# Detektions-Taxonomie v1.0: Wie Werkzeuge KI-Bilder erkennen · Easy AI Act Image Labels

> Vier Klassen, wie Werkzeuge KI-Bilder erkennen: Marker am Original (Nachweis), Heuristik, Wahrscheinlichkeits-Detektor (Hinweis), Anbieter-Bestätigung.

URL: https://easyaiactlabels.com/de/taxonomie/

Fachlich

# Detektions-Taxonomie v1.0: Wie Werkzeuge KI-Bilder erkennen

Stand: 16. September 2026

Version 1.0, Stand 2026-09-14.

> Öffentliches, versioniertes Dokument. Es beschreibt Methoden; Anbieter erscheinen nur als gemessene Beispiele mit Datum. Jede Zahl auf dieser Website trägt ihre Klasse.

## Welche vier Klassen gibt es?

Wer wissen will, ob ein Bild aus einem KI-Werkzeug stammt, hat vier grundsätzlich verschiedene Wege. Sie unterscheiden sich nicht im Aufwand, sondern darin, was ein Ergebnis am Ende bedeutet.

Klasse

Methode

Was das Ergebnis bedeutet

1

Marker am Original (C2PA/Content Credentials, IPTC `DigitalSourceType`, XMP)

Nachweis

2

Heuristik (Dateiname, Alt-Text, Metadaten-Fragmente)

schwaches Signal

3

Wahrscheinlichkeits-Detektor

Hinweis

4

Anbieter-Bestätigung (Wasserzeichen)

Bestätigung, die nur der Anbieter selbst lesen kann

Zwei Regeln gelten über alle Klassen hinweg: Ein Ergebnis wird nie in eine höhere Klasse umgedeutet, und Zahlen aus verschiedenen Klassen werden nie miteinander verrechnet.

## Was ist ein Marker am Original (Klasse 1, Nachweis)?

Ein Marker ist eine maschinenlesbare Herkunftsangabe, die der Generator beim Speichern in die Bilddatei schreibt: ein signiertes C2PA-Manifest (Content Credentials), der IPTC-Wert `DigitalSourceType` (zum Beispiel `trainedAlgorithmicMedia` für vollständig KI-erzeugte Bilder oder `compositeWithTrainedAlgorithmicMedia` für KI-bearbeitete) oder entsprechende XMP-Felder.

Ein gefundener Marker belegt die KI-Herkunft mit hoher Sicherheit. Er ist allerdings kein Messwert am Bild, sondern eine signierte Angabe des Erzeugers. Die IPTC formuliert es in ihrer FAQ vom 08.07.2026 so: C2PA erkennt keine KI-Inhalte, es liest nur aus, was der Erzeuger hineingeschrieben hat. Wie belastbar die Angabe ist, hängt deshalb am Unterzeichner. Bei den meisten am 01.09.2026 im Prüfstand von lakör gemessenen Werkzeugen signiert eine benannte Organisation, unter anderem OpenAI, Google, Adobe, Black Forest Labs und Ideogram. Grok-Bilder trugen im selben Lauf ein vollständiges Manifest mit selbstsignierter Kette ohne prüfbaren Vertrauensanker; ein Validator sieht dort, dass jemand etwas behauptet hat, nicht wer.

**Ein fehlender Marker belegt nichts.** Das Bild kann ein echtes Foto sein, ein KI-Bild aus einem Werkzeug, das keinen Marker schreibt, oder ein KI-Bild, dessen Marker unterwegs verlorenging. Drei Gründe, alle gemessen am 01.09.2026 im Prüfstand von lakör:

-   **Viele Werkzeuge schreiben keinen Marker.** Von 47 über die Magnific-API gemessenen Bildmodellen setzten 34 ein signiertes C2PA-Manifest, 13 setzten nichts. Der Bildeditor von Shopify („Hintergrund generieren“) schrieb im selben Lauf keinen einzigen Metadatenblock.
-   **Der Exportweg zerstört Marker.** Ein Screenshot enthält nie Herkunftsdaten; die Methoden-Kontrolle machte aus einer markierten Datei ein JPEG ohne jede Herkunftsangabe. Eine Formatumwandlung beim Download wirkt genauso: Recraft V4.1 lieferte über die API ein PNG mit C2PA-Manifest, dieselbe Generierung als JPEG aus der Weboberfläche trug nichts mehr.
-   **Die Shopify-CDN liefert neu kodierte Kopien aus.** Über die Storefront-URLs blieben am 01.09.2026 5 von 34 Markern erhalten, über das gespeicherte Original (`originalSource` der Admin-API) 34 von 34. Eine Nachmessung am 10.09.2026 bestätigte das: Drei Produktbilder mit C2PA-Marker im Original zeigten über ihre CDN-URL 0 von 3 Markern. Ein Quartals-Nachtest ist geplant. Wer die Storefront scannt, misst die Bildpipeline, nicht die Herkunft.

