Hopp til hovedinnhold

Guider

WCAG 2.1 og 2.2 nivå AA-krav forklart

Bruk denne WCAG 2.1 og 2.2 AA-sjekklisten til å forstå kravene, hva som er nytt i 2.2, Norges 48/35-splitt og hva en tilgjengelighetsskanner kan verifisere.

Av Eivind Pihl Martinsen, Synli.aiSist oppdatert 5. juni 2026

Retningslinjer for tilgjengelig webinnhold (WCAG) er det tekniske grunnlaget for nesten alt regelverk om universell utforming i Europa. Nivå AA er kravnivået som både EUs webdirektiv, standarden bak tilgjengelighetsdirektivet og det norske regelverket peker på. Denne guiden forklarer hva AA faktisk krever, hva som endret seg fra WCAG 2.1 til 2.2, og hvor automatisk skanning slutter og menneskelig vurdering tar over.

Hvordan WCAG er bygd opp

WCAG er bygd opp rundt fire prinsipper: innhold skal være mulig å oppfatte, mulig å betjene, forståelig og robust. Hvert prinsipp har retningslinjer, og hver retningslinje har testbare suksesskriterier på tre nivåer: A (grunnleggende), AA (lovkravet nesten overalt) og AAA (utvidet).

Fra prinsipp til testbart kriterium
  1. 4 prinsipperMulig å oppfatte, betjene, forstå – og robust
  2. 13 retningslinjerOverordnede mål under hvert prinsipp
  3. SuksesskriterierTestbare krav, gradert A / AA / AAA
  4. SamsvarAA = oppfyll alle A- og AA-kriterier som gjelder

WCAG 2.0 til 2.1 til 2.2: hva endret seg

  • WCAG 2.0 (desember 2008) etablerte 12 retningslinjer og A/AA/AAA-modellen.
  • WCAG 2.1 (5. juni 2018) la til 17 suksesskriterier, særlig for mobil, svaksynte og kognitive behov. Dette er versjonen de fleste gjeldende regelverk i EU og Norge viser til.
  • WCAG 2.2 (5. oktober 2023, oppdatert 12. desember 2024) la til 9 suksesskriterier og fjernet ett: 4.1.1 Parsing er nå utgått fordi moderne nettlesere håndterer markup-feil selv.
  • WCAG 2.2 er bakoverkompatibel: innhold som oppfyller 2.2 oppfyller også 2.1 og 2.0. WCAG 2.2 er også utgitt som ISO/IEC 40500:2025.

De nye nivå A- og AA-kriteriene i WCAG 2.2

  • 2.4.11 Fokus ikke skjult (minimum) – AA: tastaturfokus-markøren skal ikke skjules helt av faste topptekster eller overlegg.
  • 2.5.7 Dra-bevegelser – AA: enhver dra-handling trenger et alternativ med ett enkelt pekepunkt (for eksempel et trykk eller en knapp).
  • 2.5.8 Målstørrelse (minimum) – AA: interaktive mål skal være minst 24 × 24 CSS-piksler, med visse unntak.
  • 3.2.6 Konsekvent hjelp – A: hjelpemekanismer (kontakt, FAQ) vises i samme rekkefølge på tvers av sider.
  • 3.3.7 Overflødig inndata – A: ikke tving brukere til å skrive inn informasjon de allerede har oppgitt i samme prosess.
  • 3.3.8 Tilgjengelig autentisering (minimum) – AA: ikke krev en kognitiv test (som å løse en oppgave eller skrive av tegn) som eneste måte å logge inn på.

Siden 2.2 bare legger til kriterier, er det trygt å bygge mot 2.2 nå: du holder deg i samsvar med lover som fortsatt viser til 2.1, og du er forberedt på standardoppdateringen som allerede er i gang (se EAA-guiden).

