Seit dem 2. August 2026 gelten die Transparenzpflichten der EU-KI-Verordnung, und der Digital Omnibus der EU hat daran nichts geändert: Verschoben wurden im Juli 2026 die Fristen für Hochrisiko-KI auf den 2. Dezember 2027 und den 2. August 2028 – Artikel 50 blieb unangetastet. Eine pauschale Kennzeichnungspflicht für alle KI-Inhalte gibt es trotzdem nicht. In diesem Beitrag lesen Sie, was die KI-Verordnung von Marketing und Mittelstand verlangt, welche 20 Praxisfälle kennzeichnungspflichtig sind und welche nicht – mit Formulierungen zum Übernehmen. Stand: 5. September 2026.
Was sich gegenüber der ersten Fassung dieses Beitrags geändert hat
Ich habe den Beitrag am 5. September 2026 überarbeitet. Neu sind der Einfluss des Digital Omnibus, die finalen Leitlinien der EU-Kommission vom 20. Juli 2026, der Verhaltenskodex zur Transparenz KI-erzeugter Inhalte vom 10. Juni 2026 und der Stand der deutschen Umsetzung. Zwei Angaben musste ich korrigieren: Die Bundesnetzagentur soll nicht mehr Marktaufsicht werden, sie ist es. Und für KI-Übersetzungen gilt seit den finalen Leitlinien eine andere Bewertung als im Entwurf vom Mai 2026.
Was seit dem 2. August 2026 gilt – Stand September 2026
Die EU-KI-Verordnung (englisch: AI Act) tritt stufenweise in Kraft. Seit dem 2. August 2026 sind die Transparenzpflichten aus Artikel 50 anwendbar und durch die nationalen Marktüberwachungsbehörden durchsetzbar. Häufig kursiert der 1. August, der offizielle Stichtag ist der 2. August.
2025 und 2026 wurde viel über Verschiebungen diskutiert. Das Ergebnis ist inzwischen klar: Die EU-Kommission hatte am 19. November 2025 ein Vereinfachungspaket vorgeschlagen, den sogenannten Digital Omnibus. Rat und Parlament einigten sich am 7. Mai 2026, das Parlament stimmte am 16. Juni 2026 zu, der Rat nahm den Text am 29. Juni 2026 förmlich an. Nach der Veröffentlichung im Amtsblatt trat die Änderungsverordnung Ende Juli 2026 in Kraft.
- Verschoben wurde: Hochrisiko-KI nach Anhang III vom 2. August 2026 auf den 2. Dezember 2027, Hochrisiko-KI in regulierten Produkten nach Anhang I auf den 2. August 2028.
- Nicht verschoben wurde: Artikel 50. Die Transparenzpflichten gelten unverändert seit dem 2. August 2026.
- Eine Schonfrist gibt es: Generative KI-Systeme, die vor dem 2. August 2026 auf dem Markt waren, müssen die maschinenlesbare Markierung erst ab dem 2. Dezember 2026 erfüllen. Das betrifft die Werkzeughersteller, nicht Sie als Anwender.
- Neu ab 2. Dezember 2026: KI-Systeme zur Erzeugung nicht einvernehmlicher intimer Bilder und von Missbrauchsdarstellungen werden in die Liste der verbotenen Praktiken aufgenommen.
Wichtig zum Einordnen: Es handelt sich um eine Transparenzpflicht, nicht um ein Verbot. Sie dürfen weiterhin uneingeschränkt mit KI arbeiten – Texte schreiben, Bilder generieren, Videos produzieren. Nur in bestimmten Fällen müssen Sie offenlegen, dass KI im Spiel war.
Konkretisiert wird Artikel 50 seit dem Sommer 2026 durch zwei Dokumente: den Verhaltenskodex zur Transparenz KI-erzeugter Inhalte, den das EU-KI-Büro am 10. Juni 2026 veröffentlicht hat und den die Kommission am 8. Juli 2026 als angemessen bestätigte, sowie die finalen Leitlinien der EU-Kommission vom 20. Juli 2026. Diese Leitlinien sind die Hauptreferenz der nationalen Aufsichtsbehörden – die meisten praktischen Antworten in diesem Beitrag stammen daraus.
Das Wichtigste in einem Satz
Kennzeichnen müssen Sie nur, was täuschen könnte: täuschend echte Medieninhalte (Deepfakes), ungeprüfte KI-Texte zu Themen von öffentlichem Interesse, Chatbots, die nicht als solche erkennbar sind, und Systeme zur Emotionserkennung. Der allergrößte Teil des KI-Einsatzes im Unternehmensalltag bleibt kennzeichnungsfrei.
Die KI-Verordnung einfach zusammengefasst
Wenn Sie im Marketing oder in einem mittelständischen Unternehmen arbeiten, brauchen Sie die Verordnung nicht in voller Länge. Es genügt, drei Dinge zu verstehen: die Risikologik, Ihre Rolle und die Fristen.
