Zum Inhalt
Kostenlos: KI-Bilder nach EU AI Act im Browser kennzeichnen.Zum Werkzeug
DE
AI-LabelKI-Bilder nach EU AI Act
KI-GeneratorenStand 11. Oktober 202611 Primärquellen

Stable-Diffusion-Bilder erkennen: Prompt und Metadaten

Welche Felder AUTOMATIC1111, ComfyUI, InvokeAI und die API von Stability AI in die Datei schreiben und was das für die KI-Kennzeichnung nach Art. 50 EU AI Act bedeutet.

Bilder hierher ziehenoder klicken oder einfügen (Strg/Cmd+V). JPEG, PNG, WebP, AVIF, HEIC, GIF, TIFF. Bis zu 50 Dateien.
Ihre Bilder bleiben auf Ihrem Gerät.Liest C2PA, IPTC, XMP, EXIF und PNG-Textfelder

Lokale Stable-Diffusion-Programme wie AUTOMATIC1111, ComfyUI und InvokeAI schreiben Prompt und Einstellungen in Textfelder der PNG-Datei, einen C2PA-Herkunftsnachweis setzt nur die API von Stability AI. Der Prüfer oben zeigt Prompt, Seed und Modell, solange die Felder in der Datei stehen.

Ist das Bild im Shop ein Deepfake, braucht es nach Art. 50 Abs. 4 EU AI Act ein sichtbares Label, Prompt-Felder ersetzen es nicht (Leitlinien Rn. 117).

Welche Spuren Stable Diffusion in die Datei schreibt

Stable Diffusion ist ein offenes Modell. Welche Spuren in der Datei landen, entscheidet vor allem das Programm, und die gehosteten Dienste von Stability AI verhalten sich anders als Programme auf dem eigenen Rechner.

SpurStand Oktober 2026Beleg
C2PA (Content Credentials)Teilweise Nur über die API und die gehosteten Dienste von Stability AI: Nachweis mit KI-Vermerk, Modell und Version, signiert mit einem Zertifikat von Stability AI, im Verzeichnis der C2PA-konformen Produkte seit 26.08.2026. Für die offenen Modelle schreibt Stability AI, dass bei der Erzeugung keine Herkunftsangabe umgesetzt ist.↗ C2PA
IPTC Digital Source Type (XMP)Nicht belegt Weder die lokalen Programme noch Stability AI dokumentieren ein IPTC-Feld.keiner gefunden
Unsichtbares WasserzeichenTeilweise Das ursprüngliche Referenzskript für Stable Diffusion 1 und die SDXL-Pipeline der Bibliothek diffusers betten ein unsichtbares Wasserzeichen ein, diffusers nur, wenn das passende Paket installiert ist. AUTOMATIC1111 und ComfyUI enthalten dafür keinen Code. In InvokeAI ist es ein optionaler Baustein.↗ ↗ ↗ ↗ ↗
Prompt und Einstellungen in der DateiJa AUTOMATIC1111 und Forge: PNG-Feld parameters mit Prompt, Negativ-Prompt, Seed und Modell, bei JPEG und WebP im EXIF-Feld UserComment. ComfyUI: prompt und workflow als JSON. InvokeAI: invokeai_metadata, ältere Versionen sd-metadata. Fooocus: parameters, aber ab Werk aus.↗ ↗ ↗ ↗
Sichtbares Zeichen im BildNicht belegt Nicht dokumentiert.keiner gefunden

C2PA (Content Credentials) ist ein signierter Herkunftsnachweis in der Datei, IPTC Digital Source Type ein Metadatenfeld zur Entstehung, etwa trainedAlgorithmicMedia für reine KI-Bilder. Ein unsichtbares Wasserzeichen steckt in den Pixeln, lesen kann es nur der Hersteller.

So prüfen Sie ein Stable Diffusion-Bild

  1. Ziehen Sie die Originaldatei aus Stable Diffusion in das Feld oben. Sie wird im Browser gelesen, nicht hochgeladen. Screenshots und Kopien aus Shops oder sozialen Netzwerken tragen die Daten meist nicht mehr.
  2. Enthält eine PNG-Datei eines der Felder aus der Tabelle, nennt der Prüfer das Programm und zeigt unter „Prompt und Einstellungen“ Prompt, Negativ-Prompt, Seed und Modell.
  3. Die Prompt-Ansicht wertet derzeit nur PNG-Felder aus, nicht das EXIF-Feld UserComment, in das AUTOMATIC1111 und Forge bei JPEG und WebP schreiben.
  4. Stammt das Bild aus der API von Stability AI, zeigt der Prüfer den C2PA-Nachweis unter „Content Credentials (C2PA)“.

Ausführlicher in den Werkzeugen Prompt aus Bild auslesen und KI-Bild prüfen und Content Credentials anzeigen.

Der Prüfer ist kein KI-Detektor, er zeigt nur, was in der Datei steht. Ein leeres Ergebnis belegt kein echtes Foto, auch weil Anbieter von KI-Systemen, die vor dem 2. August 2026 in Verkehr gebracht wurden, erst bis zum 2. Dezember 2026 maschinenlesbar markieren müssen (Art. 111 Abs. 4 KI-VO).

