Seit dem 2. August 2026 gelten die Transparenzpflichten aus Artikel 50 des EU AI Act. Für mittelständische Unternehmen bedeutet das jedoch nicht, dass jeder mit künstlicher Intelligenz erstellte Text und jedes KI-Bild sichtbar gekennzeichnet werden muss. Entscheidend sind vielmehr der Inhalt, sein Verwendungszweck, seine mögliche Wirkung auf das Publikum und die Rolle des Unternehmens: Nutzt es ein KI-System unter eigener Verantwortung oder bietet es selbst ein KI-System an? [S1][S2]
Dieser Leitfaden behandelt die geschäftliche Nutzung von KI-Systemen im Anwendungsbereich des EU AI Act. Ausgenommen sind natürliche Personen, die ein KI-System ausschließlich persönlich und nicht beruflich nutzen. Erzielt eine Person damit regelmäßig einen wirtschaftlichen Vorteil oder handelt sie geschäftlich, gewerblich, beruflich oder freiberuflich, gilt die Nutzung dagegen als beruflich und die Person als Betreiberin oder Betreiber des KI-Systems. Ob ein konkreter Einsatz einen ausreichenden EU-Bezug hat oder weitere Ausnahmen greifen, muss im Einzelfall geprüft werden. [S2][S7]
Das Wichtigste in Kürze
- Nicht jeder KI-Text braucht ein Label.
Eine ausdrückliche Offenlegungspflicht besteht bei veröffentlichten KI-generierten oder KI-manipulierten Texten zu Angelegenheiten von öffentlichem Interesse, wenn keine ausreichende menschliche Prüfung oder redaktionelle Kontrolle mit übernommener Verantwortung stattgefunden hat. [S1][S2]
- Nicht jedes KI-Bild ist ein kennzeichnungspflichtiger Deepfake.
Für Unternehmen als Betreiber ist die sichtbare Offenlegungspflicht bei KI-generierten oder manipulierten Inhalten relevant, die fälschlich authentisch oder wahrheitsgetreu wirken könnten. [S1][S2]
- Eine prominente Person muss nicht zu sehen sein.
Auch reale Objekte, Orte, Einrichtungen oder Ereignisse können Gegenstand eines Deepfakes sein. [S2][S6]
- Menschliche Prüfung kann die besondere Text-Kennzeichnungspflicht entfallen lassen.
Eine reine Rechtschreib-, Stil- oder Grammatikprüfung genügt dafür nach der Kommissions-FAQ allerdings nicht. [S1][S2]
- Freiwillige Transparenz bleibt sinnvoll.
Sie ist besonders bei vertrauenssensiblen, reputationsrelevanten oder missverständlichen Inhalten empfehlenswert.
- KI-Kompetenz macht Regeln im Alltag wirksam.
Für eine verlässliche Umsetzung müssen Unternehmen Mitarbeitende und Führungskräfte befähigen, KI-Inhalte sicher einzuordnen, zu prüfen und freizugeben. Praxisnahe Workshops können dafür ein gemeinsames Verständnis und klare Arbeitsweisen schaffen.
- Die maßgeblichen Fristen stehen fest.
Artikel 50 gilt seit dem 2. August 2026. Für bestimmte bereits vorher in Verkehr gebrachte KI-Systeme besteht bei der maschinenlesbaren Markierung durch Anbieter eine Übergangsfrist bis zum 2. Dezember 2026. [S2][S8][S10][S15]
Schnell-Check: Muss Ihr Unternehmen kennzeichnen?
Als grober Vorfilter helfen vier Fragen. Die konkrete Prüfung für KI-Texte folgt im entsprechenden Fachabschnitt:
- Was wurde mit KI erstellt oder verändert?
- Für wen ist der Inhalt bestimmt?
- Könnte er für eine echte Aufnahme oder eine verlässliche redaktionelle Aussage gehalten werden?
- Wer trägt die Verantwortung für die Veröffentlichung?
Diese Vorsortierung führt schneller zur richtigen Einordnung als die pauschale Frage, ob überhaupt KI verwendet wurde. Anbieter- und Betreiberpflichten werden im folgenden Grundlagenkapitel getrennt erläutert. [S1][S2][S5]
Die rechtliche Grundlage: Artikel 50 des EU AI Act
Artikel 50 des EU AI Act unterscheidet zwischen Anbietern und Betreibern von KI-Systemen.
