EU AI Act & Fotografie: Was Fotografen und Unternehmen beachten müssen
Welche KI-Bilder Du kennzeichnen musst, wer verantwortlich ist und wie Fotografen und Unternehmen ihre Workflows seit dem 2. August 2026 sauber organisieren.
Autor
Martin Kleinheinz
Fotograf · Content Creator · Hannover
Aktualisiert
2. September 2026
Du fotografierst eine Geschäftsführerin im Studio. Später erweitert Generative Fill den Hintergrund zu einem Forschungslabor, das sie nie betreten hat. Wer muss das offenlegen — Du, die Agentur oder das Unternehmen, das die Kampagne veröffentlicht? Genau an solchen Fällen zeigt sich, warum der EU AI Act nicht mit einem pauschalen „KI-Bilder kennzeichnen“ erklärt ist.
Die Transparenzpflichten aus Artikel 50 gelten seit dem 2. August 2026. Trotzdem ist nicht jede KI-gestützte Retusche ein Deepfake. Entrauschen, Maskieren oder einen Sensorfleck entfernen ist rechtlich etwas anderes als eine reale Person täuschend echt in eine erfundene Situation zu setzen. Entscheidend sind Deine Rolle, die Funktion des Systems, das Ergebnis und der Veröffentlichungskontext.
Dieser Leitfaden trennt gesetzliche Pflicht, sinnvolle Branchenpraxis und andere Rechtsgebiete. Du bekommst eine Entscheidungsmatrix, konkrete Beispiele und zwei operative Checklisten — eine für Fotografen, eine für Unternehmen. Hinweis: Der Artikel bietet eine praxisorientierte Einordnung und ersetzt keine individuelle Rechtsberatung.
01
Klartext
EU AI Act und Fotografie: Das Wichtigste in Kürze
Der AI Act reguliert KI-Systeme und ihre professionelle Nutzung — nicht Fotografie als solche. Für die meisten Foto-Workflows lautet die Kernfrage deshalb nicht: „War irgendwo KI beteiligt?“, sondern: Hat ein KI-System den Inhalt so erzeugt oder verändert, dass er im konkreten Kontext fälschlich authentisch oder wahr wirken kann? Erst dann kommst Du in den Kernbereich der sichtbaren Deepfake-Offenlegung nach Artikel 50 Absatz 4.
Stichtag
Die hier relevanten Transparenzpflichten aus Artikel 50 gelten seit 2. August 2026. Die Verordnung selbst trat bereits 2024 in Kraft.
Zwei Rollen
Toolanbieter müssen bestimmte Outputs technisch markierbar machen. Betreiber, die ein KI-System für Deepfake-Inhalte einsetzen, müssen diese für Menschen offenlegen. Das sind zwei verschiedene Pflichten.
Drei Kriterien
Ein Deepfake braucht hohe Ähnlichkeit, einen Bezug zu etwas Existierendem oder plausibel Existierendem und die Fähigkeit, im Kontext fälschlich authentisch zu wirken.
Weitere Rechte
Kennzeichnung ersetzt weder DSGVO noch Bildnis-, Urheber-, Marken-, Vertrags- oder Wettbewerbsrecht.
Datum
Was gilt?
Bedeutung für die Fotopraxis
2. Februar 2025
Verbote und Art. 4 KI-Kompetenz
Teams und Beauftragte auf ihre KI-Systeme vorbereiten
Betrifft nur ältere Systeme bei Art. 50 Abs. 2, nicht die sichtbare Deepfake-Offenlegung
2. Dezember 2027
Annex-III-Hochrisikosysteme
Relevant etwa für Recruiting und bestimmte biometrische Anwendungen
2. August 2028
Hochrisiko-KI in regulierten Produkten
Für typische Fotoaufträge meist nicht der zentrale Termin
Zeitplan nach aktuellem Rechtsstand September 2026
Artikel 50 gilt bereits seit 2. August 2026; die Dezemberfrist betrifft nur bestimmte ältere Systeme auf Anbieterseite.
Vor dem 2. August 2026 erzeugte Inhalte müssen nach der aktuellen Erläuterung der EU-Kommission nicht rückwirkend gekennzeichnet werden. Wenn eine ältere Kampagne weiterläuft und heute missverständlich wirkt, kann ein freiwilliger Hinweis trotzdem sinnvoll sein.
02
Verantwortung
Für wen gilt der AI Act — Fotograf, Agentur oder Unternehmen?
