KI-Kennzeichnungspflicht: Was auf Social Media jetzt wirklich gilt
Seit dem 2. August 2026 gilt die KI-Kennzeichnungspflicht der EU. Kennzeichnen musst du aber nicht jedes KI-Bild, sondern vor allem Deepfakes und bestimmte Texte. Hier erfährst du, was für Unternehmen, Selbstständige und Creator auf Social Media gilt, belegt mit den Primärquellen.
von Sina Waris Hülk
Die KI-Kennzeichnungspflicht steht in Artikel 50 der EU-Verordnung über künstliche Intelligenz (KI-Verordnung, englisch AI Act) und gilt seit dem 2. August 2026. Auf Social Media betrifft sie vor allem realistische KI-Bilder, KI-Videos und KI-Stimmen, die echt wirken können, sowie bestimmte KI-Texte. Wer KI beruflich nutzt, muss solche Inhalte klar als KI kennzeichnen. Ein KI-Bild, das niemand für echt hält, braucht dagegen keinen Hinweis.
Zu kaum einem Thema kursieren so viele widersprüchliche Meldungen. Dieser Leitfaden stützt sich deshalb nur auf Primärquellen: den Text der KI-Verordnung, ihre Änderung durch die Verordnung (EU) 2026/1744, die Leitlinien der EU-Kommission zu Artikel 50 vom 20. Juli 2026 und den Code of Practice zur Kennzeichnung KI-generierter Inhalte. Zu jeder Aussage nennen wir die Fundstelle, alle Quellen stehen am Ende. Stand: 8. Oktober 2026.
Nicht der Einsatz von KI macht einen Post kennzeichnungspflichtig, sondern der Eindruck, er sei echt.
Die Kurzantwort: Drei Fragen entscheiden fast jeden Fall
- Nutzt du KI beruflich? Dann gilt die Pflicht, egal ob für eine GmbH, ein Einzelunternehmen oder als Creator. Ausgenommen ist nur die rein private Nutzung (Art. 2 Abs. 10 KI-VO).
- Ist dein Bild, Video oder Audio ein Deepfake? Gemeint ist ein KI-Inhalt, der realen oder realistisch möglichen Personen, Dingen, Orten oder Ereignissen ähnelt und fälschlich echt wirken kann. Dann musst du ihn kennzeichnen. Für offensichtliche Kunst, Satire und Fiktion reicht ein dezenter Hinweis.
- Ist es ein Text? Dann nur, wenn er über ein Thema von öffentlichem Interesse informiert und kein Mensch ihn vorher fachlich geprüft und verantwortet hat.
Für einen konkreten Post prüfst du das am schnellsten mit unserem kostenlosen Check. Er stellt dir bis zu sieben Fragen und nennt zu jedem Ergebnis die Fundstelle.
KI-Kennzeichnungs-Check öffnen
Was Artikel 50 der KI-Verordnung regelt
Artikel 50 bündelt die Transparenzpflichten der KI-Verordnung und unterscheidet zwei Rollen. Anbieter entwickeln KI-Systeme und bringen sie unter eigenem Namen auf den Markt, etwa Bildgeneratoren oder Chatbots (Art. 3 Nr. 3 KI-VO). Betreiber verwenden ein KI-System in eigener Verantwortung (Art. 3 Nr. 4 KI-VO). Wer auf Social Media KI-Inhalte veröffentlicht, ist in aller Regel Betreiber.
- Absatz 1: Anbieter von Chatbots und anderen interaktiven Systemen sorgen dafür, dass Menschen erfahren, dass sie mit einer KI sprechen, außer es ist offensichtlich.
- Absatz 2: Anbieter generativer KI markieren ihre Ergebnisse maschinenlesbar, zum Beispiel mit Metadaten oder unsichtbaren Wasserzeichen.
- Absatz 3: Betreiber von Emotionserkennung und biometrischer Kategorisierung informieren die Betroffenen. Für Social Media spielt das kaum eine Rolle.
- Absatz 4: Betreiber legen Deepfakes offen. Dasselbe gilt für KI-Texte, die über Angelegenheiten von öffentlichem Interesse informieren.
Für alle Fälle gilt Absatz 5: Der Hinweis muss „in klarer und eindeutiger Weise“ erfolgen, spätestens beim ersten Kontakt mit dem Inhalt, und er muss barrierefrei sein.
Wen die KI-Kennzeichnungspflicht trifft: Die Rechtsform spielt keine Rolle
Die KI-Verordnung fragt nicht nach der Rechtsform, sondern danach, wie du KI nutzt. Betreiber ist, wer ein KI-System in eigener Verantwortung verwendet, außer im Rahmen einer persönlichen und nicht beruflichen Tätigkeit (Art. 3 Nr. 4 KI-VO). Die Pflicht gilt deshalb gleichermaßen für:
- GmbH, UG, AG, KG und andere Gesellschaften,
- Einzelunternehmen, Freiberufler:innen und Kleinunternehmer:innen,
- Creator und Influencer:innen, die mit ihren Inhalten Geld verdienen,
- Agenturen, Vereine, Stiftungen und öffentliche Stellen.
Beruflich ist jede Tätigkeit, mit der jemand regelmäßig wirtschaftliche Vorteile erzielt oder die geschäftlich, gewerblich oder freiberuflich ist (Leitlinien, Rn. 19). Ausgenommen sind nur Privatpersonen, die KI rein privat nutzen, etwa für Bilder der eigenen Familie. Die Kommission nennt ausdrücklich auch Privatpersonen, die in persönlicher Eigenschaft Deepfakes in sozialen Netzwerken teilen (Leitlinien, Rn. 19). Persönlichkeitsrechte und Strafrecht gelten für sie trotzdem.
Unternehmen, Mitarbeitende und Agenturen
Nutzen Mitarbeitende KI im Auftrag ihres Unternehmens, ist das Unternehmen der Betreiber, nicht die einzelne Person (Leitlinien, Rn. 14). Das Unternehmen bleibt auch verantwortlich, wenn Freelancer in seinem Auftrag und unter seiner Kontrolle arbeiten. Für Corporate Influencer Programme heißt das: Die Kennzeichnung von KI-Inhalten gehört in eure Social-Media-Guidelines, denn beruflich motivierte Posts sind keine private Nutzung.
