EU AI Act & Fotografie: Was Fotografen und Unternehmen beachten müssen

Welche KI-Bilder Du kennzeichnen musst, wer verantwortlich ist und wie Fotografen und Unternehmen ihre Workflows seit dem 2. August 2026 sauber organisieren.

Kamera, Porträt-Kontaktbogen und Pixelraster als Symbol für EU AI Act und Fotografie
Martin Kleinheinz
Autor
Martin Kleinheinz
Fotograf · Content Creator · Hannover
Aktualisiert
2. September 2026

Du fotografierst eine Geschäftsführerin im Studio. Später erweitert Generative Fill den Hintergrund zu einem Forschungslabor, das sie nie betreten hat. Wer muss das offenlegen — Du, die Agentur oder das Unternehmen, das die Kampagne veröffentlicht? Genau an solchen Fällen zeigt sich, warum der EU AI Act nicht mit einem pauschalen „KI-Bilder kennzeichnen“ erklärt ist.

Die Transparenzpflichten aus Artikel 50 gelten seit dem 2. August 2026. Trotzdem ist nicht jede KI-gestützte Retusche ein Deepfake. Entrauschen, Maskieren oder einen Sensorfleck entfernen ist rechtlich etwas anderes als eine reale Person täuschend echt in eine erfundene Situation zu setzen. Entscheidend sind Deine Rolle, die Funktion des Systems, das Ergebnis und der Veröffentlichungskontext.

Dieser Leitfaden trennt gesetzliche Pflicht, sinnvolle Branchenpraxis und andere Rechtsgebiete. Du bekommst eine Entscheidungsmatrix, konkrete Beispiele und zwei operative Checklisten — eine für Fotografen, eine für Unternehmen. Hinweis: Der Artikel bietet eine praxisorientierte Einordnung und ersetzt keine individuelle Rechtsberatung.

01
Klartext

EU AI Act und Fotografie: Das Wichtigste in Kürze

Der AI Act reguliert KI-Systeme und ihre professionelle Nutzung — nicht Fotografie als solche. Für die meisten Foto-Workflows lautet die Kernfrage deshalb nicht: „War irgendwo KI beteiligt?“, sondern: Hat ein KI-System den Inhalt so erzeugt oder verändert, dass er im konkreten Kontext fälschlich authentisch oder wahr wirken kann? Erst dann kommst Du in den Kernbereich der sichtbaren Deepfake-Offenlegung nach Artikel 50 Absatz 4.

Stichtag
Die hier relevanten Transparenzpflichten aus Artikel 50 gelten seit 2. August 2026. Die Verordnung selbst trat bereits 2024 in Kraft.
Zwei Rollen
Toolanbieter müssen bestimmte Outputs technisch markierbar machen. Betreiber, die ein KI-System für Deepfake-Inhalte einsetzen, müssen diese für Menschen offenlegen. Das sind zwei verschiedene Pflichten.
Drei Kriterien
Ein Deepfake braucht hohe Ähnlichkeit, einen Bezug zu etwas Existierendem oder plausibel Existierendem und die Fähigkeit, im Kontext fälschlich authentisch zu wirken.
Weitere Rechte
Kennzeichnung ersetzt weder DSGVO noch Bildnis-, Urheber-, Marken-, Vertrags- oder Wettbewerbsrecht.
DatumWas gilt?Bedeutung für die Fotopraxis
2. Februar 2025Verbote und Art. 4 KI-KompetenzTeams und Beauftragte auf ihre KI-Systeme vorbereiten
2. August 2026Artikel 50 TransparenzDeepfakes sichtbar offenlegen; Anbieter markieren generative Outputs technisch
2. Dezember 2026Ende begrenzter Provider-SchonfristBetrifft nur ältere Systeme bei Art. 50 Abs. 2, nicht die sichtbare Deepfake-Offenlegung
2. Dezember 2027Annex-III-HochrisikosystemeRelevant etwa für Recruiting und bestimmte biometrische Anwendungen
2. August 2028Hochrisiko-KI in regulierten ProduktenFür typische Fotoaufträge meist nicht der zentrale Termin

Zeitplan nach aktuellem Rechtsstand September 2026

Zeitachse der für Fotografie relevanten EU-AI-Act-Stichtage von Februar 2025 bis Dezember 2027
Artikel 50 gilt bereits seit 2. August 2026; die Dezemberfrist betrifft nur bestimmte ältere Systeme auf Anbieterseite.

