KI-Kennzeichnungspflicht 2026: Was Sie kennzeichnen müssen

Seit dem 2. August 2026 gelten die Transparenzpflichten der EU-KI-Verordnung, und der Digital Omnibus der EU hat daran nichts geändert: Verschoben wurden im Juli 2026 die Fristen für Hochrisiko-KI auf den 2. Dezember 2027 und den 2. August 2028 – Artikel 50 blieb unangetastet. Eine pauschale Kennzeichnungspflicht für alle KI-Inhalte gibt es trotzdem nicht. In diesem Beitrag lesen Sie, was die KI-Verordnung von Marketing und Mittelstand verlangt, welche 20 Praxisfälle kennzeichnungspflichtig sind und welche nicht – mit Formulierungen zum Übernehmen. Stand: 5. September 2026.

Was sich gegenüber der ersten Fassung dieses Beitrags geändert hat

Ich habe den Beitrag am 5. September 2026 überarbeitet. Neu sind der Einfluss des Digital Omnibus, die finalen Leitlinien der EU-Kommission vom 20. Juli 2026, der Verhaltenskodex zur Transparenz KI-erzeugter Inhalte vom 10. Juni 2026 und der Stand der deutschen Umsetzung. Zwei Angaben musste ich korrigieren: Die Bundesnetzagentur soll nicht mehr Marktaufsicht werden, sie ist es. Und für KI-Übersetzungen gilt seit den finalen Leitlinien eine andere Bewertung als im Entwurf vom Mai 2026.

Was seit dem 2. August 2026 gilt – Stand September 2026

Die EU-KI-Verordnung (englisch: AI Act) tritt stufenweise in Kraft. Seit dem 2. August 2026 sind die Transparenzpflichten aus Artikel 50 anwendbar und durch die nationalen Marktüberwachungsbehörden durchsetzbar. Häufig kursiert der 1. August, der offizielle Stichtag ist der 2. August.

2025 und 2026 wurde viel über Verschiebungen diskutiert. Das Ergebnis ist inzwischen klar: Die EU-Kommission hatte am 19. November 2025 ein Vereinfachungspaket vorgeschlagen, den sogenannten Digital Omnibus. Rat und Parlament einigten sich am 7. Mai 2026, das Parlament stimmte am 16. Juni 2026 zu, der Rat nahm den Text am 29. Juni 2026 förmlich an. Nach der Veröffentlichung im Amtsblatt trat die Änderungsverordnung Ende Juli 2026 in Kraft.

  • Verschoben wurde: Hochrisiko-KI nach Anhang III vom 2. August 2026 auf den 2. Dezember 2027, Hochrisiko-KI in regulierten Produkten nach Anhang I auf den 2. August 2028.
  • Nicht verschoben wurde: Artikel 50. Die Transparenzpflichten gelten unverändert seit dem 2. August 2026.
  • Eine Schonfrist gibt es: Generative KI-Systeme, die vor dem 2. August 2026 auf dem Markt waren, müssen die maschinenlesbare Markierung erst ab dem 2. Dezember 2026 erfüllen. Das betrifft die Werkzeughersteller, nicht Sie als Anwender.
  • Neu ab 2. Dezember 2026: KI-Systeme zur Erzeugung nicht einvernehmlicher intimer Bilder und von Missbrauchsdarstellungen werden in die Liste der verbotenen Praktiken aufgenommen.

Wichtig zum Einordnen: Es handelt sich um eine Transparenzpflicht, nicht um ein Verbot. Sie dürfen weiterhin uneingeschränkt mit KI arbeiten – Texte schreiben, Bilder generieren, Videos produzieren. Nur in bestimmten Fällen müssen Sie offenlegen, dass KI im Spiel war.

Konkretisiert wird Artikel 50 seit dem Sommer 2026 durch zwei Dokumente: den Verhaltenskodex zur Transparenz KI-erzeugter Inhalte, den das EU-KI-Büro am 10. Juni 2026 veröffentlicht hat und den die Kommission am 8. Juli 2026 als angemessen bestätigte, sowie die finalen Leitlinien der EU-Kommission vom 20. Juli 2026. Diese Leitlinien sind die Hauptreferenz der nationalen Aufsichtsbehörden – die meisten praktischen Antworten in diesem Beitrag stammen daraus.

Geltungsfristen der KI-Verordnung – Stand 5. September 20262. Feb. 2025Verbotene KI-Praktiken (Art. 5) und KI-Kompetenz (Art. 4)2. Aug. 2025Pflichten für KI-Modelle mit allgemeinem Verwendungszweck,Governance und Sanktionsrahmen2. Aug. 2026Transparenzpflichten nach Artikel 50 – Chatbots, Deepfakes,KI-Texte von öffentlichem Interesse2. Dez. 2026Schonfrist für die maschinenlesbare Markierung ältererKI-Systeme endet; neue Verbote (NCII, CSAM)2. Feb. 2027Interoperable Lösung zur Erkennung von Wasserzeichen2. Dez. 2027Hochrisiko-KI nach Anhang III (verschoben vom 2. Aug. 2026)2. Aug. 2028Hochrisiko-KI in regulierten Produkten nach Anhang I
Zeitleiste der Geltungsfristen: Artikel 50 gilt seit dem 2. August 2026, die Hochrisiko-Fristen wurden durch den Digital Omnibus auf Dezember 2027 und August 2028 verschoben (Quellen: EU-Kommission, Digital Omnibus on AI, Stand 5. September 2026).

