Alle Artikel

Neue KI-Pflichten seit August 2026: Was Unternehmen jetzt prüfen müssen

Von Benedict Blümel · 23. September 2026 · 5 Min. Lesezeit

Der Kurzüberblick vorab: Seit dem 2. August 2026 müssen Unternehmen bestimmte KI-Anwendungen und KI-generierte Inhalte transparent machen. Wer Menschen mit einem KI-System interagieren lässt, Deepfakes veröffentlicht oder Systeme zur Emotionserkennung beziehungsweise biometrischen Kategorisierung einsetzt, muss die Betroffenen entsprechend informieren. Auch KI-generierte Texte zu Themen von öffentlichem Interesse können kennzeichnungspflichtig sein, sofern keine menschliche Prüfung und redaktionelle Verantwortung dahinterstehen. Zusätzlich müssen Anbieter generativer KI-Systeme dafür sorgen, dass erzeugte Inhalte maschinenlesbar als künstlich erzeugt oder manipuliert erkannt werden können. Für Unternehmen bedeutet das vor allem, dass sie jetzt wissen müssen, wo KI eingesetzt wird, welche Inhalte nach außen gelangen und ob sie im jeweiligen Fall Anbieter oder Betreiber sind. 

Nicht jede KI-Nutzung braucht ein Label 

Artikel 50 des EU AI Act ist keine allgemeine Pflicht, überall dort einen Hinweis anzubringen, wo KI verwendet wurde. Die Transparenzpflichten knüpfen immer an konkrete Situationen an. 

Für Unternehmen werden künftig diese Fälle besonders relevant: 

Anwendungsfall Was muss geprüft werden?
Chatbots und interaktive KI Menschen müssen immer erkennen können, ob sie mit einem KI-System oder einer Person interagieren.
Deepfakes & synthetische Medien Wer entsprechende Bilder, Videos oder Audios veröffentlicht, muss die künstliche Erzeugung oder Manipulation klar offenlegen.
KI-Texte zu Themen von öffentlichem Interesse Eine Kennzeichnung kann notwendig sein, wenn der Text veröffentlicht wird und keine menschliche Prüfung oder redaktionelle Verantwortung vorliegt.
Emotionserkennung und biometrische Kategorisierung Betroffene Personen müssen darüber informiert werden, dass ein entsprechendes KI-System eingesetzt wird.
Generative KI-Systeme Anbieter müssen bei synthetischen Inhalten eine maschinenlesbare Erkennbarkeit ermöglichen.

Die Informationen müssen grundsätzlich klar und unterscheidbar spätestens bei der ersten Interaktion oder Exposition erfolgen. Unternehmen müssen nicht pauschal klären, ob irgendwo KI verwendet wird. Sie müssen verstehen, was die jeweilige KI-Anwendung macht und wer mit ihrem Ergebnis in Berührung kommt. 

Bei Bildern reicht die Frage nach KI allein nicht aus 

Gerade bei Bildern entsteht schnell eine falsche Faustregel. KI-generiert gelten nicht automatisch als Deepfake oder Synthetische Medien. Umgekehrt beschränkt sich ein Deepfake nicht auf manipulierte Fotos oder Videos prominenter Personen. 

Der EU AI Act fasst den Begriff weiter. Relevant können KI-generierte oder manipulierte Bild-, Audio- oder Videoinhalte sein, die bestehenden oder plausibel existierenden Personen, Gegenständen, Orten, Organisationen oder Ereignissen ähneln und fälschlich authentisch oder wahr erscheinen können. Genau aus diesem Grund ist die neue Reglung auch für ganz reguläre Unternehmenskommunikation relevant. 

