Bildherkunft und KI-Transparenz

KI-Kennzeichnung von Inhalten nach Art. 50 KI-Verordnung: sichtbares Label, IPTC und C2PA

KI-Kennzeichnung bedeutet, dass ein mit KI erzeugtes oder verändertes Bild, Video, eine Stimme oder ein Text das offenlegt — gegenüber dem Menschen, der es sieht, und gegenüber der Software, die die Datei liest. Ich bereite KI-generierte und KI-bearbeitete Bilder für die Transparenzpflichten aus Artikel 50 der KI-Verordnung (AI Act) in drei Schichten vor: ein sichtbares Label, der IPTC-Quelltyp (Digital Source Type) in den Metadaten und ein C2PA-Manifest. Anschließend prüfe ich, welche der drei Schichten Ihre eigene Veröffentlichungskette übersteht, und schreibe die Hinweistexte für Video, Audio, Text und Chatbots auf Deutsch, Englisch und Türkisch. Unten finden Sie ein gemessenes Beispiel, das Sie herunterladen und selbst prüfen können.

Kurz gesagt

Was ich mache

  • KI-generierte und KI-bearbeitete Bilder mit einem sichtbaren Label versehen („Mit KI erzeugt“, „Mit KI bearbeitet“ oder Ihre eigene Formulierung), auf Deutsch, Englisch und Türkisch, mit am gerenderten Bild gemessenem Kontrast.
  • Den IPTC-Quelltyp und beschreibende Metadaten (Titel, Beschreibung, Urheber, Credit, Nutzungsbedingungen) in die Datei schreiben.
  • Ein C2PA-Manifest ergänzen, das den KI-Schritt festhält — signiert mit Ihrem Zertifikat oder, für Vorschauen, mit einem deutlich gekennzeichneten Testzertifikat. Die tiefergehende Signaturarbeit beschreibe ich unter C2PA-Inhaltsnachweise.
  • Einen Robustheitstest durch Ihre eigene Kette — Export, CMS, Bildoptimierer, CDN — durchführen und zeigen, welcher Schritt welche Schicht behält oder entfernt.
  • Ein Set von Hinweistexten für Bilder, Video, Audio, Texte von öffentlichem Interesse und Chatbots liefern, auf Deutsch, Englisch und Türkisch, mit HTML-Bausteinen.

Nicht Teil dieser Leistung

  • Rechtsberatung. Ob Sie im Sinne der KI-Verordnung Anbieter oder Betreiber sind und welcher Absatz von Artikel 50 Sie betrifft, entscheidet Ihre Rechtsberatung.
  • KI-Bilder erzeugen. Ich kennzeichne und teste die Dateien, die Sie produzieren; ich erstelle sie nicht.
  • Unsichtbare Wasserzeichen und KI-Erkennung. Eigene Technologien eigener Anbieter. Im Beispiel wurde keines davon angewendet oder ausgeführt.
  • Ein vertrauenswürdiges Signaturzertifikat. Es stammt von einer Zertifizierungsstelle auf der C2PA-Trust-List und gehört Ihnen oder Ihrem Softwareanbieter.
  • Kennzeichnung innerhalb von Video- und Audiodateien. Das Beispiel behandelt Bilder; für Video und Audio liefere ich die Hinweistexte und teste vor jedem weiteren Angebot zuerst eine Beispieldatei.

Ist diese Seite für Sie?

Diese Seite ist für Sie, wenn eine dieser Situationen auf Sie zutrifft:

  • Sie sind eine Agentur und produzieren Kampagnenbilder, Produktvisualisierungen oder Social-Media-Inhalte mit generativen Werkzeugen, und Ihre Kunden fragen jetzt, wie der KI-Einsatz gekennzeichnet wird.
  • Sie betreiben einen Onlineshop oder eine Marke, deren Produktfotos KI-generierte Hintergründe oder KI-Retusche enthalten.
  • Sie sind ein Verlag oder eine Redaktion und setzen KI-generierte Illustrationen, KI-gestützte Texte oder synthetische Stimmen ein — und brauchen eine einheitliche Hausregel für die Kennzeichnung.
  • Sie setzen bereits ein „KI“-Label und Metadaten, aber niemand hat geprüft, was davon übrig bleibt, nachdem CMS, Optimierungs-Plugin oder CDN das Bild verarbeitet haben.
  • Sie betreiben einen Chatbot oder Sprachassistenten auf Ihrer Website und brauchen klare Hinweise in mehreren Sprachen.

