Worum’s geht
- Seit dem 2. August 2026 müssen KI-Inhalte in der EU gekennzeichnet werden — das gilt auch für Unternehmen, die KI nur nutzen statt entwickeln.
- Gekennzeichnet werden müssen vor allem drei Dinge: Chatbots, Deepfakes und KI-Texte zu Themen von öffentlichem Interesse.
- Die Schlagzeile „Wasserzeichenpflicht verschoben“ gilt nur für Anbieter wie OpenAI. Deine eigene Kennzeichnungspflicht wurde nicht verschoben.
- Die EU stellt seit dem 10. Juni 2026 drei offizielle Icons kostenlos bereit. Pflicht ist die Kennzeichnung, nicht dieses Symbol.
- Bei Transparenzverstößen sieht die Verordnung bis zu 15 Mio. Euro oder 3 % des weltweiten Jahresumsatzes vor.
- Vieles ist nicht betroffen: Rechtschreibprüfung, Übersetzungen, interne Entwürfe.
Am 2. August 2026 ist eine Pflicht scharf geschaltet worden, von der viele Unternehmen erst erfahren haben, als die Frist bereits lief. Sie betrifft nicht nur Tech-Konzerne, sondern auch den Betrieb mit Chatbot auf der Website und die Marketing-Abteilung, die KI-Bilder postet.
Dieser Artikel ist eine allgemeine Einordnung und keine Rechtsberatung. Für die Bewertung eines konkreten Falls in deinem Unternehmen braucht es fachlichen Rat.
Was der EU AI Act ist und was am 2. August passiert ist
Der EU AI Act ist die erste umfassende KI-Verordnung der Welt. Sie ist am 1. August 2024 in Kraft getreten und wird stufenweise wirksam.
| Datum | Was seitdem gilt |
|---|---|
| 2. Februar 2025 | Verbotene Praktiken · KI-Kompetenzpflicht |
| 2. August 2025 | Pflichten für Anbieter großer KI-Modelle |
| 2. August 2026 | Transparenzpflichten (Artikel 50) · Hochrisiko-Systeme nach Anhang III |
| 2. Dezember 2026 | Technische Markierung durch Anbieter für Altsysteme |
| 2. August 2027 | Hochrisiko-KI in regulierten Produkten |
In Deutschland ist parallel das KI-Marktüberwachungs- und Innovationsförderungsgesetz (KI-MIG) am 29. Juli 2026 in Kraft getreten. Zuständig ist seitdem die Bundesnetzagentur als zentrale Marktaufsicht und Beschwerdestelle (Stand: August 2026).
Was genau gekennzeichnet werden muss
Artikel 50 nennt vier Fälle. Der Überblick zuerst, die Erklärungen darunter:
| Fall | Was gekennzeichnet wird | Wer muss handeln | Typisches Beispiel |
|---|---|---|---|
| Interaktion mit KI | Dass keine Person antwortet | Anbieter des Systems | Chatbot auf der Website, Sprachassistent in der Hotline |
| Synthetische Inhalte | Maschinenlesbare Markierung im Inhalt | Anbieter des Systems | Wasserzeichen in KI-Texten, C2PA-Daten in KI-Bildern |
| Emotionserkennung, biometrische Einordnung | Dass das System eingesetzt wird | Betreiber | Software, die Gefühlszustände auswertet |
| Deepfakes | Dass Bild, Ton oder Video künstlich ist | Betreiber | Fotorealistisches KI-Bild im Firmenpost |
| KI-Texte zu öffentlichem Interesse | Dass der Text künstlich erzeugt ist | Betreiber | KI-geschriebener Beitrag zu einem gesellschaftlichen Thema |
Die drei fett markierten Zeilen sind deine. In der Betreiberrolle ist jedes Unternehmen, das KI einsetzt, ohne sie selbst zu entwickeln — laut Verordnung „eine natürliche oder juristische Person […], die ein KI-System in eigener Verantwortung verwendet“. Ausgenommen ist nur die rein private Nutzung.
Die beiden Anbieter-Zeilen betreffen dich indirekt: Du kannst dich nicht darauf verlassen, dass ein eingekauftes Tool sie erfüllt. Prüfen lohnt sich, weil auf deiner Website dein Name steht.
Was „synthetische Inhalte“ überhaupt sind
Der Begriff stammt aus der Verordnung und klingt technischer, als er ist. Synthetisch heißt schlicht: von KI erzeugt oder verändert. Das umfasst alle vier Ausgabeformen — Text, Bild, Ton und Video.
