Skip to main content
IP Copyright

OpenAI, Google und Nvidia stehen hinter Content Credentials. Ein Beweis vor Gericht ist das trotzdem nicht

In short

Content Credentials kommen inzwischen aus ChatGPT-Bildern, aus Profikameras und bald aus Chrome selbst. Damit wird Herkunft in grossem Massstab lesbar. Ein Manifest wird dadurch nicht zu etwas, dessen Datum ein Gericht als richtig vermutet.

Eine Bildredaktion bekommt eine Datei von einem Fotografen. Photoshop öffnet sie und zeigt im Panel ein Content Credential: mit einer Kamera aufgenommen, in Lightroom bearbeitet, an einem bestimmten Datum exportiert. Nützlich. Danach läuft die Datei durch das CMS, wird für drei Platzierungen skaliert und an einen Social-Kanal ausgespielt, und beim Ankommen ist das Credential verschwunden. Das Bild wurde neu kodiert, und das Manifest hat die Reise nicht überstanden.

Was sich 2026 tatsächlich geändert hat

Content Credentials sind das Herkunftsformat, das von C2PA gepflegt wird, der Coalition for Content Provenance and Authenticity. Die Nachricht dieses Jahres ist nicht das Format. Es ist, wer sich ihm angeschlossen hat.

OpenAI ist seit Mai 2024 Mitglied des C2PA-Lenkungsausschusses und versieht Bilder aus ChatGPT und der eigenen API mit einem Content Credential. Neu in diesem Jahr: Am 19. Mai 2026 haben OpenAI und Google angekündigt, dieses Manifest mit Googles SynthID-Wasserzeichen zu kombinieren, einer zweiten Ebene, die einen Screenshot, eine Grössenänderung oder eine erneute Veröffentlichung übersteht. Kakao und ElevenLabs haben im selben Monat dasselbe SynthID-Wasserzeichen übernommen. Nvidia hatte SynthID bereits ein Jahr zuvor in die eigenen Werkzeuge integriert. Im Lenkungsausschuss sassen bereits Google, Microsoft, Meta und die BBC, und zu den Mitgliedern zählen auch Kamerahersteller wie Sony, Nikon und Leica.

Google hat angekündigt, dass die Prüfung von Content Credentials und die SynthID-Erkennung nativ in die Google-Suche und in Chrome kommen, während die Erkennung in der Gemini-App bereits verfügbar ist. Am anderen Ende der Kette signieren Kameras von Leica, Sony, Nikon und Canon sowie aktuelle Spitzenmodelle bei Smartphones bereits im Moment der Aufnahme. Das ist ein echter Erfolg für den Standard. Es ist zugleich, genau genommen, eine Tatsache über Verbreitung und keine über Recht.

Was ein Content Credential aussagt

Ein Content Credential ist ein signiertes Manifest, das mit der Datei mitreist. Es hält fest, was die Datei erzeugt hat und was danach mit ihr geschah: das Aufnahmegerät oder das Modell, die Bearbeitungsschritte, den Export. Die Signatur stammt von der erzeugenden Software, deshalb bricht eine spätere Änderung an den Pixeln die Bindung und fällt bei einer Prüfung auf.

Damit beantwortet es eine Frage gut. Die Frage lautet, ob ein Bild ein Kameraoriginal ist, eine Modellausgabe, oder ein Kameraoriginal, das ein Modell bearbeitet hat. Bildredaktionen, Prüfteams von Plattformen und Datensatzkuratoren brauchen diese Antwort in Sekunden und in grosser Menge.

Wo die Frage kippt

Später kommt eine andere Frage auf, meist sobald es um Geld geht. Jemand hat Ihr Foto weiterverwendet. Ein Modell wurde auf Ihrem Archiv trainiert. In diesem Moment interessiert niemanden, welches Programm die Datei exportiert hat. Es interessiert, wer das Werk geschaffen hat und ab wann. Dafür wurde ein Content Credential nicht gebaut, aus drei praktischen Gründen.

Das Manifest geht bei normaler Verarbeitung verloren

Neukodierung, Formatumwandlung, ein Screenshot oder eine Pipeline, die Metadaten neu schreibt, entfernen das Manifest, sofern nicht jede Stufe dafür gebaut wurde, es weiterzureichen. Viele Stufen sind das nicht, und ein entferntes Credential sieht genauso aus wie eines, das nie existiert hat. Das Credential ist genau in der Lage am schwächsten, in der Streitigkeiten entstehen, nämlich nachdem die Datei unterwegs war.

Es beschreibt das Werkzeug, nicht den Rechteinhaber

Das Manifest sagt, welche Anwendung oder welches Gerät die Datei erzeugt und bearbeitet hat. Ein Produzent kann eine Identitätsangabe ergänzen, doch die Grundaussage betrifft Software, nicht Eigentum. Nichts im Credential entscheidet, ob eine freie Fotografin, eine Agentur oder der Kunde, der die Arbeit beauftragt hat, die Rechte hält, oder welcher Vertrag die Nutzung regelt.

Es ist selbst behauptet, nicht von einem unabhängigen Vertrauensdienst ausgestellt

Ein Content Credential wird von der erzeugenden Software signiert, mit dem eigenen Zertifikat des Produzenten. Es ist eine Aussage einer interessierten Partei über die eigene Ausgabe. Ein qualifizierter elektronischer Zeitstempel ist ein anderer Gegenstand: ausgestellt von einem beaufsichtigten Vertrauensdiensteanbieter unter einem gesetzlichen Rahmen, und nie in der Hand dessen, der die Behauptung aufstellt.

