Art. 50 KI-Verordnung trennt zwei Pflichten. Anbieter generativer KI müssen ihre Ausgaben maschinenlesbar markieren (Abs. 2), etwa über IPTC-Metadaten oder C2PA. Händler als Betreiber müssen Deepfakes sichtbar kennzeichnen (Abs. 4). Auf die Metadaten des Anbieters können sie sich dafür nicht stützen (Leitlinien Rn. 117).
Metadaten sollten Sie trotzdem erhalten und nie entfernen. Google Merchant Center verlangt den IPTC-Eintrag für KI-Bilder. Fehlen Metadaten, ist das kein Beleg gegen KI.
Das Wichtigste
- Maschinenlesbare Markierung ist Pflicht der KI-Anbieter (Art. 50 Abs. 2), das sichtbare Label Pflicht der Betreiber (Abs. 4). Das eine ersetzt das andere nicht (Leitlinien Rn. 111, 117).
- Für KI-Systeme, die vor dem 2. August 2026 auf dem Markt waren, gilt die Markierungspflicht erst ab dem 2. Dezember 2026 (Art. 111 Abs. 4).
- Der IPTC-Wert für vollständig mit generativer KI erzeugte Bilder ist trainedAlgorithmicMedia, für mit generativer KI bearbeitete Fotos compositeWithTrainedAlgorithmicMedia.
- C2PA bindet ein signiertes Manifest über Prüfsummen an die Bytes der Datei. Wer danach etwas in die Datei schreibt, auch einen IPTC-Eintrag, macht das Manifest ungültig.
- Freisteller, Re-Exporte und Bildauslieferung über CDNs verlieren Metadaten häufig. Fehlende Metadaten sind deshalb kein Beleg dafür, dass keine KI im Spiel war.
- Metadaten nie entfernen: Der Code of Practice verlangt von KI-Anbietern, das Entfernen in ihren Nutzungsbedingungen zu verbieten, und Google untersagt es im Merchant Center.
Zwei Pflichten, zwei Adressaten
Art. 50 Abs. 2 richtet sich an Anbieter von KI-Systemen, die synthetische Bilder, Videos, Audio oder Texte erzeugen. Sie müssen sicherstellen, dass die Ausgaben „in einem maschinenlesbaren Format gekennzeichnet und als künstlich erzeugt oder manipuliert erkennbar sind“. Die Lösungen sollen, soweit technisch möglich, wirksam, interoperabel, belastbar und zuverlässig sein. Erwägungsgrund 133 nennt mögliche Techniken: Wasserzeichen, Metadaten, kryptografische Herkunftsnachweise, Protokollierung und Fingerabdrücke. Ausgenommen sind Systeme, die nur bei der Standardbearbeitung helfen oder die Eingaben nicht wesentlich verändern.
Art. 50 Abs. 4 richtet sich an Betreiber, also auch an Händler, die KI-Bilder einsetzen. Sie müssen offenlegen, dass ein Deepfake künstlich erzeugt oder manipuliert wurde. Diese Pflicht gilt zusätzlich zur Markierung nach Abs. 2 (Leitlinien Rn. 111). Die Kennzeichnung muss ohne technische Hilfsmittel wahrnehmbar sein. Auf die maschinenlesbare Markierung des Anbieters kann sich der Betreiber ausdrücklich nicht stützen, weil Menschen sie nicht sehen (Rn. 117).
Kurz: Metadaten sind ein Beleg dafür, dass KI eingesetzt wurde. Sie sind kein Label. Ob Ihr Bild ein sichtbares Label braucht, entscheidet der Deepfake-Begriff (siehe Deepfake im Onlineshop).
Für Systeme, die vor dem 2. August 2026 auf dem Markt waren, gilt die Markierungspflicht erst ab dem 2. Dezember 2026 (Art. 111 Abs. 4). Bis dahin können Bilder aus solchen Werkzeugen rechtmäßig ohne Metadaten ankommen.
IPTC Digital Source Type
Der verbreitetste maschinenlesbare Hinweis ist ein einzelnes Feld im XMP-Block der Bilddatei: Iptc4xmpExt:DigitalSourceType im Namensraum http://iptc.org/std/Iptc4xmpExt/2008-02-29/. Es darf einmal vorkommen und enthält eine Adresse aus dem kontrollierten Vokabular des IPTC, zum Beispiel http://cv.iptc.org/newscodes/digitalsourcetype/trainedAlgorithmicMedia. Google Search und Google Merchant Center lesen dieses Feld.
