ms-ai-architect/skills/ms-ai-governance/references/norwegian-public-sector-governance/accessibility-requirements-wcag-norway.md
Kjell Tore Guttormsen 3a73eeafdc refactor(ms-ai-architect): R13 del 1 — nøytraliser Cosmo-personaen i ref-korpusets headinger, etter å ha rettet en gate som var målt usann to ganger
Ordre 20260912T193441Z-7358817909. Steg 1 var ikke transformen, men å rette
roadmapens R13-gate og få den ratifisert. Gaten `grep -rl "Cosmo"
skills/*/references -> 0` var usann på to uavhengige måter:

1. Ordren fanget den første: 451 av forekomstene er Azure Cosmos DB, ekte
   produktinnhold. Diskriminatoren er ikke bokstaven «s» — `Cosmos <norsk
   substantiv>` er genitiv av personaen (`### Cosmos tonalitet`), mens
   `Cosmos DB`/`CosmosClient`/`cosmos_ru` er produkt.
2. Denne økten fant den andre: 132 persona-forekomster ligger i prosa,
   tabeller, dialog-replikker og proveniens-linjer. Heading-nøytralisering
   kan ikke nå dem, så «0 persona» er uoppnåelig også under den ratifiserte
   formen. Operatøren ratifiserte alternativ A: gaten speiler formen, og de
   132 bokføres til R13b/R14.

Tre korreksjoner av premisser som sto i ordren og STATE:
  «ca 320 produkt»   -> 451 (case-sensitivt nett manglet 327 lowercase
                        TOC-ankre + 99 identifikatorer; sann nevner 1 638)
  «169 headinger»    -> 401. 169 var `^## For Cosmo`-prefikset (168) og var
                        internt inkonsistent med sin egen topp-variant (204)
  «417 matcher ingen
   populasjon»       -> 417 er cosmo-headinger utenfor kodefences; briefens
                        nevner var reell hele tiden

Fence-bevissthet er målt skadelig, ikke nødvendig: begge toggle-regler er
gale på dette korpuset (naiv toggle skjuler en ekte heading i
chain-of-thought-prompting.md, CommonMark-regelen ubalanserer
service-level-documentation-dr.md). Fence-agnostisk deteksjon finner 401
heading-linjer i nøyaktig de samme 40 variantene som fence-bevisst finner
400 i — ingen kodeblokk-linje er byte-identisk til en persona-heading. Derfor
nøkles transformen på 40 enumererte heading-tekster og ignorerer fences. En
ukjent variant kaster; en slug-kollisjon kaster. Ingenting auto-fikses.

TOC-en regenereres ikke, den rettes kirurgisk: alle 327 persona-lenker hadde
lenketekst lik én av de 40 heading-tekstene og anker lik slugify av den
(327/327, 0 avvik), så heading og TOC-entry skrives i samme operasjon og
ingen mellomtilstand etterlater en død lenke.

Ratifisert målform: `For Cosmo`, `For Cosmo Skyberg` og `For arkitekten
(Cosmo)` konvergerer på `For arkitekten`. To filer kolliderte og er adjudisert
ved å lese dem, ikke ved regel.

Verifisering (alle 7 kriterier fra ordren):
  G1 persona på heading-linjer   401 -> 0
  G2 døde fragmentlenker         1 -> 1 (pre-eksisterende, unntatt)
  G3 produkt-forekomster         451 -> 451; `Cosmos DB|Azure Cosmos` 308 = 308
  de 3 kun-produkt-filene        byte-identiske
  nettet validert begge veier    injisert persona feller G1; genitiv feller G1;
                                 produkt-heading og de 3 filene passerer
  hele diffen                    802 heading-linjer + 654 TOC-linjer, ANNET = 0
  linjeantall                    728 lagt til = 728 slettet
  suite                          1120/1120 (1097 + 23 nye)
  validate-plugin                250 PASS / 0 FAIL
  stikkprøve                     10 filer, alle 5 skills, inkl. de 3 mest
                                 produkt-tunge (26/20/19) — kun heading+TOC

Utenfor scope, urørt: de 4 SKILL.md, de 23 commands, CLAUDE.md, README.md,
NOTICE.md, docs/ (alt R14).

