wie Unternehmen Barrierefreiheit strukturiert gegenüber Kunden nachweisen
Sobald ein Shopbetreiber oder eine Agentur an einer öffentlichen Ausschreibung teilnimmt oder einen größeren B2B-Kunden gewinnen will, taucht früher oder später die Frage nach einem VPAT auf. Wer dieses Dokument nicht liefern kann, verliert oft schon vor der eigentlichen technischen Prüfung.
Inhaltsverzeichnis
- 1. Was ein VPAT ist und woher das Format kommt
- 2. Von VPAT zu ACR: Terminologie und praktische Verwendung
- 3. Wann ein VPAT gefordert wird: B2B und öffentliche Beschaffung
- 4. Der Aufbau eines VPAT oder Accessibility Conformance Reports
- 5. VPAT-Editionen: WCAG, EN 301 549 und die kombinierte INT-Edition
- 6. Die Konformitätsstufen im Detail
- 7. Praxis-Workflow zur Erstellung eines VPAT
- 8. Häufige Fehler bei der Erstellung
- 9. Das VPAT im Verkaufsprozess strategisch nutzen
- 10. Zusammenfassung
- 11. FAQ
1. Was ein VPAT ist und woher das Format kommt
VPAT steht für Voluntary Product Accessibility Template und bezeichnet ursprünglich eine standardisierte Vorlage, die vom Information Technology Industry Council, kurz ITI, in Zusammenarbeit mit der US-amerikanischen General Services Administration entwickelt wurde. Ihren Ursprung hat die Vorlage im Section 508 der US-Rehabilitation-Act-Gesetzgebung, die bereits seit den späten 1990er Jahren von Bundesbehörden verlangt, bei der Beschaffung elektronischer und informationstechnischer Produkte deren Barrierefreiheit nachzuweisen.
Ein VPAT ist im Kern ein tabellarisches Dokument, das für jedes einzelne Erfolgskriterium eines zugrunde liegenden Standards, etwa WCAG oder EN 301 549, festhält, in welchem Maß ein konkretes Produkt oder eine Dienstleistung dieses Kriterium erfüllt. Der Begriff VPAT bezieht sich streng genommen auf die leere Vorlage, während das ausgefüllte Dokument korrekt als Accessibility Conformance Report bezeichnet wird, auch wenn beide Begriffe im Alltag praktisch synonym verwendet werden.
2. Von VPAT zu ACR: Terminologie und praktische Verwendung
Diese begriffliche Unterscheidung zwischen VPAT als Vorlage und Accessibility Conformance Report, kurz ACR, als konkret ausgefülltem Dokument ist mehr als Wortklauberei, weil sie zeigt, worauf ein Kunde tatsächlich Wert legt: nicht das leere Formular, sondern eine belastbare, produktspezifische Bewertung, die auf einem echten Audit beruht. Ein Unternehmen, das seinen ACR anfragt und stattdessen ein generisches, kaum ausgefülltes VPAT-Template erhält, wird das zurecht als unzureichend zurückweisen.
In der Praxis hat sich eingebürgert, beide Begriffe umgangssprachlich zu vermischen, weshalb Anfragen wie Bitte um Ihren VPAT und Bitte um Ihren ACR faktisch dasselbe Dokument meinen. Wichtig für Unternehmen, die selbst einen solchen Report erstellen, ist vor allem, dass das Dokument klar erkennbar produktspezifisch, versioniert und mit einem konkreten Prüfdatum versehen ist, statt als generische Marketingaussage ohne Substanz zu wirken.
3. Wann ein VPAT gefordert wird: B2B und öffentliche Beschaffung
Historisch stammt die Nachfrage nach VPATs aus dem US-amerikanischen öffentlichen Sektor, wo Section 508 die Vorlage der Vorlage bei jeder größeren IT-Beschaffung praktisch verbindlich macht. Diese Praxis ist inzwischen weit über die USA hinaus gewachsen: Auch europäische öffentliche Auftraggeber verlangen bei Ausschreibungen zunehmend einen Konformitätsnachweis, häufig unter Bezug auf EN 301 549, und viele große Unternehmen mit eigenen Compliance-Anforderungen fordern von ihren Software- und Digitalagentur-Lieferanten mittlerweile ebenfalls einen VPAT als Teil des Einkaufsprozesses.
Für Agenturen und Shopbetreiber im Magento-Umfeld wird das vor allem dann relevant, wenn ein Kunde selbst regulierten Branchen wie dem Finanz-, Versicherungs- oder Gesundheitssektor angehört, wo Barrierefreiheit intern streng geprüft wird, oder wenn ein Shop-Projekt für einen öffentlichen Auftraggeber oder ein Unternehmen mit Bundesbeteiligung entsteht. Wer in diesen Marktsegmenten aktiv ist, sollte einen aktuellen VPAT als festen Bestandteil der eigenen Verkaufsunterlagen vorhalten, statt ihn erst unter Zeitdruck während einer laufenden Ausschreibung zu erstellen.