Vor dem 2. August 2026 erzeugte Inhalte müssen nach der aktuellen Erläuterung der EU-Kommission nicht rückwirkend gekennzeichnet werden. Wenn eine ältere Kampagne weiterläuft und heute missverständlich wirkt, kann ein freiwilliger Hinweis trotzdem sinnvoll sein.

02
Verantwortung

Für wen gilt der AI Act — Fotograf, Agentur oder Unternehmen?

Der AI Act unterscheidet vor allem zwischen Anbieter und Betreiber. Ein Anbieter entwickelt ein KI-System oder lässt es entwickeln und bringt es unter eigenem Namen auf den Markt. Ein Betreiber nutzt ein KI-System unter eigener Verantwortung beruflich. Im englischen Gesetzestext heißt diese Rolle deployer. Ein selbstständiger Fotograf, ein Studio oder eine Marketingabteilung ist bei der Nutzung fertiger Tools regelmäßig Betreiber — nicht Anbieter.

RolleTypisches Fotografie-BeispielZentrale Frage
AnbieterEntwickelt oder vertreibt einen Bildgenerator unter eigener MarkeSind Outputs technisch markiert und erkennbar?
BetreiberFotograf, Agentur oder Unternehmen nutzt KI beruflichMuss die Nutzung oder ein Deepfake offengelegt werden?
Betroffene PersonModel, Beschäftigter, Bewerber oder KundeWurden Daten und Abbild rechtmäßig verwendet?
PublikumBetrachter einer Kampagne oder DokumentationIst der künstliche Charakter rechtzeitig erkennbar?
PrivatnutzerRein persönliche, nicht berufliche NutzungFällt grundsätzlich unter die private Ausnahme

Die Rolle richtet sich nach der tatsächlichen Tätigkeit, nicht nach der Berufsbezeichnung

Fotografen als Betreiber

Du bist typischerweise Betreiber, wenn Du Generative Fill, einen Bildgenerator, KI-Gesichtssuche oder einen KI-Chatbot im beruflichen Workflow nutzt. Normale Nutzung von Photoshop macht Dich nicht zum Anbieter. Anders kann es werden, wenn Du ein eigenes Retusche-System entwickelst, ein White-Label-Produkt unter Deiner Marke anbietest oder ein System wesentlich veränderst und für einen neuen Zweck vermarktest.

Unternehmen als Betreiber

Ein Unternehmen bleibt regelmäßig Betreiber, wenn Mitarbeitende unter seiner Kontrolle mit einem KI-System arbeiten. Auch eine beauftragte Agentur oder ein Freelancer nimmt dem Unternehmen nicht automatisch jede Verantwortung. Deshalb darf die Kennzeichnungsentscheidung nicht zwischen Fotograf, Agentur und Marketing verschwinden. Wer das Tool bedient, wer die Bearbeitung freigibt und wer den Inhalt veröffentlicht, gehört schriftlich ins Briefing.

03
Einordnung

Welche Foto-Workflows sind wirklich betroffen?

Der Name des Werkzeugs entscheidet nicht. Dieselbe Software kann in einem Bild nur Rauschen reduzieren und im nächsten Bild eine Person erfinden. Praktisch hilft die Trennung zwischen assistierender KI, begrenzter Retusche, inhaltlicher Manipulation und synthetischem Inhalt.

