E-Mail-Barrierefreiheit und Recht: Wo das rechtliche Risiko tatsächlich liegt

Veröffentlicht

Image Placeholder

Viele CRM-Plattformen blockieren bereits Marketing-E-Mails, die grundlegende Barrierefreiheitsprüfungen nicht bestehen. Bei den E-Mails, die jeder Mitarbeitende heute verschickt, hält nichts dieselben Fehler auf.

In vielen CRM-Setups lässt sich eine Marketingkampagne, die grundlegende Barrierefreiheitsprüfungen nicht besteht, gar nicht erst versenden. Die Plattform blockiert sie. Alt-Texte, Kontrast und Screenreader-Beschriftungen sind im Marketing seit Jahren Pflicht, vor allem weil Rechtsabteilungen und E-Mail-Dienstleister darauf gedrängt haben. Die alltägliche geschäftliche E-Mail hat diesen Prozess nie durchlaufen. Niemand blockiert eine nicht konforme Antwort, einen weitergeleiteten Verlauf oder eine E-Mail-Signatur. Genau in dieser Lücke liegt heute das rechtliche Risiko.

Darum ging es in „Email Accessibility and the Law“, einem aktuellen Exclaimer-Webinar. Moderiert wurde es von Caleb White, Product Marketing Manager. Zu Gast waren Ed Bodey, General Counsel, und Amelia (Millie) Creswell, die bei Exclaimer das CRM- und Lifecycle-Marketing verantwortet. Hier sind die wichtigsten Erkenntnisse.

Die rechtliche Lage ist umfassender, als die meisten Teams denken

Alle großen Barrierefreiheitsgesetze gehen auf dieselbe WCAG-Grundlage zurück, ob sie E-Mail ausdrücklich erwähnen oder nicht. Die Durchsetzung reicht bereits über Websites hinaus bis in die alltägliche digitale Kommunikation.

Dieses Risiko hat einen Namen, genauer gesagt fünf. ADA Title II und Title III, Section 508, der European Accessibility Act, der UK Equality Act sowie vergleichbare Regelungen in Kanada und Australien: Keines dieser Gesetze erwähnt E-Mail ausdrücklich. Alle gehen jedoch auf die WCAG (Web Content Accessibility Guidelines) zurück, die gemeinsame Grundlage sämtlicher Regelwerke.

Die Arbeit an der WCAG-Konformität konzentrierte sich bisher auf Websites und Produktoberflächen, also auf die Bereiche, mit denen Nutzende direkt interagieren. Das ändert sich, so Ed: Durchsetzungsmaßnahmen betreffen zunehmend die digitale Kommunikation insgesamt, nicht nur öffentlich zugängliche Websites. E-Mail gehört eindeutig zu den Kanälen, die dieser traditionelle Fokus außen vor gelassen hat.

Öffentliche Fördermittel fügen eine weitere Ebene hinzu: Organisationen, die staatliche Mittel erhalten, können allein durch diese Beziehung unter die Anforderungen fallen, unabhängig von ihrer Branche. Hinzu kommen eine Reihe von Compliance-Fristen und Gerichtsentscheidungen, die digitale Kommunikation im Privatsektor bereits einbezogen haben. Damit fällt auch die alltägliche geschäftliche E-Mail in diesen Risikobereich.

Die Verantwortung landet beim Team, das zuerst geprüft wird

Niemand setzt sich hin und vergibt die Verantwortung für Barrierefreiheit. Sie landet bei dem Team, das als Erstes regulatorischem Druck ausgesetzt ist, und das ist heute das Marketing.

Es hängt vom Unternehmen ab, sagt Millie. Meist übernimmt jedoch das Marketing als Erstes die Verantwortung für Barrierefreiheit, weil Aufsichtsbehörden und Rechtsabteilungen Marketing-E-Mails prüfen, lange bevor sich jemand ansieht, was Mitarbeitende verschicken. Geschäftliche E-Mails standen nie unter demselben Druck, deshalb hat sie niemand für sich beansprucht. Millie sieht darin eine Aufgabe für mehrere Teams, die zusammenarbeiten und jeweils Fachwissen einbringen, das den anderen fehlt.

Nach Eds Ansicht sollte den Prozess verantworten, wem das Tool gehört, das E-Mail-Haftungsausschlüsse oder E-Mail-Signaturen steuert, ob das nun das Marketing oder eine zentrale IT-Abteilung ist. Schwieriger wird es, sobald die Zuständigkeit geklärt ist: Dann dreht sich der Streit um den Inhalt. Markensprache aus dem Marketing und gesetzlich vorgeschriebene Formulierungen konkurrieren um Platz in derselben E-Mail-Signatur.

Blinde Flecken jenseits des Alt-Textes

Ein Hyperlink ohne Screenreader-Beschriftung verrät nicht, wohin er führt, ob zu einer Meeting-Einladung oder zur Social-Media-Seite eines Unternehmens. Alt-Text schließt diese Lücke nicht.

