Zum Inhalt springen
Illustration: Illustration: Ein Browserfenster mit zwei Bildkarten, an der rechten hängt ein leuchtendes Etikett; davor eine Chatblase mit demselben Etikett.
KI

KI-Kennzeichnungspflicht: Was Websites kennzeichnen müssen

Von · · 8 Min. Lesezeit

Seit dem 2. August 2026 gilt Artikel 50 der KI-Verordnung, und er verlangt auf einer gewöhnlichen Website in drei Fällen einen sichtbaren Hinweis auf KI. Beim Chatbot muss der Mensch wissen, dass eine Maschine antwortet. Ein Bild, Video oder Ton, der echt wirkt, aber von einer KI stammt, braucht ein Label. Und ein Text, der über eine Angelegenheit von öffentlichem Interesse informiert, braucht eines, wenn ihn kein Mensch inhaltlich geprüft hat. Für alles andere gibt es keine Kennzeichnungspflicht, auch wenn eine KI mitgeschrieben oder mitgezeichnet hat.

Die Pflicht hängt nicht am Werkzeug, sondern am Eindruck, den der Inhalt macht. Ein vollständig KI-generiertes Fantasiebild braucht kein Label. Ein echtes Produktfoto, das eine KI so nachgebessert hat, dass das Produkt besser aussieht als in Wirklichkeit, braucht eines.

Wer Anbieter und wer Betreiber ist, welche Fristen der Digital Omnibus verschoben hat und was die Verordnung sonst von einem kleinen Betrieb will, steht in EU AI Act für kleine Unternehmen. Hier geht es nur um die Kennzeichnung, und zwar so, wie die Kommission sie in ihren Leitlinien zu Artikel 50 vom 20. Juli 2026 (C(2026) 5054) auslegt. Der Beitrag ist Orientierung, keine Rechtsberatung. Der Verordnungstext liegt bei EUR-Lex.

Wer kennzeichnet: du oder der Hersteller#

Artikel 50 verteilt die Pflichten auf zwei Rollen. Der Anbieter des Werkzeugs muss dafür sorgen, dass Ausgaben maschinenlesbar markiert sind (Absatz 2), etwa über Metadaten oder Wasserzeichen. Das ist Sache von OpenAI, Google oder dem Hersteller deines Bildgenerators. Der Betreiber, also du als Website-Betreiber, muss nach Absatz 4 sichtbar offenlegen: bei Deepfakes und bei bestimmten Texten.

Zwei Klarstellungen aus den Leitlinien betreffen kleine Betriebe direkt. Betreiber ist die Firma, nicht der einzelne Webdesigner oder Texter, der für sie arbeitet; auch Freiberufler im Auftrag ändern daran nichts (Rn. 14). Und wer eine Werbeagentur nur beauftragt, ohne zu entscheiden, ob und wie sie KI einsetzt, ist kein Betreiber (Beispiel zu Rn. 14). Dann trägt die Agentur die Pflicht. Wer der Agentur aber sagt „mach das Bild mit KI“, hat entschieden.

Der Chatbot auf der Website#

Absatz 1 verpflichtet den Anbieter: Das System muss so gebaut sein, dass der Mensch erfährt, dass er mit einer KI spricht, es sei denn, das ist offensichtlich. Für einen Support-Chat auf einer Website ist es das nach den Leitlinien ausdrücklich nicht: „AI chatbots embedded in online platforms or assistance support tools (helpdesks)“ stehen dort unter den Beispielen, für die die Pflicht gilt.

Wer der Anbieter ist, entscheidet, wer den Chat gebaut hat. Ein fertiges Widget eines Herstellers bringt den Hinweis im Idealfall mit; prüf, ob er auch auf deiner Seite erscheint. Hast du den Chatbot selbst entwickelt oder entwickeln lassen und betreibst ihn unter eigenem Namen, bist du nach den Leitlinien selbst Anbieter (Rn. 11, Beispiel des „in-house“ entwickelten Chatbots). Das gilt nach dieser Lesart auch, wenn darunter ein fremdes Sprachmodell über eine API läuft.

Wie der Hinweis aussieht, lassen die Leitlinien offen, nennen aber Beispiele (Rn. 36 und 37): ein Chat, der mit „Ich bin ein KI-Assistent“ beginnt, ein gut sichtbares Label nahe am Eingabefeld, bei Sprachassistenten ein gesprochener Satz am Anfang. Absatz 5 verlangt, dass die Information spätestens bei der ersten Interaktion kommt, klar und eindeutig und barrierefrei ist. Ein Hinweis nur im Tooltip oder in der Datenschutzerklärung erfüllt das nicht.

