Hopp til hovedinnhold

Guider

WCAG 2.1 og 2.2 nivå AA-krav forklart

Bruk denne WCAG 2.1 og 2.2 AA-sjekklisten til å forstå kravene, hva som er nytt i 2.2, Norges 48/42- og 35/29-profiler og hva en tilgjengelighetsskanner kan verifisere.

Av Eivind Pihl Martinsen, Synli.aiSist oppdatert 1. september 2026

Retningslinjer for tilgjengelig webinnhold (WCAG) er det tekniske grunnlaget for nesten alt regelverk om universell utforming i Europa. Nivå AA er kravnivået som både EUs webdirektiv, standarden bak tilgjengelighetsdirektivet og det norske regelverket peker på. Denne guiden forklarer hva AA faktisk krever, hva som endret seg fra WCAG 2.1 til 2.2, og hvor automatisk skanning slutter og menneskelig vurdering tar over.

Norge: hvorfor 48 for offentlig og 35 for privat

WCAG 2.1 har 78 testbare suksesskriterier, men norsk rett bruker ikke ett felles WCAG 2.1-sett for begge sektorer. IKT-plikten er forankret i likestillings- og diskrimineringsloven § 18, med tekniske detaljer i forskrift om universell utforming av IKT, som Tilsynet for universell utforming av IKT (Uutilsynet) fører tilsyn med.

  • Privat sektor: nettløsninger må oppfylle 35 suksesskriterier på nivå A og AA fra WCAG 2.0, eller tilsvarende. Kriteriene 1.2.3, 1.2.4 og 1.2.5 er ikke en del av dette minstekravet.
  • Offentlig sektor: Uutilsynet lister 48 gjeldende krav gjennom EN 301 549 v3.2.1 og WCAG 2.1. De 12 tilleggene fra WCAG 2.1 trådte i kraft 1. februar 2023; kriterium 1.2.5 gjelder i tillegg for forhåndsinnspilt video publisert 1. februar 2024 eller senere.
  • Offentlige virksomheter må i tillegg publisere en tilgjengelighetserklæring for hver nettside og app.

Hvordan WCAG er bygd opp

WCAG er bygd opp rundt fire prinsipper: innhold skal være mulig å oppfatte, mulig å betjene, forståelig og robust. Hvert prinsipp har retningslinjer, og hver retningslinje har testbare suksesskriterier på tre nivåer: A, AA og AAA. Mange regelverk bruker A og AA, men bindende nivå og versjon må kontrolleres i regelen som faktisk gjelder.

Fra prinsipp til testbart kriterium
  1. 4 prinsipperMulig å oppfatte, betjene, forstå – og robust
  2. 13 retningslinjerOverordnede mål under hvert prinsipp
  3. SuksesskriterierTestbare krav, gradert A / AA / AAA
  4. SamsvarAA = oppfyll alle A- og AA-kriterier som gjelder

WCAG 2.0 til 2.1 til 2.2: hva endret seg

  • WCAG 2.0 (desember 2008) etablerte 12 retningslinjer og A/AA/AAA-modellen.
  • WCAG 2.1 (5. juni 2018) la til 17 suksesskriterier, særlig for mobil, svaksynte og kognitive behov. Versjonen er tatt inn i EN 301 549 v3.2.1 for offentlig WAD-kontekst; omfattede private nettsteder i Norge bruker fortsatt et grunnsett med 35 kriterier fra WCAG 2.0.
  • WCAG 2.2 (5. oktober 2023, oppdatert 12. desember 2024) la til 9 suksesskriterier og fjernet 4.1.1 Parsing som utgått.
  • WCAG 2.2 er utformet som en videreføring av tidligere versjoner og er også utgitt som ISO/IEC 40500:2025. Hvis en bindende regel navngir en eldre versjon eller et fast kriteriesett, må du kontrollere akkurat det grunnlaget i tillegg.

De nye nivå A- og AA-kriteriene i WCAG 2.2

  • 2.4.11 Fokus ikke skjult (minimum) – AA: tastaturfokus-markøren skal ikke skjules helt av faste topptekster eller overlegg.
  • 2.5.7 Dra-bevegelser – AA: enhver dra-handling trenger et alternativ med ett enkelt pekepunkt (for eksempel et trykk eller en knapp).
  • 2.5.8 Målstørrelse (minimum) – AA: interaktive mål skal være minst 24 × 24 CSS-piksler, med visse unntak.
  • 3.2.6 Konsekvent hjelp – A: hjelpemekanismer (kontakt, FAQ) vises i samme rekkefølge på tvers av sider.
  • 3.3.7 Overflødig inndata – A: ikke tving brukere til å skrive inn informasjon de allerede har oppgitt i samme prosess.
  • 3.3.8 Tilgjengelig autentisering (minimum) – AA: ikke krev en kognitiv test (som å løse en oppgave eller skrive av tegn) som eneste måte å logge inn på.