Beauftragst du eine Agentur und entscheidest nicht mit, ob und wie sie KI einsetzt, ist nur die Agentur Betreiber (Leitlinien, Rn. 14). Gibst du den KI-Einsatz dagegen vor, bist du selbst in der Pflicht. Haltet deshalb im Vertrag fest, wer kennzeichnet und wie. Die Kommission empfiehlt solche Absprachen ausdrücklich für arbeitsteilige Produktionen (Leitlinien, Rn. 12).
Unternehmen außerhalb der EU
Auch Betreiber außerhalb der EU sind erfasst, wenn sie die Verbreitung ihrer KI-Inhalte in der EU vorsehen, zum Beispiel durch Posts im weltweit abrufbaren Internet (Art. 2 Abs. 1 Buchst. c KI-VO, Leitlinien Rn. 13). Eine Schweizer Agentur, die Kampagnen für den deutschen Markt ausspielt, muss also ebenfalls kennzeichnen.
Was ein Deepfake ist, und was nicht
Für Bilder, Videos und Audio gilt die Pflicht nur bei Deepfakes. Die KI-Verordnung definiert einen Deepfake als „einen durch KI erzeugten oder manipulierten Bild-, Ton- oder Videoinhalt, der wirklichen Personen, Gegenständen, Orten, Einrichtungen oder Ereignissen ähnelt und einer Person fälschlicherweise als echt oder wahrheitsgemäß erscheinen würde“ (Art. 3 Nr. 60 KI-VO). Die Kommission prüft das in vier Schritten (Leitlinien, Rn. 113):
- Ähnlichkeit: Der Inhalt ähnelt seinem Vorbild deutlich. Identisch muss er nicht sein.
- Existenz: Das Vorbild gibt es oder könnte es realistisch geben. Auch eine erfundene, aber realistische Person zählt. Fliegende Menschen ohne Hilfsmittel, Drachen oder Elefanten am Steuer gelten dagegen als unrealistisch.
- Gegenstand: Erfasst sind Personen samt Stimme, Auftreten und realistischen KI-Avataren, außerdem Gegenstände wie Produkte und Gebäude, Orte, Tiere und Ereignisse.
- Falscher Anschein: Der Inhalt kann fälschlich echt oder wahr wirken. Eine Täuschungsabsicht ist dafür nicht nötig.
Entscheidend ist der Gesamteindruck: Wie realistisch ist der Inhalt, was sagt er aus, wo erscheint er und wer sieht ihn? Hohe Fotorealistik spricht für einen Deepfake, entscheidet aber nicht allein (Leitlinien, Rn. 114). Für Social Media wichtig: Du musst dein gesamtes absehbares Publikum mitdenken, auch Kinder, ältere Menschen und Personen mit wenig Erfahrung mit KI. Hält ein Teil davon den Inhalt für echt, kann das reichen (Leitlinien, Rn. 115).
Beispiele der EU-Kommission
Die Leitlinien nennen unter anderem diese Fälle (Beispiele nach Rn. 116):
- Deepfake: ein KI-Video mit einem realistischen Avatar der Geschäftsführung, der dem Team für das Jahr dankt.
- Deepfake: ein KI-Video, das eine bekannte Influencer:in in einer Werbung zeigt.
- Deepfake: geklonte Stimmen der festen Moderator:innen eines Podcasts.
- Deepfake: ein KI-Produktbild in Werbung oder auf der Verpackung, das das Produkt anders oder besser zeigt, als es ist.
- Kein Deepfake: eine fliegende Sphinx über dem Eiffelturm oder Mäuse, die in einem Werbespot über Käse streiten.
- Kein Deepfake: ein echtes Produkt vor einem KI-Hintergrund, solange die Werbung nicht über das Produkt täuscht.
- Kein Deepfake: KI-Stimmen für erkennbar fiktive Figuren in Hörbüchern, Spielen oder Animationen.
Kleine Bearbeitungen machen kein Foto zum Deepfake
Nicht jede KI-Bearbeitung löst die Pflicht aus. Licht- und Farbkorrekturen, Rauschentfernung, kleine kosmetische Retuschen, das Entfernen von Passant:innen im Hintergrund oder ein rein ästhetisch ersetzter Hintergrund ändern die Wahrnehmung in der Regel kaum (Leitlinien, Rn. 116). Anders ist es, wenn die Bearbeitung die Aussage verändert: wenn Personen eingefügt oder entfernt werden, ein Gesicht ausgetauscht oder ein Körper verändert wird. Solche Eingriffe nennt die Kommission ausdrücklich als inhaltliche Veränderungen (Leitlinien, Rn. 92). Wer mit generativem Füllen in Photoshop oder ähnlichen Werkzeugen arbeitet, fragt sich deshalb am besten jedes Mal: Würde jemand das Bild für ein echtes Foto der gezeigten Situation halten?
Bilder und Videos auf Social Media: Diese Fälle solltest du kennen
KI-Personen, synthetische Influencer:innen und KI-Models
Eine erfundene, aber realistische Person ist ein Deepfake, weil es sie so geben könnte (Leitlinien, Rn. 113). Das betrifft KI-Models in Produktbildern, synthetische Influencer:innen, KI-generierte Mitarbeitende in Recruiting-Posts und KI-Testimonials. Erfundene Kundenstimmen sind zusätzlich ein Fall für das Wettbewerbsrecht. Testet ein synthetischer Influencer ein gesponsertes Produkt, greift die Erleichterung für Kunst und Fiktion nicht (Leitlinien, Beispiele nach Rn. 124).
Produktbilder: Der Hintergrund darf KI sein, das Produkt muss stimmen
Ein echtes Produktfoto vor einem KI-Hintergrund musst du in der Regel nicht kennzeichnen, solange der Hintergrund rein ästhetisch ist und das Produkt zeigt, wie es ist (Leitlinien, Rn. 116 mit Beispielen). Erzeugst du das Produkt selbst mit KI und wirkt es besser, größer oder hochwertiger als in Wirklichkeit, ist das ein Deepfake. Die Kennzeichnung hilft dann nur begrenzt: Irreführende Werbung bleibt unzulässig, ob gekennzeichnet oder nicht (Leitlinien, Rn. 129).
