Das Wichtigste in Kürze
- Die KI-Kennzeichnungspflicht nach Art. 50 KI-VO gilt seit dem 2. August 2026 EU-weit, ohne Übergangsfrist und ohne Ausnahme nach Unternehmensgröße.
- Betroffen sind vier Bereiche: KI-Chatbots, Emotionserkennung, Deepfakes und KI-generierte Texte zu Angelegenheiten von öffentlichem Interesse.
- Ein KI-Chatbot muss beim ersten Kontakt erkennbar sein, ein einfacher Hinweis im Chatfenster reicht in der Regel aus.
- KI-Texte sind von der Kennzeichnungspflicht ausgenommen, wenn ein Mensch die redaktionelle Verantwortung übernimmt und den Inhalt inhaltlich prüft.
- Verstöße gegen Art. 50 KI-VO können mit bis zu 15 Millionen Euro oder 3 Prozent des weltweiten Jahresumsatzes geahndet werden.
Die KI-Kennzeichnungspflicht nach Art. 50 KI-VO verpflichtet Unternehmen seit dem 2. August 2026, den Einsatz von KI-Chatbots, Deepfakes und bestimmten KI-Texten für Nutzer erkennbar zu machen. Die Pflicht gilt EU-weit, ohne Übergangsfrist nach Branche und ohne Ausnahme für kleine Betriebe.
Dieser Leitfaden zeigt, welche vier Bereiche konkret betroffen sind, wie sich ein KI-Chatbot rechtssicher kennzeichnen lässt und wann KI-Texte ausnahmsweise ohne Hinweis auskommen. Er richtet sich an Geschäftsführer im Handwerk, Handel und in der Industrie, die Website, Kundenservice oder Marketing bereits mit KI unterstützen. Sie wollen wissen, was jetzt konkret zu tun ist. Am Ende steht eine Checkliste, mit der sich der eigene Stand in wenigen Minuten prüfen lässt.
KI-Kennzeichnungspflicht bedeutet Transparenz bei vier KI-Systemen
Die KI-Kennzeichnungspflicht ist die Pflicht aus Art. 50 der EU-KI-Verordnung, Nutzer klar und unmittelbar über den Einsatz bestimmter KI-Systeme zu informieren. Die Verordnung unterscheidet dabei vier betroffene Bereiche:
- KI-Chatbots und Sprachassistenten, die mit Menschen kommunizieren.
- Systeme zur Emotionserkennung oder biometrischen Kategorisierung.
- Deepfakes, also KI-generierte oder KI-manipulierte Bilder, Videos oder Audioinhalte, die wie eine reale Aufnahme wirken.
- KI-generierte Texte zu Angelegenheiten von öffentlichem Interesse, etwa Nachrichten, politische oder gesellschaftliche Themen.
Für jeden dieser vier Bereiche gilt ein eigener Maßstab, wie deutlich der Hinweis ausfallen muss. Ein Deepfake braucht eine sichtbare Kennzeichnung am Inhalt selbst. Ein Chatbot braucht einen Hinweis beim ersten Kontakt. Ein KI-Text zu öffentlichen Themen braucht eine erkennbare Herkunftsangabe, sofern kein Mensch die redaktionelle Verantwortung trägt.
Wichtig für die Praxis: Art. 50 KI-VO gilt unabhängig davon, ob eine Täuschung beabsichtigt war. Ein KI-generiertes Bild, das wie ein echtes Foto wirkt, fällt auch dann unter die Kennzeichnungspflicht, wenn niemand damit täuschen wollte.
Diese Unternehmen trifft die KI-Kennzeichnungspflicht
Art. 50 KI-VO kennt keine Bagatellgrenze nach Unternehmensgröße. Die Pflicht betrifft jedes Unternehmen, das einen der vier oben genannten KI-Systemtypen einsetzt, vom Einzelhändler mit einem Website-Chatbot bis zum Industriebetrieb mit KI-gestützter Marketingproduktion. Lediglich bei der Bußgeldbemessung berücksichtigt Art. 99 KI-VO die Unternehmensgröße, nicht bei der Pflicht selbst.
