Content Credentials und C2PA: Was steht in einem KI-Bild?

Stand: Verantwortlich: Martin Jäger 8 Min. Lesezeit
Kurzantwort

Content Credentials (C2PA) und IPTC DigitalSourceType sind maschinenlesbare Herkunftsangaben, die das erzeugende KI-Werkzeug in die Bilddatei schreibt; ein gefundener Marker ist ein Nachweis der KI-Herkunft, ein fehlender Marker ist keine Aussage. Am 01.09.2026 schrieben 34 von 47 gemessenen Modellen einen Marker, und Screenshot oder Formatumwandlung löschen ihn wieder. Prüfen lässt er sich nur am Original, in Shopify über die gespeicherte Datei der Mediathek, nicht über die ausgelieferte Shop-Kopie.

Ein KI-Bild kann seine Herkunft selbst mitbringen: als maschinenlesbare Angabe in der Datei, geschrieben von dem Werkzeug, das es erzeugt hat. Diese Angaben heißen Content Credentials (technisch: ein C2PA-Manifest) und IPTC DigitalSourceType. Sie sind der Grund, warum sich ein Teil der KI-Bilder in einem Shop automatisch finden lässt, und zugleich der Grund, warum das nie für alle Bilder gilt. Dieser Ratgeber erklärt, was in der Datei steht, wer es schreibt, wie Du es prüfst und auf welchen Wegen es verloren geht.

Was steht in einer Bilddatei mit Content Credentials?

Herkunftsangaben liegen in drei Schichten am Anfang der Datei, ohne sichtbare Wirkung auf das Bild:

SchichtWas darin stehtBeispiel aus der Messung vom 01.09.2026
C2PA-Manifest (Content Credentials)Ein kryptografisch signierter Datensatz: wer signiert hat (Zertifikat), welches Werkzeug oder Modell gearbeitet hat, welche Aktionen stattfanden (created, edited, converted, watermarked) und welcher DigitalSourceType giltChatGPT-Bild: Unterzeichner „OpenAI OpCo, LLC“, Modell „gpt-image 2.0“, Aktionen created, converted, watermarked
IPTC DigitalSourceTypeEin Klartextfeld im XMP- oder IPTC-Block, das die Herkunftsart nennttrainedAlgorithmicMedia („Created using Generative AI“) für vollständig generierte Bilder; compositeWithTrainedAlgorithmicMedia für eigenes Material mit KI-Anteil
Übrige Metadaten (EXIF, XMP-Klartext)Programm- oder Kameraangaben ohne SignaturShopify Tinker: CreatorTool „Tinker (product_still_life)“, Credit „Tinker“

Entscheidend für jede Auswertung: Ein Marker ist eine Behauptung des Erzeugers, keine Messung am Bild. Die IPTC schreibt in ihrer FAQ vom 08.07.2026 auf die Frage, ob C2PA KI-Inhalte erkennt: „No … They simply extract the data that was put there by its creator or publisher.“ Daraus folgt eine Asymmetrie: Ein gefundener Marker ist ein Nachweis, dass das Werkzeug KI-Herkunft eingetragen hat. Ein fehlender Marker ist keine Aussage. Das Bild kann ein Foto sein, ein KI-Bild ohne Marker oder ein KI-Bild, dessen Marker unterwegs verloren ging.

Wer schreibt den Marker: der Generator, die Bildbearbeitung oder Du?

Der Generator. Die maschinenlesbare Markierung schuldet der Anbieter des KI-Systems nach Art. 50 Abs. 2 KI-VO (Verordnung (EU) 2024/1689). Anbieter, deren Systeme vor dem 02.08.2026 auf dem Markt waren, haben dafür bis zum 02.12.2026 Zeit (Art. 111 Abs. 4 in der Fassung der Verordnung (EU) 2026/1744, EUR-Lex-Abruf 31.08.2026). Eine Lücke im Marker-Bestand ist im Herbst 2026 deshalb normal.

Die Bildbearbeitung. Auch Werkzeuge, die ein vorhandenes Foto verändern, schreiben Marker. Canva setzt bei einer reinen Prompt-Generierung trainedAlgorithmicMedia (signiert von OpenAI, Modell gpt-image 2.0), beim eigenen Foto mit KI-Hintergrund dagegen compositeWithTrainedAlgorithmicMedia, signiert von Canva (Messung 01.09.2026). Adobe Firefly bettet kein Manifest ein, sondern nur einen XMP-Zeiger auf ein Cloud-Manifest bei Adobe; ein Prüfwerkzeug braucht Netzzugriff, um es aufzulösen.

