Studien / S8
Was kann eine Maschine auf den Websites des spanischen öffentlichen Sektors überprüfen?
Zusammenfassung
Einige Pflichten und bewährte Praktiken für öffentliche Websites hinterlassen eine Spur, die ein Programm ohne Ermessensentscheidung prüfen kann: eine Datei security.txt (RFC 9116), eine Erklärung zur Barrierefreiheit, die von der Website aus verlinkt und „actualizada periódicamente, como mínimo una vez al año“ ist (Königliches Dekret 1112/2018, Art. 15.1), HTTPS mit HSTS sowie eine erklärte Haltung gegenüber KI-Crawlern. Wir haben sie auf den Websites von 6.648 der 8.132 spanischen Gemeinden (81,8 % der Gemeinden, 98,9 % der Bevölkerung) sowie bei den 19 Regionalregierungen, 52 Provinz- und Inselräten, 50 öffentlichen Universitäten und 22 Ministerien geprüft. Von 6.730 Einrichtungen, deren Startseite wir messen konnten, gaben 5.245 (77,9 %) ihre eigene Startseite zurück; 179 kommunale URLs führten zu etwas, das nicht die Website der Gemeindeverwaltung ist (gekaperte oder geparkte Domains, Hosting-Panels). Von den 5.245 lieferten 5.130 (97,8 %) die Startseite auf Anfrage über HTTPS aus, aber 1.688 dieser 5.130 (32,9 %) senden HSTS. **Von 5.570 Einrichtungen, deren Server auf /.well-known/security.txt antwortete, liefern 12 eine Datei aus, 8 haben deren Pflichtfelder und 4 sind nach RFC 9116 streng gültig, während 329 (5,9 %) auf diesen Pfad mit HTTP 200 und etwas anderem antworten. 2.492 von 5.245 Startseiten (47,5 %) enthalten einen Link zur Erklärung zur Barrierefreiheit, den unser Detektor erkennen kann; von 1.247 Erklärungen, die mit einem geprüften Datumsextraktor gelesen wurden, zeigen 908 (72,8 %) ein Erstellungs- oder Überprüfungsdatum und 160 (12,8 %) eines aus den letzten 365 Tagen**. Das offizielle spanische Monitoring prüft bereits durch Fachleute an einer Stichprobe von etwa 63 Websites pro Jahr, ob eine Erklärung vorhanden ist und was sie aussagt; es berichtet nicht, ob die Startseiten darauf verlinken oder wie alt ihr Datum ist, und genau das ergänzt diese Vollerhebung. Die sechs häufigsten Daten treten jeweils in einer einzigen Provinz auf und decken 479 der 908 datierten Erklärungen ab (52,8 %), was auf Erklärungen hindeutet, die in großer Zahl für viele Gemeinden zugleich erstellt wurden; von wem, haben wir nicht ermittelt. 326 von 6.012 Einrichtungen (5,4 %) sperren mindestens einen von GPTBot, ClaudeBot, Google-Extended oder CCBot, konzentriert auf wenige Regionen; eine spezifikationsähnliche llms.txt findet sich auf 7 von 1.020 Websites einer Zufallsteilstichprobe (0,7 %). Es gibt keine offizielle landesweite Liste kommunaler Websites; die URLs stammen aus Wikidata und einem regionalen Verzeichnis, und kleine Gemeinden sind unterrepräsentiert (3.612 von 4.980 mit weniger als 1.000 Einwohnern, 72,5 %, haben eine bekannte URL). Eine erste Version unseres Scanners rief die Startseite von 123 Einrichtungen sowie security.txt, llms.txt oder die Erklärung von weiteren 722 ab, obwohl ihre robots.txt dies nicht erlaubte; diese Datensätze wurden gelöscht, nicht verwendet, und die 123 werden als nicht messbar ausgewiesen. Wir veröffentlichen die Tabelle je Einrichtung, die bereinigten Scan-Datensätze, den Scanner und die Methode und schlagen ein kostenloses Werkzeug vor, gov-web-lint, das jede Verwaltung auf ihrer eigenen Website ausführen könnte.
Diese Studie zitieren
EasyxLab (2026). What can a machine verify on Spain's public-sector websites? Study S8. EasyByte Hub S. Coop. Mad. https://github.com/easybytehub/easyxlab/tree/main/studies/s8-spanish-public-sector-web@techreport{easyxlab_s8,
title = {What can a machine verify on Spain's public-sector websites?},
author = {{EasyxLab}},
institution = {EasyByte Hub S. Coop. Mad.},
number = {S8},
year = {2026},
url = {https://github.com/easybytehub/easyxlab/tree/main/studies/s8-spanish-public-sector-web}
}