Anbieter sind vereinfacht gesagt Unternehmen, die ein KI-System entwickeln oder entwickeln lassen und es unter eigenem Namen oder eigener Marke in Verkehr bringen oder in Betrieb nehmen. Betreiber nutzen ein KI-System unter eigener Verantwortung. Für ein mittelständisches Unternehmen, das ein externes Tool für Website-Texte, Social-Media-Bilder oder Kampagnen einsetzt, ist in typischen Fällen die Betreiberrolle maßgeblich. [S1][S2][S6][S16]
| Rolle | Typische Bedeutung | Zentrale Transparenzthemen |
|---|---|---|
| Anbieter | Das Unternehmen entwickelt oder beauftragt die Entwicklung eines KI-Systems und bringt es unter eigener Marke in Verkehr oder nimmt es selbst in Betrieb. | Die direkte Interaktion mit dem KI-System muss erkennbar sein. Anbieter generativer KI-Systeme müssen sicherstellen, dass erzeugte Outputs in einem maschinenlesbaren Format gekennzeichnet und als künstlich erzeugt oder manipuliert erkennbar sind. [S1][S2][S16] |
| Betreiber | Das Unternehmen nutzt ein KI-System unter eigener Verantwortung, etwa für Kommunikation, Marketing oder Kundenservice. | Bestimmte Deepfakes sowie bestimmte veröffentlichte KI-Texte zu Angelegenheiten von öffentlichem Interesse müssen offengelegt werden. [S1][S2][S6] |
| Externe Agentur oder Freelancer | Ein Dienstleister erstellt Inhalte im Auftrag des Unternehmens. | Das Unternehmen sollte Rollen, Prüfung, Kennzeichnung und Rechteprüfung vertraglich und im Freigabeprozess klären. Unter Umständen bleibt die Verantwortung des beauftragenden Unternehmens als Betreiber relevant. [S2] |
Artikel 50 enthält neben den für Texte und Bilder wichtigen Regeln weitere Transparenzpflichten. Dazu gehört, betroffene Personen über den Einsatz von Emotionserkennung oder biometrischer Kategorisierung zu informieren, soweit die jeweilige Vorschrift anwendbar ist. Beim typischen Einsatz externer KI-Tools in Marketing und Kommunikation stehen die Offenlegung von Deepfakes und bestimmten öffentlichen Informationstexten im Mittelpunkt. [S1][S2]
Die Transparenzpflichten aus Artikel 50 gelten seit dem 2. August 2026. [S2][S8] Für bestimmte bereits vor diesem Datum in Verkehr gebrachte KI-Systeme gilt bei der maschinenlesbaren Markierungspflicht der Anbieter eine Übergangsfrist bis zum 2. Dezember 2026. Diese Übergangsfrist betrifft nicht pauschal jedes Unternehmen, das einen älteren KI-generierten Inhalt veröffentlicht, sondern bestimmte Anbieterpflichten für bereits in Verkehr gebrachte Systeme. [S2][S10][S15]
Vor dem 2. August 2026 erzeugte Inhalte müssen nach der Kommissions-FAQ nicht rückwirkend gekennzeichnet werden. Die Kommission empfiehlt eine Kennzeichnung jedoch, soweit dies möglich ist. [S2]
Verstöße gegen Transparenzpflichten nach Artikel 50 können nach Artikel 99 mit einer Geldbuße von bis zu 15 Millionen Euro oder – im Falle von Unternehmen – bis zu 3 Prozent des gesamten weltweiten Jahresumsatzes des vorangegangenen Geschäftsjahres sanktioniert werden, je nachdem, welcher Betrag höher ist. Für kleine und mittlere Unternehmen einschließlich Start-up-Unternehmen gilt dagegen der jeweils niedrigere der beiden Werte als Obergrenze. Für kleine Midcap-Unternehmen gilt diese Begrenzung bei Geldbußen nach Artikel 99 Absätze 4 und 5 und damit auch bei Verstößen gegen Artikel 50. Die konkrete Sanktion hängt vom jeweiligen Verstoß und den Umständen des Einzelfalls ab. [S2][S9][S10][S15]
Die Leitlinien der Europäischen Kommission und der freiwillige Code of Practice on Transparency of AI-generated Content können Unternehmen bei der praktischen Umsetzung unterstützen. Der freiwillige Kodex ersetzt jedoch nicht die gesetzlichen Pflichten aus Artikel 50. [S3][S4]
KI-generierte Texte: Wann eine Offenlegung erforderlich ist
Die kurze Antwort auf die häufigste Frage lautet: Nein, nicht jeder KI-generierte Text muss gekennzeichnet werden.