Alt-Text und Farbkontrast kennt inzwischen jeder. Eds Liste dessen, was trotzdem übersehen wird, ist länger: Hyperlinks, Links zur Terminbuchung, Social-Media-Icons, QR-Codes.

Ein QR-Code ist ein einzelner Zugangspunkt. Wer ihn nicht scannen kann oder sehbehindert ist, kommt nicht an den Inhalt, solange es keinen separaten Weg dorthin gibt, etwa einen anklickbaren Link direkt neben dem Code.

Hyperlinks haben dasselbe Problem in anderer Form. Alt-Text fügen Sie einem Bild hinzu. Ein Link braucht dagegen eine eigene Beschriftung, sonst kündigt ein Screenreader nur „Link“ an und sonst nichts. Niemand denkt daran, das so zu prüfen wie den Alt-Text.

Eine einzelne barrierefreie E-Mail-Signatur zu erstellen, ist nicht schwer: einmal fest programmieren und fertig. Die eigentliche Schwierigkeit zeigt sich bei der Skalierung. Hunderttausende einzelne E-Mail-Signaturen müssen im gesamten Unternehmen barrierefrei bleiben, während Menschen ins Unternehmen kommen, es verlassen oder die Rolle wechseln und Kampagnen rotieren. Genau dafür spricht ein zentrales Tool wie Exclaimer: Konsistenz im gesamten Unternehmen, ohne dass eine einzelne Person jede Änderung im Blick behalten muss.

Exclaimer zu nutzen, macht ein Unternehmen nicht automatisch barrierefrei, betont Caleb. Compliance hängt davon ab, wie das Tool tatsächlich konfiguriert und genutzt wird.

Der Business Case geht über den rechtlichen hinaus

Öffentlicher Sektor, Bildung, Finanz- und Gesundheitswesen behandeln Barrierefreiheit bereits als Ausschlusskriterium in der Beschaffung: Wer die Anforderungen nicht erfüllt, bekommt den Auftrag nicht. Außerhalb dieser Branchen zeigt sich dasselbe Versäumnis in geringerer Reichweite und E-Mails, die schlechter abschneiden.

Der Business Case, so Ed, reicht über reine Risikovermeidung hinaus. In diesen Branchen treffen zwei unterschiedliche Faktoren zusammen: das Prozessrisiko und Barrierefreiheit als harte Beschaffungsanforderung statt als nettes Extra. Keiner der beiden Faktoren bedingt den anderen. Es sind zwei eigenständige Gründe, warum diese Branchen vorangehen.

Die Privatwirtschaft trägt dasselbe Risiko, nur ohne die Hürde in der Beschaffung. Eine nicht barrierefreie E-Mail-Signatur kostet trotzdem unmittelbar Reichweite: Ein Teil der Empfänger kann nicht mit ihr interagieren, und wenn sie einen Call-to-Action enthält, können diese Menschen ihm auch nicht folgen. Mailsysteme können zudem Inhalte, die wiederholt grundlegende Barrierefreiheitsprüfungen nicht bestehen, ähnlich wie Spam markieren. Zur verlorenen Reichweite kommen dann Einbußen bei der Zustellbarkeit.

Millie ergänzt einen verwandten, aber eigenständigen Punkt: Wer Barrierefreiheit als Frage der Zustellbarkeit und Reichweite behandelt, die bei jedem Versand eine Rolle spielt, braucht dafür keinen eigenen Budgetposten mehr. Sie wird zum normalen Bestandteil der ohnehin laufenden E-Mail-Arbeit. Eine E-Mail-Signatur mit schwachem Kontrast und unübersichtlicher Struktur schneidet bei der gesamten Zielgruppe schlechter ab, nicht nur bei Menschen, die auf assistive Technologien angewiesen sind.

Wo Sie anfangen sollten: Audit, Verantwortung, Vorlagen

Eds Team hat vor sechzehn Jahren eine Mobile-Banking-App mehr als fünfzig separaten Barrierefreiheitsprüfungen unterzogen, lange bevor die meisten Unternehmen das Thema überhaupt auf dem Schirm hatten. Geschäftliche E-Mails verdienen heute dieselbe Audit-Disziplin.

Ed betrachtet dieses Projekt als Maßstab dafür, wie ein ernsthaftes Barrierefreiheitsaudit aussieht. Seine Einstiegsfrage an jedes Unternehmen ist einfacher: Was wollen Sie eigentlich erreichen? Wenn das Ziel WCAG-Konformität im internen und externen Betrieb ist, gliedern Sie es zunächst nach Prioritätsbereichen. Und verlieren Sie nicht aus den Augen, was als weniger dringlich eingestuft wurde, sobald das Projekt läuft.

Wer schon einmal Daten im gesamten Unternehmen auditiert hat, kennt diesen Schritt: jeden Berührungspunkt finden. Geschäftliche E-Mail ist einer davon und wird leicht übersehen, weil sie nicht wie der Rest der IT-Landschaft aussieht.

