Décryptage · UX & conformité
Accessibilité numérique : ce que l’échéance européenne change pour les parcours d’assurance
Ce que l’échéance européenne de juin 2025 change pour les banques et les assureurs, et les endroits où un tunnel de souscription casse le plus souvent.
Depuis le 28 juin 2025, la directive européenne sur l’accessibilité des produits et services s’applique en France. Dans le secteur, la question arrive souvent par un appel d’offres ou par la direction de la conformité, rarement par l’équipe produit — et elle arrive avec deux malentendus : « l’assurance n’est pas concernée » et « on a un audit RGAA, donc on est tranquilles ».
Ni l’un ni l’autre n’est tout à fait exact. Voici ce que disent les textes, ce qu’ils laissent ouvert, et ce que cela change concrètement sur un tunnel de devis et de souscription.
Qu’est-ce qui s’applique depuis le 28 juin 2025 ?
La directive (UE) 2019/882, dite European Accessibility Act, impose des exigences d’accessibilité à une liste fermée de produits et de services fournis aux consommateurs après le 28 juin 2025. Parmi ces services figurent les « services bancaires aux consommateurs » et le « commerce électronique ». La France l’a transposée par l’article 16 de la loi n° 2023-171 du 9 mars 2023, complété par le décret n° 2023-931 et un arrêté du 9 octobre 2023.
Pour les sites et applications, l’exigence tient en quatre mots repris de l’arrêté : ils doivent être « perceptibles, utilisables, compréhensibles et robustes ». Pour les services bancaires comme pour le commerce électronique, l’arrêté vise explicitement les méthodes d’identification, les signatures électroniques et les services de paiement. Pour les services bancaires, il ajoute une exigence de lisibilité : une information qui ne dépasse pas le niveau B2 du cadre européen de référence pour les langues.
Un point est souvent mal compris : un site ou une application n’est pas un « produit » au sens de la directive. La DGCCRF le précise — un site utilisé avant juin 2025 ne bénéficie donc pas de la période transitoire prévue pour les produits jusqu’en 2030.
L’assurance est-elle concernée ?
Pas en tant que telle : le mot « assurance » ne figure ni dans la directive ni dans le décret, et les services bancaires visés sont énumérés limitativement — crédit, services d’investissement, paiement, comptes de paiement, monnaie électronique. La question se joue ailleurs, sur deux terrains.
Le premier est le commerce électronique, que la directive définit comme des services fournis à distance, via un site ou une application, à la demande individuelle d’un consommateur, « en vue de conclure un contrat de consommation ». Un tunnel de souscription en ligne répond, à la lettre, à cette description. Nous n’avons pas trouvé de position publique des autorités françaises qui tranche spécifiquement le cas de l’assurance, et la lecture est discutée : c’est une question pour vos juristes, pas pour un cabinet UX.
Le second ne dépend pas de la directive. L’article 47 de la loi du 11 février 2005 impose déjà l’accessibilité des services en ligne aux entreprises dont le chiffre d’affaires moyen réalisé en France dépasse 250 millions d’euros, avec déclaration d’accessibilité et schéma pluriannuel.
| Régime | Qui est visé | Ce qu’il impose |
|---|---|---|
| Directive 2019/882 — services bancaires | Crédit, paiement, comptes, investissement, monnaie électronique | Accessibilité du service, information de niveau B2 au plus |
| Directive 2019/882 — commerce électronique | Services en ligne menant à un contrat de consommation | Accessibilité du service, de l’identification et du paiement |
| Article 47, loi de 2005 | Organismes publics, entreprises au-delà de 250 M€ de chiffre d’affaires en France | Accessibilité au RGAA, déclaration, schéma pluriannuel, mention en page d’accueil |
Pour un bancassureur, le premier régime s’applique à ses services bancaires. Pour un assureur au-delà du seuil de chiffre d’affaires, le troisième s’applique déjà. La question ouverte — le commerce électronique — concerne tous ceux qui vendent en ligne, et pèse surtout pour ceux qui sont sous ce seuil.
