KI-Bilder erkennen: Welche Generatoren Spuren hinterlassen
Für Händler, die nach Art. 50 der EU-KI-Verordnung (EU AI Act) entscheiden müssen, ob ein Bild gekennzeichnet wird: was ChatGPT, Gemini, Midjourney und andere in ihre Dateien schreiben, mit Beleg je Zeile.
Viele KI-Bildgeneratoren schreiben inzwischen Herkunftsdaten in ihre Dateien: OpenAI, Google, Adobe, Microsoft, Amazon und Runway setzen C2PA-Herkunftsnachweise, OpenAI und Google zusätzlich das unsichtbare Wasserzeichen SynthID. Andere Werkzeuge wie Grok oder Ideogram dokumentieren keine Markierung. Stable Diffusion und ComfyUI speichern stattdessen den Prompt in der PNG-Datei.
Diese Metadaten verschwinden bei Screenshots, beim Bearbeiten und bei vielen Uploads. Eine Datei ohne Spuren ist deshalb kein Beleg für ein echtes Foto. Für die Kennzeichnung im Shop nach Art. 50 EU AI Act zählt ohnehin nicht die Datei, sondern ein sichtbares Label, wenn das Bild ein Deepfake ist (Leitlinien Rn. 117).
Vergleich: Welche Spuren welcher Generator hinterlässt
Stand 11. Oktober 2026. Jede Zeile stützt sich auf Hilfeseiten und Entwicklerdokumentation der Hersteller oder auf das öffentliche Verzeichnis der C2PA-konformen Produkte. „Nicht belegt“ heißt: Wir haben keine Quelle gefunden. Es heißt nicht, dass es die Markierung sicher nicht gibt. Die Links in der letzten Spalte führen zu den Quellen unten.
| Generator | C2PA | IPTC | Unsichtbares Wasserzeichen | Daten in PNG | Nach Upload noch da? | Belege |
|---|---|---|---|---|---|---|
| ChatGPT OpenAI | Ja seit 02/2024 | Nicht belegt | Ja SynthID, seit 05/2026 | Nicht belegt | Oft nicht C2PA geht leicht verloren, SynthID kann bleiben | ↗ ↗ C2PA ↗ ↗ |
| Gemini | Ja Nano Banana, seit 11/2025 | Teilweise 2024 belegt (IPTC) | Ja SynthID | Nicht belegt | Oft nicht C2PA geht leicht verloren, SynthID soll Kompression überstehen | ↗ ↗ C2PA ↗ ↗ ↗ ↗ |
| Midjourney Midjourney | Nicht belegt | Nicht belegt eigene ID-Kennung belegt | Nicht belegt | Nicht belegt | Oft nicht Kennung geht bei Screenshot und Social Media verloren | ↗ C2PA |
| Adobe Firefly Adobe | Ja seit 2023 | Nicht belegt | Nicht belegt | Nicht belegt | Oft nicht Nachweis geht bei Screenshot und Export ohne C2PA verloren | ↗ ↗ ↗ |
| Stable Diffusion Stability AI · AUTOMATIC1111 · ComfyUI · InvokeAI | Teilweise nur Stability-API | Nicht belegt | Teilweise je nach Programm | Ja parameters, prompt, workflow | Nur im Original Prompt-Felder nur in der gespeicherten Datei | ↗ C2PA ↗ ↗ ↗ ↗ ↗ ↗ |
| Flux Black Forest Labs | Teilweise API ja, selbst betrieben nein | Nicht belegt | Teilweise Referenzcode und fal.ai | Teilweise EXIF im Referenzcode | Oft nicht Metadaten gehen bei Bearbeitung und Kompression verloren | ↗ ↗ ↗ ↗ |
| Canva Canva | Nicht belegt Mitglied der C2PA, Exporte nicht dokumentiert | Nicht belegt | Nicht belegt | Nicht belegt | Nicht belegt nicht dokumentiert | ↗ ↗ ↗ |
| Microsoft Designer Microsoft | Ja Designer, Bing, Copilot | Nicht belegt IPTC-Wert im C2PA-Nachweis | Nicht belegt | Nicht belegt | Oft nicht Nachweis geht bei Screenshot und vielen Uploads verloren | ↗ ↗ ↗ ↗ |
| Meta AI Meta | Nicht belegt | Ja Wert nicht genannt | Ja seit 12/2023 | Nicht belegt | Teilweise Wasserzeichen laut Meta robust, Metadaten nicht | ↗ ↗ ↗ |
