Studi / S8
Che cosa può verificare una macchina sui siti web del settore pubblico spagnolo?
Sintesi
Alcuni obblighi e buone pratiche dei siti web pubblici lasciano una traccia che un programma può verificare senza margini di valutazione: un file security.txt (RFC 9116), una dichiarazione di accessibilità collegata dal sito e «actualizada periódicamente, como mínimo una vez al año» (Real Decreto 1112/2018, art. 15.1), HTTPS con HSTS e una politica dichiarata nei confronti dei crawler di IA. Li abbiamo verificati sui siti web di 6.648 degli 8.132 comuni spagnoli (l'81,8% dei comuni, il 98,9% della popolazione) e su quelli dei 19 governi regionali, dei 52 consigli provinciali e insulari, delle 50 università pubbliche e dei 22 ministeri. Dei 6.730 enti di cui abbiamo potuto misurare la home page, 5.245 (77,9%) hanno restituito la propria home page; 179 URL comunali portavano a qualcosa che non è il sito del comune (domini dirottati o parcheggiati, pannelli di hosting). Dei 5.245, 5.130 (97,8%) servivano la home page in HTTPS quando richiesta, ma 1.688 di questi 5.130 (32,9%) inviano HSTS. **Dei 5.570 enti il cui server ha risposto per /.well-known/security.txt, 12 servono un file, 8 con i campi obbligatori e 4 rigorosamente validi secondo la RFC 9116, mentre 329 (5,9%) rispondono a quel percorso con HTTP 200 e qualcos'altro. 2.492 home page su 5.245 (47,5%) contengono un link alla dichiarazione di accessibilità che il nostro rilevatore riesce a vedere; delle 1.247 dichiarazioni lette con un estrattore di date verificato, 908 (72,8%) riportano una data di redazione o di revisione e 160 (12,8%) ne riportano una degli ultimi 365 giorni**. Il monitoraggio ufficiale in Spagna verifica già, tramite esperti e su un campione di circa 63 siti all'anno, se una dichiarazione è fornita e che cosa dice; non riporta se le home page vi rimandano né quanto sia vecchia la sua data, ed è ciò che aggiunge questo censimento. Le sei date più frequenti ricorrono ciascuna in una sola provincia e coprono 479 delle 908 dichiarazioni datate (52,8%), il che indica dichiarazioni prodotte in blocco per molti comuni contemporaneamente; non abbiamo identificato da chi. 326 enti su 6.012 (5,4%) bloccano almeno uno tra GPTBot, ClaudeBot, Google-Extended o CCBot, concentrati in poche regioni; un llms.txt nel formato della specifica compare su 7 siti su 1.020 di un sottocampione casuale (0,7%). Non esiste un elenco ufficiale nazionale dei siti web comunali; gli URL provengono da Wikidata e da una directory regionale, e i piccoli comuni sono meno coperti (3.612 dei 4.980 sotto i 1.000 abitanti, il 72,5%, hanno un URL noto). Una prima versione del nostro scanner ha scaricato la home page di 123 enti, e il security.txt, il llms.txt o la dichiarazione di altri 722, sebbene il loro robots.txt non lo consentisse; quei record sono stati cancellati, non usati, e i 123 sono indicati come non misurabili. Pubblichiamo la tabella per ente, i record di scansione ripuliti, lo scanner e il metodo, e proponiamo uno strumento gratuito, gov-web-lint, che qualsiasi amministrazione potrebbe eseguire sul proprio sito.
Cita questo studio
EasyxLab (2026). What can a machine verify on Spain's public-sector websites? Study S8. EasyByte Hub S. Coop. Mad. https://github.com/easybytehub/easyxlab/tree/main/studies/s8-spanish-public-sector-web@techreport{easyxlab_s8,
title = {What can a machine verify on Spain's public-sector websites?},
author = {{EasyxLab}},
institution = {EasyByte Hub S. Coop. Mad.},
number = {S8},
year = {2026},
url = {https://github.com/easybytehub/easyxlab/tree/main/studies/s8-spanish-public-sector-web}
}