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-09-12 22:12:28 +02:00

16 KiB
Raw Blame History

Tilgjengelighetskrav (WCAG) for AI i Norge

Last updated: 2026-06-19 Status: Gjeldende Category: Norwegian Public Sector AI Governance Type: reference Source: https://learn.microsoft.com/compliance/regulatory/offering-wcag-2-1


Innhold

Introduksjon

Universell utforming av IKT er lovpålagt i Norge for både offentlig og privat sektor. AI-løsninger som chatbots, virtuelle assistenter og generative AI-verktøy må følge samme krav som andre digitale tjenester. Dette dokumentet dekker hvordan WCAG-standardene (Web Content Accessibility Guidelines) gjelder for AI-systemer i norsk kontekst, og hvordan Microsoft AI-plattformer kan brukes for å oppfylle disse kravene.

Hvorfor dette er kritisk for offentlig sektor:

  • AI-systemer når stadig flere brukere (over 130 kommunale AI-prosjekter i 2026)
  • Diskriminering på grunnlag av funksjonsnedsettelse er forbudt i norsk lov
  • Offentlige tjenester må være tilgjengelige for alle innbyggere
  • EU AI Act (i kraft 2026) krever transparens og forklarbarhet

Lovgrunnlag

Norsk regulering

Likestillings- og diskrimineringsloven Forbyr diskriminering på grunnlag av nedsatt funksjonsevne. Dette gjelder også digitale tjenester.

Forskrift om universell utforming av IKT (2013, revidert 2021)

  • Gjelder nettsteder, apper og automater (inkludert AI-drevne løsninger)
  • Både offentlig og privat sektor omfattes
  • Offentlig sektor: 48 WCAG 2.1-krav (nivå AA)
  • Privat sektor: 35 WCAG 2.1-krav

Lov om offentlige anskaffelser Universell utforming skal være innarbeidet i kravspesifikasjoner ved anskaffelse av IKT-systemer.

Tilsynsmyndighet

UU-tilsynet (Tilsynet for universell utforming av IKT)

  • Administrativt underlagt Digitaliseringsdirektoratet (Digdir)
  • Fører tilsyn med etterlevelse av UU-forskriften
  • Kan gi pålegg og sanksjoner ved brudd

Europeisk standard

EN 301 549 (revideres 2026)

  • Europeisk standard for tilgjengelighetskrav til IKT
  • Inkluderer WCAG 2.1 som kjernekrav
  • Norsk oversettelse ventes i løpet av 2026
  • Referansedokument for offentlige anskaffelser

WCAG 2.1 (W3C)

WCAG er den internasjonale standarden som forskriften refererer til som juridiske krav.

Fire prinsipper (POUR):

  1. Perceivable (Oppfattbar) — Informasjon og grensesnittkomponenter må kunne oppfattes
  2. Operable (Manøvrerbar) — Brukergrensesnitt og navigasjon må kunne betjenes
  3. Understandable (Forståelig) — Informasjon og betjening må være forståelig
  4. Robust (Robust) — Innhold må tolkes pålitelig av varierte brukeragenter, inkludert hjelpemidler

Konformitetsnivåer:

  • A (minimum)
  • AA (påkrevd for offentlig sektor i Norge)
  • AAA (ønsket nivå, ikke påkrevd)

AI-spesifikke tilgjengelighetskrav

1. Chatbots og konversasjonsagenter

Krav:

  • Alternativ tekstbasert grensesnitt (hvis talebasert)
  • Tastaturnavigasjon uten mus
  • Skjermleser-kompatibilitet (ARIA-markering)
  • Mulighet for å pause, stoppe eller justere responstid
  • Klart skille mellom AI-generert og menneske-skrevet innhold (transparens)

WCAG-kriterier som gjelder:

  • 1.1.1 Ikke-tekstlig innhold (A)
  • 2.1.1 Tastatur (A)
  • 2.2.1 Justerbar hastighet (A)
  • 3.3.1 Feilidentifikasjon (A)
  • 4.1.2 Navn, rolle, verdi (A)

Eksempel fra norsk offentlig sektor: Kommune-Kari (chatbot brukt av over 100 norske kommuner) har stemmebaserte tillegg planlagt for å gjøre kommunale tjenester mer tilgjengelige for eldre og personer med funksjonsnedsettelser.