Die besondere Offenlegungspflicht nach Artikel 50 Absatz 4 betrifft KI-generierte oder KI-manipulierte Texte, die veröffentlicht werden, um die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse zu informieren. Sie wird im Folgenden kurz als Textpflicht nach Artikel 50 Absatz 4 bezeichnet. Maßgeblich sind Veröffentlichung, Zweck und Inhalt, nicht allein das verwendete Werkzeug. [S1][S2]
Die vier Prüffragen für KI-Texte
- Wird der Text veröffentlicht?
Gemeint ist eine Veröffentlichung gegenüber der Öffentlichkeit. Ein interner Entwurf oder eine interne Arbeitsunterlage fällt nicht ohne Weiteres in dieses Szenario. [S1][S2]
- Soll der Text die Öffentlichkeit informieren?
Ein Beitrag, der sich an die Allgemeinheit richtet und Informationen vermittelt, kann diese Voraussetzung erfüllen. Reine interne Kommunikation oder ein nichtöffentliches Arbeitsergebnis ist anders einzuordnen. [S1][S2]
- Geht es um eine Angelegenheit von öffentlichem Interesse?
Die Kommission nennt unter anderem Politik und demokratische Prozesse, öffentliche Verwaltung, Justiz und Strafverfolgung, Grundrechte, öffentliche Sicherheit, öffentliche Gesundheit, Umweltschutz, Verbrauchersicherheit sowie wirtschaftliche, finanzielle, politische, wissenschaftliche oder kulturelle Entwicklungen, sofern sie für öffentliche Debatten relevant sein können. [S2]
- Gab es eine ausreichende menschliche Prüfung oder redaktionelle Kontrolle?
Fehlt eine solche Prüfung und übernimmt auch niemand redaktionelle Verantwortung für die Veröffentlichung, spricht dies für eine Offenlegungspflicht. [S1][S2]
Für die Unternehmenskommunikation sind Grenzfälle relevant. Ein automatisch erzeugter Produkttext über technische Eigenschaften ist nicht allein deshalb ein Text zu einer Angelegenheit von öffentlichem Interesse. Anders kann es bei einem Beitrag zu Umwelt- oder Gesundheitsthemen, Verbrauchersicherheit, wirtschaftlichen Entwicklungen oder einer politischen Debatte aussehen. Die Beurteilung hängt vom konkreten Thema, dem Inhalt und der beabsichtigten öffentlichen Wirkung ab. [S1][S2]
| Praxisfall | Einordnung |
|---|---|
| KI erstellt einen ersten Entwurf für eine interne Vertriebspräsentation. | Keine öffentliche Veröffentlichung. Die Textpflicht nach Artikel 50 Absatz 4 greift daher nicht. |
| KI erstellt einen Blogbeitrag über eine aktuelle wirtschaftliche Entwicklung. Der Beitrag wird ohne inhaltliche Prüfung veröffentlicht. | Eine Offenlegungspflicht ist zu prüfen, weil der Text die Öffentlichkeit informiert und eine wirtschaftliche Entwicklung betreffen kann. [S1][S2] |
| KI erstellt einen Entwurf für einen Beitrag zu Umweltschutz oder Verbrauchersicherheit. Eine fachkundige Redaktion prüft, ändert und gibt den Beitrag frei. | Die Textpflicht nach Artikel 50 Absatz 4 kann entfallen, wenn eine ausreichende menschliche Prüfung und redaktionelle Verantwortung tatsächlich vorliegen. [S1][S2] |
| KI formuliert automatisch Antworten in einem öffentlich zugänglichen Kundenchat. | Die konkrete Rolle und die Transparenzanforderung sind gesondert zu prüfen. Bei direkter Interaktion muss für die betroffene Person erkennbar sein, dass sie mit einem KI-System interagiert, soweit die entsprechende Pflicht greift. [S1][S2] |
Entfällt die Kennzeichnungspflicht nach menschlicher Prüfung?
Ja – aber nur bei der Textpflicht nach Artikel 50 Absatz 4. Der KI-generierte oder KI-manipulierte Text muss einer menschlichen Überprüfung oder redaktionellen Kontrolle unterzogen worden sein. Außerdem muss eine natürliche oder juristische Person die redaktionelle Verantwortung für die Veröffentlichung übernehmen.