WorkflowTypische EinordnungArt.-50-Risiko
Denoise, Schärfen, MaskierenAssistierende StandardbearbeitungMeist niedrig
Farbkorrektur und kleine HautretuscheKlassische Bearbeitung, teils KI-gestütztMeist niedrig
Kabel oder Sensorfleck entfernenBegrenzte RetuscheNiedrig, solange die Aussage bleibt
Person aus einer Reportage entfernenInhaltliche ManipulationDeutlich erhöht
Himmel, Ort, Produkt oder Person ersetzenGenerative ManipulationKontext und Authentizität genau prüfen
Vollständig generierte FantasieszeneSynthetischer InhaltProvider-Markierung relevant; sichtbare Offenlegung kontextabhängig
Reale Person in erfundener SituationMöglicher DeepfakeOffenlegung besonders relevant

Orientierung, keine abschließende Einzelfallbewertung

Assistierende KI verbessert das vorhandene Bild

Rauschreduzierung, automatische Masken, Schärfung oder Objektivkorrektur arbeiten am vorhandenen Foto. Motiv, Personen und Ereignis bleiben erhalten. Die EU-Kommission nennt Standardbearbeitung ausdrücklich als Bereich, in dem die technische Markierungspflicht des Anbieters nicht greifen muss. Für Dich heißt das nicht „jede Retusche ist frei“, aber: Ein entrauschtes Eventfoto wird allein dadurch nicht zum Deepfake.

Generative KI kann die Bildaussage verändern

Generative KI erschafft neue Pixel und damit möglicherweise neue Tatsachen. Einen neutralen Studiohintergrund seitlich zu erweitern ist etwas anderes als Besucher in einen leeren Veranstaltungssaal einzufügen. Im zweiten Fall suggeriert das Bild eine Reichweite und Stimmung, die nie existierten. Je stärker Personen, Orte, Produkte oder Ereignisse neu erfunden werden, desto höher wird das Transparenz- und Vertrauensrisiko.

Wann ein Bild als Deepfake gilt

Nach Artikel 3 Nummer 60 des AI Act und der nicht bindenden, aber für die Praxis wichtigen aktuellen Kommissionsauslegung müssen drei Kriterien zusammenkommen: erstens eine hohe Ähnlichkeit mit dem simulierten Gegenstand, zweitens ein Bezug zu einer existierenden oder plausibel existierenden Person, Sache, Örtlichkeit, Einrichtung oder einem Ereignis und drittens die Fähigkeit, im konkreten Kontext fälschlich authentisch oder wahr zu erscheinen. Dabei zählen Bildaussage, Veröffentlichungsort, Zielgruppe und deren Erwartungen.

04
Artikel 50

Wann musst Du KI-Bilder sichtbar kennzeichnen?

In der Praxis werden drei Ebenen vermischt: die technische Markierung durch den Systemanbieter, die sichtbare Offenlegung durch den professionellen Nutzer und freiwillige Transparenz. Du solltest sie getrennt prüfen.

1. Anbieter: maschinenlesbare Markierung

Anbieter generativer Systeme müssen ihre Systeme grundsätzlich so gestalten, dass synthetische oder manipulierte Outputs maschinenlesbar markiert und als künstlich erzeugt oder verändert erkannt werden können. Diese Pflicht liegt typischerweise bei Adobe, OpenAI oder einem anderen Toolanbieter — nicht beim Fotografen, der das fertige System nutzt.

2. Betreiber: Deepfakes für Menschen offenlegen

Setzt Du als Betreiber ein KI-System ein, um einen Deepfake zu erzeugen oder zu manipulieren, und spielst diesen Inhalt aus, musst Du nach Artikel 50 Absatz 4 und der Kommissionsauslegung offenlegen, dass er künstlich erzeugt oder manipuliert wurde. Der Hinweis muss spätestens beim ersten Kontakt klar, unterscheidbar, verständlich und wahrnehmbar sein. Ein unsichtbarer Eintrag in EXIF- oder IPTC-Daten reicht dafür nicht. Wer in einer mehrstufigen Lieferkette Betreiber ist, hängt von Nutzung, Autorität und Kontrolle ab — nicht allein von der Veröffentlichung.