KI-Avatare und KI-Videos
Ein realistischer KI-Avatar, der für dich oder deine Geschäftsführung spricht, ist ein Deepfake. Die Kommission nennt genau diesen Fall als Beispiel (Leitlinien, Beispiele nach Rn. 116). Im Video sieht der Code of Practice das Label zu Beginn vor, wenn möglich in regelmäßigen Abständen und mindestens nach jeder Unterbrechung, etwa nach einer Werbepause (Maßnahme 1.2.2 b). Bei Livestreams heißt das: regelmäßig wiederholen, weil Zuschauende zu unterschiedlichen Zeitpunkten einsteigen. Ein gesprochener Hinweis darf das sichtbare Label nur ergänzen, nicht ersetzen (Maßnahme 1.2.2 d).
Fantasie, Illustration und Satire
Erkennbar unrealistische Inhalte sind keine Deepfakes, etwa ein Elefant am Steuer oder ein Drache über der Stadt (Leitlinien, Rn. 113). Hier besteht keine Pflicht, ein freiwilliger Hinweis bleibt möglich.
Für Deepfakes in offensichtlich künstlerischen, kreativen, satirischen oder fiktionalen Werken gilt eine erleichterte Pflicht: Du legst den KI-Einsatz so offen, dass das Werk nicht leidet (Art. 50 Abs. 4 Satz 3 KI-VO). Das kann ein Satz in der Beschreibung sein, ein Hinweis im Abspann oder ein Icon neben dem Bild (Code of Practice, Verpflichtung 3). „Offensichtlich“ legt die Kommission streng aus. Rein werbliche oder informierende Inhalte fallen nicht darunter, und wenn ein Inhalt zugleich informiert und unterhält, hat die Information Vorrang (Leitlinien, Rn. 122).
Stimmklone und KI-Audio: Auch die eigene Stimme zählt
Stimmen sind ausdrücklich erfasst. Zu den Personen im Sinne der Deepfake-Definition zählen auch persönliche Merkmale wie Bild, Stimme und Auftreten (Leitlinien, Rn. 113). Für Podcasts, Reels, Voiceover und Sprachnachrichten heißt das:
- Stimme einer anderen realen Person: Klonst du etwa die Stimme der Geschäftsführung für ein Voiceover, entsteht ein Deepfake. Er braucht eine Kennzeichnung.
- Eigene Stimme: Nach den Kriterien der Kommission spricht viel dafür, auch den Klon der eigenen Stimme zu kennzeichnen. Dein Publikum hält ihn für dich, obwohl du die Worte nie gesprochen hast.
- Realistische KI-Stimme ohne Vorbild: Glauben Zuhörende, ein echter Mensch spreche, ist auch sie ein Deepfake.
- Fiktive Figuren: KI-Stimmen für erkennbar fiktive Charaktere sind keine Deepfakes, solange niemand über die Identität der Sprecher:innen getäuscht wird (Leitlinien, Beispiele nach Rn. 116).
- Technische Bearbeitung: Lautstärke angleichen, Rauschen entfernen oder komprimieren ist unproblematisch, solange Worte und Sprechweise gleich bleiben (ebenda).
- KI-Musik: Songs im Stil bekannter Künstler:innen nennt die Kommission als Beispiel für künstlerische Werke. Hier genügt die erleichterte Kennzeichnung (Leitlinien, Beispiele nach Rn. 124).
Die Einwilligung ersetzt die Kennzeichnung nicht
Eine verbreitete Annahme lautet: Hat die Person zugestimmt, muss ich den Stimmklon nicht kennzeichnen. Artikel 50 Absatz 4 kennt eine solche Ausnahme aber nicht. Die Kennzeichnung schützt das Publikum, nicht die geklonte Person. Umgekehrt ersetzt die Kennzeichnung keine Einwilligung: Für Stimme und Bild einer realen Person brauchst du in aller Regel ihre Zustimmung, nach dem Persönlichkeitsrecht und oft nach dem Datenschutzrecht (Leitlinien, Rn. 127 und 129). Der Code of Practice stellt ausdrücklich klar, dass die Kennzeichnung nicht davon befreit, Einwilligungen der gezeigten Personen einzuholen.
Durch die Verordnung (EU) 2026/1744 kommt ein Verbot hinzu: Ab dem 2. Dezember 2026 ist es verboten, KI-Systeme zu verwenden, um realistische intime oder sexuelle Darstellungen einer bestimmbaren Person ohne deren ausdrückliche Zustimmung zu erzeugen (neuer Art. 5 Abs. 1 Buchst. ba KI-VO). Eine Kennzeichnung ändert daran nichts.
So kennzeichnest du KI-Audio richtig
- Ein kurzer gesprochener Hinweis gleich zu Beginn, in einfacher Sprache, zum Beispiel: „Hinweis: Diese Stimme wurde mit KI erzeugt.“ (Code of Practice, Maßnahme 1.1)
- Bei langen Folgen und Livestreams Erinnerungen in Abständen und nach Unterbrechungen wie Werbepausen (Maßnahme 1.2.3).
- Gibt es einen Bildschirm, etwa bei Reels, Videopodcasts oder im Player, zusätzlich das Icon (Maßnahme 1.2.2 e).
KI-Texte: Wann ein LinkedIn-Post gekennzeichnet werden muss
Für Texte gilt eine eigene, engere Regel. Kennzeichnen musst du einen KI-Text nur, wenn drei Bedingungen zusammenkommen (Art. 50 Abs. 4 Unterabs. 2 KI-VO, Leitlinien Rn. 131):
- Er wird veröffentlicht, ist also für eine unbestimmte, größere Zahl von Menschen zugänglich. Interne Texte, E-Mails an Einzelne und kleine geschlossene Gruppen zählen nicht.
- Er soll informieren, also Wissen, Meinungen oder Fakten vermitteln.
- Er betrifft ein Thema von öffentlichem Interesse, etwa Politik, Verwaltung, Justiz, Grundrechte, öffentliche Sicherheit, Gesundheit, Umwelt, Verbraucherschutz oder wirtschaftliche, finanzielle, wissenschaftliche und kulturelle Entwicklungen, über die öffentlich diskutiert wird.
Werbetexte und Produktbeschreibungen sind nicht erfasst, solange sie keine Aussagen zu Gesundheit, Sicherheit oder Nachhaltigkeit enthalten (Leitlinien, Beispiele nach Rn. 131). Ein Post über euer Teamevent, eine Stellenanzeige oder ein persönlicher Karriererückblick braucht deshalb in der Regel keinen Hinweis. Ein mit KI geschriebener Post über eine neue Gesundheitsstudie, eine Gesetzesänderung oder die Zinsentwicklung kann dagegen darunter fallen.
