barrierefreie Magento-Shops und Schulungen

Unsicher, ob der Shop wirklich barrierefrei ist?

Wir prüfen bestehende Magento-Shops gegen WCAG 2.2, beheben konkrete Barrieren im Hyvä-Frontend und schulen Teams, damit Barrierefreiheit dauerhaft im Entwicklungsprozess verankert bleibt.

WCAG-Audit

Shop systematisch gegen WCAG 2.2 AA prüfen, mit priorisierter Fehlerliste.

Barrieren beheben

Konkrete Umsetzung: Tastaturbedienbarkeit, Screenreader-Support, Kontraste, Formulare.

Team-Schulung

Entwickler und Redakteure für barrierefreie Umsetzung im Alltag sensibilisieren.

10. Zusammenfassung

VPAT und Conformance Report: Das Wichtigste auf einen Blick

Herkunft

Ursprünglich vom ITI für US-Bundesbehörden unter Section 508 entwickelt, heute international im B2B-Verkauf etabliert.

VPAT vs. ACR

VPAT ist die leere Vorlage, das ausgefüllte Dokument heißt korrekt Accessibility Conformance Report, beide Begriffe werden alltagssprachlich vermischt.

Vier Konformitätsstufen

Supports, Partially Supports, Does Not Support und Not Applicable, jeweils mit begründendem Bemerkungstext.

Praxisregel

Ohne echtes Audit als Grundlage und ohne regelmäßige Aktualisierung ist ein VPAT wertlos und kann sogar rechtlich riskant werden.

11. FAQ: VPAT und Conformance Report: Das Wichtigste auf einen Blick

1Was bedeutet die Abkürzung VPAT?
VPAT steht für Voluntary Product Accessibility Template und bezeichnet die vom Information Technology Industry Council entwickelte, standardisierte Vorlage zur Dokumentation der Barrierefreiheit eines Produkts gegenüber einem bestimmten Standard wie WCAG oder EN 301 549.
2Ist ein VPAT dasselbe wie ein Accessibility Conformance Report?
Streng genommen nicht: VPAT bezeichnet die leere Vorlage, Accessibility Conformance Report, kurz ACR, das damit ausgefüllte, produktspezifische Dokument. In der alltäglichen Kommunikation werden beide Begriffe jedoch praktisch synonym verwendet.
3Ist ein VPAT gesetzlich vorgeschrieben?
Ein VPAT selbst ist kein gesetzlich verpflichtendes Dokument, sondern ein branchenübliches Nachweisformat. Es wird jedoch in vielen öffentlichen Ausschreibungen und B2B-Vergabeverfahren als de facto verbindliche Voraussetzung für die Teilnahme verlangt.
4Welche VPAT-Edition sollte ein europäisches Unternehmen wählen?
Für rein europäische öffentliche Kunden reicht meist die VPAT EU Edition mit Bezug auf EN 301 549. Wer auch internationale oder US-nahe Konzernkunden bedient, ist mit der kombinierten INT Edition besser beraten, weil sie mehrere Standards gleichzeitig abdeckt.
5Was bedeutet der Konformitätsstatus Partially Supports?
Er zeigt an, dass ein Teil der Funktionalität eines Produkts das jeweilige Kriterium erfüllt, ein anderer Teil aber nicht. Diese Einstufung ist in der Praxis häufig, weil komplexe Anwendungen selten in jedem einzelnen Aspekt vollständig konform sind.
6Wie oft sollte ein VPAT aktualisiert werden?
Ein VPAT sollte nach jedem größeren Release oder Redesign aktualisiert werden, insbesondere wenn zentrale Bereiche wie der Checkout betroffen sind. Ein veraltetes VPAT kann eine nicht mehr zutreffende Konformitätsaussage aktiv behaupten und dadurch mehr schaden als gar keines.
7Kann ein VPAT auch ohne vorheriges Audit erstellt werden?
Technisch ja, inhaltlich ist das jedoch nicht empfehlenswert. Ein VPAT ohne belastbare Testgrundlage wirkt bei genauerer Prüfung durch einen Kunden unglaubwürdig und kann bei nachweislich falschen Angaben rechtliche und geschäftliche Risiken erzeugen.
8Was ist OpenACR?
OpenACR ist ein offenes, maschinenlesbares Datenformat für Accessibility Conformance Reports, mitentwickelt vom ITI, das die klassische Tabellenform in ein strukturiertes JSON-Format überführt und dadurch automatisierte Weiterverarbeitung, etwa in Vergleichstools, erleichtert.
9Wer sollte ein VPAT inhaltlich ausfüllen?
Idealerweise die Personen, die das zugrunde liegende Audit tatsächlich durchgeführt haben, ergänzt um ein internes Gegenlesen durch eine unbeteiligte Person. Ein rein vom Marketing ausgefülltes VPAT ohne technische Grundlage führt regelmäßig zu unrealistischen Einstufungen.
10Lohnt sich ein VPAT auch für kleinere Magento-Agenturen ohne aktuelle Ausschreibungsanfrage?
Ja, weil ein aktuelles VPAT als wiederverwendbares Verkaufsargument fungiert und im Ernstfall schnell verfügbar ist, statt erst unter Zeitdruck während einer laufenden Ausschreibung erstellt werden zu müssen, was die Erfolgschancen deutlich verbessert.