| Shopify Magic Shopify | Nicht belegt | Nicht belegt | Ja Technik nicht genannt | Nicht belegt | Nicht belegt Wasserzeichen-Technik nicht genannt | ↗ |
| Grok xAI | Nicht belegt | Nicht belegt | Nicht belegt | Nicht belegt | Nicht belegt nichts dokumentiert | ↗ C2PA |
| Leonardo.ai Leonardo | Nicht belegt | Nicht belegt | Nicht belegt | Nicht belegt | Nicht belegt nichts dokumentiert | ↗ |
| Ideogram Ideogram | Nicht belegt | Nicht belegt | Nicht belegt | Nicht belegt | Nicht belegt nichts dokumentiert | ↗ |
| Photoroom Photoroom | Nicht belegt | Nicht belegt | Nicht belegt | Nicht belegt | Nicht belegt nichts dokumentiert | ↗ |
| Runway Runway | Ja konform seit 09/2026 | Nicht belegt | Nicht belegt | Nicht belegt | Oft nicht Metadaten | ↗ C2PA |
| Amazon Titan / Nova Canvas Amazon (Bedrock) | Ja Bedrock, konform seit 07/2026 | Nicht belegt | Ja mit Prüf-API | Nicht belegt | Teilweise C2PA nur ohne Bearbeitung | ↗ C2PA |
| Samsung Galaxy AI Samsung | Ja KI-Bearbeitungen ab S25 | Nicht belegt | Nicht belegt | Nicht belegt | Teilweise sichtbares Zeichen bleibt | ↗ ↗ |
| Google Pixel / Google Fotos | Ja Pixel 10, Fotos | Ja bei KI-Bearbeitung | Nicht belegt | Nicht belegt | Oft nicht Metadaten | ↗ C2PA ↗ |
„Nach Upload noch da?“ beschreibt die Metadaten (C2PA, IPTC, PNG-Felder). Ein unsichtbares Wasserzeichen ist robuster, lässt sich im Browser aber nicht prüfen.
Was die Spalten bedeuten
- C2PA (Content Credentials): ein signierter Herkunftsnachweis, der in der Datei steckt. Er nennt den Aussteller, das Werkzeug und oft den Quelltyp, etwa „mit generativer KI erzeugt“. Jede Änderung an der Datei außerhalb eines C2PA-fähigen Programms bricht die Signatur.
- IPTC Digital Source Type: ein Feld in den XMP-Metadaten mit einem festen Wert, zum Beispiel
trainedAlgorithmicMedia. Google Merchant Center verlangt dieses Feld für KI-Bilder, der Shop-Feed liest es aus. - Unsichtbares Wasserzeichen: ein Signal in den Pixeln, etwa SynthID von Google DeepMind. Es übersteht Zuschnitt und Kompression besser als Metadaten, lässt sich aber nur mit dem Prüfdienst des Herstellers lesen.
- Daten in PNG: Textfelder wie
parametersoderworkflow, in denen lokale Programme Prompt und Einstellungen speichern. Sie sind kein Herkunftsnachweis, aber ein deutlicher Hinweis.
Metadaten-Prüfung ist kein KI-Detektor
Unser Prüfer zeigt, was in der Datei steht. Er bewertet nicht die Pixel und schätzt keine Wahrscheinlichkeit. Das hat zwei Folgen.
Ein Fund ist ein Beleg, dass KI beteiligt war. Er sagt aber nicht, was die KI gemacht hat: ein ganzes Bild erzeugt, einen Hintergrund ersetzt oder nur Rauschen entfernt. Genau davon hängt die Kennzeichnungspflicht ab.
Kein Fund beweist nichts. Metadaten gehen bei Screenshots, beim Freistellen, beim Neu-Exportieren und bei vielen Uploads verloren. Dazu kommt eine Übergangsregel: Anbieter, deren KI-Systeme vor dem 2. August 2026 in Verkehr gebracht wurden, müssen die maschinenlesbare Markierung nach Art. 50 Abs. 2 erst bis zum 2. Dezember 2026 umsetzen (Art. 111 Abs. 4 KI-VO, eingefügt durch die Verordnung (EU) 2026/1744). Bis dahin dürfen unmarkierte KI-Bilder also rechtmäßig im Umlauf sein.
