Ein VPAT, oder Voluntary Product Accessibility Template, ist ein standardisiertes Dokument, das ein Anbieter ausfüllt, um zu beschreiben, wie gut ein bestimmtes Produkt oder eine Dienstleistung Standards wie WCAG, Section 508 und EN 301 549 erfüllt, bewertet Kriterium für Kriterium. Käufer aus Unternehmen, Behörden und Hochschulen fordern während der Beschaffung häufig einen an, bevor sie Software oder digitale Dienste kaufen. Sobald es für ein bestimmtes Produkt ausgefüllt ist, heißt das fertige Dokument technisch Accessibility Conformance Report (ACR), auch wenn die meisten Menschen das Ganze einfach VPAT nennen.

Was tatsächlich in einem VPAT steht

Ein VPAT ist eine lange, strukturierte Tabelle, keine kurze Zusammenfassung. Er wird vom Information Technology Industry Council (ITI) veröffentlicht und gepflegt, mit Ausgaben für verschiedene Standards: eine reine WCAG-Ausgabe, eine Section-508-Ausgabe, eine EN-301-549-Ausgabe (für die EU) und eine kombinierte “INT”-Ausgabe, die alle drei gleichzeitig abdeckt. Für jedes einzelne Erfolgskriterium markiert der Anbieter das Produkt als “Unterstützt”, “Teilweise unterstützt”, “Nicht unterstützt” oder “Nicht anwendbar” und soll konkrete Bemerkungen zur Erläuterung dieser Bewertung hinzufügen, idealerweise mit Hinweis darauf, was tatsächlich getestet wurde, statt eines unerklärten Häkchens.

Warum Käufer einen anfordern

Beschaffungsteams in Unternehmen und Behörden müssen dokumentieren, dass die von ihnen gekaufte Software gesetzliche Anforderungen an Barrierefreiheit erfüllt, insbesondere unter Section 508 für US-Bundeskäufe, ähnlichen Beschaffungsregeln der Bundesstaaten und EN 301 549 für Käufe im öffentlichen Sektor der EU und EAA-bezogene Käufe. Ein VPAT gibt ihnen diese Dokumentation, ohne für jeden bewerteten Anbieter ein vollständiges eigenes unabhängiges Audit durchführen zu müssen. Er schafft außerdem eine Nachweiskette: Falls ein gekauftes Produkt sich später als mit erheblichen, im VPAT nicht offengelegten Accessibility-Lücken herausstellt, hat die kaufende Organisation ein Protokoll dessen, was der Anbieter zum Kaufzeitpunkt behauptet hat.

VPATs und die Standards dahinter

Ein VPAT ist nur so aussagekräftig wie der Standard, gegen den er getestet wurde, und wie gründlich diese Tests tatsächlich durchgeführt wurden. Die Section-508-Ausgabe bildet auf WCAG 2.0 A und AA ab, da das der 2017er Section-508-Refresh per Verweis übernahm. Die EN-301-549-Ausgabe bildet auf die Anforderungen dieses Standards ab, die ab Version 3.2.1 WCAG 2.1 AA vollständig übernehmen. Wegen dieser gemeinsamen WCAG-Grundlage ist ein Anbieter, der echte WCAG-2.1-AA-Tests durchgeführt hat, generell gut aufgestellt, um einen genauen VPAT über alle drei Ausgaben hinweg auszufüllen, ohne für jede bei null anzufangen.