Das Wichtigste in einem Satz

Kennzeichnen müssen Sie nur, was täuschen könnte: täuschend echte Medieninhalte (Deepfakes), ungeprüfte KI-Texte zu Themen von öffentlichem Interesse, Chatbots, die nicht als solche erkennbar sind, und Systeme zur Emotionserkennung. Der allergrößte Teil des KI-Einsatzes im Unternehmensalltag bleibt kennzeichnungsfrei.

Die KI-Verordnung einfach zusammengefasst

Wenn Sie im Marketing oder in einem mittelständischen Unternehmen arbeiten, brauchen Sie die Verordnung nicht in voller Länge. Es genügt, drei Dinge zu verstehen: die Risikologik, Ihre Rolle und die Fristen.

Die Risikologik: vier Klassen

Die Verordnung reguliert nicht die Technologie, sondern den Anwendungsfall. Je größer das Risiko für Menschen, desto strenger die Pflichten. Für Marketing und Vertrieb ist fast alles in der dritten Klasse angesiedelt – dem begrenzten Risiko mit Transparenzpflichten.

RisikoklasseBeispieleWas daraus folgt
Unannehmbares RisikoSocial Scoring, manipulative Systeme, ungezieltes Abgreifen von Gesichtsbildern; ab 2. Dezember 2026 zusätzlich KI zur Erzeugung intimer Bilder ohne Einwilligungverboten
Hohes RisikoKI in Bewerbungsauswahl, Kreditvergabe, kritischer Infrastruktur, Medizinproduktenumfangreiche Pflichten, Fristen auf 2027 und 2028 verschoben
Begrenztes Risiko (Transparenz)Chatbots, Bild- und Videogeneratoren, Textgeneratoren, EmotionserkennungTransparenz- und Kennzeichnungspflichten nach Artikel 50, seit 2. August 2026
Minimales RisikoSpamfilter, Rechtschreibhilfen, KI in Bildbearbeitung ohne inhaltliche Veränderungkeine besonderen Pflichten

Praktisch heißt das: Wer KI für Texte, Bilder, Videos, Übersetzungen oder einen Chatbot nutzt, landet in der Transparenzklasse. Hochrisiko wird es erst, wenn KI über Menschen entscheidet – etwa bei der Vorauswahl von Bewerbungen. Wenn Sie das in Ihrem Unternehmen tun, ist das ein eigenes Projekt; die Fristen dafür laufen erst ab Dezember 2027.

Die Fristen im Überblick

DatumWas giltWen betrifft es
2. Februar 2025Verbotene KI-Praktiken (Artikel 5) und Pflicht zur KI-Kompetenz (Artikel 4)alle Unternehmen, die KI einsetzen
2. August 2025Pflichten für KI-Modelle mit allgemeinem Verwendungszweck, Governance und SanktionsrahmenModellanbieter, Behörden
2. August 2026Transparenzpflichten nach Artikel 50: Chatbots, Deepfakes, KI-Texte von öffentlichem Interessealle beruflichen Anwender
2. Dezember 2026Ende der Schonfrist für die maschinenlesbare Markierung bei KI-Systemen, die vor dem 2. August 2026 auf dem Markt waren; zusätzlich neue Verbote für KI-generierte intime Bilder ohne Einwilligung und MissbrauchsdarstellungenAnbieter von KI-Werkzeugen
2. Februar 2027Frist für eine interoperable Lösung zur Erkennung von WasserzeichenAnbieter, Plattformen
2. Dezember 2027Hochrisiko-KI nach Anhang III – verschoben vom 2. August 2026Betreiber von Hochrisiko-Systemen
2. August 2028Hochrisiko-KI in regulierten Produkten nach Anhang IHersteller regulierter Produkte

Für den Alltag im Marketing ist nur eine Zeile relevant: der 2. August 2026. Alles Weitere betrifft entweder die Werkzeughersteller oder Anwendungsfälle, die im Marketing selten vorkommen.

Was Artikel 50 in vier Absätzen regelt

  1. Absatz 1 – direkte Interaktion: Menschen müssen erkennen können, dass sie mit einer KI kommunizieren – es sei denn, das ist offensichtlich. Die Kommission legt diese Ausnahme ausdrücklich eng aus.
  2. Absatz 2 – maschinenlesbare Markierung: Anbieter generativer KI-Systeme müssen die Ausgaben technisch markieren, etwa per Wasserzeichen oder signierten Metadaten. Ausgenommen sind kurze Zeichenfolgen, Quellcode, reine Maschine-zu-Maschine-Ausgaben und assistierende Standardbearbeitung.
  3. Absatz 3 – Emotionserkennung und biometrische Kategorisierung: Betreiber müssen die betroffenen Personen über den Einsatz informieren.
  4. Absatz 4 – Deepfakes und KI-Texte: Betreiber müssen täuschend echte Bild-, Ton- und Videoinhalte offenlegen und veröffentlichte KI-Texte kennzeichnen, die die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse informieren – außer ein Mensch hat sie redaktionell geprüft und trägt die Verantwortung.

Wer muss überhaupt kennzeichnen?

Die KI-Verordnung unterscheidet zwischen Anbietern, die ein KI-System entwickeln und auf den Markt bringen, und Betreibern, die ein KI-System beruflich einsetzen – also Unternehmen, Agenturen, Selbstständige, Vereine und Behörden. Wer KI rein privat nutzt, ist von den Pflichten nicht betroffen.

