EU AI Act

Woran man Inhalte von Claude, Gemini und ChatGPT erkennt

Gelber Farbverlauf mit den Zeichen von Claude, Gemini und OpenAI in Weiß

Wenn im Unternehmen KI-generierte Texte, Grafiken oder Videos verarbeitet werden, taucht schnell die Frage auf: „Können wir – oder ein Prüfer – im Nachhinein feststellen, ob diese Datei von einer KI stammt?” Die kurze Antwort: Ja, aber nicht lückenlos.

Das Wichtigste in Kürze
  • Keine universelle Lösung: Die führenden Anbieter kombinieren unsichtbare Wasserzeichen (Googles SynthID, statistische Text-Muster) mit Metadaten-Signaturen (C2PA).
  • Metadaten gehen schnell verloren: Social-Media-Uploads, Screenshots oder schlichtes Neu-Speichern entfernen C2PA-Signaturen in den meisten Web-Pipelines.
  • Das Fehlentscheidungs-Risiko: Ein fehlendes Wasserzeichen beweist keine menschliche Autorschaft – und Detektoren liefern auch Falsch-Positive.
  • Konsequenz: Verlassen Sie sich nicht allein auf automatische Erkennung – rechtssichere Transparenz braucht ein eigenes KI-Inventar und eine klare Deklaration.

Das Drei-Ebenen-Modell der Kennzeichnung

Um zu verstehen, wo Signale herkommen und wo sie verloren gehen, hilft die Unterscheidung in drei Ebenen:

  1. Sichtbar: Badges, Logos und Text-Hinweise direkt im Bild oder auf der Website – die Ebene, die Besucher unmittelbar wahrnehmen.
  2. Metadaten: kryptografische Zertifikate und Header (C2PA, XMP, IPTC), eingebettet in die Datei. Maschinenlesbar, signiert – aber entfernbar. Was dahinter steckt, erklärt das Kapitel zu C2PA und Content Credentials.
  3. Signal: unsichtbare statistische Muster direkt in den Pixeln, im Audiosignal oder in der Wortwahl von Texten (SynthID, Token-Bias).

Die Systeme der großen Anbieter

Anthropic (Claude)

Nach übereinstimmenden Branchenberichten hat Anthropic zum Art.-50-Stichtag ein zweistufiges System für neue Modelle ausgerollt, das weltweit gilt – eine offizielle technische Dokumentation von Anthropic stand bei Redaktionsschluss noch aus:

Google (SynthID und Gemini)

Google betreibt mit SynthID das am weitesten verbreitete Wasserzeichen-System für Bild, Audio, Video und Text – über hundert Milliarden markierte Inhalte.

OpenAI (ChatGPT, DALL·E, Sora)

OpenAI sitzt im Steering Committee der C2PA-Initiative und setzt primär auf kryptografische Metadaten.

Was die Fachwelt einwendet

Drei wiederkehrende Einwände aus Entwickler- und Compliance-Diskussionen – sinngemäß zusammengefasst, weil sie die Praxis-Probleme präzise treffen:

Warum Metadaten unterwegs verschwinden

In gängigen Publishing-Workflows gehen die Signaturen Schritt für Schritt verloren:

Grafik aus dem KI-GeneratorEnthält den C2PA-Header – die Signatur ist noch da.
Bearbeitung in Photoshop / CanvaHeader wird beim Speichern oft nicht übernommen.
Export als WebP/JPG für die WebsiteMetadaten fallen der Kompression zum Opfer.
Upload ins CMS / Social MediaDie Pipeline entfernt EXIF/XMP („Strip").
Ergebnis: Die Datei auf der Website trägt keine C2PA-Signale mehr.