Der AI Act unterscheidet vor allem zwischen Anbieter und Betreiber. Ein Anbieter entwickelt ein KI-System oder lässt es entwickeln und bringt es unter eigenem Namen auf den Markt. Ein Betreiber nutzt ein KI-System unter eigener Verantwortung beruflich. Im englischen Gesetzestext heißt diese Rolle deployer. Ein selbstständiger Fotograf, ein Studio oder eine Marketingabteilung ist bei der Nutzung fertiger Tools regelmäßig Betreiber — nicht Anbieter.
Rolle
Typisches Fotografie-Beispiel
Zentrale Frage
Anbieter
Entwickelt oder vertreibt einen Bildgenerator unter eigener Marke
Sind Outputs technisch markiert und erkennbar?
Betreiber
Fotograf, Agentur oder Unternehmen nutzt KI beruflich
Muss die Nutzung oder ein Deepfake offengelegt werden?
Betroffene Person
Model, Beschäftigter, Bewerber oder Kunde
Wurden Daten und Abbild rechtmäßig verwendet?
Publikum
Betrachter einer Kampagne oder Dokumentation
Ist der künstliche Charakter rechtzeitig erkennbar?
Privatnutzer
Rein persönliche, nicht berufliche Nutzung
Fällt grundsätzlich unter die private Ausnahme
Die Rolle richtet sich nach der tatsächlichen Tätigkeit, nicht nach der Berufsbezeichnung
Fotografen als Betreiber
Du bist typischerweise Betreiber, wenn Du Generative Fill, einen Bildgenerator, KI-Gesichtssuche oder einen KI-Chatbot im beruflichen Workflow nutzt. Normale Nutzung von Photoshop macht Dich nicht zum Anbieter. Anders kann es werden, wenn Du ein eigenes Retusche-System entwickelst, ein White-Label-Produkt unter Deiner Marke anbietest oder ein System wesentlich veränderst und für einen neuen Zweck vermarktest.
Unternehmen als Betreiber
Ein Unternehmen bleibt regelmäßig Betreiber, wenn Mitarbeitende unter seiner Kontrolle mit einem KI-System arbeiten. Auch eine beauftragte Agentur oder ein Freelancer nimmt dem Unternehmen nicht automatisch jede Verantwortung. Deshalb darf die Kennzeichnungsentscheidung nicht zwischen Fotograf, Agentur und Marketing verschwinden. Wer das Tool bedient, wer die Bearbeitung freigibt und wer den Inhalt veröffentlicht, gehört schriftlich ins Briefing.
03
Einordnung
Welche Foto-Workflows sind wirklich betroffen?
Der Name des Werkzeugs entscheidet nicht. Dieselbe Software kann in einem Bild nur Rauschen reduzieren und im nächsten Bild eine Person erfinden. Praktisch hilft die Trennung zwischen assistierender KI, begrenzter Retusche, inhaltlicher Manipulation und synthetischem Inhalt.
Orientierung, keine abschließende Einzelfallbewertung
Assistierende KI verbessert das vorhandene Bild
Rauschreduzierung, automatische Masken, Schärfung oder Objektivkorrektur arbeiten am vorhandenen Foto. Motiv, Personen und Ereignis bleiben erhalten. Die EU-Kommission nennt Standardbearbeitung ausdrücklich als Bereich, in dem die technische Markierungspflicht des Anbieters nicht greifen muss. Für Dich heißt das nicht „jede Retusche ist frei“, aber: Ein entrauschtes Eventfoto wird allein dadurch nicht zum Deepfake.
Generative KI kann die Bildaussage verändern
Generative KI erschafft neue Pixel und damit möglicherweise neue Tatsachen. Einen neutralen Studiohintergrund seitlich zu erweitern ist etwas anderes als Besucher in einen leeren Veranstaltungssaal einzufügen. Im zweiten Fall suggeriert das Bild eine Reichweite und Stimmung, die nie existierten. Je stärker Personen, Orte, Produkte oder Ereignisse neu erfunden werden, desto höher wird das Transparenz- und Vertrauensrisiko.
