Appagentur Köln Logo
Künstliche Intelligenz

KI-Kennzeichnung nach dem EU AI Act ab dem 2. August 2026: Was Unternehmen jetzt tatsächlich offenlegen müssen

Jean IT Manager

Jean IT Manager

Veröffentlicht am: 2. August 2026 22 Minuten Lesezeit

KI-Kennzeichnung nach dem EU AI Act ab dem 2. August 2026: Was Unternehmen jetzt tatsächlich offenlegen müssen

Seit dem 2. August 2026 gelten die Transparenzpflichten nach Artikel 50 des EU AI Acts. Was Unternehmen, Medien und Agenturen über sichtbare Labels und maschinenlesbare Markierungen wissen müssen.

Stand: 2. August 2026

Die neue Transparenzpflicht wird häufig verkürzt als allgemeine Pflicht dargestellt, „authentisch aussehende KI-Inhalte“ zu kennzeichnen. Rechtlich ist die Lage differenzierter: Der EU AI Act trennt zwischen einer technischen, maschinenlesbaren Markierung durch Anbieter generativer KI-Systeme und einer für Menschen sichtbaren Offenlegung durch Unternehmen und andere Betreiber, die bestimmte Inhalte veröffentlichen oder einsetzen. Nicht jeder KI-generierte Inhalt braucht deshalb zwingend ein sichtbares „KI-generiert“-Badge – aber deutlich mehr Inhalte müssen technisch markierbar und erkennbar sein.

Maßgeblich sind insbesondere Artikel 50 der Verordnung (EU) 2024/1689, die im Juli 2026 veröffentlichten Leitlinien der Europäischen Kommission, der freiwillige EU-Praxisleitfaden für KI-generierte Inhalte und die offiziellen EU-Kennzeichnungssymbole. Für Deutschland sind außerdem das neue KI-Marktüberwachungs- und Innovationsförderungsgesetz und die zentrale Rolle der Bundesnetzagentur relevant.

Executive Summary

Seit dem 2. August 2026 gelten die Transparenzpflichten des Artikels 50 grundsätzlich unmittelbar. Eine eng begrenzte Übergangsregelung betrifft nur Anbieter generativer KI-Systeme, die bereits vor diesem Datum auf den Markt gebracht wurden: Sie müssen die technische Markierung nach Artikel 50 Absatz 2 spätestens bis zum 2. Dezember 2026 nachrüsten. Die sichtbaren Betreiberpflichten für Deepfakes, bestimmte Texte von öffentlichem Interesse, Chatbots sowie Emotions- und biometrische Kategorisierungssysteme sind dadurch nicht allgemein auf Dezember verschoben worden.

Die wichtigste Unterscheidung lautet:

Ebene
Technische Herkunftsmarkierung
Adressat
Anbieter generativer KI-Systeme
Reichweite
Synthetische oder manipulierte Texte, Bilder, Audio- und Videoinhalte
Kernaussage
Ausgaben müssen maschinenlesbar markiert und als KI-generiert oder KI-manipuliert erkennbar sein.
Ebene
Sichtbare Inhaltskennzeichnung
Adressat
Betreiber, etwa Unternehmen, Medien, Agenturen oder Behörden
Reichweite
Deepfakes sowie bestimmte nicht redaktionell geprüfte Texte von öffentlichem Interesse
Kernaussage
Der künstliche Ursprung muss für die betroffene Person klar offengelegt werden.
Ebene
Interaktionshinweis
Adressat
Anbieter direkt interagierender KI
Reichweite
Chatbots, Sprachassistenten und vergleichbare Systeme
Kernaussage
Nutzer müssen erkennen, dass sie mit einem KI-System interagieren, sofern dies nicht ohnehin offensichtlich ist.
Ebene
Betroffeneninformation
Adressat
Betreiber
Reichweite
Emotionserkennung und biometrische Kategorisierung
Kernaussage
Betroffene Personen müssen über den Betrieb des Systems informiert werden.

Diese Aufteilung folgt unmittelbar aus Artikel 50 Absätze 1 bis 4. Alle Informationen müssen spätestens bei der ersten Interaktion oder Wahrnehmung klar, unterscheidbar und barrierefrei bereitgestellt werden.

Für Unternehmen ergeben sich daraus sechs operative Prioritäten:

  • Klären, ob das Unternehmen Anbieter, Betreiber oder beides ist.
  • Sämtliche generativen Systeme und KI-gestützten Publikationsprozesse inventarisieren.
  • Deepfake-, Text-, Interaktions- und Standardbearbeitungsfälle getrennt klassifizieren.
  • Sichtbare Labels und technische Provenienzmarkierungen als zwei verschiedene Kontrollen implementieren.
  • Metadaten und Kennzeichen über DAM-, CMS-, Social-Media-, Export- und Agenturprozesse hinweg erhalten.
  • Entscheidungen, Ausnahmen, Tests, redaktionelle Prüfungen und Verantwortlichkeiten revisionsfest dokumentieren.

Verstöße gegen Artikel 50 können mit Geldbußen von bis zu 15 Millionen Euro oder 3 Prozent des weltweiten Jahresumsatzes geahndet werden, bei Unternehmen grundsätzlich nach dem höheren Wert. Für KMU und Start-ups gilt dagegen der niedrigere der beiden Höchstwerte. Daneben können Behörden Korrekturen, Einschränkungen, Rücknahme oder Rückruf verlangen.

Rechtsgrundlage, Geltungsbeginn und regulatorische Einordnung

Artikel 50 gehört zu Kapitel IV der KI-Verordnung und enthält „Transparenzpflichten für Anbieter und Betreiber bestimmter KI-Systeme“. Die Vorschrift ist nicht auf Hochrisiko-KI beschränkt. Ein Marketing-Bildgenerator, ein Kundenservice-Chatbot oder ein Voice-Cloning-Werkzeug kann deshalb Artikel 50 unterliegen, obwohl das System nicht als Hochrisiko-KI eingestuft wird.

Die zentralen Rechtsgrundlagen sind:

Vorschrift
Artikel 3 Nr. 3 und 4
Inhalt
Definitionen von Anbieter und Betreiber
Vorschrift
Artikel 3 Nr. 60
Inhalt
Definition des Deepfakes
Vorschrift
Artikel 50 Abs. 1
Inhalt
Hinweis bei direkter Interaktion mit KI
Vorschrift
Artikel 50 Abs. 2
Inhalt
Maschinenlesbare Kennzeichnung synthetischer Texte, Bilder, Audio- und Videoinhalte
Vorschrift
Artikel 50 Abs. 3
Inhalt
Information bei Emotionserkennung und biometrischer Kategorisierung
Vorschrift
Artikel 50 Abs. 4
Inhalt
Sichtbare Offenlegung bei Deepfakes und bestimmten Texten von öffentlichem Interesse
Vorschrift
Artikel 50 Abs. 5
Inhalt
Klarheit, Zeitpunkt und Barrierefreiheit
Vorschrift
Artikel 99 Abs. 4 Buchst. g
Inhalt
Bußgeldrahmen für Artikel-50-Verstöße
Vorschrift
Erwägungsgründe 133 bis 136
Inhalt
Technische Methoden, Deepfakes, Wertschöpfungskette und Verhältnis zum Digital Services Act

Der Deepfake-Begriff erfasst einen durch KI erzeugten oder manipulierten Bild-, Ton- oder Videoinhalt, der wirklichen Personen, Gegenständen, Orten, Einrichtungen oder Ereignissen ähnelt und einer Person fälschlich als echt oder wahrheitsgemäß erscheinen würde. Text gehört damit definitionsgemäß nicht zur Deepfake-Kategorie, wird aber über eine eigenständige Regelung für Veröffentlichungen von öffentlichem Interesse erfasst.