Die Risikologik: vier Klassen
Die Verordnung reguliert nicht die Technologie, sondern den Anwendungsfall. Je größer das Risiko für Menschen, desto strenger die Pflichten. Für Marketing und Vertrieb ist fast alles in der dritten Klasse angesiedelt – dem begrenzten Risiko mit Transparenzpflichten.
| Risikoklasse | Beispiele | Was daraus folgt |
|---|---|---|
| Unannehmbares Risiko | Social Scoring, manipulative Systeme, ungezieltes Abgreifen von Gesichtsbildern; ab 2. Dezember 2026 zusätzlich KI zur Erzeugung intimer Bilder ohne Einwilligung | verboten |
| Hohes Risiko | KI in Bewerbungsauswahl, Kreditvergabe, kritischer Infrastruktur, Medizinprodukten | umfangreiche Pflichten, Fristen auf 2027 und 2028 verschoben |
| Begrenztes Risiko (Transparenz) | Chatbots, Bild- und Videogeneratoren, Textgeneratoren, Emotionserkennung | Transparenz- und Kennzeichnungspflichten nach Artikel 50, seit 2. August 2026 |
| Minimales Risiko | Spamfilter, Rechtschreibhilfen, KI in Bildbearbeitung ohne inhaltliche Veränderung | keine besonderen Pflichten |
Praktisch heißt das: Wer KI für Texte, Bilder, Videos, Übersetzungen oder einen Chatbot nutzt, landet in der Transparenzklasse. Hochrisiko wird es erst, wenn KI über Menschen entscheidet – etwa bei der Vorauswahl von Bewerbungen. Wenn Sie das in Ihrem Unternehmen tun, ist das ein eigenes Projekt; die Fristen dafür laufen erst ab Dezember 2027.
Die Fristen im Überblick
| Datum | Was gilt | Wen betrifft es |
|---|---|---|
| 2. Februar 2025 | Verbotene KI-Praktiken (Artikel 5) und Pflicht zur KI-Kompetenz (Artikel 4) | alle Unternehmen, die KI einsetzen |
| 2. August 2025 | Pflichten für KI-Modelle mit allgemeinem Verwendungszweck, Governance und Sanktionsrahmen | Modellanbieter, Behörden |
| 2. August 2026 | Transparenzpflichten nach Artikel 50: Chatbots, Deepfakes, KI-Texte von öffentlichem Interesse | alle beruflichen Anwender |
| 2. Dezember 2026 | Ende der Schonfrist für die maschinenlesbare Markierung bei KI-Systemen, die vor dem 2. August 2026 auf dem Markt waren; zusätzlich neue Verbote für KI-generierte intime Bilder ohne Einwilligung und Missbrauchsdarstellungen | Anbieter von KI-Werkzeugen |
| 2. Februar 2027 | Frist für eine interoperable Lösung zur Erkennung von Wasserzeichen | Anbieter, Plattformen |
| 2. Dezember 2027 | Hochrisiko-KI nach Anhang III – verschoben vom 2. August 2026 | Betreiber von Hochrisiko-Systemen |
| 2. August 2028 | Hochrisiko-KI in regulierten Produkten nach Anhang I | Hersteller regulierter Produkte |
Für den Alltag im Marketing ist nur eine Zeile relevant: der 2. August 2026. Alles Weitere betrifft entweder die Werkzeughersteller oder Anwendungsfälle, die im Marketing selten vorkommen.
Was Artikel 50 in vier Absätzen regelt
- Absatz 1 – direkte Interaktion: Menschen müssen erkennen können, dass sie mit einer KI kommunizieren – es sei denn, das ist offensichtlich. Die Kommission legt diese Ausnahme ausdrücklich eng aus.
- Absatz 2 – maschinenlesbare Markierung: Anbieter generativer KI-Systeme müssen die Ausgaben technisch markieren, etwa per Wasserzeichen oder signierten Metadaten. Ausgenommen sind kurze Zeichenfolgen, Quellcode, reine Maschine-zu-Maschine-Ausgaben und assistierende Standardbearbeitung.
- Absatz 3 – Emotionserkennung und biometrische Kategorisierung: Betreiber müssen die betroffenen Personen über den Einsatz informieren.
- Absatz 4 – Deepfakes und KI-Texte: Betreiber müssen täuschend echte Bild-, Ton- und Videoinhalte offenlegen und veröffentlichte KI-Texte kennzeichnen, die die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse informieren – außer ein Mensch hat sie redaktionell geprüft und trägt die Verantwortung.
Wer muss überhaupt kennzeichnen?