Das Gegenteil wäre ein authentischer Inhalt: von einem Menschen geschrieben, von einer Kamera aufgenommen, von einem Mikrofon eingefangen. Wichtig dabei: Gemeint sind nicht nur täuschend echte Fälschungen. Auch ein offensichtlich künstliches Bild oder ein sachlicher KI-Text ist ein synthetischer Inhalt im Sinne der Verordnung.
Und hier liegt der Unterschied, der die ganze Regelung verständlich macht — es gibt zwei völlig verschiedene Arten von Kennzeichnung:
| Maschinenlesbare Markierung | Sichtbare Kennzeichnung | |
|---|---|---|
| Wer | Anbieter (OpenAI, Anthropic, Google) | Betreiber — du |
| Für wen | Software, die den Inhalt prüft | Menschen, die den Inhalt sehen |
| Wie | Wasserzeichen im Text, Metadaten in Dateien | Hinweis am Inhalt, Icon, kurzer Satz |
| Sichtbar? | Nein, technisch versteckt | Ja, ausdrücklich |
Beide Pflichten stehen nebeneinander. Dass ein Werkzeug bereits ein unsichtbares Wasserzeichen setzt, nimmt dir die sichtbare Kennzeichnung also nicht ab — und umgekehrt.
1. Wenn Menschen mit KI sprechen
Betrifft Chatbots, Sprachassistenten und alles, was direkt mit Menschen interagiert. Nutzer müssen erkennen können, dass ihnen keine Person antwortet.
Ausnahme: Wenn es aus dem Zusammenhang für eine verständige Person ohnehin offensichtlich ist, braucht es keinen zusätzlichen Hinweis. Ein Bot, der sich „KI-Assistent“ nennt, erfüllt den Zweck bereits.
Zuständig ist der Anbieter, also derjenige, der das System entwickelt. Wer einen fertigen Chatbot einkauft und einbaut, sollte trotzdem prüfen, ob der Hinweis vorhanden ist.
2. Deepfakes
Die Verordnung definiert das in Artikel 3 Nummer 60 ungewöhnlich präzise. Ein Deepfake ist
ein durch KI erzeugter oder manipulierter Bild-, Ton- oder Videoinhalt, der wirklichen Personen, Gegenständen, Orten, Einrichtungen oder Ereignissen ähnelt und einer Person fälschlicherweise als echt oder wahrheitsgemäß erscheinen würde.
Zwei Merkmale müssen zusammenkommen: Ähnlichkeit mit etwas Wirklichem und die Eignung, für echt gehalten zu werden.
| Beispiel | Deepfake? |
|---|---|
| Fotorealistisches Porträt einer erfundenen Person | Ja — wirkt echt |
| KI-generiertes Foto eines realen Gebäudes | Ja |
| Comic, Piktogramm, klar stilisierte Grafik | Nein — wirkt nicht echt |
| Abstrakte Hintergrundgrafik | Nein |
| Echtes Foto, KI-Himmel eingesetzt | Wahrscheinlich ja — manipuliert und wirkt echt |
| Echtes Foto, nur Helligkeit korrigiert | Nein — keine KI-Manipulation im Sinne der Regel |
Zuständig ist hier der Betreiber, also derjenige, der veröffentlicht. Das bist du.
3. KI-Texte zu Angelegenheiten von öffentlichem Interesse
Der Wortlaut: Text, der „veröffentlicht wird, um die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse zu informieren“.
Gemeint sind Nachrichten und Berichterstattung, politische Aussagen und gesellschaftlich bedeutsame Themen. Nicht gemeint sind Werbung und Produktkommunikation. Der Zweck der Regel ist Schutz vor Desinformation, nicht die Kontrolle jeder Unternehmenswebsite.
Und hier greift eine Ausnahme, die kaum jemand erwähnt: Die Pflicht entfällt, wenn der Text „einem Verfahren der menschlichen Überprüfung oder redaktionellen Kontrolle unterzogen“ wurde und eine natürliche oder juristische Person die redaktionelle Verantwortung trägt.
Wer KI-Texte redaktionell prüft und dafür namentlich einsteht, muss nach dieser Vorschrift nicht kennzeichnen.
Expertentipp
Am Rande: Auch wir könnten uns darauf berufen. Unsere Artikel werden redaktionell geprüft und es gibt einen benannten Verantwortlichen. Wir kennzeichnen trotzdem — nicht weil wir müssen, sondern weil Leser wissen sollen, wie ein Text entstanden ist.