Erwägungsgrund 133 nennt ausdrücklich mögliche technische Mittel: Wasserzeichen, Metadatenkennzeichnungen, kryptografische Herkunfts- und Echtheitsnachweise, Protokollierung, Fingerprinting und Kombinationen dieser Verfahren. Der Verordnungsgeber schreibt damit kein einzelnes technisches Format vor, erwartet aber eine dem Stand der Technik entsprechende, belastbare Lösung.

Erwägungsgrund 134 erläutert die sichtbare Kennzeichnung von Deepfakes und berücksichtigt zugleich Kunst-, Satire-, Kreativ- und Fiktionsfreiheit. Erwägungsgrund 135 hebt die Zusammenarbeit entlang der Wertschöpfungskette hervor, insbesondere zwischen Erzeugern, Plattformen, Distributoren und Authentizitätsprüfern. Erwägungsgrund 136 stellt klar, dass die Vorgaben neben dem Digital Services Act gelten und dessen Regeln über Vermittlungsdienste nicht ersetzen.

Wichtige Fristkorrektur: Die im Juli 2026 im Amtsblatt veröffentlichte Verordnung (EU) 2026/1744 ergänzt eine viermonatige Übergangsfrist. Anbieter generativer KI-Systeme, die ihr System bereits vor dem 2. August 2026 in Verkehr gebracht haben, müssen die Anforderungen aus Artikel 50 Absatz 2 bis zum 2. Dezember 2026 erfüllen. Die Änderung betrifft ihrem Wortlaut nach genau diese technische Anbieterpflicht und nicht pauschal sämtliche Transparenzpflichten.

Die zeitliche Entwicklung lässt sich wie folgt zusammenfassen:

timeline
    title Zeitachse der Artikel-50-Umsetzung
    1. August 2024 : Inkrafttreten der EU-KI-Verordnung
    2. August 2025 : Governance- und Sanktionskapitel grundsätzlich anwendbar
    10. Juni 2026 : Finaler EU-Praxisleitfaden veröffentlicht
    20. Juli 2026 : Finale Kommissionsleitlinien zu Artikel 50 veröffentlicht
    2. August 2026 : Artikel 50 grundsätzlich anwendbar
                       Sichtbare Betreiberkennzeichnungen erforderlich
                       Neue generative Systeme müssen technisch markieren
    2. Dezember 2026 : Ende der Übergangsfrist für vor dem 2. August 2026
                        in Verkehr gebrachte generative KI-Systeme

Die KI-Verordnung hat zudem extraterritoriale Reichweite. Sie gilt für Anbieter außerhalb der EU, wenn sie Systeme in der Union anbieten, und für Anbieter oder Betreiber in Drittstaaten, wenn die erzeugte Ausgabe in der EU verwendet wird. Ein US-amerikanischer KI-Dienst oder eine außereuropäische Marketingagentur kann daher erfasst sein, wenn deren Inhalte für EU-Nutzer oder EU-Märkte bestimmt sind.

Anwendungsbereich und Schwelle für „authentisch aussehende“ Inhalte

Die Formulierung „authentisch aussehend“ ist kein einheitlicher Schwellenwert für alle Pflichten. Drei unterschiedliche Tests sind auseinanderzuhalten.

Technische Anbieterkennzeichnung: Artikel 50 Absatz 2 setzt grundsätzlich nicht voraus, dass ein Inhalt täuschend echt aussieht. Erfasst werden Systeme, die synthetische Texte, Bilder, Audio- oder Videoinhalte erzeugen. Auch ein offensichtlich stilisiertes KI-Bild kann daher technisch markiert werden müssen, selbst wenn für den veröffentlichenden Betreiber kein sichtbares Deepfake-Label erforderlich ist.

Sichtbare Deepfake-Kennzeichnung: Hier muss das Bild, Audio oder Video einem wirklichen Bezugspunkt ähneln und für eine Person fälschlich authentisch oder wahrheitsgemäß erscheinen können. Es gibt keinen gesetzlich festgelegten Prozentsatz, keinen „Photorealismus-Score“ und keine Mindestwahrscheinlichkeit. Entscheidend ist eine kontextbezogene Gesamtbeurteilung.

Öffentlichkeitsbezogene Textkennzeichnung: Text muss nicht „authentisch aussehen“. Sichtbar offengelegt werden muss vielmehr, dass ein KI-generierter oder KI-manipulierter Text zur Information der Öffentlichkeit über eine Angelegenheit von öffentlichem Interesse veröffentlicht wird, sofern keine qualifizierte menschliche Überprüfung oder redaktionelle Kontrolle mit übernommener Verantwortung stattgefunden hat.

Die finalen Kommissionsleitlinien konkretisieren den Deepfake-Test nach einer kontextbezogenen Betrachtung. Relevant sind unter anderem Ähnlichkeit, Botschaft, Präsentationsumgebung, vorhersehbarer Verwendungskontext, Zielpublikum und dessen Erwartungen. Photorealismus ist ein wichtiges Indiz, aber weder notwendige noch hinreichende Voraussetzung. Bei Kindern und anderen besonders schutzbedürftigen Gruppen ist ein strengerer Maßstab sachgerecht. Die Leitlinien interpretieren „bestehend“ beziehungsweise „wirklich“ zudem funktional: Auch realistisch simulierte Personen, Ereignisse oder Objekte können erfasst sein, wenn sie als real existierend oder real möglich wahrgenommen werden. Diese Auslegung ist für Grenzfälle bedeutsam, geht aber über eine rein wörtliche Betrachtung des Artikel-3-Begriffs hinaus.