Wann ein Bild als Deepfake gilt
Nach Artikel 3 Nummer 60 des AI Act und der nicht bindenden, aber für die Praxis wichtigen aktuellen Kommissionsauslegung müssen drei Kriterien zusammenkommen: erstens eine hohe Ähnlichkeit mit dem simulierten Gegenstand, zweitens ein Bezug zu einer existierenden oder plausibel existierenden Person, Sache, Örtlichkeit, Einrichtung oder einem Ereignis und drittens die Fähigkeit, im konkreten Kontext fälschlich authentisch oder wahr zu erscheinen. Dabei zählen Bildaussage, Veröffentlichungsort, Zielgruppe und deren Erwartungen.
04
Artikel 50
Wann musst Du KI-Bilder sichtbar kennzeichnen?
In der Praxis werden drei Ebenen vermischt: die technische Markierung durch den Systemanbieter, die sichtbare Offenlegung durch den professionellen Nutzer und freiwillige Transparenz. Du solltest sie getrennt prüfen.
1. Anbieter: maschinenlesbare Markierung
Anbieter generativer Systeme müssen ihre Systeme grundsätzlich so gestalten, dass synthetische oder manipulierte Outputs maschinenlesbar markiert und als künstlich erzeugt oder verändert erkannt werden können. Diese Pflicht liegt typischerweise bei Adobe, OpenAI oder einem anderen Toolanbieter — nicht beim Fotografen, der das fertige System nutzt.
2. Betreiber: Deepfakes für Menschen offenlegen
Setzt Du als Betreiber ein KI-System ein, um einen Deepfake zu erzeugen oder zu manipulieren, und spielst diesen Inhalt aus, musst Du nach Artikel 50 Absatz 4 und der Kommissionsauslegung offenlegen, dass er künstlich erzeugt oder manipuliert wurde. Der Hinweis muss spätestens beim ersten Kontakt klar, unterscheidbar, verständlich und wahrnehmbar sein. Ein unsichtbarer Eintrag in EXIF- oder IPTC-Daten reicht dafür nicht. Wer in einer mehrstufigen Lieferkette Betreiber ist, hängt von Nutzung, Autorität und Kontrolle ab — nicht allein von der Veröffentlichung.
Klare Formulierung
„KI-generierte Darstellung“ oder „Dieses Foto wurde in wesentlichen Teilen mit generativer KI verändert“.
Konkreter Hinweis
„Hintergrund mit generativer KI erstellt“ oder „Künstlerische Rekonstruktion mit KI-generierten Elementen“.
Geeigneter Ort
Direkt unter dem Bild, in der Bildunterschrift oder im Social-Post unmittelbar dem Motiv zugeordnet.
Zu vage
„Digital bearbeitet“ kann bei einem Deepfake zu unbestimmt sein, weil es die KI-Erzeugung nicht klar macht.
3. Kunst, Satire und Fiktion
Bei offensichtlich künstlerischen, kreativen, satirischen oder fiktionalen Werken darf die Offenlegung so erfolgen, dass sie Darstellung und Werkgenuss nicht beeinträchtigt. Das ist eine Erleichterung, keine vollständige Ausnahme. Eine zugeordnete Serienbeschreibung, Bildunterschrift oder Information im Ausstellungstext kann angemessen sein.
Bildsituation
Offenlegung nach AI Act
Sinnvolle Praxis
Normale KI-Entrauschung
Regelmäßig keine Deepfake-Offenlegung
Workflow intern dokumentieren
Synthetische Produktumgebung
Einzelfallprüfung
Hinweis und Herkunftsdaten erwägen
Reale Person in erfundener Szene
Regelmäßig besonders relevant
Klare sichtbare Offenlegung plus Zustimmung prüfen
Ergänzte Besucher im Eventfoto
Sehr hohes Deepfake-Risiko
Nicht als authentische Dokumentation ausspielen
Künstlerische Fotomontage
Angemessene Offenlegung
Hinweis, der den Werkgenuss nicht beeinträchtigt
Die konkrete Bewertung hängt vom Kontext und der Publikumserwartung ab
05
Fotopraxis
Was Fotografen jetzt konkret tun sollten
Du brauchst keine juristische Akte für jeden Lightroom-Regler. Du brauchst aber einen nachvollziehbaren Prozess für generative Eingriffe, sensible Personenbilder und dokumentarische Aufträge. Weitere praktische KI-Werkzeuge findest Du im Guide KI für Fotografen; hier geht es um die rechtliche und organisatorische Spur.
Bearbeitung nach Eingriffstiefe einteilen
Stufe A — technische Assistenz
Denoise, Schärfe, Masken, Belichtung und Farbe.