Die Ausnahme: fachlich geprüft und verantwortet
Die Kennzeichnung entfällt, wenn ein Mensch den Text vor der Veröffentlichung prüft und eine Person oder Firma die redaktionelle Verantwortung trägt (Art. 50 Abs. 4 Unterabs. 2 Satz 2 KI-VO). Die Kommission legt die Latte hoch:
- Prüfen muss jemand mit Fachwissen. Ein Faktencheck ist das Minimum (Leitlinien, Rn. 134).
- Rechtschreibkorrektur, ein flüchtiger Blick, eine automatische Prüfung oder eine Redaktionsrichtlinie, die nur auf dem Papier existiert, reichen nicht (Rn. 135).
- Überarbeitet die KI den Text nach der Freigabe noch inhaltlich, entfällt die Ausnahme (Rn. 136).
- Wer kein Medienunternehmen ist, hält in einer kurzen Regel fest, wer verantwortlich ist, mit Name, Funktion und Kontakt, und wie die Prüfung organisiert ist. Die Kontaktdaten der verantwortlichen Stelle werden veröffentlicht. Einzelne Prüfungen musst du nicht dokumentieren (Code of Practice, Verpflichtung 4).
Für LinkedIn Ghostwriting ist das eine gute Nachricht. Die meisten Personal-Branding-Posts betreffen kein Thema von öffentlichem Interesse. Und wo doch, entfällt die Kennzeichnung, wenn du den Text vor der Veröffentlichung inhaltlich prüfst und dafür geradestehst.
Was der Code of Practice konkret vorgibt
Der Code of Practice zur Transparenz KI-generierter Inhalte, in der deutschen Fassung der KI-Verordnung „Praxisleitfaden“ genannt, erschien im Juni 2026. Am 8. Juli 2026 hat die EU-Kommission festgestellt, dass er die Pflichten aus Artikel 50 Absatz 2, 4 und 5 angemessen abdeckt. Der Code ist freiwillig. Eine Vermutung, dass du rechtskonform handelst, begründet er nicht (Verordnung (EU) 2026/1744, Erwägungsgrund 41). Er ist aber der genaueste verfügbare Maßstab dafür, wie eine Kennzeichnung aussehen soll.
Das Label
- Hauptelement ist das großgeschriebene englische Kürzel „AI“, außer nationales Sprachrecht verlangt die Landessprache (Maßnahme 1.1 a).
- Empfohlen ist der Zusatz „generated“ für vollständig mit KI erzeugte und „modified“ für teilweise veränderte Inhalte (Maßnahme 1.1 b).
- Größe, Farbe und Stil sind frei, solange das Label klar, barrierefrei und gut erkennbar bleibt (Maßnahme 1.1 c).
- Die EU stellt drei fertige Icons kostenlos bereit: „AI“, „AI GENERATED“ und „AI MODIFIED“, jeweils in Schwarz, Weiß und transparent. Eine Quellenangabe ist nicht nötig, und du darfst sie auch ohne Unterzeichnung des Codes nutzen. Rechtskonform wird die Kennzeichnung aber erst durch die richtige Platzierung.
Unser Rat für den deutschsprachigen Feed: das EU-Icon im Bild und dazu ein deutscher Satz in der Caption. Nicht alle in deinem Publikum kennen das englische Kürzel.
Die Platzierung
- Grundsätze: sofort erkennbar ohne Klick, lange genug sichtbar, direkt im Inhalt und spätestens beim ersten Kontakt (Maßnahme 1.2.1).
- Bild: an einer Stelle ohne überlagernde Elemente, zum Beispiel oben rechts (Maßnahme 1.2.2 a).
- Video: zu Beginn, wenn möglich in regelmäßigen Abständen, mindestens nach Unterbrechungen (Maßnahme 1.2.2 b).
- Audio: gesprochener Hinweis zu Beginn, Erinnerungen bei langen Formaten, Icon auf dem Bildschirm, falls vorhanden (Maßnahmen 1.1, 1.2.2 e und 1.2.3).
- Text: über dem Text, nahe der Überschrift oder im Kopf des Beitrags. Du darfst auch nur den KI-Teil kennzeichnen (Maßnahme 1.2.2 f).
- Kunst, Satire, Fiktion: in der Beschreibung, im Abspann oder neben dem Bild (Verpflichtung 3).
- Interne Schulungsvideos: Der Hinweis darf vorab in der Oberfläche oder im Raum erfolgen (Maßnahme 1.2.2 c).
Für Social Media zählt vor allem der Grundsatz „direkt im Inhalt“. Ein Icon im Bild bleibt erhalten, wenn jemand den Post herunterlädt, einen Screenshot macht oder ihn auf einem anderen Kanal teilt. Ein Hinweis nur in der Caption geht dabei verloren.
Interne Abläufe
Wer den Code befolgt, verpflichtet sich außerdem zu Abläufen, die zur eigenen Größe passen (Verpflichtung 2). Dazu gehören eine kurze Dokumentation mit echten Beispielen und Schulungen für alle Beteiligten einschließlich Freelancer. Außerdem braucht es einen Weg, fehlende oder falsche Kennzeichnungen schnell zu korrigieren.
Mustertexte für deine Kennzeichnung
- KI-Bild: „KI-generiertes Bild.“ oder „KI-generiert. Die gezeigte Person existiert nicht.“
- Bearbeitetes Foto: „Mit KI verändert: Person eingefügt.“ Nenne konkret, was verändert wurde.
- KI-Avatar: „KI-Avatar. Bild und Stimme mit KI erzeugt.“
- Stimmklon, gesprochen: „Hinweis: Die folgende Stimme wurde mit KI erzeugt.“
- Satire: „Satire. Bild mit KI erstellt.“
- Text: „Dieser Text wurde mit KI erstellt.“ oder „Dieser Abschnitt wurde mit KI erstellt.“
- Chatbot: „Hallo, ich bin ein KI-Assistent.“
Stell den Satz an den Anfang der Caption, damit er ohne „mehr anzeigen“ sichtbar ist, und ergänze das Icon im Bild. Mustertexte passend zu deinem Format und deinen Kanälen liefert dir der Check im vollständigen Ergebnis.
