Ist es mit KI gemacht?
Ein künstlich erzeugtes Gesicht, eine synthetische Stimme, ein komplett von einer KI erschaffenes Produktbild: Was vor wenigen Jahren noch als technische Spielerei erschien, ist inzwischen in der Realität von Marketing und Unternehmenskommunikation angekommen. Doch je realistischer die Ergebnisse werden, desto schwieriger ist zu beurteilen, was echt ist und was nicht. Genau hier setzt der EU AI Act an, der Öffentlichkeit und Verbraucher vor sogenannten Deepfakes schützen soll. Welche Inhalte künftig gekennzeichnet werden müssen und wie Unternehmen damit praktisch umgehen können, stand im Mittelpunkt des IHK-Webinars „EU AI Act und KI-Kennzeichnungspflicht“.
Henrik von Janda-Eble, Mitgründer und Gesellschafter der Nürnberger Agentur Stilbezirk, machte gleich zu Beginn klar: Die neue Regelung ist überaus relevant für die betriebliche Praxis, aber es gebe in vielen Einzelfällen noch zahlreiche Unklarheiten bei der praktischen Umsetzung. Die Kennzeichnungspflicht nach Artikel 50 der KI-Verordnung ist seit 2. August anwendbar, sie gilt aber nicht rückwirkend. Inhalte, die bereits vor dem Stichtag veröffentlicht wurden, müssen also nicht nachträglich gekennzeichnet werden. Werden ältere Inhalte allerdings neu veröffentlicht oder verändert, kann eine Kennzeichnung erforderlich werden. Wer die Kennzeichnungspflicht ignoriert, muss mit erheblichen Folgen rechnen, etwa mit hohen Bußgeldern: 15 Mio. Euro oder drei Prozent des weltweiten Jahresumsatzes – je nachdem, welcher Betrag höher ist. Für kleine und mittlere Unternehmen einschließlich Start-ups gilt jeweils der niedrigere der beiden Beträge. Die Bundesnetzagentur ist dabei die zentrale Marktüberwachungsbehörde. Mit den neuen Transparenzpflichten steigt das Risiko wettbewerbsrechtlicher Abmahnungen: Es ist davon auszugehen, dass Mitbewerber oder Abmahnvereine künftig vermehrt Such-Software einsetzen werden, um ungekennzeichnete KI-Inhalte aufzuspüren. Fehlt eine Kennzeichnung, drohen insbesondere dann rechtliche Konsequenzen wegen Irreführung, wenn Verbraucher über den Ursprung oder die Echtheit der Inhalte getäuscht werden. Ob ein reiner Formverstoß gegen die KI-Verordnung als Wettbewerbsverstoß gewertet wird, müssen künftige Gerichtsentscheidungen klären.
Neben dem eigentlichen Gesetz gibt es Leitlinien und einen Code of Practice, der wesentlich detailliertere Vorgaben enthält. Die EU-Kommission entwickelt diese Konkretisierungen weiter und will sie schrittweise anpassen.
Weit gefasst ist die Definition dessen, was als kennzeichnungspflichtiger KI-Inhalt beziehungsweise Deepfake betrachtet werden kann. Es geht keineswegs nur um manipulierte Politikerbilder oder täuschend echte Videos realer Personen. Erfasst werden können auch plausible Darstellungen von Menschen, Tieren, Orten, Ereignissen oder Produkten. Entscheidend ist dabei nicht zwingend die Absicht, jemanden zu täuschen, sondern die Frage, ob ein durchschnittlicher Betrachter den Inhalt im konkreten Nutzungskontext für echt halten könnte. Gerade im Marketing kann das weitreichende Folgen haben: Ein KI-generiertes Model, eine künstlich erzeugte Produktdarstellung oder eine realistisch wirkende Szene können kennzeichnungspflichtig sein, obwohl dabei niemand an eine böswillige Täuschung denken würde. Das Webinar zeigte die Problematik anhand zahlreicher Beispiele auf: Eine Agentur hatte für einen Medizintechnikhersteller Symbolfotos von Ärzten mit KI erzeugt. Das ist praktisch, weil keine Fotoshootings organisiert oder teure Agenturfotos gekauft werden mussten. Aber heute fallen solche KI-generierten Fotos unter die Kennzeichnungspflicht. Auch für künstlich erzeugte Produktabbildungen oder digitale Models in Werbekampagnen kann sie gelten.
