KI-Kennzeichnungspflichten seit August 2026: was kleine und mittlere Unternehmen jetzt tun müssen

Transparenzpflichten für KI: Chatbots, Bilder, Stimmen und Texte - was gekennzeichnet werden muss und was nicht

Dieses Bild wurde mit KI generiert.

Seit dem 2. August 2026 gilt die europäische KI-Verordnung im Grundsatz vollständig. Für die meisten Betriebe ist dabei nicht die Hochrisiko-Regulierung entscheidend, sondern ein einzelner Bereich: die Transparenzpflichten. Wer einen Chatbot auf der Website betreibt, KI-Bilder im Marketing einsetzt oder Texte mit KI erstellt, muss das unter bestimmten Bedingungen offenlegen. Wir zeigen, welche Fälle betroffen sind, wie eine praktikable Hausregel aussieht und wo die Pflicht gerade nicht greift.

Was seit August 2026 gilt

Die KI-Verordnung ist seit dem 1. August 2024 in Kraft, ihre Vorschriften greifen gestaffelt. Verbotene Praktiken und die Pflicht zur KI-Kompetenz gelten seit Februar 2025, die Regeln für Anbieter allgemeiner KI-Modelle seit August 2025. Seit dem 2. August 2026 ist die Verordnung im Grundsatz vollständig anwendbar, das KI-Büro der Europäischen Kommission und die nationalen Behörden haben mit der Durchsetzung begonnen.

Die Digital-Omnibus-Verordnung hat einzelne Fristen nach hinten verschoben: Hochrisiko-Anwendungen folgen im Dezember 2027, KI in regulierten Produkten wie Maschinen oder Medizinprodukten im August 2028. Die Transparenzvorschriften sind davon nicht betroffen. Sie gelten und betreffen ausdrücklich auch Unternehmen, die KI mit geringem Risiko einsetzen.

Erst die Rolle klären: Anbieter oder Betreiber?

Welche Pflicht Sie trifft, hängt von Ihrer Rolle ab. Anbieter ist, wer ein KI-System entwickelt und unter eigenem Namen anbietet. Für ihn gilt unter anderem, dass die Ausgaben seines Systems maschinenlesbar als künstlich erzeugt markiert sein müssen. Für die meisten Betriebe ist das untypisch, es sei denn, ein zugekauftes System wird als eigenes Produkt gekennzeichnet oder wesentlich verändert.

Betreiber ist, wer ein KI-System im eigenen Betrieb einsetzt. Das ist der Normalfall im Mittelstand: der Chatbot auf der Website, KI-Bilder im Marketing, KI-Texte im Newsletter. Betreiber müssen offenlegen, wenn Kunden mit einer KI sprechen und wenn veröffentlichte Inhalte von KI stammen.

Drei Fälle, in denen gekennzeichnet werden muss

Die Transparenzpflichten lassen sich für den betrieblichen Alltag auf drei Situationen zusammenfassen.

1. Interaktion mit einer KI

Nutzerinnen und Nutzer müssen erkennen können, dass sie mit einer Maschine sprechen. Betroffen sind der KI-Chatbot auf der Website, Sprachsysteme am Telefon, automatisch erzeugte E-Mail-Antworten und beratende Avatare. Der Hinweis erscheint zu Beginn der Unterhaltung, eine einmalige Anzeige genügt in der Regel: „Sie chatten mit einem KI-Assistenten.“

Keine Kennzeichnung braucht es, wenn der KI-Einsatz offensichtlich ist, wenn ein Mitarbeiter im Gespräch lediglich von einer KI unterstützt wird oder wenn die KI im Hintergrund Prozesse anstößt, ohne selbst zu kommunizieren.

2. Deepfakes: Bilder, Audio und Video

Inhalte, die echt wirken oder irreführen könnten, müssen eindeutig gekennzeichnet werden: manipulierte Unternehmensvideos, synthetische Produktabbildungen ohne reales Vorbild, ein KI-Foto des Firmengebäudes, Bilder, die ein Ereignis suggerieren, das nie stattgefunden hat. Der Hinweis gehört in die Bildunterschrift, bei Video an den Anfang oder in die Beschreibung.