Bilder, Videos und Ton: wann es ein Deepfake ist#

Ein Deepfake ist nach Artikel 3 Nummer 60 ein KI-erzeugter oder manipulierter Bild-, Ton- oder Videoinhalt, der „wirklichen Personen, Gegenständen, Orten, Einrichtungen oder Ereignissen ähnelt“ und „fälschlicherweise als echt oder wahrheitsgemäß erscheinen würde“. Die Leitlinien zerlegen das in vier Merkmale und lesen „wirklich“ weit: Es genügt, dass das Abgebildete so existieren könnte (Rn. 113). Eine Täuschungsabsicht braucht es nicht (Rn. 114).

Für eine Firmenwebsite ergibt das folgende Fälle, alle aus den Beispielen der Leitlinien abgeleitet:

Inhalt auf der WebsiteLabel nötig?Begründung nach den Leitlinien
KI-Video mit einem realistischen Avatar der GeschäftsführerinJaAusdrücklich als Deepfake-Beispiel genannt
KI-Produktbild, das das Produkt besser aussehen lässt als in echtJaAusdrücklich genannt: täuscht über Aussehen, Eigenschaften oder Nutzung
Echtes Produktfoto vor KI-generiertem HintergrundNein, solange nichts über das Produkt täuschtAusdrücklich genannt
Farbkorrektur, Passanten entfernt, Bild vergrößertNeinGeringfügige Bearbeitung (Rn. 116)
Realistisches „Teamfoto“ von Menschen, die es nicht gibtJaKönnte existieren und wirkt echt
Erkennbar künstliche Illustration, Comic, FantasiemotivNeinKein Anschein von Echtheit
Geklonte Stimme einer realen Person im ErklärvideoJaStimme zählt zu den Merkmalen einer Person

Bei Kunst, Satire und Fiktion genügt nach Absatz 4 ein Hinweis, der den Genuss des Werks nicht stört, etwa im Abspann. Und das Label muss für Menschen sichtbar oder hörbar sein. Auf die maschinenlesbare Markierung des Generators kannst du dich ausdrücklich nicht berufen (Rn. 117).

Illustration: Illustration: Zwei gleiche Produktschachteln; über der linken ein Bildrahmen mit derselben Schachtel, über der rechten ein Rahmen mit einer größeren, glänzenderen Version, nur dieser trägt ein Etikett.

Texte: nur bei öffentlichem Interesse, und nur ohne Prüfung#

Der zweite Unterabsatz von Absatz 4 trifft KI-Texte, die veröffentlicht werden, „um die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse zu informieren“. Die Leitlinien zählen dazu Politik, Verwaltung, Justiz, Grundrechte, öffentliche Sicherheit, Gesundheit, Umwelt, Verbraucherschutz und wirtschaftliche oder wissenschaftliche Entwicklungen von öffentlicher Bedeutung (Rn. 131). Ausdrücklich nicht dazu gehören Werbetexte und Produktbeschreibungen, solange sie keine Aussagen zu Gesundheit, Verbrauchersicherheit oder Nachhaltigkeit enthalten. Ein Ratgeber auf einer Lifestyle-Seite über Ernährung bei einer Krankheit gehört dagegen dazu, laut Leitlinien schon dann, wenn nur Teile davon KI-bearbeitet sind.

Die Ausnahme ist für die meisten Betriebe der eigentliche Ausweg: Kein Label braucht es, wenn ein Mensch den Text inhaltlich geprüft hat und eine Person oder Firma die redaktionelle Verantwortung trägt. Die Leitlinien sind dabei streng:

  • Prüfen heißt Fakten prüfen. Rechtschreibkorrektur, eine Redaktionsrichtlinie auf dem Papier oder ein flüchtiges „passt“ genügen nicht (Rn. 134 und 135).
  • Danach keine KI mehr. Formuliert eine KI den Text nach der Freigabe noch einmal wesentlich um, entfällt die Ausnahme (Rn. 136).
  • Verantwortung sichtbar machen. Name oder Funktion und Kontakt der verantwortlichen Stelle sollen leicht auffindbar veröffentlicht sein, online etwa in den rechtlichen Angaben der Website (Rn. 138). Ein vollständiges Impressum ist dafür der naheliegende Ort.