Was nach dem Hochladen bleibt
Ob die Spuren den Weg in Ihren Shop überstehen, entscheidet die Plattform. Für Shopify meldete die Community, dass das CDN XMP-Metadaten entfernt hat. Shopify-Mitarbeiter schrieben im Juli und September 2026, das sei behoben. Einen offiziellen Hinweis im Änderungsprotokoll gibt es dazu nicht. Ein C2PA-Manifest überlebt das Neukodieren beim Ausliefern ohnehin nicht unverändert: Die Signatur passt danach nicht mehr zur Datei.
Die Content Authenticity Initiative beschreibt das Problem selbst: Plattformen können C2PA-Daten entfernen, wenn ihre Software den Standard nicht unterstützt. Als Ausweg nennt sie „Durable Content Credentials“, bei denen ein Wasserzeichen oder ein Fingerabdruck des Bildes auf eine online gespeicherte Kopie des Nachweises verweist.
Prüfen Sie deshalb immer die Originaldatei aus dem Generator, nicht das Bild im Shop.
Generatoren im Einzelnen
Je Generator: welche Spuren belegt sind, wie Sie sie mit dem Prüfer finden, was nach dem Upload übrig bleibt und was das für die Kennzeichnung im Shop bedeutet.
ChatGPT
C2PA seit 2024, SynthID seit Mai 2026. Den Nachweis zeigt der Prüfer, das Wasserzeichen prüft nur OpenAI.
Lesen →KI-GeneratorGemini
SynthID in jedem Bild, C2PA seit November 2025, sichtbarer Funke je nach Tarif.
Lesen →KI-GeneratorMidjourney
Eigene ID-Kennung in jeder Datei, Prüfung über midjourney.com/verify. Kein C2PA dokumentiert.
Lesen →KI-GeneratorAdobe Firefly
Content Credentials mit Modell und Version seit 2023, auch beim generativen Füllen in Photoshop.
Lesen →KI-GeneratorStable Diffusion
Prompt und Einstellungen in PNG-Feldern, C2PA nur über die Stability-API.
Lesen →KI-GeneratorFlux
API mit C2PA, Referenzcode mit EXIF und Wasserzeichen, Fremddienste meist ohne Angaben.
Lesen →KI-GeneratorCanva
Sichtbares Label bei Dream Lab, C2PA-Mitglied, für Magic Media keine Angaben.
Lesen →KI-GeneratorMicrosoft Designer
Content Credentials in Designer, Bing Image Creator und Copilot, seit 2023.
Lesen →KI-GeneratorMeta AI
Sichtbare Markierung, IPTC-Metadaten und ein unsichtbares Wasserzeichen, kein C2PA dokumentiert.
Lesen →KI-GeneratorShopify Magic
Unsichtbares Wasserzeichen auf allen erzeugten Bildern, kein sichtbares Label im Shop.
Lesen →Kennzeichnung im Shop: die Datei reicht nicht
Wer ein KI-Werkzeug nutzt, um Bilder für den eigenen Shop zu erzeugen oder zu bearbeiten, ist Betreiber nach der KI-Verordnung (Art. 3 Nr. 4 KI-VO, Leitlinien Rn. 12, 14). Ist das Bild ein Deepfake, braucht es seit dem 2. August 2026 ein sichtbares Label (Art. 50 Abs. 4). Die maschinenlesbare Markierung des Generators zählt dafür nicht, weil Kundinnen und Kunden sie nicht sehen (Rn. 117). Ob ein Bild betroffen ist, klärt der Pflicht-Check. Das Label selbst setzen Sie mit dem Label-Werkzeug.
Häufige Fragen
Kann ich mit Metadaten sicher erkennen, ob ein Bild KI-generiert ist?
Nein. Metadaten zeigen nur, was der Generator hineingeschrieben hat und was danach nicht verloren ging. Ein Fund ist ein Beleg für KI-Einsatz, ein fehlender Fund beweist nichts. Bis zum 2. Dezember 2026 dürfen Anbieter älterer Systeme noch ohne maschinenlesbare Markierung ausliefern (Art. 111 Abs. 4 KI-VO).
