EasyxLab
Sprog: DA Dansk

AI-oversættelse af den engelske original, som er referenceversionen. Læs på engelsk

Studier / S8

Hvad kan en maskine verificere på websteder i Spaniens offentlige sektor?

ArbejdsudkastOffentliggjort 2026-10-03

Resumé

Nogle forpligtelser og god praksis for offentlige websteder efterlader et spor, som et program kan kontrollere uden skøn: en fil security.txt (RFC 9116), en tilgængelighedserklæring, der er linket fra webstedet og »actualizada periódicamente, como mínimo una vez al año« (kongeligt dekret 1112/2018, art. 15.1), HTTPS med HSTS og en erklæret politik over for AI-crawlere. Vi kontrollerede dem på webstederne for 6.648 af Spaniens 8.132 kommuner (81,8 % af kommunerne, 98,9 % af befolkningen) og for de 19 regionale regeringer, 52 provins- og øråd, 50 offentlige universiteter og 22 ministerier. Af 6.730 enheder, hvis forside vi kunne måle, returnerede 5.245 (77,9 %) deres egen forside; 179 kommunale URL'er førte til noget, der ikke er kommunens websted (kaprede eller parkerede domæner, hostingpaneler). Af de 5.245 leverede 5.130 (97,8 %) forsiden over HTTPS, når der blev bedt om det, men 1.688 af disse 5.130 (32,9 %) sender HSTS. **Af 5.570 enheder, hvis server svarede for /.well-known/security.txt, leverer 12 en fil, 8 har dens obligatoriske felter, og 4 er strengt gyldige efter RFC 9116, mens 329 (5,9 %) svarer på den sti med HTTP 200 og noget andet. 2.492 af 5.245 forsider (47,5 %) har et link til tilgængelighedserklæringen, som vores detektor kan se; af 1.247 erklæringer læst med en auditeret datoudtrækker viser 908 (72,8 %) en udarbejdelses- eller revisionsdato og 160 (12,8 %) en dato fra de seneste 365 dage**. Spaniens officielle overvågning kontrollerer allerede, ved eksperter på en stikprøve på omkring 63 websteder om året, om der findes en erklæring, og hvad den siger; den rapporterer ikke, om forsiderne linker til den, eller hvor gammel dens dato er, og det er det, denne totaltælling tilføjer. De seks hyppigste datoer forekommer hver i en enkelt provins og dækker 479 af de 908 daterede erklæringer (52,8 %), hvilket peger på erklæringer, der er produceret i bulk for mange kommuner på én gang; vi har ikke fastslået af hvem. 326 af 6.012 enheder (5,4 %) blokerer mindst én af GPTBot, ClaudeBot, Google-Extended eller CCBot, koncentreret i nogle få regioner; en specifikationslignende llms.txt findes på 7 af 1.020 websteder i en tilfældig delstikprøve (0,7 %). Der findes ingen officiel national liste over kommunale websteder; URL'erne stammer fra Wikidata og ét regionalt register, og små kommuner er underdækket (3.612 af 4.980 med under 1.000 indbyggere, 72,5 %, har en kendt URL). En første version af vores scanner hentede forsiden for 123 enheder og security.txt, llms.txt eller erklæringen for yderligere 722, selv om deres robots.txt ikke tillod det; disse registreringer blev slettet, ikke brugt, og de 123 angives som ikke målbare. Vi offentliggør tabellen pr. enhed, de rensede scanningsregistreringer, scanneren og metoden og foreslår et gratis værktøj, gov-web-lint, som enhver myndighed kunne køre på sit eget websted.

Citér dette studie

Kildehenvisning
EasyxLab (2026). What can a machine verify on Spain's public-sector websites? Study S8. EasyByte Hub S. Coop. Mad. https://github.com/easybytehub/easyxlab/tree/main/studies/s8-spanish-public-sector-web
BibTeX
@techreport{easyxlab_s8,
  title       = {What can a machine verify on Spain's public-sector websites?},
  author      = {{EasyxLab}},
  institution = {EasyByte Hub S. Coop. Mad.},
  number      = {S8},
  year        = {2026},
  url         = {https://github.com/easybytehub/easyxlab/tree/main/studies/s8-spanish-public-sector-web}
}