Einordnung nach Inhaltstyp

Inhalt oder Vorgang
Vollständig KI-generiertes, fotorealistisches Video einer realen Führungskraft
Technische Markierung durch Anbieter
Ja
Sichtbare Kennzeichnung durch Betreiber
Ja
Einordnung
Typischer Deepfake
Inhalt oder Vorgang
Geklonte Stimme eines realen Menschen
Technische Markierung durch Anbieter
Ja
Sichtbare Kennzeichnung durch Betreiber
Ja
Einordnung
Audio-Deepfake
Inhalt oder Vorgang
KI-generiertes Bild eines vermeintlich realen Ereignisses
Technische Markierung durch Anbieter
Ja
Sichtbare Kennzeichnung durch Betreiber
Regelmäßig ja
Einordnung
Kann fälschlich dokumentarisch wirken
Inhalt oder Vorgang
Abstrakte KI-Illustration
Technische Markierung durch Anbieter
Ja
Sichtbare Kennzeichnung durch Betreiber
Nicht automatisch
Einordnung
Kein Deepfake, wenn künstlicher Charakter offensichtlich ist
Inhalt oder Vorgang
KI-generiertes Werbebild eines realen Produkts
Technische Markierung durch Anbieter
Ja
Sichtbare Kennzeichnung durch Betreiber
Kontextabhängig
Einordnung
Kennzeichnung wahrscheinlicher, wenn Eigenschaften oder Nutzungssituation irreführend simuliert werden
Inhalt oder Vorgang
Reale Produktaufnahme mit lediglich generiertem dekorativem Hintergrund
Technische Markierung durch Anbieter
Ja, sofern generatives System im Anwendungsbereich
Sichtbare Kennzeichnung durch Betreiber
Häufig nein
Einordnung
Deepfake-Test hängt von der Aussage des Gesamtbildes ab
Inhalt oder Vorgang
KI-generierter Nachrichten- oder Politiktext ohne redaktionelle Prüfung
Technische Markierung durch Anbieter
Ja
Sichtbare Kennzeichnung durch Betreiber
Ja
Einordnung
Veröffentlichung zu öffentlichem Interesse
Inhalt oder Vorgang
KI-unterstützter Fachartikel mit substanzieller menschlicher Prüfung und redaktioneller Verantwortung
Technische Markierung durch Anbieter
Anbieterkennzeichnung kann bestehen
Sichtbare Kennzeichnung durch Betreiber
Nach Art. 50 Abs. 4 regelmäßig nein
Einordnung
Textausnahme kann greifen
Inhalt oder Vorgang
Rechtschreib-, Grammatik- oder einfache Formatkorrektur
Technische Markierung durch Anbieter
Regelmäßig ausgenommen
Sichtbare Kennzeichnung durch Betreiber
Nein
Einordnung
Standardbearbeitung ohne wesentliche semantische Änderung
Inhalt oder Vorgang
KI-generierter Quellcode
Technische Markierung durch Anbieter
Nach den Kommissionsleitlinien grundsätzlich nicht als „Textinhalt“ im Sinne der Pflicht behandelt
Sichtbare Kennzeichnung durch Betreiber
Nein
Einordnung
Andere Rechts- und Dokumentationspflichten bleiben möglich
Inhalt oder Vorgang
Chatbot-Antwort
Technische Markierung durch Anbieter
Systemseitige Interaktionsinformation erforderlich; bei exportiertem synthetischem Inhalt kann zusätzlich Abs. 2 relevant sein
Sichtbare Kennzeichnung durch Betreiber
Kein Deepfake-Label allein wegen Chatbot-Antwort
Einordnung
Nutzer muss erkennen, dass er mit KI interagiert
Inhalt oder Vorgang
Rein privater, nicht beruflicher Social-Media-Post einer natürlichen Person
Technische Markierung durch Anbieter
Anbieterpflicht für das System bleibt möglich
Sichtbare Kennzeichnung durch Betreiber
Betreiberpflichten des privaten Nutzers grundsätzlich ausgenommen
Einordnung
Persönlich-nichtberufliche Nutzung ist ausgenommen

Die Ausnahme für Standardbearbeitung erfasst Systeme, die vor allem unterstützend korrigieren oder die Eingaben beziehungsweise deren Semantik nicht wesentlich verändern. Eine Übersetzung, Zusammenfassung, inhaltliche Umschreibung oder umfassende Stiländerung kann dagegen über bloße Standardbearbeitung hinausgehen. Die genaue Einordnung hängt vom Umfang der semantischen Veränderung ab.

Open-Source-Systeme sind nicht pauschal befreit: Die allgemeine Open-Source-Ausnahme greift ausdrücklich nicht, wenn das System unter Artikel 50 fällt. Reine persönliche, nichtberufliche Verwendung durch natürliche Personen ist dagegen von Betreiberpflichten ausgenommen.

Für offensichtlich künstlerische, kreative, satirische, fiktionale oder vergleichbare Werke entfällt die Offenlegung nicht vollständig. Sie darf lediglich so gestaltet werden, dass Darstellung und Genuss des Werkes nicht unnötig beeinträchtigt werden. Eine Kennzeichnung im Abspann, in den Programminformationen oder in einer gut erreichbaren zweiten Informationsebene kann deshalb angemessener sein als ein dauerhaft eingeblendetes Wasserzeichen. Die Ausnahme ist nach ihrem Wortlaut auf die Art der Offenlegung gerichtet, nicht auf eine vollständige Geheimhaltung des KI-Einsatzes.

Verpflichtete Rollen und Pflichten entlang der Wertschöpfungskette

Der AI Act definiert einen Anbieter als die Person oder Organisation, die ein KI-System entwickelt oder entwickeln lässt und es unter eigenem Namen oder eigener Marke auf den Markt bringt oder in Betrieb nimmt. Ein Betreiber ist demgegenüber die Organisation, die ein KI-System in eigener Verantwortung verwendet. Ein Unternehmen kann gleichzeitig beide Rollen einnehmen, etwa wenn es ein internes Generationssystem entwickelt und dessen Ausgaben selbst publiziert.

Rolle
Anbieter eines interaktiven KI-Systems
Typische Beispiele
Chatbot-SaaS, Sprachagent, virtueller Berater
Hauptpflicht nach Artikel 50
System so gestalten, dass Nutzer über die KI-Interaktion informed werden
Praktische Konsequenz
Hinweis in der Benutzeroberfläche, Sprachausgabe oder beim Gesprächsbeginn
Rolle
Anbieter eines generativen KI-Systems
Typische Beispiele
Bild-, Text-, Audio- oder Videogenerator; GPAI-basiertes Generationsprodukt
Hauptpflicht nach Artikel 50
Maschinenlesbare, erkennbare Markierung der Ausgabe
Praktische Konsequenz
Provenienzmetadaten, Wasserzeichen, kryptografische Signaturen und Detektionsmöglichkeit
Rolle
Betreiber eines generativen Systems
Typische Beispiele
Verlag, Werbekunde, Behörde, Influencer-Unternehmen, Unternehmenskommunikation
Hauptpflicht nach Artikel 50
Sichtbare Offenlegung bei Deepfakes und bestimmten Texten
Praktische Konsequenz
Label bei erster Wahrnehmung; Kennzeichen beim Export und Teilen erhalten
Rolle
Agentur oder Produktionsdienstleister
Typische Beispiele
Kreativagentur, Postproduktion, Voice-over-Studio
Hauptpflicht nach Artikel 50
Kann selbst Betreiber sein, wenn sie über den konkreten KI-Einsatz entscheidet
Praktische Konsequenz
Rollen und Kennzeichnungspflichten vertraglich festlegen
Rolle
Auftraggebendes Unternehmen
Typische Beispiele
Marke, Verlag, Plattformbetreiber
Hauptpflicht nach Artikel 50
Betreiberrolle, wenn es KI-Nutzung und Veröffentlichung in eigener Verantwortung steuert
Praktische Konsequenz
Keine vollständige Delegation der Compliance an die Agentur
Rolle
Reiner Hosting- oder Übermittlungsdienst
Typische Beispiele
CDN, Hosting-Provider, technischer Plattformintermediär
Hauptpflicht nach Artikel 50
Nicht allein wegen der neutralen Übermittlung Betreiber
Praktische Konsequenz
DSA-Pflichten und eigene KI-Funktionen separat prüfen
Rolle
Importeur oder Händler
Typische Beispiele
EU-Reseller eines Drittstaatenanbieters
Hauptpflicht nach Artikel 50
Artikel 50 enthält keine eigenständige Inhaltskennzeichnung nur aufgrund dieser Rolle
Praktische Konsequenz
Prüfen, ob durch Rebranding, Anpassung oder Eigenverwendung eine Anbieter- oder Betreiberrolle entsteht
Rolle
Mitarbeiter oder Freelancer unter Unternehmenssteuerung
Typische Beispiele
Marketingteam, Redakteur, Entwickler
Hauptpflicht nach Artikel 50
Regelmäßig nicht eigenständiger Betreiber neben dem Unternehmen
Praktische Konsequenz
Schulung, Freigaben und interne Verantwortlichkeit erforderlich