WCAG 2.2 legger til ni kriterier og fjerner 4.1.1 Parsing. Å bruke 2.2 AA som implementeringsmål håndterer nyere barrierer, men dokumenterer ikke alene samsvar med en regel som viser til 2.0, 2.1 eller en bestemt versjon av EN 301 549. Behold eldre kriterier som den gjeldende regelen krever, og vurder virkeområdet separat.

Hva en skanner kan verifisere – og ikke

Automatisk testing er nyttig, men delvis, og andelen som kan vurderes varierer med innhold, implementasjon og testdekning. Verktøy er sterke på støttede deterministiske kontroller og kan ikke erstatte menneskelig skjønn, testing med hjelpemidler eller representativ dekning av brukerflyter.

Automatisk deteksjon mot menneskelig vurdering
  1. MaskinverifiserbartManglende alt-attributt, kontrastforhold, skjemaetiketter, språkattributt, feil ARIA-bruk
  2. Krever et menneskeOm alt-tekst er meningsfull, logisk leserekkefølge, lenketekst i kontekst, kvalitet på feilhåndtering
  3. Ærlig rapporteringMerk hvert funn som verifisert av verktøyet eller trenger manuell sjekk – aldri blås opp en score
Et Synli-funnpanel: ett WCAG-suksesskriterium koblet til et kodeutsnitt, en konsekvensetikett og en konfidensindikator.
Hvert funn kobler et WCAG-kriterium til kodeplassering, konsekvens og et konfidensnivå.

Synli kjører en automatisk regelsjekk og legger deretter KI-baserte synsanalyser oppå – for eksempel om en alt-tekst faktisk beskriver bildet, ikke bare om attributtet finnes. Hvert punkt merkes som verktøyverifisert eller trenger manuell vurdering, slik at rapporten er ærlig om sine egne grenser.

En praktisk arbeidsrekkefølge

  1. Avklar hvilket regelsett som gjelder deg (privat vs offentlig, nettside vs app).
  2. Kjør en automatisk skanning og rydd opp i de deterministiske feilene først – kontrast, etiketter, navn, roller.
  3. Bruk WCAG 2.2 AA som et fremoverrettet implementeringsmål, og behold eldre kriterier som den bindende regelen krever.
  4. Planlegg manuell gjennomgang for de skjønnsbaserte kriteriene skanneren merker som «trenger vurdering».
  5. Dokumenter resultatet i en tilgjengelighetserklæring hvis du er en offentlig virksomhet.

Spørsmål og svar

Kan en WCAG 2.2 AA-test bevise full etterlevelse?

Nei. En automatisk skanner kan verifisere deterministiske feil som manglende navn, etiketter, kontrast, landmarks og tastaturfeller, men flere WCAG-krav krever menneskelig vurdering. Bruk skannerresultater som dokumentasjon og prioritering, ikke som en juridisk samsvarserklæring alene.

Bør vi teste mot WCAG 2.1 AA eller WCAG 2.2 AA?

WCAG 2.1 AA er en vanlig teknisk referanse i dagens europeiske regler, mens WCAG 2.2 AA er et nyttig implementeringsmål for nyere barrierer. Juridisk virkning avhenger av det konkrete direktivet, standarden, nasjonal lov, sektor og løsningstype. Synli kan strukturere funn i både 2.1- og 2.2-kontekst uten å behandle noen av dem som en automatisk juridisk konklusjon.

Hvorfor skiller Norge mellom 35 og 48 suksesskriterier?

Omfattede private nettsteder bruker 35 kriterier på nivå A og AA fra WCAG 2.0, mens omfattede private apper bruker 29 krav fra WCAG 2.1. Offentlige nettsteder bruker 48 krav fra WCAG 2.1 og offentlige apper 42 gjennom EUs webdirektiv. Riktig profil avhenger av virksomhet, løsningstype, virkeområde og unntak.

Kilder