Kurzfassung: Seit dem 2. August gelten die Transparenzpflichten aus Artikel 50 der KI-Verordnung. Vier Wochen später zeigt sich ein Muster: Deutschland hat die Zuständigkeiten geregelt, die schnellste Durchsetzung läuft über das Wettbewerbsrecht, und die maschinenlesbare Kennzeichnung, auf der vieles aufbaut, geht beim alltäglichen Teilen von Inhalten meist verloren. Ich habe außerdem geprüft, wie meine eigenen Projekte dastehen.

Was Artikel 50 verlangt, welche Ausnahmen gelten und warum der Stichtag trotz Digital Omnibus nicht verschoben wurde, steht hier seit Juli: Ab 2. August muss sich dein Chatbot zu erkennen geben. Dieser Beitrag behandelt die Zeit danach: wer kontrolliert, was bei Verstößen passiert und was davon in der Praxis ankommt.

Abmahnungen sind schneller als Behörden

Wer in Deutschland aufsichtsrechtlich zuständig ist, steht seit Ende Juli im Durchführungsgesetz KI-MIG, das die Aufsicht bei der Bundesnetzagentur bündelt. Wie diese Zuständigkeiten verteilt sind und warum über hohe Bußgelder ausgerechnet Amtsgerichte in erster Instanz entscheiden, habe ich zum Stichtag beschrieben: 35 Millionen Euro Bußgeld, verhandelt am Amtsgericht.

Für die Praxis der ersten Wochen ist eine andere Frage wichtiger: Behördliche Verfahren brauchen Ermittlungen, Anhörungen, Zeit. Der schnellere Weg läuft über das Wettbewerbsrecht.

In der juristischen Fachliteratur werden die Transparenzpflichten als Marktverhaltensregeln eingeordnet. Wer KI-Inhalte nicht kennzeichnet, wo Artikel 50 es verlangt, riskiert damit Abmahnungen von Wettbewerbern und Verbänden, dazu den Vorwurf der Irreführung, wenn ein KI-Bild als echtes Foto auftritt. Die Wettbewerbszentrale hat ihren Leitfaden zur KI-Kennzeichnung entsprechend aktualisiert.

Öffentlich bekannte Gerichtsentscheidungen oder Bußgeldbescheide zu Artikel 50 gibt es Stand heute nicht. Das erste Kapitel der Durchsetzung dürfte in Abmahnschreiben zwischen Konkurrenten geschrieben werden, lange bevor eine Behörde das erste Bußgeld verhängt.

Brüssel hat nachgeschärft

Die EU-Kommission hat am 20. Juli die endgültigen Leitlinien zur Auslegung von Artikel 50 vorgelegt. Praktisch am wichtigsten ist die Klarstellung zur Ausnahme für Texte: Wer KI-generierte Texte vor der Veröffentlichung inhaltlich prüft und die redaktionelle Verantwortung übernimmt, muss sie nicht als KI-Text kennzeichnen. Kurz zuvor hatten Kommission und KI-Ausschuss den freiwilligen Verhaltenskodex zur Kennzeichnung als geeignet bewertet; bis Ende Juli haben ihn rund 190 Unternehmen und Organisationen gezeichnet. Er ist derzeit das einzige EU-weit als tauglich bewertete Werkzeug, um die Erfüllung dieser Pflichten zu belegen. Für Systeme, die schon vor dem Stichtag auf dem Markt waren, läuft die Übergangsfrist für die maschinenlesbare Markierung noch bis zum 2. Dezember 2026.

Das Kennzeichen verschwindet beim Teilen

Auf dem Papier steht die technische Kette: Generatoren wie Adobe Firefly betten Herkunftsdaten nach dem C2PA-Standard ein, Instagram und Facebook blenden daraus den Hinweis „KI-Info” ein, TikTok verlangt beim Upload eine Selbstauskunft, YouTube eine Kennzeichnung realistisch wirkender KI-Inhalte.

In der Praxis reißt diese Kette ständig. Viele Plattformen, Messenger und Redaktionssysteme entfernen Metadaten beim Upload oder bei der Bildkompression. Ein Screenshot, ein Zuschnitt oder eine Formatkonvertierung genügt, und das kryptografische Herkunftssiegel ist weg. Unsichtbare Wasserzeichen überstehen mehr, lassen sich aber mit gezielten Filtern schwächen. Die Pflicht setzt auf eine technische Infrastruktur, die dem alltäglichen Umgang mit Bildern im Netz bisher nicht standhält.