Die KI-Verordnung unterscheidet zwischen Anbietern, die ein KI-System entwickeln und auf den Markt bringen, und Betreibern, die ein KI-System beruflich einsetzen – also Unternehmen, Agenturen, Selbstständige, Vereine und Behörden. Wer KI rein privat nutzt, ist von den Pflichten nicht betroffen.
| Rolle | Wer ist das? | Pflicht nach Artikel 50 |
|---|---|---|
| Anbieter | Hersteller des KI-Werkzeugs, etwa OpenAI, Google, Anthropic, Midjourney | Ausgaben maschinenlesbar markieren (Wasserzeichen, signierte Metadaten); Chatbot-Systeme so gestalten, dass die KI-Natur erkennbar ist |
| Betreiber | Sie als Unternehmen, Agentur, Verein oder Selbstständiger, wenn Sie KI beruflich einsetzen | Deepfakes sichtbar offenlegen; ungeprüfte KI-Texte zu Themen von öffentlichem Interesse kennzeichnen; Chatbot-Einsatz transparent machen; Personen über Emotionserkennung informieren |
| Privatnutzer | Privatpersonen ohne beruflichen oder geschäftlichen Bezug | keine Kennzeichnungspflicht |
Für Sie als Unternehmerin oder Unternehmer heißt das: Die technische Markierung im Hintergrund erledigt Ihr KI-Werkzeug. Ihre Aufgabe ist die sichtbare Kennzeichnung in den wenigen Fällen, in denen der Inhalt täuschen könnte. Diese Aufgabe können Sie nicht delegieren – auch nicht an Plattformen wie Instagram oder LinkedIn, die KI-Inhalte teilweise automatisch erkennen und labeln.
Wenn Sie den Umgang mit KI im Unternehmen ohnehin schriftlich regeln wollen, gehört die Kennzeichnung in dasselbe Dokument. Wie eine solche Regelung aussieht, habe ich in der KI-Richtlinie für Unternehmen beschrieben.
Muss ich das kennzeichnen? 20 Fälle aus dem Marketing-Alltag
Das ist die Tabelle, wegen der die meisten diesen Beitrag lesen. Die Bewertungen folgen dem Wortlaut des Artikels 50, den Leitlinien der EU-Kommission vom 20. Juli 2026 und dem Verhaltenskodex vom 10. Juni 2026. Sie ersetzen keine juristische Prüfung des Einzelfalls.
| Praxisfall | Kennzeichnen? | Begründung und Fundstelle |
|---|---|---|
| Blogtext, mit KI vorformuliert, von Ihnen geprüft und überarbeitet | Nein | Marketingtext ohne öffentliches Interesse; zusätzlich greift die Ausnahme der redaktionellen Kontrolle. Artikel 50 Absatz 4. |
| Vollautomatisch veröffentlichter Ratgeber zu Gesundheit, Recht oder Finanzen ohne Prüfung | Ja | Alle drei Bedingungen erfüllt: veröffentlicht, informierend, Thema von öffentlichem Interesse, keine redaktionelle Kontrolle. |
| Produktfoto: reales Produkt, mit KI freigestellt und farbkorrigiert | Nein | Assistierende Standardbearbeitung. Die Leitlinien nennen Farbkorrektur, Rauschreduzierung, Belichtung und Zuschnitt ausdrücklich. |
| Produktfoto: KI lässt das Produkt anders aussehen, als es tatsächlich ist | Ja | Nach den Kommissionsleitlinien vom 20. Juli 2026 ein Deepfake – und zusätzlich wettbewerbsrechtlich heikel. |
| Werbevideo mit KI-Avatar einer realen Person oder geklonter Stimme | Ja | Täuschend echte Wiedergabe einer realen Person. Label sichtbar bei der ersten Wahrnehmung, im Video in Intervallen wiederholen. |
| Chatbot auf Ihrer Website | Ja | Artikel 50 Absatz 1. Offenlegung am Kontaktpunkt, inklusive der Angabe, für welches Unternehmen der Bot antwortet. Nutzungsbedingungen genügen nicht. |
| KI-Telefonassistent mit synthetischer Stimme | Ja | Artikel 50 Absatz 1. Bei reinem Audio ein gesprochener Hinweis zu Beginn, bei langen Gesprächen wiederholen. |
| Social-Post mit erkennbar künstlicher Illustration oder Icon | Nein | Keine Deepfake-Qualität. Plattformrichtlinien können unabhängig davon ein eigenes KI-Label verlangen. |
| Newsletter, mit KI geschrieben, von einem Menschen freigegeben | Nein | Werbliche Kundenkommunikation ist keine Information der Öffentlichkeit über Angelegenheiten von öffentlichem Interesse. |
| Stockfoto mit KI-Retusche: Störobjekt entfernt, Hautton geglättet | Nein | Standardretusche ohne Änderung der Bildaussage. Sobald die Bearbeitung die Aussage verändert, kippt die Bewertung. |
| KI-Untertitel im Video | Nein | Der Sache nach Transkription und Übersetzung, also assistierende Bearbeitung. Ausdrücklich geregelt ist der Fall in meinen Quellen nicht – das ist meine Einschätzung. |