Bei Agenturkonstellationen kommt es nicht allein darauf an, wer den Prompt eingibt. Entscheidend ist, wer den KI-Einsatz in eigener Verantwortung bestimmt und kontrolliert. Eine Agentur kann Betreiber sein, wenn der Kunde lediglich ein Arbeitsergebnis bestellt und die Agentur eigenständig über Generationswerkzeuge und Produktionsmethode entscheidet. Gibt der Kunde dagegen System, Methode, Inhalte und Publikationsentscheidung vor, wird typischerweise auch oder primär der Kunde Betreiber sein.

Ein Anbieter eines KI-Systems kann sich technisch auf Markierungen eines zugrunde liegenden Modells oder eines Drittanbieters stützen. Die rechtliche Verantwortung für die eigene Systemausgabe geht dadurch jedoch nicht automatisch auf den Modellanbieter über. Erforderlich sind zumindest Lieferantenprüfung, Integrationstests und Nachweise, dass die Markierung auch nach der eigenen Verarbeitungskette erhalten bleibt.

Reine Vermittlungsdienste werden nicht automatisch zu Betreibern, nur weil Nutzer Inhalte hochladen. Sobald eine Plattform jedoch selbst generative Funktionen bereitstellt, Inhalte automatisiert erzeugt oder manipuliert oder den KI-Einsatz unter eigener Verantwortung steuert, kann sie Anbieter oder Betreiber werden. Daneben bleiben die Pflichten des Digital Services Act unberührt.

Inhalt, Form und Platzierung der sichtbaren Kennzeichnung

Artikel 50 schreibt keinen einheitlichen deutschen Wortlaut, keine bestimmte Schriftgröße und kein verpflichtendes EU-Logo vor. Rechtlich erforderlich ist, dass die Information:

  • klar und unterscheidbar ist,
  • spätestens bei der ersten Interaktion oder Wahrnehmung erscheint,
  • den künstlich erzeugten oder manipulierten Ursprung verständlich mitteilt und
  • die anwendbaren Barrierefreiheitsanforderungen erfüllt.

Die EU stellt freiwillige Symbole für allgemeine KI-Beteiligung, vollständig KI-generiert und teilweise KI-verändert bereit. Die Symbole sind optional und schaffen allein noch keine Rechtskonformität. Tests der EU zeigten eine bessere Verständlichkeit, wenn das Symbol mit einem Klartextlabel kombiniert wird.

Nach den Umsetzungsempfehlungen zum EU-Code sollte das Label ohne verdeckende Overlays sichtbar sein, möglichst direkt mit dem Inhalt verbunden werden und auch nach Download oder Weitergabe erhalten bleiben. Für assistive Technologien sollten Alt-Texte oder ARIA-Labels eingesetzt werden; zeitlich begrenzte Hinweise müssen lange genug sichtbar sein, um wahrgenommen zu werden.

Geeignete sichtbare Kurzlabels:

Situation
Vollständig generiertes Bild
Empfohlener deutscher Kurztext
KI-generiert
Situation
Teilweise verändertes Foto
Empfohlener deutscher Kurztext
Teilweise mit KI verändert
Situation
Stimmklon
Empfohlener deutscher Kurztext
Stimme mit KI erzeugt
Situation
Gemischtes Video
Empfohlener deutscher Kurztext
Dieses Video enthält KI-generierte Bild- oder Tonbestandteile
Situation
Ungeprüfter Text zu öffentlichem Interesse
Empfohlener deutscher Kurztext
Dieser Text wurde mit KI erzeugt und ohne menschliche redaktionelle Prüfung veröffentlicht
Situation
Chatbot
Empfohlener deutscher Kurztext
Sie kommunizieren mit einem KI-System
Situation
KI-Agent im Auftrag eines Unternehmens
Empfohlener deutscher Kurztext
Ich bin ein KI-Agent und handle im Auftrag von [Unternehmen]

Begriffe wie „synthetische Medien“, „generative Pipeline“ oder „algorithmisch modifiziert“ sind für ein Fachpublikum verständlich, für Verbraucher aber häufig zu abstrakt. Für die erste Informationsebene sind „KI-generiert“ und „mit KI verändert“ regelmäßig klarer. Eine zweite Ebene kann System, Umfang der Veränderung, menschliche Prüfung, Verantwortlichen und Kontaktmöglichkeit erklären.

Maschinenlesbare Markierung und Metadaten

Die technische Anbieterpflicht verlangt keine bestimmte Taxonomie. Ein belastbares Design sollte jedoch mindestens folgende Funktionen abdecken:

Funktion
Herkunftsnachweis
Mögliche Umsetzung
Digital signiertes C2PA-Manifest oder vergleichbares Provenienzformat
Funktion
Erkennung nach normaler Verarbeitung
Mögliche Umsetzung
Unsichtbares, medienrobustes Wasserzeichen
Funktion
Bindung an den konkreten Inhalt
Mögliche Umsetzung
Kryptografischer Hash oder Content Binding
Funktion
Veränderungshistorie
Mögliche Umsetzung
Signierte Bearbeitungs- und Provenienzassertionen
Funktion
Erkennung durch Dritte
Mögliche Umsetzung
Validator, Detektor, API oder dokumentierte Prüfbibliothek
Funktion
Erhaltung in der Lieferkette
Mögliche Umsetzung
DAM-/CMS-Regeln, Exportprofile, Metadaten-Preservation und Sidecar-Fallback
Funktion
Sichtbare Offenlegung
Mögliche Umsetzung
Badge, Textlabel, Caption, Audiohinweis oder Videoeinblendung

Die Verordnung nennt ausdrücklich Kombinationen aus Wasserzeichen, Metadaten, Kryptografie, Logging und Fingerprinting. Ein mehrschichtiger Ansatz ist deshalb rechtlich und technisch überzeugender als die alleinige Verwendung leicht entfernbarer EXIF-Felder oder eines sichtbaren Logos.

Ein internes, nicht normatives Metadatenschema könnte beispielsweise so aussehen:

{
  "aiDisclosure": {
    "origin": "fully-generated",
    "modality": "image",
    "provider": "Beispiel AI GmbH",
    "system": "MediaGen",
    "systemVersion": "4.2",
    "createdAt": "2026-08-02T09:30:00Z",
    "contentHash": "sha256:…",
    "provenanceFormat": "C2PA",
    "humanReview": false,
    "publicLabel": "KI-generiert"
  }
}

Dieses JSON ist kein gesetzlich vorgeschriebenes EU-Format. Für externe Interoperabilität sollte ein etabliertes Provenienzformat verwendet werden; das interne Schema dient der Compliance-Dokumentation, Suche und Beweissicherung.

