
- Für wen
- Alle, die einen Chatbot oder KI-Agenten betreiben, KI-Bilder in Werbung und Shop verwenden oder Texte mit KI veröffentlichen.
- Was du danach kannst
- Wissen, welche der vier Kennzeichnungspflichten dich betrifft, wer im Unternehmen dafür zuständig ist und welche Hinweise nach Ansicht der Kommission nicht ausreichen.
- Stand
- September 2026
Seit dem 2. August 2026 muss ein Mensch erkennen können, dass er mit einer KI spricht oder ein KI-Erzeugnis vor sich hat. Für die meisten Unternehmen heißt das: Der Chatbot sagt am Anfang, dass er eine KI ist, und täuschend echte KI-Bilder oder -Videos bekommen einen sichtbaren Hinweis. Ein Satz in den AGB genügt dafür nicht. Nicht betroffen sind die meisten Werbetexte und Texte, die ein Mensch inhaltlich geprüft hat und verantwortet.
Was seit dem 2. August gilt
Artikel 50 der KI-Verordnung ist die Regel, die fast jedes Unternehmen trifft, das KI nach außen einsetzt. Er gilt seit dem 2. August 2026.1 Anders als die Pflichten für Hochrisiko-Systeme, die mit der Änderungsverordnung (EU) 2026/1744 auf den 2. Dezember 2027 beziehungsweise, für KI in regulierten Produkten nach Anhang I, auf den 2. August 2028 verschoben wurden, ist er nicht verschoben worden — bis auf eine Übergangsfrist, dazu unten.2
Wie der Zeitplan insgesamt aussieht, steht im Nachtrag zum Beitrag über das KI-Inventar. Hier geht es nur um die Kennzeichnung.
Seit dem 20. Juli 2026 gibt es dazu Leitlinien der EU-Kommission.3 Sie sind nicht bindend — die verbindliche Auslegung hat nach eigener Aussage nur der Europäische Gerichtshof.4 Aber sie zeigen, wie die Aufsicht die Regel lesen wird, und sie sind voller Beispiele. Die meisten Aussagen in diesem Beitrag stammen von dort.
Vier Pflichten, zwei Rollen
Artikel 50 enthält vier Pflichten, die sich an zwei verschiedene Beteiligte richten: den Anbieter, der ein KI-System entwickelt oder entwickeln lässt und unter eigenem Namen in Verkehr bringt oder in Betrieb nimmt, und den Betreiber, der es in eigener Verantwortung verwendet — es sei denn, rein privat.1
Die Rolle hängt nicht daran, wie groß du bist, sondern was du tust. Die Leitlinien nennen als Anbieter ausdrücklich auch ein Unternehmen, das einen Chatbot im eigenen Haus entwickelt und ihn unter eigenem Namen für die eigene Nutzung in Betrieb nimmt.4 Wer ein bestehendes System verändert, etwa mit neuen Trainingsdaten, und es unter eigenem Namen in Betrieb nimmt, wird ebenfalls Anbieter des neuen Systems.4
Wer dagegen nur eine Werbeagentur beauftragt, ohne mitzuentscheiden, ob und wie sie KI einsetzt, ist nach den Leitlinien kein Betreiber.4
Der Chatbot: Er muss sagen, dass er eine KI ist
Die Pflicht aus Absatz 1 ist die, die am häufigsten übersehen wird, weil sie so selbstverständlich klingt. Menschen, die mit einem KI-System interagieren, müssen darüber informiert werden — es sei denn, es ist für eine durchschnittlich informierte, aufmerksame Person aus den Umständen offensichtlich.1
Auf diese Ausnahme würde ich nicht bauen. Die Leitlinien verlangen, sie eng auszulegen, und halten fest, dass das allgemeine Wissen um die Existenz von Chatbots nicht bedeutet, dass Menschen sie im Gespräch auch erkennen.4
Wie der Hinweis aussieht, schreibt die Verordnung nicht vor. Die Leitlinien nennen Beispiele: ein Chatbot, der das Gespräch mit dem Hinweis beginnt, dass er auf KI beruht; ein Sprachassistent, der das zu Beginn sagt; eine E-Mail eines KI-Agenten mit einem KI-Hinweis oben.4 Der Hinweis muss spätestens bei der ersten Interaktion kommen, klar erkennbar und barrierefrei sein.1
Die Leitlinien zählen Hinweise auf, die für sich allein nicht genügen:4
- ein Hinweis nur in den AGB, in einer Adresse oder in der Dokumentation
- eine maschinenlesbare Markierung, die der Mensch im Gespräch nicht wahrnimmt
- unklare Bezeichnungen wie ein bloßes „Assistent“ oder eine menschlich wirkende Darstellung
- ein Pauschalsatz wie „Services on this website use AI“, wenn die Seite viele Dienste anbietet
- eine rein technische Angabe wie „this system uses LLMs“, die nicht erklärt, was das für den Nutzer heißt
Ein einmaliger, gut sichtbarer Hinweis vor der ersten Interaktion reicht in den meisten Fällen aus. In riskanteren Zusammenhängen — die Leitlinien nennen unter anderem Finanz-, Versicherungs-, Rechts- und Gesundheitsberatung sowie die Bearbeitung von Beschwerden — sind wiederholte Hinweise wahrscheinlich nötig.4 Und fragt jemand den Chatbot, ob er ein Mensch ist, muss er die Wahrheit sagen.4
Für KI-Agenten gilt dasselbe, mit einem Zusatz. Agenten, die für jemanden buchen, korrespondieren oder verhandeln, sollen nach den Leitlinien offenlegen, dass sie künstlich sind, und in wessen Namen sie handeln.4 Mehr zu Agenten im Beitrag über die vier Fragen, bevor ein Agent Rechte bekommt.