Prüfen Sie ein veröffentlichtes Bild in einer Minute

Nehmen Sie ein KI-bearbeitetes Bild von Ihrer Live-Website — die Datei, die Besucher erhalten, nicht Ihren Export — und prüfen Sie drei Dinge:

  • Sichtbares Label: Ist es auf der Seite in der angezeigten Größe vorhanden, auch im Vorschaubild und im Social-Media-Ausschnitt? Im Beispiel ging es im mittig beschnittenen Vorschaubild und in einem neuen Bildausschnitt verloren.
  • Metadaten: Führen Sie exiftool -XMP-iptcExt:DigitalSourceType bild.jpg aus. Keine Ausgabe heißt: kein maschinenlesbarer Quelltyp in dieser Datei.
  • C2PA: Ziehen Sie die Datei auf contentcredentials.org/verify. „No Content Credentials“ bei einer Datei, die Sie signiert haben, heißt: Ein Schritt dazwischen hat sie entfernt.

Lesen Sie weiter für die technischen Details. Unten: was jede der drei Schichten leistet, ein gemessenes Beispiel mit zwei Platzhalterbildern und einem Robustheitstest in 13 Schritten, was die Werkzeuge nicht prüfen, und die Fristen aus Artikel 50. Wenn Sie direkt starten möchten, senden Sie mir ein Bild oder einen Link; ich sage Ihnen, was es enthält und wo es verloren geht.

Wie KI-Kennzeichnung funktioniert: drei Schichten

Eine vollständige Kennzeichnung hat einen Teil für Menschen und zwei Teile für Maschinen. Das sichtbare Label informiert die Betrachtenden; IPTC-Metadaten und das C2PA-Manifest informieren Software. Jede Schicht geht auf andere Weise verloren — deshalb setze ich alle drei ein und teste sie getrennt.

Das sichtbare Label

Ein kurzer Text wie „Mit KI erzeugt“ in den Bildpixeln oder neben dem Bild. Weil es Teil des Bildes ist, übersteht es das Entfernen von Metadaten — es kann aber weggeschnitten, unlesbar klein skaliert oder wegretuschiert werden. Sein Kontrast zum Bild muss gemessen, nicht geschätzt werden: Eine halbtransparente Box über hellem Himmel kann weit unter den 4,5:1 liegen, die WCAG 2.2 für normalen Text verlangt.

IPTC-Quelltyp (Digital Source Type)

Der Standard IPTC Photo Metadata hat ein Feld DigitalSourceType mit kontrolliertem Vokabular. Die IPTC-Liste unterscheidet unter anderem trainedAlgorithmicMedia (von einem trainierten generativen Modell erzeugt), compositeWithTrainedAlgorithmicMedia (Foto kombiniert mit erzeugten Inhalten) und algorithmicMedia (algorithmisch erzeugt, ohne trainiertes Modell). Der Wert steht in den XMP-Metadaten, die viele Werkzeuge lesen — und viele löschen.

Das C2PA-Manifest

Ein signiertes Datenpaket in der Datei, das die Bearbeitungsschritte festhält — geöffnet, skaliert, bearbeitet — mit dem Quelltyp des KI-Schritts und gegebenenfalls dem Ausgangsfoto als „Ingredient“. Die Signatur bindet es an die Pixel: Jede Änderung bricht sie, und jedes Werkzeug, das die Datei ohne C2PA-Unterstützung neu kodiert, verwirft das Paket. Signatur und Vertrauen erkläre ich ausführlich auf der C2PA-Seite.

Text, Video, Audio und Chatbots

Hier erfolgt die Offenlegung meist in Worten: eine Bildunterschrift, ein Hinweis in den ersten Sekunden, eine erste Untertitelzeile wie „[KI-generiertes Video]“, ein Satz vor einer synthetischen Stimme, ein Hinweis zu Beginn eines Chats. Artikel 50 Absatz 5 verlangt, dass solche Informationen klar, unterscheidbar und barrierefrei sind; deshalb enthält das Set auch das HTML für Alternativtexte, Untertitel und Hinweise für Screenreader.

