Salta al contenuto
accessibility · article

European Accessibility Act 2025: cosa devono fare le aziende sui siti web

Dal 28 giugno 2025 i siti web aziendali devono essere accessibili. Sanzioni fino a 40.000€, esclusione da appalti. Guida pratica agli obblighi reali.

Autore
Giulia
Pubblicato
28 aprile 2026
Lettura
12 min
Categoria
Accessibility
  • accessibilita
  • wcag
  • eaa
  • compliance
  • normativa

A un anno dalla scadenza, dove siamo davvero

L’European Accessibility Act (Direttiva UE 2019/882, recepita in Italia con il D.lgs. 82/2022) ha portato requisiti di accessibilità su un’ampia fetta di prodotti e servizi digitali venduti ai consumatori. La data spartiacque era il 28 giugno 2025. Ad agosto 2026 non è più una scadenza in avvicinamento: è passata da più di un anno, e la domanda “conviene aspettare?” ha smesso di avere senso.

Quello che è cambiato nei dodici mesi successivi non è la legge, è il clima. Le prime segnalazioni sono arrivate, le stazioni appaltanti chiedono evidenze invece di autocertificazioni generiche, e diversi gruppi industriali hanno cominciato a girare il requisito ai fornitori. In Web Elettronica ce ne accorgiamo da un dettaglio banale: nel 2025 i clienti ci chiedevano “devo farlo davvero?”, nel 2026 ci arrivano capitolati con dentro la clausola WCAG e la richiesta di allegare il report. Chi si è mosso allora oggi ha un sito più solido e una dichiarazione da esibire. Chi non si è mosso ha lo stesso problema di prima, con un anno di contenuti nuovi sopra.

Chi è obbligato, chi no e i casi in mezzo

L’EAA si applica agli operatori economici che offrono determinati prodotti e servizi ai consumatori nell’Unione. In pratica il perimetro che tocca le PMI venete è quello dell’ecommerce inteso in senso largo: qualsiasi vendita online a privati, incluse le prenotazioni e i servizi di biglietteria. Ci stanno dentro anche servizi bancari al consumo, trasporto passeggeri, audiovisivi on demand, comunicazioni elettroniche e l’hardware o il software che serve ad accedere a quei servizi.

Restano fuori le microimprese sotto i 10 dipendenti e sotto i 2 milioni di fatturato, ma solo per la parte servizi: se produci o immetti sul mercato un prodotto coperto, l’esenzione non ti copre. Fuori anche i siti puramente B2B che non vendono a persone fisiche.

Il punto delicato è la zona grigia, dove finisce metà dei siti che vediamo. Un produttore di componenti che vende a rivenditori ma tiene aperto un piccolo shop ricambi non è più “B2B puro”. Uno studio tecnico con sole pagine informative è fuori, finché non aggiunge la prenotazione con pagamento. Se sei in bilico il criterio pratico è uno: guarda cosa succede se un privato con carta di credito arriva sul tuo sito e prova a comprare. Se ci riesce, sei dentro.

C’è poi un’interpretazione che circola parecchio e che va corretta: l’idea che tutto ciò che è stato pubblicato prima del giugno 2025 sia automaticamente esente perché “patrimonio digitale”. Le deroghe transitorie previste dalla direttiva riguardano i contratti di servizio già in corso e i prodotti già in uso, con orizzonte giugno 2030, più i terminali self-service installati prima della scadenza, che possono restare in funzione per la loro vita utile. Non riguardano l’archivio dei contenuti commerciali ancora in vendita. Una scheda prodotto caricata nel 2023 e tuttora acquistabile non è materiale archiviato. È il tuo catalogo.

Lo standard tecnico: WCAG 2.1 AA, con la 2.2 già all’orizzonte

L’EAA non scrive di suo i requisiti tecnici. Rimanda alla norma armonizzata EN 301 549, che a sua volta recepisce le WCAG al livello AA. Il riferimento consolidato per la conformità è la 2.1 AA, con i suoi quattro principi: percepibile, utilizzabile, comprensibile, robusto. Cinquanta criteri di successo, di cui una ventina fanno cadere quasi tutti i siti.

La direzione però è già segnata verso le WCAG 2.2, e i lavori di revisione dello standard europeo si muovono in quel senso. La buona notizia è che il delta è piccolo e ragionevole: dimensione minima delle aree cliccabili intorno ai 24 pixel, focus che non deve finire nascosto sotto header sticky e cookie banner, alternativa a ogni interazione che richieda trascinamento, autenticazione che non obblighi a risolvere un test cognitivo o a ricordare a memoria un codice, aiuto e supporto sempre nella stessa posizione.

