Jednorázový audit klientovi nestačil
Projekt vznikl během příprav na uplatňování Evropského aktu o přístupnosti. Směrnice (EU) 2019/882, známá jako European Accessibility Act (EAA), se od 28. června 2025 vztahuje na vybrané produkty a služby poskytované spotřebitelům. Patří mezi ně také služby elektronického obchodu. Na Slovensku tuto oblast upravuje zákon č. 351/2022 Z. z. o přístupnosti výrobků a služeb pro osoby se zdravotním postižením.
Rozsah povinností závisí na konkrétním produktu, službě, postavení firmy a případných výjimkách. Projekt proto nebyl právním posouzením klienta. Měl zavést pravidelnou technickou kontrolu webu a průběžně zachytávat problémy, které dokážou automatizované nástroje spolehlivě odhalit.
Klient nechtěl získat jen výsledek jednoho auditu platný v den kontroly. Potřeboval opakovatelný proces, který každý den zkontroluje všechny URL ze sitemapy, projde vybrané kritické zákaznické cesty a pošle výsledky lidem odpovědným za opravy.
Sitemap jsme doplnili o skutečné zákaznické cesty
Řešení jsme postavili na nástrojích Selenium a axe-core. Selenium ovládalo prohlížeč a procházelo stránky i definované uživatelské kroky. Axe-core v jednotlivých stavech rozhraní spouštěl automaticky ověřitelné kontroly přístupnosti související s WCAG.
WCAG 2.2 je aktuální doporučení W3C pro přístupnost webového obsahu. Rozšiřuje WCAG 2.1 o další kritéria a W3C doporučuje při tvorbě nebo aktualizaci pravidel přístupnosti používat nejnovější verzi. U právního nebo smluvního posouzení rozhoduje verze požadovaná příslušným rámcem. Tu je potřeba vždy ověřit. Rozdíly mezi verzemi rozebíráme také ve srovnání WCAG 2.1 a WCAG 2.2.
Samotná sitemap pokrývá adresy stránek, ne všechno, co se na webu zobrazí během používání. Část rozhraní je dostupná až po interakci. Průchod zákaznických cest proto doplnil kontrolu samostatných URL o stavy, které vznikly během skutečného procesu.
Framework při pravidelném běhu:
- načetl všechny URL ze sitemapy
- navštívil jednotlivé stránky
- na každé stránce spustil automatizovanou kontrolu přístupnosti
- prošel definované kritické zákaznické cesty
- zopakoval kontroly ve stavech aplikace dostupných až po konkrétních uživatelských krocích
Report ukazoval nález i místo opravy
Po dokončení kontroly vznikl společný report ve formátech HTML a JSON. Verze HTML umožňovala procházet nálezy a otevřít jejich detail. JSON obsahoval stejné výsledky ve strukturované podobě.
Tým nemusel problém po přijetí reportu znovu ručně hledat. U nálezu viděl stránku, dotčený prvek, závažnost i podklady potřebné k opravě. Snímek a selektor pomáhaly rozlišit podobné prvky a rychleji se dostat na správné místo v aplikaci nebo kódu.
U každého nálezu byly podle dostupnosti uvedeny:
- URL nebo místo výskytu
- typ problému s přístupností
- popis nálezu
- závažnost
- doporučení k opravě
- selektor dotčeného prvku
- snímek konkrétního prvku
- další technické údaje
Výsledky přicházely každý den
Kontrola sitemapy i zákaznických cest se automaticky spouštěla jednou denně. Po dokončení odeslala výsledky v HTML a JSON e-mailem lidem odpovědným za řešení problémů s přístupností.
Od nálezu k zahájení opravy vedl pokaždé stejný postup. Kontrola našla problém, report určil místo a závažnost, doplnil technické podklady a doručil je odpovědnému týmu. Nikdo tak nemusel každý den ručně spouštět stejný sken a připravovat výstup.
Automatická kontrola neověří všechno
Automatizované kontroly nenahrazovaly kompletní manuální testování přístupnosti. W3C upozorňuje, že nástroje nedokážou automaticky ověřit všechny aspekty přístupnosti a část hodnocení vyžaduje lidský úsudek. Automat umí pravidelně a konzistentně najít strojově rozpoznatelné problémy. Sám ale nepotvrdí, že je celý web přístupný nebo že služba splňuje všechny právní požadavky. Podrobněji to vysvětlujeme v článku co automatický skener přístupnosti zachytí a co ne.
Při širším odborném posuzování se pracuje také s evropskou normou EN 301 549. Její verze z roku 2021 je harmonizovaná pro směrnici o přístupnosti webových stránek a mobilních aplikací subjektů veřejného sektoru. Podle AccessibleEU se norma aktualizuje tak, aby podporovala také EAA. Právní posouzení proto musí vycházet z příslušných předpisů a aktuálního znění norem, ne jen z výsledku axe-core.
Co se pro klienta změnilo
- Klient získal automatizovaný framework podporující průběžné kontroly WCAG a aktivity související s EAA compliance.
- Každý den se zkontrolovaly všechny URL ze sitemapy.
- Kontrola ověřovala také kritické zákaznické cesty.
- Nálezy byly přiřazené ke konkrétním stránkám a prvkům.
- Report uváděl závažnost, detail problému a doporučení k opravě.
- Součástí nálezu byl selektor a snímek dotčeného prvku.
- Výsledky vznikaly ve formátech HTML i JSON a automaticky se posílaly odpovědným lidem.
- Kontrola přístupnosti se z jednorázové aktivity změnila na pravidelnou součást kontroly kvality webu.
- Výsledek neposkytoval automatické potvrzení souladu. Tým ale dostal opakovatelný způsob, jak zachytit strojově ověřitelné problémy, najít je v rozhraní a začít je řešit.