Nachweis: zwei Platzhalterbilder, gekennzeichnet, ausgelesen und durch 13 Verarbeitungsschritte geschickt

Dies ist ein gemessenes Beispiel, kein Kundenauftrag. Ich habe zwei Platzhalterbilder per Code erzeugt, alle drei Schichten ergänzt, sie mit unabhängigen Werkzeugen ausgelesen und dann jede gekennzeichnete Datei einzeln durch 13 übliche Verarbeitungsschritte geschickt. Alle Dateien und Ausgaben können Sie unten herunterladen.

Quelle, Lizenz und was die Platzhalterbilder sind

  • Ausgangsfoto: astronaut.png (512 × 512 Pixel) aus scikit-image 0.26, ein NASA-Foto der Astronautin Eileen Collins. Die Dokumentation der Bibliothek sagt: „No known copyright restrictions, released into the public domain.“
  • Platzhalter 1, „KI-bearbeitet“: das Foto auf 1024 × 1024 hochskaliert, oben links ein per Code gezeichneter Ringplanet eingesetzt (2,79 % der Pixel). Gekennzeichnet als compositeWithTrainedAlgorithmicMedia.
  • Platzhalter 2, „vollständig erzeugt“: eine prozedural erzeugte Landschaft mit 1200 × 800 Pixeln (Farbverlauf-Himmel, Bergkämme, Spiegelung). Gekennzeichnet als trainedAlgorithmicMedia.

Beide Platzhalter wurden per Code erstellt; es wurde kein KI-Modell verwendet. Sie tragen die Kennzeichnung, die eine echte generative Bearbeitung und eine echte Text-zu-Bild-Ausgabe bräuchten. Für Platzhalter 2 wäre der zutreffende IPTC-Code dieser konkreten Datei algorithmicMedia; das steht in der Datei selbst, in der XMP-Beschreibung und in der Beschreibung der C2PA-Aktion. Signiert ist mit meiner Testzertifikatskette (ES256, „TEST … demo only“), die nicht auf der C2PA-Trust-List steht.

Was gemacht wurde

Beispiel — die drei Schichten
SchichtDetail
Sichtbares LabelUnten links, deckendes dunkles Badge (#111827), weiße fette Schrift, heller Rand; Schriftgröße 3,6 % der kurzen Seite: 37 px beim Composite, 29 px bei der Landschaft
IPTC / XMPQuelltyp, Titel, Beschreibung, Urheber, Credit, Nutzungsbedingungen (exiftool 12.76); im JPEG zusätzlich die älteren IIM-Felder sowie EXIF-Beschreibung und -Urheber
C2PANach dem Schreiben der Metadaten signiert, die Signatur deckt sie also ab. Composite: geöffnet (NASA-Foto als Ausgangsdatei), skaliert, bearbeitet mit Quelltyp und der 300 × 300 großen Region, bearbeitet (Label ergänzt). Landschaft: erstellt mit Quelltyp, bearbeitet (Label ergänzt). Urheberangabe: Ali Karabüyük
DateigrößeComposite 196.159 → 465.357 Byte nach dem Signieren; Landschaft 134.373 → 183.563 Byte. Der Großteil des Zuwachses sind Vorschaubilder im Manifest

Was die Prüfwerkzeuge melden, vorher und nachher

Vor der Kennzeichnung findet kein Werkzeug etwas. Danach zeigen zwei unabhängige Metadaten-Leser den Quelltyp, und beide C2PA-Prüfwerkzeuge finden ein gültiges Manifest, dessen einziger Fehler der nicht vertrauenswürdige Testsignierer ist.

Auslesen, gemessen am 6. Oktober 2026 (gleiches Ergebnis für beide Bilder, sofern nicht anders angegeben)
PrüfungVorherNachher
IPTC-Quelltyp (exiv2 0.27.6 und exiftool 12.76)nicht vorhandencompositeWithTrainedAlgorithmicMedia / trainedAlgorithmicMedia
c2pa-python 0.37.12, Standard-Vertrauenseinstellungkein Manifest gefunden„Valid“, Fehlercode signingCredential.untrusted
c2patool 0.26.0, Standard-Vertrauenseinstellung„No claim found“„Invalid“, signingCredential.untrusted
Beide, Test-Root als Vertrauensanker angegebenkein Manifest„Trusted“
Quelltyp in den C2PA-Aktionen–derselbe Wert wie in IPTC
Sichtbares Labelkeins„Edited with AI“, 37 px / „Created with AI“, 29 px; Kontrast 17,74:1

Die beiden C2PA-Werkzeuge formulieren dasselbe Ergebnis unterschiedlich: „Valid“ mit aufgeführtem Fehlercode oder „Invalid“ mit demselben Code. Entscheidend ist der Code. Mit einem Zertifikat einer Stelle auf der C2PA-Trust-List erschiene er nicht.