Reicht das KI-Label von Instagram, TikTok oder LinkedIn?
Innerhalb der Plattform kann es reichen, wenn das Label klar und eindeutig zeigt, dass der Inhalt mit KI erzeugt wurde. Die Kommission sagt: Stellen sehr große Plattformen ein solches Werkzeug bereit, darfst du dich darauf stützen. Die Verantwortung bleibt aber bei dir (Leitlinien, Rn. 126).
Zwei Gründe sprechen trotzdem für ein eigenes Label im Bild. Erstens verschwindet das Plattform-Label, sobald jemand den Inhalt herunterlädt, einen Screenshot macht oder ihn anderswo teilt. Zweitens beruhen automatische Labels oft auf den unsichtbaren Markierungen der KI-Anbieter. Auf maschinenlesbare Markierungen allein darfst du dich nicht verlassen, weil Menschen sie nicht wahrnehmen (Leitlinien, Rn. 117).
Und wenn eine Plattform ein Foto als KI markiert, obwohl du es nur leicht retuschiert hast? Nach der KI-Verordnung besteht dann keine Pflicht. Ob du das Label der Plattform entfernen kannst, regeln deren Nutzungsbedingungen. Entferne aber keine Herkunftsdaten aus KI-Dateien, um eine Kennzeichnung zu umgehen. Anbieter, die den Code befolgen, verbieten das in ihren Nutzungsbedingungen (Code of Practice, Abschnitt 1, Maßnahme 1.2 b).
Fristen, alte Posts, Bußgelder und Aufsicht
Seit wann gilt die Pflicht, und wurde sie verschoben?
Artikel 50 gilt seit dem 2. August 2026 (Art. 113 KI-VO). Die Verordnung (EU) 2026/1744 hat nur den Anbietern generativer KI-Systeme, die schon vorher auf dem Markt waren, bis zum 2. Dezember 2026 Zeit für die maschinenlesbare Markierung gegeben (neuer Art. 111 Abs. 4 KI-VO). Für dich als Nutzer:in von KI-Tools gilt die Kennzeichnungspflicht ohne Aufschub. Verschoben hat die Änderungsverordnung vor allem die Pflichten für Hochrisiko-KI-Systeme, auf den 2. Dezember 2027 und den 2. August 2028 (Art. 113 Abs. 3 Buchst. c KI-VO).
Müssen alte Posts nachträglich gekennzeichnet werden?
Nein. Deepfakes, die vor dem 2. August 2026 erzeugt wurden, musst du nicht nachträglich kennzeichnen. Bei Texten zählt die Veröffentlichung: Ein vorher mit KI erstellter Text, den du ab dem 2. August 2026 veröffentlichst, braucht den Hinweis, wenn die Pflicht für ihn gilt (Leitlinien, Rn. 154). Die Kommission ermutigt aber dazu, auch ältere Deepfakes zu kennzeichnen, soweit das ohne unverhältnismäßigen Aufwand geht. Wer einen alten Deepfake neu postet, sollte ihn deshalb kennzeichnen.
Welche Bußgelder drohen?
Verstöße gegen Artikel 50 können mit bis zu 15 Millionen Euro oder bis zu 3 Prozent des weltweiten Jahresumsatzes geahndet werden, je nachdem, welcher Betrag höher ist (Art. 99 Abs. 4 Buchst. g KI-VO). Für kleine und mittlere Unternehmen einschließlich Start-ups gilt der niedrigere der beiden Beträge (Art. 99 Abs. 6), seit der Änderung auch für kleine Midcap-Unternehmen (Art. 99 Abs. 6a). Die Behörden berücksichtigen unter anderem Art, Schwere und Dauer des Verstoßes (Art. 99 Abs. 7). Das sind Obergrenzen, keine festen Beträge.
Wer in Deutschland kontrolliert
Zuständige Marktüberwachungsbehörde ist die Bundesnetzagentur, soweit nichts anderes bestimmt ist (§ 2 Abs. 1 KI-Marktüberwachungs- und Innovationsförderungsgesetz, verkündet im BGBl. 2026 I Nr. 223).
Checkliste: So setzt dein Team die Kennzeichnung um
- Erfasst, welche KI-Tools ihr für Bilder, Videos, Stimmen und Texte nutzt, auch bei Agenturen und Freelancern.
- Prüft jeden KI-Inhalt mit den vier Deepfake-Fragen: Ähnlichkeit, Existenz, Gegenstand, falscher Anschein.
- Legt ein Label fest, am besten das EU-Icon, und für jedes Format, wo es sitzt.
- Formuliert Mustertexte für Captions, Shownotes und Videobeschreibungen.
- Benennt für Texte zu Themen von öffentlichem Interesse eine verantwortliche Person und prüft sie vor der Veröffentlichung inhaltlich.
- Holt Einwilligungen ein, bevor ihr Stimme oder Gesicht realer Personen mit KI nachbildet.
- Schult alle Beteiligten. Die KI-Verordnung verlangt ohnehin, die KI-Kompetenz im Team zu fördern (Art. 4 KI-VO).
- Richtet einen Weg ein, um fehlende oder falsche Kennzeichnungen schnell zu korrigieren.
Am meisten Zeit spart es, die Kennzeichnung dort zu verankern, wo Inhalte entstehen: im Redaktionsplan und in der Freigabe. Wenn ihr dabei Unterstützung wollt, etwa für eine LinkedIn Content-Strategie mit klaren Regeln für KI, sprich uns an: Anfrage stellen.
Quellen
- Verordnung (EU) 2024/1689 (KI-Verordnung), insbesondere Art. 2, 3, 4, 5, 50, 99, 111 und 113 sowie Erwägungsgründe 132 bis 137
- Verordnung (EU) 2026/1744 zur Änderung der KI-Verordnung, Amtsblatt der EU vom 24. Juli 2026
- Leitlinien der EU-Kommission zu den Transparenzpflichten nach Artikel 50, C(2026) 5054 final vom 20. Juli 2026 (englisch)
- Code of Practice on Transparency of AI-Generated Content (englisch)
- Stellungnahme der EU-Kommission zum Code of Practice vom 8. Juli 2026 (englisch)
- EU-Icons zur Kennzeichnung KI-generierter Inhalte (englisch)
- Fragen und Antworten der EU-Kommission zu Artikel 50 (englisch)
- Gesetz zur Durchführung der Verordnung über künstliche Intelligenz, BGBl. 2026 I Nr. 223
- Bundesnetzagentur: Zusammenfassung der Leitlinien zu den Transparenzpflichten
Stand der Angaben: 8. Oktober 2026. Dieser Beitrag gibt die Rechtslage nach der KI-Verordnung wieder und ersetzt keine Rechtsberatung im Einzelfall.