Die Lücke in den Betrieben

Die Verbandszahlen dieses Jahres zeigen, wie schnell die Nutzung gewachsen ist. Bitkom Research befragte Anfang 2026 gut 600 Unternehmen ab 20 Beschäftigten: 41 Prozent setzen KI ein, ein Jahr zuvor waren es 17 Prozent. Die DIHK kommt in ihrer Digitalisierungsumfrage unter knapp 5.000 Betrieben auf einen bemerkenswerten Kontrast. Die häufigste Anwendung ist mit 78 Prozent das Erzeugen von Texten, Bildern und Code, also genau das, was Artikel 50 betrifft. Eine ausformulierte KI-Strategie haben nur 21 Prozent der Betriebe. Beides sind Erhebungen von Interessenverbänden, die Richtung ist trotzdem eindeutig.

Die Nutzung rennt, die Regeln im eigenen Haus kriechen hinterher. Genau in dieser Lücke entstehen die Fälle, die später abgemahnt werden.

Auf der AIDAQ wird nachgemessen

Wie schwer selbst KI-Unternehmen die eigene Einordnung fällt, will das appliedAI Institute im September zeigen: eine Studie zur Risikoklassifizierung von über 500 deutschen KI-Startups, vorgestellt am 22. und 23. September auf dem AI, Data and Quantum Summit in Berlin. Die Detailzahlen sind noch nicht veröffentlicht. Aufschlussreich ist schon die Anlage der Untersuchung: Wenn es eine systematische Studie braucht, um Startups ihrer Risikoklasse zuzuordnen, sagt das etwas darüber, wie bestimmbar diese Klassen im Alltag sind.

Drei Fragen, mit denen ich meine eigenen Projekte geprüft habe

Im Juli-Artikel stand der Vorsatz, nach dem Stichtag die eigenen Projekte zu prüfen. Das habe ich getan, mit drei Fragen, die jedes kleine Unternehmen in einer Stunde beantworten kann.

Spricht ein KI-System direkt mit Besucherinnen und Besuchern? Bei mir: nein. Auf meinen Websites gibt es Formulare und Werkzeuge, aber keinen Chatbot. Damit entfällt die Hinweispflicht aus der ersten Fallgruppe. Wer einen Chatbot betreibt, braucht den Hinweis, sichtbar beim ersten Kontakt.

Zeigen Bilder täuschend echt reale Personen oder Ereignisse? Bei mir: nein. Die Beitragsbilder sind erkennbar redaktionelle Illustrationen, Stillleben und Symbolmotive, keine fotorealistischen Szenen mit echten Menschen. Die Deepfake-Kennzeichnung greift damit nicht. Die maschinenlesbare Markierung in den Werkzeugen selbst ist Sache der Anbieter.

Wer verantwortet Texte, an denen KI mitarbeitet? Hier liegt bei mir die eigentliche Arbeit. An meinen Texten sind KI-Systeme beteiligt, in einem dokumentierten Ablauf mit getrennter Recherche, Belegprüfung und menschlicher Freigabe vor jeder Veröffentlichung, mit sichtbarer Autorenzeile. Genau diese redaktionelle Verantwortung ist die Bedingung, unter der die Kennzeichnungspflicht für Texte nicht greift. Ich lege die Arbeitsweise trotzdem offen, aus demselben Grund, aus dem es diesen Artikel gibt: Wer nicht weiß, wie ein Text entsteht, kann ihn nicht gewichten.

Wer diese drei Fragen für den eigenen Betrieb durchgeht und die Antworten aufschreibt, hat mehr Umsetzungsarbeit geleistet als die meisten. Eine Vorlage für den dritten Schritt, eine KI-Nutzungsrichtlinie im Volltext, liegt kostenlos in meinen Werkzeugen.

Was bleibt

Die Pflicht gilt, die Aufsicht steht, der Kodex ist gezeichnet. Das Kennzeichen selbst bleibt flüchtig: Es überlebt den Weg durch das Netz oft nicht. Verlässlich ist am Ende, was im eigenen Haus dokumentiert ist. Wer weiß, wo KI mitarbeitet, wer freigibt und wer verantwortet, kann jede Anfrage beantworten, von der Kundschaft wie von der Behörde. Wer es nicht weiß, merkt es zuerst an einer Abmahnung.

Quellen