Technische und organisatorische Umsetzung in Unternehmen

Eine belastbare Artikel-50-Umsetzung sollte nicht als isoliertes Labeling-Projekt behandelt werden. Erforderlich ist ein durchgängiger Kontrollprozess von der Systembeschaffung über Generierung und Bearbeitung bis zur Veröffentlichung und Weiterverwendung.

Umsetzungscheckliste

Arbeitsstrom
Inventar
Erforderliche Maßnahme
Generative, interaktive, emotionserkennende und biometrische Systeme erfassen
Erwartbarer Nachweis
Systemregister, Owner, Anbieter, Modell und Einsatzfall
Primär verantwortlich
AI Governance / IT
Arbeitsstrom
Rollenanalyse
Erforderliche Maßnahme
Anbieter-, Betreiber-, Agentur- und Plattformrollen bestimmen
Erwartbarer Nachweis
Schriftliche Rollen- und Geltungsbereichsanalyse
Primär verantwortlich
Legal / Compliance
Arbeitsstrom
Inhaltsklassifizierung
Erforderliche Maßnahme
Deepfake, öffentlicher Text, Kunstwerk, Standardbearbeitung und sonstigen Output unterscheiden
Erwartbarer Nachweis
Entscheidungsbaum und dokumentierte Beispiele
Primär verantwortlich
Legal / Content
Arbeitsstrom
Anbieterprüfung
Erforderliche Maßnahme
Prüfen, ob System technische Markierungen und Detektoren unterstützt
Erwartbarer Nachweis
Lieferantenerklärung, technische Dokumentation, Testdateien
Primär verantwortlich
Procurement / Engineering
Arbeitsstrom
Technische Markierung
Erforderliche Maßnahme
Provenienzmetadaten und robuste Wasserzeichen integrieren
Erwartbarer Nachweis
Signierte Beispielassets, Validatorprotokolle
Primär verantwortlich
Engineering
Arbeitsstrom
Kennzeichnung im Frontend
Erforderliche Maßnahme
Label bei erster Wahrnehmung oder Interaktion zeigen
Erwartbarer Nachweis
Screenshots, UI-Tests, Accessibility-Test
Primär verantwortlich
Product / UX
Arbeitsstrom
Asset-Pipeline
Erforderliche Maßnahme
Metadaten in DAM, CMS, Transcoding, Export und Download erhalten
Erwartbarer Nachweis
End-to-End-Tests je Kanal
Primär verantwortlich
Media Engineering
Arbeitsstrom
Redaktionelle Kontrolle
Erforderliche Maßnahme
Für Textausnahme konkrete menschliche Prüfung und Verantwortungsübernahme definieren
Erwartbarer Nachweis
Freigabeprotokoll, verantwortliche Person, Versionierung
Primär verantwortlich
Redaktion / Communications
Arbeitsstrom
Agentursteuerung
Erforderliche Maßnahme
Vertragliche Informations-, Markierungs- und Nachweispflichten einführen
Erwartbarer Nachweis
Vertrag, Briefing, Liefercheckliste
Primär verantwortlich
Procurement / Legal
Arbeitsstrom
Robustheitstest
Erforderliche Maßnahme
Cropping, Re-encoding, Screenshots, Kompression, Lautstärke- und Geschwindigkeitsänderung testen
Erwartbarer Nachweis
False-Positive-/False-Negative-Bericht
Primär verantwortlich
QA / Security
Arbeitsstrom
Monitoring
Erforderliche Maßnahme
Fehlende oder entfernte Labels erkennen und korrigieren
Erwartbarer Nachweis
Kontrollen, Incident-Tickets, Stichprobenberichte
Primär verantwortlich
Compliance Operations
Arbeitsstrom
Schulung
Erforderliche Maßnahme
Entwickler, Marketing, Vertrieb, Redaktion und Support trainieren
Erwartbarer Nachweis
Lernunterlagen und Teilnahmeprotokolle
Primär verantwortlich
HR / Compliance
Arbeitsstrom
Audit
Erforderliche Maßnahme
Regelmäßige Wirksamkeitsprüfung und Stichproben
Erwartbarer Nachweis
Auditbericht, Maßnahmenplan, Management-Freigabe
Primär verantwortlich
Internal Audit

Ein bloßes Vertragsversprechen des KI-Anbieters ist nicht ausreichend, wenn das eigene CMS beim Upload sämtliche Metadaten entfernt oder die Social-Media-Agentur das Asset erneut exportiert. Unternehmen sollten daher mindestens eine Golden-Asset-Teststrecke einrichten: Das markierte Testasset durchläuft Generator, Bearbeitung, DAM, CMS, Transcoder, Plattformupload, Download und Detektion. Die Markierung und das sichtbare Label werden an jedem Übergang überprüft.

Für öffentliche Texte sollte die menschliche Überprüfung nicht als abstrakte Checkbox ausgestaltet werden. Die Ausnahme setzt sowohl einen tatsächlichen Prüf- oder Redaktionsprozess als auch eine natürliche oder juristische Person voraus, die die redaktionelle Verantwortung für die Veröffentlichung übernimmt. Sinnvolle Nachweise sind Versionen vor und nach der Prüfung, Name oder Funktion der verantwortlichen Person, Prüfdatum, Freigabestatus und dokumentierte Prüfkriterien.

Empfohlene Architektur

Ein praxisgerechter Kontrollfluss lautet:

Generationssystem → technische Herkunftsmarkierung → Qualitäts- und Deepfake-Klassifizierung → menschliche/redaktionelle Freigabe → sichtbares Label → DAM/CMS mit Metadatenerhalt → Veröffentlichungsplattform → nachgelagerte Detektions- und Stichprobenkontrolle

An Schnittstellen sollten Unternehmen nicht nur das Asset, sondern auch Herkunftsinformationen übertragen. Wo das Zielformat keine eingebetteten Provenienzdaten unterstützt, kommen signierte Sidecar-Dateien, Manifest-URLs oder ein Content-Registry-Verweis als Fallback infrage. C2PA unterstützt sowohl eingebettete als auch referenzierte Manifeste und bindet Provenienzaussagen über digitale Signaturen und Hashes an den Inhalt.