4. Emotionserkennung und biometrische Kategorisierung
Wer Systeme einsetzt, die Gefühlszustände erkennen oder Menschen anhand biometrischer Daten einordnen, muss die betroffenen Personen darüber informieren. Für die meisten kleinen Unternehmen nicht relevant, außer bei Bewerbungs- oder Kundenanalyse-Software, die so etwas verspricht.
Wie die Kennzeichnung aussehen muss
Absatz 5 macht drei Vorgaben:
- Klar und eindeutig — kein Kleingedrucktes, keine Andeutung
- Spätestens bei der ersten Wahrnehmung — nicht erst am Ende der Seite
- Barrierefrei — also auch für Screenreader zugänglich
Eine bestimmte Formulierung schreibt die Verordnung nicht vor. Ein Sammelhinweis im Impressum oder in den AGB erfüllt die Vorgaben nach dem Wortlaut nicht, weil er nicht beim Inhalt sitzt.
„Muss ich das kennzeichnen?“ — zwölf Fälle aus dem Alltag
Die folgenden Einordnungen beschreiben typische Konstellationen und ersetzen keine Prüfung des Einzelfalls. Ob eine konkrete Anwendung erfasst ist, hängt von Details ab, die ein Blogartikel nicht kennen kann.
| Was du machst | Kennzeichnen? |
|---|---|
| Chatbot auf deiner Website | Ja — Nutzer müssen wissen, dass keine Person antwortet |
| Blogartikel über Produktpflege, mit KI geschrieben | Nein — kein Thema von öffentlichem Interesse |
| Blogartikel über ein politisches oder gesellschaftliches Thema | Ja |
| Fotorealistisches KI-Bild einer Person | Ja — klassischer Deepfake-Fall |
| Comichafte KI-Illustration, klar als Grafik erkennbar | Nein — wirkt nicht echt |
| Produktfoto mit KI aufgehellt oder freigestellt | Graubereich — entscheidend ist, ob wesentlich verändert |
| Kunden-E-Mail mit KI formuliert | Nein — keine Veröffentlichung |
| Text mit einem KI-Werkzeug übersetzt | Nein |
| Untertitel automatisch erzeugt | In der Regel nein |
| Interner Entwurf, der nie veröffentlicht wird | Nein |
| Social-Media-Post mit KI-Text über eine Nachrichtenlage | Ja |
| Newsletter mit KI-Zusammenfassung eigener Beiträge | Kommt aufs Thema an |
Expertentipp
Die vier häufigsten Missverständnisse
„Das betrifft nur große Tech-Konzerne.“ Nein. Der AI Act unterscheidet zwischen Anbietern, die KI entwickeln, und Betreibern, die sie einsetzen. Für die Kennzeichnung nach Absatz 4 ist die Betreiberrolle entscheidend, und in der ist praktisch jedes Unternehmen, das KI nutzt.
„Wurde doch auf Dezember verschoben.“ Nur teilweise. Verschoben wurde die technische Markierung durch Anbieter nach Absatz 2, und auch nur für Systeme, die vor dem 2. August 2026 auf dem Markt waren, bis zum 2. Dezember 2026. Die Kennzeichnungspflicht der Betreiber nach Absatz 4 wurde ausdrücklich nicht verschoben.
„Ich muss das offizielle EU-Icon verwenden.“ Nein. Pflicht ist, dass gekennzeichnet wird. Wie, ist dir überlassen.
„Jeder KI-Text muss gekennzeichnet werden.“ Nein. Nur Deepfakes und Texte zu Themen von öffentlichem Interesse. Der Großteil normaler Unternehmenskommunikation fällt nicht darunter.
Müssen alte Inhalte nachträglich gekennzeichnet werden?
Das ist eine der häufigsten Fragen, und die Antwort ist unbequem, weil die Verordnung sie nicht ausdrücklich beantwortet.
Was der Verordnungstext hergibt: Artikel 50 enthält keine Übergangsregel für bereits veröffentlichte Inhalte. Zwei Punkte sprechen dafür, dass Altbestände nicht automatisch außen vor sind.
Erstens knüpft Absatz 5 die Offenlegung an den Zeitpunkt der ersten Wahrnehmung durch den Nutzer, nicht an den Zeitpunkt der Veröffentlichung. Wer heute auf einen 2024 veröffentlichten Beitrag stößt, nimmt ihn heute zum ersten Mal wahr.