Die Verantwortung sollte also nicht lediglich formal auf einer Freigabestufe stehen, sondern mit einer tatsächlichen inhaltlichen Prüfung verbunden sein. [S1][S2]
Auch wenn die besondere Kennzeichnungspflicht entfällt, kann ein Transparenzhinweis geschäftlich sinnvoll sein. Das gilt etwa für Beiträge der Geschäftsführung, Nachhaltigkeits- und Finanzkommunikation, gesundheits- oder wissenschaftsnahe Ratgeber sowie Kundeninformationen, bei denen Leserinnen und Leser eine persönliche oder fachliche Expertise des Unternehmens erwarten.
Diese Empfehlung folgt nicht automatisch aus einer gesetzlichen Kennzeichnungspflicht. Sie dient dem Vertrauens- und Reputationsschutz.
KI-generierte Bilder und Deepfakes
Auch bei Bildern gilt: Nicht jedes KI-generierte Bild muss automatisch sichtbar gekennzeichnet werden.
Für Unternehmen als Betreiber ist die Offenlegungspflicht nach Artikel 50 Absatz 4 relevant, wenn es sich um einen Deepfake handelt. Anbieterpflichten zur maschinenlesbaren Markierung können daneben unabhängig davon bestehen. [S1][S2][S5]
Was genau ist ein Deepfake?
Der EU AI Act versteht unter einem Deepfake einen KI-generierten oder manipulierten Bild-, Audio- oder Videoinhalt, der bestehenden Personen, Objekten, Orten, Einrichtungen oder Ereignissen ähnelt und einer Person fälschlich authentisch oder wahrheitsgetreu erscheinen würde. Maßgeblich ist also die mögliche Täuschungswirkung – nicht die Bekanntheit des dargestellten Motivs. [S1][S2][S6]
Eine prominente Person muss deshalb nicht zu sehen sein. Ein realistisch wirkendes Bild einer Mitarbeiterin, eines Kunden, eines konkreten Firmenstandorts oder eines angeblichen Ereignisses kann ebenfalls relevant sein. Auch die Darstellung eines realen Objekts oder Ortes fällt nach der Definition nicht von vornherein aus dem Anwendungsbereich. [S2][S6]
| Bildtyp | Einordnung |
|---|---|
| Realistische Darstellung eines angeblichen Ereignisses, das nicht stattgefunden hat | Wenn das Motiv wie eine echte Aufnahme wirken kann, ist eine Deepfake-Offenlegung zu prüfen. [S1][S2][S6] |
| KI-Bild einer realen Person in einer nicht realen Situation | Das Deepfake-Risiko ist hoch, wenn das Bild für eine authentische Aufnahme gehalten werden könnte. Die Offenlegung sollte für Menschen sichtbar und verständlich erfolgen. [S1][S2] |
| KI-manipuliertes Foto, etwa durch einen Face Swap oder eine veränderte reale Szene | Bei einer möglichen authentischen Wirkung ist eine Offenlegung erforderlich. Ein bloß technisches, maschinenlesbares Signal reicht für diese menschliche Wahrnehmung nicht aus. [S1][S2][S5] |
| KI-generiertes Produktbild, das wie ein echtes Foto eines realen Produkts oder Einsatzortes aussieht | Ein Grenzfall. Eine vorsorgliche Kennzeichnung ist besonders ratsam, wenn Betrachter das Bild als tatsächliche Aufnahme verstehen könnten. [S2][S5] |
| Abstrakte Illustration, Icon, Muster oder Fantasy-Motiv, das nicht wie eine reale Darstellung wirkt | Kein Deepfake für Betreiber, wenn keine reale Situation vorgetäuscht wird. Eine freiwillige Kennzeichnung bleibt möglich. [S2][S5] |
| Offensichtlich künstlerisches, kreatives, fiktionales oder satirisches Werk | Die Offenlegungspflicht entfällt nicht. Sie beschränkt sich jedoch auf eine angemessene, zurückhaltende Form, die die Darstellung oder den Genuss des Werks nicht beeinträchtigt. [S1][S5] |
Eine Betreiber-Kennzeichnungspflicht besteht nicht, wenn ein Bild kein Deepfake ist und einer Person nicht fälschlich authentisch oder wahrheitsgetreu erscheinen würde. Das bedeutet nicht, dass ein Unternehmen jedes unkritische Motiv kommentarlos verwenden sollte.
