Artikel 50 der KI-Verordnung gilt: deine KI-Hinweise müssen barrierefrei sein
Seit dem 2. August 2026 gilt Artikel 50 der KI-Verordnung. Wer Chatbots betreibt, synthetische Inhalte erzeugt oder Deepfakes veröffentlicht, muss die Menschen darüber informieren. Absatz 5 ergänzt die Bedingung, die in den meisten Compliance-Checklisten fehlt: Der Hinweis selbst muss den geltenden Barrierefreiheitsanforderungen entsprechen.
.jpg)
Introduction
This Privacy Notice aims to clearly and transparently explain which personal data we collect when you visit our website, why we collect it, how we use it, and what Your rights are.
We process your personal data in accordance with Regulation (EU) 2016/679 (GDPR) and applicable national data protection laws. We are committed to ensuring that all processing activities are carried out in accordance with the principles of lawfulness, fairness, transparency, data minimization, integrity, and confidentiality.
Specifically, in this notice you will find information about:
-
which data we collect about you and for what purposes;
-
the legal bases on which we process such data;
-
who we may share your data with;
-
how long we retain your data;
-
your rights and how to exercise them.
While we sometimes need Your data for example, to respond to your requests or improve our website), we do so with respect, care and only when truly necessary.
Our Privacy Promises
-
We deeply value your privacy, and for this reason, we guarantee that:
-
We treat your data as if it were our own.
-
We use your data only for the purposes outlined in this notice.
-
We retain your data only for as long as strictly necessary.
-
We do not share your data with third parties without a valid legal basis or your explicit consent.
1. Who Processes Your Personal Data
The Data Controller — that is, the entity that determines the purposes and means of the processing of Your personal data — is AccessiWay S.a.S., with registered office at 7 Rue du Général Henrion Bertier, 92200 Neuilly-sur-Sein registered with the Nanterre Trade and Companies Register under number 914 022 595.
AccessiWay is part of the team.blue group and, in certain cases, acts as joint controller together with team.blue NV, with registered office at Skaldenstraat 121, 9042 Ghent, Belgium. In this context, Your personal data may be shared within the group for statistical, administrative, operational, and service improvement purposes.
AccessiWay and team.blue have defined their respective roles and responsibilities under a joint controllership agreement pursuant to Article 26 of the GDPR, ensuring full compliance with data protection regulations.
For more information regarding joint controllership or to exercise Your rights, you may contact AccessiWay via email at the following email addresses:
📧 legal.fr@accessiway.com or info@accessiway.com.
2. Who This Privacy Notice Applies To
This notice applies to:
-
users who browse the website www.accessiway.com,
-
individuals who contact us through the form available on the website or via email;
-
users who interact with tools we have implemented (e.g. widgets, cookies);
-
individuals who, through the website or other channels, access external platforms or third-party entities through which they may submit a job application (e.g. recruiting portals or employment agencies).
-
In such cases, the privacy notices of the third parties involved — independent from AccessiWay — also apply.
3. What Data We Process
To manage your interaction with our website, we may process the following categories of personal data:
-
Identification and contact details such as name, surname, company, job title, email address, and phone number.
-
These data may be partially processed through our customer relationship management (CRM) system.
-
Data relating to your interaction with our services such as information collected via the website or through Hubspot, such as communication history, preferences, requests, and commercial or technical notes.
-
Technical data such as IP address, device type, operating system, browser, access times, and other data automatically recorded by our systems or servers.
-
Browsing data and preferences such as collected via cookies or similar technologies, in accordance with the choices expressed through the cookie consent banner.
-
Application data such as personal information included in your CV or other documents submitted through third-party platforms (e.g. professional experience, education, contact details).
-
These data are processed by AccessiWay only after being transmitted by the third party, which remains autonomous in the initial processing.
4. Purposes and Legal Basis of Processing
We process Your personal data in compliance with Regulation (EU) 2016/679 (GDPR) and applicable national data protection laws. Your data may be processed for the following purposes:
-
Technical operation of the website
We process technical data, using technical cookies and similar tools, to allow You to access the site, view it correctly, and ensure it functions properly (e.g. browsing, content loading, storing preferences).
