Muss ich KI-Bilder jetzt kennzeichnen? Was der AI Act für Unternehmen wirklich bedeutet
Seit August 2026 gelten die Transparenzpflichten des AI Act. Nicht jedes KI-Bild braucht einen Hinweis – bei Deepfakes und Chatbots sieht es anders aus.
Du erstellst mit einem KI-Tool ein Bild für Instagram, lässt einen Text formulieren oder setzt einen Chatbot auf deiner Website ein. Muss jetzt überall „KI-generiert“ danebenstehen? Seit August 2026 gelten neue Transparenzpflichten des EU AI Act. Die Antwort ist aber differenzierter, als viele Überschriften vermuten lassen.
Was ist passiert?
Seit dem 2. August 2026 gelten die Transparenzpflichten aus Artikel 50 des europäischen AI Act. Sie sollen verhindern, dass Menschen echte und künstlich erzeugte Inhalte verwechseln oder dadurch getäuscht werden. Die EU-Kommission hat dazu Leitlinien und Antworten auf häufige Fragen veröffentlicht, die Bundesnetzagentur erläutert die Pflichten auf Deutsch. Der AI Act unterscheidet dabei zwei Rollen:
Anbieter stellen ein KI-System bereit, etwa einen Bildgenerator. Sie müssen dafür sorgen, dass KI-erzeugte oder manipulierte Inhalte maschinenlesbar gekennzeichnet werden, zum Beispiel über Metadaten, Wasserzeichen oder kryptografische Herkunftsnachweise. Für Systeme, die schon vor dem 2. August 2026 auf dem Markt waren, gilt dafür eine Übergangsfrist bis zum 2. Dezember 2026.
Betreiber setzen ein solches System im eigenen Geschäft ein, also etwa ein Händler, eine Agentur, ein Handwerksbetrieb oder ein Immobilienunternehmen. Für sie gibt es keine allgemeine Pflicht, unter jedes KI-Bild sichtbar „KI-generiert“ zu schreiben. Besondere Offenlegungspflichten treffen Betreiber vor allem bei Deepfakes und bei bestimmten KI-Texten über Angelegenheiten von öffentlichem Interesse.
Grafik 01 / Rollen
Wer muss was tun?
Transparenzpflichten nach Artikel 50 AI Act · seit 2. August 2026
Anbieter
stellen KI-Systeme bereit, z. B. Bildgeneratoren oder Chatbot-Software
- KI-erzeugte und manipulierte Inhalte maschinenlesbar markieren, etwa über Metadaten, Wasserzeichen oder Herkunftsnachweise
- Systeme so gestalten, dass Menschen erkennen, dass sie mit einer KI interagieren
Für Systeme, die schon vor dem 2. August 2026 auf dem Markt waren, gilt für die Markierung eine Übergangsfrist bis 2. Dezember 2026.
Betreiber
setzen KI im eigenen Geschäft ein, z. B. Händler, Agentur, Handwerksbetrieb
- Deepfakes sichtbar als künstlich erzeugt oder manipuliert offenlegen
- KI-Texte zu Angelegenheiten von öffentlichem Interesse kennzeichnen, außer bei menschlicher Prüfung mit redaktioneller Verantwortung
- Betroffene informieren, wenn Emotionserkennung oder biometrische Kategorisierung eingesetzt wird
Keine allgemeine Pflicht, jedes KI-Bild sichtbar zu kennzeichnen.
Meine Einordnung
Die wichtigste Erkenntnis vorweg: Nein, nicht jedes KI-Bild braucht automatisch einen sichtbaren „KI-generiert“-Hinweis. Aber in bestimmten Fällen sehr wohl, und genau diese Unterscheidung sollten Unternehmen kennen.
Generative KI erzeugt heute mit wenigen Klicks Produktbilder, Social-Media-Motive, Videos oder Stimmen. Das macht vieles einfacher. Gleichzeitig können Kunden immer schwerer erkennen, ob etwas fotografiert, aufgenommen oder von einer KI erzeugt wurde. Fünf typische Fälle zeigen, wo die Grenze verläuft.
Fall 1: Ein komplett künstliches Werbebild
Eine Bäckerei erstellt für Instagram ein KI-Bild: ein Croissant vor einer offensichtlich inszenierten mediterranen Kulisse. Das Bild zeigt keine echte Filiale, keine realen Mitarbeiter und kein reales Ereignis.
Muss ich etwas dazuschreiben? Nein
Nach Artikel 50 ist kein sichtbarer Hinweis nötig, denn das Bild gibt nicht vor, eine echte Situation zu zeigen. Die maschinenlesbare Kennzeichnung im Bild ist Sache des Anbieters des KI-Tools. Anders sieht es aus, wenn das Bild wie ein echtes Foto deiner Filiale oder eines bestimmten Produkts wirkt: Dann gilt Fall 2.
Freiwillig möglich
„Bild: mit KI erstellt“
Wo: klein in der Bildecke oder am Ende der Bildunterschrift
Das heißt nicht, dass bei KI-Werbung alles erlaubt wäre. Die Regeln gegen irreführende Werbung sowie Marken-, Urheber-, Persönlichkeits- und Datenschutzrecht gelten unabhängig vom AI Act weiter.
