Kennzeichnungspflicht für KI-Inhalte: Was für Unternehmen gilt

Lesezeit:3Minuten

KI-Kennzeichnungspflicht EU AI ACT
KIMarketingVertriebCorporate WebsiteE-Commerce / Online-ShopDatenschutz

Seit dem 2. August 2026 gilt in der gesamten EU für Unternehmen, die mit Künstlicher Intelligenz arbeiten: Bestimmte KI-Inhalte müssen als solche erkennbar sein. Die Regelung ist Teil der KI-Verordnung, dem EU AI Act, und betrifft praktisch jedes Unternehmen, das KI im Marketing, in der Kommunikation oder im Kundenkontakt einsetzt, unabhängig von Größe und Branche.

Wenn Sie in Ihrem Unternehmen mit KI-generierten Texten, Bildern oder Chatbots arbeiten, lohnt sich jetzt ein genauer Blick auf diese Vorschrift. Wir ordnen für Sie ein, was seit August gilt, wo die Grenzen liegen und worauf Sie achten sollten.

Worum geht es konkret

Artikel 50 der KI-Verordnung verpflichtet Unternehmen dazu, bestimmte KI-Inhalte transparent zu machen. Die Idee dahinter ist, dass Menschen erkennen können sollen, wenn sie es mit einem KI-generierten Inhalt zu tun haben. Man möchte vermeiden, dass künstlich erzeugte Texte, Bilder oder Videos versehentlich für echt gehalten werden.

Entbrannt ist eine hitzige Diskussion über das Thema. In der öffentlichen Debatte gehen wichtige Details dann häufig unter, denn es müssen natürlich nicht alle KI-Inhalte gekennzeichnet werden.

Betroffen sind vor allem sogenannte Deepfakes sowie KI-generierte Texte von öffentlichem Interesse, die ohne menschliche Prüfung veröffentlicht werden.

Was genau als Deepfake gilt

Ein Deepfake ist ein mit KI erzeugter oder bearbeiteter Bild-, Audio- oder Videoinhalt, der eine reale Person, einen Ort, ein Objekt oder ein Ereignis so täuschend echt nachahmt, dass Betrachter ihn für authentisch halten könnten. Das betrifft nicht nur komplett neu generierte Inhalte, sondern auch die Bearbeitung echter Fotos oder Videos. Es entstehen frei erfundene Ereignisse und Kontexte, die als real empfunden werden können.

Nicht jede KI-gestützte Bearbeitung lässt allerding gleich einen Fake entstehen. Technische Anpassungen wie Beleuchtungskorrekturen, Rauschunterdrückung oder das Glätten von Falten beispielsweise machen aus einem Bild noch keinen kennzeichnungspflichtigen Deepfake. Auch offensichtlich fiktionale oder künstlerische Darstellungen, etwa ein Comic-Stil oder ein sichtbar generierter 3D-Showroom für ein Produktbild, sind ausgenommen. Entscheidend ist immer die Frage, ob beim Betrachter eine Verwechslungsgefahr mit der Realität entsteht.

Für klassische Werbetexte und Produktbeschreibungen gilt übrigens keine Kennzeichnungspflicht nach der KI-Verordnung. Hier sollten Sie aber trotzdem vorsichtig sein, denn das Wettbewerbsrecht greift unabhängig davon. Wenn KI-Inhalte irreführend eingesetzt werden, etwa wenn ein Produkt durch KI-Bearbeitung deutlich vorteilhafter dargestellt wird, als es in Wirklichkeit ist, können diese Erzeugnisse betroffen sein.

Öffentlichkeitsrelevante Texte

Die zweite betroffene Kategorie sind KI-generierte Texte, die über Angelegenheiten von öffentlichem Interesse informieren, etwa Pressemitteilungen, journalistische Beiträge oder Teile wissenschaftlicher Arbeiten. Auch hier gibt es eine wichtige Erleichterung. Sobald ein Mensch den Text vor der Veröffentlichung prüft, freigibt und die inhaltliche Verantwortung übernimmt, entfällt die Kennzeichnungspflicht.

Für die tägliche Praxis in Unternehmen bedeutet das – und das ist auch mit diesem Text geschehen: Werden KI-Texte grundsätzlich redaktionell gegengelesen, bearbeitet und freigegeben, bevor sie veröffentlicht werden, bewegt man sich in den meisten Fällen bereits auf der sicheren Seite.

Betreiber und Anbieter: Zwei unterschiedliche Rollen

Die KI-Verordnung unterscheidet zwischen Unternehmen, die ein bestehendes KI-System nutzen, den sogenannten Betreibern, und Unternehmen, die ein eigenes KI-System entwickeln oder entwickeln lassen und unter eigenem Namen anbieten, den sogenannten Anbietern.
Die meisten Unternehmen sind Betreiber. Für sie gilt, dass Deepfakes und öffentlichkeitsrelevante Texte ohne menschliche Prüfung mit einem klaren, eindeutigen Hinweis versehen werden müssen, etwa mit dem Text „KI-generiert" oder „Dieser Inhalt wurde mit KI erzeugt". Eine bestimmte Formulierung schreibt die Verordnung nicht vor, sie muss lediglich verständlich sein. Die EU-Kommission stellt dafür auch offizielle Symbole zur freien Nutzung bereit, deren Verwendung allerdings optional ist.

Wer eigene KI-Systeme entwickelt oder unter eigenem Namen anbietet, unterliegt strengeren Pflichten. Anbieter müssen jeden KI-generierten Inhalt zusätzlich in einem maschinenlesbaren Format kennzeichnen, etwa über C2PA-Metadaten, unsichtbare Wasserzeichen oder IPTC-Header. Diese technische Kennzeichnung muss automatisch eingebettet werden und darf nicht ohne Weiteres entfernbar sein. Für Anbieter, die ihr System bereits vor dem 2. August 2026 auf den Markt gebracht haben, gilt hierfür eine verlängerte Umsetzungsfrist bis zum 2. Dezember 2026.