📌Legal basis: this processing is necessary to provide a service requested by the user, pursuant to Article 6(1)(b) of the GDPR. Your consent is not required for these cookies.
-
Handling contact or support requests
When you send us a request — via the contact form or by email — we process your data to respond and provide the information requested.
📌 Legal basis: this processing is necessary to take steps at your request prior to entering into a contract, pursuant to Article 6(1)(b) of the GDPR.
-
Compliance with legal obligations
In certain cases, we may need to process your data to comply with legal obligations, such as tax, accounting, or IT security requirements.
📌 Legal basis: this processing is based on compliance with a legal obligation, pursuant to Article 6(1)(c) of the GDPR.
-
Statistical analysis and website improvement
We use analytical tools (e.g. analytical cookies) to collect aggregated data in order to understand how the website is used and to improve its content and functionality.
📌 Legal basis: we process this data only with your freely given and specific consent, pursuant to Article 6(1)(a) of the GDPR.
-
Marketing and Profiling
If you authorize us to do so, we may use your data to send you promotional communications or provide personalized content (e.g. through profiling cookies).
📌 Legal basis: this processing is carried out only with your explicit consent, pursuant to Article 6(1)(a) of the GDPR. You may withdraw your consent at any time without affecting the lawfulness of processing based on consent before its withdrawal.
-
Management of job applications through third parties
We may receive job applications via third-party platforms (e.g. job portals) or through recruitment agencies. In such cases, we process the submitted data to assess your suitability for the proposed role.
📌 Legal basis: this processing is necessary to take steps at your request prior to entering into a contract, pursuant to Article 6(1)(b) of the GDPR.
Note: the privacy policies of the third-party platforms or agencies involved also apply, independently of AccessiWay.
5. Cookies and Tracking Tools
This website uses a cookie management system provided by iubenda, which allows you to:
-
view a full and transparent list of the cookies in use;
-
modify or withdraw your consent at any time;
-
access the complete Cookie Policy, integrated in the cookie widget.
You can manage your preferences by clicking on the cookie widget icon located at the bottom left corner of every page on the site.
Technical cookies are necessary and therefore enabled by default. Other non-essential cookies (analytical, profiling) are only enabled with your consent.
For more information, please refer to the full Cookie Policy accessible from the cookie widget.
6. Use of accessWidget
This website integrates accessWidget, an automated accessibility tool developed by accessiBe Ltd. and distributed by AccessiWay. The widget allows users to personalize their browsing experience based on their needs.
When the user activates the widget, their IP address is technically transmitted, but:
-
it is not stored, tracked, or associated with identifiable individuals;
-
it is anonymized via a proxy located in the European Union;
-
it is not used for profiling or marketing purposes.
📌 Legal basis: provision of a service requested by the user (Article 6(1)(b) of the GDPR).
7. Data Security
We adopt appropriate technical and organizational measures to ensure the security, integrity, and confidentiality of the personal data we process. These measures are designed to prevent unauthorized access, loss, disclosure, or alteration of your data. In particular, we implement:
-
secure connections via HTTPS (SSL/TLS);
-
authentication systems and access control;
-
access limitation and internal access tracking mechanisms;
-
regular audits and verification procedures;
-
continuous updates to systems and security measures according to the level of risk.
8. Data Retention
Your personal data is stored only for the time strictly necessary to achieve the purposes for which it was collected. Specifically:
-
Contact data: up to 10 years if relevant for contractual or legal purposes;
-
Technical and browsing data: according to what is outlined in the Cookie Policy;
-
Marketing data: until consent is withdrawn.
9. Your Rights (Data Subject Rights)
As a data subject, you may exercise the rights provided under Articles 15–22 of the GDPR at any time. In particular, you have the right to:
-
Obtain confirmation as to whether or not your personal data is being processed and access such data (right of access);
-
Request the rectification of inaccurate personal data or the completion of incomplete data (right to rectification);
-
Request the erasure of your data, if the conditions set out in the GDPR are met (right to erasure);
-
Obtain restriction of processing where applicable (right to restriction);
-
Object to the processing of your data, in whole or in part, under certain circumstances (right to object);
-
Receive your data in a structured, commonly used, and machine-readable format, and, where technically feasible, have it transmitted directly to another controller (right to data portability);
-
Withdraw your consent at any time, without affecting the lawfulness of processing based on consent before its withdrawal.