Vorher-nachher-Tafel. Oben: das NASA-Porträt einer Astronautin im orangefarbenen Anzug mit einem per Code gezeichneten Ringplaneten oben links; die Nachher-Version hat unten links ein dunkles Badge „Edited with AI“. Unten: ein prozeduraler Bergsee bei Sonnenuntergang; die Nachher-Version hat ein Badge „Created with AI“. Neben jedem Paar eine Tabelle: vorher kein Quelltyp und kein Manifest; nachher Quelltyp in exiv2 und exiftool, C2PA gültig mit nicht vertrauenswürdigem Signierer, vertrauenswürdig mit Testanker.
Beide Platzhalter vorher und nachher, mit den Ausleseergebnissen. Die Tafel selbst weist darauf hin, dass die Bilder per Code erstellt wurden.

Kontrast des Labels

Ich habe den Kontrast am gerenderten Bild gemessen und dabei den ungünstigsten Fall hinter jedem Buchstaben genommen. Alle 24 deckenden Varianten (DE, EN, TR × erzeugt / bearbeitet × heller / dunkler Hintergrund) erreichen 17,74:1. Eine halbtransparente schwarze Box über der Sonne, absichtlich schwach gestaltet, fällt in allen drei Sprachen mit 2,48 bis 2,50:1 durch.

Raster aus fünfzehn Label-Mustern auf einem Sonnenuntergangsbild. Zwölf deckende Badges mit „Yapay zekâ ile oluşturuldu“, „Yapay zekâ ile düzenlendi“, „Created with AI“, „Edited with AI“, „Mit KI erzeugt“ und „Mit KI bearbeitet“, dunkel und hell, jeweils als bestanden mit 17,74 zu 1 markiert. Unterste Reihe: drei halbtransparente Boxen über der Sonne, jeweils als nicht bestanden mit etwa 2,5 zu 1 markiert.
Label-Varianten mit gemessenem Kontrast. Verzichten Sie auf durchscheinende Labels.

Robustheitstest: welche Schicht welchen Schritt übersteht

Keine Schicht hat alles überstanden, und jeder Schritt hat mindestens eine übrig gelassen. Metadaten überstanden Skalieren und Beschneiden, aber nicht das Entfernen von Metadaten; das sichtbare Label überstand das Entfernen, aber nicht das Beschneiden; das C2PA-Manifest überstand keinen der 13 Schritte.

Robustheitstest — von 13 üblichen Verarbeitungsschritten je Bild
SchichtComposite-JPEGLandschaft-PNG
IPTC-Quelltyp7 von 137 von 13
C2PA-Manifest, gültig0 von 13 (4 vorhanden, aber defekt)0 von 13
Sichtbares Label lesbar11 von 1311 von 13
Alle drei Schichten zusammen0 von 130 von 13
Mindestens eine Schicht13 von 1313 von 13
Alle Schritte und Ergebnisse anzeigen
IPTC / C2PA / sichtbares Label nach jedem Schritt
SchrittComposite-JPEGLandschaft-PNG
Unveränderte Kopie (Kontrolle)ja / vertrauenswürdig / jaja / vertrauenswürdig / ja
Pillow, neu gespeichert, Standardnein / entfernt / janein / entfernt / ja
Pillow, neu gespeichert, Metadaten durchgereichtja / entfernt / jaja / entfernt / ja
ImageMagick, 768 px breitja / defekt / ja (27,8 px)ja / entfernt / ja (18,6 px)
ImageMagick, eingepasst in 300 × 300ja / defekt / ja (10,8 px)ja / entfernt / ja (7,2 px)
ImageMagick, 150 × 150 mittig beschnittenja / defekt / zu klein, nicht gelesen (5,4 px)ja / entfernt / nur 38,9 % im Bild
ImageMagick, auf obere 88 % beschnittenja / defekt / weggeschnittenja / entfernt / weggeschnitten
cwebp -q 80, Standardnein / entfernt / janein / entfernt / ja
cwebp -q 80 -metadata allja / entfernt / jaja / entfernt / ja
Pillow, als WebP gespeichertnein / entfernt / janein / entfernt / ja
jpegoptim, verlustfrei, Standardja / entfernt / ja–
jpegoptim –strip-allnein / entfernt / ja–
ImageMagick, PNG zu JPEG–ja / entfernt / ja
optipng -strip all–nein / entfernt / ja
exiftool -all=nein / entfernt / janein / entfernt / ja
ImageMagick -stripnein / entfernt / janein / entfernt / ja
Abhilfe: 768 px + neues C2PA-Manifestja / vertrauenswürdig / jaja / vertrauenswürdig / ja