Stufe B — begrenzte Retusche
Kleine Störungen, Hautunreinheiten oder neutrale Hintergrundkorrekturen.
Stufe C — inhaltliche Manipulation
Neue oder entfernte Personen, Produkte, Orte, Handlungen und wesentliche Gesichtsausdrücke.
Stufe D — synthetischer Inhalt
Das Motiv oder wesentliche Teile davon wurden generiert.
Stufe C und D brauchen eine bewusste Deepfake- und Rechteprüfung. Bei Presse, Geschäftsbericht, Immobilien, Events oder Beweisdokumentation solltest Du bedeutungsverändernde generative Eingriffe besonders restriktiv behandeln.
Kunden vor der generativen Änderung einbeziehen
Kläre im Briefing, ob generative KI erlaubt ist, welche Cloud-Dienste genutzt werden dürfen und ob das Ergebnis dokumentarisch wahr bleiben muss. Eine allgemeine Zustimmung zu „Bildbearbeitung“ reicht für einen neuen Körper, andere Kleidung oder einen erfundenen Ort je nach Zweck und Vertrag regelmäßig nicht aus. Der Modelvertrag und Property Release ist eine Grundlage, sollte für generative Veränderungen aber projektspezifisch ergänzt werden.
Freigabe und Auslieferung sauber trennen
Bei der professionellen Bildauslieferung solltest Du bei einem kennzeichnungsrelevanten Motiv den Hinweis nicht nur lose in einer E-Mail mitsenden. Ordne ihn der Datei und dem vorgesehenen Kanal zu. Halte schriftlich fest, dass der Auftraggeber die Information erhalten hat und den Hinweis bei Zuschnitt, Upload oder Weitergabe nicht entfernen darf.
◆Tool, Modell beziehungsweise Version und Bearbeitungsdatum
◆Ausgangsdatei, wesentliche Zwischenstände und finaler Export
◆generierte, ersetzte oder entfernte Bildelemente
◆vereinbarter Nutzungszweck und Veröffentlichungskanäle
◆Kennzeichnungsentscheidung und verwendeter Hinweis
◆Freigabe des Auftraggebers und betroffener Personen
06
Organisation
Was Unternehmen für Marketing und Kommunikation brauchen
Ein Unternehmen sollte seine tatsächliche Betreiberrolle nicht ungeprüft mit dem Satz „Die Agentur hat das gemacht“ verneinen. Nutzt eine Agentur das System unter Verantwortung und Kontrolle des Unternehmens, kann dieses nach der Kommissionsauslegung Betreiber bleiben. Veröffentlichung und Markenkontext allein begründen die Rolle jedoch nicht automatisch. Genau deshalb müssen Autorität, Kontrolle und Aufgabenverteilung im Projekt geklärt werden.
Toolinventar und Freigabeprozess
Erfasse zumindest Tool, Anbieter, Fachbereich, Zweck, verarbeitete Daten, Nutzergruppen, mögliche betroffene Personen, Freigabestatus und Kennzeichnungsregel. Für generative Medien empfiehlt sich ein Vier-Augen-Prinzip: fachliche Prüfung, Transparenzprüfung, Rechteprüfung und dokumentierte Veröffentlichungsfreigabe.
Briefings und Verträge anpassen
◆Welche KI-Systeme dürfen Agentur und Fotograf einsetzen?
◆Dürfen Personen- oder Kundendaten in Cloud-Dienste geladen werden?
◆Welche Änderungen brauchen eine zusätzliche Freigabe?
◆Muss das Ergebnis dokumentarisch wahr sein?
◆Wer prüft Deepfake-Kriterien und andere Rechte?
◆Wer bringt den Hinweis auf Website, Social Media, Anzeige und Presseportal an?
◆Welche Originale, Zwischenstände und Herkunftsdaten werden archiviert?
Prozessschritt
Fotograf oder Agentur
Unternehmen
Toolauswahl
Dokumentiert System und Datenfluss
Definiert Vorgaben und Freigaben
Bildbearbeitung
Benennt wesentliche generative Änderungen
Prüft Markenkontext und Aussage
Rechte
Meldet Personen-, Vorlagen- und Stockbezug
Prüft Zweck, Rechtsgrundlage und Kampagnenrechte
Freigabe
Liefert Nachweise und Kennzeichnungsvorschlag
Trifft Veröffentlichungsentscheidung
Archivierung
Bewahrt Produktionsdaten vereinbarungsgemäß auf
Dokumentiert Kampagne, Kanäle und finale Fassung
Eine mögliche Aufgabenverteilung — der Vertrag sollte sie konkretisieren
Die Verantwortungskette funktioniert nur, wenn Änderungen, Rechteprüfung und Kennzeichnung bis zur finalen Veröffentlichung weitergegeben werden.