Der Aggregator schreibt nichts. Bei Diensten, die viele Modelle bündeln, stammt die Signatur vom ausführenden Anbieter, nicht vom Dienst. In 51 Dateien aus Magnific/Freepik tauchte Freepik in keiner Signaturkette auf; signiert haben OpenAI, Google, Byteplus, Black Forest Labs, fal, Ideogram, Recraft und Microsoft, dazu zwei Grok-Dateien mit selbstsignierter Kette (01.09.2026, siehe Sonderfälle unten). Ob ein Marker mitkommt, hängt am Katalogeintrag: Flux.1 trug ein Manifest, Flux.1 Fast keines, obwohl dasselbe Basismodell rechnet.

Du selbst. Als Händler bist Du Betreiber nach Art. 3 Nr. 4 KI-VO. Dich trifft nicht Art. 50 Abs. 2, sondern Art. 50 Abs. 4: die sichtbare Offenlegung am Bild (was das für Deine Produktbilder heißt, steht im Ratgeber Muss ich KI-Bilder im Shop kennzeichnen?). Die Kommissions-Leitlinien C(2026) 5054 vom 20.07.2026 sagen in Rn. 117, dass Betreiber sich nicht auf den eingebetteten Marker des Anbieters berufen können. Der Marker ersetzt kein sichtbares Label; er hilft Dir, die Bilder zu finden, die Du auf eine Kennzeichnung hin prüfen musst.

Welche Werkzeuge schreiben einen Marker und welche nicht?

Der lakör-Prüfstand hat am 01.09.2026 insgesamt 59 Dateien gelesen: 47 Katalogeinträge eines Aggregators per API, vier Gegenproben aus dessen Weboberfläche, sechs Dateien aus fünf weiteren Werkzeugen und zwei Kontrollen. 43 Dateien trugen einen Herkunftsmarker. Der Shopify-Bildeditor wurde am selben Tag gesondert am gespeicherten Original im Shop geprüft. Die Zahlen gelten für diesen Tag und diese Exportwege; ein Nachtest ist quartalsweise geplant, der nächste nach dem 02.12.2026, wenn die Frist für Anbieter älterer Systeme abgelaufen ist.

WerkzeugklasseGeprüftMit MarkerBefund (01.09.2026)
Chat-Assistenten (ChatGPT, Google Gemini)22C2PA mit trainedAlgorithmicMedia; Gemini deklariert zusätzlich sein SynthID-Wasserzeichen im Manifest
Design- und Bearbeitungswerkzeuge (Canva, Adobe Firefly)33Canva unterscheidet generiert und bearbeitet; Firefly nur per Cloud-Zeiger
Shopify Tinker11schreibt C2PA und IPTC
Modellkatalog über Aggregator (Magnific/Freepik, 47 Einträge per API)4734Signatur vom ausführenden Anbieter (Modellhersteller oder Inferenz-Dienst, etwa fal für Flux.1); 13 Einträge ohne Marker, darunter Mystic, Classic, Krea 2, Luma, Flux.1 Fast, Qwen Image 3.0
Weboberflächen-Gegenproben (Magnific)43Verlust nur dort, wo der Download das Format wechselte
Kontrollen (echtes Handyfoto, Screenshot)20erwartungsgemäß: EXIF mit Kameradaten beziehungsweise fast nichts
Shopify-Bildeditor „Hintergrund generieren“ (gesondert im Shop gemessen)10Datei ohne jeden Metadatenblock
Midjourney0-nicht gemessen, Testbild fehlt

Zwei Sonderfälle gehören dazu. Grok-Bilder tragen ein vollständiges Manifest, signiert von einer selbst ausgestellten „ephemeral CA“ ohne Vertrauensanker: Ein Prüfwerkzeug sieht, dass jemand etwas behauptet, nicht wer. Und der Shopify-Bildeditor liefert am unveränderten Original (2.014.705 Bytes) keinen Metadatenblock; ob Shopify keinen Marker setzt oder ihn in der eigenen Verarbeitung verliert, ist von außen nicht feststellbar (Messung 01.09.2026, Wiedervorlage nach dem 02.12.2026).

Wie prüfst Du, ob ein Bild einen Marker trägt?

  1. Nimm das Original, nicht eine Kopie. Herkunftsmarker liegen in den ersten Kilobytes der Datei und überleben nur, solange niemand die Datei neu kodiert.
  2. Lies die Datei mit einem Prüfwerkzeug. Für C2PA gibt es das Kommandozeilenwerkzeug c2patool der C2PA; exiftool zeigt XMP- und IPTC-Felder wie DigitalSourceType an.
  3. In Shopify: die gespeicherte Originaldatei lesen, nicht die Shop-Ansicht. Shopify hält für Dateien aus der Mediathek (Inhalte, Dateien) das unberührte Original vor und gibt es über die Admin-API als originalSource frei. In der Messung vom 01.09.2026 waren 47 von 47 hochgeladenen Testbildern dort byte-gleich zur lokalen Datei, alle 34 Marker erhalten. Was der Shop an Besucher ausliefert, sind meist neu kodierte Kopien ohne Marker: Über die CDN-Adresse kamen am 01.09.2026 nur 5 von 34 Markern durch, bei einer Nachmessung am 10.09.2026 über die Bild-URL 0 von 3. Wer den Onlineshop von außen scannt, misst also die Bildpipeline, nicht die Herkunft.
  4. Kenne den Zustand „nicht prüfbar“. Kollektionsbilder, die direkt an der Kollektion hochgeladen wurden, haben keine Originaldatei in der Mediathek und lassen sich nicht prüfen (Messung 10.09.2026). Abhilfe: das Bild unter Inhalte, Dateien hochladen und in der Kollektion daraus auswählen.