4. Der Aufbau eines VPAT oder Accessibility Conformance Reports
Ein VPAT gliedert sich typischerweise in einen Deckblatt-Bereich mit Produktname, Versionsnummer, Prüfdatum, verwendeter Bewertungsmethode und Kontaktinformationen, gefolgt von einer oder mehreren tabellarischen Kriterien-Sektionen. Jede Zeile dieser Tabelle entspricht einem einzelnen Erfolgskriterium des zugrunde liegenden Standards und enthält üblicherweise die Kriteriumsnummer, den Konformitätsstatus und ein Freitextfeld für Bemerkungen und Erklärungen, in dem konkrete Nachweise oder bekannte Einschränkungen benannt werden.
Das folgende Beispiel zeigt eine einzelne Tabellenzeile für das WCAG-Kriterium zur Tastaturbedienbarkeit, wie sie in einem Accessibility Conformance Report typischerweise formuliert wird, hier als vereinfachte JSON-Repräsentation, wie sie auch für ein maschinenlesbares OpenACR-Dokument nach dem vom ITI mitentwickelten offenen Format genutzt werden kann.
{
"criterion": "2.1.1 Keyboard",
"level": "A",
"conformanceLevel": "Supports",
"remarks": "Alle interaktiven Elemente im Checkout sind vollständig per Tastatur bedienbar, keine Maus-only-Interaktionen festgestellt."
}
5. VPAT-Editionen: WCAG, EN 301 549 und die kombinierte INT-Edition
Das ITI stellt mehrere VPAT-Editionen bereit, die jeweils auf einen bestimmten Standard zugeschnitten sind: Die VPAT WCAG Edition bewertet ausschließlich gegen die WCAG-Erfolgskriterien, die VPAT 508 Edition gegen die US-amerikanischen Section-508-Anforderungen, die VPAT EU Edition gegen EN 301 549, und die VPAT INT Edition, für International, kombiniert WCAG, Section 508 und EN 301 549 in einem einzigen Dokument mit paralleler Bewertung.
Für europäische Unternehmen, die sowohl im europäischen Markt als auch gegenüber international tätigen Konzernkunden auftreten, empfiehlt sich meist die INT Edition, weil sie eine einzige Quelle der Wahrheit liefert und Rückfragen nach dem jeweils passenden regionalen Format vermeidet. Wer ausschließlich europäische öffentliche Auftraggeber bedient, kann sich mit der schlankeren EU Edition begnügen, sollte aber im Blick behalten, dass diese die WCAG-Kriterien indirekt über die Referenzierung in EN 301 549 Kapitel 9 abdeckt.
6. Die Konformitätsstufen im Detail
Für jedes Kriterium sieht das VPAT-Format vier mögliche Konformitätsstufen vor: Supports bedeutet, dass die Funktionalität das Kriterium vollständig erfüllt, Partially Supports bedeutet, dass ein Teil der Funktionalität das Kriterium erfüllt, ein anderer Teil aber nicht, Does Not Support bedeutet, dass die Mehrheit oder die gesamte Funktionalität das Kriterium nicht erfüllt, und Not Applicable bedeutet, dass das Kriterium für das jeweilige Produkt gar nicht relevant ist, etwa ein Video-Kriterium für einen Shop ohne Videoinhalte.
Die Sorgfalt bei der Wahl der richtigen Stufe entscheidet maßgeblich über die Glaubwürdigkeit des gesamten Dokuments. Ein VPAT, das durchgängig Supports ausweist, ohne dass ein tatsächliches Audit stattgefunden hat, fällt bei einer stichprobenartigen Prüfung durch den Kunden schnell auf und beschädigt das Vertrauen in das gesamte Unternehmen nachhaltig. Realistische VPATs enthalten fast immer eine Mischung aus Supports, Partially Supports und vereinzelt Does Not Support, kombiniert mit einem klaren Bemerkungstext zur Einordnung.
7. Praxis-Workflow zur Erstellung eines VPAT
Der Erstellungsprozess beginnt mit einem vollständigen Audit gegen den gewählten Standard, kombiniert aus automatisierten Scans, manueller Tastaturprüfung und Tests mit echten Screenreadern, weil ein VPAT ohne belastbare Testgrundlage wenig Wert hat. Im zweiten Schritt werden die einzelnen Testergebnisse den Kriterien der gewählten VPAT-Edition zugeordnet, wobei sich eine Tabellenkalkulation oder ein strukturiertes Dokumentationsformat als Zwischenschritt bewährt hat, bevor daraus das finale, formatierte VPAT-Dokument entsteht.
Im dritten Schritt sollte das Dokument intern von einer Person gegengelesen werden, die nicht selbst am Audit beteiligt war, um blinde Flecken und übermäßig optimistische Einstufungen zu erkennen. Abschließend wird das VPAT mit Versionsnummer, Prüfdatum und Kontaktperson für Rückfragen versehen und an zentraler Stelle, etwa im Vertrieb oder auf einer dedizierten Compliance-Seite, für künftige Anfragen bereitgehalten, statt es nur einmalig für eine einzelne Ausschreibung zu erstellen.