„Defekt“ heißt: ImageMagick 6 hat die C2PA-Daten in das verkleinerte JPEG kopiert, sie lassen sich aber nicht mehr validieren („invalid embedded file box“). „Entfernt“ heißt: kein Manifest gefunden. „Vertrauenswürdig“ gilt mit meinem Test-Root als Vertrauensanker. Die Größe in Klammern ist die Schrifthöhe nach dem Skalieren; „ja“ bedeutet, dass die Texterkennung (OCR) den Labeltext gelesen hat.

Die wichtigste Zeile ist die Abhilfe. Bekommt die skalierte Datei ein neues C2PA-Manifest mit der gekennzeichneten Datei als Ausgangs-Ingredient, sind alle drei Schichten wieder da, und der ursprüngliche Quelltyp steht weiter in der Manifest-Historie. In einer echten Kette ist das ein C2PA-fähiger Schritt in Ihrem CMS oder Bilddienst — genau danach suche ich in Ihrer Kette.

Tabelle der Robustheitsmatrix. Zeilen sind Verarbeitungsschritte wie Neuspeichern mit Pillow, Verkleinern mit ImageMagick auf 768, 300 und 150 Pixel, Beschneiden, WebP-Umwandlung, jpegoptim, optipng, exiftool und ImageMagick strip. Spalten zeigen IPTC, C2PA und sichtbares Label für JPEG und PNG. C2PA ist in jedem Schritt entfernt oder defekt; IPTC übersteht 7 von 13; das Label ist in 11 von 13 lesbar. Eine letzte Zeile, Skalieren plus neue Signatur, zeigt alle drei vorhanden.
Die aus den Messungen erzeugte Robustheitsmatrix; das vollständige JSON liegt im ZIP.

Was der Robustheitstest geprüft hat und was nicht

Der Test hat jeden Schritt einzeln und lokal mit den genannten Werkzeugen ausgeführt und das Ergebnis ausgelesen: IPTC mit exiv2, C2PA mit c2pa-python und Testanker, das Label über seine Position im Bild und per OCR (tesseract 5.3.4) nach vierfacher Vergrößerung. Die ImageMagick-Größen ahmen WordPress-Bildgrößen nach; sie sind nicht WordPress.

  • Nicht geprüft: WordPress selbst, Instagram, Facebook/Meta, LinkedIn, X, TikTok, YouTube, WhatsApp, CDNs und Bilddienste sowie die eigenen „KI-Info“-Labels der Plattformen.
  • Nicht geprüft: Video- und Audiodateien — das Set enthält dafür nur Formulierungen.
  • Nicht geprüft: ob ein Mensch ein kleines Label lesen kann. Dass die OCR „Edited with Al“ liest (kleines L statt I, von mir als „AI“ gewertet), ist keine Lesbarkeit für Menschen; Farbsehschwächen und Screenreader wurden ebenfalls nicht geprüft.

Im Kundenauftrag läuft der Robustheitstest durch Ihre echte Kette: derselbe Upload, dieselben Plugins, die Datei so, wie Ihre Besucher und Ihre Social-Media-Kanäle sie tatsächlich erhalten.

Was die Werkzeuge nicht melden

Ob die Kennzeichnung stimmt

exiv2 und exiftool zeigen, dass ein Quelltyp vorhanden ist, nicht, dass er zutrifft. Platzhalter 2 sagt trainedAlgorithmicMedia, obwohl kein Modell verwendet wurde, und liest sich genau wie eine ehrliche Datei.