RolleWer ist das?Pflicht nach Artikel 50
AnbieterHersteller des KI-Werkzeugs, etwa OpenAI, Google, Anthropic, MidjourneyAusgaben maschinenlesbar markieren (Wasserzeichen, signierte Metadaten); Chatbot-Systeme so gestalten, dass die KI-Natur erkennbar ist
BetreiberSie als Unternehmen, Agentur, Verein oder Selbstständiger, wenn Sie KI beruflich einsetzenDeepfakes sichtbar offenlegen; ungeprüfte KI-Texte zu Themen von öffentlichem Interesse kennzeichnen; Chatbot-Einsatz transparent machen; Personen über Emotionserkennung informieren
PrivatnutzerPrivatpersonen ohne beruflichen oder geschäftlichen Bezugkeine Kennzeichnungspflicht

Für Sie als Unternehmerin oder Unternehmer heißt das: Die technische Markierung im Hintergrund erledigt Ihr KI-Werkzeug. Ihre Aufgabe ist die sichtbare Kennzeichnung in den wenigen Fällen, in denen der Inhalt täuschen könnte. Diese Aufgabe können Sie nicht delegieren – auch nicht an Plattformen wie Instagram oder LinkedIn, die KI-Inhalte teilweise automatisch erkennen und labeln.

Wenn Sie den Umgang mit KI im Unternehmen ohnehin schriftlich regeln wollen, gehört die Kennzeichnung in dasselbe Dokument. Wie eine solche Regelung aussieht, habe ich in der KI-Richtlinie für Unternehmen beschrieben.

Muss ich das kennzeichnen? 20 Fälle aus dem Marketing-Alltag

Das ist die Tabelle, wegen der die meisten diesen Beitrag lesen. Die Bewertungen folgen dem Wortlaut des Artikels 50, den Leitlinien der EU-Kommission vom 20. Juli 2026 und dem Verhaltenskodex vom 10. Juni 2026. Sie ersetzen keine juristische Prüfung des Einzelfalls.

PraxisfallKennzeichnen?Begründung und Fundstelle
Blogtext, mit KI vorformuliert, von Ihnen geprüft und überarbeitetNeinMarketingtext ohne öffentliches Interesse; zusätzlich greift die Ausnahme der redaktionellen Kontrolle. Artikel 50 Absatz 4.
Vollautomatisch veröffentlichter Ratgeber zu Gesundheit, Recht oder Finanzen ohne PrüfungJaAlle drei Bedingungen erfüllt: veröffentlicht, informierend, Thema von öffentlichem Interesse, keine redaktionelle Kontrolle.
Produktfoto: reales Produkt, mit KI freigestellt und farbkorrigiertNeinAssistierende Standardbearbeitung. Die Leitlinien nennen Farbkorrektur, Rauschreduzierung, Belichtung und Zuschnitt ausdrücklich.
Produktfoto: KI lässt das Produkt anders aussehen, als es tatsächlich istJaNach den Kommissionsleitlinien vom 20. Juli 2026 ein Deepfake – und zusätzlich wettbewerbsrechtlich heikel.
Werbevideo mit KI-Avatar einer realen Person oder geklonter StimmeJaTäuschend echte Wiedergabe einer realen Person. Label sichtbar bei der ersten Wahrnehmung, im Video in Intervallen wiederholen.
Chatbot auf Ihrer WebsiteJaArtikel 50 Absatz 1. Offenlegung am Kontaktpunkt, inklusive der Angabe, für welches Unternehmen der Bot antwortet. Nutzungsbedingungen genügen nicht.
KI-Telefonassistent mit synthetischer StimmeJaArtikel 50 Absatz 1. Bei reinem Audio ein gesprochener Hinweis zu Beginn, bei langen Gesprächen wiederholen.
Social-Post mit erkennbar künstlicher Illustration oder IconNeinKeine Deepfake-Qualität. Plattformrichtlinien können unabhängig davon ein eigenes KI-Label verlangen.
Newsletter, mit KI geschrieben, von einem Menschen freigegebenNeinWerbliche Kundenkommunikation ist keine Information der Öffentlichkeit über Angelegenheiten von öffentlichem Interesse.
Stockfoto mit KI-Retusche: Störobjekt entfernt, Hautton geglättetNeinStandardretusche ohne Änderung der Bildaussage. Sobald die Bearbeitung die Aussage verändert, kippt die Bewertung.
KI-Untertitel im VideoNeinDer Sache nach Transkription und Übersetzung, also assistierende Bearbeitung. Ausdrücklich geregelt ist der Fall in meinen Quellen nicht – das ist meine Einschätzung.
KI-Übersetzung eines MarketingtextsNeinDie finalen Leitlinien nennen KI-Übersetzungen ausdrücklich als assistierende Standardbearbeitung.
KI-Übersetzung eines Nachrichten- oder Gesundheitstexts ohne eigene PrüfungJaDie redaktionelle Freigabe des Ausgangstextes erstreckt sich nicht auf die Übersetzung. Die Übersetzung braucht eine eigene Prüfung.
Deepfake einer bekannten Person in der WerbungJaKernfall des Artikels 50 Absatz 4. Unabhängig davon sind Persönlichkeitsrecht und Wettbewerbsrecht zu beachten – hier hilft ein Label allein nicht.
KI-generierte Kundenstimme oder KI-TestimonialJaWirkt wie eine reale Person, also Deepfake. Eine erfundene Bewertung bleibt zusätzlich wettbewerbsrechtlich unzulässig; das Label heilt das nicht.
Fotorealistisches KI-Model ohne realen Bezug präsentiert Ihr ProduktKommt darauf anDie Kommission legt „bestehend" weit aus: Auch Personen, die plausibel existieren könnten, fallen darunter. Kennzeichnung ist der sichere Weg.
Virtual Staging: reales Immobilienfoto mit KI-MöblierungJaEin reales Objekt wird täuschend echt verändert dargestellt.
Interne Dokumente: Angebote, Protokolle, Konzepte, E-Mails an KollegenNeinKeine Veröffentlichung, damit ist Artikel 50 Absatz 4 von vornherein nicht einschlägig.
Abstraktes Key Visual, Fantasieszene, offensichtlich unmögliches MotivNeinFantastische und physikalisch unmögliche Darstellungen fallen nicht unter die Deepfake-Definition.
Emotionserkennung in einem Kundengespräch oder im LadengeschäftJaArtikel 50 Absatz 3 verpflichtet Betreiber, die betroffenen Personen über den Einsatz zu informieren.