Bei Produktdarstellungen, Kampagnen, die wie dokumentierte Realität wirken sollen, oder Bildern realer Personen kann eine freiwillige Kennzeichnung das sicherere Vorgehen sein. Diese Entscheidung ist eine geschäftliche Transparenz- und Risikomaßnahme, nicht automatisch eine gesetzliche Pflicht. [S1][S2][S5]
Bei realen Personen kommen neben der Transparenzpflicht weitere Prüfungen hinzu. Risiken können im Zusammenhang mit Persönlichkeitsmerkmalen, geschützten Fotos, Marken, Designs und anderen Rechten Dritter entstehen. Ein Bild darf daher nicht allein deshalb als unproblematisch gelten, weil es mit einem KI-Werkzeug erstellt wurde. [S6][S13]
Richtig kennzeichnen: sichtbar, verständlich und barrierefrei
Die Information muss klar, unterscheidbar und spätestens bei der ersten Exposition beziehungsweise beim ersten Kontakt bereitgestellt werden. Sie muss außerdem barrierefrei zugänglich sein.
Bei Deepfakes genügt es deshalb nicht, dass irgendwo im Hintergrund technische Metadaten vorhanden sind. Die Offenlegung muss von Menschen wahrgenommen und verstanden werden können – etwa als sichtbarer Hinweis bei einem Bild oder Video beziehungsweise als hörbarer Hinweis bei Audioinhalten. [S1][S2][S5]
Bei visuellen Hinweisen können ein verständlicher Alternativtext, ein ARIA-Label oder eine andere maschinenlesbare Beschreibung ergänzt werden. Bei Audio- und Videoinhalten muss der Hinweis in einer Form erscheinen, die die betroffene Zielgruppe tatsächlich wahrnehmen kann. Die konkrete technische Umsetzung hängt vom eingesetzten Kanal ab. [S1][S2][S5]
| Situation | Geeignete Formulierung als Praxisempfehlung |
|---|---|
| Vollständig KI-generiertes Bild | „KI-generiert“ oder „Dieses Bild wurde vollständig mit KI erzeugt.“ Bei einer täuschend realistischen Szene kann der Zusatz „zeigt keine reale Szene“ Klarheit schaffen. |
| Teilweise mit KI verändertes Bild oder Foto | „Mit KI bearbeitet“ oder „Dieses Bild wurde teilweise mithilfe von KI verändert.“ |
| KI-generiertes oder manipuliertes Video | Sichtbarer Hinweis zu Beginn oder dauerhaft eingeblendeter Hinweis, sofern dies für die Zielgruppe verständlich und wahrnehmbar ist. |
| KI-generierter oder manipulierter Audioinhalt | Hörbarer Hinweis zu Beginn des Inhalts. |
Ein Hinweis ausschließlich im Impressum oder in einer allgemeinen KI-Nutzungsrichtlinie ist für die konkrete Offenlegung regelmäßig nicht ausreichend, wenn die Information bereits beim ersten Kontakt mit dem Inhalt erkennbar sein soll. Die Kennzeichnung sollte deshalb direkt am Bild, am Video, am Audioinhalt oder am jeweiligen Text angebracht werden.
Ein ergänzender Hinweis in den Inhaltsdetails oder in einer verlinkten Erläuterung kann zusätzliche Informationen liefern. [S1][S2][S5]
Maschinenlesbar ist nicht dasselbe wie sichtbar: Die Anbieterpflicht zur maschinenlesbaren Markierung von Outputs richtet sich auf die technische Erkennbarkeit und Detektierbarkeit. Bei einer Betreiberpflicht zur Offenlegung eines Deepfakes muss die Information zusätzlich für Menschen wahrnehmbar sein. Ein vorhandenes Content Credential oder ein Plattformlabel sollte daher nicht ohne weitere Prüfung als vollständige Erfüllung der Betreiberpflicht betrachtet werden. [S1][S2][S5]
Die offiziellen EU-Icons: freiwillig, aber praktisch
Die Europäische Kommission stellt optionale Icons für die Kennzeichnung KI-generierter oder KI-manipulierter Inhalte bereit. Sie sind integraler Bestandteil von Abschnitt 2 des Code of Practice on Transparency of AI-generated Content. Für Unterzeichner des Kodex gelten die dort festgelegten Platzierungsvorgaben. Die Nutzung der Icons ist freiwillig und ersetzt keine gesetzlich erforderliche Offenlegung. Die Icons können frei verwendet werden; eine Attribution gegenüber der Europäischen Kommission oder dem AI Office ist dafür nicht erforderlich. [S4][S5]
Das Set umfasst ein Basis-Icon für die allgemeine Offenlegung sowie die Varianten „Fully AI-Generated“ und „Partially AI-Modified“. Im Nutzertest der Kommission erzielte das Basis-Icon durchgängig bessere Ergebnisse, wenn es mit einem kurzen Textlabel wie „modified“ kombiniert wurde. [S5]
Für Unternehmen können die Icons ein einheitlicher visueller Standard über Website, Social Media und Kampagnen hinweg sein. Ein verständliches Textlabel ergänzt das Symbol. Ein Symbol allein kann unklar bleiben und eignet sich bei Deepfakes nicht als einzige Offenlegung. [S5]
Praxis-Checkliste: Freigabe in sechs Schritten
Die gesetzlichen Kriterien lassen sich in einen Freigabeprozess mit sechs Schritten übersetzen. Er hilft, vor der Veröffentlichung zuverlässig zu erkennen, wann eine Pflicht besteht, wann eine menschliche Prüfung die Einordnung verändert und wann Transparenz aus Vertrauens- oder Reputationsgründen empfehlenswert ist. [S1][S2][S5]
1. Rollen und Verantwortlichkeiten klären
- Erfassen Sie, welche KI-Systeme das Unternehmen nur nutzt und bei welchen es selbst als Anbieter auftreten könnte. [S1][S2][S6]
- Legen Sie für Website, Social Media, PR, Recruiting, Kundenservice und Marketing jeweils eine verantwortliche Freigabestelle fest.
