Artikel 50 des EU AI Act: Was KI-Inhaltstransparenz ab August 2026 bedeutet
AI Technology

Artikel 50 des EU AI Act: Was KI-Inhaltstransparenz ab August 2026 bedeutet

Artikel 50 des EU AI Act wird am 2. August 2026 anwendbar. Er verpflichtet KI-Anbieter, die direkte Interaktion offenzulegen, synthetische Inhalte maschinenlesbar und erkennbar zu kennzeichnen und Deepfakes sowie KI-generierte Texte zu Themen von öffentlichem Interesse zu kennzeichnen. Hier erfahren Sie, was der Artikel verlangt und wo Provenienznachweise ansetzen, und wo nicht.

S
Swiss Trust Layer Editorial Team· Legal Technology Analysis
·July 20, 2026· 6 Min. Lesen
Artikel 50 des EU AI Act: Was KI-Inhaltstransparenz ab August 2026 bedeutet — Swiss Trust Layer

Ab dem 2. August 2026 wird Artikel 50 des EU AI Act anwendbar. Er regelt die Transparenzpflicht gegenüber Personen, die KI-Ausgaben sehen, hören oder mit ihnen sprechen. Die meiste Berichterstattung zum Gesetz konzentriert sich auf die Regeln für Hochrisikosysteme. Artikel 50 ist anders gelagert. Er gilt deutlich breiter, für jeden Anbieter oder Betreiber, dessen System mit einer Person kommuniziert oder synthetische Inhalte erzeugt, und er ist der Teil, den die meisten Content-, Marketing- und KI-Produktteams als Erstes zu spüren bekommen.

Im Folgenden geht es darum, was der Artikel tatsächlich verlangt, was die Europäische Kommission zur Unterstützung veröffentlicht hat, und wo Dokumenten- und Inhaltsprovenienz ansetzt, und wo nicht.

Was Artikel 50 verlangt

Der Artikel enthält vier getrennte Pflichten, jede für eine andere Situation:

  • Offenlegung bei direkter Interaktion. Anbieter von KI-Systemen, die zur direkten Interaktion mit natürlichen Personen bestimmt sind, müssen sicherstellen, dass diese Personen wissen, dass sie es mit einem KI-System zu tun haben, sofern dies nicht ohnehin aus den Umständen offensichtlich ist.
  • Maschinenlesbare und erkennbare Kennzeichnung. Anbieter von Systemen, die synthetische Audio-, Bild-, Video- oder Textinhalte erzeugen, müssen sicherstellen, dass die Ausgabe in einem maschinenlesbaren Format gekennzeichnet und als künstlich erzeugt oder manipuliert erkennbar ist. Beide Eigenschaften sind erforderlich, eine für Menschen lesbare Kennzeichnung allein genügt nicht, wenn der Inhalt nicht auch von einem nachgelagerten System als synthetisch erkannt werden kann.
  • Offenlegungspflicht im öffentlichen Interesse bei Deepfakes und KI-Texten. Betreiber von Systemen, die Deepfakes erzeugen, sowie Betreiber von KI-Systemen, die Texte zu Themen von öffentlichem Interesse erzeugen oder verändern und veröffentlichen, müssen offenlegen, dass der Inhalt künstlich erzeugt oder manipuliert wurde.
  • Hinweispflicht bei Emotionserkennung und biometrischer Kategorisierung. Betreiber von Systemen zur Emotionserkennung oder biometrischen Kategorisierung müssen die davon betroffenen natürlichen Personen über die Funktionsweise des Systems informieren.

Jede Pflicht hat im vollständigen Gesetzestext eigene Ausnahmen und Grenzfälle, und die konkrete technische Form der Kennzeichnung wird in der Praxis noch erarbeitet und ist nicht durch die Verordnung selbst festgelegt.

Der Code of Practice der Kommission

Am 10. Juni 2026 veröffentlichte die Europäische Kommission einen Code of Practice zur Transparenz KI-generierter Inhalte. Es handelt sich um einen freiwilligen Rahmen, keinen verbindlichen Standard, der Anbietern und Betreibern helfen soll, die Kennzeichnungs- und Offenlegungspflichten aus Artikel 50 Absatz 2, 4 und 5 zu erfüllen. Der Beitritt zum Code ist ein Weg, um Compliance in gutem Glauben nachzuweisen, aber nicht der einzige, und er ersetzt nicht die zugrunde liegende gesetzliche Pflicht. Organisationen können Artikel 50 auch durch andere technische und organisatorische Massnahmen erfüllen, solange das Ergebnis erreicht wird: informierte Nutzer, erkennbare synthetische Inhalte, offengelegte Deepfakes.

Für den aktuellen Wortlaut der Pflicht selbst ist die Artikel-50-Seite des AI Act Service Desk die eigene Referenz der Kommission und lohnt einen direkten Blick, statt sich auf Zusammenfassungen aus zweiter Hand zu verlassen, auch nicht auf diese hier.

Durchsetzung und Sanktionen

Artikel 50 wird von den nationalen Marktüberwachungsbehörden der einzelnen EU-Mitgliedstaaten durchgesetzt, nicht von einer zentralen Behörde. Verstösse können mit Bussgeldern von bis zu fünfzehn Millionen Euro oder 3 % des weltweiten Jahresumsatzes geahndet werden, je nachdem, welcher Betrag höher ist. Damit liegen Transparenzverstösse in derselben Bussgeldkategorie wie mehrere andere Pflichten des AI Act, deutlich über dem, was die meisten Unternehmen für eine Dokumentationslücke einplanen.

