Priya führt ein zweiköpfiges Designstudio in Zürich. Im Juni 2026 schickte sie einem Kunden ein vollständiges Icon-Set und ein Verpackungskonzept für einen Getränkelaunch, versiegelte die Arbeitsdateien am selben Nachmittag und wartete auf einen unterschriebenen Vertrag, der nie richtig ankam. Im August brachte der Kunde die Verpackung unter einem anderen Namen heraus, zugeschrieben einer internen Designerin, die im Juli zum Team gestossen war. Priya hatte ihre versiegelte Datei noch. Der qualifizierte Zeitstempel zeigte zweifelsfrei, dass genau dieses Icon-Set an dem von ihr genannten Datum auf ihrem Rechner existierte. Was er allein nicht konnte: irgendjemandem sagen, dass Priya, genau sie, diejenige war, die es gemacht hat.
Ein qualifizierter elektronischer Zeitstempel beweist zwei Dinge, und nur zwei: dass eine bestimmte Datei, Byte für Byte, zu einem bestimmten Zeitpunkt existiert hat, und dass sich seither nichts daran verändert hat. Er trägt keinen Namen. Das war nie sein Zweck. Nach eIDAS Artikel 41 geniesst ein qualifizierter Zeitstempel die gesetzliche Vermutung der Richtigkeit von Datum und Uhrzeit sowie der Unversehrtheit der Daten, was vor Gericht ein echter und nützlicher Vorteil ist. Er sagt aber nichts darüber, wer die Datei besass, wer sie erstellt hat oder wer hinter der Behauptung steht. Genau diese zweite Frage, das Wer, beantwortet MyCopyright auf Swiss Trust Layer, indem der versiegelte Datensatz an eine passgeprüfte Identität gebunden wird, statt neben einer unbeschrifteten Datei zu liegen.
Was ein qualifizierter Zeitstempel wirklich beweist
Der Mechanismus hinter einem Swiss-Trust-Layer-Siegel ist ein qualifizierter elektronischer Zeitstempel: Die Datei wird gehasht, der Hash wird von einem qualifizierten Vertrauensdiensteanbieter zeitgestempelt, und das Ergebnis wird an genau die Bytefolge der Datei zu diesem Zeitpunkt gebunden. Ändert sich danach auch nur ein Pixel von Priyas Icon-Set, stimmt der Hash nicht mehr überein; das Siegel bricht sichtbar, nicht leise. Nach eIDAS Art. 41 wird dieser qualifizierte Zeitstempel als richtig hinsichtlich Datum und Uhrzeit vermutet, und die erfassten Daten gelten als unversehrt, in allen EU-Mitgliedstaaten. Diese Vermutung ist der Grund, warum eine versiegelte Datei in einem Streitfall besser standhält als ein E-Mail-Anhang oder ein "zuletzt geändert"-Datum eines Cloud-Speichers, die kein vergleichbares rechtliches Gewicht tragen und sich ohne sichtbare Spur verändern lassen.
All das beantwortet aber nicht das Wer. Ein Zeitstempel ist an eine Datei gebunden, nicht an ein Gesicht, einen Pass oder einen rechtlichen Namen. Zwei Personen könnten jeweils eine versiegelte Kopie derselben Arbeitsdatei besitzen, und der Zeitstempel allein würde nicht zwischen der Person, die sie erstellt hat, und der Person, die sie per E-Mail erhielt und eine Stunde später versiegelte, unterscheiden. Diese Lücke bestand auf Swiss Trust Layer, solange Versiegeln ohne eine zugehörige Identitätsebene existierte.
Die Lücke, über die niemand spricht: Existenz ohne Identität
Das ist kein Mangel, der nur Swiss Trust Layer betrifft. Es gilt für jeden Zeitstempelstandard, jeden Beglaubigungsvermerk und jeden Blockchain-Hash, auf den je ein Kreativschaffender verwiesen wurde. Ein kryptografischer Existenznachweis sagt einem Gericht, wann eine Datei in einem bestimmten Zustand war. Er wurde nie dafür entworfen, einem Gericht zu sagen, durch wessen Hände sie ging, und wer sich mit "ich habe es zeitgestempelt" als gesamtem Fall verlässt, beantwortet nur die halbe Frage, die ein Streitfall tatsächlich stellt. Ein Schweizer IP-Streit, der genau an dieser Lücke hängt, wer es gemacht hat gegenüber wann es existierte, bewegt sich vor einer Einigung häufig im sechsstelligen Bereich: Branchenschätzungen des Swiss Arbitration Association beziffern die durchschnittlichen Kosten eines Schweizer IP-Streits auf CHF 150'000 bis 400'000, weitgehend deshalb, weil ein grosser Teil des Streits damit verbracht wird, Fakten zu klären, die eine stärkere Aufzeichnung am ersten Tag geklärt hätte.