Welche Generatoren setzen C2PA?
Nach den Quellen in der Tabelle: OpenAI (ChatGPT und API), Google (Gemini-Bildmodelle), Adobe Firefly, Microsoft, Amazon (Bedrock) und Runway. Bei Midjourney, Grok, Ideogram und mehreren anderen haben wir keinen Beleg für C2PA gefunden.
Kann ich SynthID im Browser prüfen?
Nein. SynthID ist ein Wasserzeichen in den Pixeln, dessen Prüfung Google vorbehält. Google bietet die Prüfung in der Gemini-App an, OpenAI auf openai.com/verify für eigene Bilder. Unser Prüfer liest nur Metadaten.
Reicht die C2PA-Markierung als KI-Kennzeichnung im Shop?
Nein. Nach den Leitlinien der EU-Kommission können sich Betreiber nicht auf die maschinenlesbare Markierung des Anbieters verlassen, weil sie für Menschen nicht sofort erkennbar ist (Rn. 117). Ein Deepfake braucht ein sichtbares Label am Bild.
Darf ich die Metadaten aus KI-Bildern entfernen?
Wir raten davon ab. Die Leitlinien empfehlen, vorhandene Markierungen zu erhalten, und sie belegen Ihnen gegenüber Plattformen wie Google Merchant Center die Herkunft. Unsere Werkzeuge entfernen keine Metadaten.
Quellen
Alle Quellen selbst gelesen. Randnummern (Rn.) beziehen sich auf die Leitlinien der EU-Kommission zu Art. 50, C(2026) 5054.
- OpenAI: Advancing content provenanceOpenAI · Plattform · 19.05.2026
- OpenAI Help: C2PA und SynthID in OpenAI-BildernOpenAI · Plattform · 06.02.2024
- OpenAI: Bildprüfung (verify)OpenAI · Plattform · 19.05.2026
- Google DeepMind: SynthIDGoogle DeepMind · Plattform · 11.10.2026
- Microsoft Learn: Content Credentials in Azure OpenAIMicrosoft · Plattform · 11.10.2026
- C2PA: Verzeichnis konformer ProdukteC2PA · Standard · 11.10.2026
- Google Cloud: Content Credentials für generierte BilderGoogle · Plattform · 11.10.2026
- Google: KI-Bildprüfung in der Gemini-AppGoogle · Plattform · 11.10.2026
- Google: Nano Banana ProGoogle · Plattform · 11.10.2026
- Google AI for Developers: Bilderzeugung mit der Gemini APIGoogle · Plattform · 11.10.2026
- IPTC: Googles KI-Transparenz auf Basis von IPTC-StandardsIPTC · Standard · 01.10.2024
- Midjourney Help Center: Content AuthenticityMidjourney · Plattform · 11.10.2026
- Content Authenticity Initiative: C2PA und FireflyContent Authenticity Initiative · Verband · 21.03.2023
- Adobe: Generative Fill in PhotoshopAdobe · Plattform · 23.05.2023
- Content Authenticity Initiative: Durable Content CredentialsContent Authenticity Initiative · Verband · 11.10.2026
- Content Authenticity Initiative: So funktionieren Content CredentialsContent Authenticity Initiative · Verband · 11.10.2026
- AUTOMATIC1111 Stable Diffusion WebUI: Quellcode images.pyGitHub · Standard · 11.10.2026
- ComfyUI: Quellcode nodes.py (SaveImage)GitHub · Standard · 11.10.2026
- InvokeAI: Quellcode image_files_disk.pyGitHub · Standard · 11.10.2026
- Fooocus: Quellcode meta_parser.pyGitHub · Standard · 11.10.2026
- CompVis Stable Diffusion: Referenzskript txt2img.py (Wasserzeichen)GitHub · Standard · 11.10.2026
- Hugging Face Diffusers: SDXL-WasserzeichenGitHub · Standard · 11.10.2026
- Stability AI: Integrity Transparency ReportStability AI · Plattform · 11.10.2026
- Black Forest Labs: FLUX.1 Kontext dev (Modellkarte)Hugging Face · Plattform · 11.10.2026