Qui contrôle, et que risque-t-on ?
La DGCCRF contrôle l’application de la directive, en coordination avec l’Arcom, l’Arcep, la Banque de France, l’ACPR et l’AMF. Selon la DGCCRF, les manquements sont des contraventions de 5e classe — des amendes de 7 500 euros, cumulables selon le nombre d’infractions constatées — et peuvent donner lieu à des injonctions assorties d’astreinte. Côté bancaire, l’ACPR indique veiller à la compréhensibilité de l’information remise aux clients.
Les microentreprises prestataires de services — moins de dix personnes et au plus deux millions d’euros de chiffre d’affaires ou de bilan — sont dispensées. Une exemption pour charge disproportionnée existe, mais elle se déclare et se justifie.
Pour l’article 47, l’Arcom peut prononcer jusqu’à 50 000 euros pour non-respect des exigences d’accessibilité et 25 000 euros pour les autres obligations. Pour les entreprises assujetties au titre de leur chiffre d’affaires, elle précise toutefois n’être compétente que sur les obligations d’affichage.
À noter : la DGCCRF a lancé en 2026 une enquête sur l’accessibilité des sites de commerce en ligne, qui porte aussi sur la loyauté des pratiques des organismes réalisant des audits d’accessibilité pour le compte d’entreprises.
RGAA, WCAG, EN 301 549 : quel référentiel pour quoi ?
Le RGAA est la méthode française de vérification ; il s’appuie sur la norme européenne EN 301 549, elle-même fondée sur les WCAG 2.1 de niveaux A et AA. La version en vigueur est la 4.1.2, avec 106 critères répartis en treize thématiques. Le site officiel annonce un RGAA 5 pour fin 2026, en précisant que cela ne justifie pas de suspendre les travaux en cours.
Le RGAA ne fonctionne pas par niveaux A, AA ou AAA comme les WCAG. Chaque critère est conforme, non conforme ou non applicable sur un échantillon de pages, et l’on en tire un taux. La déclaration affiche ensuite un état : conformité totale si tous les critères sont respectés, partielle à partir de 50 %, non-conformité en deçà — ou en l’absence d’audit valide.
Un audit RGAA n’est donc pas un certificat durable : il vaut pour l’échantillon et la version audités. Une refonte du tunnel ou un nouveau module de signature, et le taux publié ne décrit plus le parcours réel.
Où un tunnel de devis et de souscription casse le plus souvent
Les défauts qui bloquent un parcours d’assurance ne sont pas les plus visibles. Ils se concentrent aux étapes que les équipes jugent « techniques » — et qui sont précisément celles où le client s’engage.
| Étape | Ce qui bloque souvent | Ce qu’on vérifie |
|---|---|---|
| Formulaire de devis | Champs sans étiquette explicite, erreur signalée par la seule couleur rouge, erreur non annoncée au lecteur d’écran | Étiquette liée à chaque champ, message d’erreur explicite et restitué |
| Dates et listes | Calendrier impossible à piloter au clavier, liste déroulante personnalisée muette | Saisie directe possible, composant natif ou correctement balisé |
| Durée de session | Déconnexion sans avertissement au milieu d’un formulaire long | Temps prolongeable, saisie conservée |
| Authentification forte, captcha | Code à recopier dans un délai court, captcha visuel sans alternative | Alternative non visuelle, pas de test de mémoire imposé |
| IPID, conditions générales, contrat | PDF image, sans structure ni ordre de lecture | Document balisé ou version HTML équivalente |
| Signature électronique | Module tiers intégré sans vérification, focus perdu à l’ouverture | Parcours complet au clavier et au lecteur d’écran |
| Pièces justificatives | Zone de dépôt uniquement en glisser-déposer, formats refusés sans explication | Bouton de sélection classique, consignes avant l’envoi |
| Mobile et zoom | Contenu tronqué à 200 %, défilement horizontal, bouton d’action hors écran | Reflow à 320 pixels de large, texte agrandissable |
| Bouton d’action | Contraste insuffisant, libellé « Suivant » répété sans contexte | Contraste AA, libellé qui dit ce qu’il déclenche |
Deux remarques. Un module de signature ou de paiement acheté à un tiers ne sort pas forcément du périmètre : au titre de l’article 47, l’Arcom estime que l’acquisition d’une solution tierce est susceptible d’en faire un contenu financé par l’éditeur, donc non exempté. Et les WCAG 2.2 ont ajouté un critère d’authentification accessible : ne pas imposer un test cognitif — mémoriser, recopier, résoudre une énigme — sans alternative. Le RGAA 4.1.2 reste aligné sur les WCAG 2.1, mais c’est la direction prise.