Werkzeuge, Standards und Anbieter

Typ
Offener Provenienzstandard
Geeigneter Einsatz
Signierte Herkunfts-, Bearbeitungs- und Erzeugungsinformationen
Einschränkung
Allein nicht robust gegen jede Entfernung oder Screenshot-Neuerfassung
Typ
Open-Source-SDK
Geeigneter Einsatz
Erzeugen, Signieren, Einbetten und Validieren von C2PA-Manifesten
Einschränkung
Das Rust-SDK weist selbst auf Beta- beziehungsweise 0.x-Reifestatus hin
Lösung
c2patool, C2PA-Python- und JavaScript-Bibliotheken
Typ
Open-Source-Werkzeuge
Geeigneter Einsatz
CI/CD-Tests, Batch-Signierung, Validatoren und Webintegration
Einschränkung
Format- und Plattformunterstützung vor Produktion prüfen
Typ
Kommerzielle C2PA-Integration
Geeigneter Einsatz
Enterprise-DAM, Kreativ- und Markenworkflows
Einschränkung
Anbieterbindung, Lizenz- und Workflowkosten
Typ
Anbietergebundenes Wasserzeichen
Geeigneter Einsatz
Unsichtbare Markierung von Google-generierten Bildern, Audio, Text und Video
Einschränkung
Kein allgemeines, modellunabhängiges Signatur- oder Provenienzsystem
Typ
Offizielle sichtbare Kennzeichnung
Geeigneter Einsatz
Einheitliches Verbraucherlabel
Einschränkung
Optional; ersetzt weder Metadaten noch Einzelfallprüfung
Lösung
Interner Disclosure Service
Typ
Eigenentwicklung
Geeigneter Einsatz
Zentrale Labeltexte, Richtlinien, Ereignisprotokolle und API-Gateway
Einschränkung
Erfordert eigene Wartung und Governance
Lösung
Detector Gateway
Typ
Eigenentwicklung oder Multi-Vendor
Geeigneter Einsatz
Einheitliche Prüfung verschiedener Wasserzeichen und Provenienzformate
Einschränkung
Detektoren liefern Wahrscheinlichkeiten und können fehlerhaft sein

C2PA organisiert Provenienzinformationen in digital signierten Claims und Manifesten, die an das konkrete Asset gebunden werden. Das Verfahren ermöglicht die Verifikation von Signatur, Bearbeitungshistorie und Integrität, beweist aber nicht automatisch, dass der dargestellte Inhalt sachlich wahr ist.

Das offizielle c2pa-rs-Projekt kann Manifeste erzeugen, signieren, einbetten, parsen und validieren. Unternehmen sollten wegen des angegebenen Beta-Status jedoch Versionen pinnen, Regressionstests durchführen und die unterstützten Dateiformate verifizieren.

SynthID bettet nicht wahrnehmbare Wasserzeichen in von Google-Systemen generierte Bilder, Audio, Text und Video ein und soll typische Transformationen wie Kompression, Cropping oder Geschwindigkeitsänderungen überstehen. Es ist vor allem als zusätzliche robuste Markierungsschicht geeignet, nicht als herstellerneutraler Ersatz für Provenienzmetadaten.

Adobe Content Credentials basieren auf C2PA und können Angaben über Signaturaussteller, Erstellungsdatum, Bearbeitungsschritte und Urheber beziehungsweise Produzenten enthalten. Sie sind insbesondere für Unternehmen interessant, die bereits Adobe-basierte Asset- und Kreativworkflows betreiben.

Code of Practice oder eigener Ansatz

Der EU-Praxisleitfaden ist freiwillig, während Artikel 50 verbindlich ist. Unterzeichner können sich auf die im Code beschriebenen Maßnahmen stützen, um ihre Compliance darzulegen. Nichtunterzeichner müssen gegenüber den zuständigen Behörden nachweisen können, dass ihre alternativen Maßnahmen gleichwertig angemessen sind. Der Code ersetzt weder die Verordnung noch die Kommissionsleitlinien und bietet keine Immunität gegen Aufsicht oder Sanktionen.

Für größere Anbieter und Betreiber ist eine Gap-Analyse gegen den Code daher auch dann sinnvoll, wenn sie nicht unterzeichnen:

Prüfbereich
Markierungsabdeckung
Kernfrage
Werden alle relevanten Ausgabeformate erfasst?
Prüfbereich
Detektierbarkeit
Kernfrage
Können interne und externe Prüfer die Markierung erkennen?
Prüfbereich
Robustheit
Kernfrage
Übersteht sie typische Transformationen und Plattformprozesse?
Prüfbereich
Interoperabilität
Kernfrage
Funktioniert die Lösung mit marktüblichen Standards und Validatoren?
Prüfbereich
Barrierefreiheit
Kernfrage
Ist das sichtbare Label für assistive Technologien zugänglich?
Prüfbereich
Weitergabe
Kernfrage
Bleibt der Hinweis bei Download, Reposting und Agenturübergabe erhalten?
Prüfbereich
Dokumentation
Kernfrage
Können Architekturentscheidung, Tests und Ausnahmen belegt werden?
Prüfbereich
Incident Response
Kernfrage
Gibt es ein Verfahren für fehlende, falsche oder entfernte Labels?

Sanktionen, Aufsicht, Zeitplan und Risikomatrix

Artikel-50-Verstöße fallen in die Bußgeldkategorie des Artikels 99 Absatz 4. Der Höchstbetrag beträgt bis zu 15 Millionen Euro oder – bei Unternehmen – bis zu 3 Prozent des gesamten weltweiten Jahresumsatzes des vorangegangenen Geschäftsjahres, je nachdem, welcher Wert höher ist. Bei KMU einschließlich Start-ups gilt der jeweils niedrigere Höchstwert.

Die tatsächliche Bußgeldhöhe hängt unter anderem von Art, Schwere und Dauer des Verstoßes, Zahl der Betroffenen, Schadensumfang, Unternehmensgröße, wirtschaftlichem Vorteil, Kooperation mit den Behörden sowie den implementierten technischen und organisatorischen Maßnahmen ab. Eine gut dokumentierte, ernsthaft betriebene Compliance-Architektur ist deshalb nicht nur präventiv, sondern kann auch für die behördliche Bewertung relevant sein.

Neben Geldbußen können Marktüberwachungsbehörden verlangen, dass ein System unverzüglich konform gemacht, vom Markt genommen oder zurückgerufen wird. Die behördlich gesetzte Korrekturfrist darf grundsätzlich nicht länger als 15 Arbeitstage sein, soweit keine noch kürzere sektorale Frist gilt. Erfolgt keine ausreichende Reaktion, kann die Behörde Bereitstellung oder Inbetriebnahme beschränken oder untersagen.

Die Kommission nennt als zuständige Aufsichtsstellen nationale Marktüberwachungsbehörden, das AI Office für die seiner Aufsicht unterliegenden Systeme und den Europäischen Datenschutzbeauftragten bei EU-Organen. In Deutschland ist die Bundesnetzagentur im Wesentlichen zentrale Marktüberwachungsbehörde; zugleich gilt ein hybrider Ansatz mit bestehenden Fach-, Finanz- und Landesaufsichten. Für Medienbereiche und bestimmte Landesstellen können daher andere Behörden zuständig sein. Bei der Bundesnetzagentur wurde ein Koordinierungs- und Kompetenzzentrum für die KI-Verordnung eingerichtet.