Wo ein Unternehmen bereits steht, kann von der Branche abhängen. Ed nennt Banken und das Gesundheitswesen als Vorreiter, da sie direkt mit besonders schutzbedürftigen Bevölkerungsgruppen zu tun haben. Das Bildungswesen folgt demselben Muster.

Sobald der Umfang des Audits feststeht, geht es ganz praktisch um die Tools. Sie sollten den Aufwand beseitigen, Änderungen in der gesamten Landschaft umzusetzen, damit eine Korrektur nicht bedeutet, mehrere Teams um dieselbe Änderung zu bitten, die jedes separat vornimmt.

Für Millie ist die Lösung einfacher: Barrierefreiheitsanforderungen gehören direkt in die zentralen Vorlagen, für E-Mails allgemein und für E-Mail-Signaturen im Besonderen. So übernimmt jeder, der eine Vorlage klont oder darauf aufbaut, die Compliance automatisch, statt sich darauf zu verlassen, dass jemand an eine Checkliste denkt. Dazu gehört Befähigung, damit die Teams, die E-Mail-Signaturen tatsächlich erstellen, verstehen, warum das wichtig ist und wie sie ihre eigene Arbeit prüfen.

Der Fehler, den das Marketing schon einmal gemacht hat

Nur-Text-Generatoren und automatisch erstellte mobile Layouts versprachen beide, Millies Team Zeit zu sparen. Keines von beiden lieferte ein barrierefreies Ergebnis, ohne dass jemand es vorher von Hand prüfen musste.

Das frühere CRM-System ihres Teams erzeugte automatisch eine Nur-Text-Version jeder E-Mail, gedacht für Menschen, die mit einem Screenreader oder mit deaktivierten Bildern lesen. Heraus kam, in ihren Worten, kompletter Unsinn. Das Team schrieb die Version jedes Mal von Hand neu.

Bei mobilen Layouts passierte dasselbe. Wurde eine E-Mail für den Desktop gestaltet, erzeugte die Plattform automatisch eine mobile Version: mit falschen Farben und Größen und einer Struktur, die nicht zusammenhielt. Jemand musste sie von Hand korrigieren.

Verlassen Sie sich nicht auf die Standardeinstellung, rät Millie. Nutzen Sie den Generator, aber prüfen Sie das Ergebnis immer so, wie ein echter Mensch es lesen würde. Wer diese Prüfung auslässt, verliert am Ende womöglich mehr Zeit, als er spart, sobald man einrechnet, was von vornherein nicht barrierefrei oder nutzbar war.

Wie Exclaimer die Lücke schließt

Exclaimer verfügt über Zertifizierungen nach ISO 27001, ISO 27018 und SOC 2 Type II und führt auditfähige Compliance-Nachweise. Genau solche Belege werden laut Ed für Barrierefreiheit zunehmend schon vor einem Vertragsabschluss verlangt.

Exclaimer ist weltweit führend in der E-Mail-Signaturverwaltung für Microsoft 365 und Google Workspace und genießt das Vertrauen von mehr als 80.000 Unternehmen weltweit, darunter Sony, die Bank of America, die BBC und die Academy Awards.

Signaturregeln greifen automatisch für alle Nutzenden und auf jedem Gerät. Eine Korrektur der Barrierefreiheit, ob eine berichtigte Screenreader-Beschriftung oder ein angepasster Kontrastwert, erreicht die E-Mail-Signatur jedes Mitarbeitenden auf dieselbe Weise. Dabei muss niemand seine E-Mail-Signatur selbst korrekt aktualisieren oder überhaupt daran denken.

Der Vorbehalt von vorhin gilt weiterhin: Erst die Konfiguration macht aus dieser Möglichkeit tatsächliche Compliance. Das ist dieselbe Lektion, die Millies Beispiele mit Nur-Text- und Mobilversionen auf die harte Tour gelehrt haben. Eine Konfiguration, die überall greift, bedeutet: Die Prüfung erfolgt einmal, für das gesamte Unternehmen.

Reputationsrisiken warten auch nicht auf ein Bußgeld, so Ed. Ein sichtbares Versäumnis bei der Barrierefreiheit kann schnell in den sozialen Medien die Runde machen, und kein Compliance-Bericht macht diesen Schaden rückgängig.

Das Webinar on demand ansehen

Die vollständige Aufzeichnung enthält die Fragerunde mit dem Publikum, unter anderem dazu, wie Organisationen aus dem Privatsektor unter Vorschriften fielen, die ursprünglich für öffentliche Stellen geschrieben wurden.

Sehen Sie sich das Webinar on demand an [ENG] oder vereinbaren Sie eine Demo, um zu erfahren, wie Exclaimer Signaturregeln einheitlich in Ihrem gesamten Unternehmen anwendet.