Ein Hinweis macht eine falsche Antwort übrigens nicht richtig. Dass ein Unternehmen für die Aussagen seines Chatbots haftet, hat das OLG Hamm im Mai entschieden — Einzelheiten im Beitrag Wenn dein Chatbot etwas Falsches sagt, hast du es gesagt.
KI-Bilder und -Videos: wann aus einem Bild ein Deepfake wird
Ein Deepfake ist nach der Verordnung ein KI-erzeugter oder -manipulierter Bild-, Ton- oder Videoinhalt, der wirklichen Personen, Gegenständen, Orten, Einrichtungen oder Ereignissen ähnelt und einer Person fälschlicherweise als echt oder wahrheitsgemäß erscheinen würde.1 Wer so etwas verwendet, muss offenlegen, dass es künstlich erzeugt ist.
Das Wort klingt nach gefälschten Politikerreden, betrifft aber auch Produktbilder. Die Leitlinien zählen zu den „Gegenständen" ausdrücklich Maschinen und Konsumgüter.4 Und sie nennen als Beispiel für einen Deepfake ein KI-erzeugtes Produktbild in Werbung oder auf einer Verpackung, das über das tatsächliche Aussehen, die Eigenschaften oder die Verwendung des Produkts täuschen kann.4
Die Grenze verläuft nicht zwischen echt und künstlich, sondern zwischen harmlos und täuschend. Das zeigen die Beispiele der Leitlinien:4
Für offensichtlich künstlerische, satirische oder fiktionale Werke reicht ein Hinweis, der die Darstellung nicht stört.1 Für die Kennzeichnung von KI-Inhalten hat die EU eigene Symbole entwickelt, die Betreiber verwenden können.6
KI-Texte: meist nicht betroffen, aber mit einer Ausnahme
Die Textregel ist enger, als viele denken. Offenlegen muss nur, wer einen KI-Text veröffentlicht, um die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse zu informieren.1 Die Leitlinien nennen als Themen unter anderem Politik, Verwaltung, öffentliche Gesundheit, Umweltschutz, Verbrauchersicherheit und wirtschaftliche Entwicklungen, die Gegenstand öffentlicher Debatte sein können.4
Ausdrücklich außerhalb des Anwendungsbereichs: KI-bearbeitete Texte in Werbung und Produktbeschreibungen, solange sie keine Aussagen etwa zu Gesundheit, Verbrauchersicherheit oder Nachhaltigkeit enthalten. Ebenso interne Texte im Firmennetz und Beratungstexte für einen einzelnen Kunden.4
Und selbst im Anwendungsbereich entfällt die Pflicht, wenn zwei Bedingungen zusammen erfüllt sind: Ein Mensch hat den Text inhaltlich geprüft, und eine Person trägt die redaktionelle Verantwortung.1
„Inhaltlich geprüft" meint die Leitlinien ernst. Eine Prüfung der Fakten sei das Mindeste; Rechtschreibkontrolle, eine bloße Redaktionsrichtlinie oder eine flüchtige Freigabe reichen nicht.4 Und wer den Text nach der Freigabe noch einmal von der KI umschreiben lässt, verliert die Ausnahme wieder.4
Ein Beispiel aus den Leitlinien, das Unternehmen betrifft: ein Nachhaltigkeitsbericht auf der Website eines börsennotierten Unternehmens, den Fachleute etwa aus der Compliance geprüft haben, fällt unter die Ausnahme.4 Ohne diese Prüfung greift sie nicht.
Die maschinenlesbare Markierung und die Frist im Dezember
Absatz 2 verlangt, dass KI-Erzeugnisse maschinenlesbar markiert und als künstlich erkennbar sind.1 Das ist die Pflicht des Anbieters des erzeugenden Systems. Wer Bilder mit einem eingekauften Bildmodell erstellt, ist hier in der Regel nicht gefragt.