| KI-Übersetzung eines Marketingtexts | Nein | Die finalen Leitlinien nennen KI-Übersetzungen ausdrücklich als assistierende Standardbearbeitung. |
| KI-Übersetzung eines Nachrichten- oder Gesundheitstexts ohne eigene Prüfung | Ja | Die redaktionelle Freigabe des Ausgangstextes erstreckt sich nicht auf die Übersetzung. Die Übersetzung braucht eine eigene Prüfung. |
| Deepfake einer bekannten Person in der Werbung | Ja | Kernfall des Artikels 50 Absatz 4. Unabhängig davon sind Persönlichkeitsrecht und Wettbewerbsrecht zu beachten – hier hilft ein Label allein nicht. |
| KI-generierte Kundenstimme oder KI-Testimonial | Ja | Wirkt wie eine reale Person, also Deepfake. Eine erfundene Bewertung bleibt zusätzlich wettbewerbsrechtlich unzulässig; das Label heilt das nicht. |
| Fotorealistisches KI-Model ohne realen Bezug präsentiert Ihr Produkt | Kommt darauf an | Die Kommission legt „bestehend" weit aus: Auch Personen, die plausibel existieren könnten, fallen darunter. Kennzeichnung ist der sichere Weg. |
| Virtual Staging: reales Immobilienfoto mit KI-Möblierung | Ja | Ein reales Objekt wird täuschend echt verändert dargestellt. |
| Interne Dokumente: Angebote, Protokolle, Konzepte, E-Mails an Kollegen | Nein | Keine Veröffentlichung, damit ist Artikel 50 Absatz 4 von vornherein nicht einschlägig. |
| Abstraktes Key Visual, Fantasieszene, offensichtlich unmögliches Motiv | Nein | Fantastische und physikalisch unmögliche Darstellungen fallen nicht unter die Deepfake-Definition. |
| Emotionserkennung in einem Kundengespräch oder im Ladengeschäft | Ja | Artikel 50 Absatz 3 verpflichtet Betreiber, die betroffenen Personen über den Einsatz zu informieren. |
Die Faustregel hinter der Tabelle
Fragen Sie sich zwei Dinge. Erstens: Könnte jemand den Inhalt für echt halten, obwohl er es nicht ist? Zweitens: Informiert der Inhalt die Öffentlichkeit über ein Thema von öffentlichem Interesse, ohne dass ein Mensch dafür geradesteht? Wenn beide Antworten Nein lauten, brauchen Sie keine Kennzeichnung.
KI-Texte: kennzeichnen oder nicht?
Bei Texten ist die Regel angenehm eng gefasst. Eine Kennzeichnungspflicht besteht nur, wenn drei Bedingungen gleichzeitig erfüllt sind: Der Text wird veröffentlicht, er informiert die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse – und niemand hat ihn redaktionell geprüft und die Verantwortung übernommen.
Was „öffentliches Interesse" bedeutet, führt die Kommission auf: Politik, Verwaltung, Justiz, Grundrechte, Sicherheit, Gesundheit, Umwelt, Verbraucherschutz sowie wirtschaftliche, finanzielle, wissenschaftliche und kulturelle Entwicklungen. Werbung und Selbstdarstellung fallen nicht darunter.
Was als redaktionelle Kontrolle zählt – und was nicht
Die Ausnahme ist die wichtigste Stelle der ganzen Vorschrift, und sie ist an Bedingungen geknüpft. Nach den Leitlinien der Kommission genügt keine oberflächliche, rein formale oder verfahrensmäßige Prüfung. Eine Rechtschreib- und Grammatikkontrolle reicht ausdrücklich nicht.
- Bewusste Prüfung: durch eine Person mit einschlägigem Wissen und fachlichem Urteilsvermögen zum Thema.
- Echte Entscheidungsbefugnis: Die prüfende Stelle muss den Text aus inhaltlichen Gründen freigeben, ändern oder ablehnen können.
- Letztverantwortung: Jemand steht rechtlich für die Veröffentlichung ein.
Meine Empfehlung aus der Praxis: Halten Sie das schriftlich fest. Ein Vermerk im Redaktionsplan („geprüft und freigegeben von … am …") kostet zehn Sekunden und ist im Zweifel Ihr Nachweis.
Der Sonderfall Übersetzung
Hier hat sich zwischen Entwurf und finaler Fassung der Leitlinien etwas geändert, und das ist die zweite Korrektur gegenüber der ersten Fassung dieses Beitrags. Der Entwurf vom Mai 2026 hatte KI-Übersetzungen noch den substanziellen Veränderungen zugeordnet. Die finale Fassung vom 20. Juli 2026 nennt sie ausdrücklich als assistierende Funktion für die Standardbearbeitung – zusammen mit Grammatikkorrektur, Rechtschreibprüfung und geringfügiger stilistischer Politur. Für die Markierungspflicht der Anbieter sind Übersetzungen damit ausgenommen. Zusammenfassungen und substanzielle Umschreibungen sind es nicht.