Ob das Bild echt ist

Ein gültiges C2PA-Manifest belegt, wer welche Aussagen signiert hat und dass sich danach nichts geändert hat — nicht, dass die Aussagen stimmen. Einem Testsignierer vertrauen öffentliche Prüfwerkzeuge nicht.

Unsichtbare Wasserzeichen

Es wurde kein KI-Erkennungs- oder Wasserzeichenwerkzeug ausgeführt. Die Dateien enthalten kein unsichtbares Wasserzeichen, und diese Leistung fügt keines hinzu.

Barrierefreiheit von Text im Bild

Die Kontrastwerte gelten für das Badge. WCAG hat keine eigene Regel für Text in Bildern, und der Labeltext in den Pixeln erreicht keinen Screenreader; dafür sind Alternativtext und Bildunterschrift im Set da.

Dateien herunterladen und selbst prüfen

Die gekennzeichneten und signierten Bilder gibt es nur im ZIP. Das Content Delivery Network vor dieser Website komprimiert Bilder neu und entfernt dabei das Manifest — genau das stille Entfernen, das der Test misst; ich beschreibe es auf der C2PA-Seite. Im ZIP liegt auch das öffentliche Test-Root-Zertifikat, damit Sie das Ergebnis „Trusted“ nachvollziehen können.

Beispiel KI-Kennzeichnung — Downloads
DateiInhaltGröße
Beispiel (ZIP)Bilder vorher und nachher (signiert), alle 30 Ausgaben des Robustheitstests, C2PA-Manifestdefinitionen, Ausleseergebnisse von exiv2 / exiftool / C2PA (JSON, TXT), Auslesebericht (HTML), 12 Label-Badges (SVG), Hinweistext-Set in vier Formaten, Test-Root-Zertifikat, Befunde8,0 MB
Hinweistext-Set (PDF)Formulierungen DE/EN/TR und HTML-Bausteine; Seite 1 ist eine einseitige Checkliste zu Artikel 50, gekennzeichnet als „keine Rechtsberatung“212 KB
Hinweistext-Set (DOCX)Dasselbe Set, bearbeitbar42 KB
Vorher-nachher-Tafel (PNG)Beide Platzhalter mit Ausleseergebnissen527 KB
Robustheitsmatrix (PNG)Jeder Schritt und jede Schicht als Bild282 KB
Label-Varianten (PNG)15 Label-Muster mit gemessenem Kontrast355 KB

Die HTML-, JSON-, SVG- und TXT-Dateien sind nur im ZIP enthalten. Die privaten Schlüssel der Testzertifikate werden nicht veröffentlicht.

Was Sie bekommen

Sie bekommen gekennzeichnete Dateien, den Nachweis, was sie enthalten, eine Übersicht, was Ihre Kette mit ihnen macht, und die Texte für alles, was kein Bild ist.

  • Ihre Bilder mit sichtbarem Label, IPTC-Quelltyp und Metadaten sowie C2PA-Manifest — signiert mit Ihrem Zertifikat oder als gekennzeichnete Vorschau mit Testzertifikat.
  • Ein Label-Set in Ihrer Formulierung und Ihren Sprachen (als SVG und in die Pixel eingebrannt), mit gemessenem Kontrast für helle und dunkle Hintergründe.
  • Einen Robustheitsbericht für Ihre Kette: jeder Schritt, welche Schicht er behält, und die Einstellung oder der Schritt, die zu ändern sind.
  • Das Hinweistext-Set auf Deutsch, Englisch und Türkisch für Bilder, Video, Audio, Texte von öffentlichem Interesse, Chatbots sowie künstlerische oder satirische Werke, mit HTML-Bausteinen für Alternativtexte, Untertitel und Screenreader-Hinweise, angepasst an Ihre Tonalität.
  • Einen Befundbericht mit der Werkzeugausgabe zu jeder Datei und einer Liste dessen, was die Werkzeuge nicht geprüft haben.

Ablauf

Sie schicken zuerst eine echte Datei oder einen Link; der Preis steht fest, bevor die Arbeit beginnt.