Klare Formulierung
„KI-generierte Darstellung“ oder „Dieses Foto wurde in wesentlichen Teilen mit generativer KI verändert“.
Konkreter Hinweis
„Hintergrund mit generativer KI erstellt“ oder „Künstlerische Rekonstruktion mit KI-generierten Elementen“.
Geeigneter Ort
Direkt unter dem Bild, in der Bildunterschrift oder im Social-Post unmittelbar dem Motiv zugeordnet.
Zu vage
„Digital bearbeitet“ kann bei einem Deepfake zu unbestimmt sein, weil es die KI-Erzeugung nicht klar macht.

3. Kunst, Satire und Fiktion

Bei offensichtlich künstlerischen, kreativen, satirischen oder fiktionalen Werken darf die Offenlegung so erfolgen, dass sie Darstellung und Werkgenuss nicht beeinträchtigt. Das ist eine Erleichterung, keine vollständige Ausnahme. Eine zugeordnete Serienbeschreibung, Bildunterschrift oder Information im Ausstellungstext kann angemessen sein.

BildsituationOffenlegung nach AI ActSinnvolle Praxis
Normale KI-EntrauschungRegelmäßig keine Deepfake-OffenlegungWorkflow intern dokumentieren
Synthetische ProduktumgebungEinzelfallprüfungHinweis und Herkunftsdaten erwägen
Reale Person in erfundener SzeneRegelmäßig besonders relevantKlare sichtbare Offenlegung plus Zustimmung prüfen
Ergänzte Besucher im EventfotoSehr hohes Deepfake-RisikoNicht als authentische Dokumentation ausspielen
Künstlerische FotomontageAngemessene OffenlegungHinweis, der den Werkgenuss nicht beeinträchtigt

Die konkrete Bewertung hängt vom Kontext und der Publikumserwartung ab

05
Fotopraxis

Was Fotografen jetzt konkret tun sollten

Du brauchst keine juristische Akte für jeden Lightroom-Regler. Du brauchst aber einen nachvollziehbaren Prozess für generative Eingriffe, sensible Personenbilder und dokumentarische Aufträge. Weitere praktische KI-Werkzeuge findest Du im Guide KI für Fotografen; hier geht es um die rechtliche und organisatorische Spur.

Bearbeitung nach Eingriffstiefe einteilen

Stufe A — technische Assistenz
Denoise, Schärfe, Masken, Belichtung und Farbe.
Stufe B — begrenzte Retusche
Kleine Störungen, Hautunreinheiten oder neutrale Hintergrundkorrekturen.
Stufe C — inhaltliche Manipulation
Neue oder entfernte Personen, Produkte, Orte, Handlungen und wesentliche Gesichtsausdrücke.
Stufe D — synthetischer Inhalt
Das Motiv oder wesentliche Teile davon wurden generiert.

Stufe C und D brauchen eine bewusste Deepfake- und Rechteprüfung. Bei Presse, Geschäftsbericht, Immobilien, Events oder Beweisdokumentation solltest Du bedeutungsverändernde generative Eingriffe besonders restriktiv behandeln.

Kunden vor der generativen Änderung einbeziehen

Kläre im Briefing, ob generative KI erlaubt ist, welche Cloud-Dienste genutzt werden dürfen und ob das Ergebnis dokumentarisch wahr bleiben muss. Eine allgemeine Zustimmung zu „Bildbearbeitung“ reicht für einen neuen Körper, andere Kleidung oder einen erfundenen Ort je nach Zweck und Vertrag regelmäßig nicht aus. Der Modelvertrag und Property Release ist eine Grundlage, sollte für generative Veränderungen aber projektspezifisch ergänzt werden.

Freigabe und Auslieferung sauber trennen

Bei der professionellen Bildauslieferung solltest Du bei einem kennzeichnungsrelevanten Motiv den Hinweis nicht nur lose in einer E-Mail mitsenden. Ordne ihn der Datei und dem vorgesehenen Kanal zu. Halte schriftlich fest, dass der Auftraggeber die Information erhalten hat und den Hinweis bei Zuschnitt, Upload oder Weitergabe nicht entfernen darf.

