Rampe d'accès élégamment intégrée à l'entrée d'un bâtiment moderne, symbolisant une accessibilité numérique pensée dès la conception plutôt qu'ajoutée dans l'urgence
Publié le 17 mai 2024

La conformité RGAA vous semble une montagne de coûts et de risques légaux ? La clé est de la piloter comme un projet stratégique de gestion de risque, non comme une simple contrainte technique.

  • Un audit basé sur les gabarits et parcours critiques, plutôt que sur des centaines de pages, réduit drastiquement le périmètre et le coût de l’analyse.
  • La priorisation des corrections doit se concentrer sur les composants interactifs et les non-conformités bloquantes, plutôt que de viser une correction exhaustive et immédiate.

Recommandation : Cessez de subir la conformité et commencez à la planifier. Mettez en place un schéma pluriannuel pour maîtriser les budgets, échelonner les efforts et sécuriser juridiquement votre organisation sur le long terme.

Pour tout DSI, responsable juridique ou chef de projet du secteur public ou d’une grande entreprise, l’acronyme RGAA est devenu synonyme de complexité et de risque. La perspective d’une non-conformité, avec ses 106 critères techniques et la menace d’une sanction financière, peut sembler paralysante. L’approche la plus commune consiste à voir la conformité comme une liste de tâches techniques à cocher, menant souvent à des projets de refonte coûteux et interminables. On se focalise sur l’audit, on redoute le rapport, et on reporte l’inévitable.

Mais si cette approche était fondamentalement erronée ? Et si la clé n’était pas de chercher à tout corriger d’un coup, mais de piloter la conformité comme une gestion de risque stratégique ? La véritable question n’est pas « comment être 100% conforme demain ? », mais « comment construire une feuille de route maîtrisée pour atteindre et maintenir un niveau de conformité suffisant pour assurer notre sécurité juridique, sans geler nos projets ni vider nos budgets ? ». C’est un changement de paradigme : passer d’une obligation subie à une stratégie pilotée.

Cet article n’est pas un guide technique de plus. Il est conçu comme un manuel de pilotage pour les décideurs. Nous allons déconstruire le processus de mise en conformité en une série de décisions stratégiques : définir le vrai périmètre du risque, auditer intelligemment, choisir le bon niveau de conformité, éviter les pièges purement administratifs, et surtout, prioriser l’effort pour maximiser l’impact et maîtriser les coûts.

Pour vous guider à travers cette approche stratégique, cet article est structuré pour répondre aux questions clés que tout décideur se pose. Le sommaire suivant vous permettra de naviguer directement vers les points qui vous concernent le plus.

Pourquoi certaines entreprises privées sont exemptées de RGAA alors que d’autres risquent 20 000 € d’amende ?

La première étape de la gestion de risque est de déterminer si le risque existe. L’obligation de conformité au Référentiel Général d’Amélioration de l’Accessibilité (RGAA) n’est pas universelle, et ses contours peuvent paraître flous. Pour un décideur, il est crucial de savoir sans ambiguïté si son organisation est dans le viseur du régulateur. La réponse dépend principalement de deux facteurs : votre statut (public ou privé) et votre chiffre d’affaires. Pour le secteur public (État, collectivités, hôpitaux, universités), l’obligation est absolue et sans condition de taille. Pour le secteur privé, la situation est plus nuancée.

Le critère principal est le chiffre d’affaires. L’obligation de conformité RGAA s’applique aux entreprises privées réalisant un chiffre d’affaires moyen en France supérieur à 250 millions d’euros sur les trois dernières années. En dessous de ce seuil, une entreprise privée n’est généralement pas soumise aux mêmes obligations strictes, sauf si elle est délégataire d’une mission de service public. De plus, avec l’entrée en vigueur de l’European Accessibility Act (EAA) en juin 2025, de nombreux services B2C (e-commerce, banque, transport) deviendront également concernés, indépendamment de leur chiffre d’affaires. Le manquement à ces obligations peut entraîner des sanctions financières. Comme le souligne l’agence Koena, une entreprise de 250 millions d’euros risque donc au maximum 20 000 euros d’amende par an pour non-conformité, une somme qui, bien que non négligeable, doit être mise en perspective avec le coût d’une refonte complète. Cela souligne l’importance d’une gestion de risque proportionnée.