📧 You can exercise Your rights at any time by contacting us at: legal.fr@accessiway.com.
🔗 If you are located in France and believe that the processing of your personal data violates applicable law, you have the right to lodge a complaint with the French Data Protection Authority (Commission Nationale de l’Informatique et des Libertés – CNIL) via the website: www.cnil.fr.
*If you have difficulty accessing our form, please feel free to contact us. Send an e-mail to info@accessiway.com
Am 2. August 2026 sind die Transparenzpflichten aus Artikel 50 der KI-Verordnung in der gesamten Europäischen Union wirksam geworden. Wenn dein Produkt mit Menschen spricht, Inhalte erzeugt oder KI-bearbeitete Medien veröffentlicht, musst du diese Menschen jetzt aktiv informieren, und zwar so, dass der Hinweis bei allen ankommt, auch bei Menschen mit Behinderungen.
In diesem Artikel
Was Artikel 50 der KI-Verordnung seit dem 2. August 2026 verlangt
Die Frist, die der Digital Omnibus nicht verschoben hat
Warum Absatz 5 der entscheidende Teil für Barrierefreiheit ist
Wie ein barrierefreier KI-Hinweis in der Praxis aussieht
Wo KI-Transparenz, BFSG und BaFG zusammenlaufen
Häufige Fragen zu Artikel 50 der KI-Verordnung und Barrierefreiheit
Was Artikel 50 der KI-Verordnung seit dem 2. August 2026 verlangt
Artikel 50 der KI-Verordnung ist der Transparenzabschnitt der Verordnung (EU) 2024/1689, international bekannt als AI Act. Er verpflichtet Anbieter und Betreiber bestimmter KI-Systeme, offenzulegen, dass KI im Spiel ist.
Vier Pflichten sind am 2. August 2026 wirksam geworden:
Interaktive Systeme. Anbieter stellen sicher, dass Nutzer:innen wissen, dass sie mit einem KI-System interagieren, sofern das nicht ohnehin offensichtlich ist.
Synthetische Inhalte. Anbieter generativer Systeme kennzeichnen Audio-, Bild-, Video- und Textausgaben maschinenlesbar, damit die Inhalte als künstlich erzeugt erkennbar sind.
Emotionserkennung und biometrische Kategorisierung. Betreiber informieren die betroffenen Personen über den Einsatz des Systems.
Deepfakes und Texte von öffentlichem Interesse. Betreiber legen offen, dass Inhalte künstlich erzeugt oder manipuliert wurden. Bei erkennbar künstlerischen, satirischen oder fiktionalen Werken darf die Offenlegung angemessen zurückgenommen werden, sie entfällt aber nicht. Die Ausnahme für redaktionell geprüfte Inhalte gilt ausschließlich für KI-generierte Texte.
Die Rollenverteilung hat wirtschaftliche Folgen. Eine Bank oder Versicherung, die einen lizenzierten Chatbot einsetzt, ist Betreiber, und diese Pflichten lassen sich nicht auf den Anbieter zurückverlagern. Verstöße gegen Artikel 50 können Bußgelder von bis zu 15 Millionen Euro oder 3 % des weltweiten Jahresumsatzes nach sich ziehen, je nachdem, welcher Betrag höher ist.
Die Frist, die der Digital Omnibus nicht verschoben hat
Artikel 50 hat die Reformrunde unverändert überstanden. Die Digital-Omnibus-Verordnung zur KI, Verordnung (EU) 2026/1744 vom 8. Juli 2026, ist am 27. Juli 2026 in Kraft getreten und hat die Pflichten für Hochrisiko-KI-Systeme nach Anhang III auf den 2. Dezember 2027 verschoben und die für produktintegrierte KI nach Anhang I auf den 2. August 2028. Die Transparenzpflichten sind geblieben, wo sie waren.
