Skip to main content
IP Copyright

Ein Zeitstempel beweist, dass eine Datei existierte. Nicht, wer sie gemacht hat. Jetzt ist die Luecke geschlossen.

In short

Ein qualifizierter elektronischer Zeitstempel beweist, dass eine Datei zu einem bestimmten Zeitpunkt unveraendert existierte. Wer sie erstellt hat, hat er nie bewiesen. MyCopyright schliesst diese zweite Luecke, indem der versiegelte Datensatz an eine passgeprüfte Identität gebunden wird.

Ein Zeitstempel beweist, dass eine Datei existierte. Nicht, wer sie gemacht hat. Jetzt ist die Luecke geschlossen. — Swiss Trust Layer

Priya führt ein zweiköpfiges Designstudio in Zürich. Im Juni 2026 schickte sie einem Kunden ein vollständiges Icon-Set und ein Verpackungskonzept für einen Getränkelaunch, versiegelte die Arbeitsdateien am selben Nachmittag und wartete auf einen unterschriebenen Vertrag, der nie richtig ankam. Im August brachte der Kunde die Verpackung unter einem anderen Namen heraus, zugeschrieben einer internen Designerin, die im Juli zum Team gestossen war. Priya hatte ihre versiegelte Datei noch. Der qualifizierte Zeitstempel zeigte zweifelsfrei, dass genau dieses Icon-Set an dem von ihr genannten Datum auf ihrem Rechner existierte. Was er allein nicht konnte: irgendjemandem sagen, dass Priya, genau sie, diejenige war, die es gemacht hat.

Ein qualifizierter elektronischer Zeitstempel beweist zwei Dinge, und nur zwei: dass eine bestimmte Datei, Byte für Byte, zu einem bestimmten Zeitpunkt existiert hat, und dass sich seither nichts daran verändert hat. Er trägt keinen Namen. Das war nie sein Zweck. Nach eIDAS Artikel 41 geniesst ein qualifizierter Zeitstempel die gesetzliche Vermutung der Richtigkeit von Datum und Uhrzeit sowie der Unversehrtheit der Daten, was vor Gericht ein echter und nützlicher Vorteil ist. Er sagt aber nichts darüber, wer die Datei besass, wer sie erstellt hat oder wer hinter der Behauptung steht. Genau diese zweite Frage, das Wer, beantwortet MyCopyright auf Swiss Trust Layer, indem der versiegelte Datensatz an eine passgeprüfte Identität gebunden wird, statt neben einer unbeschrifteten Datei zu liegen.

Was ein qualifizierter Zeitstempel wirklich beweist

Der Mechanismus hinter einem Swiss-Trust-Layer-Siegel ist ein qualifizierter elektronischer Zeitstempel: Die Datei wird gehasht, der Hash wird von einem qualifizierten Vertrauensdiensteanbieter zeitgestempelt, und das Ergebnis wird an genau die Bytefolge der Datei zu diesem Zeitpunkt gebunden. Ändert sich danach auch nur ein Pixel von Priyas Icon-Set, stimmt der Hash nicht mehr überein; das Siegel bricht sichtbar, nicht leise. Nach eIDAS Art. 41 wird dieser qualifizierte Zeitstempel als richtig hinsichtlich Datum und Uhrzeit vermutet, und die erfassten Daten gelten als unversehrt, in allen EU-Mitgliedstaaten. Diese Vermutung ist der Grund, warum eine versiegelte Datei in einem Streitfall besser standhält als ein E-Mail-Anhang oder ein "zuletzt geändert"-Datum eines Cloud-Speichers, die kein vergleichbares rechtliches Gewicht tragen und sich ohne sichtbare Spur verändern lassen.

All das beantwortet aber nicht das Wer. Ein Zeitstempel ist an eine Datei gebunden, nicht an ein Gesicht, einen Pass oder einen rechtlichen Namen. Zwei Personen könnten jeweils eine versiegelte Kopie derselben Arbeitsdatei besitzen, und der Zeitstempel allein würde nicht zwischen der Person, die sie erstellt hat, und der Person, die sie per E-Mail erhielt und eine Stunde später versiegelte, unterscheiden. Diese Lücke bestand auf Swiss Trust Layer, solange Versiegeln ohne eine zugehörige Identitätsebene existierte.