In der Praxis heißt das: Ein Handwerksbetrieb mit einem einzigen KI-Chatbot im Kundenservice ist genauso in der Pflicht wie ein Konzern. Der Unterschied zeigt sich erst, wenn eine Behörde tatsächlich ein Bußgeld verhängt, denn dort spielt neben Schwere und Vorsatz auch die wirtschaftliche Leistungsfähigkeit des Unternehmens eine Rolle.
Echte Privatpersonen ohne jeden kommerziellen Kontext fallen nicht unter die Verordnung. Sobald ein KI-generiertes Bild oder ein KI-Text im geschäftlichen Kontext veröffentlicht wird, etwa auf der Unternehmenswebsite, im Onlineshop oder auf einem Firmenprofil in sozialen Netzwerken, greift die Pflicht.
Drei Beispiele aus der Praxis zeigen, wie unterschiedlich die Pflicht je nach Branche wirkt:
- Stell dir vor, ein Malerbetrieb lässt Vorher-Nachher-Fotos eines Projekts durch ein KI-Tool aufhellen und für Instagram zuschneiden. Solange das Ergebnis wie ein reales Foto wirkt, bleibt die Kennzeichnungspflicht bestehen.
- Stell dir vor, ein Möbelhändler lässt Produktfotos komplett KI-generiert freistellen, inklusive einem fotorealistischen Raum, den es so nie gab. Auch dieses Bild braucht einen Hinweis.
- Stell dir vor, ein Maschinenbauer lässt eine KI-Stimme englische Produktvideos synchronisieren. Sobald die Stimme wie ein echter Sprecher klingt, greift dieselbe Pflicht wie bei einem klassischen Deepfake.
So kennzeichnest du einen KI-Chatbot rechtssicher
Ein KI-Chatbot muss bereits beim ersten Kontakt erkennbar machen, dass der Nutzer nicht mit einem Menschen spricht. Nach Art. 50 Abs. 1 KI-VO reicht dafür in der Regel ein knapper, gut sichtbarer Hinweis direkt im Chatfenster.
Ein Satz wie „Du sprichst mit unserem KI-Chatbot" direkt beim Öffnen des Chats erfüllt die Pflicht in den meisten Fällen. Der Hinweis gehört an den Anfang der Unterhaltung, nicht in eine versteckte Fußnote oder ein separates Info-Fenster, das Nutzer erst anklicken müssen.
Eine Ausnahme gilt, wenn der KI-Einsatz für eine durchschnittlich informierte Person ohnehin offensichtlich ist, etwa bei einer erkennbar synthetischen Stimme am Telefon. In der Praxis ist diese Ausnahme eng: Sobald ein Chatbot menschenähnlich formuliert oder mit einem Namen wie einer echten Mitarbeiterin auftritt, sollte er sich zusätzlich ausdrücklich als KI zu erkennen geben. Wie sich ein Chatbot im Kundenservice grundsätzlich datenschutzkonform aufsetzen lässt, zeigt der Leitfaden zum KI-Chatbot im Kundenservice.
Die Hinweispflicht beim ersten Kontakt gilt auch für KI-Telefonassistenten: Der Hinweis, dass ein System und keine Mitarbeiterin am Telefon antwortet, gehört an den Beginn des Gesprächs, nicht erst auf Nachfrage. Die gleiche Hinweispflicht gilt für KI-Bots in WhatsApp oder Instagram Direct: Der erste automatische Antworttext sollte den KI-Einsatz benennen, bevor der eigentliche Dialog beginnt.
Auch Emotionserkennung und Biometrie fallen unter die Pflicht
Systeme zur Emotionserkennung oder biometrischen Kategorisierung sind der zweite betroffene Bereich aus Art. 50 KI-VO, im Mittelstand aber deutlich seltener im Einsatz als Chatbots. Gemeint sind KI-Systeme, die aus Stimme, Mimik oder Körperhaltung auf Emotionen, Alter oder andere persönliche Merkmale schließen.