Die für Shop-Bilder wichtigsten Werte, mit eigener Übersetzung der IPTC-Definitionen:
| Wert | Bedeutung | Typischer Fall im Shop |
|---|---|---|
trainedAlgorithmicMedia | von einem generativen KI-Modell erzeugt, das mit aufgenommenen Inhalten trainiert wurde | vollständig erzeugtes Produkt- oder Lifestyle-Bild |
compositeWithTrainedAlgorithmicMedia | mit einem generativen KI-Modell ergänzt, korrigiert oder verbessert, etwa durch Inpainting oder Outpainting | echtes Foto mit KI-Hintergrund oder KI-erweitertem Rand |
compositeSynthetic | Zusammenstellung mehrerer Elemente, mindestens eines davon generative KI | Collage aus Produktfoto und KI-Elementen |
algorithmicMedia | rein algorithmisch erzeugt, ohne Trainingsdaten | prozedural erzeugte Muster |
algorithmicallyEnhanced | algorithmisch korrigiert, der Hauptinhalt bleibt unverändert | Schärfen, Entrauschen |
computationalCapture | mehrere Aufnahmen automatisch zusammengeführt, ohne generative KI, etwa HDR | Smartphone-Foto mit Mehrbildverarbeitung |
digitalCapture | mit einer Digitalkamera aus der Wirklichkeit aufgenommen | klassisches Produktfoto |
humanEdits | von Menschen mit nicht generativen Werkzeugen bearbeitet | Retusche in der Bildbearbeitung ohne KI-Füllung |
Zurückgezogen sind minorHumanEdits (ersetzt durch humanEdits), digitalArt (ersetzt durch digitalCreation) und softwareImage. Google Merchant Center nennt für KI-Bilder TrainedAlgorithmicMedia als Pflichtwert und will außerdem CompositeSynthetic und AlgorithmicMedia erhalten sehen. compositeWithTrainedAlgorithmicMedia unterstützt Google Search, das Merchant Center nennt den Wert nicht. Mehr dazu unter Google Merchant Center.
Neue KI-Felder in IPTC 2025.1
Der IPTC Photo Metadata Standard 2025.1 ergänzt vier Felder: AI System Used, AI System Version Used, AI Prompt Information und AI Prompt Writer Name. Sie beschreiben, welches Werkzeug in welcher Version mit welcher Eingabe beteiligt war. Für Händler ist Vorsicht angebracht: Prompt und Name des Prompt-Autors können personenbezogene Daten oder Geschäftsinterna enthalten. Die Leitlinien betonen für die Markierung, dass es um die künstliche Herkunft geht, nicht darum, wer den Inhalt erstellt hat (Rn. 94).
C2PA und Content Credentials
C2PA ist ein offener Standard der Coalition for Content Provenance and Authenticity. Bekannt ist er unter dem Namen Content Credentials. Das Prinzip:
- Manifest. In der Datei steckt ein Datenblock mit Angaben zur Entstehung, etwa die Aktion
c2pa.createdmit einem Digital Source Type, das erzeugende Werkzeug und frühere Bearbeitungsschritte. - Signatur. Das Manifest ist mit einem Zertifikat signiert und mit einem Zeitstempel versehen. Der Code of Practice verlangt für die Metadaten der Anbieter genau das: signiert, mit Zeitstempel, manipulationssichtbar.
- Harte Bindung. Prüfsummen über die Bytes der Datei verbinden Manifest und Bild. Ändert sich das Bild, passt die Prüfsumme nicht mehr, und das Manifest gilt als gebrochen.
- Trust List. Eine von C2PA geführte Liste vertrauenswürdiger Zertifikatsaussteller. Google zeigt in „Über dieses Bild“ KI-Angaben aus C2PA nur, wenn das Manifest mit einem Zertifikat einer Stelle von dieser Liste signiert ist.
Die Spezifikation wird laufend fortgeschrieben. Version 2.3 erschien im Dezember 2025. Version 2.4 vom April 2026 bringt unter anderem eine eigene Angabe zur KI-Offenlegung (AI Disclosure) und erlaubt den Digital Source Type auch für Bestandteile ohne eigenes Manifest. Sogenannte weiche Bindungen, also unsichtbare Wasserzeichen oder Fingerabdrücke, dienen nur dazu, ein Bild wiederzufinden, wenn das Manifest verloren ging. Als Beleg für Unverändertheit taugen sie nicht.