Artikel 4: KI-Kompetenz im Team
Seit 2. Februar 2025 müssen Anbieter und Betreiber Maßnahmen treffen, um die Entwicklung der KI-Kompetenz von Mitarbeitenden und weiteren Personen in ihrem Auftrag zu unterstützen. Nach der aktuellen Kommissionsauslegung zu Artikel 4 ist seit dem AI Omnibus kein bestimmtes individuelles Kompetenzniveau vorgeschrieben oder zu garantieren. Ein Zertifikat oder gesetzlicher „AI Officer“ ist nicht pauschal Pflicht. Die Einweisung sollte aber zum Tool, zu den Vorkenntnissen und zum Risiko passen — inklusive Datenschutz, Deepfake-Prüfung, Rechte, menschlicher Qualitätskontrolle und Freigabeweg.
07
Vier Ebenen
AI Act, DSGVO, Bildnisrecht und Urheberrecht getrennt prüfen
Ein korrektes KI-Label macht ein Bild nicht automatisch rechtmäßig. In Fotoaufträgen laufen regelmäßig vier Ebenen parallel.
AI Act
Regelt KI-spezifische System-, Verbots- und Transparenzpflichten.
DSGVO
Regelt personenbezogene Daten, Rechtsgrundlagen, Cloud-Uploads, Auftragsverarbeitung und besondere Risiken.
Bildnis- und Persönlichkeitsrecht
Regelt, ob und in welchem Kontext das Abbild einer Person verwendet und verändert werden darf.
Urheber-, Marken-, Vertrags- und Wettbewerbsrecht
Regelt Vorlagen, Nutzungsrechte, Leistungsumfang und irreführende Darstellungen.
Personenbilder und Cloud-KI
Ein erkennbares Personenfoto ist regelmäßig ein personenbezogenes Datum. Vor dem Upload in einen KI-Dienst solltest Du Rechtsgrundlage, Zweck, Speicherort, Trainingsnutzung, Löschung, Auftragsverarbeitungsvertrag und mögliche Drittlandübermittlung prüfen. Eine Einwilligung in das Shooting erlaubt nicht automatisch jede spätere Cloud-Verarbeitung. Die Grundlagen erklärt der Beitrag DSGVO für Fotografen.
Biometrie, Bewerbungsfotos und Emotionserkennung
Nicht jedes Porträt ist automatisch ein biometrisches Datum besonderer Kategorie. Wird ein Gesicht technisch verarbeitet, um eine Person eindeutig zu identifizieren, ändert sich die Lage. KI-basierte Emotionserkennung am Arbeitsplatz ist grundsätzlich verboten, abgesehen von engen medizinischen oder sicherheitsbezogenen Ausnahmen. Systeme zur Bewertung oder Filterung von Bewerbern können daneben als Hochrisiko-KI gelten. Charakter-, Ehrlichkeits- oder Motivationstests aus Bewerbungs- und Mitarbeiterfotos solltest Du deshalb nicht als einen einzigen Tatbestand vereinfachen, sondern Funktion und Zweck getrennt prüfen.
◆Ungezieltes Auslesen von Gesichtsbildern aus Internet oder CCTV zum Aufbau einer Erkennungsdatenbank ist verboten.
◆Sensible biometrische Kategorisierung, etwa nach Religion, politischer Meinung oder sexueller Orientierung, ist verboten.
◆KI zur Bewerberauswahl oder Beschäftigtenbewertung kann als Hochrisiko-System eingestuft werden.
◆Normales Fotografieren eines Events ist keine Gesichtserkennung; automatisches Matching mit Referenzdatenbanken kann es sein.
Urheberrecht, Trainingsdaten und Output
Der AI Act beantwortet nicht abschließend, ob ein einzelner KI-Output urheberrechtlich geschützt ist. Prüfe die Rechte an Referenzbildern, Logos, Designs und Stockmaterial sowie die Bedingungen des Tools: kommerzielle Nutzung, Rechte am Output, Trainingsnutzung von Uploads und Haftungsgrenzen. Rein automatisierte Ergebnisse können rechtlich schwächer geschützt sein als eine menschlich geprägte fotografische Arbeit.