Zweitens ist ein Inhalt, der weiterhin online abrufbar ist, weiterhin in Verwendung. Die Pflichten des Betreibers knüpfen an die Verwendung an, nicht an einen einmaligen Akt.
Was wir ehrlicherweise nicht sagen können: Wir haben zu dieser Frage keine belastbare behördliche Aussage gefunden (Stand: August 2026). Die Aufsicht in Deutschland arbeitet erst seit Ende Juli. Es ist möglich, dass sich die Praxis anders entwickelt.
| Alter Inhalt | Einschätzung |
|---|---|
| Fotorealistische KI-Bilder, noch online | Nachkennzeichnen ist der sicherere Weg |
| Alte Blogtexte ohne öffentliches Interesse | Frage stellt sich nicht — nie kennzeichnungspflichtig |
| Alter Chatbot ohne Hinweis | Hinweis ergänzen, ist ohnehin schnell gemacht |
| Archivierte Inhalte, nicht mehr abrufbar | Keine Verwendung mehr |
Wer viele Alt-Inhalte hat, muss nicht alles auf einmal umstellen. Sinnvoller ist, bei der nächsten ohnehin anstehenden Überarbeitung mitzuziehen und mit den sichtbarsten Seiten anzufangen.
Kennzeichnung ist keine einmalige Aufgabe
Der häufigste Fehler ist nicht, es falsch zu machen, sondern es einmal zu machen und dann zu vergessen. Vier Situationen, in denen eine bestehende Kennzeichnung stillschweigend verschwindet:
- Website-Relaunch. Der Hinweis am Chatbot war im alten Template, nicht im neuen.
- Toolwechsel. Der neue Anbieter setzt den Hinweis anders oder gar nicht.
- Plattform-Upload. Eingebettete Markierungen in Bildern werden von vielen Plattformen beim Hochladen entfernt.
- Neue Mitarbeitende. Wer die Regel nicht kennt, veröffentlicht ohne.
Expertentipp
Wie du kennzeichnest und was es mit den EU-Icons auf sich hat
Die Europäische Kommission hat am 10. Juni 2026 drei offizielle Icons veröffentlicht, kostenlos als SVG und PNG, ohne Pflicht zur Namensnennung:
| Variante | Wofür |
|---|---|
| Basic | Neutraler KI-Hinweis |
| Fully AI-Generated | Vollständig von KI erzeugt |
| Partially AI-Modified | Teilweise mit KI bearbeitet |
Nach Tests der Kommission wird die Kennzeichnung deutlich besser verstanden, wenn das Icon mit einem kurzen Text kombiniert wird, etwa „KI-generiert“. Die Icons gibt es ausschließlich über die offizielle Seite der Kommission.
Was passiert bei Verstößen
| Verstoß | Rahmen laut Verordnung |
|---|---|
| Verbotene KI-Praktiken | bis 35 Mio. Euro oder 7 % des weltweiten Jahresumsatzes |
| Verstoß gegen Transparenzpflichten | bis 15 Mio. Euro oder 3 % |
| Falsche Angaben gegenüber Behörden | bis 7,5 Mio. Euro oder 1 % |
Zur Einordnung: Die 35-Millionen-Schlagzeile bezieht sich auf verbotene Praktiken wie Social Scoring oder biometrische Massenüberwachung. Das macht kein normales Unternehmen. Für Kennzeichnungsverstöße gilt der mittlere Rahmen.
Wie eine gerade erst eingerichtete Aufsicht diese Rahmen gegenüber einem Zehn-Personen-Betrieb tatsächlich anwendet, lässt sich heute nicht seriös vorhersagen. Die Zahlen stehen in der Verordnung. Es sind Obergrenzen, keine Regelbeträge.
Was der AI Act nicht von dir verlangt
Der Geltungsbereich ist enger, als viele Ratgeber vermuten lassen:
- Keine Kennzeichnung für Rechtschreib- und Grammatikprüfung
- Keine Kennzeichnung für Übersetzungen
- Keine Kennzeichnung für Spamfilter oder Suchfunktionen
- Keine Kennzeichnung für interne Texte, die nicht veröffentlicht werden
- Keine Registrierung, keine Meldung, keine Zertifizierung für normale KI-Nutzung
- Keine Pflicht, ein bestimmtes Icon oder eine bestimmte Formulierung zu verwenden
Wer dir erzählt, du bräuchtest jetzt zwingend ein Compliance-Paket, verkauft dir etwas.