Doch nicht jeder KI-generierte Pixel muss automatisch gelabelt werden: Offensichtlich stilisierte, fiktionale oder künstliche Darstellungen, bei denen keine Verwechslungsgefahr besteht, können ausgenommen sein. Auch bestimmte einfache Bearbeitungen von Fotos wie Formatänderungen, das Entfernen kleiner Verschmutzungen oder Kratzer sowie reine Skalierungen wurden im Webinar als Beispiele für nicht-kennzeichnungspflichtige Veränderungen genannt.
Die Grauzone beginnt im Detail
Im Detail kann es für Unternehmen kompliziert werden: Was ist, wenn eine reale Person fotografiert wurde, aber ihre Kleidung oder der Hintergrund mit KI verändert wurden? Was gilt, wenn ein reales Produkt in eine künstlich erzeugte Landschaft gesetzt wird? Und wann wird aus einer geringfügigen Bearbeitung eine relevante Manipulation? Auf solche Fragen gebe es derzeit teilweise noch keine eindeutigen Antworten, erklärte Henrik von Janda-Eble aus der Agenturpraxis. So sei man bei mehreren konkreten Kundenprojekten noch mit der Prüfung beschäftigt, wie die Kennzeichnungspflicht handzuhaben sei. Gerade wenn ein künstlich erzeugter Hintergrund einen unmittelbaren Produktbezug herstellt, könne die Kennzeichnungspflicht greifen, sicher sei das in einzelnen Konstellationen aber noch nicht.
Diese Unsicherheit zieht sich durch viele Kommunikationskanäle. Bei einem Plakat mit mehreren Bildern kann es sinnvoll sein, die Kennzeichnung direkt an dem Foto anzubringen, das mit KI generiert wurde. Alternativ kann erläutert werden, welcher Teil des Gesamtmotivs künstlich erzeugt wurde. Für Unternehmen stellt sich damit nicht nur eine rechtliche, sondern auch eine gestalterische Herausforderung.
Vorsicht ist auch bei Audio- und Videoformaten geboten: Bei KI-generierten Stimmen sollte ein klarer Hinweis am Anfang stehen. Bei längeren Inhalten oder Interaktionen muss die Kennzeichnung wiederholt werden. Das betrifft etwa Podcasts, How-to-do-Videos, Voicebots und Werbespots.
Eine zweite Pflicht wird leicht übersehen: KI-Systeme, die direkt mit Menschen kommunizieren, müssen sich zu erkennen geben – also Servicebots, Sprachassistenten am Telefon und virtuelle Assistenten. Der Hinweis gehört spätestens in die erste Interaktion, also ins Dialogfenster und nicht ins Impressum. Technisch umsetzen muss ihn der Anbieter des Systems. Unternehmen, die einen fertigen Bot einkaufen, sollten prüfen und dokumentieren, ob der Hinweis tatsächlich sichtbar erscheint. Wer ein zugekauftes System unter eigenem Namen anbietet, kann selbst in die Anbieterrolle mit den damit verbundenen Pflichten geraten.
Wie muss gekennzeichnet werden?
Auch die automatisch eingebauten Kennzeichnungen von KI-Plattformen sind nicht zwangsläufig ausreichend. Ein Wasserzeichen von Gemini oder ChatGPT beispielsweise könne die erforderliche Transparenz im beruflichen Kontext nicht ersetzen. Schließlich könne nicht vorausgesetzt werden, dass Nutzer solche Logos erkennen oder ihre Bedeutung verstehen. Für die sichtbare Kennzeichnung gibt es bereits Vorgaben und Gestaltungsempfehlungen der EU. Unternehmen können diese grundsätzlich an ihre eigene Corporate Identity anpassen, müssen dabei aber die gesetzlichen Anforderungen wahren: klar erkennbar, spätestens bei der ersten Wahrnehmung des Inhalts und barrierefrei zugänglich. Konkrete Gestaltungsvorgaben zu Größe, Proportion und Platzierung enthält der freiwillige EU-Verhaltenskodex, an dem sich Unternehmen orientieren können.
