
KI-Kennzeichnungspflicht ab 2026: Art. 50 AI Act für Unternehmen
Ab dem 2. August 2026 gilt Artikel 50 des EU AI Act verbindlich – und betrifft fast jedes Unternehmen mit einer modernen Marketing- oder Kundenservice-Abteilung. Wer Deepfakes, KI-Bilder oder Chatbots einsetzt, muss das kennzeichnen. Wer es nicht tut, riskiert Bußgelder bis zu 15 Mio. Euro. Dieser Artikel erklärt, was Pflicht ist, was nicht – und wie Sie sich in 7 Schritten rechtssicher aufstellen.
Worum geht es – und warum betrifft das fast alle
Wenn über den EU AI Act diskutiert wird, kreisen die meisten Gespräche um Hochrisiko-KI: autonome Fahrzeuge, Kreditscoring, medizinische Diagnostik. Dabei läuft Artikel 50 im Hintergrund mit – als „die Sache mit den Deepfakes“. Das ist ein Fehler. Denn Art. 50 wird ab dem 2. August 2026 die größte Anzahl an Unternehmen direkt berühren: nämlich jeden, der einen Chatbot betreibt, KI-generierte Bilder im Marketing einsetzt oder KI-Texte zu öffentlichkeitswirksamen Themen veröffentlicht.
Das Gesetz zielt auf eine einfache Frage ab: Könnte ein Betrachter einen KI-generierten Inhalt für real halten? Ist die Antwort „ja“ – greift grundsätzlich die Kennzeichnungspflicht. Entscheidend ist also nicht, ob echte Personen dargestellt werden, sondern ob ein Täuschungspotenzial besteht.
Die vier Pflichten aus Art. 50 im Überblick
Artikel 50 der EU-KI-Verordnung (EU) 2024/1689 legt vier Transparenzpflichten fest, die sich an zwei Gruppen richten: Anbieter (die KI-Systeme entwickeln) und Betreiber (die KI-Systeme einsetzen). Für die meisten Unternehmen ist die Betreiberrolle relevant.
| Pflicht (Art. 50 Abs.) | Was ist betroffen? | Ausnahmen |
|---|---|---|
| Abs. 1 – Chatbot-Pflicht | KI-Systeme, die direkt mit Menschen interagieren (z.B. Chatbots, Voicebots) | Wenn offensichtlich, dass ein KI-System dahintersteht |
| Abs. 2 – Wasserzeichenpflicht | Synthetische Outputs (Bild, Audio, Video) – maschinenlesbar zu kennzeichnen | Übergangsfrist bis ggf. Dez. 2027 im Gespräch (Digital Omnibus) |
| Abs. 3 – Emotionserkennung | Systeme zur Emotionserkennung oder biometrischen Kategorisierung | Strafverfolgung, gesetzlich zugelassene Zwecke |
| Abs. 4 – Deepfake-/Text-Pflicht | KI-generierte Bild-, Audio-, Videoinhalte (Deepfakes) + KI-Texte zu öffentl. Interesse | Redaktionell geprüfte Texte; offensichtlich künstlerische/satirische Werke |
Was ist ein „Deepfake“ im Sinne des Gesetzes?
Das Gesetz definiert Deepfakes in Art. 3 Nr. 60 als KI-generierte oder KI-manipulierte Bild-, Ton- oder Videoinhalte, die realen Personen, Objekten, Orten oder Ereignissen ähneln und fälschlicherweise als authentisch erscheinen könnten. Die Definition ist damit weiter als im Volksmund: Sie schließt nicht nur Gesichtsmanipulationen ein, sondern auch:
- KI-Avatar-Videos (auch mit eigener Zustimmung erstellt)
- Voice Clones / Lipsync-Übersetzungen echter Aufnahmen
- Realistische Produktfotos, die so nie existierten
- KI-generierte Gebäude- oder Veranstaltungsszenen
- Werbebilder mit unrealistisch schönen Darstellungen realer Produkte oder Praxen
Relevant für Unternehmen: Ein KI-Bild, das Ihr Restaurant attraktiver erscheinen lässt, als es ist, kann zusätzlich als irreführende Werbung nach § 5 UWG eingestuft werden – was Abmahnungen ermöglicht. Die KI-Kennzeichnungspflicht und das Wettbewerbsrecht greifen hier kumulativ.