  1. Senden Sie ein Bild oder einen Seitenlink, am besten mit einer kurzen Notiz, wie das Bild entstanden ist. Ich sage Ihnen, was es jetzt enthält und wo es verloren geht.
  2. Sie erhalten Leistungsumfang und Festpreis für Kennzeichnung, Kettentest und Texte, bevor etwas beginnt.
  3. Ich erledige die Arbeit. Sie erhalten mit Wasserzeichen versehene, mit Testzertifikat signierte Vorschaudateien, die Auslese- und Robustheitsberichte und die Textentwürfe zur Freigabe.
  4. Ihre Freigabe gibt die finalen Dateien frei, das Label-Set, das Hinweistext-Set und den Befundbericht.

Preis

Ich kalkuliere jeden Auftrag, nachdem ich das Material gesehen habe. Fünfzig Produktbilder in einem Shop mit einem CMS sind ein anderer Auftrag als eine Redaktion mit mehreren Ausspielkanälen; die Zahl der Schritte in der Kette zählt mehr als die Zahl der Bilder. Sie erhalten vor Arbeitsbeginn einen Festpreis für den vereinbarten Umfang — ohne Stundenabrechnung. Zertifikatskosten für die produktive Signatur regeln Sie direkt mit der Zertifizierungsstelle.

Warum das jetzt wichtig ist

Die Transparenzpflichten aus Artikel 50 der KI-Verordnung gelten seit dem 2. August 2026. Für Anbieter generativer Systeme, die vor diesem Datum in Verkehr gebracht wurden, gilt für die maschinenlesbare Kennzeichnung nach Artikel 50 Absatz 2 eine Übergangsfrist bis zum 2. Dezember 2026. Was das für Ihr Unternehmen bedeutet, ist eine Rechtsfrage; diese Seite behandelt die technische Seite.

  • Artikel 50 der Verordnung (EU) 2024/1689 (den Text habe ich im AI Act Explorer gelesen): Abs. 1 — Anbieter stellen sicher, dass Menschen wissen, wenn sie mit einem KI-System interagieren, etwa einem Chatbot. Abs. 2 — Anbieter von Systemen, die synthetische Audio-, Bild-, Video- oder Textinhalte erzeugen, kennzeichnen die Ausgaben in einem maschinenlesbaren Format, erkennbar als künstlich erzeugt oder manipuliert. Abs. 3 — Betreiber von Systemen zur Emotionserkennung oder biometrischen Kategorisierung informieren die betroffenen Personen. Abs. 4 — Betreiber legen Deepfakes offen, bei offensichtlich künstlerischen, kreativen, satirischen oder fiktionalen Werken in eingeschränkter Form, und legen KI-generierte Texte offen, die veröffentlicht werden, um die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse zu informieren — es sei denn, sie wurden von Menschen geprüft und jemand trägt die redaktionelle Verantwortung. Abs. 5 — die Informationen müssen spätestens bei der ersten Interaktion oder Begegnung klar und unterscheidbar bereitgestellt werden und den Barrierefreiheitsanforderungen entsprechen.
  • Anbieter oder Betreiber: Die Verordnung definiert beide in Artikel 3 Nr. 3 und Nr. 4. Eine Agentur, eine Marke oder ein Verlag kann je nach Rolle das eine, das andere oder beides sein. Diese Einordnung gehört zu Ihrer Rechtsberatung; die Checkliste auf Seite 1 des Sets listet die Fragen, die Sie dorthin mitnehmen.
  • Die Übergangsfrist: Der Digital-Omnibus zur KI, Verordnung (EU) 2026/1744, wurde am 8. Juli 2026 angenommen, am 24. Juli im Amtsblatt veröffentlicht und ist seit dem 27. Juli 2026 in Kraft. Er ändert Artikel 111 Absatz 4: Anbieter von Systemen, die vor dem 2. August 2026 in Verkehr gebracht wurden, müssen bis zum 2. Dezember 2026 die nötigen Schritte unternehmen, um Artikel 50 Absatz 2 einzuhalten. Ich habe das auf der Digital-Omnibus-Seite des AI Act Explorer und in der Zusammenfassung von Cuatrecasas geprüft. Beide beschreiben die Übergangsfrist nur für Artikel 50 Absatz 2.
  • Anbieter und Betreiber außerhalb der EU: Der Anwendungsbereich (Artikel 2) erfasst auch Anbieter und Betreiber außerhalb der EU, wenn die Ausgabe in der EU verwendet wird — relevant etwa, wenn Sie Inhalte bei Dienstleistern außerhalb der EU produzieren lassen. Die Einordnung ist auch hier eine Rechtsfrage.
  • Methoden: Die Verordnung schreibt weder IPTC noch C2PA vor. Beide sind verbreitete maschinenlesbare Verfahren; Wasserzeichen sind ein weiteres. Artikel 50 Absatz 7 zu Praxisleitfäden für die Erkennung und Kennzeichnung solcher Inhalte ist im AI Act Explorer als geändert markiert.