Die Lücke, über die niemand spricht: Existenz ohne Identität

Das ist kein Mangel, der nur Swiss Trust Layer betrifft. Es gilt für jeden Zeitstempelstandard, jeden Beglaubigungsvermerk und jeden Blockchain-Hash, auf den je ein Kreativschaffender verwiesen wurde. Ein kryptografischer Existenznachweis sagt einem Gericht, wann eine Datei in einem bestimmten Zustand war. Er wurde nie dafür entworfen, einem Gericht zu sagen, durch wessen Hände sie ging, und wer sich mit "ich habe es zeitgestempelt" als gesamtem Fall verlässt, beantwortet nur die halbe Frage, die ein Streitfall tatsächlich stellt. Ein Schweizer IP-Streit, der genau an dieser Lücke hängt, wer es gemacht hat gegenüber wann es existierte, bewegt sich vor einer Einigung häufig im sechsstelligen Bereich: Branchenschätzungen des Swiss Arbitration Association beziffern die durchschnittlichen Kosten eines Schweizer IP-Streits auf CHF 150'000 bis 400'000, weitgehend deshalb, weil ein grosser Teil des Streits damit verbracht wird, Fakten zu klären, die eine stärkere Aufzeichnung am ersten Tag geklärt hätte.

Dass Priyas Datei an einem bestimmten Datum existierte, stand nie zur Debatte, sobald sie das Zertifikat vorlegte. Was sie nicht günstig und im Voraus beweisen konnte, war, dass die Datei überhaupt ihre eigene war, von ihren Händen gemacht, unter ihrem Namen, und nicht einfach Minuten vor dem Versiegeln von jemand anderem an sie weitergegeben.

Wie das Register die Lücke schliesst: eine Passprüfung bindet das Siegel an eine Person

MyCopyright, seit dieser Woche auf Swiss Trust Layer offen, ergänzt die fehlende Hälfte. Neben dem qualifizierten Zeitstempel und dem Datei-Hash durchläuft eine Nutzerin eine KYC-Identitätsprüfung: ein technisches Verfahren, das eine natürliche Person anhand ihres Passdokuments und dessen Sicherheitsmerkmalen verifiziert, durchgeführt von Swisscom Trust Services und nicht von Swiss Trust Layer selbst. Diese Prüfung erfolgt einmal, gebunden an das Konto, und ab diesem Zeitpunkt trägt jeder versiegelte Datensatz, den das Konto erzeugt, beide Nachweise zusammen: dass die Datei zu diesem Zeitpunkt unverändert existierte, und dass genau diese passgeprüfte Person diejenige ist, die sie versiegelt hat. Keiner der beiden Nachweise ersetzt den anderen. Ein Zeitstempel ohne Identität ist eine Tatsache über eine Datei ohne zugehörige Person. Eine Identität ohne Zeitstempel ist eine Person ohne Aufzeichnung darüber, was sie gemacht hat oder wann. Zusammen beantworten die beiden die Frage, die ein Streitfall tatsächlich stellt: nicht nur wann, sondern wer.

Das alles berührt nicht das separate Content-Label-System zur Offenlegung von KI-Beteiligung an einem Werk, das ein eigenes Regelwerk ist und an anderer Stelle erklärt wird. Die hier beschriebene Identitätsprüfung betrifft, wer hinter einem versiegelten Datensatz steht, unabhängig davon, wie der zugrunde liegende Inhalt entstanden ist.

So sieht das durchgängig aus

  1. Datei versiegeln. Das fertige Werk auf Swiss Trust Layer hochladen. Die Plattform hasht es und legt einen qualifizierten elektronischen Zeitstempel an, vermutet richtig nach eIDAS Art. 41, gebunden an genau diesen Dateizustand.
  2. Identitätsprüfung einmal abschliessen. Der KYC-Prozess verifiziert die Kontoinhaberin anhand ihres Passdokuments, durchgeführt von Swisscom Trust Services. Er erfolgt einmal pro Konto, nicht einmal pro Datei.
  3. Jedes weitere Siegel trägt beides. Ab diesem Zeitpunkt hält jeder von diesem Konto erzeugte versiegelte Datensatz den Zeitstempel der Datei und die verifizierte Identität der dahinterstehenden Person, zusammen, in einem Zertifikat.

