Die API von Black Forest Labs signiert Flux-Bilder mit einem C2PA-Herkunftsnachweis. Der Referenzcode für FLUX.1 schreibt EXIF-Angaben wie Software „AI generated;txt2img;flux“ und bettet ein unsichtbares Wasserzeichen ein, viele Dienste, die Flux einbinden, dokumentieren nichts davon.
Ist ein Flux-Bild im Shop ein Deepfake, braucht es nach Art. 50 Abs. 4 EU AI Act trotzdem ein sichtbares Label (Leitlinien Rn. 117).
Welche Spuren Flux in die Datei schreibt
Flux gibt es über die API von Black Forest Labs, über Dienste anderer Anbieter und als offene Modelle zum Selbstbetrieb. Die Spuren unterscheiden sich je nach Weg.
| Spur | Stand Oktober 2026 | Beleg |
|---|---|---|
| C2PA (Content Credentials) | Teilweise Die API von Black Forest Labs signiert Ausgaben nach C2PA (Modellkarten FLUX.1 Kontext und FLUX.2). Der Dienst fal.ai signiert ebenfalls. Für die offenen Modelle im Selbstbetrieb empfiehlt Black Forest Labs, selbst Herkunftsdaten wie C2PA zu ergänzen. | ↗ ↗ ↗ |
| IPTC Digital Source Type (XMP) | Nicht belegt Nicht dokumentiert. | keiner gefunden |
| Unsichtbares Wasserzeichen | Teilweise Der Referenzcode für FLUX.1 bettet immer ein unsichtbares Wasserzeichen ein, bei FLUX.2 ist es eine Option. fal.ai nennt ein unsichtbares Wasserzeichen. Für die API von Black Forest Labs ist keins dokumentiert. | ↗ ↗ ↗ |
| Prompt und Einstellungen in der Datei | Teilweise Der Referenzcode für FLUX.1 schreibt EXIF: Software „AI generated;txt2img;flux“, Hersteller „Black Forest Labs“, Modellname und den Prompt als Bildbeschreibung. Läuft Flux in ComfyUI oder AUTOMATIC1111, schreibt das Programm seine eigenen Felder. | ↗ |
| Sichtbares Zeichen im Bild | Nicht belegt Nicht dokumentiert. | keiner gefunden |
C2PA (Content Credentials) ist ein signierter Herkunftsnachweis in der Datei, IPTC Digital Source Type ein Metadatenfeld zur Entstehung, etwa trainedAlgorithmicMedia für reine KI-Bilder. Ein unsichtbares Wasserzeichen steckt in den Pixeln, lesen kann es nur der Hersteller.
So prüfen Sie ein Flux-Bild
- Ziehen Sie die Originaldatei aus Flux in das Feld oben. Sie wird im Browser gelesen, nicht hochgeladen. Screenshots und Kopien aus Shops oder sozialen Netzwerken tragen die Daten meist nicht mehr.
- Bei Bildern aus der API von Black Forest Labs oder von fal.ai zeigt der Prüfer den C2PA-Nachweis unter „Content Credentials (C2PA)“.
- Bei Bildern aus dem Referenzcode für FLUX.1 zeigt der Prüfer unter EXIF Software „AI generated;txt2img;flux“ und Hersteller „Black Forest Labs“ und meldet einen KI-Hinweis.
- Lief Flux in ComfyUI oder AUTOMATIC1111, finden Sie Prompt und Einstellungen wie bei Stable Diffusion in den PNG-Feldern.
Ausführlicher in den Werkzeugen KI-Bild prüfen und Content Credentials anzeigen und Prompt aus Bild auslesen.
Der Prüfer ist kein KI-Detektor, er zeigt nur, was in der Datei steht. Ein leeres Ergebnis belegt kein echtes Foto, auch weil Anbieter von KI-Systemen, die vor dem 2. August 2026 in Verkehr gebracht wurden, erst bis zum 2. Dezember 2026 maschinenlesbar markieren müssen (Art. 111 Abs. 4 KI-VO).
Was nach Upload und Bearbeitung übrig bleibt
Laut fal.ai können Metadaten durch Bearbeiten, erneutes Speichern oder Kompression verloren gehen. Das gilt für alle Wege.
Viele Dienste binden Flux ein, etwa Replicate, Together AI, Mistral Le Chat oder Freepik. Ihre Dokumentation sagt nicht, ob sie den C2PA-Nachweis von Black Forest Labs weitergeben oder selbst etwas ergänzen.
Kennzeichnungspflicht im Shop nach dem EU AI Act
Wer mit Flux Bilder für den eigenen Shop erzeugt oder bearbeitet, ist Betreiber, auch wenn eine Agentur oder ein Mitarbeiter nach seinen Vorgaben arbeitet (Art. 3 Nr. 4 KI-VO, Leitlinien Rn. 12, 14). Ist das Bild ein Deepfake, also realistisch und fälschlich echt wirkend, muss er es seit dem 2. August 2026 sichtbar kennzeichnen (Art. 50 Abs. 4 KI-VO). Ob das zutrifft, klärt der Pflicht-Check, die Regeln erklärt der Ratgeber zur Kennzeichnungspflicht.
Die Spuren aus der Tabelle ersetzen dieses Label nicht, weil Menschen sie nicht sofort erkennen (Leitlinien Rn. 117). Lassen Sie sie trotzdem in der Datei, wie es die Leitlinien empfehlen. Sie belegen die Herkunft.
Wie Flux selbst kennzeichnet
Black Forest Labs setzt in der API auf C2PA-Metadaten und empfiehlt Entwicklern, die die offenen Modelle nutzen, eigene Herkunftsdaten wie C2PA zu ergänzen. Das steht in den Modellkarten, nicht in der Entwicklerdokumentation der API.
fal.ai prüft seine Signatur und sein Wasserzeichen unter fal.ai/verify. Ein sichtbares Zeichen im Bild dokumentiert keiner der Wege.
Häufige Fragen
Haben Flux-Bilder Metadaten?
Je nach Weg. Aus der API von Black Forest Labs und von fal.ai kommen sie mit C2PA-Nachweis, aus dem Referenzcode für FLUX.1 mit EXIF-Angaben und Wasserzeichen. Für andere Dienste ist nichts dokumentiert.
Was bedeutet „AI generated;txt2img;flux“ im Feld Software?
Diesen Text schreibt der Referenzcode von Black Forest Labs für FLUX.1 in das EXIF-Feld Software, dazu „Black Forest Labs“ als Hersteller. Das Bild wurde also mit diesem Code erzeugt.
Quellen
Rn. steht für die Randnummer in den Leitlinien der EU-Kommission zu Art. 50, C(2026) 5054.
- Black Forest Labs: FLUX.1 Kontext dev (Modellkarte)Hugging Face · Plattform · 11.10.2026
- Black Forest Labs: FLUX.2 READMEGitHub · Plattform · 11.10.2026
- Black Forest Labs: FLUX Quellcode util.pyGitHub · Standard · 11.10.2026
- fal.ai: Verifyfal.ai · Plattform · 11.10.2026
- Black Forest Labs: API-IntegrationsrichtlinienBlack Forest Labs · Plattform · 11.10.2026
- Verordnung (EU) 2024/1689 (KI-Verordnung)EUR-Lex · Gesetz · 12.07.2024
- Leitlinien der Kommission zu den Transparenzpflichten nach Art. 50 KI-VO, C(2026) 5054 finalEuropäische Kommission · Kommission · 20.07.2026
- Verordnung (EU) 2026/1744 (Digital-Omnibus KI)EUR-Lex · Gesetz · 24.07.2026