08
Sieben Schritte
Der sichere Praxis-Workflow von der Idee bis zur Veröffentlichung
Der folgende Ablauf funktioniert für ein Einzelstudio ebenso wie für ein Marketingteam. Er ersetzt keine Einzelfallprüfung, sorgt aber dafür, dass die wichtigen Fragen nicht erst nach dem Upload auftauchen.
1. Zweck bestimmen
Ist das Bild Werbung, Illustration, Kunst, Presse, Dokumentation, Employer Branding oder Beweis? Je höher der Wahrheitsanspruch, desto enger die Grenze für generative Änderungen.
2. Rollen klären
Wer bedient das Tool, wer entscheidet über die Bearbeitung, wer veröffentlicht und wer kontrolliert den Hinweis?
3. Bearbeitung einstufen
Technische Assistenz, begrenzte Retusche, inhaltliche Manipulation oder synthetischer Inhalt?
4. Deepfake-Test durchführen
Hohe Ähnlichkeit, Bezug zu etwas real oder plausibel Existierendem und möglicher falscher Authentizitätseindruck im konkreten Kontext?
5. Andere Rechte prüfen
DSGVO, Personenfreigabe, Vorlagen, Marken, Nutzungsbedingungen und Werbeaussage getrennt bewerten.
6. Transparenz umsetzen
Vorhandene Herkunftsdaten erhalten und einen sichtbaren, konkreten Hinweis dort platzieren, wo er erforderlich oder freiwillig sinnvoll ist.
7. Freigabe archivieren
Ausgangsdatei, wesentliche Bearbeitung, Verantwortliche, Freigabe, Kennzeichnungsentscheidung und finale Veröffentlichung dokumentieren.
Der Entscheidungsbaum prüft KI-Einsatz, Realitätsbezug und möglichen falschen Authentizitätseindruck — andere Rechtsgebiete bleiben separat.
Was in Briefing und Vertrag gehört
◆zugelassene KI-Systeme und erlaubte Bearbeitungsstufen
◆Umgang mit personenbezogenen Daten und vertraulichem Material
◆Freigabe wesentlicher generativer Veränderungen
◆Verantwortung für Deepfake-Prüfung und sichtbare Offenlegung
◆Erhalt technischer Herkunftsinformationen
◆Informationspflicht bei nachträglichen Änderungen
◆Archivierung und Weitergabe der Produktionsnachweise
“Generative Veränderungen, durch die Personen, Produkte, Orte oder Ereignisse wesentlich anders dargestellt werden, bedürfen der vorherigen Freigabe. Erforderliche Hinweise werden bei der Übergabe benannt und dürfen bei der Veröffentlichung nicht entfernt werden.”
— Beispiel für eine Leistungsbeschreibung — keine fertige Rechtsklausel
09
Go-live
Checkliste für laufende Foto- und Kampagnenprojekte
Für Fotografen
◆KI-System und konkrete Funktion benannt
◆technische Assistenz von generativer Inhaltsänderung getrennt
◆Deepfake-Kriterien im geplanten Veröffentlichungskontext geprüft
◆Einwilligung, Model Release und Kundenvorgaben kontrolliert
◆Cloud-Upload und Trainingsnutzung personenbezogener Bilder geklärt
◆sichtbaren Hinweis und Übergabetext festgelegt
◆RAW, Arbeitsdatei, Export und Freigabe archiviert
Für Unternehmen
◆Toolinventar und freigegebene Anwendungsfälle aktuell
◆zuständige Person für Transparenz- und Rechteprüfung benannt
◆Marketingteam, Agentur und Fotograf passend geschult
◆Briefing enthält KI-, Daten- und Dokumentationsvorgaben
◆inhaltliche Wahrheit von Produkten, Orten und Ereignissen geprüft
◆Label bleibt in allen Kanälen klar zugeordnet und barrierefrei
◆finale Fassung, Kanäle und Freigabeentscheidung dokumentiert
Welche Sanktionen möglich sind
Nach Artikel 99 des AI Act können die Obergrenzen für Verstöße gegen Transparenz- und andere Pflichten grundsätzlich 15 Millionen Euro oder 3 Prozent des weltweiten Vorjahresumsatzes erreichen; für Unternehmen ist grundsätzlich der jeweils höhere Betrag maßgeblich. Bei verbotenen Praktiken sind bis zu 35 Millionen Euro oder 7 Prozent vorgesehen. Für KMU gelten Kappungs- und Verhältnismäßigkeitsregeln. Das sind Maximalwerte, nicht die automatische Rechnung für ein fehlendes Label. Art, Schwere, Dauer, Vorsatz oder Fahrlässigkeit spielen eine Rolle. Zusätzlich können DSGVO-Bußgelder, Unterlassung, Schadensersatz, Vertragsansprüche und Reputationsschäden entstehen.