2. Talegjenkjenning og taleteknologi

Krav:

  • Tekstalternativer til talekommandoer
  • Flerspråklig støtte (norsk bokmål, nynorsk, samisk)
  • Mulighet for å justere talehastighet og volum
  • Feilhåndtering som forklarer hva som gikk galt

WCAG-kriterier:

  • 1.2.1 Bare lyd og bare video (forhåndsinnspilt) (A)
  • 1.2.2 Teksting (forhåndsinnspilt) (A)
  • 1.2.4 Teksting (direkte) (AA)
  • 1.4.2 Lydkontroll (A)

Microsoft-verktøy:

  • Azure AI Speech (norsk språkmodell)
  • Copilot Studio (støtter tale-til-tekst)

3. Automatisk generert innhold (LLM/GPT)

Krav:

  • Logisk struktur (overskrifter, lister, avsnitt)
  • Forklarbar og forståelig output
  • Mulighet for å regenerere svar
  • Transparens om at innholdet er AI-generert
  • Etterprøvbarhet (kildehenvisninger)

WCAG-kriterier:

  • 1.3.1 Informasjon og relasjoner (A)
  • 2.4.6 Overskrifter og ledetekster (AA)
  • 3.1.5 Lesenivå (AAA, anbefalt)
  • 3.3.2 Ledetekster eller instruksjoner (A)

Best practice:

  • Azure OpenAI Service med Content Safety filters
  • Prompt engineering for klart språk
  • Kildeattribusjon via retrieval-augmented generation (RAG)

4. Visuell AI (bildegjenkjenning, dokumentanalyse)

Krav:

  • Alternativ tekst for AI-genererte bilder
  • Tekstbeskrivelse av visuell analyse (f.eks. ansiktsgjenkjenning)
  • Mulighet for høyere kontrast
  • Ikke krev farge alene som informasjonsbærer

WCAG-kriterier:

  • 1.1.1 Ikke-tekstlig innhold (A)
  • 1.4.1 Bruk av farge (A)
  • 1.4.3 Kontrast (minimum) (AA)
  • 1.4.11 Kontrast for ikke-tekstlig innhold (AA)

Microsoft-verktøy:

  • Azure AI Vision (Image Analysis, OCR)
  • Azure AI Document Intelligence (Form Recognizer)

5. AI-assisterte beslutningssystemer

Krav (EU AI Act 2026):

  • Transparens om AI-bruk (bruker må vite at AI er involvert)
  • Forklarbarhet av automatiserte beslutninger
  • Menneske-i-løkken (human-in-the-loop) for høyrisikosystemer
  • Mulighet for manuell overstyring

WCAG-kriterier:

  • 3.3.3 Forslag til feilretting (AA)
  • 3.3.4 Feilforebygging (juridisk, økonomisk, data) (AA)
  • 3.3.6 Feilforebygging (alle) (AAA)

Eksempel: En AI som anbefaler en tiltakspakke i NAV må vise begrunnelse og la saksbehandler kunne overstyre.


Krav til tilgjengelighetserklæring

Hvem må publisere tilgjengelighetserklæring?

Offentlig sektor (fra 1. februar 2023):

  • Alle nettsteder og apper
  • Må opprettes via Digdirs sentrale løsning uustatus.no

Innhold i erklæringen:

  • Konformitetsstatus (fullt, delvis, ikke)
  • Liste over kjente tilgjengelighetsproblemer
  • Dato for siste vurdering
  • Kontaktinformasjon for tilbakemeldinger
  • Link til klageinstans (UU-tilsynet)

For AI-løsninger må erklæringen inkludere:

  • Hvilke AI-komponenter som brukes (chatbot, talegjenkjenning, osv.)
  • Kjente begrensninger (f.eks. "Talegjenkjenning fungerer best på norsk bokmål")
  • Alternativ kontaktmetode (telefon, skjema)

Eksempel fra forskriften: Hvis en kommune bruker en AI-chatbot for saksbehandling, må tilgjengelighetserklæringen forklare hvordan brukere med skjermleser kan bruke chatboten, eller tilby en e-postbasert alternativ kanal.