Priorisierter Compliance-Zeitplan

Zeitpunkt
Sofort
Maßnahme
Sichtbare Deepfake- und Textkennzeichnung aktivieren
Status am 2. August 2026
Bereits fällig
Zeitpunkt
Sofort
Maßnahme
Chatbot- und KI-Agentenhinweise prüfen
Status am 2. August 2026
Bereits fällig
Zeitpunkt
Sofort
Maßnahme
Neue generative Systeme nur mit Art.-50-konformer Markierung produktiv setzen
Status am 2. August 2026
Bereits fällig
Zeitpunkt
Innerhalb weniger Tage
Maßnahme
Webseiten, Apps, Audio- und Video-Player auf erste Wahrnehmung und Barrierefreiheit testen
Status am 2. August 2026
Dringend
Zeitpunkt
Innerhalb weniger Wochen
Maßnahme
Agentur-, Influencer-, Lieferanten- und Plattformverträge ergänzen
Status am 2. August 2026
Hohe Priorität
Zeitpunkt
Bis 2. Dezember 2026
Maßnahme
Vor dem 2. August 2026 angebotene Generationssysteme technisch nachrüsten
Status am 2. August 2026
Gesetzliche Übergangsfrist nur für Art. 50 Abs. 2
Zeitpunkt
Fortlaufend
Maßnahme
Robustheits-, Metadaten- und Detektortests
Status am 2. August 2026
Dauerpflicht
Zeitpunkt
Mindestens jährlich sowie bei wesentlichen Änderungen
Maßnahme
Governance- und Wirksamkeitsaudit
Status am 2. August 2026
Empfohlener Kontrollzyklus

Risikomatrix für typische Unternehmensfälle

Die folgende Matrix ist eine risikobasierte Praxiseinschätzung, keine behördliche Einstufung.

Szenario
Fotorealistische KI-Werbung ohne sichtbares Label
Eintrittswahrscheinlichkeit eines Verstoßes
Hoch
Potenzielle Auswirkung
Hoch
Priorität
Kritisch
Hauptkontrolle
Deepfake-Prüfung vor Kampagnenfreigabe
Szenario
Geklonte Kundenservice- oder Werbestimme ohne Hinweis
Eintrittswahrscheinlichkeit eines Verstoßes
Hoch
Potenzielle Auswirkung
Hoch
Priorität
Kritisch
Hauptkontrolle
Audiohinweis und Metadaten
Szenario
Nachrichtenähnlicher KI-Text ohne redaktionelle Prüfung
Eintrittswahrscheinlichkeit eines Verstoßes
Hoch
Potenzielle Auswirkung
Hoch
Priorität
Kritisch
Hauptkontrolle
Pflichtlabel oder dokumentierter Review
Szenario
Generator ohne maschinenlesbare Ausgabemarkierung
Eintrittswahrscheinlichkeit eines Verstoßes
Hoch
Potenzielle Auswirkung
Sehr hoch
Priorität
Kritisch
Hauptkontrolle
Anbieter-Gap-Analyse und technische Nachrüstung
Szenario
CMS entfernt C2PA- oder sonstige Metadaten
Eintrittswahrscheinlichkeit eines Verstoßes
Hoch
Potenzielle Auswirkung
Hoch
Priorität
Kritisch
Hauptkontrolle
End-to-End-Preservation-Test
Szenario
Agentur und Auftraggeber gehen jeweils von Verantwortlichkeit des anderen aus
Eintrittswahrscheinlichkeit eines Verstoßes
Mittel bis hoch
Potenzielle Auswirkung
Hoch
Priorität
Hoch
Hauptkontrolle
Vertragliche Rollen- und RACI-Regelung
Szenario
Label nur in AGB oder Datenschutzinformation
Eintrittswahrscheinlichkeit eines Verstoßes
Hoch
Potenzielle Auswirkung
Mittel bis hoch
Priorität
Hoch
Hauptkontrolle
Hinweis bei erster Interaktion oder Wahrnehmung
Szenario
EU-Symbol ohne erklärenden Text und mit geringer Sichtbarkeit
Eintrittswahrscheinlichkeit eines Verstoßes
Mittel
Potenzielle Auswirkung
Mittel
Priorität
Mittel bis hoch
Hauptkontrolle
Klartext, Kontrast und Accessibility-Test
Szenario
Redaktioneller Review nur als unprotokollierte Behauptung
Eintrittswahrscheinlichkeit eines Verstoßes
Mittel
Potenzielle Auswirkung
Hoch
Priorität
Hoch
Hauptkontrolle
Versionierte Freigabedokumentation
Szenario
Offensichtlich abstrakte oder künstlerische Darstellung
Eintrittswahrscheinlichkeit eines Verstoßes
Niedrig bis mittel
Potenzielle Auswirkung
Niedrig bis mittel
Priorität
Einzelfall
Hauptkontrolle
Angepasste Offenlegung ohne Beeinträchtigung des Werkes
Szenario
Rein private, nichtberufliche Verwendung
Eintrittswahrscheinlichkeit eines Verstoßes
Niedrig
Potenzielle Auswirkung
Niedrig nach Art. 50
Priorität
Niedrig
Hauptkontrolle
Abgrenzung zur beruflichen oder kommerziellen Nutzung

Besonders risikoreich sind Fälle, in denen Täuschung, Identitätsnachahmung, Werbung, Finanzinformationen, Gesundheit, Politik oder öffentliche Sicherheit betroffen sind. Neben Artikel 50 können hier Verbraucherrecht, Wettbewerbsrecht, Persönlichkeitsrecht, Datenschutz, Urheberrecht, Medienrecht und strafrechtliche Vorschriften parallel eingreifen.

Kommunikationsstrategie und Mustertexte

Eine wirksame Kommunikation sollte nicht nur rechtliche Mindestanforderungen erfüllen, sondern Vertrauen erhalten. Dafür eignet sich ein mehrstufiges Modell:

Erste Ebene: Ein kurzes, neutrales Label wie „KI-generiert“ oder „Teilweise mit KI verändert“.

Zweite Ebene: Eine anklickbare oder leicht erreichbare Erklärung, welche Bestandteile erzeugt oder verändert wurden.

Dritte Ebene: Angaben zu verantwortlichem Unternehmen, menschlicher Prüfung, eingesetztem System, Datum, Beschwerdeweg und gegebenenfalls maschinenlesbarer Provenienz.

Von Formulierungen wie „Fake“, „gefälscht“ oder „unecht“ sollte abgesehen werden, wenn lediglich ein rechtmäßiger generativer Produktionsprozess transparent gemacht wird. Solche Begriffe können irreführend oder reputationsschädlich sein. Besser ist eine sachliche Beschreibung des konkreten KI-Beitrags.

Mustertexte für Unternehmen

Vollständig KI-generiertes Bild

> KI-generiert. Dieses Bild wurde vollständig mit einem generativen KI-System erstellt. Es dokumentiert kein reales Ereignis.

Teilweise manipuliertes reales Bild

> Teilweise mit KI verändert. Das Ausgangsfoto ist real; einzelne Personen, Gegenstände oder Bildbereiche wurden mithilfe von KI hinzugefügt oder verändert.

KI-generiertes Video mit realer Person

> KI-generierter beziehungsweise manipulierter Inhalt. Bild oder Stimme der dargestellten Person wurden künstlich erzeugt oder verändert.

Voice Clone

> KI-generierte Stimme. Die Stimme in dieser Aufnahme wurde künstlich erzeugt und stammt nicht aus einer Originalaufnahme der dargestellten Person.

Text von öffentlichem Interesse ohne Review

> Transparenzhinweis: Dieser Text wurde mit einem KI-System erzeugt oder wesentlich verändert und ohne menschliche redaktionelle Prüfung veröffentlicht.

Text mit redaktioneller Prüfung

> Dieser Beitrag wurde mit KI-Unterstützung erstellt und anschließend von der Redaktion geprüft. Die redaktionelle Verantwortung trägt [Unternehmen/Redaktion].