Die Faustregel hinter der Tabelle

Fragen Sie sich zwei Dinge. Erstens: Könnte jemand den Inhalt für echt halten, obwohl er es nicht ist? Zweitens: Informiert der Inhalt die Öffentlichkeit über ein Thema von öffentlichem Interesse, ohne dass ein Mensch dafür geradesteht? Wenn beide Antworten Nein lauten, brauchen Sie keine Kennzeichnung.

KI-Texte: kennzeichnen oder nicht?

Bei Texten ist die Regel angenehm eng gefasst. Eine Kennzeichnungspflicht besteht nur, wenn drei Bedingungen gleichzeitig erfüllt sind: Der Text wird veröffentlicht, er informiert die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse – und niemand hat ihn redaktionell geprüft und die Verantwortung übernommen.

Was „öffentliches Interesse" bedeutet, führt die Kommission auf: Politik, Verwaltung, Justiz, Grundrechte, Sicherheit, Gesundheit, Umwelt, Verbraucherschutz sowie wirtschaftliche, finanzielle, wissenschaftliche und kulturelle Entwicklungen. Werbung und Selbstdarstellung fallen nicht darunter.

Ein Text wurde ganz oder teilweisemit KI erstelltWird der Text veröffentlicht?(Blog, Website, Presse, Social Media …)Nein✓ Keine Pflichtinterne Doku, E-Mails,Angebote, ProtokolleJaInformiert er die Öffentlichkeit überAngelegenheiten von öffentlichem Interesse?(Politik, Gesundheit, Nachrichten, Krisen …)Nein✓ Keine PflichtWerbung, Produkttexte,Firmen-Blog, NewsletterJaHat ein Mensch den Text redaktionellgeprüft und trägt die Verantwortung?(inhaltliche Kontrolle + redaktionelle Verantwortung)Ja✓ Keine Pflichtz. B. geprüfter Artikelmit verantw. RedaktionNein⚠ Kennzeichnungspflicht!Der Text muss klar erkennbar alskünstlich erzeugt ausgewiesen werden.Gilt für den beruflichen/geschäftlichen Einsatz von KI-Systemen (Art. 50 Abs. 4 KI-VO).Rein private Nutzung ist ausgenommen. Vereinfachte Darstellung, keine Rechtsberatung.
Entscheidungsbaum: Muss ich diesen KI-Text kennzeichnen? Vereinfachte Darstellung nach Artikel 50 Absatz 4 KI-Verordnung, Stand 5. September 2026.

Was als redaktionelle Kontrolle zählt – und was nicht

Die Ausnahme ist die wichtigste Stelle der ganzen Vorschrift, und sie ist an Bedingungen geknüpft. Nach den Leitlinien der Kommission genügt keine oberflächliche, rein formale oder verfahrensmäßige Prüfung. Eine Rechtschreib- und Grammatikkontrolle reicht ausdrücklich nicht.

  • Bewusste Prüfung: durch eine Person mit einschlägigem Wissen und fachlichem Urteilsvermögen zum Thema.
  • Echte Entscheidungsbefugnis: Die prüfende Stelle muss den Text aus inhaltlichen Gründen freigeben, ändern oder ablehnen können.
  • Letztverantwortung: Jemand steht rechtlich für die Veröffentlichung ein.

Meine Empfehlung aus der Praxis: Halten Sie das schriftlich fest. Ein Vermerk im Redaktionsplan („geprüft und freigegeben von … am …") kostet zehn Sekunden und ist im Zweifel Ihr Nachweis.

Der Sonderfall Übersetzung

Hier hat sich zwischen Entwurf und finaler Fassung der Leitlinien etwas geändert, und das ist die zweite Korrektur gegenüber der ersten Fassung dieses Beitrags. Der Entwurf vom Mai 2026 hatte KI-Übersetzungen noch den substanziellen Veränderungen zugeordnet. Die finale Fassung vom 20. Juli 2026 nennt sie ausdrücklich als assistierende Funktion für die Standardbearbeitung – zusammen mit Grammatikkorrektur, Rechtschreibprüfung und geringfügiger stilistischer Politur. Für die Markierungspflicht der Anbieter sind Übersetzungen damit ausgenommen. Zusammenfassungen und substanzielle Umschreibungen sind es nicht.

Eine Einschränkung bleibt: Die Betreiberpflicht aus Absatz 4 gilt eigenständig weiter. Übersetzen Sie einen Nachrichten- oder Gesundheitstext automatisiert und veröffentlichen ihn ohne eigene Prüfung, brauchen Sie ein Label. Die redaktionelle Freigabe des Originals erstreckt sich nicht auf die Übersetzung.