In der Praxis betrifft das vor allem drei Anwendungsfälle:
- KI-gestützte Analyse von Kundenreaktionen in Verkaufsvideos.
- Emotionserkennung in der Auswertung von Bewerbungsgesprächen.
- Biometrische Zugangskontrollen mit Kategorisierungsfunktion, etwa eine Kamera, die neben der Zutrittskontrolle zusätzlich Altersgruppen schätzt.
Wer ein solches System einsetzt, muss die betroffenen Personen darüber informieren, bevor das System zum Einsatz kommt, nicht erst im Nachhinein in der Datenschutzerklärung.
Reine Bonitätsprüfung anhand von Zahlungsdaten oder klassische Gesichtserkennung zur Zutrittskontrolle ohne Kategorisierungsfunktion fallen nicht unter diesen Teil der Pflicht. Die Grenze verläuft dort, wo ein System zusätzlich Rückschlüsse auf Emotionen oder persönliche Merkmale zieht.
KI-Bilder und Deepfakes brauchen einen sichtbaren Hinweis
Ein Deepfake im Sinne von Art. 50 KI-VO ist jeder KI-generierte oder KI-manipulierte Bild-, Video- oder Audioinhalt, der einer realen Person, einem realen Ort oder einem realen Ereignis täuschend ähnlich sieht. Die Kennzeichnungspflicht greift dabei unabhängig von der Absicht: Auch ein KI-Bild für ein Marketing-Sujet, das wie eine echte Fotografie wirkt, zählt dazu.
Drei Situationen zeigen, wo die Pflicht in der Praxis ansetzt:
- Ein KI-generiertes Produktfoto für den Onlineshop, das fotorealistisch wirkt.
- Ein KI-Bild von Mitarbeitern oder einem Firmengebäude, das es so nicht gibt.
- Ein synthetisch erzeugtes Werbevideo mit einer KI-Stimme, die eine reale Person imitiert.
Eine Ausnahme gilt für Inhalte, die erkennbar künstlerisch, satirisch oder fiktional sind, etwa ein offensichtlich unrealistisches Werbemotiv. Auch hier bleibt jedoch eine Kennzeichnung nötig, sie darf nur weniger aufdringlich ausfallen und den Genuss des Werks nicht stören. Ein kleiner, aber gut lesbarer Hinweis wie „KI-generiertes Bild" im Bild oder in der Bildunterschrift erfüllt diesen abgeschwächten Maßstab meist zuverlässig.
Diese Ausnahme gilt für redaktionell geprüfte KI-Texte
KI-generierte Texte zu Angelegenheiten von öffentlichem Interesse sind von der Kennzeichnungspflicht ausgenommen, wenn ein Mensch die redaktionelle Verantwortung für die Veröffentlichung übernimmt und den Inhalt inhaltlich prüft. Diese Ausnahme betrifft in der Praxis vor allem Fachartikel, Ratgeber und Blogbeiträge zu Themen wie Recht, Wirtschaft oder Gesellschaft.
Die Ausnahme ist eng gefasst. Ein bloßes Überfliegen eines KI-Textes vor der Veröffentlichung reicht nach den Leitlinien der EU-Kommission nicht aus. Nötig ist eine echte inhaltliche Prüfung mit klarer redaktioneller Verantwortung, im Zweifel dokumentiert durch einen nachvollziehbaren Freigabeprozess.
Rein produktbezogene Texte, Anleitungen und Marketingtexte ohne Bezug zu öffentlichen Angelegenheiten fallen ohnehin nicht unter diesen Teil der Pflicht. Betroffen sind vor allem Inhalte, die Nachrichtenwert haben oder gesellschaftliche, politische oder wirtschaftliche Entwicklungen einordnen. Bei diesem Blog entscheiden wir für jeden Artikel einzeln, ob ein Hinweis auf KI-Unterstützung sinnvoll ist, abhängig davon, ob das Thema Recht, Regulierung oder gesellschaftliche Fragen berührt.