Hätte MyCopyright existiert, als Priya ihr Icon-Set versiegelte, hätte das Zertifikat, das ihre Anwältin dem Kunden schickte, nicht bei "diese Datei existierte an diesem Datum" aufgehört. Es hätte im selben Zertifikat festgehalten, dass die Datei an jenem Datum existierte und dass eine passgeprüfte Priya, nicht ein anonymes Konto, diejenige war, die sie erstellt hat. Dieser zweite Satz ist es, der aus einer technischen Tatsache eine Behauptung macht, die auf der anderen Seite des Tisches niemand einfach wegwischen kann. Ein Zeitstempel bringt einen bis zur Hälfte. Das Register wurde gebaut, um den Rest zu schliessen.

Was das Register tatsächlich festhält, steht im Beitrag zum MyCopyright-Start, oder den vollständigen Mechanismus unter so funktioniert es.

Schützen Sie Ihre Arbeit mit Swiss Trust Layer AG

Versiegeln Sie Ihr geistiges Eigentum mit einem gerichtsfesten e-Siegel, unterstützt von Swisscom Trust Services.

Demo buchen

Ähnliche Artikel

Wo die KI-Urheberrechtsverfahren wirklich stehen, und was keines davon für Sie entscheidet
IP & Copyright

Vier Verfahren werden pauschal als "die KI-Urheberrechtsverfahren" bezeichnet. Es ist nicht ein Verfahren, und keines hat entschieden, ob das Training eines Modells mit Ihrem Werk ohne Erlaubnis eine Verletzung ist. So stehen Andersen, NYT v. OpenAI, Getty v. Stability und Bartz v. Anthropic tatsächlich, und das können Kreativpersonen unabhängig davon beweisen, wie oder wann eines davon endet.

22. September 2026Artikel lesen
Der Moment, bevor ein Entwickler zur Tür hinausgeht, ist der Moment, der zählt
IP & Copyright

Das IP-Risiko beginnt nicht mit dem Kündigungsschreiben. Es konzentriert sich auf die Wochen davor, in privaten Repositories, persönlichen E-Mails und ungemergten Branches, die niemand als Unternehmensunterlagen kennzeichnete. Quellcode, Konzeptdokumente und Prototypen routinemässig zu versiegeln, nicht nur bei Launches, hält die Eigentumsverhältnisse eines Start-ups beweisbar, egal wer wann geht.

21. September 2026Artikel lesen
OpenAI, Google und Nvidia stehen hinter Content Credentials. Ein Beweis vor Gericht ist das trotzdem nicht
IP & Copyright

Content Credentials kommen inzwischen aus ChatGPT-Bildern, aus Profikameras und bald aus Chrome selbst. Damit wird Herkunft in grossem Massstab lesbar. Ein Manifest wird dadurch nicht zu etwas, dessen Datum ein Gericht als richtig vermutet.

17. September 2026Artikel lesen
Die KI-Verordnung macht Ihren Vorbehalt zu ihrer Pflicht. Ihr Nachweis bleibt Ihre Sache
IP & Copyright

Seit dem 2. August 2025 müssen Anbieter von KI-Modellen mit allgemeinem Verwendungszweck einen maschinenlesbaren Nutzungsvorbehalt ermitteln und beachten. Diese Pflicht richtet sich gegen sie. Sie belegt jedoch nicht, was Sie geschaffen haben und wann.

15. September 2026Artikel lesen
Ein deutsches Gericht hat einen Urheberrechtsvorbehalt verworfen, weil eine Maschine ihn nicht lesen konnte
IP & Copyright

Ein Hinweis in Ihren Nutzungsbedingungen sagt einem menschlichen Leser, dass Sie KI-Training ablehnen. Ein deutsches Berufungsgericht hat entschieden, dass ein Vorbehalt in dieser Form Artikel 4 Absatz 3 DSM nicht genügt, weil der angesprochene Crawler ihn nie lesen konnte.

14. September 2026Artikel lesen