KI-Bilder, -Videos und -Audio

Bei Bildern, Videos und Audio dreht sich alles um einen Begriff: Deepfake. Gemeint sind KI-erzeugte oder manipulierte Inhalte, die bestehenden Personen, Gegenständen, Orten, Einrichtungen oder Ereignissen merklich ähneln und einer Person fälschlicherweise als echt erscheinen würden. Erkennbar künstliche Inhalte – Illustrationen, Comics, abstrakte Grafiken – sind dagegen frei. Fantastische oder physikalisch unmögliche Darstellungen fallen nicht unter die Definition.

Ein Bild, Video oder Audio wurde mit KIerzeugt oder bearbeitetNur technische Standard-Bearbeitung?(Zuschnitt, Farbkorrektur, Retusche, Freisteller)Ja✓ Keine Pflichtdas Bild bleibt inhaltlichunverändertNeinWirkt der Inhalt täuschend echt?Zeigt er reale Personen, Orte oder Ereignissescheinbar authentisch („Deepfake")?Nein✓ Keine sichtbareKennzeichnung nötigIllustration, Comic,abstrakte Grafik …JaOffensichtlich Kunst, Satire oder Fiktion?(erkennbar künstlerisches oder satirisches Werk)JaDezente Offenlegunggenügt – z. B. Hinweis imAbspann/Impressum, ohnedas Werk zu störenNein⚠ Kennzeichnungspflicht!Sichtbar offenlegen, dass der Inhalt künstlicherzeugt oder manipuliert wurde – z. B. „KI-generiert".Zusätzlich gilt: Die unsichtbare, maschinenlesbare Markierung (Wasserzeichen/Metadaten)übernimmt der Anbieter Ihres KI-Tools – nicht Sie als Nutzer (Art. 50 Abs. 2 KI-VO).Gilt für den beruflichen/geschäftlichen Einsatz. Vereinfachte Darstellung, keine Rechtsberatung.
Entscheidungsbaum: Muss ich dieses KI-Bild kennzeichnen? Vereinfachte Darstellung nach Artikel 50 Absatz 4 KI-Verordnung, Stand 5. September 2026.

Drei Klarstellungen aus den Leitlinien vom 20. Juli 2026

  • „Bestehend" wird weit ausgelegt. Es genügt, dass etwas plausibel existieren könnte oder hätte existieren können. Ein fotorealistisches Gesicht einer erfundenen Person kann deshalb ein Deepfake sein.
  • Bei Mischinhalten überwiegt der informative Charakter. Wo Information und Kreativität zusammenkommen, gilt die normale Kennzeichnung, nicht die dezente Variante für Kunstwerke.
  • Werbung ist selten „kreativ" im Sinne der Ausnahme. In den Beispielen der Kommission war bei Werbung praktisch immer die normale Kennzeichnung erforderlich. Wer darauf setzt, sein KI-Werbemotiv sei ein Kunstwerk, geht ein Risiko ein.

Die Bewertung erfolgt ganzheitlich: Ähnlichkeitsgrad, inhaltliche Aussage, Einsatzkontext und Erwartung des Publikums zählen zusammen. Wie Sie selbst erkennen, ob ein Bild KI-erzeugt ist, habe ich im Beitrag KI-Bilder erkennen beschrieben. Welche Werkzeuge sich für die Erstellung eignen, steht in KI-Bilder erstellen, für Bewegtbild in KI-Video erstellen.

Für offenkundig künstlerische, satirische oder fiktionale Werke gilt weiterhin eine Sonderregel: Hier genügt eine dezente Offenlegung, die das Werk nicht beeinträchtigt – etwa im Abspann, in den Credits oder in der Beschreibung.

Chatbots und KI-Assistenten

Setzen Sie auf Ihrer Website einen KI-Chatbot ein, müssen Besucher spätestens bei der ersten Interaktion erkennen, dass sie mit einer Maschine kommunizieren. Die Leitlinien vom 20. Juli 2026 gehen einen Schritt weiter als der Gesetzestext: KI-Agenten sollen sowohl ihre künstliche Natur offenlegen als auch, für welche Entität sie handeln. Ein Hinweis in den Nutzungsbedingungen oder in Metadaten genügt nicht – er muss am Kontaktpunkt stehen.

Die Ausnahme „es ist ohnehin offensichtlich" ist eng auszulegen. Maßstab ist eine angemessen informierte, aufmerksame und verständige Durchschnittsperson. Was nicht mehr geht: ein Chatbot, der sich als Mitarbeiterin „Lisa aus dem Support" ausgibt. Ein Label kostet nichts und schafft Vertrauen.

Ein Sonderfall sind Chatbots, die selbst Bilder erzeugen. Wenn deren Ausgaben Deepfake-Qualität haben, greifen die Absätze 1, 2 und 4 kumulativ – Interaktionshinweis, maschinenlesbare Markierung und sichtbares Label.

Formulierungen zum Übernehmen

Die Verordnung schreibt keine exakte Formulierung vor. Die Kennzeichnung muss klar, gut wahrnehmbar und barrierefrei sein – nicht im Kleingedruckten versteckt, sondern beim ersten Kontakt mit dem Inhalt erkennbar. Die Nutzertests zum Verhaltenskodex zeigen: Klare Textlabels wirken deutlich besser als Symbole allein. Die EU stellt drei Icons bereit (ein Standard-Icon sowie je eines für „vollständig KI-generiert" und „teilweise KI-generiert"); die beste Wirkung erzielen Sie mit Icon plus Text.