Geblieben ist eine einzige, eng begrenzte Erleichterung: Generative Systeme, die vor dem 2. August 2026 auf dem Markt waren, haben bis zum 2. Dezember 2026 Zeit für die maschinenlesbare Kennzeichnung, und Inhalte, die vor diesem Datum veröffentlicht wurden, müssen nicht nachträglich gekennzeichnet werden. Verschoben wurden ausschließlich die Hochrisiko-Regeln. Die Transparenzpflichten waren nie Teil des Omnibus-Pakets.
Warum Absatz 5 der entscheidende Teil für Barrierefreiheit ist
Absatz 5 regelt, wie der Hinweis bei den Menschen ankommt, nicht nur, was er sagt. Die Informationen werden „spätestens zum Zeitpunkt der ersten Interaktion oder Aussetzung in klarer und eindeutiger Weise bereitgestellt“ und müssen „den geltenden Barrierefreiheitsanforderungen entsprechen“.
In ihren Leitlinien zur Transparenz von KI-generierten Inhalten vom Juli 2026 legt die Europäische Kommission „klar“ als wahrnehmbar und leicht verständlich aus und „eindeutig“ als leicht von anderen Informationen unterscheidbar. Ein Hinweis, der in den Nutzungsbedingungen oder zwei Menü-Ebenen tiefer versteckt ist, erfüllt diesen Anspruch nicht.
Dazu kommt die Barrierefreiheitsklausel. Ein Label, Banner, Badge oder Sprachhinweis, das ein Screenreader überspringt, das am Kontrast scheitert oder das Menschen per Tastatur nicht erreichen, ist kein rechtskonformer Hinweis.
Wie ein barrierefreier KI-Hinweis in der Praxis aussieht
Der Verhaltenskodex zur Transparenz von KI-generierten Inhalten, am 10. Juni 2026 abgeschlossen und bis Ende Juli 2026 von rund 190 Organisationen unterzeichnet, enthält einen Satz EU-Icons für die Kennzeichnung KI-generierter Inhalte. Die Icons zu nutzen ist freiwillig, die Kennzeichnungspflicht selbst nicht. Und gerade bei Icons beginnen die Barrierefreiheitsprobleme. Vier Schritte decken das Wesentliche ab.
Schritt 1: Jedem visuellen Label eine Textalternative geben
Ein Icon ohne zugänglichen Namen ist für assistive Technologien unsichtbar. Jedes KI-Label braucht einen programmatisch verfügbaren Namen, und genau darauf zielt WCAG Erfolgskriterium 1.1.1 ab, bei interaktiven Elementen zusätzlich Erfolgskriterium 4.1.2 „Name, Rolle, Wert“.
Schritt 2: Die Botschaft nicht allein über Farbe oder Position tragen
Wenn KI-generierte Inhalte sich von menschlich erstellten nur durch einen Farbton unterscheiden, scheitert der Hinweis an Erfolgskriterium 1.4.1. Hängt er allein an der Platzierung in der Ecke, greift Erfolgskriterium 1.3.3. Koppel jeden visuellen Hinweis an Text.
Schritt 3: Den Hinweis erreichbar, lesbar und beständig machen
Badges und ausklappbare Infoebenen brauchen Tastaturzugang (Erfolgskriterium 2.1.1) und ein Kontrastverhältnis von mindestens 4,5:1 für Fließtext (Erfolgskriterium 1.4.3). Toast-Meldungen, die nach drei Sekunden verschwinden, sind ein häufiger Fehler, weil ein Screenreader sie unter Umständen nie ausgibt.
Schritt 4: Audio- und Videohinweisen ein Textäquivalent geben
Ein gesprochenes „Du sprichst mit einem virtuellen Assistenten“ erreicht gehörlose und schwerhörige Menschen nicht. Ergänze Untertitel oder ein Äquivalent auf dem Bildschirm, und sorge dafür, dass Texthinweise in Sprachschnittstellen auch hörbar ausgegeben werden.