Noi progettiamo già su 2.2, e non per zelo normativo. Quei criteri risolvono problemi che saltano fuori nei test con utenti veri: il pulsante “Applica filtri” da 18 pixel su mobile, il campo OTP che scade prima che l’utente abbia finito di leggerlo, lo slider di prezzo che funziona solo trascinando. Chi si adegua a 2.1 e ignora la 2.2 rifà lo stesso giro tra due anni. La versione senza sigle sta nella nostra guida alle WCAG in parole semplici per le PMI.

Dove cadono i siti italiani, in ordine di frequenza

Su qualche decina di audit fatti tra il 2024 e oggi, gli errori si ripetono con una noia quasi rassicurante. Li raggruppiamo per famiglia, perché è così che si affrontano quando bisogna lavorarci.

Contrasto e focus

Il contrasto insufficiente resta il primo per volume assoluto: grigio chiaro su bianco, testo bianco sopra una foto senza velo scuro, pulsanti col brand color che sulla carta è bellissimo e in pratica sta a 3,1:1. La soglia è 4,5:1 per il testo normale e 3:1 per il testo grande. Non è estetica, è aritmetica, e si sistema toccando i token di colore invece che pagina per pagina. Su come farlo senza distruggere l’identità visiva abbiamo un pezzo dedicato al contrasto colori nei progetti reali.

Il focus invisibile è il secondo, e nasce quasi sempre da un outline: none messo anni fa per pulire il bordino azzurro. Premi Tab e non sai dove sei. Si rimette con :focus-visible, un contorno da almeno 2 pixel e contrasto adeguato. Terzo, l’informazione veicolata solo dal colore: i campi obbligatori “quelli in rosso”, l’errore segnalato solo cambiando il bordo dell’input. Serve sempre un secondo segnale, testo o icona.

Struttura, form e tabelle

Gli heading usati come stile invece che come gerarchia sono il difetto più diffuso nei siti costruiti con page builder: H1 assente, H2 saltato per arrivare a H3 perché “veniva più piccolo”. Gli elenchi fatti con un trattino a inizio riga invece che con <ul>. Le tabelle dati senza <th scope> e senza caption, che uno screen reader legge come una colata di numeri.

Sui form il classico è l’input col solo placeholder e nessuna label: appena l’utente inizia a scrivere, l’unica indicazione presente sparisce. Poi ci sono i messaggi di errore mostrati in cima alla pagina senza spostare il focus e senza aria-live, quindi invisibili a chi non guarda lo schermo. Form e PDF sono la parte più sottovalutata dell’intero adeguamento, ed è il motivo per cui li trattiamo come un cantiere a sé.

Componenti interattivi

Qui si concentra il lavoro vero. Modali che catturano il Tab e non lo restituiscono, dropdown che si aprono solo al passaggio del mouse, caroselli che scorrono da soli senza pulsante di pausa, il <div onclick> senza role="button"tabindex che funziona benissimo col mouse e non esiste per la tastiera. I colpevoli seriali sono il cookie banner personalizzato e il widget di chat, entrambi installati da terzi e quasi mai testati.

Un esempio concreto: su un negozio online di ferramenta con circa ottocento referenze, il filtro laterale per categoria era costruito con checkbox finte disegnate in CSS. Col mouse perfetto. Da tastiera, l’intera navigazione del catalogo era inutilizzabile. Non era una svista di accessibilità, era un pezzo di funnel rotto.

Immagini, documenti, contenuti

Alt mancanti oppure inutili tipo alt="immagine" o alt="banner-home-2.jpg". La regola pratica è secca: o l’alt descrive l’informazione che l’immagine porta, oppure è vuoto perché l’immagine è decorativa. Le vie di mezzo fanno solo rumore.

I PDF sono l’ultimo scoglio e il più fastidioso. Listini, schede tecniche e moduli caricati come scansioni non taggate non diventano accessibili rinominandoli. O si convertono in pagine HTML, scelta quasi sempre migliore anche per il posizionamento, oppure vanno rifatti come PDF/UA.

Le cose che non sei obbligato a fare

Il livello AAA non è richiesto: la conformità si misura su AA, punto. Non serve una versione “alto contrasto” separata, perché il sito normale deve già funzionare. Non serve la lingua dei segni se non sei un servizio di trasporto, bancario o audiovisivo.

E soprattutto non serve un widget di accessibilità, quei pannellini flottanti che promettono la conformità in una riga di JavaScript. Questa è la presa di posizione che ci costa qualche discussione: non li installeremmo mai come soluzione di conformità. Non correggono il codice sottostante, spesso interferiscono con gli screen reader che l’utente usa già, e quando ne troviamo uno su un sito ci aspettiamo di trovare sotto tutti i problemi ancora al loro posto.