8. Häufige Fehler bei der Erstellung
Der verbreitetste Fehler ist eine zu optimistische Selbsteinschätzung, oft entstanden, weil das VPAT vom Marketing statt von den tatsächlich testenden Entwicklern ausgefüllt wird. Ein zweiter häufiger Fehler ist das Fehlen konkreter Nachweise im Bemerkungsfeld: Eine Zeile, die lediglich Supports ohne jede Erläuterung ausweist, wirkt auf erfahrene Prüfer deutlich weniger glaubwürdig als eine Zeile mit einem knappen, konkreten Hinweis auf die durchgeführte Testmethode.
Ein dritter, oft unterschätzter Fehler ist eine veraltete Version, die nach einem größeren Frontend-Relaunch nicht aktualisiert wurde. Ein VPAT, das ein Jahr alt ist und sich auf eine inzwischen komplett überarbeitete Checkout-Version bezieht, kann im schlimmsten Fall sogar rechtlich riskanter sein als gar kein VPAT, weil es eine überholte, möglicherweise nicht mehr zutreffende Konformitätsaussage aktiv behauptet. Ein regelmäßiger Review-Zyklus, etwa nach jedem größeren Release, gehört daher zwingend zum Prozess.
9. Das VPAT im Verkaufsprozess strategisch nutzen
Über die reine Compliance-Funktion hinaus kann ein sorgfältig erstelltes VPAT im Verkaufsprozess aktiv Vertrauen schaffen, gerade weil viele Wettbewerber dieses Dokument entweder gar nicht oder nur oberflächlich ausgefüllt vorhalten. Ein Anbieter, der proaktiv einen aktuellen, ehrlichen ACR präsentiert, bevor der Kunde überhaupt danach fragt, signalisiert damit ein tieferes Verständnis für die tatsächlichen Anforderungen der Zielgruppe als ein Anbieter, der das Thema erst auf Nachfrage notdürftig abarbeitet.
Für Magento-Agenturen bedeutet das konkret, einen VPAT nicht als lästige Pflichtübung für einzelne Ausschreibungen zu behandeln, sondern als wiederverwendbares Verkaufsargument zu pflegen, das sich mit überschaubarem Aufwand aktuell halten lässt, sobald die Grundstruktur einmal steht. Der Unterschied zwischen einem Wettbewerber ohne VPAT und einem Anbieter mit aktuellem, differenziertem Report kann in einer öffentlichen Ausschreibung oder einem B2B-Vergabeverfahren direkt über den Zuschlag entscheiden.
| VPAT-Edition | Referenzstandard | Typischer Einsatzbereich | Empfehlung |
|---|---|---|---|
| VPAT WCAG Edition | WCAG 2.1/2.2 A, AA, AAA | Internationale B2B-Kunden ohne EU-Bezug | Solide Basis, aber ohne EN-301-549-Abdeckung |
| VPAT 508 Edition | US Section 508 (Revised) | US-Bundesbehörden und deren Zulieferer | Nur relevant bei direktem US-Marktbezug |
| VPAT EU Edition | EN 301 549 | Europäische öffentliche Beschaffung | Deckt WCAG über Kapitel 9 indirekt mit ab |
| VPAT INT Edition | WCAG + Section 508 + EN 301 549 | International tätige Konzernkunden | Beste Wahl für Agenturen mit gemischtem Kundenstamm |
| Aktualisierungszyklus | Kein fester Standard, üblich: jährlich | Alle Editionen bei jedem größeren Release | Ohne Update verliert der Report schnell an Aussagekraft |
| Erstellungsaufwand | Wenige Stunden bei kleinem Funktionsumfang | Mehrere Tage bei komplexen Shop-Frontends | Aufwand steigt mit Anzahl der Templates und Custom-Widgets |
Mironsoft
WCAG-Audits, barrierefreie Magento-Shops und Schulungen
Unsicher, ob der Shop wirklich barrierefrei ist?
Wir prüfen bestehende Magento-Shops gegen WCAG 2.2, beheben konkrete Barrieren im Hyvä-Frontend und schulen Teams, damit Barrierefreiheit dauerhaft im Entwicklungsprozess verankert bleibt.
WCAG-Audit
Shop systematisch gegen WCAG 2.2 AA prüfen, mit priorisierter Fehlerliste.
Barrieren beheben
Konkrete Umsetzung: Tastaturbedienbarkeit, Screenreader-Support, Kontraste, Formulare.
Team-Schulung
Entwickler und Redakteure für barrierefreie Umsetzung im Alltag sensibilisieren.
10. Zusammenfassung
VPAT und Conformance Report: Das Wichtigste auf einen Blick
Herkunft
Ursprünglich vom ITI für US-Bundesbehörden unter Section 508 entwickelt, heute international im B2B-Verkauf etabliert.
VPAT vs. ACR
VPAT ist die leere Vorlage, das ausgefüllte Dokument heißt korrekt Accessibility Conformance Report, beide Begriffe werden alltagssprachlich vermischt.
Vier Konformitätsstufen
Supports, Partially Supports, Does Not Support und Not Applicable, jeweils mit begründendem Bemerkungstext.
Praxisregel
Ohne echtes Audit als Grundlage und ohne regelmäßige Aktualisierung ist ein VPAT wertlos und kann sogar rechtlich riskant werden.