Cette distinction est fondamentale : elle permet de ne pas appliquer une pression uniforme sur toutes les structures et de concentrer les efforts réglementaires là où l’impact public est le plus fort. Il est donc impératif de valider votre situation juridique avant d’engager toute dépense ou projet de mise en conformité. Une analyse rapide de votre statut et de votre CA vous donnera une réponse claire sur votre niveau d’exposition légale.

Comment conduire un audit RGAA représentatif sur un site de 500 pages sans tout tester ?

L’idée d’auditer un site de 500, 1000, ou 10 000 pages peut sembler une tâche herculéenne et prohibitive en termes de coût. C’est ici qu’intervient une notion clé, souvent mal comprise : l’échantillonnage représentatif. L’objectif d’un audit RGAA n’est pas de tester chaque page individuellement, mais de valider la conformité de chaque « gabarit » ou modèle de page unique qui compose le site. Un gabarit est une structure de page réutilisée pour différents contenus (ex: gabarit « article », « fiche produit », « page contact »).

Un audit stratégique commence donc par l’identification de ces gabarits. En auditant un exemple de chaque, on peut évaluer la conformité de l’ensemble du site de manière efficace. La méthodologie officielle, promue par la DINUM, recommande de construire cet échantillon en incluant également les pages à fort trafic et un pourcentage de pages choisies au hasard pour fiabiliser les résultats. Cette approche par périmètre d’audit maîtrisé permet de concentrer les efforts là où ils sont les plus pertinents et de réduire drastiquement le coût de l’analyse initiale. Se fier uniquement aux outils de scan automatique est une erreur, comme le montre l’expérience de nombreux projets.

Étude de Cas : NeoCampus, les limites du scan automatique

Un premier scan automatique donnait des résultats rassurants sur le site de NeoCampus, mais le passage à un audit manuel structuré par gabarits a révélé des non-conformités bien plus nombreuses, illustrant les limites des outils automatisés seuls et l’intérêt d’une méthode d’échantillonnage combinant scan et vérification humaine. Cette approche a permis de découvrir des problèmes critiques dans les parcours utilisateurs qui étaient invisibles pour les robots.

Plan d’action : votre audit RGAA représentatif

  1. Points de contact : Lister tous les gabarits de page (accueil, article, catégorie, contact, etc.) et les composants transversaux (header, footer, menu).
  2. Collecte : Inventorier pour chaque gabarit une URL d’exemple représentative. Ajouter les pages des parcours utilisateurs critiques (ex: tunnel de commande, formulaire de devis).
  3. Cohérence : Confronter cette liste à vos données d’audience (ex: Google Analytics) pour s’assurer que les pages les plus visitées sont bien incluses dans l’échantillon.
  4. Mémorabilité/émotion : Ajouter un échantillon aléatoire de 10% de pages supplémentaires pour couvrir les cas particuliers et renforcer la fiabilité statistique de l’audit.
  5. Plan d’intégration : Valider cet échantillon avec le prestataire d’audit. C’est sur cette base que le devis doit être construit, et non sur le nombre total de pages du site.

Niveau A, AA ou AAA : lequel viser selon vos obligations et votre secteur ?

Une fois l’obligation d’audit établie, une question stratégique se pose : quel niveau de conformité viser ? Le RGAA, tout comme son standard international de référence (les WCAG), se décline en trois niveaux de conformité : A (le plus bas), AA (intermédiaire) et AAA (le plus élevé). Viser le mauvais niveau peut entraîner des dépenses inutiles ou, à l’inverse, laisser l’organisation exposée à un risque juridique. La réponse est, heureusement, très claire.

Pour un décideur, le niveau à retenir est le niveau AA. C’est le standard exigé par la quasi-totalité des législations, y compris le RGAA français et l’European Accessibility Act. Il représente le meilleur équilibre entre l’impact positif pour les utilisateurs en situation de handicap et la faisabilité technique et économique pour les organisations. Comme le rappelle une note officielle, la position des autorités est sans équivoque.

L’obligation légale européenne et française exige une conformité au niveau double A (AA).