Wann sich anwaltlicher Rat wirklich lohnt
Alles bis hierhin ist eine allgemeine Einordnung. Sie ersetzt keine Rechtsberatung, und bei manchen Konstellationen wäre es fahrlässig, sich auf einen Blogartikel zu verlassen.
Klärungsbedarf besteht besonders, wenn
- ihr KI im Bewerbungs- oder Personalprozess einsetzt — das kann als Hochrisiko-Anwendung gelten und geht dann weit über Kennzeichnung hinaus
- ihr in einer regulierten Branche arbeitet: Medizin, Recht, Finanzen, Versicherung
- ihr KI-Systeme selbst entwickelt oder anpasst und damit womöglich in die Anbieterrolle rutscht
- ihr Bilder realer Personen KI-gestützt erzeugt oder verändert — hier kommen Persönlichkeits- und Urheberrecht dazu
- ihr große Mengen Alt-Inhalte habt und eine belastbare Linie braucht
Wo es meist nicht nötig ist: ein Chatbot mit klarem Hinweis, KI-geschriebene Produkttexte, interne Nutzung. Dafür braucht niemand ein Compliance-Paket.
Ein Erstgespräch bei einer auf IT- und Datenschutzrecht spezialisierten Kanzlei kostet üblicherweise deutlich weniger als die Nachbesserung eines Fehlers. Wer unsicher ist, ob eine konkrete Anwendung unter die Hochrisiko-Regeln fällt, sollte diese Frage nicht selbst beantworten.
Was du diese Woche tun kannst
- Bestandsaufnahme. Wo taucht bei euch KI auf, die nach außen wirkt? Chatbot, Bilder, veröffentlichte Texte.
- Chatbot prüfen. Steht dort erkennbar, dass eine KI antwortet?
- Bildpraxis klären. Werden fotorealistische KI-Bilder verwendet? Falls ja, Kennzeichnung festlegen.
- KI-Kompetenzpflicht nachholen. Die gilt schon seit Februar 2025: Wer im Unternehmen KI nutzt, soll die Grundlagen verstehen. Das ist kein Zertifikatszwang, aber es sollte nachvollziehbar sein, dass eingewiesen wurde.
Wie so ein Wasserzeichen technisch überhaupt funktioniert, zeigt der aktuelle Fall bei Anthropic: Claude markiert seit August jeden Text.
Häufige Fragen zum EU AI Act
Gilt der AI Act auch für Einzelunternehmer?
Ja, die Verordnung unterscheidet nicht nach Unternehmensgröße. Für kleine Unternehmen gibt es Erleichterungen bei Dokumentation und Gebühren, aber keine Befreiung von den Kernpflichten.
Muss ich meinen Chatbot kennzeichnen, wenn er offensichtlich ein Bot ist?
Die Verordnung stellt darauf ab, ob es für eine normal informierte Person erkennbar ist. Ein Bot, der sich klar als solcher zu erkennen gibt, erfüllt den Zweck bereits.
Wer kontrolliert das in Deutschland?
Die Bundesnetzagentur ist seit Ende Juli 2026 zentrale Marktüberwachungsbehörde und Anlaufstelle für Beschwerden. Grundlage ist das KI-MIG.
Reicht ein Hinweis „Diese Website nutzt KI“ im Impressum?
Nach dem Wortlaut der Verordnung soll die Kennzeichnung beim jeweiligen Inhalt erfolgen und spätestens bei der ersten Wahrnehmung erkennbar sein. Ein pauschaler Hinweis an anderer Stelle dürfte das nicht erfüllen.
Was ist die KI-Kompetenzpflicht?
Seit Februar 2025 sollen Beschäftigte, die KI einsetzen, über ausreichende Grundkenntnisse verfügen. Ein förmliches Zertifikat verlangt die Verordnung nicht, wohl aber, dass Unternehmen sich darum kümmern.
Quellen
- Europäische Kommission: EU Icons for labelling AI-generated content (Stand: August 2026)
- KI-Verordnung, Artikel 50: Transparenzpflichten für Anbieter und Betreiber bestimmter KI-Systeme (Stand: August 2026)
- KI-Verordnung, Artikel 3: Begriffsbestimmungen, u. a. Deepfake, Anbieter, Betreiber (Stand: August 2026)
- IHK Nürnberg: Transparenz- und Kennzeichnungspflichten ab 2. August (Stand: August 2026)
- FREQQ-Redaktion, eigene Recherche und redaktionelle Prüfung