Eine Einschränkung bleibt: Die Betreiberpflicht aus Absatz 4 gilt eigenständig weiter. Übersetzen Sie einen Nachrichten- oder Gesundheitstext automatisiert und veröffentlichen ihn ohne eigene Prüfung, brauchen Sie ein Label. Die redaktionelle Freigabe des Originals erstreckt sich nicht auf die Übersetzung.
KI-Bilder, -Videos und -Audio
Bei Bildern, Videos und Audio dreht sich alles um einen Begriff: Deepfake. Gemeint sind KI-erzeugte oder manipulierte Inhalte, die bestehenden Personen, Gegenständen, Orten, Einrichtungen oder Ereignissen merklich ähneln und einer Person fälschlicherweise als echt erscheinen würden. Erkennbar künstliche Inhalte – Illustrationen, Comics, abstrakte Grafiken – sind dagegen frei. Fantastische oder physikalisch unmögliche Darstellungen fallen nicht unter die Definition.
Drei Klarstellungen aus den Leitlinien vom 20. Juli 2026
- „Bestehend" wird weit ausgelegt. Es genügt, dass etwas plausibel existieren könnte oder hätte existieren können. Ein fotorealistisches Gesicht einer erfundenen Person kann deshalb ein Deepfake sein.
- Bei Mischinhalten überwiegt der informative Charakter. Wo Information und Kreativität zusammenkommen, gilt die normale Kennzeichnung, nicht die dezente Variante für Kunstwerke.
- Werbung ist selten „kreativ" im Sinne der Ausnahme. In den Beispielen der Kommission war bei Werbung praktisch immer die normale Kennzeichnung erforderlich. Wer darauf setzt, sein KI-Werbemotiv sei ein Kunstwerk, geht ein Risiko ein.
Die Bewertung erfolgt ganzheitlich: Ähnlichkeitsgrad, inhaltliche Aussage, Einsatzkontext und Erwartung des Publikums zählen zusammen. Wie Sie selbst erkennen, ob ein Bild KI-erzeugt ist, habe ich im Beitrag KI-Bilder erkennen beschrieben. Welche Werkzeuge sich für die Erstellung eignen, steht in KI-Bilder erstellen, für Bewegtbild in KI-Video erstellen.
Für offenkundig künstlerische, satirische oder fiktionale Werke gilt weiterhin eine Sonderregel: Hier genügt eine dezente Offenlegung, die das Werk nicht beeinträchtigt – etwa im Abspann, in den Credits oder in der Beschreibung.
Chatbots und KI-Assistenten
Setzen Sie auf Ihrer Website einen KI-Chatbot ein, müssen Besucher spätestens bei der ersten Interaktion erkennen, dass sie mit einer Maschine kommunizieren. Die Leitlinien vom 20. Juli 2026 gehen einen Schritt weiter als der Gesetzestext: KI-Agenten sollen sowohl ihre künstliche Natur offenlegen als auch, für welche Entität sie handeln. Ein Hinweis in den Nutzungsbedingungen oder in Metadaten genügt nicht – er muss am Kontaktpunkt stehen.
Die Ausnahme „es ist ohnehin offensichtlich" ist eng auszulegen. Maßstab ist eine angemessen informierte, aufmerksame und verständige Durchschnittsperson. Was nicht mehr geht: ein Chatbot, der sich als Mitarbeiterin „Lisa aus dem Support" ausgibt. Ein Label kostet nichts und schafft Vertrauen.
Ein Sonderfall sind Chatbots, die selbst Bilder erzeugen. Wenn deren Ausgaben Deepfake-Qualität haben, greifen die Absätze 1, 2 und 4 kumulativ – Interaktionshinweis, maschinenlesbare Markierung und sichtbares Label.
Formulierungen zum Übernehmen
Die Verordnung schreibt keine exakte Formulierung vor. Die Kennzeichnung muss klar, gut wahrnehmbar und barrierefrei sein – nicht im Kleingedruckten versteckt, sondern beim ersten Kontakt mit dem Inhalt erkennbar. Die Nutzertests zum Verhaltenskodex zeigen: Klare Textlabels wirken deutlich besser als Symbole allein. Die EU stellt drei Icons bereit (ein Standard-Icon sowie je eines für „vollständig KI-generiert" und „teilweise KI-generiert"); die beste Wirkung erzielen Sie mit Icon plus Text.