– Guide pour décideurs, SGMAP/DISIC – Le référentiel général d’accessibilité pour les administrations (RGAA 3)

Le niveau A est considéré comme un minimum vital, mais insuffisant pour répondre aux obligations légales. Le niveau AAA, quant à lui, contient des critères si spécifiques qu’ils sont souvent inapplicables à l’ensemble d’un site web. Le viser comme objectif global est une erreur stratégique qui peut mener à une impasse. Il est plus judicieux de viser une conformité solide au niveau AA, puis d’intégrer sélectivement des critères AAA pertinents sur des parcours ou des contenus à forte valeur ajoutée (par exemple, un contraste de couleurs renforcé sur un simulateur financier).

Le tableau suivant synthétise les caractéristiques de chaque niveau pour éclairer votre décision.

Niveaux de conformité WCAG/RGAA : A, AA, AAA
Niveau Statut Caractéristiques
A Minimum vital Critères les plus fondamentaux, base incontournable de toute démarche d’accessibilité
AA Standard légal (RGAA, EAA) 38 critères cumulés, exigé par la quasi-totalité des législations, équilibre entre faisabilité et impact utilisateur
AAA Idéal sélectif, non obligatoire Non recommandé comme objectif global car certains critères sont inapplicables à tous les contenus ; pertinent ponctuellement pour des points à forte valeur ajoutée

L’erreur légale : être conforme techniquement mais manquer la déclaration et le schéma pluriannuel

C’est un piège dans lequel tombent de nombreuses organisations : concentrer 100% de leurs efforts et de leur budget sur les corrections techniques, pour finalement rester en situation de non-conformité à cause d’oublis purement administratifs. La loi n’exige pas seulement que votre site soit techniquement accessible ; elle impose également une série d’obligations déclaratives qui visent à garantir la transparence et la planification de la démarche d’accessibilité. Ignorer ces livrables est une erreur qui peut coûter cher.

En effet, au-delà du taux de conformité de votre site, vous êtes tenu de produire et de publier plusieurs documents. Le plus important est la déclaration d’accessibilité, qui doit être accessible depuis chaque page du site. Elle mentionne l’état de conformité (conforme, partiellement conforme, non conforme), le taux obtenu, et fournit un moyen de contact pour les utilisateurs. L’autre document clé est le schéma pluriannuel de mise en accessibilité, complété par un plan d’actions annuel. Ce document stratégique détaille votre feuille de route sur plusieurs années. Le ne pas les publier vous expose à des sanctions, même si votre site est techniquement parfait. Selon plusieurs experts, ces manquements peuvent entraîner des sanctions ARCOM qui peuvent atteindre jusqu’à 25 000 €, s’ajoutant aux amendes pour non-conformité technique.

Ces obligations ne doivent pas être vues comme de la simple paperasse. Le schéma pluriannuel, en particulier, est un outil de pilotage et de budgétisation extrêmement puissant. Il permet de lisser l’effort financier dans le temps, de prioriser les actions et de démontrer une démarche proactive et structurée, un signal très positif en cas de contrôle. Ne pas le produire, c’est non seulement s’exposer à une amende, mais aussi se priver d’un levier stratégique majeur.

Dans quel calendrier auditer votre conformité RGAA : tous les 6 mois ou à chaque évolution majeure ?

La conformité RGAA n’est pas une certification que l’on obtient une fois pour toutes. Un site web est un organisme vivant : nouvelles fonctionnalités, refontes de sections, mises à jour de contenu… Chaque évolution est une source potentielle de régression en matière d’accessibilité. Se pose alors la question du rythme : faut-il planifier des audits complets à intervalles réguliers ou adopter une approche plus souple ? La réponse se trouve dans un suivi continu et ciblé plutôt que dans des audits périodiques et monolithiques.

L’approche la plus efficace et la plus économique consiste à intégrer l’accessibilité dans les processus de développement et de mise en production (une approche de type « Shift Left »). Cela signifie déclencher un contrôle ciblé à chaque évolution majeure. Vous lancez une nouvelle version du formulaire de contact ? Vous refondez le méga-menu ? Ce sont des moments parfaits pour un mini-audit focalisé sur le périmètre qui a changé. Cette approche évite l’accumulation d’une « dette d’accessibilité » qui devient ensuite coûteuse à résorber.