Die Kennzeichnungspflicht erfasst nur Texte, die veröffentlicht werden, um die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse zu informieren. Rein interne Schulungsunterlagen fallen nicht darunter. Wird ein Artikel von einer fachkundigen Person inhaltlich geprüft, die die redaktionelle Verantwortung übernimmt, besteht keine Pflicht. Die KI-geschriebene Produktbeschreibung im eigenen Shop ist also regelmäßig nicht betroffen, sofern sie inhaltlich geprüft wird.
Neben der sichtbaren Kennzeichnung spielt eine zweite Ebene eine wichtige Rolle: Metadaten. Viele KI- und Bildbearbeitungsprogramme hinterlegen automatisch Informationen über die Entstehung eines Inhalts. In komplexen Workflows können diese Informationen allerdings verloren gehen. Wer beispielsweise ein Bild mit einem KI-Tool erzeugt, anschließend in Photoshop bearbeitet und danach durch weitere Programme schickt, kann am Ende mit unterschiedlichen oder fehlenden Metadaten dastehen. Für Agenturen und Unternehmen bedeutet das, dass die KI-Nutzung nachvollziehbar gestaltet und dokumentiert werden muss: Welche Tools wurden eingesetzt? An welcher Stelle kam KI zum Einsatz? Welche Teile eines Assets sind künstlich erzeugt? Bei größeren Kampagnen mit Hunderten einzelnen Assets kann daraus schnell ein erheblicher Dokumentationsaufwand entstehen.
Eine wichtige Botschaft des Webinars lautete deshalb: Unternehmen sollten die Kennzeichnung nicht als isolierte Designaufgabe behandeln, vielmehr brauche es klare interne Prozesse. Dazu gehört bei Agenturen die Information ihrer Kunden, für sie und alle anderen Unternehmen, außerdem Prozessdokumentation, Mitarbeiterschulung und eine eigene KI-Policy. Man sollte klären, wie man grundsätzlich mit KI-generierten Inhalten umgehen möchte: Die Frage lautet nicht nur „Darf ich dieses KI-Motiv verwenden?“, sondern auch „Passt die KI-Nutzung überhaupt zu unserer Marke und unserer Zielgruppe?“. So haben sich laut Henrik von Janda-Eble Kunden seiner Agentur bewusst gegen KI-generierte Inhalte entschieden, weil dies bei ihren Zielgruppen nicht gut ankommt. Wichtig ist auch, externe Dienstleister einzubeziehen: Unternehmen müssen wissen, wie Agenturen, Freelancer und andere Auftragnehmer mit der KI-Kennzeichnung umgehen.
Eine pragmatische Strategie kann angesichts der Grauzonen darin bestehen, freiwillig großzügiger zu kennzeichnen. Das schafft Klarheit und verhindert, dass eine Marke für ihre Zielgruppe widersprüchlich wirkt. Damit wird aus der vermeintlichen Pflichtübung möglicherweise sogar ein Vertrauenssignal: Denn wer transparent mit KI umgeht, zeigt Kunden und Nutzern, dass die Technologie bewusst eingesetzt wird. Gleichzeitig bleibt Unternehmen die Möglichkeit, ihren Umgang mit KI selbst zu gestalten. Etwa durch eine interne Policy, die festlegt, wann KI genutzt werden darf und wann nicht.
Hinweis angesichts der schnellen rechtlichen Entwicklung: Dieser Artikel spiegelt den Stand Ende August 2026 wider und ersetzt keine Rechtsberatung.
Kontakt
-
Dipl.-Ing. (FH) Richard Dürr
IT | Digitalisierung, eBusiness, Datenschutz, Technologietransfer
Webcode: N2448