WoFormulierung zum Übernehmen
Bild auf der Website„KI-generiert" oder „Mit KI erstellt" – als Textbaustein direkt im Bild, sichtbar in einer Ecke, zusätzlich in der Bildunterschrift.
Bild in Social Media„Dieses Bild wurde mit künstlicher Intelligenz erstellt." Zusätzlich das Plattform-Label für KI-Inhalte setzen.
Video mit KI-AvatarEinblendung „KI-generiertes Video" in den ersten Sekunden und danach in Abständen wiederholt; ergänzend ein Hinweis in der Videobeschreibung.
Reines Audio, Podcast, AnsageGesprochener Hinweis am Anfang: „Diese Stimme wurde mit künstlicher Intelligenz erzeugt." Bei langen Formaten wiederholen.
Chatbot-Begrüßung„Hallo, ich bin der KI-Assistent der Musterfirma GmbH. Ich beantworte Ihre Fragen automatisch. Für ein persönliches Gespräch verbinde ich Sie gern mit einem Kollegen."
Telefonassistent„Guten Tag, hier spricht der digitale Telefonassistent der Musterfirma GmbH. Ich bin eine künstliche Intelligenz."
KI-Text im Pflichtfall„Dieser Beitrag wurde automatisiert mit künstlicher Intelligenz erstellt und nicht redaktionell geprüft." – neben der Überschrift oder in der Autorenzeile.
Redaktioneller Vermerk (freiwillig)„Für diesen Beitrag habe ich KI als Schreibhilfe genutzt. Inhalt, Fakten und Bewertung verantworte ich." – schafft Vertrauen, ohne Pflicht zu sein.
Künstlerisches oder satirisches Werk„KI-generiert" im Abspann, in den Credits oder in der Werkbeschreibung – dezent, ohne die Wirkung zu stören.

Wohin das Label gehört

  • Bild und Video: sichtbar im Inhalt selbst, zum Beispiel oben rechts. Bei Videos in Intervallen wiederholen. Ein Hinweis nur in der Bildunterschrift oder in der Social-Media-Caption ist nach meiner Einschätzung der unsicherere Weg.
  • Reines Audio: gesprochener Hinweis am Anfang, bei langen Formaten wiederholt.
  • Veröffentlichter Text: neben der Überschrift oder in der Autorenzeile.
  • Kreative Werke: dezent in Credits, Beschreibung oder am Verkaufspunkt.
  • Vertriebsketten: Wenn Ihre Inhalte über Partner oder Plattformen weiterlaufen, sollen Sie vertraglich und technisch dafür sorgen, dass das Label sichtbar bleibt.

Wasserzeichen, Metadaten, C2PA

Die maschinenlesbare Markierung nach Absatz 2 ist Anbietersache. Trotzdem lohnt es sich zu wissen, was da passiert – weil Sie diese Markierungen nicht zerstören sollten.

Der Verhaltenskodex vom 10. Juni 2026 nennt drei Mechanismen: digital signierte und zeitgestempelte Metadaten (in der Praxis der Standard C2PA, oft „Content Credentials" genannt), nicht wahrnehmbare Wasserzeichen und optional Fingerprinting mit einer Registry-Datenbank. Bis Februar 2027 soll eine interoperable Lösung entstehen, mit der sich Wasserzeichen werkzeugübergreifend erkennen lassen. Einzelne Anbieter setzen eigene Verfahren ein, etwa Google mit SynthID; im Kodex namentlich genannt sind sie nicht.

Was Sie im Alltag beachten sollten

Signaturen und Metadaten gehen verloren, wenn Bilder durch Screenshots, aggressive Komprimierung oder manche Exportwege laufen. Der Kodex verlangt von Betreibern, vorhandene Markierungen bei der Weiterverarbeitung zu erhalten und ihren Nutzern das Entfernen vertraglich zu untersagen. Wer viel mit KI-Bildern arbeitet, sollte den Export einmal darauf prüfen.

Umsetzungs-Checkliste für Unternehmen

So gehen Sie das Thema strukturiert an. Für ein kleines Unternehmen ist das eine Aufgabe von wenigen Stunden, nicht von Wochen.

  1. Bestandsaufnahme: Listen Sie auf, wo in Ihrem Unternehmen KI-Inhalte entstehen – Texte, Bilder, Videos, Audio, Chatbot, Telefonassistent, Übersetzungen.
  2. Einordnen: Prüfen Sie jeden Anwendungsfall mit der Tabelle und den beiden Entscheidungsbäumen aus diesem Beitrag. Halten Sie das Ergebnis in einer Zeile pro Anwendungsfall fest.
  3. Redaktionsprozess festlegen: Wer prüft KI-Texte vor der Veröffentlichung, mit welcher Fachkenntnis, und wer trägt die Verantwortung? Diese drei Angaben sind die Ausnahme aus Absatz 4.
  4. Kennzeichnungen einbauen: Labels bei Deepfake-nahen Inhalten, Begrüßungstext beim Chatbot, Ansage beim Telefonassistenten. Einmal sauber aufgesetzt, läuft es nebenbei mit.
  5. Altbestand prüfen: Gehen Sie einmal durch Website, Social-Media-Profile und Broschüren. Maßgeblich ist das Veröffentlichungsdatum, nicht das Erstellungsdatum – ältere, weiterhin sichtbare Deepfake-nahe Inhalte gehören auf die Liste.
  6. Werkzeuge dokumentieren: Notieren Sie, welche KI-Werkzeuge im Einsatz sind und ob sie Markierungen setzen. Das ist zugleich die Grundlage für Ihre KI-Richtlinie.
  7. Team briefen: Sensibilisieren Sie alle, die mit KI arbeiten, für die Grenzfälle – fotorealistische Personen, reale Orte, automatische Veröffentlichung, geklonte Stimmen.
  8. Wiedervorlage setzen: Zum 2. Dezember 2026 endet die Schonfrist für die Markierung älterer Systeme, und die neuen Verbote greifen. Ein Termin im Kalender genügt.