- Black Forest Labs: FLUX.2 READMEGitHub · Plattform · 11.10.2026
- Black Forest Labs: FLUX Quellcode util.pyGitHub · Standard · 11.10.2026
- fal.ai: Verifyfal.ai · Plattform · 11.10.2026
- Black Forest Labs: API-IntegrationsrichtlinienBlack Forest Labs · Plattform · 11.10.2026
- Canva: AI Product TermsCanva · Plattform · 11.10.2026
- Canva Hilfe: Dream LabCanva · Plattform · 11.10.2026
- C2PA: MitgliederC2PA · Standard · 11.10.2026
- Microsoft: FAQ zu Microsoft DesignerMicrosoft · Plattform · 11.10.2026
- Bing: Release Notes zu Bing Image CreatorMicrosoft · Plattform · 01.09.2023
- Microsoft: Responsible-AI-FAQ zu Image CreatorMicrosoft · Plattform · 11.10.2026
- Bing Image Creator: NutzungsbedingungenMicrosoft · Plattform · 11.10.2026
- IPTC: Microsoft kennzeichnet generative KI mit IPTC und C2PAIPTC · Standard · 24.05.2023
- Meta: KI-Bilder auf Facebook, Instagram und Threads kennzeichnenMeta · Plattform · 06.02.2024
- Meta: Updates zu Meta AI (Imagine)Meta · Plattform · 06.12.2023
- Meta: Ansatz zur Kennzeichnung KI-generierter InhalteMeta · Plattform · 05.04.2024
- Meta: KI-Bilder in AnzeigenMeta · Plattform · 03.10.2026
- Shopify Hilfe: Medien mit KI erzeugenShopify · Plattform · 11.10.2026
- Shopify Hilfe: Inhalte mit Sidekick erzeugenShopify · Plattform · 11.10.2026
- Shopify Community: CDN entfernt IPTC-MetadatenShopify Community · Plattform · 04.09.2026
- Google Merchant Center: Bildmetadaten erhaltenGoogle · Plattform · 01.02.2024
- xAI: Bilderzeugung (API-Dokumentation)xAI · Plattform · 11.10.2026
- Leonardo.ai Hilfe: Videos erzeugenLeonardo.ai · Plattform · 11.10.2026
- Ideogram: Häufige FragenIdeogram · Plattform · 11.10.2026
- Photoroom: DokumentationPhotoroom · Plattform · 11.10.2026
- Runway: SafetyRunway · Plattform · 11.10.2026
- AWS: Responsible AI für Amazon Nova CanvasAmazon Web Services · Plattform · 11.10.2026
- Samsung: Galaxy-S25-Reihe weltweit verfügbarSamsung · Plattform · 07.02.2025
- Samsung: Generative Fotobearbeitung auf dem Galaxy S24Samsung · Plattform · 11.10.2026
- Google: Content Credentials auf Pixel und AndroidGoogle · Plattform · 01.09.2025
- Google: Transparenz bei KI-Bearbeitung in Google FotosGoogle · Plattform · 24.10.2024
- IPTC: Pixel 10 unterstützt C2PA mit IPTC Digital Source TypeIPTC · Standard · 20.08.2025
- Verordnung (EU) 2024/1689 (KI-Verordnung)EUR-Lex · Gesetz · 12.07.2024
- Verordnung (EU) 2026/1744 (Digital-Omnibus KI)EUR-Lex · Gesetz · 24.07.2026
- Leitlinien der Kommission zu den Transparenzpflichten nach Art. 50 KI-VO, C(2026) 5054 finalEuropäische Kommission · Kommission · 20.07.2026
Weiterlesen
KI-Bild prüfen
Zeigt, ob Ihr Bild KI-Spuren trägt: C2PA, IPTC, Generator.
Öffnen →TechnikKI-Metadaten verstehen
C2PA, IPTC und Wasserzeichen: was in der Datei steht.
Lesen →GrundlagenWann Sie KI-Bilder kennzeichnen müssen
Art. 50 KI-VO in einfachen Worten, mit den Ausnahmen.
Lesen →FragebogenMuss ich das kennzeichnen?
Ein paar Fragen aus den EU-Leitlinien, Antwort mit Fundstelle.
Öffnen →Kennzeichnen Sie Ihr erstes KI-Bild
Kostenlos im Browser, mit dem EU-Icon und Text in 24 Sprachen. Für Shopify übernimmt die App den ganzen Shop.
Ohne Upload. Die ersten 3 Bilder ohne Anmeldung.

