Forskriften om universell utforming av IKT-løsninger (FOR-2013-06-21-732) krever at nettsider og apper som retter seg mot allmennheten, kan brukes av alle. Private virksomheter må oppfylle 35 suksesskriterier i WCAG 2.0 på nivå A og AA. Offentlige virksomheter må oppfylle 48 kriterier i WCAG 2.1 og i tillegg publisere en tilgjengelighetserklæring. Uu-tilsynet kan gi pålegg og tvangsmulkt.
Forskriften om universell utforming av IKT-løsninger er regelverket som avgjør om nettsiden, nettbutikken eller appen din er lovlig utformet for personer med nedsatt syn, hørsel, bevegelighet eller kognisjon. Den gjelder for de fleste norske bedrifter med en nettside rettet mot kunder. Mange tror likevel at kravene bare gjelder det offentlige, eller at de allerede er skjerpet til WCAG 2.2. Ingen av delene stemmer. Her får du det du trenger for å ta en beslutning: hvilke krav som faktisk gjelder, når en redesign utløser plikten på nytt, hva som skjer ved brudd og hvor du bør starte.
Hva er forskriften om universell utforming av IKT-løsninger?
Forskriften ble fastsatt 21. juni 2013 (nr. 732) og konkretiserer plikten til universell utforming av IKT i likestillings- og diskrimineringsloven. Den sier hvilke tekniske standarder nettløsninger, apper og automater skal følge, og hvem som må følge dem. Hele teksten ligger på Lovdata.
Ifølge Lovdata er formålet å sikre universell utforming av informasjons- og kommunikasjonsteknologiske løsninger, for å fremme likeverdig samfunnsdeltakelse, bygge ned og hindre nye digitale barrierer og hindre diskriminering, uten at det medfører en uforholdsmessig stor byrde for virksomheten. Den siste delen er viktig: forskriften er ikke absolutt. Plikten skal veies mot hva som er rimelig for virksomheten.
Forskriften ble sist endret materielt 1. februar 2023. Lovdata viser en rettelse 05.06.2026 (departementstilhørighet), men den gjelder bare hvilket departement som eier forskriften. Kravene til nettsiden din er ikke endret i 2026. Vil du ha en bredere innføring i fagfeltet, kan du lese om universell utforming av nettsider.
Gjelder forskriften for din bedrift?
Ja, hvis nettsiden, appen eller automaten din retter seg mot allmennheten. Tilsynet slår fast at både private og offentlige virksomheter, lag og organisasjoner må følge regelverket, og at det gjelder nettsider, apper og automater. En rørlegger med en enkel side med kontaktskjema er omfattet. Det samme gjelder et idrettslag med påmelding på nett.
Plikten gjelder hovedløsningen, altså de funksjonene kundene vanligvis bruker. Likestillings- og diskrimineringsloven § 18 sier at virksomheten skal universelt utforme hovedløsningene sine, men at plikten gjelder likevel ikke dersom den medfører en «uforholdsmessig stor byrde» for virksomheten. Unntaket er snevert. Det vurderes blant annet ut fra kostnad, hva tiltaket betyr for brukerne og hvor store ressurser virksomheten har. Mangel på tid eller at leverandøren ikke kan det, holder ikke.
Fellen for kommunale og offentlig eide selskaper
Grensen mellom privat og offentlig følger ikke eierskapet alene. Tilsynet skriver at offentlig sektor tolkes på samme måte som i anskaffelsesregelverket, og at dersom verksemda skal følgje anskaffingsreglane, skal ein også ha tilgjengelegheitserklæring for sine nettstader. Et kommunalt energiselskap, et havnevesen eller et interkommunalt AS kan derfor måtte oppfylle de strengere offentlige kravene, selv om det selv regner seg som et vanlig aksjeselskap. Det er virksomheten selv som må gjøre denne vurderingen.
Hvilke krav gjelder for private og offentlige virksomheter?