Für ein Firmenblog heißt das: Wer Fachbeiträge mit KI vorbereitet, sie von jemandem mit Sachkenntnis gegenlesen lässt und im Impressum eine verantwortliche Person nennt, muss sie nicht kennzeichnen. Wer automatisch erzeugte Ratgeber ungeprüft veröffentlicht, muss es. Ob solche Texte bei Google bestehen, ist eine andere Frage, siehe KI-Texte erkennen.

Wie das Label aussehen soll#

Absatz 5 regelt das Wann: spätestens beim ersten Kontakt mit dem Inhalt, klar, eindeutig und barrierefrei. Ein Hinweis direkt am Bild oder am Anfang des Videos erfüllt das, eine Sammelerklärung in der Fußzeile kaum.

Für das Wie hat die Kommission am 10. Juni 2026 einen Verhaltenskodex veröffentlicht. Abschnitt 2 richtet sich an Betreiber. Unterschreiben ist freiwillig; bis Ende Juli hatten laut Kommission rund 190 Unternehmen und Organisationen unterzeichnet. Dazu gibt es frei verwendbare EU-Symbole in drei Varianten: ein Grundsymbol, „vollständig KI-generiert“ und „teilweise mit KI verändert“, je in Schwarz und Weiß, auch halbtransparent, als SVG und PNG. Die Kommission schreibt dazu: „The use of these EU icons is optional, but the labelling requirements under Article 50 AI Act are not.“ Nach ihren Nutzertests verstehen Menschen das Symbol besser mit einem kurzen Text daneben. Ein Symbol in der Bildecke plus „KI-generiert“ in der Bildunterschrift ist damit eine solide Lösung.

Fristen und Bußgeld#

Der Digital Omnibus hat die Hochrisiko-Regeln verschoben, Artikel 50 nicht. Die Zeitleiste des AI Act Service Desk nennt den 2. August 2026 als Beginn. Der 2. Dezember 2026 ist nur eine Übergangsfrist für Anbieter generativer Systeme, die schon vorher auf dem Markt waren, und nur für die maschinenlesbare Markierung nach Absatz 2. Für deine sichtbaren Labels gibt es keine Schonfrist.

Verstöße gegen Artikel 50 können nach Artikel 99 Absatz 4 Buchstabe g bis zu 15 Millionen Euro oder 3 Prozent des Jahresumsatzes kosten; für KMU gilt nach Absatz 6 der niedrigere der beiden Werte. In Österreich informiert die KI-Servicestelle der RTR zu den Pflichten, mit Fragen und Antworten unter ki.rtr.at.

Was nicht hilft#

Alles pauschal kennzeichnen. Ein „Diese Website nutzt KI“ in der Fußzeile informiert niemanden zum Zeitpunkt des ersten Kontakts, und ein Label an jeder Illustration verwässert die Labels, auf die es ankommt.

Auf die Metadaten des Generators verlassen. Die Markierung, die der Anbieter einbettet, ist Absatz 2. Deine Pflicht aus Absatz 4 ist ein Hinweis, den ein Mensch ohne technische Hilfsmittel sieht oder hört.

Die Rechtschreibprüfung als „menschliche Prüfung“ verbuchen. Die Leitlinien schließen genau das aus.

Den Hinweis in der Datenschutzerklärung verstecken. Für den Chatbot verlangt Absatz 5 die Information spätestens bei der ersten Interaktion, nicht in einem Dokument, das niemand vorher öffnet.

Der ehrliche Schluss#

Für die meisten kleinen Websites ist die Kennzeichnungspflicht überschaubar: ein Satz im Chatbot, ein Label an realistischen KI-Bildern von Menschen und Produkten, und Ratgebertexte, die jemand mit Fachkenntnis tatsächlich prüft. Die Grauzone liegt bei Produktbildern. Wo eine KI mehr gemacht hat als Licht und Hintergrund, ist das Label die billigere Entscheidung, auch wegen des Lauterkeitsrechts: Die Richtlinie über unlautere Geschäftspraktiken erfasst irreführende Produktdarstellungen unabhängig von der KI-Verordnung, und die Leitlinien verweisen selbst darauf. Die Leitlinien sind Auslegung der Kommission, nicht das letzte Wort; was Behörden und Gerichte daraus machen, zeigt sich erst.

Stand 04.10.2026. Verordnungstext, Leitlinien C(2026) 5054 vom 20.07.2026, Verhaltenskodex, EU-Symbole und Zeitleiste am 04.10.2026 an den verlinkten Quellen ausgelesen. EUR-Lex beantwortet automatisierte Abrufe nicht; der Verordnungstext wurde über das Amtsblatt-Dokument im Publications Office gelesen.

Weiterlesen