  • ◆Tool, Modell beziehungsweise Version und Bearbeitungsdatum
  • ◆Ausgangsdatei, wesentliche Zwischenstände und finaler Export
  • ◆generierte, ersetzte oder entfernte Bildelemente
  • ◆vereinbarter Nutzungszweck und Veröffentlichungskanäle
  • ◆Kennzeichnungsentscheidung und verwendeter Hinweis
  • ◆Freigabe des Auftraggebers und betroffener Personen
06
Organisation

Was Unternehmen für Marketing und Kommunikation brauchen

Ein Unternehmen sollte seine tatsächliche Betreiberrolle nicht ungeprüft mit dem Satz „Die Agentur hat das gemacht“ verneinen. Nutzt eine Agentur das System unter Verantwortung und Kontrolle des Unternehmens, kann dieses nach der Kommissionsauslegung Betreiber bleiben. Veröffentlichung und Markenkontext allein begründen die Rolle jedoch nicht automatisch. Genau deshalb müssen Autorität, Kontrolle und Aufgabenverteilung im Projekt geklärt werden.

Toolinventar und Freigabeprozess

Erfasse zumindest Tool, Anbieter, Fachbereich, Zweck, verarbeitete Daten, Nutzergruppen, mögliche betroffene Personen, Freigabestatus und Kennzeichnungsregel. Für generative Medien empfiehlt sich ein Vier-Augen-Prinzip: fachliche Prüfung, Transparenzprüfung, Rechteprüfung und dokumentierte Veröffentlichungsfreigabe.

Briefings und Verträge anpassen

  • ◆Welche KI-Systeme dürfen Agentur und Fotograf einsetzen?
  • ◆Dürfen Personen- oder Kundendaten in Cloud-Dienste geladen werden?
  • ◆Welche Änderungen brauchen eine zusätzliche Freigabe?
  • ◆Muss das Ergebnis dokumentarisch wahr sein?
  • ◆Wer prüft Deepfake-Kriterien und andere Rechte?
  • ◆Wer bringt den Hinweis auf Website, Social Media, Anzeige und Presseportal an?
  • ◆Welche Originale, Zwischenstände und Herkunftsdaten werden archiviert?
ProzessschrittFotograf oder AgenturUnternehmen
ToolauswahlDokumentiert System und DatenflussDefiniert Vorgaben und Freigaben
BildbearbeitungBenennt wesentliche generative ÄnderungenPrüft Markenkontext und Aussage
RechteMeldet Personen-, Vorlagen- und StockbezugPrüft Zweck, Rechtsgrundlage und Kampagnenrechte
FreigabeLiefert Nachweise und KennzeichnungsvorschlagTrifft Veröffentlichungsentscheidung
ArchivierungBewahrt Produktionsdaten vereinbarungsgemäß aufDokumentiert Kampagne, Kanäle und finale Fassung

Eine mögliche Aufgabenverteilung — der Vertrag sollte sie konkretisieren

Verantwortungsfluss von Fotograf und Agentur über Marketing und Unternehmen bis zur Veröffentlichung
Die Verantwortungskette funktioniert nur, wenn Änderungen, Rechteprüfung und Kennzeichnung bis zur finalen Veröffentlichung weitergegeben werden.

Artikel 4: KI-Kompetenz im Team

Seit 2. Februar 2025 müssen Anbieter und Betreiber Maßnahmen treffen, um die Entwicklung der KI-Kompetenz von Mitarbeitenden und weiteren Personen in ihrem Auftrag zu unterstützen. Nach der aktuellen Kommissionsauslegung zu Artikel 4 ist seit dem AI Omnibus kein bestimmtes individuelles Kompetenzniveau vorgeschrieben oder zu garantieren. Ein Zertifikat oder gesetzlicher „AI Officer“ ist nicht pauschal Pflicht. Die Einweisung sollte aber zum Tool, zu den Vorkenntnissen und zum Risiko passen — inklusive Datenschutz, Deepfake-Prüfung, Rechte, menschlicher Qualitätskontrolle und Freigabeweg.

07
Vier Ebenen

AI Act, DSGVO, Bildnisrecht und Urheberrecht getrennt prüfen

Ein korrektes KI-Label macht ein Bild nicht automatisch rechtmäßig. In Fotoaufträgen laufen regelmäßig vier Ebenen parallel.