L’audit complet et formel, lui, doit être réservé à des échéances spécifiques : lors du lancement d’un projet de refonte globale, ou pour répondre aux échéances légales qui nécessitent la publication d’une nouvelle déclaration de conformité (généralement tous les 3 ans). Pour le suivi, des outils comme Ara, proposé par la DINUM, permettent de documenter les résultats au fur et à mesure, de suivre l’évolution du taux de conformité et de générer les rapports nécessaires sans avoir à relancer un audit complet à chaque fois. Il s’agit de passer d’un modèle d’audit-sanction ponctuel à une culture du contrôle qualité continu.

Priorisation des corrections d’accessibilité : faut-il tout corriger ?

Le rapport d’audit est arrivé : des dizaines, voire des centaines de non-conformités sont listées. La réaction naturelle est souvent le découragement, face à une montagne de travail qui semble insurmontable et un budget qui n’est pas extensible à l’infini. La question se pose alors : faut-il vraiment tout corriger ? Et si non, par où commencer ? La clé du succès réside dans une priorisation intelligente des efforts, basée sur l’impact pour l’utilisateur et la récurrence des composants.

Une stratégie de remédiation efficace ne consiste pas à traiter les erreurs page par page dans l’ordre du rapport. Elle se concentre sur les composants interactifs et transversaux à fort risque. Un menu de navigation non accessible, un formulaire de contact inutilisable ou un lecteur vidéo sans contrôles au clavier sont des points de blocage majeurs qui affectent l’ensemble du site. Corriger le gabarit du méga-menu aura un impact bien plus grand que de corriger une image sans alternative sur une page peu visitée. L’étude de cas d’un audit sur un site d’assurance illustre parfaitement cette approche chirurgicale.

Étude de Cas : Priorisation par composants sur un site d’assurance

Sur un site assurance, l’audit RGAA a été structuré en phases avec une sélection de pages représentatives des parcours critiques (accueil, offres, formulaire de devis). Le recensement a priorisé les composants interactifs à fort risque comme les menus, modales, et simulateurs. Cette approche a permis de concentrer l’effort de correction sur les éléments réutilisables sur tout le site, offrant un meilleur retour sur investissement que de traiter les problèmes page par page.

Cette priorisation a également un impact direct sur la maîtrise budgétaire. En se concentrant sur les lots de corrections les plus critiques, on peut échelonner les dépenses de manière plus soutenable, en alignement avec le schéma pluriannuel. Le budget total dépendra bien sûr de la complexité du site, mais il est possible d’établir des ordres de grandeur.

Le tableau ci-dessous, basé sur des données de marché, donne une estimation budgétaire pour la mise en conformité d’un site vitrine standard, qui doit être adaptée à chaque contexte.

Budget indicatif par lot de remédiation RGAA pour un site vitrine
Poste Budget indicatif
Audit complet 1 500 à 3 500 €
Corrections techniques 3 000 à 15 000 €
Formation éditoriale 500 à 1 500 €
Total site vitrine standard 5 000 à 10 000 €

L’erreur des audits UX : lister 50 problèmes sans dire concrètement comment les corriger

Le choix du prestataire d’audit est une décision critique qui conditionne tout le projet de mise en conformité. Un mauvais audit peut se transformer en un simple catalogue de problèmes, un document de 100 pages listant des dizaines de non-conformités sans fournir de pistes de correction claires et réalisables pour vos équipes techniques. C’est l’erreur classique : un rapport qui constate mais n’accompagne pas. Pour un DSI ou un chef de projet, un tel livrable est non seulement inutile, mais il peut aussi créer des tensions avec les équipes de développement en pointant des problèmes sans proposer de solutions pragmatiques.

Un bon audit RGAA doit être un outil d’aide à la décision et un guide pour l’action. Il doit aller au-delà de la simple détection. Méfiez-vous des offres dont le prix est calculé uniquement au volume de pages, sans référence à une méthode d’échantillonnage par gabarits. Exigez une session de restitution avec vos développeurs pour discuter des solutions techniques, valider leur faisabilité et les prioriser ensemble. Un bon auditeur est un partenaire, pas un contrôleur. De plus, la complexité de certains critères impose une vérification humaine qui ne peut être automatisée.