- Klären Sie bei Agenturen und Freelancern, wer Inhalte erstellt, prüft und für die Veröffentlichung verantwortlich ist. [S2]
- Bauen Sie gezielt KI-Kompetenz bei Führungskräften und Mitarbeitenden auf. Praxisnahe Workshops können Rollen, Prüfmaßstäbe und sichere Arbeitsweisen im Team verankern.
2. Inhalte vor der Veröffentlichung klassifizieren
- Handelt es sich um einen Text, ein Bild, ein Video oder Audio?
- Wurde der Inhalt vollständig generiert oder nur teilweise verändert?
- Könnte das Ergebnis für eine reale Aufnahme oder eine authentische Aussage gehalten werden?
- Betrifft ein veröffentlichter Text eine Angelegenheit von öffentlichem Interesse? [S1][S2]
3. Die menschliche Prüfung konkret organisieren
- Definieren Sie, was „inhaltliche Prüfung“ im jeweiligen Fachbereich bedeutet.
- Benennen Sie Personen mit ausreichender Sachkunde und der Befugnis, Inhalte zu ändern, abzulehnen oder freizugeben. [S2]
- Dokumentieren Sie bei sensiblen Veröffentlichungen zumindest, wer geprüft und freigegeben hat.
4. Kennzeichnungen standardisieren
- Verwenden Sie kurze, verständliche Labels wie „KI-generiert“ oder „Mit KI bearbeitet“.
- Platzieren Sie den Hinweis unmittelbar am Inhalt und nicht nur in einem allgemeinen Impressum. [S1][S2]
- Ergänzen Sie bei Bildern und Videos die erforderlichen barrierefreien Informationen. [S1][S2][S5]
- Prüfen Sie, ob die freiwilligen EU-Icons als einheitlicher Unternehmensstandard geeignet sind. [S5]
5. Rechte und Herkunft prüfen
- Prüfen Sie bei Personenbildern, Produktdarstellungen und realen Szenen zusätzliche Rechte Dritter.
- Verlassen Sie sich nicht darauf, dass ein KI-Output automatisch frei nutzbar ist. [S13]
- Halten Sie fest, welche externen Dienstleister oder Tools eingesetzt wurden.
6. Bestehende Inhalte überprüfen
- Prüfen Sie besonders realistisch wirkende ältere Bilder, Videos und Audioinhalte in Website- und Social-Media-Archiven.
- Eine pauschale rückwirkende Kennzeichnung aller vor dem 2. August 2026 erzeugten Inhalte ist nach der Kommissions-FAQ nicht erforderlich. Eine nachträgliche Kennzeichnung kann dennoch sinnvoll sein, soweit sie möglich ist. [S2]
Für die Geschäftsführung ist die freiwillige Transparenzentscheidung oft eine Risikoabwägung. Ein Label kann sinnvoll sein, wenn die Glaubwürdigkeit des Inhalts stark von persönlicher Expertise, dokumentierter Realität oder besonderem Vertrauen abhängt. Dazu zählen beispielsweise Aussagen der Geschäftsleitung, Sicherheits- und Gesundheitsinformationen, Nachhaltigkeitskommunikation oder realistisch inszenierte Kampagnenmotive.
Bei offensichtlich abstrakten Illustrationen kann eine Kennzeichnung dagegen unnötig erklärungsbedürftig sein. Entscheidend ist, ob die Entstehungsweise für das Verständnis, die Erwartung oder das Vertrauen des Publikums relevant ist.