AI Act
Regelt KI-spezifische System-, Verbots- und Transparenzpflichten.
DSGVO
Regelt personenbezogene Daten, Rechtsgrundlagen, Cloud-Uploads, Auftragsverarbeitung und besondere Risiken.
Bildnis- und Persönlichkeitsrecht
Regelt, ob und in welchem Kontext das Abbild einer Person verwendet und verändert werden darf.
Urheber-, Marken-, Vertrags- und Wettbewerbsrecht
Regelt Vorlagen, Nutzungsrechte, Leistungsumfang und irreführende Darstellungen.

Personenbilder und Cloud-KI

Ein erkennbares Personenfoto ist regelmäßig ein personenbezogenes Datum. Vor dem Upload in einen KI-Dienst solltest Du Rechtsgrundlage, Zweck, Speicherort, Trainingsnutzung, Löschung, Auftragsverarbeitungsvertrag und mögliche Drittlandübermittlung prüfen. Eine Einwilligung in das Shooting erlaubt nicht automatisch jede spätere Cloud-Verarbeitung. Die Grundlagen erklärt der Beitrag DSGVO für Fotografen.

Biometrie, Bewerbungsfotos und Emotionserkennung

Nicht jedes Porträt ist automatisch ein biometrisches Datum besonderer Kategorie. Wird ein Gesicht technisch verarbeitet, um eine Person eindeutig zu identifizieren, ändert sich die Lage. KI-basierte Emotionserkennung am Arbeitsplatz ist grundsätzlich verboten, abgesehen von engen medizinischen oder sicherheitsbezogenen Ausnahmen. Systeme zur Bewertung oder Filterung von Bewerbern können daneben als Hochrisiko-KI gelten. Charakter-, Ehrlichkeits- oder Motivationstests aus Bewerbungs- und Mitarbeiterfotos solltest Du deshalb nicht als einen einzigen Tatbestand vereinfachen, sondern Funktion und Zweck getrennt prüfen.

  • ◆Ungezieltes Auslesen von Gesichtsbildern aus Internet oder CCTV zum Aufbau einer Erkennungsdatenbank ist verboten.
  • ◆Sensible biometrische Kategorisierung, etwa nach Religion, politischer Meinung oder sexueller Orientierung, ist verboten.
  • ◆KI zur Bewerberauswahl oder Beschäftigtenbewertung kann als Hochrisiko-System eingestuft werden.
  • ◆Normales Fotografieren eines Events ist keine Gesichtserkennung; automatisches Matching mit Referenzdatenbanken kann es sein.

Urheberrecht, Trainingsdaten und Output

Der AI Act beantwortet nicht abschließend, ob ein einzelner KI-Output urheberrechtlich geschützt ist. Prüfe die Rechte an Referenzbildern, Logos, Designs und Stockmaterial sowie die Bedingungen des Tools: kommerzielle Nutzung, Rechte am Output, Trainingsnutzung von Uploads und Haftungsgrenzen. Rein automatisierte Ergebnisse können rechtlich schwächer geschützt sein als eine menschlich geprägte fotografische Arbeit.

08
Sieben Schritte

Der sichere Praxis-Workflow von der Idee bis zur Veröffentlichung

Der folgende Ablauf funktioniert für ein Einzelstudio ebenso wie für ein Marketingteam. Er ersetzt keine Einzelfallprüfung, sorgt aber dafür, dass die wichtigen Fragen nicht erst nach dem Upload auftauchen.

