Bilder aus ChatGPT und der OpenAI-API tragen einen von OpenAI signierten C2PA-Herkunftsnachweis, seit Mai 2026 zusätzlich das unsichtbare Wasserzeichen SynthID. Den C2PA-Nachweis zeigt der Prüfer oben, das Wasserzeichen prüft nur OpenAI unter openai.com/verify.
Ist ein ChatGPT-Bild im Shop ein Deepfake, braucht es nach Art. 50 Abs. 4 EU AI Act trotzdem ein sichtbares Label (Leitlinien Rn. 117).
Welche Spuren ChatGPT in die Datei schreibt
Das gilt für Bilder aus ChatGPT, Codex und der OpenAI-API, auch für die Modelle gpt-image und DALL·E 3.
| Spur | Stand Oktober 2026 | Beleg |
|---|---|---|
| C2PA (Content Credentials) | Ja Signierter Nachweis mit Aussteller und Angaben zur KI-Nutzung, in ChatGPT und der API seit Februar 2024. Im Verzeichnis der C2PA-konformen Produkte steht der „OpenAI Media Service“ seit 28.01.2026. | ↗ ↗ C2PA |
| IPTC Digital Source Type (XMP) | Nicht belegt OpenAI dokumentiert kein eigenes IPTC-Feld außerhalb des C2PA-Nachweises. | keiner gefunden |
| Unsichtbares Wasserzeichen | Ja SynthID von Google DeepMind, seit Mai 2026 in Bildern aus ChatGPT, Codex und der API. Prüfbar über openai.com/verify. | ↗ ↗ ↗ |
| Prompt und Einstellungen in der Datei | Nicht belegt OpenAI dokumentiert keine Prompt-Felder in der Datei. | keiner gefunden |
| Sichtbares Zeichen im Bild | Nicht belegt Für Bilder beschreibt OpenAI kein sichtbares Wasserzeichen. | keiner gefunden |
C2PA (Content Credentials) ist ein signierter Herkunftsnachweis in der Datei, IPTC Digital Source Type ein Metadatenfeld zur Entstehung, etwa trainedAlgorithmicMedia für reine KI-Bilder. Ein unsichtbares Wasserzeichen steckt in den Pixeln, lesen kann es nur der Hersteller.
So prüfen Sie ein ChatGPT-Bild
- Ziehen Sie die Originaldatei aus ChatGPT in das Feld oben. Sie wird im Browser gelesen, nicht hochgeladen. Screenshots und Kopien aus Shops oder sozialen Netzwerken tragen die Daten meist nicht mehr.
- Unter „Content Credentials (C2PA)“ steht dann ein Manifest. Die Zeile „Zertifikat (Organisation)“ nennt den Aussteller, laut OpenAI „OpenAI OpCo, LLC“.
- Bilder aus Microsoft Azure tragen einen Nachweis von Microsoft, mit „Azure OpenAI ImageGen“ oder „Azure OpenAI DALL-E“ als Programm.
- Ohne Nachweis kann trotzdem SynthID im Bild stecken. Dafür laden Sie das Bild auf openai.com/verify hoch.
Ausführlicher in den Werkzeugen Content Credentials anzeigen und KI-Bild prüfen.
Der Prüfer ist kein KI-Detektor, er zeigt nur, was in der Datei steht. Ein leeres Ergebnis belegt kein echtes Foto, auch weil Anbieter von KI-Systemen, die vor dem 2. August 2026 in Verkehr gebracht wurden, erst bis zum 2. Dezember 2026 maschinenlesbar markieren müssen (Art. 111 Abs. 4 KI-VO).
Was nach Upload und Bearbeitung übrig bleibt
Laut OpenAI kann Bearbeiten, Umwandeln oder Teilen einer Datei ihre Metadaten entfernen. SynthID ist dagegen Teil des Bildes und kann einige Veränderungen überstehen.
Ein Programm ohne C2PA-Unterstützung entfernt den Nachweis oder bricht seine Signatur. Prüfen Sie den Download deshalb vor dem Zuschneiden oder Freistellen.