| Wo | Formulierung zum Übernehmen |
|---|---|
| Bild auf der Website | „KI-generiert" oder „Mit KI erstellt" – als Textbaustein direkt im Bild, sichtbar in einer Ecke, zusätzlich in der Bildunterschrift. |
| Bild in Social Media | „Dieses Bild wurde mit künstlicher Intelligenz erstellt." Zusätzlich das Plattform-Label für KI-Inhalte setzen. |
| Video mit KI-Avatar | Einblendung „KI-generiertes Video" in den ersten Sekunden und danach in Abständen wiederholt; ergänzend ein Hinweis in der Videobeschreibung. |
| Reines Audio, Podcast, Ansage | Gesprochener Hinweis am Anfang: „Diese Stimme wurde mit künstlicher Intelligenz erzeugt." Bei langen Formaten wiederholen. |
| Chatbot-Begrüßung | „Hallo, ich bin der KI-Assistent der Musterfirma GmbH. Ich beantworte Ihre Fragen automatisch. Für ein persönliches Gespräch verbinde ich Sie gern mit einem Kollegen." |
| Telefonassistent | „Guten Tag, hier spricht der digitale Telefonassistent der Musterfirma GmbH. Ich bin eine künstliche Intelligenz." |
| KI-Text im Pflichtfall | „Dieser Beitrag wurde automatisiert mit künstlicher Intelligenz erstellt und nicht redaktionell geprüft." – neben der Überschrift oder in der Autorenzeile. |
| Redaktioneller Vermerk (freiwillig) | „Für diesen Beitrag habe ich KI als Schreibhilfe genutzt. Inhalt, Fakten und Bewertung verantworte ich." – schafft Vertrauen, ohne Pflicht zu sein. |
| Künstlerisches oder satirisches Werk | „KI-generiert" im Abspann, in den Credits oder in der Werkbeschreibung – dezent, ohne die Wirkung zu stören. |
Wohin das Label gehört
- Bild und Video: sichtbar im Inhalt selbst, zum Beispiel oben rechts. Bei Videos in Intervallen wiederholen. Ein Hinweis nur in der Bildunterschrift oder in der Social-Media-Caption ist nach meiner Einschätzung der unsicherere Weg.
- Reines Audio: gesprochener Hinweis am Anfang, bei langen Formaten wiederholt.
- Veröffentlichter Text: neben der Überschrift oder in der Autorenzeile.
- Kreative Werke: dezent in Credits, Beschreibung oder am Verkaufspunkt.
- Vertriebsketten: Wenn Ihre Inhalte über Partner oder Plattformen weiterlaufen, sollen Sie vertraglich und technisch dafür sorgen, dass das Label sichtbar bleibt.
Wasserzeichen, Metadaten, C2PA
Die maschinenlesbare Markierung nach Absatz 2 ist Anbietersache. Trotzdem lohnt es sich zu wissen, was da passiert – weil Sie diese Markierungen nicht zerstören sollten.
Der Verhaltenskodex vom 10. Juni 2026 nennt drei Mechanismen: digital signierte und zeitgestempelte Metadaten (in der Praxis der Standard C2PA, oft „Content Credentials" genannt), nicht wahrnehmbare Wasserzeichen und optional Fingerprinting mit einer Registry-Datenbank. Bis Februar 2027 soll eine interoperable Lösung entstehen, mit der sich Wasserzeichen werkzeugübergreifend erkennen lassen. Einzelne Anbieter setzen eigene Verfahren ein, etwa Google mit SynthID; im Kodex namentlich genannt sind sie nicht.
Was Sie im Alltag beachten sollten
Signaturen und Metadaten gehen verloren, wenn Bilder durch Screenshots, aggressive Komprimierung oder manche Exportwege laufen. Der Kodex verlangt von Betreibern, vorhandene Markierungen bei der Weiterverarbeitung zu erhalten und ihren Nutzern das Entfernen vertraglich zu untersagen. Wer viel mit KI-Bildern arbeitet, sollte den Export einmal darauf prüfen.
Umsetzungs-Checkliste für Unternehmen
So gehen Sie das Thema strukturiert an. Für ein kleines Unternehmen ist das eine Aufgabe von wenigen Stunden, nicht von Wochen.
- Bestandsaufnahme: Listen Sie auf, wo in Ihrem Unternehmen KI-Inhalte entstehen – Texte, Bilder, Videos, Audio, Chatbot, Telefonassistent, Übersetzungen.
- Einordnen: Prüfen Sie jeden Anwendungsfall mit der Tabelle und den beiden Entscheidungsbäumen aus diesem Beitrag. Halten Sie das Ergebnis in einer Zeile pro Anwendungsfall fest.
- Redaktionsprozess festlegen: Wer prüft KI-Texte vor der Veröffentlichung, mit welcher Fachkenntnis, und wer trägt die Verantwortung? Diese drei Angaben sind die Ausnahme aus Absatz 4.
- Kennzeichnungen einbauen: Labels bei Deepfake-nahen Inhalten, Begrüßungstext beim Chatbot, Ansage beim Telefonassistenten. Einmal sauber aufgesetzt, läuft es nebenbei mit.
- Altbestand prüfen: Gehen Sie einmal durch Website, Social-Media-Profile und Broschüren. Maßgeblich ist das Veröffentlichungsdatum, nicht das Erstellungsdatum – ältere, weiterhin sichtbare Deepfake-nahe Inhalte gehören auf die Liste.