Die App Easy AI Act Image Labels geht genau diesen Weg: Sie liest das Original über die Admin-API, nie die Shop-Kopie; was sie deshalb nicht prüfen kann, steht unter Grenzen.

Welche Exportwege zerstören den Marker?

Jede Neukodierung der Pixel erzeugt eine neue Datei. Das C2PA-Manifest nimmt sie nie mit; das XMP-Feld mit dem DigitalSourceType überlebt nur in Ausnahmen (bei Shopify in PNG, nicht in JPEG, Messung 01.09.2026):

WegWas passiertBeleg
ScreenshotDas Betriebssystem erzeugt eine neue Datei aus PixelnAus einer markierten Datei wurde ein JPEG mit 144 Byte EXIF und 54 Byte IPTC ohne Herkunftsangabe (Messung 01.09.2026)
Rechtsklick-Speichern aus einer VorschauLiefert häufig die herunterskalierte, neu kodierte Web-VariantePrüfstand-Regel, nicht als Zahl gemessen
Formatumwandlung beim DownloadDer Export-Dialog wandelt PNG in JPEG oder umgekehrtRecraft V4.1: als natives PNG ein Manifest von 3.174 Byte, als JPEG aus der Weboberfläche nichts (Messung 01.09.2026)
Kompressoren, Messenger, Vorschau-WeitergabeTinyPNG, WhatsApp, Slack oder die AirDrop-Vorschau können die Datei neu kodieren und dabei Metadaten entfernenPrüfstand-Regel, nicht gemessen
Auslieferung über die Shopify-CDNSkalierte Kopien werden neu kodiert; das Original bleibt gespeichertsiehe Schritt 3 oben (Messungen 01.09. und 10.09.2026)

Vier Regeln für Deine Bilder:

  1. Den offiziellen Download-Knopf des Werkzeugs nutzen, nie Screenshot, nie Rechtsklick.
  2. Die höchste angebotene Auflösung wählen, keine Option „für Web optimiert“.
  3. Das native Ausgabeformat behalten, keine angebotene Umwandlung mitnehmen.
  4. Nichts zwischenschalten, sondern die Datei direkt in den Shop laden.

Darfst Du Marker bewusst entfernen? Die KI-VO enthält für Dritte kein Entfernungsverbot; die Kommission empfiehlt die Erhaltung (Leitlinien C(2026) 5054 vom 20.07.2026, Rn. 98; Abruf 31.08.2026). Verbindliche Verbote stehen in Nutzungsbedingungen und Plattformregeln: Die Usage Policy von Black Forest Labs untersagt, C2PA-Credentials und Wasserzeichen zu entfernen oder zu unterdrücken (Abruf 31.08.2026). Google Merchant Center verlangt nach seiner Hilfeseite (support.google.com/merchants/answer/6324350, Abruf 14.09.2026) auf KI-generierten Feed-Bildern den IPTC-Marker DigitalSourceType und verbietet, ihn zu entfernen. Ob der Weg von Shopify zum Merchant Center den Marker aus der Originaldatei weiterreicht, ist zum 14.09.2026 nicht gemessen; eine eigene Stichprobe am Feed-Bild mit exiftool lohnt.

Was bedeutet der Marker für Deine Kennzeichnungspflicht?

Der Marker beantwortet die Frage „Welche Bilder kommen aus einem KI-Werkzeug?“ für den Teil der Bilder, deren Werkzeug ihn geschrieben und deren Exportweg ihn erhalten hat. Er beantwortet nicht, ob ein Bild sichtbar gekennzeichnet werden muss; das entscheidet sich nach Art. 50 Abs. 4 KI-VO an der Täuschungseignung, etwa ob ein Produkt anders erscheint, als es geliefert wird (Kommissions-Leitlinien vom 20.07.2026, Rn. 113 bis 116; Details im Pflicht-Ratgeber).

