KI-Kennzeichnungspflicht ab 2026: Art. 50 AI Act für Unternehmen

Ab dem 2. August 2026 gilt Artikel 50 des EU AI Act verbindlich – und betrifft fast jedes Unternehmen mit einer modernen Marketing- oder Kundenservice-Abteilung. Wer Deepfakes, KI-Bilder oder Chatbots einsetzt, muss das kennzeichnen. Wer es nicht tut, riskiert Bußgelder bis zu 15 Mio. Euro. Dieser Artikel erklärt, was Pflicht ist, was nicht – und wie Sie sich in 7 Schritten rechtssicher aufstellen.

02.08.2026
Stichtag für Art. 50 EU AI Act
15 Mio. €
max. Bußgeld oder 3 % Jahresumsatz
4 Pflichten
Chatbots · Deepfakes · Texte · Emotionserkennung
Alle
Unternehmen mit generativen KI-Tools betroffen

Worum geht es – und warum betrifft das fast alle

Wenn über den EU AI Act diskutiert wird, kreisen die meisten Gespräche um Hochrisiko-KI: autonome Fahrzeuge, Kreditscoring, medizinische Diagnostik. Dabei läuft Artikel 50 im Hintergrund mit – als „die Sache mit den Deepfakes“. Das ist ein Fehler. Denn Art. 50 wird ab dem 2. August 2026 die größte Anzahl an Unternehmen direkt berühren: nämlich jeden, der einen Chatbot betreibt, KI-generierte Bilder im Marketing einsetzt oder KI-Texte zu öffentlichkeitswirksamen Themen veröffentlicht.

Kurz gesagt: Hochrisiko-Pflichten treffen einen kleinen, klar abgegrenzten Kreis. Art. 50 trifft fast alle mittelständischen Unternehmen mit halbwegs moderner Kommunikations- oder Marketingabteilung.

Das Gesetz zielt auf eine einfache Frage ab: Könnte ein Betrachter einen KI-generierten Inhalt für real halten? Ist die Antwort „ja“ – greift grundsätzlich die Kennzeichnungspflicht. Entscheidend ist also nicht, ob echte Personen dargestellt werden, sondern ob ein Täuschungspotenzial besteht.

Die vier Pflichten aus Art. 50 im Überblick

Artikel 50 der EU-KI-Verordnung (EU) 2024/1689 legt vier Transparenzpflichten fest, die sich an zwei Gruppen richten: Anbieter (die KI-Systeme entwickeln) und Betreiber (die KI-Systeme einsetzen). Für die meisten Unternehmen ist die Betreiberrolle relevant.

Pflicht (Art. 50 Abs.)Was ist betroffen?Ausnahmen
Abs. 1 – Chatbot-PflichtKI-Systeme, die direkt mit Menschen interagieren (z.B. Chatbots, Voicebots)Wenn offensichtlich, dass ein KI-System dahintersteht
Abs. 2 – WasserzeichenpflichtSynthetische Outputs (Bild, Audio, Video) – maschinenlesbar zu kennzeichnenÜbergangsfrist bis ggf. Dez. 2027 im Gespräch (Digital Omnibus)
Abs. 3 – EmotionserkennungSysteme zur Emotionserkennung oder biometrischen KategorisierungStrafverfolgung, gesetzlich zugelassene Zwecke
Abs. 4 – Deepfake-/Text-PflichtKI-generierte Bild-, Audio-, Videoinhalte (Deepfakes) + KI-Texte zu öffentl. InteresseRedaktionell geprüfte Texte; offensichtlich künstlerische/satirische Werke
Hinweis zur Wasserzeichenpflicht (Abs. 2): Nach aktuellem Stand der Trilog-Verhandlungen zum Digital Omnibus könnte die technische Wasserzeichenpflicht bis Dezember 2027 aufgeschoben werden. Die übrigen Pflichten – insbesondere die Deepfake- und Chatbot-Kennzeichnung – bleiben am 2. August 2026 unverändert in Kraft. Quelle: TÜV Rheinland Consulting

Was ist ein „Deepfake“ im Sinne des Gesetzes?

Das Gesetz definiert Deepfakes in Art. 3 Nr. 60 als KI-generierte oder KI-manipulierte Bild-, Ton- oder Videoinhalte, die realen Personen, Objekten, Orten oder Ereignissen ähneln und fälschlicherweise als authentisch erscheinen könnten. Die Definition ist damit weiter als im Volksmund: Sie schließt nicht nur Gesichtsmanipulationen ein, sondern auch:

  • KI-Avatar-Videos (auch mit eigener Zustimmung erstellt)
  • Voice Clones / Lipsync-Übersetzungen echter Aufnahmen
  • Realistische Produktfotos, die so nie existierten
  • KI-generierte Gebäude- oder Veranstaltungsszenen
  • Werbebilder mit unrealistisch schönen Darstellungen realer Produkte oder Praxen
Praxisregel: Sobald eine KI aus einem echten Gesicht, einer echten Stimme oder einem echten Ort etwas Neues erzeugt, das täuschend echt wirken könnte – ist es ein Deepfake im Sinne der Verordnung. Die Zustimmung der abgebildeten Person schützt vor Persönlichkeitsrechtsverletzungen, aber nicht vor der Kennzeichnungspflicht.