Diese Bußgelder drohen bei einem Verstoß gegen Art. 50 KI-VO
Art. 99 KI-VO erlaubt bei Verstößen gegen die Transparenzpflichten aus Art. 50 Bußgelder bis zu 15 Millionen Euro oder 3 Prozent des weltweiten Jahresumsatzes, je nachdem, welcher Betrag höher liegt. Diese Obergrenze liegt niedriger als bei den acht komplett verbotenen KI-Praktiken aus Art. 5, für die Art. 99 KI-VO bis zu 35 Millionen Euro oder 7 Prozent vorsieht.
Bußgeld-Obergrenze bei Verstößen gegen Art. 50 KI-VO, ersatzweise 3 % des weltweiten Jahresumsatzes
Art. 99 KI-VObetroffene Bereiche: Chatbots, Emotionserkennung, Deepfakes und KI-Texte zu öffentlichen Angelegenheiten
Art. 50 KI-VOGeltungsbeginn der Kennzeichnungspflicht, EU-weit ohne Übergangsfrist
KI-VerordnungDie tatsächliche Höhe richtet sich nach Schwere, Dauer und Vorsatz des Verstoßes sowie der Unternehmensgröße. Ein Unternehmen, das nachweislich einen Kennzeichnungsprozess eingeführt hat, steht bei einer Prüfung deutlich besser da als eines, das die Pflicht schlicht ignoriert hat. Eine Prüfung entsteht in der Praxis selten zufällig, häufig durch eine Nutzerbeschwerde oder eine Anfrage der Marktüberwachungsbehörde.
In Deutschland ist seit dem KI-Durchführungsgesetz (KI-MIG), in Kraft seit dem 29. Juli 2026, die Bundesnetzagentur die zentrale Marktüberwachungsbehörde für die KI-Verordnung. Sie ist zugleich Anlauf- und Beschwerdestelle, an die sich sowohl betroffene Nutzer als auch Unternehmen mit Fragen zur Umsetzung wenden können.
Checkliste: In 5 Schritten zur KI-Kennzeichnungspflicht-Konformität
Fünf Punkte zeigen zuverlässig, wie weit ein Unternehmen bei der Umsetzung von Art. 50 KI-VO bereits steht.
- Website-Chatbot kennzeichnenSichtbarer KI-Hinweis direkt im Chatfenster beim ersten Kontakt.
- KI-generierte Bilder markierenDeepfake-taugliche Bilder und Videos mit einem klaren KI-Hinweis versehen.
- Redaktionelle Kontrolle dokumentierenPrüfprozess für KI-Texte schriftlich festhalten, damit die Ausnahme greift.
- Sprachassistenten und Telefonbots prüfenKI-Telefonassistenten müssen sich am Gesprächsbeginn als KI zu erkennen geben.
- Verantwortlichen benennenKlare Zuständigkeit für die Kennzeichnungspflicht im Unternehmen festlegen, meist Marketing oder Datenschutzbeauftragter.
Fehlen mehr als zwei dieser Punkte, lohnt sich ein zeitnaher Blick auf die eigene Website und den Kundenkontakt, statt das Thema auf die nächste Teambesprechung zu vertagen.
Unsicher, ob dein Chatbot, deine KI-Bilder oder deine KI-Texte bereits Art. 50 KI-VO erfüllen? In einer kostenlosen Erstberatung schauen wir gemeinsam auf dein Setup und klären die nächsten Schritte.
Analysegespräch buchenArt. 50 KI-VO im Vergleich zu den anderen Pflichten der KI-Verordnung
Die Kennzeichnungspflicht ist eine von mehreren Pflichten, die sich aus der KI-Verordnung ergeben. Sie unterscheidet sich in Ziel und Zeitpunkt deutlich von den drei anderen zentralen Pflichten für Unternehmen.