Bußgelder und das eigentliche Risiko

Verstöße gegen die Transparenzpflichten können mit Bußgeldern von bis zu 15 Millionen Euro oder 3 Prozent des weltweiten Jahresumsatzes geahndet werden – je nachdem, welcher Betrag höher ist. Für verbotene Praktiken liegt die Obergrenze bei 35 Millionen Euro oder 7 Prozent, für falsche Angaben gegenüber Behörden bei 7,5 Millionen Euro oder 1 Prozent. Für kleine und mittlere Unternehmen gilt der Grundsatz der Verhältnismäßigkeit.

Bußgeldobergrenzen nach Verstoßart (in Millionen Euro)Verbotene KI-Praktiken (Art. 5)35 Mio. €Transparenzpflichten (Art. 50)15 Mio. €Falsche Angaben gegenüber Behörden7,5 Mio. €Auskunftspflichten national (KI-MIG)0,05 Mio. €
Bußgeldobergrenzen der KI-Verordnung nach Verstoßart, ergänzt um den nationalen Rahmen für Verstöße gegen Auskunftspflichten (Quellen: EU-Kommission, KI-Marktüberwachungs- und Innovationsförderungsgesetz, Stand 5. September 2026).
Bußgeldobergrenze alternativ als Anteil am Weltjahresumsatz024687 %Verbotene Praktiken3 %Art. 50 Transparenz1 %Falsche Angaben
Alternativ zur Euro-Obergrenze greift ein Anteil am weltweiten Jahresumsatz – maßgeblich ist der jeweils höhere Betrag (Quelle: EU-Kommission, Stand 5. September 2026).

Wer in Deutschland kontrolliert

Das ist die erste Korrektur gegenüber der ersten Fassung dieses Beitrags: Dort stand, die Bundesnetzagentur solle die Marktaufsicht übernehmen. Inzwischen ist das entschieden. Der Bundestag hat am 11. Juni 2026 das KI-Marktüberwachungs- und Innovationsförderungsgesetz beschlossen. Die Bundesnetzagentur ist zentrale Marktüberwachungsbehörde, Anlaufstelle und Beschwerdestelle; bei ihr entsteht ein Koordinierungs- und Kompetenzzentrum für die KI-Verordnung.

Der Ansatz ist hybrid: Sektorbehörden behalten ihre Zuständigkeit – die BaFin im Finanzsektor, die Landesmedienanstalten im Medienbereich, das BfArM bei Medizinprodukten. Die Bundesnetzagentur übernimmt dort, wo es bisher keine spezifische KI-Aufsicht gab. Verstöße gegen Mitwirkungs- und Auskunftspflichten gegenüber der Behörde können mit bis zu 50.000 Euro geahndet werden. Zum genauen Inkrafttreten des Gesetzes finden sich unterschiedliche Angaben; überwiegend wird der 2. August 2026 genannt.

Das größere Risiko liegt woanders

Realistisch betrachtet wird keine Behörde jedem ungekennzeichneten Blogbild hinterherjagen. Das praktisch größere Risiko für Unternehmen liegt nach meiner Einschätzung im Wettbewerbsrecht: Wer mit KI-Inhalten täuscht – erfundene Teamfotos, fingierte Bewertungen, ein Chatbot, der sich als Mensch ausgibt – riskiert Abmahnungen von Mitbewerbern und Verbänden wegen Irreführung. Diese Gefahr besteht unabhängig von der KI-Verordnung und teilweise schon länger. Transparenz schützt Sie also doppelt.

Hinweis

Ich bin kein Rechtsanwalt. Dieser Beitrag ist eine Orientierung für die Praxis, keine Rechtsberatung, und er ersetzt keine Prüfung Ihres Einzelfalls. Die Rechtslage entwickelt sich weiter – die Angaben hier geben den Stand vom 5. September 2026 wieder. Für verbindliche Auskünfte wenden Sie sich an eine auf IT- und Wettbewerbsrecht spezialisierte Kanzlei.

Häufige Fragen zur KI-Kennzeichnungspflicht

Seit wann gilt die KI-Kennzeichnungspflicht?

Die Transparenzpflichten aus Artikel 50 der KI-Verordnung sind seit dem 2. August 2026 anwendbar und werden seitdem von den nationalen Behörden durchgesetzt. Der Digital Omnibus der EU hat im Juli 2026 zwar die Fristen für Hochrisiko-KI verschoben, Artikel 50 aber ausdrücklich nicht angetastet. Eine Ausnahme gibt es nur für die maschinenlesbare Markierung durch Anbieter älterer KI-Systeme, die bis zum 2. Dezember 2026 Zeit haben.

Muss ich meine mit ChatGPT geschriebenen Blogartikel kennzeichnen?

In aller Regel nein. Die Kennzeichnungspflicht für Texte greift nur, wenn drei Bedingungen zusammenkommen: Der Text wird veröffentlicht, er informiert die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse, und niemand hat ihn redaktionell geprüft. Wer seinen Text liest, überarbeitet und dafür geradesteht, erfüllt die Ausnahme. Eine reine Rechtschreibprüfung genügt dafür allerdings nicht.