Und er ersetzt die Kennzeichnung nicht: Sichtbar ist nur ein Label am Bild. Amtlich ist das EU-Icon mit dem Kürzel „AI“ in drei Varianten, ausschließlich mit englischem Wortlaut (EU-Icon-Seite der Kommission, Seitenstand 10.08.2026, Abruf 31.08.2026). Das Label-Wort in anderen EU-Sprachen ist eine Übersetzung von lakör, keine amtliche Datei.

Für die Praxis: Marker am Original sind ein Nachweis und eine belastbare Grundlage für eine automatische Bestandsaufnahme; Ergebnisse von Wahrscheinlichkeits-Detektoren sind Hinweise; ein fehlender Marker ist keine Aussage. Bilder, von denen Du weißt, dass sie aus einem KI-Werkzeug stammen, kennzeichnest Du unabhängig davon, ob ein Marker gefunden wurde.

Häufige Fragen

Erkennt C2PA, ob ein Bild KI-generiert ist?

Nein. C2PA und IPTC transportieren eine Angabe, die das erzeugende Werkzeug in die Datei geschrieben hat; sie messen nichts am Bild, wie die IPTC in ihrer FAQ vom 08.07.2026 ausdrücklich sagt. Ein Prüfwerkzeug liest den Marker nur aus, es beurteilt die Pixel nicht.

Mein Bild hat keinen Marker. Ist es dann kein KI-Bild?

Das lässt sich daraus nicht ableiten. Am 01.09.2026 schrieben 13 von 47 gemessenen Modellen keinen Marker, der Shopify-Bildeditor ebenfalls nicht, und Screenshot oder Formatumwandlung löschen jeden Marker. Ein fehlender Marker ist keine Aussage; was Du als KI-Bild kennst, kennzeichnest Du unabhängig davon.

Reicht der Marker in der Datei als Kennzeichnung nach der KI-VO?

Nein. Die maschinenlesbare Markierung ist Anbieterpflicht nach Art. 50 Abs. 2; Dich als Betreiber trifft die sichtbare Offenlegung nach Art. 50 Abs. 4. Die Kommissions-Leitlinien vom 20.07.2026 halten in Rn. 117 fest, dass Betreiber sich nicht auf den eingebetteten Marker berufen können.

Warum findet mein Prüfwerkzeug im Shop keinen Marker, obwohl die Originaldatei einen hat?

Weil der Shop meist neu kodierte Kopien ausliefert. Über die CDN-Adresse kamen am 01.09.2026 nur 5 von 34 Markern durch, am 10.09.2026 über die Bild-URL 0 von 3. Das gespeicherte Original in der Mediathek behielt am 01.09.2026 alle 34 Marker; prüfe also die Originaldatei, nicht die Shop-Ansicht.

Welche KI-Werkzeuge schreiben einen Marker?

In der Messung vom 01.09.2026 schrieben ChatGPT, Google Gemini, Canva, Adobe Firefly und Shopify Tinker einen Marker, außerdem 34 von 47 Katalogeinträgen über Magnific/Freepik. Ohne Marker blieben unter anderem Mystic, Krea 2, Luma und der Shopify-Bildeditor; Midjourney ist nicht gemessen. Die vollständige Tabelle steht oben im Abschnitt „Welche Werkzeuge schreiben einen Marker“.

Quellen

  1. Verordnung (EU) 2024/1689 (KI-Verordnung), Art. 3, Art. 50, Art. 111. eur-lex.europa.eu (Abruf 31. August 2026)
  2. Verordnung (EU) 2026/1744 (Digital-Omnibus zur KI), Art. 1 Nr. 39 lit. b (neuer Art. 111 Abs. 4). eur-lex.europa.eu (Abruf 31. August 2026)
  3. Europäische Kommission, Guidelines on the implementation of the transparency obligations under Article 50 (C(2026) 5054 final, 20.07.2026), Rn. 98, 113 bis 117. ec.europa.eu (Abruf 31. August 2026)
  4. Europäische Kommission, EU icons for labelling AI-generated content (Seitenstand 10.08.2026). digital-strategy.ec.europa.eu (Abruf 31. August 2026)
  5. IPTC NewsCodes, Digital Source Type: trainedAlgorithmicMedia. cv.iptc.org (Abruf 31. August 2026)
  6. C2PA, Coalition for Content Provenance and Authenticity (Spezifikation, Prüfwerkzeug c2patool). c2pa.org (Abruf 14. September 2026)
  7. Google Merchant Center Hilfe, answer/6324350 (Bildanforderungen, IPTC DigitalSourceType). support.google.com (Abruf 14. September 2026)
Dieser Artikel ist allgemeine Information und keine Rechtsberatung. Ob ein Bild kennzeichnungspflichtig ist, entscheidest Du; für Deinen konkreten Fall frag bitte einen Anwalt.
Ich finde die KI-Nachweise. Du bestätigst per Klick.
Bald im Shopify App Store