Blog · KI

Welche Transparenzpflichten aus dem AI Act auch für kleine Unternehmen gelten

Der AI Act betrifft nicht nur Systeme mit „hohem Risiko“, die erst für 2027 vorgesehen sind; seit dem 2. August 2026 gilt bereits Artikel 50, der Transparenz für jedes Konversationssystem und für synthetische Inhalte verlangt. Nutzt ein Geschäft oder ein Restaurant einen Chatbot auf der Website oder KI-generierte Bilder und Clips im Marketing, gelten diese Pflichten bereits jetzt, unabhängig von der Unternehmensgröße. Das ist keine Regelung nur für Big Tech.

9Minuten Lesezeit
2026-09-09Veröffentlicht
KIKategorie
Unternehmer liest im Büro ein Dokument zur KI-Regulierung
KI
01

Was Artikel 50 des AI Act tatsächlich ist — und warum er schon gilt

Die europäische KI-Verordnung tritt schrittweise über mehrere Jahre in Kraft, und die größte Verwirrung entsteht dadurch, dass die meisten Nachrichten über die fernen Fristen von 2027 oder 2028 sprechen, die für als „hohes Risiko“ eingestufte Systeme gelten. Artikel 50 dagegen gilt bereits seit dem 2. August 2026 und betrifft etwas weit Gewöhnlicheres als ein Hochrisikosystem: Transparenzpflichten für jedes interaktive System, mit dem ein Mensch spricht, und für jeden automatisch erzeugten synthetischen Inhalt.

Konkret verlangt der Artikel zwei leicht verständliche Dinge, auch wenn sie technisch und in juristischer Sprache formuliert sind: Menschen müssen wissen, wenn sie mit einem automatisierten System sprechen und nicht mit einer echten Person, und sie müssen wissen, wenn ein Bild, ein Videoclip oder eine Audioaufnahme durch KI erzeugt oder wesentlich verändert wurde. Die Größe des Unternehmens, das das jeweilige System einsetzt, spielt keine Rolle — die Regel gilt für jeden, der ein solches System der Öffentlichkeit in der Europäischen Union zur Verfügung stellt, nicht nur für die großen Plattformen.

02

Pflicht 1: Konversationssysteme müssen klar mitteilen, dass sie automatisiert sind

Hat ein Onlineshop oder ein Restaurant einen Website-Chat, der automatisch auf Fragen zu Lagerbestand, Bestellungen oder Reservierungen antwortet, verlangt die Verordnung, dass dieses System von der ersten Nachricht an klar kommuniziert, dass es sich um keinen menschlichen Ansprechpartner handelt. Es braucht keinen umständlichen Warnhinweis oder ein aufdringliches Pop-up — in der Regel genügt eine einfache Formulierung, sichtbar bereits in der ersten Antwort des Gesprächs, die dem Gesprächspartner die automatisierte Natur des Systems eindeutig verständlich macht.

Die Ausnahme, die die Verordnung anerkennt, betrifft Situationen, in denen aus einer vernünftigen Perspektive „offensichtlich“ ist, dass der Gesprächspartner mit einem automatisierten System spricht — etwa ein Sprachassistent mit klar synthetischer Stimme. Für die meisten Chatbots auf E-Commerce- oder HoReCa-Buchungsseiten, deren Oberfläche optisch einer gewöhnlichen Messaging-Konversation ähnelt, greift diese Ausnahme nicht automatisch, weshalb die ausdrückliche Kennzeichnung die sicherste Variante der Konformität bleibt.

03

Pflicht 2: KI-generierte Bilder und Videos müssen als solche gekennzeichnet werden

Die zweite wichtige Pflicht betrifft synthetische Inhalte — Bilder, Videos oder Audio, die durch künstliche Intelligenz erzeugt oder wesentlich verändert und ohne jede Kennzeichnung als real oder authentisch dargestellt werden. Für ein Geschäft oder ein Restaurant, das KI-generierte Produktbilder, ein Hero-Video für die Website oder Visuals für soziale Netzwerke nutzt, wird die korrekte Kennzeichnung dieser Inhalte als KI-generiert oder KI-unterstützt Teil des Veröffentlichungsprozesses, kein optionales Detail, das später ergänzt wird.

Kennzeichnung bedeutet nicht zwangsläufig ein sichtbares Logo über dem Bild — es kann sich um technische Metadaten, einen sichtbaren Hinweis neben dem Inhalt, oder beides handeln, je nach Vertriebskanal. Für die Konformität zählt, dass die Information für jeden, der die Herkunft des jeweiligen Inhalts prüfen möchte, zugänglich und klar ist — nicht versteckt in allgemeinen AGB, die außer Juristen kaum jemand liest.