Rein grafische Illustrationen, Karikaturen, Icons und Werbegrafiken bilden keine Wirklichkeit ab und fallen nicht darunter. Ebenso wenig Bilder, die nicht wesentlich verändert wurden.

3. KI-generierte Texte

Die Pflicht greift bei Texten, die die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse informieren: Nachrichten, politische Inhalte, gesellschaftlich relevante Themen. Produktbeschreibungen, übliche Marketingtexte, Rechtschreibkorrekturen und Übersetzungen sind nicht betroffen. Entscheidend ist außerdem die redaktionelle Verantwortung: Prüft ein Mensch den Text und steht dafür ein, entfällt die Kennzeichnung. Ein Hinweis am Ende des Beitrags genügt, ein Vermerk im Impressum nicht.

Bildbearbeitung: noch dasselbe Motiv?

Die häufigste Frage aus der Praxis betrifft die Grenze zwischen Standardbearbeitung und wesentlicher Veränderung. Rauschminderung, moderate Farbkorrektur, Beschnitt, Formatwandlung und das Entfernen von Staubflecken bleiben Standardbearbeitung. Wer dagegen die Mülltonne aus dem Bild retuschiert, den Hintergrund eines Porträts austauscht, Gesichter verändert oder historische Schwarz-Weiß-Aufnahmen koloriert, verändert das Motiv wesentlich.

Als Faustregel hilft die Frage: Würde jemand, der die reale Szene kennt, sagen, dass es noch dasselbe Motiv ist? Licht, Rauschen und Zuschnitt lassen das Motiv unberührt. Ein neuer Hintergrund, entfernte Autos oder erfundene Fassaden nicht mehr.

KI-Stimmen: der Hinweis muss hörbar sein

Ein Deepfake setzt keine reale Person voraus. Erfasst sind auch Gegenstände, Orte und Ereignisse; entscheidend ist, ob der Inhalt echt wirken könnte. Eine synthetische Stimme, die wie ein Mensch klingt, erfüllt das - auch die eigene, geklonte Stimme, selbst wenn eine Einwilligung vorliegt.

Der Verband der deutschen Sprecherinnen und Sprecher leitet aus der Verordnung ab, dass synthetische Stimmen hörbar gekennzeichnet werden müssen; ein Vermerk in der Dateibeschreibung genügt demnach nicht. Ein instrumentales KI-Musikbett unter menschlicher Moderation bildet dagegen keine Wirklichkeit ab und braucht kein Label.

Wo der Hinweis stehen muss

Versteckte Hinweise in AGB, Datenschutzerklärung oder Impressum reichen nicht aus. Die Information muss spätestens bei der ersten Wahrnehmung des Inhalts vorliegen - wer ein Bild über die Bildersuche findet, landet nie im Impressum. Beim Bild gehört der Hinweis unmittelbar ans Bild, beim Video an den Anfang, beim Audio hörbar vor den Inhalt. Achten Sie dabei auf Zuschnitte: Ein Hinweis, den das Smartphone abschneidet, erfüllt die Pflicht nicht. Die Europäische Kommission hat dazu offizielle Icons zur Kennzeichnung KI-generierter Inhalte veröffentlicht. Weitere Informationen dazu finden Sie in diesem Beitrag auf der Website des Mittelstand-Digital Zentrums Chemnitz.

Was Sie nicht kennzeichnen müssen

Vier Punkte entlasten in der Praxis spürbar.

Interne Inhalte

Firmeninterne Präsentationen, Protokolle, Angebotsentwürfe. Geht das Material nach außen, greift die Pflicht wieder.

Altbestände

Vor dem 2. August 2026 veröffentlichte Inhalte brauchen kein nachträgliches Label. Eine neu ausgespielte Kampagne ist eine neue Veröffentlichung.

