Zum Inhalt springen

KI-Recht 2026: Die wichtigsten Fragen für Unternehmen in Deutschland (FAQ)

Kurz gesagt

Seit dem 2. August 2026 musst du realistisch wirkende KI-Bilder, Videos und Stimmen (Deepfakes) kennzeichnen, wenn du sie beruflich veröffentlichst (Art. 50 Abs. 4 AI Act). Seit Februar 2025 gilt die Pflicht zur KI-Kompetenz (Art. 4), die der Digital-Omnibus seit 27. Juli 2026 zu einer Förderpflicht abgeschwächt hat, und das Verbot von Emotionserkennung am Arbeitsplatz. Die Hochrisiko-Pflichten, etwa für KI in der Bewerberauswahl, greifen erst ab 2. Dezember 2027. DSGVO, Urheberrecht, UWG und Betriebsverfassungsgesetz gelten unabhängig davon schon heute.

KI ist 2026 in fast jedem Unternehmen angekommen, und mit ihr eine ganze Reihe von Rechtsfragen. Der EU AI Act ist seit August 2026 in großen Teilen anwendbar, wurde aber kurz davor durch den Digital-Omnibus geändert. Dazu kommen DSGVO, Urheberrecht, Wettbewerbsrecht und Betriebsverfassungsgesetz, die schon lange gelten und jetzt auf KI angewendet werden.

Wir haben die Fragen gesammelt, die Unternehmen in Deutschland am häufigsten stellen, und sie kurz beantwortet. Zu jeder Antwort nennen wir den Paragrafen, den Artikel oder das Aktenzeichen, damit du selbst nachlesen kannst. Wo die Rechtslage umstritten ist, sagen wir das. Alle Quellen findest du am Ende.

EU AI Act: Zeitplan, Rollen und Bußgelder

Was ist der EU AI Act?

Der AI Act ist die Verordnung (EU) 2024/1689, auf Deutsch KI-Verordnung (KI-VO). Sie gilt in allen EU-Staaten direkt, ohne nationales Umsetzungsgesetz. Sie teilt KI nach Risiko ein: verbotene Praktiken, Hochrisiko-KI, KI mit Transparenzpflichten und übrige KI ohne besondere Pflichten. Für die meisten Unternehmen sind die Transparenzpflichten und die KI-Kompetenz am wichtigsten.

Was gilt seit wann? Der Zeitplan 2025 bis 2028

Regel Gilt seit / ab Fundstelle
Verbotene Praktiken, z. B. Emotionserkennung am Arbeitsplatz, Social Scoring 2. Februar 2025 Art. 5
KI-Kompetenz 2. Februar 2025, neuer Wortlaut seit 27. Juli 2026 Art. 4
Digital-Omnibus tritt in Kraft 27. Juli 2026 VO (EU) 2026/1744
Transparenzpflichten: Chatbots, Deepfakes, KI-Texte 2. August 2026 Art. 50
Maschinenlesbare Markierung für Systeme, die vor dem 2. August 2026 auf dem Markt waren 2. Dezember 2026 Art. 50 Abs. 2 mit Übergangsregel
Hochrisiko-KI nach Anhang III (z. B. Recruiting, Leistungsbewertung, Kreditwürdigkeit) 2. Dezember 2027 Art. 113 in Omnibus-Fassung
Hochrisiko-KI in regulierten Produkten nach Anhang I 2. August 2028 Art. 113 in Omnibus-Fassung

Die beiden Hochrisiko-Termine standen ursprünglich auf August 2026 und August 2027. Der Digital-Omnibus hat sie auf feste spätere Daten verschoben.

Was hat der Digital-Omnibus geändert?

Die Verordnung (EU) 2026/1744 wurde am 8. Juli 2026 verabschiedet, am 24. Juli 2026 im Amtsblatt veröffentlicht und ist seit 27. Juli 2026 in Kraft. Sie verschiebt die Hochrisiko-Pflichten auf den 2. Dezember 2027 (Anhang III) und den 2. August 2028 (Anhang I), schwächt die KI-Kompetenzpflicht in Art. 4 ab und gibt Anbietern bis 2. Dezember 2026 Zeit für die maschinenlesbare Markierung bei Systemen, die schon vorher auf dem Markt waren. Nach Zusammenfassungen von Fachportalen kommen zum 2. Dezember 2026 außerdem zwei neue Verbote in Art. 5 hinzu: KI-Systeme, die nicht einvernehmliche intime Darstellungen oder Darstellungen sexuellen Kindesmissbrauchs erzeugen. Die Deepfake-Kennzeichnung durch Unternehmen (Art. 50 Abs. 4) bleibt unverändert seit 2. August 2026 bestehen.