In den Audits von Accessiway in vier europäischen Märkten fallen genau jene Komponenten am häufigsten durch, die Unternehmen jetzt für Artikel 50 einsetzen: Icon-Buttons ohne zugänglichen Namen, Badges mit zu wenig Kontrast und Meldungen, die verschwinden, bevor assistive Technologie sie ausgibt. Wie du das an deiner eigenen Oberfläche prüfst, zeigt unser Leitfaden zum Testen der Website.
Wo KI-Transparenz, BFSG und BaFG zusammenlaufen
Für die meisten Unternehmen mit Endkund:innen sind die „geltenden Barrierefreiheitsanforderungen“ aus Absatz 5 keine neuen Anforderungen. Es sind dieselben, die seit dem 28. Juni 2025 ohnehin gelten: in Deutschland über das Barrierefreiheitsstärkungsgesetz (BFSG), in Österreich über das Barrierefreiheitsgesetz (BaFG), beide als Umsetzung des European Accessibility Act (EAA). Die technische Grundlage ist EN 301 549 v3.2.1, die auf WCAG 2.1 Level AA verweist. Für dieselbe Oberfläche gelten damit zwei Regelwerke gleichzeitig.
Öffentliche Stellen erreichen dasselbe technische Niveau über eigene Regelwerke: in Deutschland über die BITV 2.0 auf Bundesebene und die Verordnungen der Länder, in Österreich über das Web-Zugänglichkeits-Gesetz (WZG).
Häufige Fragen zu Artikel 50 der KI-Verordnung und Barrierefreiheit
Gilt Artikel 50 auch, wenn wir nur einen Chatbot von Dritten einsetzen?
Ja. Wer ein gekauftes oder lizenziertes System unter eigener Verantwortung betreibt, ist Betreiber, und Betreiber tragen die Offenlegungspflichten für Deepfakes und Texte von öffentlichem Interesse unmittelbar selbst.
Was sind die „geltenden Barrierefreiheitsanforderungen“ für einen KI-Hinweis?
Für Produkte und Dienstleistungen mit Endkund:innen in der EU sind es das BFSG in Deutschland und das BaFG in Österreich, technisch konkretisiert über EN 301 549 und WCAG 2.1 Level AA. Öffentliche Stellen erreichen dasselbe Niveau über die BITV 2.0 beziehungsweise das WZG.
Wer kontrolliert den Barrierefreiheitsteil von Artikel 50?
Hier greifen zwei Aufsichtsebenen ineinander. Die nach der KI-Verordnung benannten nationalen Marktüberwachungsbehörden sind primär für Artikel 50 zuständig, und die Stellen, die BFSG und BaFG überwachen, prüfen die Barrierefreiheit derselben Oberfläche. Ein Hinweis, der an WCAG scheitert, kann bei beiden Aufsichtsstellen auffallen.
Artikel 50 ist ein guter Anlass, deine KI-Hinweise so zu betrachten, wie deine Nutzer:innen ihnen tatsächlich begegnen. Starte mit einem kostenlosen Scan auf unserer Plattform für Barrierefreiheits-Compliance, und im Barrierefreiheits-Audit sagt dir unser Team, welche dieser Komponenten Menschen mit Screenreader, Tastatursteuerung oder Bildschirmlupe tatsächlich erreichen.
Inhalt, der mit Unterstützung künstlicher Intelligenz erstellt und einer menschlichen Überwachung und Überprüfung unterzogen wurde

Redaktion
Das Carrefour-Urteil zeigt: Digitale Barrierefreiheit ist kein Thema mehr, das in der IT-Abteilung bleibt. Es betrifft die Rechtsabteilung, das Produktteam und die Geschäftsführung
News Presse

Redaktion
KI-Agenten sind kein Zukunftsszenario mehr. Sie surfen, vergleichen, buchen und kaufen — jetzt, im Auftrag echter Menschen.
News Presse

Author
Barrierefreiheit und SEO teilen mehr Arbeit, als die meisten Teams annehmen. Hier steht, welche Maßnahme auf welches Ziel wirkt, wie stark sie wirkt, und wie du beides in einem Durchgang erledigst.