Betrachten wir die Reglung anhand eines Fallbeispiels: Ein Shop besitzt drei echte Produktfotos und lässt mithilfe generativer KI weitere realistisch wirkende Aufnahmen desselben Produkts erstellen. Allein der Einsatz von KI macht diese Bilder noch nicht automatisch zu synthetischen Medien. Wenn die neuen Bilder wie authentische Aufnahmen eines real existierenden Produkts wirken und Betrachter:innen die künstliche Erzeugung nicht erkennen können, sollte die Deepfake-Definition konkret geprüft werden. 

Die Europäische Kommission nennt einen vergleichbaren Fall. Ein echtes Foto einer leeren Wohnung, das mithilfe von KI realistisch möbliert wird, kann als teilweise KI-manipulierter Inhalt in den Anwendungsbereich fallen. 

Entscheidend ist also immer, ob ein künstlich erzeugter oder veränderter Inhalt einen falschen Eindruck von Authentizität erzeugen kann. 

Kennzeichnen, aber wie?  

Auch für die Kennzeichnung lohnt es sich einen Blick in den Anforderungskatalog des EU AI Acts zu werfen. Personen oder Firmen, die mit KI veränderte Inhalte veröffentlichen, müssen gegenüber den betrachtenden Personen offenlegen, dass der Inhalt künstlich erzeugt oder manipuliert wurde. Die Information muss wahrnehmbar, klar und unterscheidbar sein. Eine rein technische Markierung in den Metadaten genügt dafür nicht. 

Daraus folgt allerdings nicht, dass jedes betroffene Bild zwingend einen großen KI-Hinweis direkt in der Bilddatei tragen muss. Entscheidend ist, dass die Kennzeichnung bei der ersten Wahrnehmung des Inhalts zuverlässig sichtbar oder bei Audioinhalten hörbar ist. 

Die Europäische Kommission stellt dafür Kennzeichnungssymbole bereit. Solche Icons können die Umsetzung vereinheitlichen, ihre Verwendung ist jedoch nicht grundsätzlich verpflichtend. 

Bei KI-Texten entscheidet der redaktionelle Prozess 

Die neue Reglung aus Artikel 50 betrifft Texte, die durch KI erzeugt oder manipuliert wurden, veröffentlicht werden und der Information der Öffentlichkeit über Angelegenheiten von öffentlichem Interesse dienen. Die Kennzeichnungspflicht entfällt, wenn der Inhalt einer menschlichen Prüfung oder redaktionellen Kontrolle unterzogen wurde und eine natürliche oder juristische Person die redaktionelle Verantwortung für die Veröffentlichung trägt. 

Für Unternehmen entsteht daraus eine wichtige praktische Konsequenz. 

Ein Sprachmodell darf durchaus bei Recherche, Struktur oder Formulierung unterstützen. Entscheidend ist, was danach passiert. Wird ein Text fachlich geprüft, redaktionell bearbeitet und von einer verantwortlichen Person oder Organisation freigegeben, ist das anders zu bewerten als ein vollautomatisch erzeugter und direkt veröffentlichter Beitrag. 

Ohne Überblick wird Artikel 50 schnell zum Ratespiel 

Artikel 50 schreibt Unternehmen zwar nicht pauschal vor, ein zentrales Verzeichnis jeder KI-Anwendung anzulegen, in der Praxis lässt sich die Regelung aber ohne einen solchen Überblick kaum sauber umsetzen. 

Marketing erzeugt Produktbilder. HR testet einen neuen Assistenten. Der Kundenservice hat einen Chatbot integriert. Einzelne Teams erstellen Texte mit generativer KI. Die Liste von potenziellen Kennzeichnungsfällen ist lang und wächst mit jedem neuen Tool und jeder technischen Entwicklung immer weiter.  

Wer die Nutzung innerhalb des eigenen Unternehmens nicht kennt, kann weder die eigene Rolle zuverlässig bestimmen noch beurteilen, ob Transparenzpflichten greifen. 

Deshalb sollte ein KI-Inventar zumindest festhalten, welches System eingesetzt wird, welchen Zweck es erfüllt, wer verantwortlich ist, ob Ergebnisse veröffentlicht werden und ob externe Personen mit dem System oder seinen Outputs in Kontakt kommen. 