Private virksomheter må oppfylle 35 suksesskriterier. Offentlige må oppfylle 48. Tilsynets egen oversikt sier det rett ut: Offentlig sektor skal følge 48 krav, men privat sektor skal følge 35 krav. Dette er minimumskrav. Du kan filtrere hele listen etter sektor i Uu-tilsynets oversikt over WCAG-kravene.
| Privat virksomhet | Offentlig virksomhet | |
|---|---|---|
| Standard | WCAG 2.0, nivå A og AA | WCAG 2.1 (via EN 301 549) |
| Antall suksesskriterier | 35 | 48 av 78 |
| Unntatte kriterier | 1.2.3, 1.2.4 og 1.2.5 (synstolking og direkteteksting) | Få. Synstolking kreves for video publisert 1. februar 2024 eller senere |
| Tilgjengelighetserklæring | Ikke påkrevd | Påkrevd, via uustatus.no |
| Apper | Samme minstekrav som nettsteder | Samme krav + erklæring (frist var 1. februar 2026) |
| Sanksjoner | Pålegg og tvangsmulkt | Pålegg og tvangsmulkt |
Kravet til private står i § 4. Der heter det at private nettløsninger skal minst utformes i samsvar med standard Web Content Accessibility Guidelines 2.0 (WCAG 2.0)/NS/ISO/IEC 40500:2012, på nivå A og AA med unntak for suksesskriteriene 1.2.3, 1.2.4 og 1.2.5. For offentlige virksomheter gjelder i tillegg et eget krav om synstolking: tilsynet oppgir at dere må tilby synstolking av forhåndsinnspilte videoer, publisert 1. februar 2024 eller senere. En fullstendig gjennomgang av hvert kriterium finner du i artikkelen om WCAG kravene.
Kravene små bedrifter oftest bryter
Det vi ser oftest, er ikke avanserte feil. Det er de samme få kriteriene som går igjen på nesten alle nettsider:
- 1.1.1 Ikke-tekstlig innhold: bilder som formidler noe, mangler alternativ tekst. Ikoner uten tekst mangler et tilgjengelig navn.
- 1.2.2 Teksting: forhåndsinnspilt video med lyd mangler teksting. Unntaket for private gjelder bare 1.2.3, 1.2.4 og 1.2.5, ikke teksting av ferdig innspilt video.
- 1.4.3 Kontrast: brødtekst må ha et kontrastforhold på minst 4,5:1 mot bakgrunnen, stor tekst minst 3:1. Lys grå tekst på hvit bakgrunn stryker nesten alltid.
- 2.1.1 Tastatur: menyer, bildekaruseller og informasjonskapselbannere som ikke kan betjenes med tastatur.
- 2.4.7 Synlig fokus: temaet fjerner fokusmarkeringen med CSS (outline: none), så tastaturbrukere ikke ser hvor de er.
- 3.3.2 Ledetekster: skjemafelt som bare har plassholdertekst i feltet og ingen synlig ledetekst.
Flere av disse feilene sitter i temaet eller malen og ikke i innholdet. Derfor er valget av nettsidebygger eller cms system også et valg om tilgjengelighet. Konkrete før- og etter-eksempler har vi samlet i eksempler på universell utforming.
Må vi følge WCAG 2.1 eller 2.2?
Private virksomheter er rettslig bundet av WCAG 2.0, og offentlige av WCAG 2.1. WCAG 2.2 er ikke en del av forskriften. Det er likevel gratis å bygge etter en nyere versjon, fordi W3C skriver at innhold som samsvarer med WCAG 2.1, samsvarer også med WCAG 2.0. Vi anbefaler å bestille nye nettsider etter WCAG 2.1 AA også for private bedrifter. Da slipper du å bygge om når kravene blir skjerpet.
Når regnes en redesign som en ny IKT-løsning?
En ny løsning er ikke bare en helt ny nettside. Forskriften regner også versjonsoppgraderinger, større endringer i kildekoden og større endringer i utseendet som en ny IKT-løsning. Regjeringens forskriftsspeil gjengir definisjonen, og der står det at gradvise endringer over tid som til sammen utgjør en endring som nevnt i denne bokstav, kan også regnes som ny IKT-løsning.
Dette har praktiske følger. Et temabytte i WordPress, en ny nettbutikkplattform eller en serie «små justeringer» over et år kan til sammen utløse kravene fullt ut. Du kan ikke vise til at løsningen er gammel. Planlegger du en redesign av nettsiden, bør tilgjengelighet stå som et eget akseptansekrav i kravspesifikasjonen, med WCAG-nivå og testmetode oppgitt. Vi fraråder avtaler der leverandøren bare lover «universelt utformet» uten å si hvilken standard og hvilket nivå det gjelder.
Hva skjer hvis nettsiden ikke oppfyller kravene?