La dichiarazione di accessibilità

Serve una pagina pubblica, raggiungibile dal footer, di solito su /accessibilita/. Non è un adempimento decorativo: è il documento che qualcuno leggerà se arriva una segnalazione o se partecipi a una gara.

Dentro ci vanno lo stato di conformità reale (totale, parziale, non conforme, con le motivazioni), l’elenco onesto delle parti non ancora a posto, la data di pubblicazione e quella dell’ultima revisione, un canale funzionante per segnalare problemi e il riferimento all’organismo di vigilanza, che in Italia è AgID. Un modello AgID esiste: per i privati non è vincolante, ma seguirne la traccia evita di inventarsi una struttura.

Il consiglio che diamo sempre: dichiarare “parzialmente conforme” con le lavorazioni in corso e una data di revisione vale molto più di un “totalmente conforme” smentito dal primo test. La dichiarazione falsa è l’unico modo per trasformare un problema tecnico in un problema legale. Se preferisci farla scrivere a chi ha fatto l’audit, è un servizio a sé.

Sanzioni ed enforcement nel 2026

L’impianto sanzionatorio del D.lgs. 82/2022 arriva fino a 40.000 € per le violazioni accertate, applicati dall’autorità di vigilanza dopo istruttoria. Sul fronte degli appalti pubblici il meccanismo è più diretto: senza dimostrazione di conformità si viene esclusi, e non c’è margine di trattativa.

Il controllo attivo resta più blando di quello che la norma lascerebbe immaginare, ma la pressione arriva da tre parti. Le segnalazioni dei singoli, spesso persone che non riescono a completare un acquisto e scrivono all’azienda. Le gare, dove l’accessibilità è diventata una leva di esclusione usata volentieri dai concorrenti. E la filiera. Nel nostro giro il canale più frequente è proprio il terzo: un’azienda metalmeccanica del vicentino ha dovuto certificare l’accessibilità del portale ordini perché glielo ha chiesto un cliente tedesco, non un’autorità.

Come si mette a norma un sito già online

L’ordine di lavoro che funziona è sempre lo stesso. Si parte da una scansione automatica con axe DevTools, WAVE o Pa11y, che raccoglie in pochi minuti la parte meccanica: contrasti, alt mancanti, heading fuori sequenza, attributi ARIA sbagliati. Quella lista si chiude in fretta e toglie rumore.

Poi si passa alla parte che nessuno strumento può fare al posto tuo. Si naviga l’intero percorso di acquisto o di contatto usando solo Tab, Shift+Tab, Invio ed Esc, annotando ogni punto in cui ci si blocca. Si aprono cinque o sei pagine chiave con NVDA su Windows o VoiceOver su Mac e si ascolta cosa viene letto davvero, esperienza istruttiva anche per chi quel sito lo ha progettato. Chi vuole spingersi oltre fa provare il flusso a utenti che usano screen reader ogni giorno, ed è lì che saltano fuori i problemi che nessuna checklist prevede.

I fix vanno messi in coda per impatto, non per facilità: prima il funnel che porta soldi (checkout, carrello, form preventivo), poi homepage e template di categoria, infine i contenuti interni. Alla fine si pubblica la dichiarazione e si mette una regola redazionale semplice: nessun template nuovo va online senza un giro di verifica. È il pezzo che tutti saltano, ed è il motivo per cui i siti tornano non conformi sei mesi dopo l’adeguamento.

Quanto lavoro serve, senza illusioni

Il fattore che determina l’impegno non è il numero di pagine, è il numero di template e di componenti interattivi. Un sito da quattrocento pagine costruito su sei layout puliti si sistema più in fretta di un sito da quaranta pagine dove ogni sezione è stata composta a mano con blocchi diversi.

Pesano poi tre voci quasi sempre sottostimate: la revisione degli alt su cataloghi ampi, i documenti scaricabili e i componenti di terze parti su cui non hai il codice (motori di prenotazione, configuratori, gateway di pagamento embeddati). Su questi ultimi l’unica strada seria è chiedere al fornitore la sua dichiarazione di conformità e, se non ce l’ha, valutarne la sostituzione. Un audit WCAG fatto bene serve esattamente a questo: dirti quali di quei pezzi hai in casa prima di iniziare, non produrre cinquanta pagine di screenshot.