Diese Schritte sollten Sie jetzt gehen 

Jetzt geht es darum, strukturiert vorzugehen. Ein pauschaler Stopp aller KI-gestützten Veröffentlichungen ist meist nicht erforderlich. Inhalte und Anwendungen, bei denen unklar ist, ob eine Transparenzpflicht greift, sollten jedoch vor der weiteren Nutzung gezielt geprüft und entsprechend eingeordnet werden.  

Ein praktikabler Ablauf kann beispielsweise jetzt so aussehen: 

  1. KI-Anwendungen sichtbar machen. Erfassen Sie nicht nur zentral beschaffte Tools, sondern auch KI-Funktionen und Prozesse in den einzelnen Fachbereichen.
  2. Externe Kontaktpunkte priorisieren. Prüfen Sie zuerst Anwendungen und Inhalte, mit denen Kund:innen, Bewerber:innen, Partnerfirmen oder die Öffentlichkeit in Berührung kommen.
  3. Verantwortung in einer KI-Richtlinie festlegen. Definieren Sie, wer Kennzeichnungen prüft, wie redaktionelle Freigaben funktionieren und wer neue KI-Anwendungen vor dem Einsatz bewertet.

Die KI-Richtlinie sollte nicht nur ein Compliance-Dokument sein. Sie muss für Mitarbeitende konkrete Entscheidungen einfacher machen. 

Alte Inhalte müssen nicht automatisch nachbearbeitet werden 

Nach den aktuellen Erläuterungen der Europäischen Kommission müssen Inhalte, die vor dem 2. August veröffentlich wurden nicht rückwirkend aufgrund von Artikel 50 gekennzeichnet werden. Die Kommission empfiehlt eine freiwillige nachträgliche Kennzeichnung allerdings, wenn dies möglich ist. Unternehmen müssen deshalb ältere Inhalte jetzt nicht reflexartig überarbeiten. Sinnvoller ist eine gezielte Prüfung weiterhin sichtbarer und geschäftlich relevanter Inhalte. 

Das eigentliche Risiko ist fehlende Kontrolle über den KI-Einsatz 

Verstöße gegen Transparenzpflichten des AI Act können schnell teuer werden. Für Verstöße gegen die entsprechenden Vorgaben sieht die Verordnung Bußgelder von bis zu 15 Millionen Euro oder bei Unternehmen bis zu drei Prozent des weltweiten Jahresumsatzes des vorangegangenen Geschäftsjahres vor. Bei der konkreten Sanktionierung spielen unter anderem Verhältnismäßigkeit und die wirtschaftliche Situation kleinerer Unternehmen eine Rolle. 

Für viele Unternehmen liegt das unmittelbarere Problem aber nicht in einer absichtlich fehlenden Kennzeichnung. Das größere Risiko ist, gar nicht zu wissen, dass ein kennzeichnungspflichtiger Anwendungsfall existiert. 

Genau deshalb sollte die Umsetzung von Artikel 50 nicht mit einem Label beginnen. Sie beginnt mit Transparenz über die eigene KI-Nutzung. Wer seine Anwendungsfälle kennt, Rollen sauber trennt und klare Freigabeprozesse etabliert, kann die neuen Pflichten deutlich gezielter umsetzen. 

Wenn Sie klären möchten, welche Ihrer bestehenden KI-Anwendungen unter Artikel 50 fallen, unterstützen wir Sie mit unserem European AI Act-Check. Gemeinsam erfassen wir die relevanten Anwendungsfälle, ordnen Ihre Rolle ein und übersetzen die regulatorischen Anforderungen in konkrete technische und organisatorische Maßnahmen. 

 

Über den Autor: Als ISB der the consulting GmbH fokussiert sich Benedict Blümel auf die sichere und zugleich performante Implementierung von KI-Lösungen in mittelständischen Unternehmen.