Muss ich KI-Bilder in der Werbung kennzeichnen?

Es kommt darauf an, wie echt das Bild wirkt. Erkennbar künstliche Illustrationen, abstrakte Motive und Fantasieszenen sind frei. Sobald ein Bild reale Personen, Orte oder Produkte täuschend echt zeigt oder das Produkt anders aussehen lässt, als es tatsächlich ist, handelt es sich um einen Deepfake im Sinne der Verordnung und Sie müssen sichtbar kennzeichnen.

Muss ein Chatbot auf meiner Website gekennzeichnet werden?

Ja, sofern die KI-Natur nicht ohnehin offensichtlich ist – und diese Ausnahme wird eng ausgelegt. Nach den Leitlinien der EU-Kommission vom 20. Juli 2026 muss der Hinweis am Kontaktpunkt erscheinen und offenlegen, dass es sich um eine KI handelt und für welches Unternehmen sie antwortet. Ein Satz in den Nutzungsbedingungen reicht nicht.

Reicht ein Sammelhinweis im Impressum?

Nein. Die Offenlegung muss dort wahrnehmbar sein, wo der Inhalt erscheint: am Bild, im Video, im Chatfenster, bei Texten neben der Überschrift oder in der Autorenzeile. Nur bei offenkundig künstlerischen, satirischen oder fiktionalen Werken darf der Hinweis dezent ausfallen, etwa in den Credits oder in der Beschreibung.

Muss ich KI-Übersetzungen und KI-Untertitel kennzeichnen?

Für die maschinenlesbare Markierung durch den Anbieter nicht: Die finalen Kommissionsleitlinien nennen KI-Übersetzungen ausdrücklich als assistierende Standardbearbeitung. Untertitel ordne ich nach demselben Maßstab ein, ausdrücklich geregelt sind sie in den mir vorliegenden Quellen nicht. Vorsicht gilt bei Übersetzungen von Texten zu Themen von öffentlichem Interesse: Die redaktionelle Freigabe des Originals erstreckt sich nicht automatisch auf die Übersetzung.

Gilt die Pflicht auch für Inhalte, die vor dem 2. August 2026 erstellt wurden?

Eine rückwirkende Kennzeichnung bereits vor dem Stichtag erzeugter Inhalte verlangt die Kommission nicht, empfiehlt sie aber, wo es möglich ist. Maßgeblich ist nach den Leitlinien vom 20. Juli 2026 das Veröffentlichungsdatum: Ein vor dem Stichtag erzeugter, aber danach veröffentlichter Text fällt unter die Pflicht. Prüfen Sie deshalb auch ältere, weiterhin sichtbare Inhalte wie ein fotorealistisches KI-Teamfoto.

Wie hoch sind die Bußgelder bei einem Verstoß?

Verstöße gegen die Transparenzpflichten aus Artikel 50 können mit bis zu 15 Millionen Euro oder 3 Prozent des weltweiten Jahresumsatzes geahndet werden, je nachdem, welcher Betrag höher ist. Für kleine und mittlere Unternehmen gilt der Grundsatz der Verhältnismäßigkeit. Praktisch größer ist für die meisten Unternehmen das wettbewerbsrechtliche Risiko einer Abmahnung.

Wer kontrolliert die KI-Kennzeichnungspflicht in Deutschland?

Zuständig sind die nationalen Marktüberwachungsbehörden. In Deutschland bündelt das KI-Marktüberwachungs- und Innovationsförderungsgesetz die Aufsicht bei der Bundesnetzagentur, die zugleich Anlauf- und Beschwerdestelle ist. Sektorbehörden wie BaFin, Landesmedienanstalten und BfArM behalten ihre Zuständigkeit in ihrem Bereich.

Was ist der Unterschied zwischen maschinenlesbarer Markierung und sichtbarer Kennzeichnung?

Die maschinenlesbare Markierung ist eine Anbieterpflicht: Wasserzeichen und signierte Metadaten werden vom KI-Werkzeug selbst in die Datei geschrieben, damit Maschinen den Inhalt als KI-erzeugt erkennen. Die sichtbare Kennzeichnung ist Ihre Aufgabe als Anwender und richtet sich an Menschen. Beides ersetzt einander nicht.

Fazit: Transparenz ja, Panik nein

Die KI-Kennzeichnungspflicht ist deutlich schlanker, als viele Schlagzeilen suggerieren. Geprüfte Marketingtexte, Illustrationen, abstrakte Motive, Standardretusche und Übersetzungen bleiben kennzeichnungsfrei. Handeln müssen Sie bei Deepfakes, bei ungeprüft veröffentlichten Texten zu Themen von öffentlichem Interesse, bei Chatbots und Sprachassistenten sowie bei Emotionserkennung. Wer seine KI-Prozesse einmal sauber aufsetzt, hat das Thema im Griff – und gewinnt beim Publikum Vertrauen.

Sie möchten KI im Marketing einsetzen, ohne sich über die Kennzeichnung Gedanken zu machen? Ich gehe mit Ihnen Ihre Anwendungsfälle durch, ordne jeden ein und schreibe die Regeln in eine KI-Richtlinie, die Ihr Team versteht.

Ähnliche Beiträge

Newsletter

Dieses Feld dient zur Validierung und sollte nicht verändert werden.
Google Partner Logo Stephan Zabel
bingads certified Partner Stephan Zabel Freelancer Nürnberg