Häufige Fragen

Reicht ein sichtbares „KI“-Label, oder brauchen wir auch Metadaten?

Beide haben unterschiedliche Aufgaben: Das Label informiert Menschen, Metadaten und C2PA-Manifest informieren Software. Im Beispiel überstand das Label das Entfernen von Metadaten, aber nicht das Beschneiden; die Metadaten überstanden das Beschneiden, aber nicht das Entfernen. Deshalb setze ich beides ein und teste es in Ihrer Kette. Was davon rechtlich von Ihnen verlangt wird, klärt Ihre Rechtsberatung.

Wer muss kennzeichnen: wir oder der Anbieter des KI-Werkzeugs?

Artikel 50 legt manche Pflichten den Anbietern auf, die das KI-System bereitstellen, andere den Betreibern, die es verwenden. Welche Rolle Ihr Unternehmen für ein bestimmtes Bild oder einen Text hat, ist eine rechtliche Entscheidung. Ich dokumentiere die technischen Fakten — welches Werkzeug, welcher Schritt, welcher Quelltyp —, damit Ihre Rechtsberatung entscheiden kann.

Gilt die KI-Kennzeichnungspflicht auch, wenn unser Dienstleister außerhalb der EU sitzt?

Der Anwendungsbereich der KI-Verordnung erfasst auch Anbieter und Betreiber außerhalb der EU, wenn die Ausgabe in der EU verwendet wird. Ob das auf Ihre Inhalte zutrifft, entscheidet Ihre Rechtsberatung. Die technische Arbeit ist dieselbe, wo auch immer produziert wird.

Welcher IPTC-Quelltyp ist für unsere Bilder richtig?

Das hängt davon ab, wie das Bild entstanden ist: trainedAlgorithmicMedia für ein vollständig generiertes Bild, compositeWithTrainedAlgorithmicMedia, wenn erzeugte Elemente mit einem Foto kombiniert werden, algorithmicMedia für algorithmische Bilder ohne trainiertes Modell. Ich frage für jedes Bild nach der Entstehung und halte die Antwort fest; die Werkzeuge prüfen nicht, ob der Wert stimmt.

Warum verschwinden die Kennzeichnungs-Metadaten auf unserer Website?

Weil ein Schritt in der Kette eine neue Datei ohne sie schreibt. Im Beispiel entfernten 6 von 13 üblichen Schritten je Bild die IPTC-Daten, und das C2PA-Manifest war in allen 13 entfernt oder defekt. Der Robustheitstest findet den Schritt und die Einstellung, die zu ändern ist.

Erstellen Sie auch die KI-Bilder?

Nein. Ich kennzeichne, signiere und teste die Dateien, die Sie oder Ihre Agentur produzieren. Die beiden Bilder im Beispiel sind per Code erstellte Platzhalter ohne KI-Modell, damit die Seite die Methode zeigt, ohne etwas als echte KI-Ausgabe auszugeben.

Was ist mit Video, Stimme, Text und Chatbots?

Das Set enthält für jedes davon kurze und lange Hinweise auf Deutsch, Englisch und Türkisch, mit HTML für Untertitel, Einblendungen und Chatnachrichten. Maschinenlesbare Kennzeichnung innerhalb von Video- oder Audiodateien ist nicht Teil des Beispiels; ich würde zuerst eine Beispieldatei von Ihnen testen.

Verwandte Leistungen

Senden Sie mir ein Bild

Ein Bild oder ein Seitenlink — am besten Export und veröffentlichte Fassung desselben Bildes. Sie erhalten eine klare Auskunft, was es enthält, wo es verloren geht und was nötig wäre, um das zu beheben.

Ali Karabüyük · Tekirdağ, Türkei · arbeitet remote mit Kundinnen und Kunden weltweit · Dokument- und Bildproduktion seit 2004, beruflich seit 2008.