Microsoft-verktøy for universell utforming av AI

1. Copilot Studio (Verified MCP 2026-06-19)

Oppdatert Copilot Studio-oversikt:

  • Copilot Studio er et grafisk, low-code verktøy for å bygge agenter og agent flows
  • Agenter kan nå håndtere komplekse samtaler og autonomt bestemme beste handling basert på instruksjoner og kontekst
  • Flows finnes nå i to format: agent flows (eksisterende, Power Automate-lignende) og Workflows (nytt format med revidert visuell designer, public preview); begge kan utløses manuelt, av automatiserte hendelser/agenter eller tidsplan
  • Plattformen bruker Azure OpenAI GPT-modell for AI-kapabiliteter
  • Retirement: Etter utgangen av juni 2026 kan ikke lenger Copilot Studio for Teams-appen brukes til å lage klassiske chatbots — makers omdirigeres til Copilot Studio-webappen

Innebygde tilgjengelighetsfunksjoner:

  • Authoring canvas bygget etter Microsoft accessibility guidelines
  • Støtter standard navigasjonsmønstre (tastatur, skjermleser)
  • ARIA-semantikk for adaptiv card rendering
  • Flerspråklig støtte (inkludert norsk)

Responsible AI-prinsipper implementert:

  • Fairness: Unngå demografiske attributter i prompts
  • Reliability and safety: Aldri autoskriv til Dataverse (human-in-the-loop)
  • Privacy and security: Pass kun minimum nødvendige felt
  • Inclusiveness: Støtt skjermlesere og høykontrast-modus
  • Transparency: Marker AI-generert innhold tydelig
  • Accountability: Mennesket tar den endelige beslutningen

For norsk offentlig sektor:

  • Publiser bot i Teams (WCAG-kompatibel kanal)
  • Aktiver Power Automate-integrasjon for alternativ tekstbasert saksflyt
  • Bruk Dataverse for logging (transparens)

2. Azure AI Speech

Norsk språkstøtte:

  • Bokmål (nb-NO)
  • Nynorsk (nn-NO)
  • Custom Speech for dialektvarianter

Tilgjengelighetsfunksjoner:

  • Real-time transcription (1.2.4 AA)
  • Speaker diarization (skille mellom talere)
  • Profanity filter og content moderation
  • Batch-transkripsjon for etterbehandling

3. Azure AI Vision

Automatisk alternativ tekst:

  • Image Analysis API (beskrivende bildetekster)
  • OCR (optisk tegngjenkjenning for skannede dokumenter)
  • Face API (anonymisert attributtgjenkjenning)

Compliance:

  • Innebygd content moderation (fjerner støtende innhold)
  • PII detection (personvernsbeskyttelse)

4. Azure OpenAI Service

Content Safety:

  • Automatisk filtrering av hatefullt språk, vold, seksuelt innhold
  • Jailbreak detection (motvirk prompt injection)
  • Groundedness detection (faktagrunnlag)

Tilgjengelighet:

  • Output formatting for strukturert innhold (markdown, HTML)
  • Citation tracking (kildehenvisninger)
  • System message for klart språk (f.eks. "Skriv på B1-nivå")

5. Power Platform AI

AI Builder:

  • Form processing med OCR (dokumentautomatisering)
  • Sentiment analysis (tekstanalyse)
  • Object detection (bildegjenkjenning)

Tilgjengelighetsfunksjoner:

  • Power Apps støtter skjermlesere (Narrator, JAWS, NVDA)
  • Tastaturnavigasjon uten mus
  • Høykontrast-modus

Praktiske anbefalinger for arkitekten

Vurderingspunkter ved AI-arkitektur

  1. Hvilken brukergruppe treffer løsningen?

    • Eldre (talegjenkjenning viktigere enn tastatur?)
    • Synshemmede (skjermleser-kritisk)
    • Kognitive utfordringer (språknivå, feilhåndtering)
    • Døve/hørselshemmede (teksting, visuell tilbakemelding)
  2. Hvilken kanal skal brukes?

    • Web (følg WCAG 2.1 AA fullt ut)
    • Mobilapp (iOS VoiceOver, Android TalkBack)
    • Teams (innebygd tilgjengelighet)
    • Kiosk/automat (fysisk tilgjengelighet)
  3. Hvilke WCAG-kriterier er mest relevante?

