EasyxLab
Språk: SV Svenska

AI-översättning av det engelska originalet, som är referensversionen. Läs på engelska

Studier / S8

Vad kan en maskin verifiera på webbplatser i Spaniens offentliga sektor?

ArbetsutkastPublicerad 2026-10-03

Sammanfattning

Vissa skyldigheter och god praxis för offentliga webbplatser lämnar ett spår som ett program kan kontrollera utan bedömning: en fil security.txt (RFC 9116), en tillgänglighetsredogörelse som länkas från webbplatsen och är ”actualizada periódicamente, como mínimo una vez al año” (kungligt dekret 1112/2018, art. 15.1), HTTPS med HSTS och en uttalad policy gentemot AI-crawlers. Vi kontrollerade dem på webbplatserna för 6 648 av Spaniens 8 132 kommuner (81,8 % av kommunerna, 98,9 % av befolkningen) samt för de 19 regionala regeringarna, de 52 provins- och öråden, de 50 offentliga universiteten och de 22 ministerierna. Av 6 730 enheter vars startsida vi kunde mäta returnerade 5 245 (77,9 %) sin egen startsida; 179 kommunala URL:er ledde till något som inte är kommunens webbplats (kapade eller parkerade domäner, webbhotellspaneler). Av de 5 245 levererade 5 130 (97,8 %) startsidan över HTTPS på begäran, men 1 688 av dessa 5 130 (32,9 %) skickar HSTS. **Av 5 570 enheter vars server svarade för /.well-known/security.txt levererar 12 en fil, 8 har dess obligatoriska fält och 4 är strikt giltiga enligt RFC 9116, medan 329 (5,9 %) svarar på den sökvägen med HTTP 200 och något annat. 2 492 av 5 245 startsidor (47,5 %) har en länk till tillgänglighetsredogörelsen som vår detektor kan se; av 1 247 redogörelser som lästes med en granskad datumextraktor visar 908 (72,8 %) ett datum för upprättande eller översyn och 160 (12,8 %) ett datum från de senaste 365 dagarna**. Spaniens officiella övervakning kontrollerar redan, genom experter på ett urval av omkring 63 webbplatser per år, om en redogörelse finns och vad den säger; den rapporterar inte om startsidorna länkar till den eller hur gammalt dess datum är, och det är vad denna totalundersökning tillför. De sex vanligaste datumen förekommer vart och ett i en enda provins och omfattar 479 av de 908 daterade redogörelserna (52,8 %), vilket tyder på redogörelser som massproducerats för många kommuner på en gång; vi har inte fastställt av vem. 326 av 6 012 enheter (5,4 %) blockerar minst en av GPTBot, ClaudeBot, Google-Extended eller CCBot, koncentrerat till några få regioner; en specifikationsliknande llms.txt förekommer på 7 av 1 020 webbplatser i ett slumpmässigt delurval (0,7 %). Det finns ingen officiell nationell förteckning över kommunala webbplatser; URL:erna kommer från Wikidata och en regional katalog, och små kommuner är undertäckta (3 612 av 4 980 med färre än 1 000 invånare, 72,5 %, har en känd URL). En första version av vår skanner hämtade startsidan för 123 enheter, och security.txt, llms.txt eller redogörelsen för ytterligare 722, trots att deras robots.txt inte tillät det; dessa poster raderades, användes inte, och de 123 redovisas som inte mätbara. Vi publicerar tabellen per enhet, de rensade skanningsposterna, skannern och metoden, och föreslår ett kostnadsfritt verktyg, gov-web-lint, som vilken förvaltning som helst skulle kunna köra på sin egen webbplats.

Citera den här studien

Referens
EasyxLab (2026). What can a machine verify on Spain's public-sector websites? Study S8. EasyByte Hub S. Coop. Mad. https://github.com/easybytehub/easyxlab/tree/main/studies/s8-spanish-public-sector-web
BibTeX
@techreport{easyxlab_s8,
  title       = {What can a machine verify on Spain's public-sector websites?},
  author      = {{EasyxLab}},
  institution = {EasyByte Hub S. Coop. Mad.},
  number      = {S8},
  year        = {2026},
  url         = {https://github.com/easybytehub/easyxlab/tree/main/studies/s8-spanish-public-sector-web}
}