Norge: hvorfor 48 for offentlig og 35 for privat

WCAG 2.1 har 78 testbare suksesskriterier totalt. Norsk rett krever ikke alle. Det rettslige grunnlaget er likestillings- og diskrimineringsloven § 17, med tekniske detaljer i forskrift om universell utforming av IKT, som Tilsynet for universell utforming av IKT (Uutilsynet) fører tilsyn med.

  • Privat sektor: minimum 35 suksesskriterier på nivå A og AA, med unntak av 1.2.3, 1.2.4 og 1.2.5 (synstolking og direkteteksting).
  • Offentlig sektor: 48 av de 78 kriteriene – de 35 fra privat sektor pluss 12 ekstra A/AA-kriterier som kom med EUs webdirektiv, gjeldende fra 1. februar 2023.
  • Offentlige virksomheter må i tillegg publisere en tilgjengelighetserklæring for hver nettside og app.

Hva en skanner kan verifisere – og ikke

Automatisk testing er nødvendig, men dekker bare deler. Bransjestudier og vår egen metodikk anslår at andelen WCAG-feil et verktøy pålitelig kan oppdage, ligger på rundt 30 til 40 prosent. Maskiner er utmerkede på deterministiske sjekker og upålitelige på skjønnsvurderinger.

Automatisk deteksjon mot menneskelig vurdering
  1. MaskinverifiserbartManglende alt-attributt, kontrastforhold, skjemaetiketter, språkattributt, feil ARIA-bruk
  2. Krever et menneskeOm alt-tekst er meningsfull, logisk leserekkefølge, lenketekst i kontekst, kvalitet på feilhåndtering
  3. Ærlig rapporteringMerk hvert funn som verifisert av verktøyet eller trenger manuell sjekk – aldri blås opp en score
Et Synli-funnpanel: ett WCAG-suksesskriterium koblet til et kodeutsnitt, en konsekvensetikett og en konfidensindikator.
Hvert funn kobler et WCAG-kriterium til kodeplassering, konsekvens og et konfidensnivå.

Synli kjører en automatisk regelsjekk og legger deretter KI-baserte synsanalyser oppå – for eksempel om en alt-tekst faktisk beskriver bildet, ikke bare om attributtet finnes. Hvert punkt merkes som verktøyverifisert eller trenger manuell vurdering, slik at rapporten er ærlig om sine egne grenser.

En praktisk arbeidsrekkefølge

  1. Avklar hvilket regelsett som gjelder deg (privat vs offentlig, nettside vs app).
  2. Kjør en automatisk skanning og rydd opp i de deterministiske feilene først – kontrast, etiketter, navn, roller.
  3. Bygg mot WCAG 2.2 AA så du er dekket når standardene oppdateres.
  4. Planlegg manuell gjennomgang for de skjønnsbaserte kriteriene skanneren merker som «trenger vurdering».
  5. Dokumenter resultatet i en tilgjengelighetserklæring hvis du er en offentlig virksomhet.

Spørsmål og svar

Kan en WCAG 2.2 AA-test bevise full etterlevelse?

Nei. En automatisk skanner kan verifisere deterministiske feil som manglende navn, etiketter, kontrast, landmarks og tastaturfeller, men flere WCAG-krav krever menneskelig vurdering. Bruk skannerresultater som dokumentasjon og prioritering, ikke som en juridisk samsvarserklæring alene.

Bør vi teste mot WCAG 2.1 AA eller WCAG 2.2 AA?

For mange europeiske virksomheter er WCAG 2.1 AA fortsatt dagens juridiske minimum gjennom EN 301 549, mens WCAG 2.2 AA er et tryggere implementeringsmål fordi det er bakoverkompatibelt og reduserer senere omarbeid.

Hvorfor skiller Norge mellom 35 og 48 suksesskriterier?

Private nettsteder og apper vurderes normalt mot WCAG 2.1 AA-scope i norsk forskrift, mens offentlige virksomheter følger det bredere 48-kriterie-scope fra EUs webdirektiv. Riktig scope avhenger av virksomhetstype.

Kilder