Offensichtlich Fiktives

Fantasy-Composings oder KI-Illustrationen im Kinderbuch bilden nichts Reales ab; für Kunst gilt zusätzlich eine Ausnahme.

Redaktionell verantwortete Texte

Prüft ein Mensch den Text und übernimmt die Verantwortung, entfällt die Kennzeichnung. Eine zweite KI genügt dafür nicht.

 

Eine Hausregel statt Einzelfallprüfung

Für den Alltag ist eine einfache, schriftlich festgehaltene Regel praktikabler als die Prüfung jedes Einzelfalls:

•   KI-generierte Texte erhalten am Ende einen kurzen Hinweis.

•   KI-generierte Bilder erhalten eine Bildunterschrift.

•   KI-Videos und KI-Audios erhalten einen Hinweis am Anfang.

•   Chatbots weisen beim ersten Kontakt darauf hin, dass es sich um eine KI handelt.

Wer kontrolliert, und was ein Verstoß kostet

Die Transparenzvorschriften setzen für die meisten KI-Systeme die nationalen Behörden durch; das KI-Büro der Kommission ist für Systeme großer Modellanbieter und sehr großer Online-Plattformen zuständig. Verstöße können mit bis zu 15 Millionen Euro oder 3 Prozent des weltweiten Jahresumsatzes geahndet werden, für KMU jeweils mit dem niedrigeren Betrag.

Für kleine Betriebe ist das näherliegende Risiko allerdings ein anderes: die Abmahnung durch Wettbewerber oder Verbände. Ein fehlender Hinweis lässt sich von außen leicht feststellen - ein vorhandener Hinweis kostet nichts. Beauftragen Sie eine Agentur, die eigenständig über den KI-Einsatz entscheidet, ist diese Betreiberin und muss kennzeichnen. Ein fehlendes Label kann den Auftraggeber trotzdem wegen Irreführung treffen.

KI-Kompetenz: die Pflicht, die schon länger gilt

Seit Februar 2025 muss, wer KI einsetzt, dafür sorgen, dass die Beschäftigten sie verstehen: was das System kann, wo es irrt, welche Angaben nicht hineingehören. Zertifikate verlangt die Verordnung dafür nicht. Eine kurze interne Einweisung, festgehaltene Regeln und benannte Ansprechpartner reichen für den Anfang. Kennzeichnung und Kompetenz hängen zusammen: Nur wer weiß, dass ein Inhalt aus der KI stammt, kann ihn auch als solchen ausweisen.

Was offen bleibt

Gekennzeichnet wird in der EU. Ein großer Teil der Inhalte in den Feeds stammt von außerhalb und trägt kein Label - aus einem fehlenden Hinweis lässt sich also nicht schließen, dass ein Inhalt echt ist. Dieselbe Retusche ohne KI löst zudem keine Kennzeichnungspflicht aus; einzelne Betriebe kündigen deshalb an, zur klassischen Bildbearbeitung zurückzukehren. Die EU-Leitlinien betonen Verhältnismäßigkeit und stellen klar, dass nicht jede geringfügige KI-Unterstützung eine Offenlegung erfordert. Die DIHK weist darauf hin, dass in der Umsetzung Fragen offen bleiben.

Dieser Beitrag gibt den Stand von August 2026 wieder und dient der allgemeinen Orientierung. Er ersetzt keine Rechtsberatung im Einzelfall.

 

Quellen:

 

Robin Jost

Robin Jost

Standort: BTU Cottbus - Senftenberg
Schwerpunkt: KI-Training, LLMs und intelligente Unternehmensprozesse

Tel.: +49 (0) 355 69 2474

E-Mail: robin.jost@b-tu.de

Jetzt kontaktieren!

Mittelstand-Digital Zentrum Spreeland
c/o Brandenburgische Technische Universität Cottbus - Senftenberg
Siemens-Halske-Ring 14 | Lehrgebäude 3A
03046 Cottbus

 

Ansprechpartner:
Sandra Bierhals

Tel.: +49 (0) 355 69 3525
E-Mail: Sandra.Bierhals@b-tu.de