10
FAQ
Häufige Fragen zum EU AI Act in der Fotografie
Muss ich jedes mit KI bearbeitete Foto kennzeichnen?+
Nein. KI-gestützte Standardbearbeitung ohne wesentliche Bedeutungsänderung führt nicht automatisch zu einer sichtbaren Deepfake-Offenlegung. Entscheidend sind Ergebnis, Realitätsbezug und Veröffentlichungskontext.
Ist KI-Entrauschen oder automatische Maskierung kennzeichnungspflichtig?+
In der Regel nicht. Diese Funktionen verbessern oder selektieren vorhandene Bildinformationen, ohne Personen, Orte oder Ereignisse neu zu erfinden.
Wann gilt ein manipuliertes Foto als Deepfake?+
Wenn KI-generierter oder manipulierter Bildinhalt einem existierenden oder plausibel existierenden Gegenstand stark ähnelt und im konkreten Kontext fälschlich authentisch oder wahr erscheinen kann.
Wer kennzeichnet: Fotograf, Agentur oder Unternehmen?+
Das hängt vom tatsächlichen Workflow und der jeweiligen Betreiberrolle ab. Vertraglich sollte klar sein, wer die Bearbeitung dokumentiert, die Offenlegung prüft und den Hinweis in jedem Veröffentlichungskanal anbringt.
Reicht der Hinweis „digital bearbeitet“?+
Bei einem kennzeichnungspflichtigen Deepfake kann das zu unbestimmt sein. Ein klarer Hinweis sollte nennen, dass der Inhalt mit KI erzeugt oder wesentlich mit KI manipuliert wurde.
Sind Content Credentials oder C2PA gesetzlich vorgeschrieben?+
Nein, der AI Act schreibt C2PA nicht als einzige Technik vor. Maschinenlesbare Herkunftsnachweise sind sinnvoll, ersetzen aber bei einem Deepfake nicht die sichtbare Offenlegung für Menschen.
Gilt die Pflicht auch für Kunst und Fotomontagen?+
Grundsätzlich ja, wenn ein Deepfake vorliegt. Bei offensichtlich künstlerischen, kreativen, satirischen oder fiktionalen Werken darf die Offenlegung so gestaltet werden, dass sie Werkgenuss und Darstellung nicht beeinträchtigt.
Gilt der AI Act auch für kleine Fotostudios und Selbstständige?+
Ja, die berufliche Nutzung ist nicht pauschal nach Unternehmensgröße ausgenommen. Bei Sanktionen und Maßnahmen muss die Verhältnismäßigkeit, insbesondere für KMU, berücksichtigt werden.
Macht ein KI-Hinweis das Bild automatisch rechtmäßig?+
Nein. DSGVO, Bildnis- und Persönlichkeitsrecht, Urheberrecht, Verträge und wahrheitsgemäße Werbung bleiben separat zu prüfen.
Redaktionsstand: 2. September 2026. Die behördliche Praxis, technische Standards und branchenspezifische Kennzeichnungsformen entwickeln sich weiter. Prüfe den Artikel bei neuen EU-Leitlinien oder nationaler Durchsetzung erneut.
Redaktionsstand: 2. September 2026, einschließlich der Änderungen durch den AI Omnibus. Dieser Beitrag ist eine allgemeine, praxisorientierte Einordnung und keine Rechtsberatung. Bei biometrischen Anwendungen, Beschäftigtendaten, realen Personen in synthetischen Situationen oder streitigen Einzelfällen solltest Du fachkundigen Rechtsrat einholen.
◆ Newsletter
Bleib auf dem Laufenden.
Kamera- und Fotografie-News, ehrliche Equipment-Tests und neue Artikel – direkt in Dein Postfach. Selten, dafür relevant. Kein Spam, jederzeit abbestellbar.