Häufige Fragen
Was ist die KI-Kennzeichnungspflicht?
Die KI-Kennzeichnungspflicht verpflichtet alle, die KI beruflich nutzen, Deepfakes und bestimmte KI-Texte als künstlich erzeugt oder verändert offenzulegen. Sie steht in Artikel 50 der EU-KI-Verordnung (EU) 2024/1689 und gilt seit dem 2. August 2026 in allen EU-Staaten unmittelbar.
Deepfakes sind KI-Bilder, KI-Videos und KI-Audios, die realen oder realistisch möglichen Personen, Gegenständen, Orten oder Ereignissen ähneln und fälschlich echt wirken können. Bei Texten gilt die Pflicht nur für Veröffentlichungen zu Themen von öffentlichem Interesse, die niemand fachlich geprüft und verantwortet hat. Der Hinweis muss klar und eindeutig sein und spätestens beim ersten Kontakt erscheinen.
Ab wann gilt die KI-Kennzeichnungspflicht, und wurde sie verschoben?
Die KI-Kennzeichnungspflicht gilt seit dem 2. August 2026 (Art. 113 KI-VO), und für Nutzer:innen von KI-Tools wurde sie nicht verschoben. Die Änderungsverordnung (EU) 2026/1744 gibt nur den Anbietern generativer KI-Systeme, die schon vor diesem Tag auf dem Markt waren, bis zum 2. Dezember 2026 Zeit für die maschinenlesbare Markierung ihrer Ergebnisse (neuer Art. 111 Abs. 4 KI-VO).
Wer als Unternehmen, Selbstständige:r oder Creator KI-Inhalte veröffentlicht, muss Deepfakes und betroffene Texte also schon jetzt kennzeichnen. Verschoben wurden mit der Änderung vor allem die Pflichten für Hochrisiko-KI-Systeme.
Muss ich als GmbH oder UG KI-Inhalte kennzeichnen?
Ja, eine GmbH oder UG muss Deepfakes und betroffene KI-Texte kennzeichnen, sobald sie KI-Tools für ihre Kommunikation nutzt. Sie ist Betreiberin im Sinne der KI-Verordnung, weil sie KI in eigener Verantwortung verwendet (Art. 3 Nr. 4 KI-VO).
Das gilt auch, wenn Mitarbeitende oder Freelancer die Inhalte in ihrem Auftrag erstellen: Betreiber bleibt das Unternehmen (Leitlinien der EU-Kommission, Rn. 14). Arbeitet ihr mit einer Agentur, haltet im Vertrag fest, wer kennzeichnet. Eine Mindestgröße oder Umsatzgrenze gibt es nicht. Nur bei möglichen Bußgeldern gelten für kleine und mittlere Unternehmen niedrigere Höchstbeträge (Art. 99 Abs. 6 KI-VO).
Gilt die KI-Kennzeichnungspflicht für Einzelunternehmer:innen und Kleinunternehmer:innen?
Ja, auch Einzelunternehmer:innen, Freiberufler:innen und Kleinunternehmer:innen müssen Deepfakes und betroffene KI-Texte kennzeichnen, wenn sie KI beruflich nutzen. Die KI-Verordnung nimmt nur die ausschließlich private, nicht berufliche Nutzung aus (Art. 2 Abs. 10 KI-VO).
Die Kleinunternehmerregelung aus dem Umsatzsteuerrecht ändert daran nichts, sie betrifft nur die Umsatzsteuer. Beruflich ist laut EU-Kommission jede Tätigkeit, mit der du regelmäßig wirtschaftliche Vorteile erzielst oder die geschäftlich, gewerblich oder freiberuflich ist (Leitlinien, Rn. 19). Der Post auf deinem LinkedIn-Profil, mit dem du für dein Angebot wirbst, gehört dazu.
Müssen Influencer:innen und Creator KI-Inhalte kennzeichnen?
Ja, Influencer:innen und Creator, die mit ihren Inhalten regelmäßig Geld verdienen, müssen realistische KI-Bilder, KI-Videos und KI-Stimmen kennzeichnen. Wer regelmäßig wirtschaftliche Vorteile erzielt, handelt beruflich und fällt nicht unter die Ausnahme für private Nutzung (Leitlinien der EU-Kommission, Rn. 19).
Besonders wichtig ist das bei KI-Avataren, geklonten Stimmen und Produktbildern in Kooperationen. Ein synthetischer Influencer, der ein gesponsertes Produkt testet, gilt laut Kommission nicht als Kunst oder Fiktion und braucht die volle Kennzeichnung. Die Werbekennzeichnung ersetzt die KI-Kennzeichnung nicht, beides gehört in den Post.
Gilt die KI-Kennzeichnungspflicht für Privatpersonen?
Nein, für Privatpersonen, die KI ausschließlich privat und nicht beruflich nutzen, gilt die Kennzeichnungspflicht nicht (Art. 2 Abs. 10 KI-VO). Die EU-Kommission nennt als Beispiele KI-Bilder der eigenen Familie und Deepfakes, die jemand in persönlicher Eigenschaft in sozialen Netzwerken teilt (Leitlinien, Rn. 19).
Ausgenommen ist aber nur die Pflicht aus der KI-Verordnung. Persönlichkeitsrechte, das Recht am eigenen Bild, das Strafrecht und die Regeln der Plattformen gelten weiter. Sobald du mit deinen Posts regelmäßig Geld verdienst oder für dein Unternehmen postest, nutzt du KI nicht mehr rein privat.
Müssen Vereine KI-Inhalte kennzeichnen?
Ja, Vereine müssen Deepfakes und betroffene KI-Texte kennzeichnen, wenn sie KI für ihre Kommunikation nutzen, auch wenn sie gemeinnützig sind. Ein Verein ist eine juristische Person und verwendet KI in eigener Verantwortung, damit ist er Betreiber im Sinne der KI-Verordnung (Art. 3 Nr. 4 KI-VO).