Die Redaktions-Ausnahme – und warum sie nur für Texte gilt
Für KI-generierte Texte gibt es eine wichtige Ausnahme: Wer einen sauberen Redaktionsworkflow hat – KI-Entwurf → fachliche Prüfung → Tonalität → Faktencheck → Freigabe durch eine namentlich verantwortliche Person – ist von der Kennzeichnungspflicht befreit. Entscheidend ist, dass eine natürliche oder juristische Person die redaktionelle Verantwortung übernimmt.
Für die Praxis heißt das: Wer ChatGPT-Outputs ohne Prüfung 1:1 veröffentlicht, fällt unter die Kennzeichnungspflicht. Wer einen strukturierten Freigabeprozess etabliert und dokumentiert, ist bei Texten auf der sicheren Seite – und sollte diesen Prozess unabhängig davon aus Qualitätsgründen umsetzen.
Plattformen, C2PA-Standard und Social Media
Social-Media-Plattformen wie Instagram und TikTok verlangen bereits heute KI-Kennzeichnungen und erkennen KI-Inhalte zunehmend automatisch über Metadaten – insbesondere über den C2PA-Standard (Coalition for Content Provenance and Authenticity). C2PA ist ein maschinenlesbares Format, das Informationen über die Herkunft und Bearbeitung eines Inhalts in dessen Metadaten einbettet.
Der Code of Practice der EU-Kommission, der parallel zu Art. 50 erarbeitet wird, sieht ein EU-weit harmonisiertes Symbol zur Kennzeichnung vor – als Übergangslösung gilt ein visuelles Label mit der Abkürzung „KI“ (deutsch) bzw. „AI“ (englisch). Dieses Symbol soll in Bild, Video oder Beschreibung sichtbar platziert werden.
Quelle: Europäische Kommission – Code of Practice AI-generated Content & AiActo
Persönlichkeitsrechte und Model-Release-Verträge
Die KI-Verordnung schafft keine neuen Persönlichkeitsrechte – diese gelten weiterhin über das allgemeine Zivilrecht. Wer Bilder echter Personen per KI generiert oder manipuliert, braucht auch künftig eine wirksame Einwilligung. Entscheidend: Viele bestehende Model-Release-Verträge umfassen keine KI-Nutzungsrechte. Sie wurden geschlossen, als KI-gestützte Bildgenerierung noch nicht Praxis war.
Die 7-Schritte-Checkliste zur Compliance
Bis zum 2. August 2026 sollten folgende Maßnahmen umgesetzt sein:
- Schritt 1: KI-Audit aller eingesetzten Tools
Erfassen Sie alle KI-Systeme im Unternehmen (ChatGPT, Midjourney, ElevenLabs, interne Systeme etc.) in einem zentralen KI-Register. Bewerten Sie für jedes Tool, ob Kennzeichnungspflichten entstehen. - Schritt 2: Inhalts-Taxonomie aufbauen
Unterscheiden Sie klar zwischen „vollständig KI-generiert“, „KI-unterstützt“ und „menschlich erstellt mit KI-Tool-Support“. Diese Unterscheidung ist Grundlage aller weiteren Maßnahmen. - Schritt 3: Redaktionsworkflow dokumentieren
Legen Sie für KI-Texte schriftlich fest, wer die redaktionelle Verantwortung trägt und welche Prüfschritte durchlaufen werden – das aktiviert die Ausnahmeregelung aus Art. 50 Abs. 4. - Schritt 4: Sichtbare Kennzeichnungsformate festlegen
Definieren Sie standardisierte Hinweisformulierungen: z.B. „Dieses Bild wurde mit KI erstellt“, „KI-Avatar“, „KI-generiertes Produktbild“. Stellen Sie barrierefrei gestaltete Versionen (screenreadertauglich) bereit. - Schritt 5: Verträge mit Agenturen und Freelancern anpassen
Regeln Sie vertraglich, wer für die Kennzeichnung KI-generierter Inhalte verantwortlich ist. Als Auftraggeber haften Sie in der Regel auch für den Output Ihrer Dienstleister. - Schritt 6: Model-Release-Verträge um KI-Klausel ergänzen
Prüfen und aktualisieren Sie bestehende Verträge mit Personen, deren Abbild, Stimme oder Gesten KI-generiert genutzt werden sollen. - Schritt 7: Lückenlose Dokumentation aufbauen
Protokollieren Sie alle Maßnahmen systematisch als Nachweis gegenüber Aufsichtsbehörden. Ohne Dokumentation kein Beweis der Compliance – das gilt besonders bei Bußgeldverfahren.