1. Zweck bestimmen
Ist das Bild Werbung, Illustration, Kunst, Presse, Dokumentation, Employer Branding oder Beweis? Je höher der Wahrheitsanspruch, desto enger die Grenze für generative Änderungen.
2. Rollen klären
Wer bedient das Tool, wer entscheidet über die Bearbeitung, wer veröffentlicht und wer kontrolliert den Hinweis?
3. Bearbeitung einstufen
Technische Assistenz, begrenzte Retusche, inhaltliche Manipulation oder synthetischer Inhalt?
4. Deepfake-Test durchführen
Hohe Ähnlichkeit, Bezug zu etwas real oder plausibel Existierendem und möglicher falscher Authentizitätseindruck im konkreten Kontext?
5. Andere Rechte prüfen
DSGVO, Personenfreigabe, Vorlagen, Marken, Nutzungsbedingungen und Werbeaussage getrennt bewerten.
6. Transparenz umsetzen
Vorhandene Herkunftsdaten erhalten und einen sichtbaren, konkreten Hinweis dort platzieren, wo er erforderlich oder freiwillig sinnvoll ist.
7. Freigabe archivieren
Ausgangsdatei, wesentliche Bearbeitung, Verantwortliche, Freigabe, Kennzeichnungsentscheidung und finale Veröffentlichung dokumentieren.
Entscheidungsbaum zur Frage, ob ein KI-verändertes Foto als Deepfake offengelegt werden muss
Der Entscheidungsbaum prüft KI-Einsatz, Realitätsbezug und möglichen falschen Authentizitätseindruck — andere Rechtsgebiete bleiben separat.

Was in Briefing und Vertrag gehört

  • ◆zugelassene KI-Systeme und erlaubte Bearbeitungsstufen
  • ◆Umgang mit personenbezogenen Daten und vertraulichem Material
  • ◆Freigabe wesentlicher generativer Veränderungen
  • ◆Verantwortung für Deepfake-Prüfung und sichtbare Offenlegung
  • ◆Erhalt technischer Herkunftsinformationen
  • ◆Informationspflicht bei nachträglichen Änderungen
  • ◆Archivierung und Weitergabe der Produktionsnachweise

“Generative Veränderungen, durch die Personen, Produkte, Orte oder Ereignisse wesentlich anders dargestellt werden, bedürfen der vorherigen Freigabe. Erforderliche Hinweise werden bei der Übergabe benannt und dürfen bei der Veröffentlichung nicht entfernt werden.”

— Beispiel für eine Leistungsbeschreibung — keine fertige Rechtsklausel
09
Go-live

Checkliste für laufende Foto- und Kampagnenprojekte

Für Fotografen

  • ◆KI-System und konkrete Funktion benannt
  • ◆technische Assistenz von generativer Inhaltsänderung getrennt
  • ◆Deepfake-Kriterien im geplanten Veröffentlichungskontext geprüft
  • ◆Einwilligung, Model Release und Kundenvorgaben kontrolliert
  • ◆Cloud-Upload und Trainingsnutzung personenbezogener Bilder geklärt
  • ◆sichtbaren Hinweis und Übergabetext festgelegt
  • ◆RAW, Arbeitsdatei, Export und Freigabe archiviert

Für Unternehmen

  • ◆Toolinventar und freigegebene Anwendungsfälle aktuell
  • ◆zuständige Person für Transparenz- und Rechteprüfung benannt
  • ◆Marketingteam, Agentur und Fotograf passend geschult
  • ◆Briefing enthält KI-, Daten- und Dokumentationsvorgaben
  • ◆inhaltliche Wahrheit von Produkten, Orten und Ereignissen geprüft
  • ◆Label bleibt in allen Kanälen klar zugeordnet und barrierefrei
  • ◆finale Fassung, Kanäle und Freigabeentscheidung dokumentiert

Welche Sanktionen möglich sind

Nach Artikel 99 des AI Act können die Obergrenzen für Verstöße gegen Transparenz- und andere Pflichten grundsätzlich 15 Millionen Euro oder 3 Prozent des weltweiten Vorjahresumsatzes erreichen; für Unternehmen ist grundsätzlich der jeweils höhere Betrag maßgeblich. Bei verbotenen Praktiken sind bis zu 35 Millionen Euro oder 7 Prozent vorgesehen. Für KMU gelten Kappungs- und Verhältnismäßigkeitsregeln. Das sind Maximalwerte, nicht die automatische Rechnung für ein fehlendes Label. Art, Schwere, Dauer, Vorsatz oder Fahrlässigkeit spielen eine Rolle. Zusätzlich können DSGVO-Bußgelder, Unterlassung, Schadensersatz, Vertragsansprüche und Reputationsschäden entstehen.