04

Übergangsfrist für bereits veröffentlichte Inhalte, vor dem 2. August 2026

Für synthetische Inhalte, die bereits vor Inkrafttreten von Artikel 50 veröffentlicht wurden, gewährt die Verordnung eine Übergangsfrist bis zum 2. Dezember 2026 für die rückwirkende Kennzeichnung, vor allem durch technisches Watermarking. Praktisch bedeutet das: Jeder bereits live geschaltete KI-generierte Inhalt — auf der Website, in Katalogen oder in Präsentationsmaterialien — hat ein begrenztes Zeitfenster zur Aktualisierung, keine dauerhafte Ausnahme nur, weil er vor der Frist veröffentlicht wurde.

Für ein Unternehmen, das in den letzten Jahren durchgehend Tools zur visuellen Generierung eingesetzt hat — Produktbilder, Kampagnenvisuals, kurze Clips für soziale Medien —, bedeutet das realistisch ein Audit der bereits veröffentlichten Inhalte, nicht nur eine Prozessänderung für das, was künftig erstellt wird. Wird dieses Audit bis kurz vor die Frist verschoben, steigt unnötig das Risiko, vergessene Materialien zu übersehen, die vor Jahren veröffentlicht wurden und noch immer öffentlich sichtbar sind.

05

Was vorerst außen vor bleibt — damit Sie nicht unnötig in Panik geraten

Die deutlich strengeren Pflichten für Systeme mit „hohem Risiko“ — eingesetzt etwa bei Recruiting, Credit Scoring oder kritischer Infrastruktur — haben gestaffelte Anwendungsfristen bis 2027 und 2028, mit deutlich höheren Bußgeldern bei Nichteinhaltung. Für die meisten Onlineshops, Restaurants oder kleinen Dienstleistungsunternehmen fallen die heute genutzten Systeme — Website-Chatbot, Bildgenerierung, Schreibassistenten — in der Regel nicht in die Kategorie hohes Risiko.

Dieser Unterschied ist wichtig, weil alarmistische Meldungen, die oft in sozialen Medien auftauchen, die beiden Pflichtenkategorien häufig zu einer einzigen Erzählung vermischen, etwa „der AI Act verbietet ab morgen alles“. Die Realität ist weniger dramatisch, aber genauso konkret: Die grundlegenden Transparenzpflichten gelten bereits heute, und ihre Missachtung bedeutet kein generelles Verbot der KI-Nutzung, sondern das Fehlen einer korrekten Kennzeichnung dessen, was bereits veröffentlicht wird.

06

Was das konkret für einen Onlineshop oder ein Restaurant bedeutet

Für einen Onlineshop sind die praktischen Aufmerksamkeitspunkte der Support-Chat auf der Website, jeder automatisierte Assistent für Produktempfehlungen sowie Produktbilder oder -videos, die ganz oder teilweise mit KI erzeugt wurden. Für ein Restaurant oder ein HoReCa-Unternehmen betrifft die Situation häufiger automatisierte Reservierungen per Chat, Speisekarten mit KI-unterstützten Beschreibungen oder Foto- und Videomaterial für soziale Medien — genau die Bereiche, in denen die Nutzung von KI-Tools in den letzten Jahren am schnellsten zugenommen hat.

In beiden Fällen ist die praktische Lösung einfach zu beschreiben, auch wenn sie Disziplin bei der Umsetzung erfordert: Jede automatisierte Interaktion mit einem Kunden gibt sich als solche zu erkennen, und jedes mit KI erzeugte visuelle oder Audio-Inhaltsstück erhält einen sichtbaren Hinweis auf seine Herkunft. Die Kosten dieser Konformität sind in der Regel gering im Vergleich zum Risiko einer Beschwerde oder eines negativen öffentlichen Images durch fehlende Transparenz, vor allem für eine Marke, die sich direkt an Endverbraucher richtet.

07

Ein schnelles, intern durchzuführendes Audit, bevor Sie externe Hilfe hinzuziehen

Ein sinnvolles internes Audit beginnt mit einer einfachen Liste: Wo setzt das Unternehmen heute irgendeine Form von automatisiertem Konversationssystem ein, und wo hat es in den letzten zwei, drei Jahren KI-generierte oder KI-unterstützte visuelle oder Video-Inhalte veröffentlicht. Für jeden Punkt der Liste lautet die Frage, ob die automatisierte oder synthetische Herkunft klar und sichtbar gegenüber jedem kommuniziert wird, der mit diesem Inhalt oder System interagiert — nicht nur technisch in einem internen Dokument vermerkt.

Für diesen ersten Schritt braucht es keine Rechtsabteilung — es ist vielmehr eine ehrliche Bestandsaufnahme, gemacht von jemandem, der die Marketingkanäle und den Kundensupport des Unternehmens gut kennt. Erst wenn die Liste vollständig und klar ist, lohnt es sich, einen externen Berater hinzuzuziehen — für mehrdeutige Fälle oder die genaue Formulierung der Hinweise, nicht für die anfängliche Identifikation der Risikopunkte.