Un test manuel avec lecteur d’écran (NVDA, JAWS, VoiceOver) reste indispensable sur les critères 1.3, 7.1, 11.10 et associés.

– RGAA-IA, Méthodologie d’audit RGAA et accessibilité numérique

Cette citation souligne qu’un audit qui se contenterait de lancer des outils automatiques passerait à côté de nombreuses non-conformités critiques. L’expertise humaine pour simuler l’expérience d’un utilisateur de lecteur d’écran est irremplaçable. Avant de signer un devis, assurez-vous que la méthodologie proposée inclut bien cette dimension manuelle et une phase de co-construction des solutions avec vos équipes.

À retenir

  • Pilotage stratégique > Contrainte technique : Abordez la conformité RGAA comme un projet de gestion de risque à planifier, et non comme une simple liste de tâches techniques à subir.
  • Le niveau AA est la norme : Sauf cas très particulier, l’objectif légal et réaliste est le niveau AA. Viser le AAA globalement est une erreur, le A est insuffisant.
  • L’administratif est aussi important que le technique : La publication d’une déclaration d’accessibilité et d’un schéma pluriannuel est une obligation légale passible de sanction en cas de manquement.

Comment la conformité RGAA peut élargir votre audience de 15 % tout en réduisant les risques légaux ?

Jusqu’ici, nous avons abordé la conformité RGAA sous l’angle de la gestion de risque et de la maîtrise des coûts. Mais réduire l’accessibilité numérique à une simple obligation légale serait une erreur stratégique. C’est aussi, et peut-être avant tout, une formidable opportunité. Une opportunité d’élargir son audience, d’améliorer l’expérience de tous ses utilisateurs et de renforcer la qualité globale de ses services numériques. L’enjeu n’est pas marginal : les chiffres du handicap en France révèlent une audience de 12 millions de personnes, soit près de 18% de la population.

Ignorer cette part de la population n’est pas seulement une question d’éthique, c’est un non-sens commercial. Rendre un site accessible, c’est s’ouvrir à une part significative du marché qui est aujourd’hui souvent exclue des services en ligne. Les bénéfices de l’accessibilité vont d’ailleurs bien au-delà des personnes en situation de handicap permanent (visuel, auditif, moteur ou cognitif). Un sous-titrage de vidéo est utile dans un environnement bruyant, des contrastes élevés améliorent la lisibilité en plein soleil sur un mobile, et une structure claire profite à tous les utilisateurs, y compris les moteurs de recherche, améliorant ainsi votre référencement naturel.

En fin de compte, une démarche RGAA bien menée transforme une obligation en avantage compétitif. Elle permet non seulement d’atteindre la sécurité juridique, mais aussi d’améliorer la robustesse technique, l’ergonomie générale et la portée de vos services. Le « budget conformité » se mue alors en investissement pour la qualité et l’acquisition d’audience. C’est la synthèse finale de cette approche stratégique : la meilleure façon de maîtriser le risque est de le transformer en opportunité.

Pour que votre projet de conformité soit un succès durable, il est fondamental de comprendre comment l'intégrer dans une vision stratégique plus large, alliant sécurité juridique et opportunité business.

La mise en conformité RGAA n’est pas une destination, mais un chemin. En adoptant une approche de pilotage stratégique basée sur la gestion de risque, l’échantillonnage intelligent et la priorisation des actions, vous pouvez non seulement atteindre vos obligations légales, mais aussi transformer cette contrainte en un véritable levier de performance pour votre organisation. L’étape suivante consiste à évaluer votre situation actuelle et à bâtir votre propre feuille de route.

Rédigé par Thomas Rousseau, Thomas Rousseau est consultant en accessibilité numérique et auditeur RGAA certifié. Diplômé d'un Master en Ergonomie Web à l'Université Paris-Saclay et certifié Expert Accessibilité par Access42, il accompagne depuis 10 ans organisations publiques et entreprises privées dans leur mise en conformité légale et inclusive.