Uu-tilsynet i Digitaliseringsdirektoratet kan gi pålegg om retting. Hvis pålegget ikke blir fulgt, kan tilsynet ilegge tvangsmulkt. Tvangsmulkt er ikke en bot for bruddet i seg selv. Ifølge forskriften ilegges tvangsmulkt først når frist for oppfyllelse av pålegg om iverksetting av tiltak er overskredet.
Konsekvensen er at det dyre scenarioet nesten alltid er selvpåført: bedriften som lar tilsynsbrevet ligge, eller som ber leverandøren fikse ting uten å følge opp fristen. Brukere kan også klage til Likestillings- og diskrimineringsombudet. Ombudet oppfordrer klagere til å vise til forskriften og være konkrete. For en bedrift er den største risikoen ofte ikke tvangsmulkten, men at kundene ikke kommer seg gjennom kontaktskjemaet eller kassen.
Slik svarer du på et brev fra tilsynet
- Noter fristen i pålegget med én gang, og gi én person ansvaret.
- Be leverandøren om en skriftlig tiltaksplan per avvik, med dato.
- Dokumenter hver retting med skjermbilde og test, og send dokumentasjonen til tilsynet før fristen går ut.
- Hvis fristen er urealistisk, ta kontakt med tilsynet før den går ut, ikke etterpå.
Kommer det nye krav, som EUs tilgjengelighetsdirektiv?
Ja, men det er fortsatt uklart når. Tilgjengelighetsdirektivet (EAA) har gjeldt i EU siden 28. juni 2025. Ifølge Uu-tilsynet er gjennomføringen forsinket i Norge, Island og Liechtenstein, og det er framleis uklart når EAA blir ein del av EØS-avtalen og norsk rett. Oppdatert status finner du på tilsynets side om EAA.
Direktivet treffer blant annet netthandel, bank og elektronisk kommunikasjon. Da regjeringen sendte forslaget på høring, anbefalte departementet at gjennomføringen i norsk rett tar utgangspunkt i likestillings- og diskrimineringsloven, og slik at det lages en ny forskrift. I tillegg holder den europeiske standarden EN 301 549 på å bli revidert. Norsk Elektroteknisk Komite skriver at det er forventet at standarden kan bli endelig vedtatt i løpet av 2026.
Vårt råd: Selger du til forbrukere i EU-land, bør du undersøke reglene i mottakerlandet allerede nå. Selger du bare i Norge, er WCAG 2.1 AA den tryggeste investeringen, fordi det er dette nivået EU-regelverket bygger på i dag.
Slik får du nettsiden i samsvar med forskriften
Start med det som hindrer kunder i å handle eller ta kontakt, ikke med en revisjon av hele nettstedet. Rekkefølgen nedenfor gir mest effekt for pengene:
- 1. Avklar sektor: Må dere følge reglene for offentlige anskaffelser? I så fall gjelder 48 kriterier og krav om erklæring. Ellers gjelder 35.
- 2. Velg de fem viktigste sidene: forside, kontaktskjema, tjeneste- eller produktside, kasse og en typisk artikkel.
- 3. Kjør en automatisk test (for eksempel Lighthouse eller WAVE) på disse sidene. Automatiske verktøy fanger bare en del av feilene, så ikke stopp her. Se hvordan i guiden om å sjekke nettsider.
- 4. Test manuelt med tastaturet: tab gjennom hele skjemaet og kassen uten mus. Sjekk at fokus alltid er synlig og at ingenting låser seg.
- 5. Rett feil i malen først (kontrast, fokus, ledetekster, overskriftsstruktur). Da blir feilen rettet på alle sider samtidig.
- 6. Rett innholdet etterpå: alternativ tekst på bilder og teksting av video. Lær opp dem som publiserer.
- 7. Legg inn en rutine i vedlikeholdet av nettsiden, slik at nye utvidelser og temaoppdateringer testes før de går live.
God tilgjengelighet og god synlighet i søk henger tett sammen. Riktige overskriftsnivåer, beskrivende lenketekster og alternativ tekst gjør innholdet lettere å tolke for skjermlesere. Det samme gjør det lettere for Google og for AI-svar i søk, som AI Overviews, å forstå og sitere siden.
Box legger inn strukturerte data og llms.txt som standard på alle nye nettsider, fordi sider med tydelig maskinlesbar struktur er de vi ser bli plukket opp av AI-søk først.
Hva koster det å oppfylle kravene?