Was nach Upload und Bearbeitung übrig bleibt

Die Prompt-Felder sind Notizen des Programms, keine Herkunftsnachweise, und stehen nur in der Datei, die das Programm gespeichert hat. Ein Screenshot trägt sie nicht, und jedes Programm, das die Datei neu speichert, kann sie weglassen.

Das Speichern lässt sich in diesen Programmen abschalten, bei Fooocus ist es ab Werk aus. Ein unsichtbares Wasserzeichen, falls vorhanden, kann der Prüfer nicht lesen.

Kennzeichnungspflicht im Shop nach dem EU AI Act

Wer mit Stable Diffusion Bilder für den eigenen Shop erzeugt oder bearbeitet, ist Betreiber, auch wenn eine Agentur oder ein Mitarbeiter nach seinen Vorgaben arbeitet (Art. 3 Nr. 4 KI-VO, Leitlinien Rn. 12, 14). Ist das Bild ein Deepfake, also realistisch und fälschlich echt wirkend, muss er es seit dem 2. August 2026 sichtbar kennzeichnen (Art. 50 Abs. 4 KI-VO). Ob das zutrifft, klärt der Pflicht-Check, die Regeln erklärt der Ratgeber zur Kennzeichnungspflicht.

Die Spuren aus der Tabelle ersetzen dieses Label nicht, weil Menschen sie nicht sofort erkennen (Leitlinien Rn. 117). Lassen Sie sie trotzdem in der Datei, wie es die Leitlinien empfehlen. Sie belegen die Herkunft.

Der gespeicherte Prompt zeigt, was erzeugt werden sollte, etwa eine Person oder eine ganze Szene. Das hilft bei der Frage, ob ein Deepfake vorliegt, und belegt Ihre Entscheidung.

Wie Stable Diffusion selbst kennzeichnet

Stability AI versiegelt den C2PA-Nachweis in API und gehosteten Diensten mit einem eigenen Zertifikat, für die offen veröffentlichten Modelle ist laut Stability AI keine Herkunftsangabe umgesetzt. Andere Wasserzeichenverfahren hätten nach Angaben von Stability AI die Bildqualität verschlechtert.

Die lokalen Programme speichern Prompt und Einstellungen vor allem, damit man ein Bild später nachbauen kann. Ein sichtbares Zeichen setzen sie nach unserer Recherche nicht ab Werk.

Häufige Fragen

Wo steht der Prompt in einem Stable-Diffusion-Bild?

In PNG-Textfeldern, bei AUTOMATIC1111 und Forge in „parameters“, bei ComfyUI in „prompt“ und „workflow“, bei InvokeAI in „invokeai_metadata“. Für den Prompt allein gibt es das Werkzeug Prompt aus Bild auslesen.

Hat Stable Diffusion ein unsichtbares Wasserzeichen?

Je nach Programm. Das ursprüngliche Referenzskript und die SDXL-Pipeline von diffusers betten eins ein, AUTOMATIC1111 und ComfyUI nicht, in InvokeAI ist es ein optionaler Baustein.

Ist ein Bild ohne Prompt-Feld ein echtes Foto?

Das lässt sich daraus nicht schließen. Die Felder können beim Neuspeichern, bei Screenshots und bei vielen Uploads verschwinden, und das Speichern lässt sich abschalten.

Quellen

Rn. steht für die Randnummer in den Leitlinien der EU-Kommission zu Art. 50, C(2026) 5054.

  1. AUTOMATIC1111 Stable Diffusion WebUI: Quellcode images.pyGitHub · Standard · 11.10.2026
  2. ComfyUI: Quellcode nodes.py (SaveImage)GitHub · Standard · 11.10.2026
  3. InvokeAI: Quellcode image_files_disk.pyGitHub · Standard · 11.10.2026
  4. Fooocus: Quellcode meta_parser.pyGitHub · Standard · 11.10.2026
  5. CompVis Stable Diffusion: Referenzskript txt2img.py (Wasserzeichen)GitHub · Standard · 11.10.2026
  6. Hugging Face Diffusers: SDXL-WasserzeichenGitHub · Standard · 11.10.2026
  7. Stability AI: Integrity Transparency ReportStability AI · Plattform · 11.10.2026
  8. C2PA: Verzeichnis konformer ProdukteC2PA · Standard · 11.10.2026
  9. Verordnung (EU) 2024/1689 (KI-Verordnung)EUR-Lex · Gesetz · 12.07.2024
  10. Leitlinien der Kommission zu den Transparenzpflichten nach Art. 50 KI-VO, C(2026) 5054 finalEuropäische Kommission · Kommission · 20.07.2026
  11. Verordnung (EU) 2026/1744 (Digital-Omnibus KI)EUR-Lex · Gesetz · 24.07.2026

Kennzeichnen Sie Ihr erstes KI-Bild

Kostenlos im Browser, mit dem EU-Icon und Text in 24 Sprachen. Auf Shopify übernimmt die App den ganzen Shop.