Sanktionen – und warum Artikel 50 ernst zu nehmen ist
Verstöße gegen Art. 50 können mit Bußgeldern bis zu 15 Mio. Euro oder 3 % des globalen Jahresumsatzes (bezogen auf das Vorjahr) geahndet werden – je nachdem, welcher Betrag höher ist. Hinzu kommen mögliche Abmahnungen nach § 5 UWG bei täuschenden Werbedarstellungen sowie zivilrechtliche Ansprüche bei Verletzung von Persönlichkeitsrechten.
Der Code of Practice ist freiwillig – er wird aber voraussichtlich als Konformitätsmaßstab von Aufsichtsbehörden und Gerichten herangezogen werden, um zu bewerten, ob ein Unternehmen seinen Pflichten nachgekommen ist. Wer ihn ignoriert, erhöht sein Haftungsrisiko. Quelle: AiActo
Fazit: Kennzeichnung ist kein Bürokratieakt – sondern Markenvertrauen
Artikel 50 zwingt Unternehmen nicht dazu, auf KI zu verzichten. Er verlangt, KI bewusst, transparent und strategisch einzusetzen. Die eigentliche Herausforderung liegt nicht im technischen Label, sondern im Aufbau einer Kultur der Transparenz – die gleichzeitig die Integrität Ihrer Markenkommunikation sichert.
Für SEO-relevante Inhalte bedeutet das: Wenn Sie E-E-A-T-Prinzipien und Autorschaft ernst nehmen, ist ein sauberer Redaktionsworkflow keine Zusatzbelastung – er ist ohnehin Best Practice. Wer jetzt handelt, hat bis August 2026 genug Zeit, Prozesse aufzubauen, bevor die Aufsichtsbehörden aktiv werden.
Wenn Sie eine strukturierte Sichtbarkeits- und Compliance-Analyse für Ihre KI-Kommunikation benötigen – sprechen Sie uns an.
Weiterführende Artikel auf seybold.de
Quellenverzeichnis
- EU AI Act, Artikel 50 (Volltext): ai-act-law.eu/de/artikel/50/
- TÜV Rheinland Consulting – Transparenzpflichten Art. 50: consulting.tuv.com
- KI League – Art. 50 für IT-Dienstleister: kileague.de
- AiActo – Artikel 50 Überblick (DE): aiacto.eu
- Europäische Kommission – Code of Practice KI-Inhalte: digital-strategy.ec.europa.eu
- ki-kanzlei.de – Kennzeichnungspflichten Überblick: ki-kanzlei.de
- caralegal – Art. 50 für Marketing: caralegal.eu
- artificialintelligenceact.eu – Art. 50 Summary (EN): artificialintelligenceact.eu
- mind-verse.de – Verbindliche Kennzeichnung 2026: mind-verse.de
- nur-muth.com – Art. 50 Praxisleitfaden: nur-muth.com