Chatbots im Kundenkontakt

Ein Punkt, der viele Unternehmen direkt betrifft, ist der Einsatz von KI-Chatbots. Wenn Sie auf Ihrer Website oder in Ihrer App einen Chatbot einsetzen, müssen Nutzer klar erkennen können, dass sie mit einer KI und nicht mit einem Menschen kommunizieren. Das gilt seit dem 2. August 2026 ausdrücklich auch für Unternehmen außerhalb der EU, sofern ihre Systeme mit europäischen Nutzern interagieren. Ein Hinweis im Chatfenster reicht in der Regel aus, sollte aber zusätzlich in der Datenschutzerklärung erwähnt werden.

Was passiert bei Verstößen

Die KI-Verordnung sieht bei Verstößen gegen die Transparenzpflichten empfindliche Bußgelder vor. Theoretisch sind bis zu 15 Millionen Euro oder 3 Prozent des weltweiten Jahresumsatzes möglich, wobei für kleine und mittlere Unternehmen reduzierte Sätze gelten. Ab dem 2. Dezember 2026 wird es an anderer Stelle noch strenger: Die Nutzung KI-generierter, sensibler Bilder ohne ausdrückliche Einwilligung der betroffenen Person ist dann untersagt, mit Bußgeldern von bis zu 35 Millionen Euro oder 7 Prozent des Jahresumsatzes.

Zusätzlich zur KI-Verordnung drohen bei fehlender oder unzureichender Kennzeichnung auch wettbewerbsrechtliche Abmahnungen, wenn KI-Inhalte irreführend eingesetzt werden. Abmahnbefugt sind hier Mitbewerber und bestimmte Verbände. In Deutschland überwacht die Bundesnetzagentur die Einhaltung der neuen Vorschriften.

Ein Punkt, der oft übersehen wird: KI-Kompetenz im Unternehmen

Die KI-Verordnung verpflichtet Unternehmen nicht nur zur Kennzeichnung, sondern auch dazu, für ausreichende KI-Kompetenz in der Belegschaft zu sorgen. Nach Artikel 4 der Verordnung müssen Unternehmen nachweisen können, dass ihre Mitarbeiter verstehen, wie sie KI sicher und verantwortungsvoll einsetzen. Diese Pflicht wird seit August 2026 durchgesetzt und ist in der Praxis mindestens genauso relevant wie die Kennzeichnung selbst, weil sie regelmäßig geprüft und dokumentiert werden sollte.

Was Sie jetzt konkret tun sollten

Nehmen Sie sich Zeit, für jedes KI-System, das in Ihrem Unternehmen im Einsatz ist, zwei Fragen zu klären. Erstens, sind Sie Betreiber oder Anbieter dieses Systems. Zweitens, erzeugt das System Inhalte, die unter die Definition eines Deepfakes fallen oder öffentlichkeitsrelevante Texte ohne menschliche Prüfung.

Richten Sie interne Prozesse ein, die sicherstellen, dass KI-generierte Texte vor der Veröffentlichung immer von einem Menschen gegengelesen werden. Das nimmt Ihnen nicht nur die Kennzeichnungspflicht ab, sondern schützt Sie auch vor peinlichen KI-Halluzinationen im veröffentlichten Content.
Prüfen Sie Ihre Website und Ihre Social-Media-Kanäle auf den Einsatz von Chatbots und stellen Sie sicher, dass Nutzer dort klar erkennen, dass sie mit einer KI sprechen. Und dokumentieren Sie Schulungsmaßnahmen zur KI-Kompetenz Ihrer Mitarbeiter, auch wenn dafür keine formelle Zertifizierung vorgeschrieben ist.

Fazit

Die Kennzeichnungspflicht für KI-Inhalte ist seit dem 2. August 2026 in Kraft und betrifft grundsätzlich jedes Unternehmen, das KI im Geschäftskontext nutzt. Für die meisten Unternehmen als Betreiber von KI-Systemen bedeutet das in erster Linie, Deepfakes und unredigierte öffentlichkeitsrelevante KI-Texte zu kennzeichnen und Chatbots als solche erkennbar zu machen. Wer eigene KI-Systeme anbietet, muss zusätzlich technisch maschinenlesbar kennzeichnen. Für Bestandssysteme gilt hier eine Frist bis zum 2. Dezember 2026. Ab diesem Datum verschärfen sich zudem die Regeln zu sensiblen KI-generierten Bildern erheblich.

Wichtig ist uns an dieser Stelle ein klarer Hinweis: Wir bei Simple Web Solutions sind eine Digitalagentur und keine Rechtsberatung. Alles, was Sie hier gelesen haben, dient der Einordnung und Sensibilisierung, ersetzt aber keine individuelle rechtliche Prüfung. Da jedes Unternehmen und jeder Anwendungsfall anders gelagert ist, empfehlen wir Ihnen ausdrücklich, die konkrete Umsetzung mit Ihrer Rechtsabteilung oder einer spezialisierten Kanzlei abzustimmen.

Was wir Ihnen aber gerne anbieten: Wenn Sie KI-Inhalte auf Ihrer Website oder in Ihrem Onlineshop einsetzen und technisch nicht sicher sind, wie sich eine Kennzeichnung sauber und barrierefrei umsetzen lässt, sprechen Sie uns an. Wir schauen uns gemeinsam mit Ihnen an, wo in Ihren digitalen Prozessen KI zum Einsatz kommt und wie sich das technisch sauber und zukunftssicher lösen lässt. Melden Sie sich einfach bei uns, wir helfen gerne weiter.