Det finnes ingen fast pris. Kostnaden avhenger av tre ting: om feilene sitter i malen eller i innholdet, hvor mange sidetyper nettstedet har, og om dere har tilgang til koden. En liten bedriftsside på et moderne tema kan ofte rettes på noen dager. En eldre nettbutikk med egne tillegg og mange skjemaer krever mer.
- Billigst: bygge riktig fra start. Tilgjengelighet som krav i anbudet koster lite ekstra sammenlignet med å bygge om senere.
- Middels: rette malen og de viktigste sidene på en eksisterende løsning.
- Dyrest: en gammel plattform der temaet ikke kan rettes. Da er det ofte mer lønnsomt å bytte løsning enn å lappe.
Be om timepris og et tak for retting per avvik, ikke bare en «tilgjengelighetspakke». Se hva en nettside koster for rammer på nybygg, og still krav til dokumentert WCAG-kompetanse når du velger nettsideleverandør.
Når en full WCAG-revisjon ikke er riktig for deg
En full ekspertrevisjon av alle 35 eller 48 kriteriene på hele nettstedet er sjelden riktig første steg for en liten bedrift. Den gir en lang rapport, men lite handling. Planlegger du uansett en ny nettside innen et halvt år, bør pengene heller gå til å skrive tilgjengelighetskrav inn i det nye prosjektet og teste det før lansering.
Det gjelder heller ikke hvis dere er en offentlig virksomhet eller et offentlig eid selskap. Der er en systematisk gjennomgang nødvendig, fordi tilgjengelighetserklæringen skal beskrive samsvar kriterium for kriterium. Og hvis du har fått pålegg fra tilsynet, skal du rette akkurat det pålegget gjelder, innen fristen, før du starter noe større. Samlet oversikt over pliktene finner du i artikkelen om krav til universell utforming. Trenger du hjelp til å bygge eller rette opp en nettside, kan du se hvordan vi jobber med nettsider.
Ofte stilte spørsmål
Gjelder kravene for enkeltpersonforetak og små bedrifter?
Ja. Forskriften har ikke noe unntak basert på antall ansatte eller omsetning. Det avgjørende er om nettsiden retter seg mot allmennheten. En liten bedrift kan i enkelte tilfeller vise til at et tiltak er en uforholdsmessig stor byrde, men det vurderes konkret og er ikke et generelt unntak.
Må private bedrifter ha tilgjengelighetserklæring?
Nei, ikke så lenge virksomheten er privat i anskaffelsesregelverkets forstand. Kravet gjelder offentlig sektor, og erklæringen fylles ut på uustatus.no. Selskaper som må følge reglene for offentlige anskaffelser, for eksempel mange kommunale AS, regnes likevel som offentlige og må ha erklæring.
Gjelder forskriften for PDF-er og dokumenter på nettsiden?
Dokumenter som er en del av nettløsningen og retter seg mot brukerne, er i utgangspunktet omfattet. Sjekk tilsynets oversikt over unntak for eldre dokumenter og innhold fra tredjeparter. Det tryggeste er å publisere viktig informasjon som vanlig nettside og ikke bare som PDF.
Er innebygde tjenester fra tredjeparter, som bookingsystemer og chat, ditt ansvar?
Hvis tjenesten er en del av hovedløsningen kundene bruker, for eksempel timebestilling eller kasse, er det du som eier nettsiden som svarer for den overfor brukerne. Be leverandøren dokumentere hvordan løsningen oppfyller WCAG før du tar den i bruk.
Hvor ofte fører Uu-tilsynet tilsyn med private nettsider?
Tilsynet kontrollerer både private og offentlige nettsteder og apper, blant annet etter klager fra brukere. Det publiseres ingen fast frekvens per bransje. Du bør derfor gå ut fra at en klage fra én kunde kan være nok til å utløse en sak.
Kilder og grunnlag
- Lovdata: Forskrift om universell utforming av informasjons- og kommunikasjonsteknologiske (IKT)-løsninger (kontrollert 23.09.2026)
- Tilsynet for universell utforming av ikt (Digdir): WCAG-standarden – kravene i regelverket (kontrollert 23.09.2026)
- Tilsynet for universell utforming av ikt (Digdir): Om tilgjengelegheitserklæring (kontrollert 23.09.2026)
- Tilsynet for universell utforming av ikt (Digdir): EUs tilgjengelegheitsdirektiv (EAA) (kontrollert 23.09.2026)
- Regjeringen: Høring – gjennomføring av tilgjengelighetsdirektivet (kontrollert 23.09.2026)
Emner
- Nettside
- Plattformvalg