Relevant für Unternehmen: Ein KI-Bild, das Ihr Restaurant attraktiver erscheinen lässt, als es ist, kann zusätzlich als irreführende Werbung nach § 5 UWG eingestuft werden – was Abmahnungen ermöglicht. Die KI-Kennzeichnungspflicht und das Wettbewerbsrecht greifen hier kumulativ.

Die Redaktions-Ausnahme – und warum sie nur für Texte gilt

Für KI-generierte Texte gibt es eine wichtige Ausnahme: Wer einen sauberen Redaktionsworkflow hat – KI-Entwurf → fachliche Prüfung → Tonalität → Faktencheck → Freigabe durch eine namentlich verantwortliche Person – ist von der Kennzeichnungspflicht befreit. Entscheidend ist, dass eine natürliche oder juristische Person die redaktionelle Verantwortung übernimmt.

Wichtig: Diese Ausnahme gilt nur für Texte. Bei Deepfakes (Bild, Audio, Video) gibt es keine Redaktionsausnahme. Ein realistisches KI-Bild bleibt kennzeichnungspflichtig, auch wenn das Marketing-Team es zehnmal geprüft hat. Quelle: KI League

Für die Praxis heißt das: Wer ChatGPT-Outputs ohne Prüfung 1:1 veröffentlicht, fällt unter die Kennzeichnungspflicht. Wer einen strukturierten Freigabeprozess etabliert und dokumentiert, ist bei Texten auf der sicheren Seite – und sollte diesen Prozess unabhängig davon aus Qualitätsgründen umsetzen.

Plattformen, C2PA-Standard und Social Media

Social-Media-Plattformen wie Instagram und TikTok verlangen bereits heute KI-Kennzeichnungen und erkennen KI-Inhalte zunehmend automatisch über Metadaten – insbesondere über den C2PA-Standard (Coalition for Content Provenance and Authenticity). C2PA ist ein maschinenlesbares Format, das Informationen über die Herkunft und Bearbeitung eines Inhalts in dessen Metadaten einbettet.

Der Code of Practice der EU-Kommission, der parallel zu Art. 50 erarbeitet wird, sieht ein EU-weit harmonisiertes Symbol zur Kennzeichnung vor – als Übergangslösung gilt ein visuelles Label mit der Abkürzung „KI“ (deutsch) bzw. „AI“ (englisch). Dieses Symbol soll in Bild, Video oder Beschreibung sichtbar platziert werden.

Quelle: Europäische Kommission – Code of Practice AI-generated Content & AiActo

Persönlichkeitsrechte und Model-Release-Verträge

Die KI-Verordnung schafft keine neuen Persönlichkeitsrechte – diese gelten weiterhin über das allgemeine Zivilrecht. Wer Bilder echter Personen per KI generiert oder manipuliert, braucht auch künftig eine wirksame Einwilligung. Entscheidend: Viele bestehende Model-Release-Verträge umfassen keine KI-Nutzungsrechte. Sie wurden geschlossen, als KI-gestützte Bildgenerierung noch nicht Praxis war.

Handlungsempfehlung: Prüfen Sie alle bestehenden Model-Release-Verträge daraufhin, ob KI-generierte Nutzung (Deepfakes, Avatare, Lipsync) explizit erlaubt ist. Ergänzen Sie neue Verträge um eine KI-Klausel. Unternehmen haften weiterhin selbst – auch wenn die Inhalte von einer Agentur erstellt wurden.

Die 7-Schritte-Checkliste zur Compliance

Bis zum 2. August 2026 sollten folgende Maßnahmen umgesetzt sein:

  • Schritt 1: KI-Audit aller eingesetzten Tools
    Erfassen Sie alle KI-Systeme im Unternehmen (ChatGPT, Midjourney, ElevenLabs, interne Systeme etc.) in einem zentralen KI-Register. Bewerten Sie für jedes Tool, ob Kennzeichnungspflichten entstehen.
  • Schritt 2: Inhalts-Taxonomie aufbauen
    Unterscheiden Sie klar zwischen „vollständig KI-generiert“, „KI-unterstützt“ und „menschlich erstellt mit KI-Tool-Support“. Diese Unterscheidung ist Grundlage aller weiteren Maßnahmen.
  • Schritt 3: Redaktionsworkflow dokumentieren
    Legen Sie für KI-Texte schriftlich fest, wer die redaktionelle Verantwortung trägt und welche Prüfschritte durchlaufen werden – das aktiviert die Ausnahmeregelung aus Art. 50 Abs. 4.
  • Schritt 4: Sichtbare Kennzeichnungsformate festlegen
    Definieren Sie standardisierte Hinweisformulierungen: z.B. „Dieses Bild wurde mit KI erstellt“, „KI-Avatar“, „KI-generiertes Produktbild“. Stellen Sie barrierefrei gestaltete Versionen (screenreadertauglich) bereit.
  • Schritt 5: Verträge mit Agenturen und Freelancern anpassen
    Regeln Sie vertraglich, wer für die Kennzeichnung KI-generierter Inhalte verantwortlich ist. Als Auftraggeber haften Sie in der Regel auch für den Output Ihrer Dienstleister.
  • Schritt 6: Model-Release-Verträge um KI-Klausel ergänzen
    Prüfen und aktualisieren Sie bestehende Verträge mit Personen, deren Abbild, Stimme oder Gesten KI-generiert genutzt werden sollen.
  • Schritt 7: Lückenlose Dokumentation aufbauen
    Protokollieren Sie alle Maßnahmen systematisch als Nachweis gegenüber Aufsichtsbehörden. Ohne Dokumentation kein Beweis der Compliance – das gilt besonders bei Bußgeldverfahren.

Sanktionen – und warum Artikel 50 ernst zu nehmen ist

Verstöße gegen Art. 50 können mit Bußgeldern bis zu 15 Mio. Euro oder 3 % des globalen Jahresumsatzes (bezogen auf das Vorjahr) geahndet werden – je nachdem, welcher Betrag höher ist. Hinzu kommen mögliche Abmahnungen nach § 5 UWG bei täuschenden Werbedarstellungen sowie zivilrechtliche Ansprüche bei Verletzung von Persönlichkeitsrechten.

Der Code of Practice ist freiwillig – er wird aber voraussichtlich als Konformitätsmaßstab von Aufsichtsbehörden und Gerichten herangezogen werden, um zu bewerten, ob ein Unternehmen seinen Pflichten nachgekommen ist. Wer ihn ignoriert, erhöht sein Haftungsrisiko. Quelle: AiActo

Empfehlung der Experten: KI-Inhalte lieber zu transparent kennzeichnen als zu wenig – und jeden KI-generierten Output vor Veröffentlichung prüfen. Proaktive Transparenz schützt nicht nur vor Bußgeldern, sondern schafft langfristig Vertrauen bei Kunden und Partnern.

Fazit: Kennzeichnung ist kein Bürokratieakt – sondern Markenvertrauen

Artikel 50 zwingt Unternehmen nicht dazu, auf KI zu verzichten. Er verlangt, KI bewusst, transparent und strategisch einzusetzen. Die eigentliche Herausforderung liegt nicht im technischen Label, sondern im Aufbau einer Kultur der Transparenz – die gleichzeitig die Integrität Ihrer Markenkommunikation sichert.

Für SEO-relevante Inhalte bedeutet das: Wenn Sie E-E-A-T-Prinzipien und Autorschaft ernst nehmen, ist ein sauberer Redaktionsworkflow keine Zusatzbelastung – er ist ohnehin Best Practice. Wer jetzt handelt, hat bis August 2026 genug Zeit, Prozesse aufzubauen, bevor die Aufsichtsbehörden aktiv werden.

Wenn Sie eine strukturierte Sichtbarkeits- und Compliance-Analyse für Ihre KI-Kommunikation benötigen – sprechen Sie uns an.

Quellenverzeichnis

  1. EU AI Act, Artikel 50 (Volltext): ai-act-law.eu/de/artikel/50/
  2. TÜV Rheinland Consulting – Transparenzpflichten Art. 50: consulting.tuv.com
  3. KI League – Art. 50 für IT-Dienstleister: kileague.de
  4. AiActo – Artikel 50 Überblick (DE): aiacto.eu
  5. Europäische Kommission – Code of Practice KI-Inhalte: digital-strategy.ec.europa.eu
  6. ki-kanzlei.de – Kennzeichnungspflichten Überblick: ki-kanzlei.de
  7. caralegal – Art. 50 für Marketing: caralegal.eu
  8. artificialintelligenceact.eu – Art. 50 Summary (EN): artificialintelligenceact.eu
  9. mind-verse.de – Verbindliche Kennzeichnung 2026: mind-verse.de
  10. nur-muth.com – Art. 50 Praxisleitfaden: nur-muth.com
RS
Ralf Seybold

SEO-Stratege und Gründer von seybold.de. Begleitet Unternehmen bei der rechtssicheren und sichtbarkeitswirksamen KI-Kommunikation – von der technischen SEO bis zum GEO-Audit.

Redaktionell geprüft · Letzte Aktualisierung: Mai 2026