Dass Priyas Datei an einem bestimmten Datum existierte, stand nie zur Debatte, sobald sie das Zertifikat vorlegte. Was sie nicht günstig und im Voraus beweisen konnte, war, dass die Datei überhaupt ihre eigene war, von ihren Händen gemacht, unter ihrem Namen, und nicht einfach Minuten vor dem Versiegeln von jemand anderem an sie weitergegeben.
Wie das Register die Lücke schliesst: eine Passprüfung bindet das Siegel an eine Person
MyCopyright, seit dieser Woche auf Swiss Trust Layer offen, ergänzt die fehlende Hälfte. Neben dem qualifizierten Zeitstempel und dem Datei-Hash durchläuft eine Nutzerin eine KYC-Identitätsprüfung: ein technisches Verfahren, das eine natürliche Person anhand ihres Passdokuments und dessen Sicherheitsmerkmalen verifiziert, durchgeführt von Swisscom Trust Services und nicht von Swiss Trust Layer selbst. Diese Prüfung erfolgt einmal, gebunden an das Konto, und ab diesem Zeitpunkt trägt jeder versiegelte Datensatz, den das Konto erzeugt, beide Nachweise zusammen: dass die Datei zu diesem Zeitpunkt unverändert existierte, und dass genau diese passgeprüfte Person diejenige ist, die sie versiegelt hat. Keiner der beiden Nachweise ersetzt den anderen. Ein Zeitstempel ohne Identität ist eine Tatsache über eine Datei ohne zugehörige Person. Eine Identität ohne Zeitstempel ist eine Person ohne Aufzeichnung darüber, was sie gemacht hat oder wann. Zusammen beantworten die beiden die Frage, die ein Streitfall tatsächlich stellt: nicht nur wann, sondern wer.
Das alles berührt nicht das separate Content-Label-System zur Offenlegung von KI-Beteiligung an einem Werk, das ein eigenes Regelwerk ist und an anderer Stelle erklärt wird. Die hier beschriebene Identitätsprüfung betrifft, wer hinter einem versiegelten Datensatz steht, unabhängig davon, wie der zugrunde liegende Inhalt entstanden ist.
So sieht das durchgängig aus
- Datei versiegeln. Das fertige Werk auf Swiss Trust Layer hochladen. Die Plattform hasht es und legt einen qualifizierten elektronischen Zeitstempel an, vermutet richtig nach eIDAS Art. 41, gebunden an genau diesen Dateizustand.
- Identitätsprüfung einmal abschliessen. Der KYC-Prozess verifiziert die Kontoinhaberin anhand ihres Passdokuments, durchgeführt von Swisscom Trust Services. Er erfolgt einmal pro Konto, nicht einmal pro Datei.
- Jedes weitere Siegel trägt beides. Ab diesem Zeitpunkt hält jeder von diesem Konto erzeugte versiegelte Datensatz den Zeitstempel der Datei und die verifizierte Identität der dahinterstehenden Person, zusammen, in einem Zertifikat.
Hätte MyCopyright existiert, als Priya ihr Icon-Set versiegelte, hätte das Zertifikat, das ihre Anwältin dem Kunden schickte, nicht bei "diese Datei existierte an diesem Datum" aufgehört. Es hätte im selben Zertifikat festgehalten, dass die Datei an jenem Datum existierte und dass eine passgeprüfte Priya, nicht ein anonymes Konto, diejenige war, die sie erstellt hat. Dieser zweite Satz ist es, der aus einer technischen Tatsache eine Behauptung macht, die auf der anderen Seite des Tisches niemand einfach wegwischen kann. Ein Zeitstempel bringt einen bis zur Hälfte. Das Register wurde gebaut, um den Rest zu schliessen.
Was das Register tatsächlich festhält, steht im Beitrag zum MyCopyright-Start, oder den vollständigen Mechanismus unter so funktioniert es.