Accessibilità, SEO e risposte generate dall’AI

C’è un effetto collaterale che nel 2026 vale la pena mettere in conto. Le stesse cose che rendono una pagina accessibile la rendono leggibile alle macchine: gerarchia di heading coerente, HTML semantico invece di div annidati, tabelle con intestazioni vere, alt che descrivono il contenuto, testi dei link che significano qualcosa fuori contesto. Quando Google costruisce un AI Overview o un assistente conversazionale cita una fonte, sta lavorando su quella struttura.

Non che l’accessibilità sia un fattore di ranking diretto, perché non lo è. Ma i siti che passano un audit WCAG hanno una struttura che i sistemi di risposta automatica riescono a estrarre e attribuire, mentre quelli costruiti a forza di <div> e testi dentro immagini restano opachi. Nei form l’effetto è ancora più misurabile: label chiare, errori spiegati in italiano e focus che si sposta sul campo sbagliato alzano il tasso di completamento per tutti.

La verità scomoda

Nel 2026 la stragrande maggioranza degli ecommerce italiani continua a fallire un audit WCAG 2.1 AA. Non per cattiva volontà: i temi WordPress più venduti non sono accessibili appena installati, le piattaforme in abbonamento hanno gap noti nei checkout, e parecchie agenzie non hanno mai avuto in casa qualcuno che sappia usare uno screen reader.

Detto senza giri: se hai un ecommerce e nessuno ha mai fatto una verifica seria sul tuo sito, lo stato più probabile è “non conforme”. Non è un’accusa, è statistica. La differenza tra scoprirlo adesso, con calma e in ordine di priorità, e scoprirlo da una segnalazione o dall’esclusione da una gara, è tutta lì. Se vuoi capire da dove partire, la nostra pagina sull’accessibilità dei siti web spiega come lavoriamo, e per chi vende online abbiamo approfondito il caso specifico dell’EAA applicato agli ecommerce.

Domande frequenti

Il mio sito usa un tema comprato o una piattaforma in abbonamento: la conformità è responsabilità mia o del fornitore?

Davanti alla normativa risponde chi offre il servizio al consumatore, quindi l'azienda titolare del sito. Temi commerciali e piattaforme in abbonamento quasi mai sono accessibili così come arrivano e vanno verificati e corretti. Puoi mettere i requisiti WCAG 2.1 AA per iscritto nel contratto con il fornitore, ma il rischio resta tuo.

Devo rifare il sito da zero per renderlo accessibile?

Quasi mai. La maggior parte delle non conformità si risolve sul sito esistente: contrasti, testi alternativi, gerarchia degli heading, label nei form, focus visibile da tastiera, tabelle strutturate. Rifare da zero ha senso solo quando tema o piattaforma hanno problemi strutturali profondi, per esempio componenti interattivi che non si usano senza mouse.

Un sito accessibile diventa per forza brutto o spartano?

No. I requisiti riguardano contrasto, dimensione delle aree cliccabili, focus visibile e struttura semantica, non lo stile grafico. Identità visiva, fotografia e animazioni restano, a patto che il contenuto sia leggibile e navigabile anche da tastiera. Spesso il risultato è più chiaro per tutti gli utenti e migliora il tasso di conversione dei form.

Ogni quanto va rifatto l'audit di accessibilità?

Una verifica completa una volta all'anno è un ritmo ragionevole, ma il controllo vero è continuo: ogni nuovo template, form, landing o contenuto va passato con un test rapido prima della pubblicazione. Va tenuta aggiornata anche la dichiarazione di accessibilità, con data di revisione e stato reale delle parti non ancora conformi.

Il test automatico dice che il sito è conforme: posso stare tranquillo?

No. Gli strumenti automatici intercettano circa un terzo dei requisiti, tipicamente contrasti, testi alternativi mancanti e heading fuori ordine. Tutto il resto va provato a mano: navigazione da tastiera, ordine di tabulazione, messaggi di errore nei moduli, lettura con screen reader, componenti come modali e caroselli. Un punteggio pieno è un punto di partenza, non una certificazione.

Quanto tempo serve per mettere a norma un sito già online?

Su un sito vetrina di poche decine di pagine si ragiona nell'ordine di due o tre settimane tra verifica e correzioni. Un ecommerce con checkout, filtri e area riservata richiede in genere due o tre mesi, perché i componenti interattivi vanno riscritti e riprovati. La parte lenta non sono i fix tecnici ma la revisione di contenuti, immagini e PDF.

Tocca a te

Ti serve qualcosa di concreto, non un articolo?

30 minuti di call gratuita: parli con chi farà il lavoro, non con un commerciale.

Recensioni verificate

5/5 su 83 recensioni. Le parole dei nostri clienti