    • Chatbot → 2.1.1 (tastatur), 4.1.2 (ARIA), 2.2.1 (pause)
    • Stemmeassistent → 1.2.2 (teksting), 1.4.2 (lydkontroll)
    • Dokumentanalyse → 1.1.1 (alt-tekst), 1.4.3 (kontrast)
    • Generativ AI → 3.1.5 (lesenivå), 1.3.1 (struktur)
  4. Hvordan teste tilgjengelighet?

    • Automatisert: Axe DevTools, WAVE, Lighthouse
    • Manuelt: Tastaturnavigasjon, skjermleser (NVDA, JAWS)
    • Brukertesting med personer med funksjonsnedsettelser (påkrevd)
  5. Hvordan dokumentere i tilgjengelighetserklæring?

    • Hvilke AI-funksjoner brukes?
    • Kjente begrensninger (f.eks. språkstøtte)
    • Alternativ kontaktmetode
    • Oppdateringsdato (minst årlig)
  6. Hvilke Microsoft-verktøy støtter UU best?

    • Copilot Studio (innebygd WCAG-støtte)
    • Azure AI Services (API-basert, lett å integrere med tilgjengelig frontend)
    • Power Platform (Power Apps har sterkt fokus på UU)
  7. Hvordan sikre compliance ved anskaffelse?

    • Krev WCAG 2.1 AA i kravspesifikasjon
    • Be om VPAT (Voluntary Product Accessibility Template)
    • Test før aksept (UAT med brukere med funksjonsnedsettelser)
  8. Hvordan håndtere EU AI Act (2026)?

    • Transparens: Marker AI-generert innhold
    • Forklarbarhet: Vis hvordan konklusjoner ble nådd
    • Human-in-the-loop: Aldri fullt automatiserte beslutninger i høyrisikodomener (helse, rettsvesen, NAV)

Spesifikke scenario-spørsmål

Scenario 1: Kommunal saksbehandling-chatbot

Spørsmål til kunde:

  • Skal boten kunne motta dokumenter? (WCAG 1.3.1 — strukturert PDF)
  • Må den støtte samisk? (Språklov § 3-1)
  • Hva er prosedyren hvis AI feiler? (2.2.1 — pause, 3.3.1 — feilhåndtering)
  • Er saksbehandling høyrisiko? (EU AI Act — krev human-in-the-loop)

Anbefaling:

  • Copilot Studio med Power Automate fallback
  • Azure AI Speech for norsk talegjenkjenning
  • Dataverse-logging for transparens
  • Publiser i Teams (WCAG-kompatibel kanal)

Scenario 2: Automatisk dokumentanalyse (fakturaskanning)

Spørsmål til kunde:

  • Må blinde saksbehandlere kunne bruke løsningen? (1.1.1 — alt-tekst for scan-preview)
  • Hva skjer ved feilgjenkjenning? (3.3.3 — forslag til rettelser)
  • Er det nødvendig med manuell godkjenning? (3.3.4 — feilforebygging)

Anbefaling:

  • Azure AI Document Intelligence (Form Recognizer)
  • Power Apps-frontend med skjermleser-støtte
  • Human-in-the-loop ved lav konfidensverdi (<85%)

Scenario 3: NAV-veilederassistent (generativ AI)

Spørsmål til kunde:

  • Hva er lesenivået til målgruppen? (3.1.5 — skriv på B1-nivå)
  • Må AI vise kildehenvisninger? (transparens + WCAG 2.4.4 — lenkehensikt)
  • Skal løsningen kunne gi råd om økonomi? (3.3.4 AA — feilforebygging påkrevd)

Anbefaling:

  • Azure OpenAI Service med RAG (retrieval-augmented generation)
  • System message: "Skriv på B1-nivå, vis alltid kildehenvisninger"
  • Content Safety filters (PII-beskyttelse)
  • Copilot Studio for orkestrerering

Kilder og verifisering

Norske myndigheter

Microsoft dokumentasjon

Internasjonale standarder

Norsk offentlig sektor


For Cosmo Skyberg: Dette dokumentet skal brukes når kunde nevner "tilgjengelighet", "universell utforming", "WCAG", "funksjonshemmede brukere", eller når løsningen er for norsk offentlig sektor (der UU er lovpålagt). Kombiner med eu-ai-act.md og norwegian-public-sector-ai-governance.md for helhetlig vurdering.