Pourquoi c’est aussi un sujet de conversion
L’accessibilité ne concerne pas une minorité marginale de la clientèle. Elle concerne les personnes en situation de handicap, mais aussi les clients âgés, que l’on retrouve notamment en santé et en prévoyance, et tous ceux qui sont en difficulté pour un temps : un poignet plâtré, des lunettes oubliées, un téléphone tenu d’une main au bord de la route après un accrochage.
Un formulaire dont les erreurs sont annoncées clairement, un contrat lisible sur mobile, une session qui ne coupe pas au milieu d’une saisie : ce sont des exigences d’accessibilité, et ce sont aussi les frictions qui font abandonner n’importe quel prospect. Ce qu’on corrige pour les uns profite aux autres.
Ce qu’un audit UX couvre, et ce qu’il ne remplace pas
Un audit UX repère les manquements d’accessibilité qui pèsent sur le parcours ; il ne produit pas de taux de conformité RGAA opposable. Dans la Grille UX Banque-Assurance 2026, l’inclusion est un critère à part entière de la dimension D5 Éthique & Durabilité. Nos experts l’évaluent comme les dix-neuf autres, à trois niveaux — à corriger, standard, excellence — au sein d’un audit de parcours.
Cela permet de relier un défaut technique à ses effets — une erreur non annoncée, c’est aussi un devis abandonné — et de le prioriser avec le reste. Cela ne remplace pas un audit RGAA complet, critère par critère sur un échantillon, seul à produire le taux qu’exige une déclaration. Ni des tests avec des personnes qui utilisent réellement un lecteur d’écran. Nous détaillons cette frontière dans Audit UX, test utilisateur, audit d’accessibilité : lequel choisir ?
Nous nous appliquons la même règle : notre propre déclaration d’accessibilité n’annonce aucun taux, parce qu’aucun audit formel n’a encore été mené sur notre site. Elle dit ce qui a été vérifié et ce qui ne l’a pas été. C’est aussi ce que nous recommandons d’attendre d’un prestataire : une méthode, un échantillon et des limites écrites, plutôt qu’une promesse de conformité.
Sources
- Directive (UE) 2019/882 du 17 avril 2019 relative aux exigences en matière d’accessibilité applicables aux produits et services — EUR-Lex
- Loi n° 2023-171 du 9 mars 2023, article 16 — Légifrance
- Décret n° 2023-931 du 9 octobre 2023 relatif à l’accessibilité aux personnes handicapées des produits et services — Légifrance
- Arrêté du 9 octobre 2023 fixant les exigences en matière d’accessibilité applicables aux produits et services — Légifrance
- Professionnels : vos produits et services doivent être conformes à la directive « Accessibilité » — DGCCRF
- Accessibilité : un an après l’entrée en vigueur de la directive européenne, bilan de l’action de la DGCCRF
- Déclaration de non-conformité ou invocation d’une exemption aux obligations d’accessibilité — ACPR
- Accessibilité des sites et des services numériques — Arcom
- Rappel du champ d’application — RGAA
- Déclaration d’accessibilité — RGAA
- Référentiel général d’amélioration de l’accessibilité (RGAA)
- Web Content Accessibility Guidelines (WCAG) 2.2 — W3C
Un parcours à passer au crible ?
Dites-nous lequel. On revient vers vous avec le cadre, le calendrier et le devis — et un avis honnête si l’audit n’est pas la bonne réponse.
Parler de votre parcours