Unsichtbare Wasserzeichen
Manche Anbieter betten zusätzlich ein unsichtbares Wasserzeichen in die Bildpunkte ein. Ein bekanntes Beispiel ist SynthID von Google. Laut Shopify setzt auch Shopify Magic bei erzeugten Medien ein unsichtbares Wasserzeichen, aber kein sichtbares Label. Solche Wasserzeichen überstehen oft Größenänderungen, lassen sich aber nur mit dem Werkzeug des jeweiligen Anbieters auslesen. Unsere Werkzeuge lesen Metadaten, keine Wasserzeichen.
Warum Metadaten oft fehlen
- Übergang für Anbieter. Bestandssysteme dürfen bis zum 2. Dezember 2026 ohne Markierung ausliefern (Art. 111 Abs. 4).
- Freisteller und Bearbeitung. Werkzeuge zum Entfernen des Hintergrunds und viele Bildbearbeitungen schreiben eine neue Datei und lassen dabei Metadaten weg.
- Re-Export und Screenshots. Wer ein Bild neu exportiert, komprimiert oder abfotografiert, verliert XMP und C2PA meist vollständig.
- Auslieferung über CDNs. Bildserver rechnen Bilder in andere Größen und Formate um. In einem Thread der Shopify-Community wurde gemeldet, dass das Shopify-CDN XMP-Metadaten entfernte. Shopify-Mitarbeiter schrieben am 27. Juli und 4. September 2026, das Problem sollte behoben sein. Ein offizielles Änderungsprotokoll dazu gibt es nicht. In einem eigenen Test am 3. Oktober 2026 blieb der IPTC-Eintrag einer Datei im Original, in einer verkleinerten Fassung und als WebP erhalten. Ein C2PA-Manifest überstand die Auslieferung in einem Test mit vier Dateien dagegen nicht gültig, weil Shopify die Bilder neu kodiert.
Fehlende Metadaten beweisen nichts
Aus all dem folgt: Findet ein Werkzeug keine KI-Metadaten, heißt das nur, dass keine gefunden wurden. Es heißt nicht, dass das Bild ohne KI entstanden ist. Ob ein Bild gekennzeichnet werden muss, hängt davon ab, wie es entstanden ist und was es zeigt. Das wissen Sie oder Ihr Dienstleister, nicht die Datei. Umgekehrt ist ein KI-Eintrag ein starker Hinweis, ersetzt aber nicht die Prüfung, ob das Bild ein Deepfake ist (Rn. 111, 117).
Metadaten nie entfernen
Es gibt mehrere Gründe, vorhandene KI-Markierungen in jedem Fall zu erhalten:
- Der Code of Practice verlangt von KI-Anbietern, das absichtliche Entfernen oder Verfälschen von Markierungen durch Betreiber und Dritte in ihren Nutzungsbedingungen zu verbieten. Wer das tut, verstößt also meist gegen den Vertrag mit seinem KI-Werkzeug.
- Die Leitlinien ermutigen ausdrücklich, Markierungen zu erhalten (Rn. 16, 98).
- Google Merchant Center untersagt, eingebettete KI-Metadaten zu entfernen. Google Search Central weist darauf hin, dass das Entfernen von Metadaten in manchen Rechtsordnungen rechtswidrig sein kann.
- In China und Indien ist das Entfernen oder Verfälschen von KI-Kennzeichnungen ausdrücklich verboten (siehe weltweit).
Wir bieten deshalb kein Werkzeug zum Entfernen von Metadaten an.
Achtung: IPTC schreiben bricht C2PA
Fehlt der IPTC-Eintrag, etwa nach einem Freisteller, können Sie ihn nachtragen. Das hilft vor allem im Merchant Center. Eine Ausnahme ist wichtig: Trägt die Datei ein C2PA-Manifest, verändert jeder Schreibvorgang die Bytes und bricht die harte Bindung. Das Manifest wäre danach ungültig, und Sie hätten den stärkeren Herkunftsnachweis gegen den schwächeren getauscht. Schreiben Sie in solche Dateien nichts. Bewahren Sie bei jedem Schreibvorgang das Original auf.
So prüfen und ergänzen Sie Metadaten
- Öffnen Sie die Datei im kostenlosen Metadaten-Prüfer. Er liest IPTC, XMP, EXIF und C2PA-Angaben im Browser, ohne Upload. Die C2PA-Signatur prüft er nicht, dafür braucht es die C2PA-Bibliothek und die Trust List.
- Prüfen Sie nicht nur Ihre Originaldatei, sondern auch die Datei, die Ihr Shop ausliefert. Öffnen Sie dazu die Bildadresse aus dem Shop oder aus Ihrem Produktfeed.