- Werkzeuge dokumentieren: Notieren Sie, welche KI-Werkzeuge im Einsatz sind und ob sie Markierungen setzen. Das ist zugleich die Grundlage für Ihre KI-Richtlinie.
- Team briefen: Sensibilisieren Sie alle, die mit KI arbeiten, für die Grenzfälle – fotorealistische Personen, reale Orte, automatische Veröffentlichung, geklonte Stimmen.
- Wiedervorlage setzen: Zum 2. Dezember 2026 endet die Schonfrist für die Markierung älterer Systeme, und die neuen Verbote greifen. Ein Termin im Kalender genügt.
Bußgelder und das eigentliche Risiko
Verstöße gegen die Transparenzpflichten können mit Bußgeldern von bis zu 15 Millionen Euro oder 3 Prozent des weltweiten Jahresumsatzes geahndet werden – je nachdem, welcher Betrag höher ist. Für verbotene Praktiken liegt die Obergrenze bei 35 Millionen Euro oder 7 Prozent, für falsche Angaben gegenüber Behörden bei 7,5 Millionen Euro oder 1 Prozent. Für kleine und mittlere Unternehmen gilt der Grundsatz der Verhältnismäßigkeit.
Wer in Deutschland kontrolliert
Das ist die erste Korrektur gegenüber der ersten Fassung dieses Beitrags: Dort stand, die Bundesnetzagentur solle die Marktaufsicht übernehmen. Inzwischen ist das entschieden. Der Bundestag hat am 11. Juni 2026 das KI-Marktüberwachungs- und Innovationsförderungsgesetz beschlossen. Die Bundesnetzagentur ist zentrale Marktüberwachungsbehörde, Anlaufstelle und Beschwerdestelle; bei ihr entsteht ein Koordinierungs- und Kompetenzzentrum für die KI-Verordnung.
Der Ansatz ist hybrid: Sektorbehörden behalten ihre Zuständigkeit – die BaFin im Finanzsektor, die Landesmedienanstalten im Medienbereich, das BfArM bei Medizinprodukten. Die Bundesnetzagentur übernimmt dort, wo es bisher keine spezifische KI-Aufsicht gab. Verstöße gegen Mitwirkungs- und Auskunftspflichten gegenüber der Behörde können mit bis zu 50.000 Euro geahndet werden. Zum genauen Inkrafttreten des Gesetzes finden sich unterschiedliche Angaben; überwiegend wird der 2. August 2026 genannt.
Das größere Risiko liegt woanders
Realistisch betrachtet wird keine Behörde jedem ungekennzeichneten Blogbild hinterherjagen. Das praktisch größere Risiko für Unternehmen liegt nach meiner Einschätzung im Wettbewerbsrecht: Wer mit KI-Inhalten täuscht – erfundene Teamfotos, fingierte Bewertungen, ein Chatbot, der sich als Mensch ausgibt – riskiert Abmahnungen von Mitbewerbern und Verbänden wegen Irreführung. Diese Gefahr besteht unabhängig von der KI-Verordnung und teilweise schon länger. Transparenz schützt Sie also doppelt.
Hinweis
Ich bin kein Rechtsanwalt. Dieser Beitrag ist eine Orientierung für die Praxis, keine Rechtsberatung, und er ersetzt keine Prüfung Ihres Einzelfalls. Die Rechtslage entwickelt sich weiter – die Angaben hier geben den Stand vom 5. September 2026 wieder. Für verbindliche Auskünfte wenden Sie sich an eine auf IT- und Wettbewerbsrecht spezialisierte Kanzlei.
Häufige Fragen zur KI-Kennzeichnungspflicht
Seit wann gilt die KI-Kennzeichnungspflicht?
Die Transparenzpflichten aus Artikel 50 der KI-Verordnung sind seit dem 2. August 2026 anwendbar und werden seitdem von den nationalen Behörden durchgesetzt. Der Digital Omnibus der EU hat im Juli 2026 zwar die Fristen für Hochrisiko-KI verschoben, Artikel 50 aber ausdrücklich nicht angetastet. Eine Ausnahme gibt es nur für die maschinenlesbare Markierung durch Anbieter älterer KI-Systeme, die bis zum 2. Dezember 2026 Zeit haben.
Muss ich meine mit ChatGPT geschriebenen Blogartikel kennzeichnen?
In aller Regel nein. Die Kennzeichnungspflicht für Texte greift nur, wenn drei Bedingungen zusammenkommen: Der Text wird veröffentlicht, er informiert die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse, und niemand hat ihn redaktionell geprüft. Wer seinen Text liest, überarbeitet und dafür geradesteht, erfüllt die Ausnahme. Eine reine Rechtschreibprüfung genügt dafür allerdings nicht.
Muss ich KI-Bilder in der Werbung kennzeichnen?