Der letzte Text ist bei wirksamem Review und übernommener redaktioneller Verantwortung nicht zwingend aufgrund von Artikel 50 Absatz 4 erforderlich, kann aber als freiwillige Vertrauensinformation sinnvoll sein.

Chatbot

> Sie kommunizieren mit einem KI-gestützten Assistenzsystem. Antworten können fehlerhaft sein. Für verbindliche Auskünfte wenden Sie sich bitte an [Kontakt].

Telefonischer Sprachagent

> Willkommen bei [Unternehmen]. Sie sprechen mit einem KI-gestützten Sprachassistenten. Sie können jederzeit einen menschlichen Ansprechpartner anfordern.

KI-Agent, der im Namen eines Unternehmens handelt

> Ich bin ein KI-Agent von [Unternehmen] und handle in dessen Auftrag. Für diese Interaktion verantwortlich ist [Unternehmen/Kontakt].

Künstlerisches oder fiktionales Werk

> Dieses Werk enthält künstlich erzeugte oder KI-veränderte Bild-, Ton- oder Videosequenzen.

Für Unternehmen lautet die entscheidende Schlussfolgerung: Das sichtbare Label ist nur die Oberfläche der Compliance. Der regulatorisch belastbare Ansatz verbindet Rollenklärung, maschinenlesbare Provenienz, robuste Detektion, sichtbare und barrierefreie Offenlegung, redaktionelle Verantwortlichkeit sowie eine nachweisbare Kontrolle der gesamten Publikations- und Vertriebskette.

References

Click any inline citation to jump to its matching source entry.

  1. [1]Verordnung (EU) 2024/1689 – AI Act, deutsch und englisch
  2. [2]Verordnung (EU) 2026/1744 – Übergangsregel für bereits angebotene generative Systeme
  3. [3]Kommissionsleitlinien zu den Transparenzpflichten nach Artikel 50
  4. [4]EU Code of Practice on Transparency of AI-generated Content
  5. [5]Offizielle EU-Symbole für KI-generierte Inhalte
  6. [6]Bundesministerium für Digitales und Staatsmodernisierung: deutsches KI-Durchführungsgesetz
  7. [7]Bundesregierung: nationale Aufsicht und Rolle der Bundesnetzagentur
  8. [8]C2PA Technical Specification

Passende nächste Schritte

Vertiefen Sie das Thema mit den wichtigsten Service- und Projektseiten.

Häufig gestellte Fragen (FAQ)

Muss ab dem 2. August jedes KI-Bild sichtbar gekennzeichnet werden?
Nein. Anbieter des Generationssystems müssen relevante synthetische Ausgaben grundsätzlich maschinenlesbar markieren. Der veröffentlichende Betreiber braucht ein sichtbares Label jedoch insbesondere dann, wenn das Bild ein Deepfake ist, also einen real wirkenden Bezug zu Personen, Objekten, Orten, Einrichtungen oder Ereignissen herstellt und fälschlich authentisch erscheinen kann.
Reicht eine Kennzeichnung in den AGB oder im Impressum?
Regelmäßig nicht. Die Information muss spätestens bei der ersten Interaktion oder Wahrnehmung klar und unterscheidbar erscheinen. Ein lediglich in allgemeinen Vertragsbedingungen versteckter Hinweis erfüllt diese kontextbezogene Anforderung typischerweise nicht. Die Kommissionsleitlinien betrachten allgemeine Aussagen wie „Unser Dienst verwendet KI“ ebenfalls nicht als ausreichende situationsbezogene Offenlegung.
Muss das offizielle EU-Symbol verwendet werden?
Nein. Die Verwendung ist freiwillig. Das Symbol kann die Compliance unterstützen, ersetzt aber weder den notwendigen Klartext noch die Verantwortung für eine korrekte Platzierung und Einzelfallbeurteilung.
Ist C2PA gesetzlich vorgeschrieben?
Nein. Artikel 50 ist technologieneutral. C2PA ist jedoch ein etablierter Ansatz für signierte Provenienzmetadaten und kann zusammen mit robusten Wasserzeichen, Hashes und Detektoren zur Erfüllung beitragen.
Befreit eine menschliche Prüfung auch Deepfake-Videos von der Kennzeichnung?
Nein. Die Ausnahme für menschliche Prüfung und redaktionelle Verantwortung betrifft den veröffentlichten Text von öffentlichem Interesse. Sie ist keine allgemeine Ausnahme für Deepfake-Bilder, -Audio oder -Videos.
Sind Werbeinhalte erfasst?
Sie können erfasst sein. Ein KI-generiertes Werbebild kann zum Deepfake werden, wenn es etwa ein reales Produkt, eine Person, einen Ort oder eine Situation so darstellt, dass die Darstellung fälschlich als authentisch oder wahrheitsgemäß erscheint. Die kreative Ausnahme ist bei primär kommerziellen und informativen Aussagen eng auszulegen.
Wer trägt die Pflicht bei einer externen Agentur?
Das hängt davon ab, wer das System in eigener Verantwortung verwendet und über den KI-Einsatz entscheidet. Agentur und Auftraggeber können unterschiedliche oder parallele Rollen haben. Die Verantwortlichkeit sollte deshalb nicht nur durch eine pauschale Vertragsklausel, sondern durch konkrete Zuständigkeits-, Informations-, Kennzeichnungs- und Nachweispflichten geregelt werden.
Was passiert, wenn eine Plattform die Metadaten beim Upload entfernt?
Die Anbieterpflicht verlangt eine technisch angemessene Lösung, und der EU-Code legt Wert auf Erhaltung und Zusammenarbeit entlang der Wertschöpfungskette. Unternehmen sollten technische Markierung, sichtbares Label und gegebenenfalls externe Provenienzreferenz kombinieren. Die Plattformrestriktion sollte dokumentiert und regelmäßig neu bewertet werden; sie rechtfertigt nicht automatisch den vollständigen Verzicht auf andere verfügbare Maßnahmen.
Gilt die Regel rückwirkend für bereits veröffentlichte Medien?
Die Kommissionsleitlinien behandeln Bild-, Audio- und Videoinhalte, die vor dem 2. August 2026 erzeugt oder manipuliert wurden, grundsätzlich nicht als rückwirkend kennzeichnungspflichtig. Bei Texten ist dagegen der Zeitpunkt der Veröffentlichung maßgeblich. Unabhängig davon kann eine freiwillige nachträgliche Kennzeichnung bei fortbestehendem Täuschungsrisiko sinnvoll sein. Die Übergangsregel bis 2. Dezember 2026 betrifft wiederum nur die technische Anbieterpflicht für bereits vor dem 2. August 2026 in Verkehr gebrachte generative Systeme.
Sind Open-Source-Modelle befreit?
Nicht, soweit das betreffende System unter Artikel 50 fällt. Der AI Act nimmt Artikel-50-Systeme ausdrücklich von der allgemeinen Open-Source-Ausnahme aus.
Wer überwacht die Anforderungen in Deutschland?
Die Bundesnetzagentur übernimmt im Wesentlichen die zentrale Marktüberwachung und betreibt das Koordinierungs- und Kompetenzzentrum KoKIVO. Daneben bleiben sektorale und landesrechtliche Aufsichtsstrukturen bestehen, unter anderem in Finanz- und Medienbereichen.

Diese Fallstudien könnten Sie interessieren