- Fehlt der Eintrag und hat die Datei kein C2PA-Manifest, tragen Sie ihn mit dem IPTC-Werkzeug nach. Es schreibt nur das Feld DigitalSourceType und lässt alle übrigen Metadaten unverändert. Bei C2PA verweigert es das Schreiben.
- Laden Sie die ergänzte Datei hoch, nicht einen erneuten Export.
- Vergessen Sie das sichtbare Label nicht. Es ist unabhängig von den Metadaten nötig, wenn das Bild ein Deepfake ist.
Häufige Fragen
Reicht die maschinenlesbare Kennzeichnung für Händler?
Nein. Für Deepfakes verlangt Art. 50 Abs. 4 eine sichtbare Kennzeichnung. Auf die maschinenlesbare Markierung des Anbieters können sich Betreiber dafür nicht stützen, weil Menschen sie nicht wahrnehmen (Leitlinien Rn. 117).
Was bedeutet trainedAlgorithmicMedia?
Es ist der IPTC-Wert für Bilder, die ein generatives KI-Modell erzeugt hat, das mit aufgenommenen Inhalten trainiert wurde. Google Merchant Center verlangt ihn für mit generativer KI erstellte Produktbilder.
Was ist der Unterschied zwischen C2PA und IPTC?
IPTC ist ein einfaches Textfeld in der Datei, das jeder lesen und schreiben kann. C2PA ist ein signiertes Manifest, das über Prüfsummen an die Datei gebunden ist. Es zeigt, wer es ausgestellt hat und ob die Datei danach verändert wurde.
Darf ich KI-Metadaten aus Bildern entfernen?
Davon raten wir klar ab. KI-Anbieter sollen das Entfernen nach dem Code of Practice in ihren Nutzungsbedingungen verbieten, Google untersagt es im Merchant Center, und in manchen Rechtsordnungen, etwa China und Indien, ist es verboten. Wir bieten dafür kein Werkzeug an.
Wie prüfe ich, ob ein Bild KI-Metadaten enthält?
Öffnen Sie die Datei im Metadaten-Prüfer. Er zeigt IPTC-, XMP-, EXIF- und C2PA-Angaben, ohne das Bild hochzuladen. Prüfen Sie auch die Fassung, die Ihr Shop ausliefert.
Bedeuten fehlende Metadaten, dass ein Bild echt ist?
Nein. Metadaten gehen bei Freistellern, Re-Exporten und der Auslieferung über Bildserver oft verloren, und KI-Werkzeuge aus der Zeit vor dem 2. August 2026 dürfen bis zum 2. Dezember 2026 ohne Markierung ausliefern.
Zerstört das Schreiben von IPTC eine C2PA-Signatur?
Ja. C2PA bindet das Manifest über Prüfsummen an die Bytes der Datei. Jede Änderung, auch ein IPTC-Eintrag, bricht diese Bindung. In Dateien mit C2PA sollten Sie deshalb nichts schreiben.
Quellen
Alle Quellen selbst gelesen. Randnummern (Rn.) beziehen sich auf die Leitlinien der EU-Kommission zu Art. 50, C(2026) 5054.
- Verordnung (EU) 2024/1689 (KI-Verordnung)EUR-Lex · Gesetz · 12.07.2024
- Leitlinien der Kommission zu den Transparenzpflichten nach Art. 50 KI-VO, C(2026) 5054 finalEuropäische Kommission · Kommission · 20.07.2026
- Code of Practice on Transparency of AI-Generated Content (finale Fassung)Europäische Kommission · Verhaltenskodex · 10.06.2026
- IPTC NewsCodes: Digital Source TypeIPTC · Standard · 23.10.2024
- IPTC Photo Metadata Standard 2025.1IPTC · Standard · 26.11.2025
- C2PA Technical Specification 2.2Coalition for Content Provenance and Authenticity · Standard · 01.05.2025
- C2PA Technical Specification 2.4C2PA · Standard · 01.04.2026
- Google Search Central: Bildmetadaten (IPTC, C2PA)Google · Plattform · 10.12.2025
- Google Merchant Center: KI-generierte InhalteGoogle · Plattform · 03.10.2026
- Google Merchant Center: Bildmetadaten erhaltenGoogle · Plattform · 01.02.2024
- Shopify Community: CDN entfernt IPTC-MetadatenShopify Community · Plattform · 04.09.2026
- Shopify Magic: Medien erzeugenShopify · Plattform · 03.10.2026
Keine Rechtsberatung. Die Inhalte erklären die Rechtslage auf Grundlage der Primärquellen, sie ersetzen keine Prüfung im Einzelfall.