Wer VPATs erstellt

Anbieter mit VPAT- oder manuellen Audit-Dienstleistungen
Funktion Deque SystemsAllyantUserWay
Ansatz Enterprise accessibility testing and remediation company built around the open-source axe-core engine, sold as developer tooling (axe DevTools, axe Monitor, axe Auditor) plus expert manual audits and training, not a consumer widget.Formed in 2022 by Thompson Street Capital Partners combining Accessible360, ReadSpeaker's document services and other accessibility businesses; focuses on enterprise document, PDF and publishing remediation alongside broader digital accessibility consulting, with an AI-assisted PDF remediation product launched in 2025.AI-driven accessibility widget with an in-house automated remediation engine, sold mainly as a self-serve script install with tiered plans and a separate professional audit add-on.
Preise axe-core: free (open source). axe DevTools Extension: free tier available, with a Pro seat reported by third-party pricing trackers at roughly $1,250/yr per developer. axe Monitor and full axe DevTools for Web/Enterprise pricing is not published - contact salesPricing not published - contact sales; a free trial is available for the CommonLook PDF software lineFree tier available; paid Accessibility Widget Pro starts around $69/mo, with Pro Plus around $169/mo and Ultimate around $359/mo (per third-party pricing trackers, since UserWay's own pricing page does not display figures)
Unterstützte Standards WCAG 2.0, WCAG 2.1, WCAG 2.2, Section 508, EN 301 549WCAG 2.1, Section 508, PDF/UA, EN 301 549WCAG 2.1, ADA, Section 508, EN 301 549
Geeignet für Engineering teams that want to test and fix code directly; Large enterprises needing audits, training and VPAT documentationEnterprises and government agencies with large volumes of PDFs and documents to remediateVery small sites wanting a no-cost starting point; Teams that want a widely recognized brand name

Einen glaubwürdigen VPAT zu erstellen hängt von echten Tests dahinter ab, weshalb das oft von Anbietern mit dedizierter Audit-Expertise übernommen wird statt als schnelle interne Übung. Deque Systems führt von Experten geleitete manuelle Audits und VPAT-Erstellung als Kernbestandteil seiner Unternehmensberatung durch, aufbauend auf der axe-core-Test-Engine, die es auch pflegt. Allyant arbeitet umfassend mit Unternehmens- und Behördenkunden an Dokumenten- und breiterer digitaler Barrierefreiheit, einschließlich der Art detaillierter Konformitätsdokumentation, die VPATs verlangen. UserWay bietet einen professionellen manuellen Audit- und VPAT-Dienst als Zusatzoption neben seinem Widget-Produkt, was wissenswert ist, wenn Sie UserWay bereits nutzen und Dokumentation für einen bestimmten Unternehmensverkauf brauchen.

Häufige Fehler bei der Erstellung

Der schädlichste Fehler ist, einen VPAT allein auf Basis eines automatisierten Scans statt echter manueller Tests erstellen zu lassen; automatisierte Tools erfassen einen bedeutsamen Teil der WCAG-Erfolgskriterien, können aber nicht zuverlässig alles bewerten, was ein VPAT eigentlich bescheinigen soll, sodass ein nur scanbasierter VPAT riskiert, Konformität auf eine Weise zu übertreiben, die später als echtes Problem auftauchen kann, sowohl reputationsmäßig als auch unter Umständen rechtlich. Ein zweiter häufiger Fehler ist, einen VPAT veralten zu lassen: Er beschreibt die Barrierefreiheit eines Produkts zu einem bestimmten Zeitpunkt, und ein wesentliches Redesign oder eine Funktionserweiterung ohne entsprechendes VPAT-Update lässt Käufer sich auf veraltete Informationen verlassen. Schließlich untergraben vage Bemerkungsspalten (“erfüllt Anforderung” ohne Details) die Glaubwürdigkeit des Dokuments; ein Beschaffungs- oder Accessibility-Team eines Käufers vertraut einem VPAT generell mehr, wenn die Bemerkungen konkret dazu sind, was getestet wurde und wie.

Den VPAT eines anderen als Käufer lesen

Wenn Sie auf der Käuferseite stehen, ist die Bewertung eines VPAT eine andere Fähigkeit als seine Erstellung. Schauen Sie über die oberste Zusammenfassung hinaus und prüfen Sie die Bemerkungsspalte bei Kriterien, die für Ihren Anwendungsfall wichtig sind, eine Bewertung “Teilweise unterstützt” bei Tastaturbedienbarkeit oder Formularbeschriftung verdient mehr Aufmerksamkeit als dieselbe Bewertung bei etwas, das für die tatsächliche Nutzung Ihres Produkts weniger zentral ist. Prüfen Sie das Datum, an dem der VPAT erstellt wurde, und fragen Sie, falls es mehr als ein oder zwei Jahre zurückliegt, ob sich das Produkt seitdem wesentlich verändert hat. Und behandeln Sie einen VPAT ohne jede Bemerkung, nur Häkchen ohne Erklärung, als Signal, vor einer Kaufentscheidung Rückfragen zu stellen, da die Bemerkungen meist der Ort sind, an dem die eigentliche Substanz der Bewertung liegt.