Die Ausnahme für private Nutzung gilt nur für natürliche Personen (Art. 2 Abs. 10 KI-VO). Für Vereine relevant sind vor allem KI-Bilder von Veranstaltungen, die so nie stattgefunden haben, KI-Stimmen in Videos und Texte zu Themen von öffentlichem Interesse, etwa zu Umwelt, Gesundheit oder Kommunalpolitik.
Wann ist ein KI-Bild ein Deepfake?
Ein KI-Bild ist ein Deepfake, wenn es realen oder realistisch möglichen Personen, Gegenständen, Orten oder Ereignissen deutlich ähnelt und fälschlich echt oder wahr wirken kann (Art. 3 Nr. 60 KI-VO). Die EU-Kommission prüft vier Punkte: Ähnlichkeit, Existenz, Gegenstand und den falschen Anschein von Echtheit (Leitlinien, Rn. 113).
Auch eine erfundene, aber realistische Person zählt, weil es sie geben könnte. Keine Deepfakes sind erkennbar unrealistische Motive wie Drachen oder Elefanten am Steuer. Entscheidend ist der Gesamteindruck für dein ganzes absehbares Publikum, einschließlich Kindern, älteren Menschen und Personen mit wenig Erfahrung mit KI (Rn. 115).
Muss ich mit KI bearbeitete Fotos kennzeichnen, zum Beispiel aus Photoshop?
Nur wenn die KI-Bearbeitung die Aussage des Fotos verändert und das Ergebnis echt wirkt. Licht- und Farbkorrekturen, Rauschentfernung, kleine kosmetische Retuschen, das Entfernen von Passant:innen oder ein rein ästhetisch ersetzter Hintergrund machen ein Foto in der Regel nicht zum Deepfake (Leitlinien der EU-Kommission, Rn. 116).
Fügst du dagegen mit generativem Füllen Personen ein, entfernst sie, tauschst Gesichter aus oder veränderst Körper, wird es kennzeichnungspflichtig. Die Kommission nennt solche Eingriffe ausdrücklich als inhaltliche Veränderungen (Rn. 92). Frag dich bei jedem Bild: Würde jemand es für ein echtes Foto der gezeigten Situation halten?
Muss ich KI-generierte Produktbilder kennzeichnen?
Ein echtes Produktfoto vor einem rein ästhetischen KI-Hintergrund musst du in der Regel nicht kennzeichnen, ein mit KI erzeugtes Produktbild, das das Produkt anders oder besser zeigt, als es ist, dagegen schon. Beide Fälle nennt die EU-Kommission ausdrücklich (Leitlinien, Beispiele nach Rn. 116).
Achte bei Shops, Marktplätzen und Werbeanzeigen darauf, dass Farbe, Größe, Material und Verarbeitung dem echten Produkt entsprechen. Eine Kennzeichnung macht irreführende Werbung nicht zulässig (Rn. 129). Zeigt ein KI-Model dein Produkt, ist das Model ein Deepfake und braucht eine Kennzeichnung, auch wenn das Produkt echt ist.
Muss ich KI-Texte auf LinkedIn kennzeichnen?
Nur wenn dein KI-Text über ein Thema von öffentlichem Interesse informiert und niemand ihn vor der Veröffentlichung fachlich geprüft und verantwortet hat (Art. 50 Abs. 4 Unterabs. 2 KI-VO). Themen von öffentlichem Interesse sind etwa Politik, Gesundheit, Umwelt, Verbraucherschutz oder wirtschaftliche und finanzielle Entwicklungen (Leitlinien, Rn. 131).
Posts über dein Team, deine Angebote oder deinen Werdegang sind in der Regel nicht erfasst. Prüfst du einen Fachpost inhaltlich, mindestens mit einem Faktencheck, und stehst dafür ein, entfällt die Kennzeichnung (Rn. 134). Reine Rechtschreibkorrektur reicht dafür nicht, und nach der Freigabe sollte die KI den Text nicht mehr inhaltlich ändern (Rn. 135 und 136).
Muss ich meine eigene geklonte Stimme kennzeichnen?
Es spricht viel dafür, auch den KI-Klon der eigenen Stimme zu kennzeichnen. Nach den Kriterien der EU-Kommission zählt die Stimme zu den Merkmalen einer Person (Leitlinien, Rn. 113). Und ein Klon wirkt echt: Dein Publikum hält ihn für dich, obwohl du die Worte nie gesprochen hast.
Der Code of Practice empfiehlt bei reinem Audio einen kurzen gesprochenen Hinweis gleich zu Beginn, etwa „Hinweis: Diese Stimme wurde mit KI erzeugt.“ Bei langen Folgen kommen Erinnerungen nach Pausen dazu. Läuft das Audio auf einem Bildschirm, etwa in einem Reel, ergänzt du das Icon (Maßnahmen 1.1, 1.2.2 e und 1.2.3).
Ersetzt die Einwilligung der Person die Kennzeichnung?
Nein, eine Einwilligung ersetzt die Kennzeichnung nicht, denn Artikel 50 Absatz 4 der KI-Verordnung sieht dafür keine Ausnahme vor. Die Kennzeichnung schützt das Publikum vor Täuschung, nicht die gezeigte oder geklonte Person.
Umgekehrt ersetzt die Kennzeichnung keine Einwilligung. Für Stimme und Bild einer realen Person brauchst du in aller Regel ihre Zustimmung, nach dem Persönlichkeitsrecht und oft nach dem Datenschutzrecht (Leitlinien der EU-Kommission, Rn. 127 und 129). Für Stimmklone der Geschäftsführung oder von Mitarbeitenden heißt das: schriftliche Einwilligung einholen und den Inhalt trotzdem kennzeichnen.
Muss ich KI-Musik kennzeichnen?
KI-Musik musst du kennzeichnen, wenn sie einer realen Person ähnelt und echt wirken kann, etwa weil die Stimme wie die bekannter Künstler:innen klingt. Rein instrumentale oder erkennbar künstliche Musik ohne reales Vorbild ist in der Regel kein Deepfake.