10
FAQ

Häufige Fragen zum EU AI Act in der Fotografie

Muss ich jedes mit KI bearbeitete Foto kennzeichnen?
Nein. KI-gestützte Standardbearbeitung ohne wesentliche Bedeutungsänderung führt nicht automatisch zu einer sichtbaren Deepfake-Offenlegung. Entscheidend sind Ergebnis, Realitätsbezug und Veröffentlichungskontext.
Ist KI-Entrauschen oder automatische Maskierung kennzeichnungspflichtig?
In der Regel nicht. Diese Funktionen verbessern oder selektieren vorhandene Bildinformationen, ohne Personen, Orte oder Ereignisse neu zu erfinden.
Wann gilt ein manipuliertes Foto als Deepfake?
Wenn KI-generierter oder manipulierter Bildinhalt einem existierenden oder plausibel existierenden Gegenstand stark ähnelt und im konkreten Kontext fälschlich authentisch oder wahr erscheinen kann.
Wer kennzeichnet: Fotograf, Agentur oder Unternehmen?
Das hängt vom tatsächlichen Workflow und der jeweiligen Betreiberrolle ab. Vertraglich sollte klar sein, wer die Bearbeitung dokumentiert, die Offenlegung prüft und den Hinweis in jedem Veröffentlichungskanal anbringt.
Reicht der Hinweis „digital bearbeitet“?
Bei einem kennzeichnungspflichtigen Deepfake kann das zu unbestimmt sein. Ein klarer Hinweis sollte nennen, dass der Inhalt mit KI erzeugt oder wesentlich mit KI manipuliert wurde.
Sind Content Credentials oder C2PA gesetzlich vorgeschrieben?
Nein, der AI Act schreibt C2PA nicht als einzige Technik vor. Maschinenlesbare Herkunftsnachweise sind sinnvoll, ersetzen aber bei einem Deepfake nicht die sichtbare Offenlegung für Menschen.
Gilt die Pflicht auch für Kunst und Fotomontagen?
Grundsätzlich ja, wenn ein Deepfake vorliegt. Bei offensichtlich künstlerischen, kreativen, satirischen oder fiktionalen Werken darf die Offenlegung so gestaltet werden, dass sie Werkgenuss und Darstellung nicht beeinträchtigt.
Gilt der AI Act auch für kleine Fotostudios und Selbstständige?
Ja, die berufliche Nutzung ist nicht pauschal nach Unternehmensgröße ausgenommen. Bei Sanktionen und Maßnahmen muss die Verhältnismäßigkeit, insbesondere für KMU, berücksichtigt werden.
Macht ein KI-Hinweis das Bild automatisch rechtmäßig?
Nein. DSGVO, Bildnis- und Persönlichkeitsrecht, Urheberrecht, Verträge und wahrheitsgemäße Werbung bleiben separat zu prüfen.

Amtliche Quellen und Redaktionsstand

Redaktionsstand: 2. September 2026. Die behördliche Praxis, technische Standards und branchenspezifische Kennzeichnungsformen entwickeln sich weiter. Prüfe den Artikel bei neuen EU-Leitlinien oder nationaler Durchsetzung erneut.

Redaktionsstand: 2. September 2026, einschließlich der Änderungen durch den AI Omnibus. Dieser Beitrag ist eine allgemeine, praxisorientierte Einordnung und keine Rechtsberatung. Bei biometrischen Anwendungen, Beschäftigtendaten, realen Personen in synthetischen Situationen oder streitigen Einzelfällen solltest Du fachkundigen Rechtsrat einholen.
◆ Newsletter

Bleib auf dem Laufenden.

Kamera- und Fotografie-News, ehrliche Equipment-Tests und neue Artikel – direkt in Dein Postfach. Selten, dafür relevant. Kein Spam, jederzeit abbestellbar.

Fotograf, Martin Fernando Mera Kleinheinz · Franz-Bork-Straße 21, 30163 Hannover · 0179 4085297