Hier gibt es die einzige Übergangsfrist. Anbieter, deren Systeme schon vor dem 2. August 2026 auf dem Markt waren, haben bis zum 2. Dezember 2026 Zeit, die Markierung nachzurüsten.2 Die Leitlinien stellen klar, dass diese Frist nur für die Markierung gilt: Ein System, das zugleich erzeugt und mit Menschen spricht, muss den Hinweis auf die KI seit dem 2. August geben.4
Relevant wird die Frist für dich, wenn du ein eigenes erzeugendes System anbietest — etwa einen Bildgenerator für Kunden. Dann bist du Anbieter, und dann ist der 2. Dezember deine Frist.
Nachträglich kennzeichnen musst du dagegen nichts: Inhalte, die vor dem 2. August 2026 erzeugt wurden, müssen nicht rückwirkend markiert oder gekennzeichnet werden. Texte zu Angelegenheiten von öffentlichem Interesse, die vorher erzeugt, aber danach veröffentlicht werden, schon.4
Was bei Verstößen droht
Verstöße gegen Artikel 50 können mit bis zu 15 Millionen Euro oder bis zu 3 Prozent des weltweiten Jahresumsatzes geahndet werden, je nachdem, welcher Betrag höher ist. Für kleine und mittlere Unternehmen gilt jeweils der niedrigere der beiden Werte.5
In Deutschland ist seit dem 29. Juli 2026 die Bundesnetzagentur zentrale Anlaufstelle und Beschwerdestelle für die KI-Verordnung.7 Beschweren kann sich nach den Leitlinien jede Person, die einen Verstoß vermutet.4
Wer einen Verhaltenskodex unterzeichnet, den die Kommission als angemessen bewertet hat, kann sich auf dessen Maßnahmen berufen. Für die Kennzeichnung von KI-Inhalten gibt es einen solchen Kodex; Kommission und KI-Gremium haben ihn als angemessenes freiwilliges Mittel bestätigt.6
Was ich jetzt tun würde
Die meiste Arbeit steckt nicht in der Umsetzung, sondern im Überblick. Wer weiß, wo im Haus KI nach außen spricht oder Bilder erzeugt, kann die Kennzeichnung gezielt nachziehen. Wer es nicht weiß, fängt mit dem KI-Inventar an.
- Alle Stellen gesammelt, an denen eine KI mit Kunden, Bewerbern oder Lieferanten spricht — Chatbot, Telefon, E-Mail-Agent
- Für jede Stelle geklärt, ob du Anbieter bist (eigene Entwicklung, eigener Name) oder ein Anbieter dir die Kennzeichnung liefert
- Hinweis am Anfang jedes Gesprächs, nicht nur in AGB oder Datenschutzerklärung
- KI-Produktbilder daraufhin angesehen, ob sie das Produkt anders zeigen, als es ist
- Für veröffentlichte Texte zu öffentlichen Themen festgelegt, wer sie inhaltlich prüft und wer verantwortlich zeichnet
- Mit der Agentur oder dem Dienstleister geklärt, wer bei zugelieferten KI-Inhalten kennzeichnet
Wenn du einen Chatbot, einen Agenten oder einen Bildablauf hast und nicht sicher bist, ob der Hinweis richtig sitzt: Schreib mir, was er tut und wo er läuft. Ich sage dir, was nach den Leitlinien fehlt und wie aufwendig es ist, das nachzuziehen. Eine Rechtsberatung ersetzt das nicht.
Quellen
- 1Verordnung (EU) 2024/1689 (KI-Verordnung), Artikel 3, 50 und 113 — EUR-Lex · abgerufen am 23.09.2026
- 2Verordnung (EU) 2026/1744 (Digital-Omnibus-Verordnung zur KI), Erwägungsgrund 38 und Artikel 111 Absatz 4 neu — EUR-Lex · abgerufen am 23.09.2026
- 3EU-Kommission: Guidelines on transparency obligations for providers and deployers of AI systems (20.07.2026) · abgerufen am 23.09.2026
- 4EU-Kommission: Leitlinien zu Artikel 50, C(2026) 5054 final, Anhang (PDF) · abgerufen am 23.09.2026
- 5Verordnung (EU) 2024/1689, Artikel 99 Absätze 4 und 6 — EUR-Lex · abgerufen am 23.09.2026
- 6EU-Kommission: Code of Practice on Transparency of AI-generated Content · abgerufen am 23.09.2026
- 7Bundesnetzagentur: übernimmt zentrale Rolle bei der Umsetzung der KI-Verordnung (29.07.2026) · abgerufen am 23.09.2026