Exkurs: Wem gehören KI-Texte und KI-Bilder?
Kennzeichnung und Urheberrecht sind getrennte Fragen. Ein Transparenzhinweis entscheidet weder über den urheberrechtlichen Schutz noch entfällt eine Kennzeichnungspflicht, weil ein Unternehmen möglicherweise keine eigenen Urheberrechte am Output besitzt. [S11][S12][S13][S14]
Nach deutschem Recht sind Werke nur geschützt, wenn sie persönliche geistige Schöpfungen sind. Urheber können in Deutschland nur natürliche Personen – also Menschen – sein. Für rein maschinell erzeugte Texte und Bilder ohne hinreichenden menschlichen kreativen Beitrag ist ein klassischer Urheberrechtsschutz daher nach deutschem Recht und der bisherigen Linie auf EU-Ebene unsicher und im Ergebnis eher abzulehnen. Die konkrete Beurteilung bleibt vom Einzelfall abhängig. [S11][S12][S13][S14]
Bei KI-assistierten Inhalten kann ein schutzfähiges Werk entstehen, wenn menschliche Entscheidungen die Auswahl, Anordnung, Bearbeitung, Iteration oder kreative Steuerung des Ergebnisses prägen. Allein die Eingabe eines Prompts begründet keinen sicheren Schutz. [S13][S14]
Häufige Fragen
Was gilt für KI-Bilder aus Bilddatenbanken oder von Agenturen?
Die Herkunft aus einer Bilddatenbank oder von einer Agentur nimmt dem Unternehmen die Prüfaufgabe nicht ab. Vor der Veröffentlichung sollte geklärt werden, ob das Bild KI-generiert oder manipuliert wurde und ob es realistisch eine Person, ein Objekt, einen Ort oder ein Ereignis vortäuscht. Bei einem möglichen Deepfake sollte die sichtbare Offenlegung eingeplant werden. Zusätzlich bleiben Rechte Dritter und die Nutzungsbedingungen des Anbieters zu prüfen. [S1][S2][S5][S13]
Darf ich ein nicht urheberrechtlich geschütztes KI-Bild exklusiv nutzen?
Ein fehlender oder unsicherer Urheberrechtsschutz bedeutet nicht automatisch, dass eine exklusive und risikofreie Nutzung möglich ist. Die Schutzfähigkeit hängt bei KI-assistierten Inhalten vom menschlichen schöpferischen Beitrag ab. Außerdem können andere Rechte, etwa an abgebildeten Personen, Marken, Designs oder Ausgangsmaterialien, betroffen sein. Eine Nutzung sollte daher nicht allein mit dem Argument begründet werden, das Bild sei „von der KI“ erstellt worden. [S11][S12][S13][S14]
Müssen ältere KI-Inhalte nachträglich gekennzeichnet werden?
Nach der FAQ der Europäischen Kommission müssen Inhalte, die vor dem 2. August 2026 erzeugt wurden, nicht rückwirkend gekennzeichnet werden. Die Kommission empfiehlt eine Kennzeichnung jedoch, soweit dies möglich ist. Eine Bestandsaufnahme ist deshalb besonders bei realistisch wirkenden Bildern, Videos und Audioinhalten sinnvoll. [S2]
Wie baut ein Unternehmen die nötige KI-Kompetenz für diese Prozesse auf?
Richtlinien allein reichen nicht aus. Führungskräfte und Mitarbeitende sollten die Kriterien an typischen Arbeitssituationen üben und ein gemeinsames Verständnis für Prüfung, Kennzeichnung und Freigabe entwickeln. Praxisnahe Workshops schaffen dafür einen strukturierten Rahmen.
Fazit: Pflicht gezielt erfüllen, Vertrauen bewusst schützen
Der EU AI Act verlangt kein pauschales Label für jeden KI-Einsatz. Für mittelständische Unternehmen kommt es auf eine belastbare Unterscheidung an:
- KI-Texte sind offenzulegen, wenn sie veröffentlicht werden, die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse informieren sollen und keine ausreichende menschliche Prüfung oder redaktionelle Kontrolle mit übernommener Verantwortung stattgefunden hat.
- KI-Bilder sind sichtbar offenzulegen, wenn sie als Deepfake wirken können – also eine reale Person, ein reales Objekt, einen Ort, eine Einrichtung oder ein Ereignis täuschend authentisch darstellen.
- Anbieterpflichten zur Erkennbarkeit der KI-Interaktion und zur maschinenlesbaren Markierung sind von den Pflichten eines Unternehmens zu unterscheiden, das lediglich externe Systeme nutzt.