Was das für Website-Betreiber bedeutet

  1. Kein Signal ist keine Entwarnung. Findet ein Parser keine C2PA-Daten, beweist das nicht menschliche Urheberschaft – die Signatur kann schlicht unterwegs verloren gegangen sein.
  2. Die Pflicht hängt nicht am Wasserzeichen. Die Verantwortung zur Kennzeichnung liegt beim Betreiber der Website – unabhängig davon, ob das KI-Werkzeug eine funktionierende Signatur mitgeliefert hat.
  3. Ein eigenes Inventar ist unverzichtbar. Verlassen Sie sich nicht darauf, dass Ihr System KI-Medien „erkennt”. Die klare Zuordnung im Redaktionsprozess ist der einzige Nachweis, der trägt – und die Basis für eine belegte KI-Transparenzseite.
So nutzt wirklich.ai die Signale: Der Metadaten-Parser liest C2PA, XMP und IPTC automatisch aus und macht daraus Einstufungs-Vorschläge – als Hinweis, nie als Urteil. Die Kennzeichnung selbst entsteht aus Ihrer Einstufung und ist damit unabhängig davon, ob ein Wasserzeichen die Web-Pipeline überlebt hat.

Häufige Fragen

Kann ich KI-generierte Texte mit Online-Detektoren zuverlässig prüfen?

Nein. Frei verfügbare Text-Detektoren haben hohe Fehlerquoten und neigen gerade bei Nicht-Muttersprachlern und stark strukturierten Fachtexten zu Falschanschuldigungen. Nur die proprietären Systeme der Hersteller selbst erreichen höhere Treffsicherheit – und die brauchen Zugriff auf die jeweiligen Modell-Schlüssel.

Überlebt ein C2PA-Wasserzeichen einen Screenshot?

Nein. Ein Screenshot speichert nur die Pixel des Bildschirms. Eingebettete C2PA-Zertifikate, XMP-Header und IPTC-Metadaten der Ursprungsdatei gehen dabei vollständig verloren. Unsichtbare Signal-Wasserzeichen wie SynthID können einen Screenshot dagegen teilweise überstehen.

Beweist ein erkanntes Wasserzeichen, dass der Inhalt komplett von KI stammt?

Nein. Ein erkanntes Signal belegt nur, dass ein KI-System am Inhalt mitgewirkt hat – etwa beim Lektorat oder bei der Übersetzung. Umgekehrt beweist ein fehlendes Signal keine menschliche Autorschaft, weil Metadaten in fast jeder Web-Pipeline verloren gehen.

Was macht wirklich.ai, wenn ein Bild C2PA-Metadaten enthält?

Unser Metadaten-Parser liest vorhandene C2PA-, XMP- und IPTC-Header beim Abgleich automatisch aus. Erkennt er die Signatur eines KI-Generators, schlägt das System eine passende Einstufung vor – die finale redaktionelle Entscheidung bleibt immer bei Ihnen.

Quellen

Dieser Beitrag gibt den Verordnungstext und benannte Quellen wieder. Er ist keine Rechtsberatung und ersetzt im Einzelfall keine anwaltliche Prüfung.

Angaben zur Rechtslage, zu deren Auslegung sowie zu Funktionen, Oberflächen und Schnittstellen fremder Systeme geben den Stand zum oben genannten Datum wieder. Beides kann sich jederzeit und ohne Ankündigung ändern. Für Aktualität, Richtigkeit und Vollständigkeit übernehmen wir keine Gewähr; eine Haftung für Schäden aus der Nutzung dieser Inhalte, der beschriebenen Anleitungen oder der Code-Beispiele ist ausgeschlossen, soweit gesetzlich zulässig. Genannte Produkt- und Firmennamen gehören ihren jeweiligen Inhabern; eine Verbindung zu ihnen besteht nicht.

AI modified – EU-PiktogrammDieser Text wurde mit Unterstützung von KI erstellt und redaktionell geprüft.

Support kontaktieren

Ob Einbau, Einstufung oder Trainings-Signale: Schreiben Sie uns, wo es hakt. Wir sehen uns Ihre Website an und melden uns persönlich bei Ihnen.