  • 01Listen Sie alle automatisierten Kundenkontaktpunkte auf — Website-Chat, Sprachassistenten, automatisierte Nachrichten.
  • 02Listen Sie visuelle und Video-Inhalte auf, die in den letzten Jahren generiert oder KI-unterstützt erstellt und auf allen Kanälen veröffentlicht wurden.
  • 03Prüfen Sie für jeden automatisierten Kontaktpunkt, ob seine Natur von der ersten Interaktion an klar kommuniziert wird.
  • 04Fügen Sie sichtbare Herkunftshinweise zu synthetischen Inhalten hinzu, die noch öffentlich aktiv sind, vor dem 2. Dezember 2026.
  • 05Legen Sie eine einfache interne Regel für zukünftige Inhalte fest, damit die Kennzeichnung automatisch erfolgt, nicht als nachträgliche Pflichtübung.
08

Transparenz kostet jetzt wenig; ihr Fehlen kostet später mehr

Für die meisten kleinen Unternehmen bleibt der AI Act weit weniger dramatisch, als alarmistische Schlagzeilen suggerieren, doch die grundlegenden Pflichten aus Artikel 50 sind real, bereits aktiv und leicht von jedem überprüfbar, der eine Website oder eine Social-Media-Seite genau betrachtet. Die Kosten der Konformität bestehen in den meisten Fällen aus einem sichtbaren Hinweis und einer klaren Formulierung, nicht aus einer grundlegenden Änderung, wie das Unternehmen KI-Tools einsetzt.

Der sicherste Ansatz bleibt, Transparenz als Teil des Veröffentlichungsprozesses zu behandeln, nicht als hastige Korrektur kurz vor einer Frist. Ein Unternehmen, das offen erklärt, wo es KI einsetzt, sowohl bei automatisierten Konversationen als auch bei visuellen Inhalten, baut langfristig mehr Vertrauen bei seinen Kunden auf als eines, das dieses Detail verbirgt, bis jemand es bemerkt und öffentlich macht. Wenn Sie KI in interne Prozesse einführen, gehören die Transparenzanforderungen von Anfang an in den Plan zur KI-Implementierung, nicht erst zum Schluss.

09

Quellen und weiterführende Lektüre.

FAQ

Häufige Fragen

Was ist, kurz gesagt, Artikel 50 des AI Act?

Eine Transparenzpflicht, die verlangt, dass sich automatisierte Konversationssysteme als solche zu erkennen geben und dass synthetische Inhalte — mit KI generierte oder veränderte Bilder, Videos, Audio — sichtbar gekennzeichnet werden, unabhängig von der Größe des Unternehmens, das sie einsetzt.

Seit wann gilt diese Pflicht praktisch?

Seit dem 2. August 2026, für neue Systeme und neue Inhalte. Für synthetische Inhalte, die vor diesem Datum veröffentlicht wurden, gibt es eine Übergangsfrist für die rückwirkende Kennzeichnung, bis zum 2. Dezember 2026.

Muss ich KI-generierte Produktfotos unbedingt kennzeichnen?

Ja, wenn sie ohne jeden Hinweis als echte Fotos dargestellt werden. Die Kennzeichnung kann ein sichtbarer Hinweis neben dem Bild oder technische Metadaten sein, solange die Information für jeden zugänglich ist, der die Herkunft überprüfen möchte.

Welches reale Risiko hat ein kleines Unternehmen, das die Transparenzpflicht nicht einhält?

Das Hauptrisiko ist reputations- und compliancebezogen — mögliche Beschwerden und, langfristig, die Anpassung an einen Rahmen, der zunehmend öffentlich überprüft wird, nicht nur von Behörden, sondern auch von aufmerksamen Kunden.

Gilt Artikel 50 auch für sehr kleine Unternehmen mit wenigen Mitarbeitern?

Ja — die Transparenzpflicht aus Artikel 50 kennt keine Schwelle für die Unternehmensgröße; sie gilt für jeden, der der Öffentlichkeit in der EU ein automatisiertes Konversationssystem oder synthetische Inhalte zur Verfügung stellt.

Was bedeutet „synthetischer Inhalt“ in diesem Kontext genau?

Jedes Bild, jeder Videoclip oder jede Audioaufnahme, die vollständig von einem KI-System erzeugt oder gegenüber dem echten Original wesentlich durch KI verändert wurde und ohne jeden Hinweis auf diese Herkunft öffentlich präsentiert wird.

The Niche Society
Das Team von The Niche SocietyKI- und Software-Ingenieure aus Bukarest · LinkedIn
veröffentlicht 2026-09-09

Lassen Sie uns schauen, was sich bei Ihnen automatisieren lässt.

Eine kostenlose 30-Minuten-Sitzung: Wir sagen Ihnen, was sich automatisieren lässt, wie lange es dauert und was es kostet – mit Festpreis nach dem Discovery-Gespräch.

Kostenloses Erstgespräch buchenoffice@thenichesociety.ro

Wir antworten am selben Werktag.

+40 733 045 833