Es kommt darauf an, wie echt das Bild wirkt. Erkennbar künstliche Illustrationen, abstrakte Motive und Fantasieszenen sind frei. Sobald ein Bild reale Personen, Orte oder Produkte täuschend echt zeigt oder das Produkt anders aussehen lässt, als es tatsächlich ist, handelt es sich um einen Deepfake im Sinne der Verordnung und Sie müssen sichtbar kennzeichnen.
Muss ein Chatbot auf meiner Website gekennzeichnet werden?
Ja, sofern die KI-Natur nicht ohnehin offensichtlich ist – und diese Ausnahme wird eng ausgelegt. Nach den Leitlinien der EU-Kommission vom 20. Juli 2026 muss der Hinweis am Kontaktpunkt erscheinen und offenlegen, dass es sich um eine KI handelt und für welches Unternehmen sie antwortet. Ein Satz in den Nutzungsbedingungen reicht nicht.
Reicht ein Sammelhinweis im Impressum?
Nein. Die Offenlegung muss dort wahrnehmbar sein, wo der Inhalt erscheint: am Bild, im Video, im Chatfenster, bei Texten neben der Überschrift oder in der Autorenzeile. Nur bei offenkundig künstlerischen, satirischen oder fiktionalen Werken darf der Hinweis dezent ausfallen, etwa in den Credits oder in der Beschreibung.
Muss ich KI-Übersetzungen und KI-Untertitel kennzeichnen?
Für die maschinenlesbare Markierung durch den Anbieter nicht: Die finalen Kommissionsleitlinien nennen KI-Übersetzungen ausdrücklich als assistierende Standardbearbeitung. Untertitel ordne ich nach demselben Maßstab ein, ausdrücklich geregelt sind sie in den mir vorliegenden Quellen nicht. Vorsicht gilt bei Übersetzungen von Texten zu Themen von öffentlichem Interesse: Die redaktionelle Freigabe des Originals erstreckt sich nicht automatisch auf die Übersetzung.
Gilt die Pflicht auch für Inhalte, die vor dem 2. August 2026 erstellt wurden?
Eine rückwirkende Kennzeichnung bereits vor dem Stichtag erzeugter Inhalte verlangt die Kommission nicht, empfiehlt sie aber, wo es möglich ist. Maßgeblich ist nach den Leitlinien vom 20. Juli 2026 das Veröffentlichungsdatum: Ein vor dem Stichtag erzeugter, aber danach veröffentlichter Text fällt unter die Pflicht. Prüfen Sie deshalb auch ältere, weiterhin sichtbare Inhalte wie ein fotorealistisches KI-Teamfoto.
Wie hoch sind die Bußgelder bei einem Verstoß?
Verstöße gegen die Transparenzpflichten aus Artikel 50 können mit bis zu 15 Millionen Euro oder 3 Prozent des weltweiten Jahresumsatzes geahndet werden, je nachdem, welcher Betrag höher ist. Für kleine und mittlere Unternehmen gilt der Grundsatz der Verhältnismäßigkeit. Praktisch größer ist für die meisten Unternehmen das wettbewerbsrechtliche Risiko einer Abmahnung.
Wer kontrolliert die KI-Kennzeichnungspflicht in Deutschland?
Zuständig sind die nationalen Marktüberwachungsbehörden. In Deutschland bündelt das KI-Marktüberwachungs- und Innovationsförderungsgesetz die Aufsicht bei der Bundesnetzagentur, die zugleich Anlauf- und Beschwerdestelle ist. Sektorbehörden wie BaFin, Landesmedienanstalten und BfArM behalten ihre Zuständigkeit in ihrem Bereich.
Was ist der Unterschied zwischen maschinenlesbarer Markierung und sichtbarer Kennzeichnung?
Die maschinenlesbare Markierung ist eine Anbieterpflicht: Wasserzeichen und signierte Metadaten werden vom KI-Werkzeug selbst in die Datei geschrieben, damit Maschinen den Inhalt als KI-erzeugt erkennen. Die sichtbare Kennzeichnung ist Ihre Aufgabe als Anwender und richtet sich an Menschen. Beides ersetzt einander nicht.
Fazit: Transparenz ja, Panik nein
Die KI-Kennzeichnungspflicht ist deutlich schlanker, als viele Schlagzeilen suggerieren. Geprüfte Marketingtexte, Illustrationen, abstrakte Motive, Standardretusche und Übersetzungen bleiben kennzeichnungsfrei. Handeln müssen Sie bei Deepfakes, bei ungeprüft veröffentlichten Texten zu Themen von öffentlichem Interesse, bei Chatbots und Sprachassistenten sowie bei Emotionserkennung. Wer seine KI-Prozesse einmal sauber aufsetzt, hat das Thema im Griff – und gewinnt beim Publikum Vertrauen.
Sie möchten KI im Marketing einsetzen, ohne sich über die Kennzeichnung Gedanken zu machen? Ich gehe mit Ihnen Ihre Anwendungsfälle durch, ordne jeden ein und schreibe die Regeln in eine KI-Richtlinie, die Ihr Team versteht.