Wo Provenienzsiegel ansetzen, und wo nicht

An dieser Stelle wollen wir präzise sein statt werblich. Ein qualifiziertes, zeitgestempeltes Siegel auf einem Dokument oder einer Mediendatei belegt zwei Dinge: dass eine bestimmte Datei zu einem bestimmten Zeitpunkt in einem bestimmten Zustand existierte, und, auf der QES-Stufe nach ZertES und eIDAS, wer sie erstellt oder autorisiert hat. Das ist eine Form von Inhaltsprovenienz, und Provenienz liegt nahe an dem, was Artikel 50 Absatz 2 verlangt: eine Möglichkeit, im Nachhinein festzustellen, ob ein Inhalt tatsächlich das ist, was er vorgibt zu sein.

Das ist nicht dasselbe wie die maschinenlesbare, erkennbare KI-Inhaltskennzeichnung aus Artikel 50 Absatz 2, und es sollte auch nicht so dargestellt werden. Das Gesetz verlangt einen Kennzeichnungsmechanismus, der in den generierten Inhalt selbst eingebettet oder daran angehängt ist, wie ihn der Code of Practice der Kommission und die zugehörigen technischen Normungsarbeiten derzeit noch näher festlegen. Ein Swiss-Trust-Layer-Siegel belegt, was ein Dokument war, und auf der qualifizierten Stufe, wer dafür einsteht. Das ist ergänzende Evidenz, auf die sich eine Organisation berufen kann, wenn sie gutgläubige Provenienzpraxis rund um KI-nahe Inhalte wie Trainingsprotokolle, Modelldokumentation oder Offenlegungsprotokolle nachweist, kein Ersatz für den spezifischen technischen Kennzeichnungsstandard, der für die KI-generierte Ausgabe selbst gilt.

Teams, die KI-Produkte entwickeln und dabei auch Datensätze erzeugen oder nutzen, sollten sich zusätzlich ansehen, wie die Provenienz von Trainingsdaten dokumentiert und belegt wird, eine verwandte, aber eigenständige Pflicht aus den Data-Governance-Vorgaben des Gesetzes. Unsere Seite zur Provenienz von KI-Datensätzen behandelt diesen Teil der Compliance ausführlicher.

Was vor dem 2. August zu tun ist

Drei praktische Schritte für Teams mit KI-Berührungspunkten. Erstens, jedes System im eigenen Produkt erfassen, das direkt mit einer Person interagiert oder Audio-, Bild-, Video- oder Textinhalte erzeugt, und festhalten, welche der vier Pflichten jeweils greift. Zweitens, entscheiden, ob man sich auf den Code of Practice der Kommission, eigene technische Massnahmen oder eine Kombination stützt, und diese Entscheidung dokumentieren. Drittens, einen datierten Nachweis darüber führen, welche Offenlegungs- und Kennzeichnungspraxis zu welchem Zeitpunkt bestand, denn ein Streit über die Einhaltung dreht sich um das, was an einem bestimmten Datum tatsächlich vorhanden war, nicht um eine im Nachhinein verfasste Richtlinie.

Artikel 50 belohnt Organisationen, die ihre Arbeit belegen können. Ein klarer, zeitgestempelter Nachweis der eigenen Compliance-Entscheidungen lohnt sich unabhängig davon, auf welche konkrete Kennzeichnungstechnologie man sich am Ende festlegt.

Schützen Sie Ihre Arbeit mit Swiss Trust Layer AG

Versiegeln Sie Ihr geistiges Eigentum mit einem gerichtsfesten e-Siegel, unterstützt von Swisscom Trust Services.

Demo buchen

Related Articles

C2PA content credentials aren't enough on their own
AI & Technology

C2PA content credentials aren't enough on their own

C2PA Content Credentials give AI-generated content a signed history, but the metadata is routinely stripped by re-uploads, screenshots, and platform recompression. Here is what the standard actually verifies, where it breaks down in practice, and why an independent, qualified timestamp is worth adding alongside it.

July 21, 2026Read more →
For UAE company-formation firms: sealed, verifiable corporate documents
Country Markets

For UAE company-formation firms: sealed, verifiable corporate documents

UAE company formation runs through a chain of documents, from the Memorandum of Association to shareholder resolutions and powers of attorney, that pass through several parties before a license is issued. Here is what a sealed, timestamped record adds for corporate-services firms handling multi-jurisdiction incorporations, and where it fits alongside UAE notarization and attestation requirements.

July 26, 2026Read more →
Signing legally in the UAE with UAE Pass: a simple guide
Country Markets

Signing legally in the UAE with UAE Pass: a simple guide

UAE Pass is the UAE's national digital identity and e-signature platform, backed by Federal Decree-Law No. 46 of 2021. Here is when UAE Pass is enough on its own, and when a document needs a signature built for recognition outside the UAE too.

July 24, 2026Read more →
Voice cloning and consent: proving you had the right to use a voice
AI & Technology

Voice cloning and consent: proving you had the right to use a voice

Voice cloning consent disputes are rarely about whether permission was given. They are usually about whether anyone can prove exactly what was agreed and when. Here is why right-of-publicity law for voice varies by jurisdiction, what EU AI Act Article 50 adds on top of consent, and where a qualified timestamp actually helps, and where it does not.

July 23, 2026Read more →
How AI companies prove training-data provenance and defend copyright claims
AI & Technology

How AI companies prove training-data provenance and defend copyright claims

AI companies face two distinct exposures when training models: EU AI Act Article 10's data governance requirements, and civil copyright claims over training data. Here is what a defensible dataset provenance record actually needs, and what a qualified timestamp on a dataset hash can and cannot prove.

July 22, 2026Read more →