| Pflicht | Artikel | Worum es geht | Seit wann |
|---|---|---|---|
| Kennzeichnungspflicht | Art. 50 KI-VO | Transparenz bei Chatbots, Deepfakes, KI-Texten | 2. August 2026 |
| Schulungspflicht | Art. 4 KI-VO | Maßnahmen zur KI-Kompetenz der Mitarbeiter ergreifen | 2. Februar 2025 |
| Verbotene Praktiken | Art. 5 KI-VO | 8 KI-Anwendungen vollständig untersagt | 2. Februar 2025 |
| Hochrisiko-KI-Pflichten | Art. 6 ff. KI-VO | Risikomanagement, Dokumentation, menschliche Aufsicht | gestaffelt bis 2027 |
Zum Vergleichen seitlich wischen
Diese vier Pflichten bauen aufeinander auf, statt sich zu ersetzen. Welche der 8 verbotenen KI-Praktiken für den eigenen Betrieb relevant sind, klärt ein eigener Leitfaden, ebenso wie die KI-Schulungspflicht nach Art. 4, die unabhängig von der Kennzeichnungspflicht für jedes Unternehmen gilt. Wo die Hochrisiko-Einstufung greift und welche Fristen dort bis 2027 laufen, zeigt der Leitfaden zu Hochrisiko-KI im EU AI Act. Die KI-Verordnung als Ganzes ordnet all diese Pflichten in ein gestuftes Risikosystem ein.
Was das für deine KI-Nutzung im Mittelstand bedeutet
Gründer Jannis Gerlinger, mit TÜV Rheinland geprüfter Qualifikation in Verkaufspsychologie, bringt seit 2007 Digital-Erfahrung mit, von UX/UI über E-Commerce bis heute KI. Ein wiederkehrendes Muster aus der Beratungspraxis: Unternehmen, die einen KI-Chatbot oder KI-generierte Bilder bereits produktiv einsetzen, kennen meist die technische Seite gut, übersehen aber die Kennzeichnungspflicht, weil sie als reines Marketing- oder IT-Thema eingeordnet wird.
Dabei lässt sich die Pflicht in den meisten Fällen mit wenig Aufwand erfüllen. Ein Satz im Chatfenster, ein kleiner Hinweis am KI-Bild und ein dokumentierter Freigabeprozess für Texte reichen für die drei häufigsten Anwendungsfälle im Mittelstand meist aus. Der eigentliche Aufwand liegt weniger in der Umsetzung als darin, überhaupt eine vollständige Übersicht zu haben, welche KI-Systeme im eigenen Unternehmen bereits im Einsatz sind, ähnlich wie bei der Frage nach Schatten-KI im Unternehmen.
Eine durchdachte KI-Strategie denkt die Kennzeichnungspflicht von Anfang an mit, statt sie nachträglich über bestehende Systeme zu stülpen. Das senkt nicht nur das rechtliche Risiko, es schafft auch Vertrauen bei Kunden, die zunehmend selbst danach fragen, ob sie gerade mit einer KI oder einem Menschen sprechen.
Fazit: Die KI-Kennzeichnungspflicht ist mit wenig Aufwand erfüllbar
Die KI-Kennzeichnungspflicht nach Art. 50 KI-VO gilt seit dem 2. August 2026 für jedes Unternehmen, das einen KI-Chatbot, Deepfakes oder bestimmte KI-Texte einsetzt, unabhängig von der Unternehmensgröße. Ein sichtbarer Hinweis beim ersten Kontakt, eine klare Markierung an KI-generierten Bildern und ein dokumentierter Freigabeprozess für Texte decken die häufigsten Fälle im Mittelstand ab.
Wer diese drei Bausteine einmal sauber aufsetzt, statt bei jedem neuen KI-Einsatz neu zu entscheiden, spart sich spätere Nachfragen von Kunden, Aufsichtsbehörden oder dem eigenen Datenschutzbeauftragten. Der entscheidende Unterschied liegt dabei selten in der Technik, sondern darin, ob ein Unternehmen die Kennzeichnungspflicht als festen Teil der KI-Einführung mitdenkt, statt sie als lästige Pflicht am Ende zu behandeln.
Du willst deine KI-Systeme rechtssicher aufstellen, inklusive Kennzeichnungspflicht? Wir bauen KI-Systeme für den Mittelstand und begleiten die Einführung von Anfang an. Buch dir eine kostenlose Erstberatung, in 15 Minuten klären wir deinen Stand.
Analysegespräch buchen