Fall 2: Etwas, das echt aussieht, aber nie passiert ist
Ein Restaurant erzeugt ein täuschend echtes Bild seiner Terrasse mit 80 Gästen, obwohl dort nur 20 Personen Platz finden. Oder ein Immobilienunternehmen zeigt ein reales Gebäude nach einem angeblichen Umbau, ohne deutlich zu machen, dass dieser Zustand noch gar nicht existiert.
Hier wird es ernst. Ein Deepfake ist im AI Act nicht nur das gefälschte Video eines Politikers, sondern jeder KI-erzeugte oder manipulierte Bild-, Ton- oder Videoinhalt, der realen Personen, Gegenständen, Orten, Einrichtungen oder Ereignissen ähnelt und fälschlich als echt erscheinen kann. Eine echte Terrasse oder ein echtes Gebäude, täuschend echt in einem Zustand gezeigt, den es so nicht gibt, ist genau so ein Fall.
Muss ich etwas dazuschreiben? Ja
Das Bild wirkt echt und zeigt einen realen Ort in einer Situation, die es so nicht gibt. Damit ist es sehr wahrscheinlich ein Deepfake, und das Unternehmen muss den künstlichen Ursprung offenlegen. Eine unsichtbare technische Markierung reicht dafür nicht.
So könnte der Hinweis lauten
„KI-generiertes Bild – keine reale Aufnahme.“
„KI-Visualisierung – der gezeigte Umbau ist noch nicht umgesetzt.“
Wo: direkt am Bild und auf den ersten Blick sichtbar: als Einblendung im Bild oder in der ersten Zeile der Bildunterschrift, nicht erst nach „mehr“ oder zwischen den Hashtags. Spätestens beim ersten Kontakt mit dem Bild muss der Hinweis wahrnehmbar sein.
Wichtig: Der Hinweis erfüllt die Pflicht aus dem AI Act, mehr nicht. Ein Bild mit 80 Gästen auf einer Terrasse für 20 kann trotzdem als irreführende Werbung angreifbar sein. Die bessere Lösung wäre hier, das Bild gar nicht so zu verwenden.
Fall 3: Ein echtes Foto, mit KI bearbeitet
Hier gibt es keine einfache Regel nach dem Motto „KI im Spiel, also kennzeichnen“. Entscheidend ist, was verändert wurde und welchen Eindruck das Ergebnis erweckt. Die EU-Kommission nennt übliche Standardbearbeitung als Ausnahme und stellt bei der Frage, ob etwas fälschlich echt wirkt, auf das zu erwartende Publikum und dessen Erwartungen ab. Ihr Beispiel sind Spezialeffekte im Film: Die hält niemand für echt, also täuschen sie auch nicht.
Muss ich etwas dazuschreiben? Kommt darauf an
Nein bei üblicher Bearbeitung: Farben korrigieren, Bild zuschneiden, einen störenden Mülleimer aus dem Produktfoto entfernen.
Ja, wenn die Bearbeitung etwas Reales vortäuscht: eine Person einfügen, die nicht dabei war, oder ein Produkt mit Eigenschaften zeigen, die es nicht hat.
Grauzone: Ein Immobilienunternehmen tauscht den grauen Himmel auf einem Gebäudefoto gegen einen blauen. Solange das Gebäude selbst unverändert bleibt, ist das eher Bildbearbeitung als Täuschung. Wer auf Nummer sicher gehen will, schreibt es dazu.
So könnte der Hinweis lauten
„Mit KI bearbeitet: Person nachträglich eingefügt.“
„Himmel digital bearbeitet.“
Wo: direkt am Bild oder in der Bildunterschrift
Fall 4: KI-unterstützte Website-Texte
Ein Handwerksbetrieb lässt ChatGPT die Texte für seine Leistungsseiten und einen Ratgeberartikel vorbereiten. Die besondere Pflicht für Texte betrifft nur Inhalte, die veröffentlicht werden, um die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse zu informieren. Und auch dann gibt es eine wichtige Ausnahme: wenn ein Mensch den Text inhaltlich geprüft hat und eine Person oder ein Unternehmen die Verantwortung für die Veröffentlichung übernimmt. Eine nur oberflächliche oder rein formale Durchsicht, etwa eine Rechtschreibkorrektur, reicht dafür laut EU-Kommission nicht.
Muss ich etwas dazuschreiben? In der Regel nein
Leistungsbeschreibungen, Produkttexte oder Öffnungszeiten brauchen keinen Hinweis. Auch ein Ratgeber- oder Fachartikel braucht keinen, wenn du ihn inhaltlich geprüft hast und dein Unternehmen als Herausgeber die Verantwortung dafür trägt. Ein Hinweis wird erst nötig, wenn ein KI-Text zu einem Thema von öffentlichem Interesse ungeprüft veröffentlicht wird.