Was ein qualifizierter Zeitstempel hinzufügt

Nach Artikel 41 der eIDAS-Verordnung geniesst ein qualifizierter elektronischer Zeitstempel die Vermutung der Richtigkeit des angegebenen Datums und der angegebenen Uhrzeit sowie der Unversehrtheit der damit verbundenen Daten. Ein Gericht geht von dieser Vermutung aus, und wer sie bestreitet, trägt die Arbeit der Widerlegung. Die Schweiz kennt mit dem ZertES eine entsprechende Regelung. Der Gewinn ist prozessual und nicht technisch.

FrageContent CredentialQualifizierter Zeitstempel
Welches Werkzeug hat diese Datei erzeugt oder bearbeitet?Beantwortet das direkt, dafür ist es gebautNicht adressiert
Überlebt es Neukodierung und erneute Veröffentlichung?Oft nichtJa, das Token wird getrennt von der Datei aufbewahrt
Wer stellt die Bestätigung aus?Die erzeugende Software, mit eigenem ZertifikatEin beaufsichtigter Vertrauensdiensteanbieter
Vermutet ein Gericht die Richtigkeit des Datums?Keine solche VermutungJa, nach Artikel 41 eIDAS

Wie man beides betreibt

Content Credentials leisten Kennzeichnung und Herkunftsnachweis in einer Reichweite, an die kein juristisches Instrument herankommt. Der leisere Fehler ist ein Team, das Credentials mitgibt, das Archiv damit für belastbar hält, und im Streitfall feststellt, dass die Manifeste schon Monate vorher verloren gingen und Urheberschaft ohnehin nicht belegt hätten.

  • Geben Sie weiter Credentials mit und behandeln Sie sie als Kennzeichnung und Herkunftsangabe, nicht als Rechtenachweis.
  • Testen Sie den eigenen Auslieferungsweg. Exportieren Sie eine Datei durch die vollständige Pipeline und prüfen Sie, was am Ende ankommt.
  • Für Arbeiten, an denen Sie eines Tages Rechte geltend machen könnten, erstellen Sie bei Fertigstellung einen separaten datierten Nachweis, aufbewahrt beim Projektakt statt nur in der Datei.
  • Wenn Sie für denselben Zweck über Hash-Verankerung in einer öffentlichen Chain nachgedacht haben, zeigt der Vergleich von Blockchain-Verankerung und qualifizierten Zeitstempeln, wo eine Verankerung hilft und wo die Vermutung weiterhin von einem Vertrauensdienst kommen muss.

Swiss Trust Layer versieht fertige Dateien mit qualifizierten Zeitstempeln und Siegeln, der zweiten Hälfte dieses Paares. Die erste Hälfte, Herkunft in der Datei selbst, macht C2PA bereits gut. Der Fehler, den man vermeiden sollte, ist die Grösse der Koalition als Antwort auf eine juristische Frage zu lesen, die ihr nie gestellt wurde.

Schützen Sie Ihre Arbeit mit Swiss Trust Layer AG

Versiegeln Sie Ihr geistiges Eigentum mit einem gerichtsfesten e-Siegel, unterstützt von Swisscom Trust Services.

Demo buchen

Ähnliche Artikel

Die KI-Verordnung macht Ihren Vorbehalt zu ihrer Pflicht. Ihr Nachweis bleibt Ihre Sache
IP & Copyright

Seit dem 2. August 2025 müssen Anbieter von KI-Modellen mit allgemeinem Verwendungszweck einen maschinenlesbaren Nutzungsvorbehalt ermitteln und beachten. Diese Pflicht richtet sich gegen sie. Sie belegt jedoch nicht, was Sie geschaffen haben und wann.

15. September 2026Artikel lesen
Ein deutsches Gericht hat einen Urheberrechtsvorbehalt verworfen, weil eine Maschine ihn nicht lesen konnte
IP & Copyright

Ein Hinweis in Ihren Nutzungsbedingungen sagt einem menschlichen Leser, dass Sie KI-Training ablehnen. Ein deutsches Berufungsgericht hat entschieden, dass ein Vorbehalt in dieser Form Artikel 4 Absatz 3 DSM nicht genügt, weil der angesprochene Crawler ihn nie lesen konnte.

14. September 2026Artikel lesen
Ein NDA datiert Ihre Idee nicht. Das ist die Lücke, die Agenturen Pitches kostet
IP & Copyright

Ein NDA sagt einem Interessenten, dass er das Gezeigte nicht wiederholen darf. Es sagt nichts darüber aus, wann Sie die Idee tatsächlich entwickelt haben oder was passiert, sobald das Pitch-Deck den Raum verlässt. Genau das ist die Lücke, die Agenturen ihre besten Ideen kostet.

9. September 2026Artikel lesen
Ein wegweisender US-Urheberrechtsstreit um KI-Kunst geht vor Gericht. Was Sie bereithalten sollten, unabhängig vom Urteil
IP & Copyright

Andersen v. Stability AI ist ein bedeutender US-Urheberrechtsfall darüber, wie KI-Bildgeneratoren trainiert wurden. Der Geschworenenprozess ist jetzt für April 2027 angesetzt. Kein Urteil beantwortet die Frage, die sich jeder Fotograf und Illustrator ohnehin stellen muss: Können Sie beweisen, was Sie geschaffen haben und wann?

8. September 2026Artikel lesen
September in einer Checkliste: was jetzt gilt, was sich ändert, was zuerst zu klären ist
IP & Copyright

Diese Woche endete mit einem Rekordvergleich im KI-Urheberrecht, einem neuen EU-Offenlegungsgesetz in Kraft und einem laufenden Geschworenenprozess, der die Behandlung von Bildgeneratoren neu prägen könnte. Hier ist eine praktische Checkliste, was Sie im September prüfen und klären sollten, von der KI-Offenlegung bis zum datierten Nachweis Ihrer eigenen Arbeit.

6. September 2026Artikel lesen