Songs im Stil bekannter Künstler:innen nennt die EU-Kommission als Beispiel für künstlerische Werke (Leitlinien, Beispiele nach Rn. 124). Für sie gilt die erleichterte Kennzeichnung: ein Hinweis, der das Werk nicht stört, zum Beispiel in der Beschreibung oder in den Credits. Urheber- und Persönlichkeitsrechte der nachgeahmten Künstler:innen bleiben davon unberührt.
Reicht das KI-Label von Instagram, TikTok oder LinkedIn aus?
Innerhalb der Plattform kann das Label reichen, wenn es klar und eindeutig zeigt, dass der Inhalt mit KI erzeugt wurde. Die EU-Kommission erlaubt, sich auf Kennzeichnungs-Werkzeuge sehr großer Plattformen zu stützen, die Verantwortung bleibt aber bei dir (Leitlinien, Rn. 126).
Empfehlenswert ist trotzdem ein eigenes Label direkt im Bild oder Video. Das Plattform-Label verschwindet, sobald jemand den Inhalt herunterlädt, einen Screenshot macht oder ihn auf einem anderen Kanal teilt. Der Code of Practice verlangt deshalb, das Label möglichst direkt in den Inhalt einzubetten (Maßnahme 1.2.1).
Reicht ein unsichtbares Wasserzeichen als Kennzeichnung?
Nein, ein unsichtbares Wasserzeichen oder Metadaten reichen als Kennzeichnung nicht. Die EU-Kommission stellt klar, dass sich Betreiber nicht auf die maschinenlesbare Markierung der KI-Anbieter verlassen dürfen, weil Menschen sie ohne technische Hilfsmittel nicht wahrnehmen (Leitlinien, Rn. 117).
Die maschinenlesbare Markierung ist eine eigene Pflicht der Anbieter von Bildgeneratoren und anderen KI-Tools (Art. 50 Abs. 2 KI-VO). Du als Nutzer:in brauchst zusätzlich einen sichtbaren oder hörbaren Hinweis. Entferne die Herkunftsdaten aus KI-Dateien nicht, um eine Kennzeichnung zu umgehen.
Muss ich den Code of Practice und das EU-Icon verwenden?
Nein, beides ist freiwillig, die Kennzeichnung selbst ist dagegen Pflicht. Der Code of Practice zeigt, wie eine Kennzeichnung aussehen soll, und die EU-Kommission hat am 8. Juli 2026 festgestellt, dass er die Pflichten aus Artikel 50 angemessen abdeckt. Eine Vermutung, dass du rechtskonform handelst, begründet er aber nicht (Verordnung (EU) 2026/1744, Erwägungsgrund 41).
Die EU-Icons „AI“, „AI GENERATED“ und „AI MODIFIED“ darfst du kostenlos und ohne Quellenangabe nutzen, auch ohne den Code zu unterzeichnen. Ein eigenes Label ist ebenso zulässig, wenn es klar, eindeutig und barrierefrei ist.
Muss ich alte Posts rückwirkend kennzeichnen?
Nein, Deepfakes, die vor dem 2. August 2026 erzeugt wurden, musst du nicht nachträglich kennzeichnen (Leitlinien der EU-Kommission, Rn. 154). Die Kommission ermutigt aber dazu, ältere Deepfakes zu kennzeichnen, soweit das ohne unverhältnismäßigen Aufwand möglich ist.
Bei Texten zählt das Veröffentlichungsdatum. Einen vorher mit KI erstellten Text, den du ab dem 2. August 2026 veröffentlichst, musst du kennzeichnen, wenn die Pflicht für ihn gilt. Teilst du einen alten Deepfake neu, etwa als Throwback-Post, solltest du ihn kennzeichnen, denn für dein Publikum ist es ein neuer Kontakt mit dem Inhalt.
Welche Strafen drohen bei fehlender KI-Kennzeichnung?
Für Verstöße gegen die Kennzeichnungspflicht sieht die KI-Verordnung Geldbußen von bis zu 15 Millionen Euro oder bis zu 3 Prozent des weltweiten Jahresumsatzes vor, je nachdem, welcher Betrag höher ist (Art. 99 Abs. 4 Buchst. g KI-VO). Das sind Obergrenzen, keine festen Beträge.
Für kleine und mittlere Unternehmen einschließlich Start-ups gilt der niedrigere der beiden Beträge (Art. 99 Abs. 6), seit der Änderungsverordnung (EU) 2026/1744 auch für kleine Midcap-Unternehmen. Bei der Bemessung zählen unter anderem Art, Schwere und Dauer des Verstoßes. Zuständig ist in Deutschland grundsätzlich die Bundesnetzagentur (§ 2 Abs. 1 KI-MIG).
Gilt die KI-Kennzeichnungspflicht auch in Österreich und der Schweiz?
In Österreich gilt die KI-Kennzeichnungspflicht genauso wie in Deutschland, weil die KI-Verordnung als EU-Verordnung in allen Mitgliedstaaten unmittelbar gilt. Für Unternehmen in der Schweiz gilt sie, sobald sie die Verbreitung ihrer KI-Inhalte in der EU vorsehen.
Das ist laut EU-Kommission schon der Fall, wenn jemand Deepfakes im weltweit abrufbaren Internet postet (Art. 2 Abs. 1 Buchst. c KI-VO, Leitlinien Rn. 13). Eine Schweizer Marke, die auf Instagram ein Publikum in Deutschland oder Österreich anspricht, sollte KI-Inhalte deshalb nach denselben Regeln kennzeichnen. Ausgenommen sind nur Inhalte, die auf unvorhersehbaren Wegen in die EU gelangen.
Muss ich einen Chatbot auf meiner Website kennzeichnen?
Ja, Nutzer:innen müssen spätestens bei der ersten Interaktion erfahren, dass sie mit einer KI chatten, außer das ist offensichtlich (Art. 50 Abs. 1 und 5 KI-VO). Die EU-Kommission legt diese Ausnahme eng aus und nennt Chatbots im Kundenservice ausdrücklich als Fälle mit Hinweispflicht (Leitlinien, Rn. 45).
Rechtlich liegt die Pflicht beim Anbieter des Chatbots. Anbieter bist du selbst, wenn du den Bot entwickelst oder entwickeln lässt und unter deinem Namen betreibst (Leitlinien, Rn. 11). Nutzt du ein fertiges Tool, prüfe, ob es den Hinweis zeigt. Ein Satz wie „Ich bin ein KI-Assistent“ in der ersten Nachricht ist ein guter Standard.