Falls doch nötig
„Dieser Text wurde mit KI erstellt und nicht redaktionell geprüft.“
Wo: gut sichtbar am Anfang des Texts
KI kann also weiter beim Schreiben helfen. Nur sollte kein Text ungeprüft online gehen, für den am Ende niemand verantwortlich ist.
Fall 5: Ein KI-Chatbot auf der Website
Eine Firma beantwortet Kundenfragen auf ihrer Website mit einem KI-Chatbot. Wer direkt mit einem KI-System kommuniziert, soll grundsätzlich darüber informiert werden, und zwar ab der ersten Interaktion, sofern es nicht ohnehin offensichtlich ist. Formal trifft diese Pflicht den Anbieter des Systems. Als Unternehmen solltest du trotzdem darauf achten, dass sich dein Chatbot zu erkennen gibt.
Muss ich etwas dazuschreiben? Ja
Der Chatbot muss gleich zu Beginn klarmachen, dass hier kein Mensch antwortet. Ein kurzer, freundlicher Satz ist für Kunden verständlicher als ein langer juristischer Hinweis.
So könnte der Hinweis lauten
„Hallo, ich bin der KI-Assistent von [Firmenname]. Ich bin kein Mensch, kann aber viele Fragen direkt beantworten.“
Wo: in der ersten Nachricht des Chats und am besten zusätzlich dauerhaft im Kopf des Chatfensters, etwa „KI-Assistent“
Grafik 02 / Überblick
Braucht dieser Inhalt einen sichtbaren KI-Hinweis?
Orientierung nach Artikel 50 AI Act für Unternehmen, die KI einsetzen
Offensichtlich künstliches IllustrationsbildNicht allein deshalb, weil es mit KI erstellt wurde
Nicht automatischFantasie-Motiv für Social MediaSolange es nichts Reales vortäuscht
Nicht automatischMarketing- oder Produkttext mit KI-UnterstützungDie Textpflicht betrifft Angelegenheiten von öffentlichem Interesse
Nicht automatischRealistisches KI-Bild einer realen Person, eines realen Orts oder EreignissesKann als Deepfake kennzeichnungspflichtig sein, wenn es fälschlich echt wirkt
Genau prüfenKI-Text zu Angelegenheiten von öffentlichem InteresseGrundsätzlich ja, Ausnahme bei menschlicher Prüfung und redaktioneller Verantwortung
Genau prüfenKI-manipuliertes Video einer realen PersonBei einem Deepfake: sichtbar offenlegen
JaKI-Chatbot auf der WebsiteNutzer müssen erkennen können, dass sie mit einer KI kommunizieren
JaWas bedeutet das für den Mittelstand?
Ich glaube nicht, dass ein kleiner Betrieb jetzt für jedes Social-Media-Bild einen eigenen AI-Act-Prozess braucht. Vor der Veröffentlichung helfen vier Fragen:
- Könnte jemand glauben, dass dieser Inhalt eine echte Situation zeigt? Wenn ja, genauer hinschauen.
- Bezieht sich der Inhalt auf eine reale Person, einen realen Ort, ein reales Unternehmen oder Ereignis? Je stärker der Realitätsbezug, desto relevanter wird die Deepfake-Frage.
- Könnte der künstliche Inhalt die Entscheidung eines Kunden beeinflussen? Ein Fantasie-Hintergrund ist etwas anderes als ein KI-Produktfoto mit Eigenschaften, die das echte Produkt nicht hat.
- Wäre ein Hinweis für den Kunden ohnehin sinnvoll? Rechtliche Mindestanforderung und gute Kommunikation sind nicht dasselbe. Freiwillige Transparenz kann Vertrauen schaffen.
Daraus ergeben sich drei einfache Regeln: reale Situationen nicht künstlich vortäuschen, bei Deepfakes den künstlichen Ursprung klar offenlegen und KI-Inhalte trotzdem menschlich prüfen. Letzteres nicht nur wegen des AI Act: Produkteigenschaften, Preise, Personen, Logos, Rechte und Tatsachen können auch unabhängig davon zum Problem werden.
Entscheidend ist deshalb weniger die Frage „War hier irgendwo KI beteiligt?“, sondern: „Vermittle ich meinem Kunden mit diesem Inhalt etwas als echt, das künstlich erzeugt oder manipuliert wurde?“ Das ist für mich die praktischere Frage.
Ein Gedanke zum Mitnehmen
Welche KI-generierten Inhalte veröffentlicht dein Unternehmen heute schon – und könnte ein Kunde bei einem davon annehmen, dass er etwas Reales sieht?
Zum Originalartikel
Weitere Quellen: EU-Kommission: FAQ zu den Transparenzpflichten nach Artikel 50 · Bundesnetzagentur: Transparenzpflichten für KI-Systeme
Hinweis: Dieser Beitrag erklärt die Transparenzpflichten des AI Act allgemein und ersetzt keine rechtliche Prüfung im Einzelfall. Neben dem AI Act können unter anderem Wettbewerbs-, Urheber-, Marken-, Persönlichkeits- und Datenschutzrecht relevant sein.