Kennzeichnungspflicht im Shop nach dem EU AI Act
Wer mit ChatGPT Bilder für den eigenen Shop erzeugt oder bearbeitet, ist Betreiber, auch wenn eine Agentur oder ein Mitarbeiter nach seinen Vorgaben arbeitet (Art. 3 Nr. 4 KI-VO, Leitlinien Rn. 12, 14). Ist das Bild ein Deepfake, also realistisch und fälschlich echt wirkend, muss er es seit dem 2. August 2026 sichtbar kennzeichnen (Art. 50 Abs. 4 KI-VO). Ob das zutrifft, klärt der Pflicht-Check, die Regeln erklärt der Ratgeber zur Kennzeichnungspflicht.
Die Spuren aus der Tabelle ersetzen dieses Label nicht, weil Menschen sie nicht sofort erkennen (Leitlinien Rn. 117). Lassen Sie sie trotzdem in der Datei, wie es die Leitlinien empfehlen. Sie belegen die Herkunft.
Typisch im Shop sind Lifestyle-Bilder mit dem eigenen Produkt, KI-Models und Produktfotos mit neuem Hintergrund. Ob ein Label nötig ist, hängt davon ab, was das Bild zeigt, nicht vom Werkzeug.
Wie ChatGPT selbst kennzeichnet
Zur Prüfung bietet OpenAI die Seite openai.com/verify und eine Schnittstelle für Entwickler. Beide erkennen nur Signale aus Werkzeugen von OpenAI.
Ein Ergebnis „nicht gefunden“ schließt laut OpenAI nicht aus, dass das Bild von OpenAI stammt, etwa wenn die Metadaten entfernt wurden, das Wasserzeichen gelitten hat oder das Bild aus einem älteren Modell kommt.
Häufige Fragen
Steht in jedem ChatGPT-Bild, dass es mit KI erzeugt wurde?
In der Originaldatei ja, seit Februar 2024 per C2PA-Nachweis und seit Mai 2026 zusätzlich per SynthID. Ältere Bilder tragen laut damaligen Berichten keinen Nachweis, und nach Screenshot oder Upload fehlt er oft.
Warum findet der Prüfer bei meinem ChatGPT-Bild nichts?
Meist wurde die Datei verändert, etwa durch Screenshot, Zuschnitt, Freisteller, Komprimierung oder Upload. SynthID kann trotzdem im Bild stecken, das prüft nur OpenAI.
Muss ich ein ChatGPT-Bild im Shop kennzeichnen?
Wenn es ein Deepfake ist, ja, sichtbar am Bild (Art. 50 Abs. 4 KI-VO). Ein erkennbar fantastisches Motiv ist nach den Leitlinien in der Regel kein Deepfake (Rn. 116).
Gilt das auch für DALL·E-Bilder?
Ja. DALL·E 3 lief in ChatGPT und der API, beide setzen den C2PA-Nachweis seit Februar 2024.
Quellen
Rn. steht für die Randnummer in den Leitlinien der EU-Kommission zu Art. 50, C(2026) 5054.
- OpenAI: Advancing content provenanceOpenAI · Plattform · 19.05.2026
- OpenAI Help: C2PA und SynthID in OpenAI-BildernOpenAI · Plattform · 06.02.2024
- OpenAI: Bildprüfung (verify)OpenAI · Plattform · 19.05.2026
- Google DeepMind: SynthIDGoogle DeepMind · Plattform · 11.10.2026
- Microsoft Learn: Content Credentials in Azure OpenAIMicrosoft · Plattform · 11.10.2026
- C2PA: Verzeichnis konformer ProdukteC2PA · Standard · 11.10.2026
- Verordnung (EU) 2024/1689 (KI-Verordnung)EUR-Lex · Gesetz · 12.07.2024
- Leitlinien der Kommission zu den Transparenzpflichten nach Art. 50 KI-VO, C(2026) 5054 finalEuropäische Kommission · Kommission · 20.07.2026
- Verordnung (EU) 2026/1744 (Digital-Omnibus KI)EUR-Lex · Gesetz · 24.07.2026