Prüfbar ist ein Marker deshalb nur am gespeicherten Original. In Shopify ist das die Datei unter Inhalte › Dateien, die die Admin-API als `originalSource` bereitstellt. Bilder ohne solche Datei, etwa direkt an einer Kollektion hochgeladene Kollektionsbilder, haben kein lesbares Original und sind nicht prüfbar (Messung 10.09.2026). Der Weg zur Prüfbarkeit: das Bild unter Inhalte › Dateien hochladen und in der Kollektion daraus auswählen (Messung 07.09.2026).

**Was der Marker rechtlich ist.** Der Marker ist die maschinenlesbare Markierung, die Art. 50 Abs. 2 KI-VO dem Anbieter des Generators auferlegt. Die sichtbare Offenlegung nach Art. 50 Abs. 4 schuldet der Betreiber, also der Shop; ein Marker ersetzt sie nicht, weil er für den Betrachter weder klar noch unterscheidbar ist (Kommissions-Leitlinien C(2026) 5054, Rn. 117, Stand 2026-08-31). Anbieter von Generatoren, die vor dem 02.08.2026 in Verkehr gebracht wurden, müssen Art. 50 Abs. 2 erst ab dem 02.12.2026 nachkommen (Art. 111 Abs. 4 KI-VO in der Fassung der VO (EU) 2026/1744). Eine Lücke im Marker-Bestand im Herbst 2026 ist deshalb normal und kein Indiz für ein echtes Foto.

## Was taugen Dateiname und Alt-Text (Klasse 2, schwaches Signal)?

Dateinamen wie „midjourney\_…“ oder „ChatGPT\_Image\_…“, Alt-Texte, Reste von Metadaten ohne Signatur. Solche Spuren sind leicht zu setzen, leicht zu entfernen und leicht zu fälschen. Shopify kann Dateinamen beim Upload um ein eigenes Suffix ergänzen, und ein Alt-Text ändert sich mit jeder SEO-Bearbeitung. Eine Heuristik kann auf ein KI-Bild hindeuten und ist als Suchhilfe nützlich, um Bilder für eine manuelle Prüfung vorzusortieren. Sie belegt nichts, in keine Richtung. Eine Zahl, die auf Heuristiken beruht, wird als schwaches Signal ausgewiesen und nie als Nachweis oder Hinweis geführt.

## Wie zuverlässig ist ein Wahrscheinlichkeits-Detektor (Klasse 3, Hinweis)?

Ein Detektor-Modell schätzt anhand von Bildmustern, ob ein Bild KI-generiert ist. Es liefert eine Wahrscheinlichkeit, keine Tatsache. Fehlalarme auf echten Produktfotos sind bei dieser Methode möglich, ebenso übersehene KI-Bilder. Solche Ergebnisse heißen auf dieser Website Hinweis, nie Nachweis. Eine Fehlalarm-Quote wird nur genannt, wenn sie gemessen wurde, und dann mit Anbieter, Stichprobe und Datum; solange keine Messung vorliegt, gibt es keine Zahl. Hinweise zu fremden Shops werden nicht veröffentlicht; ein Detail-Report mit Hinweisen geht nur an den Inhaber des jeweiligen Shops.

## Was sagt ein Anbieter-Wasserzeichen aus (Klasse 4)?

Einige Anbieter betten ein unsichtbares Wasserzeichen in die Bildpixel ein, das nur ihr eigener Detektor lesen kann. Beispiel aus der Messung vom 01.09.2026: Gemini-Bilder deklarieren im C2PA-Manifest wörtlich die Aktion „Applied imperceptible SynthID watermark“; Bilder von gpt-image 2.0 (OpenAI) und MAI Image (Microsoft) führen die Aktion `watermarked`. Das sind Anbieterangaben im Manifest; das Wasserzeichen selbst hat der Prüfstand nicht gelesen.

Meldet der Detektor eines Anbieters sein eigenes Wasserzeichen, ist das eine Anbieter-Bestätigung: eine Form der Markierung nach Art. 50 Abs. 2 KI-VO (Stand 2026-08-31), aber kein Marker am Original, den Dritte prüfen könnten. Ein negatives Ergebnis ist keine Aussage, denn es sagt nur, dass dieser eine Anbieter kein Wasserzeichen von sich erkannt hat. Diese Ebene wird getrennt geführt, mit Anbietername und Datum, und nie mit der Marker-Quote verrechnet.