Wie VPATs in ein umfassenderes Compliance-Bild passen

Ein VPAT dokumentiert die Konformität eines einzelnen Produkts; er ist nicht dasselbe wie die gesamte Accessibility-Konformität Ihrer Organisation, und einen für gekaufte Software zu haben, macht nicht automatisch alles barrierefrei, was Sie darauf aufbauen. Ein Unternehmen, das eine gut dokumentierte, VPAT-gestützte Plattform kauft, kann trotzdem eine nicht barrierefreie individuelle Oberfläche darauf bauen, weshalb ein VPAT am besten als ein Input unter mehreren für Beschaffungsentscheidungen und Anbieterrisikobewertung behandelt wird, nicht als Ersatz dafür, Ihr eigenes fertiges Produkt, Ihre Website oder Anwendung zu testen, sobald alles für Ihren konkreten Anwendungsfall zusammengesetzt und konfiguriert ist.

Wie lange ein VPAT-Prozess typischerweise dauert

Für ein kleines bis mittelgroßes Produkt ist echte Konformitätstestung gefolgt von der Erstellung eines gut dokumentierten VPAT keine Lieferung innerhalb einer Woche; rechnen Sie mit mehreren Wochen, sobald Sie die Terminierung manueller Tests über die relevanten Erfolgskriterien, das erneute Testen fehlgeschlagener Punkte und das Verfassen konkreter Bemerkungen statt generischer Bestanden-oder-nicht-Markierungen einplanen. Größere, komplexere Produkte mit vielen interaktiven Komponenten oder breitem Funktionsumfang dauern noch länger. Diesen Zeitplan vorab in einen Verkaufszyklus oder eine Beschaffungsfrist einzuplanen, vermeidet die verbreitete Falle, unter Zeitdruck einen hastigen, dünnen VPAT nur zu erstellen, um die Anfrage eines Käufers zu erfüllen, was tendenziell genau die Art unzuverlässiger, vager Dokumentation hervorbringt, die das Vertrauen von Käufern untergräbt, statt es zu gewinnen.

Planen Sie den Zeitplan zusammen mit größeren Releases in Ihre Produkt-Roadmap ein, nicht als Reaktion auf einen einzelnen Beschaffungsdeal, der plötzlich einen VPAT verlangt. Ein VPAT, der in Ruhe, nach eigenem Zeitplan, für ein bereits gründlich getestetes Produkt erstellt wurde, ist ein grundlegend anderes (und vertrauenswürdigeres) Dokument als eines, das hastig zusammengestellt wurde, um einen Deal abzuschließen, und Käufer, die regelmäßig VPATs prüfen, können den Unterschied oft schon an der Qualität der Bemerkungen allein erkennen.

Wenn Sie einen für Ihr Produkt brauchen

Klären Sie zunächst, welche Ausgabe Sie tatsächlich brauchen (reine WCAG-Ausgabe, Section 508, EN 301 549 oder die kombinierte INT-Ausgabe), je nachdem, wer fragt und in welchen Markt Sie verkaufen. Lassen Sie dann echte Tests gegen die relevanten Erfolgskriterien durchführen, entweder durch einen internen Accessibility-Spezialisten oder einen externen Test- und Auditanbieter, bevor Sie das Dokument selbst ausfüllen. Behandeln Sie den fertigen VPAT als lebendes Dokument, das Sie nach wesentlichen Produktänderungen überarbeiten müssen, nicht als einmalige Lieferung, die Sie nach Abschluss des ersten Verkaufs ablegen.