- Freiwillige Transparenz ist dort empfehlenswert, wo Authentizität, fachliche Glaubwürdigkeit oder Reputation besonders wichtig sind.
- Urheberrecht und Kennzeichnung bleiben getrennte Themen. Auch ein nicht sicher geschützter KI-Output kann Rechte Dritter verletzen. [S1][S2][S5][S13]
Für die Geschäftsführung ergibt sich daraus ein überschaubares Zielbild: Rollen klären, Inhalte vor der Veröffentlichung klassifizieren, echte menschliche Prüfung organisieren, Kennzeichnungen standardisieren und sensible Entscheidungen dokumentieren. So wird aus einer abstrakten Transparenzpflicht ein praktikabler Bestandteil der Unternehmenskommunikation.
Klare Regeln funktionieren besser, wenn Teams sie an echten Arbeitssituationen erproben. Unsere Workshops helfen Führungskräften und Mitarbeitenden, Chancen, Grenzen und sichere Arbeitsweisen gemeinsam zu verstehen.
Verwendete Quellen
- Artikel 50: Transparenzpflichten für Anbieter und Betreiber bestimmter KI-SystemeEU AI Act Service Deskhttps://ai-act-service-desk.ec.europa.eu/de/ai-act/article-50
- FAQ zu Transparenzpflichten nach Artikel 50, zuletzt aktualisiert am 24.07.2026Europäische Kommissionhttps://digital-strategy.ec.europa.eu/en/faqs/transparency-obligations-under-article-50-ai-act
- Leitlinien zu Transparenzpflichten, zuletzt aktualisiert am 29.07.2026Europäische Kommissionhttps://digital-strategy.ec.europa.eu/de/policies/guidelines-transparency-ai-generated-content
- Code of Practice on Transparency of AI-generated Content, zuletzt aktualisiert am 31.07.2026Europäische Kommissionhttps://digital-strategy.ec.europa.eu/en/policies/code-practice-ai-generated-content
- EU Icons for labelling AI-generated content, zuletzt aktualisiert am 20.07.2026Europäische Kommissionhttps://digital-strategy.ec.europa.eu/en/policies/eu-icons-labelling-ai-generated-content
- Artikel 3: DefinitionenEU AI Act Service Deskhttps://ai-act-service-desk.ec.europa.eu/en/ai-act/article-3
- Artikel 2: AnwendungsbereichEU AI Act Service Deskhttps://ai-act-service-desk.ec.europa.eu/en/ai-act/article-2
- Artikel 113: GeltungsbeginnEU AI Act Service Deskhttps://ai-act-service-desk.ec.europa.eu/en/ai-act/article-113
- Artikel 99: SanktionenEU AI Act Service Deskhttps://ai-act-service-desk.ec.europa.eu/de/ai-act/article-99
- Quick Facts: Transparency rules for AI systems, zuletzt aktualisiert am 29.07.2026Europäische Kommissionhttps://digital-strategy.ec.europa.eu/en/factpages/quick-facts-transparency-rules-ai-systems
- Gesetz über Urheberrecht und verwandte Schutzrechte, insbesondere § 2 Abs. 2 und § 7Gesetze im Internethttps://www.gesetze-im-internet.de/urhg/BJNR012730965.html
- Urheberrecht – kurz erklärtDeutsches Patent- und Markenamthttps://www.dpma.de/service/schutzrechte_kurz_erklaert/urheberrecht/
- FAQ zu generativer KI und IPEuropean IP Helpdeskhttps://intellectual-property-helpdesk.ec.europa.eu/regional-helpdesks/european-ip-helpdesk/europe-frequently-asked-questions_en
- Copyright of AI-generated works, 19.12.2025European Parliamentary Research Servicehttps://www.europarl.europa.eu/thinktank/en/document/EPRS_BRI%282025%29782585
- Verordnung (EU) 2026/1744 zur Änderung der KI-Verordnung (Digital-Omnibus-Verordnung zur KI), veröffentlicht am 24.07.2026, in Kraft seit 27.07.2026Amtsblatt der Europäischen Union / EUR-Lexhttps://eur-lex.europa.eu/eli/reg/2026/1744/oj?locale=de
- Verordnung (EU) 2024/1689 zur Festlegung harmonisierter Vorschriften für künstliche Intelligenz (KI-Verordnung), amtliche Fassung vom 13.06.2024Amtsblatt der Europäischen Union / EUR-Lexhttps://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX%3A32024R1689