## Wie erkennst Du, welche Klasse eine Zahl hat?

Jede Zahl auf dieser Website trägt drei Angaben: die Klasse, das Messdatum und die Grundlage, also Stichprobe oder Quelle. „34 von 47 Bildmodellen schreiben einen Marker (Klasse 1, 01.09.2026, Prüfstand lakör)“ ist eine vollständige Angabe. Eine Zahl ohne Klasse ist ein Fehler, keine Auslegungsfrage. Fremdangaben, etwa die Erklärung eines Anbieters zu seinem Wasserzeichen, sind als solche markiert. Nachweise und Hinweise stehen in getrennten Spalten und werden nie addiert.

## Was folgt daraus für Deinen Shop?

-   Wer verspricht, jedes KI-Bild zu finden, verwechselt Klasse 3 mit Klasse 1: Ein Detektor schätzt, ein Marker belegt. Kein Werkzeug findet ein KI-Bild, dessen Erzeuger nichts hineingeschrieben hat und das keine auffälligen Muster zeigt.
-   Ob ein Bild kennzeichnungspflichtig ist, richtet sich nach Art. 50 Abs. 4 KI-VO (anwendbar seit dem 02.08.2026) und der Frage, ob es täuschend echt wirkt, nicht nach dem Ergebnis einer Prüfung. Die Klassen sagen Dir nur, wie belastbar die technische Grundlage für Deine Entscheidung ist. Bei einem KI-Bild ohne Marker bleibt die Kennzeichnung Deine Aufgabe. Streitige Fälle, etwa ein vollständig KI-generiertes, aber originalgetreues Produktbild, sind in den Kommissions-Leitlinien nicht entschieden (Stand 2026-08-31).
-   Bilder, deren Herkunft Du kennst, musst Du nicht prüfen lassen. Klasse 1 hilft bei dem Bestand, den Du nicht mehr überblickst; die Entscheidung über das Label bleibt in jedem Fall bei Dir.
-   Ein Prüfprotokoll, wie es die App Easy AI Act Image Labels führt, hält fest, was geprüft, gefunden und nicht gefunden wurde und was Du entschieden hast. Es belegt Marker-Funde, die Sichtbarkeit der Labels und Deine Entscheidungen. Es belegt nicht, dass Bilder ohne Marker keine KI-Bilder sind.

## Wie wird das Dokument versioniert?

Änderungen an diesem Dokument erhöhen die Versionsnummer; ältere Fassungen bleiben abrufbar. Neue Messwerte kommen mit Datum hinzu und ersetzen ältere nicht stillschweigend. Diese Fassung 1.0 gilt seit dem 2026-09-14.

## Häufige Fragen dazu

### Was ist der Unterschied zwischen Nachweis und Hinweis?

Ein Nachweis ist ein Marker, den der Generator in die Originaldatei geschrieben hat (C2PA/Content Credentials, IPTC DigitalSourceType). Ein Hinweis ist das Ergebnis eines Wahrscheinlichkeits-Detektors, das falsch liegen kann. Beides wird getrennt geführt und nie verrechnet.

### Was bedeutet es, wenn kein Marker gefunden wird?

Nichts. Das Bild kann ein echtes Foto sein, ein KI-Bild ohne Marker oder ein KI-Bild, dessen Marker beim Export verlorenging. Von 47 am 01.09.2026 im Prüfstand von lakör gemessenen Bildmodellen schrieben 13 keinen Marker.

### Ersetzt ein gefundener Marker die Kennzeichnung im Shop?

Nein. Der Marker ist die maschinenlesbare Markierung des Anbieters nach Art. 50 Abs. 2 KI-VO. Die sichtbare Offenlegung nach Art. 50 Abs. 4 schuldet der Betreiber, also der Shop; Metadaten ersetzen sie laut Kommissions-Leitlinien Rn. 117 nicht (Stand 2026-08-31).

### Warum lassen sich Bilder aus dem Shopify-Storefront nicht prüfen?

Die CDN liefert neu kodierte Kopien ohne Herkunfts-Metadaten aus: Am 01.09.2026 blieben 5 von 34 Markern erhalten, in der Nachmessung am 10.09.2026 0 von 3. Prüfbar ist das gespeicherte Original, das Shopify unter Inhalte › Dateien getrennt vorhält.

### Ist ein Anbieter-Wasserzeichen wie SynthID ein Nachweis?

Nein. Nur der Detektor des Anbieters kann sein eigenes Wasserzeichen lesen, Dritte nicht. Es zählt deshalb als Anbieter-Bestätigung mit Anbietername und Datum, und ein negatives Ergebnis ist keine Aussage.

### Warum fehlen im Herbst 2026 bei vielen KI-Bildern die Marker?

Anbieter von Generatoren, die vor dem 02.08.2026 in Verkehr gebracht wurden, müssen die maschinenlesbare Markierung erst ab dem 02.12.2026 setzen (Art. 111 Abs. 4 KI-VO in der Fassung der VO (EU) 2026/1744). Für den Shop als Betreiber gilt Art. 50 Abs. 4 dagegen seit dem 02.08.2026 ohne Übergangsfrist.