Ist KI-Kompetenz nach Art. 4 noch Pflicht?

Ja, aber in abgeschwächter Form. Bis Juli 2026 mussten Anbieter und Betreiber ein „ausreichendes Maß“ an KI-Kompetenz ihres Personals sicherstellen. Seit dem Digital-Omnibus müssen sie Maßnahmen ergreifen, um die Entwicklung der KI-Kompetenz zu fördern; ein bestimmtes Kompetenzniveau einzelner Personen ist ausdrücklich nicht verlangt. Bewertet wird also, was du tust, nicht ob jeder Mitarbeiter einen Test besteht. In der Praxis reichen meist eine Einweisung in die genutzten Tools, eine kurze KI-Richtlinie und eine Dokumentation, wer wann geschult wurde.

Bin ich Anbieter oder Betreiber?

Anbieter ist, wer ein KI-System entwickelt oder entwickeln lässt und es unter eigenem Namen oder eigener Marke auf den Markt bringt oder in Betrieb nimmt (Art. 3 Nr. 3). Betreiber ist, wer ein KI-System in eigener Verantwortung beruflich verwendet (Art. 3 Nr. 4). Wer ChatGPT, Copilot oder ein Bild-Tool im Büro nutzt, ist Betreiber. Achtung beim eigenen Website-Chatbot: Die Wettbewerbszentrale sieht ein Unternehmen, das einen eingekauften Bot unter eigenem Namen auf seiner Website einsetzt, als Anbieter mit eigener Hinweispflicht.

Gilt der AI Act auch für Solo-Selbstständige und kleine Firmen?

Ja. Es gibt keine Untergrenze nach Größe. Ausgenommen ist nur die rein persönliche, nicht berufliche Nutzung (Art. 3 Nr. 4). Für kleine und mittlere Unternehmen gibt es Erleichterungen, etwa bei Bußgeldern und, durch den Omnibus, bei der Dokumentation von Hochrisiko-Systemen.

Welche Bußgelder drohen?

Art. 99 AI Act staffelt die Bußgelder. Verstöße gegen die Verbote in Art. 5 kosten bis zu 35 Mio. Euro oder 7 Prozent des weltweiten Jahresumsatzes. Verstöße gegen Betreiberpflichten (Art. 26) und Transparenzpflichten (Art. 50) bis zu 15 Mio. Euro oder 3 Prozent. Falsche Angaben gegenüber Behörden bis zu 7,5 Mio. Euro oder 1 Prozent. Bei KMU und Start-ups gilt jeweils der niedrigere der beiden Beträge (Art. 99 Abs. 6). Für die KI-Kompetenz nach Art. 4 nennt Art. 99 keinen eigenen Bußgeldtatbestand.

Wer kontrolliert die Einhaltung in Deutschland?

Seit 29. Juli 2026 gilt das Gesetz zur Marktüberwachung und Innovationsförderung von künstlicher Intelligenz (KI-MIG). Zentrale Marktüberwachungsbehörde und Beschwerdestelle ist die Bundesnetzagentur, die auch einen KI-Service-Desk für Unternehmen betreibt. Im Finanzsektor bleibt die BaFin zuständig, im Medienbereich die Landesmedienanstalten. Daneben können Wettbewerber und Verbände Verstöße über das UWG abmahnen (siehe unten).

Kennzeichnung von KI-Inhalten

Was genau muss ich als Unternehmen kennzeichnen?

Als Betreiber musst du offenlegen, dass Bild-, Ton- oder Videoinhalte künstlich erzeugt oder manipuliert sind, wenn sie ein Deepfake sind (Art. 50 Abs. 4 Unterabs. 1). Dazu kommen KI-Texte zu Themen von öffentlichem Interesse ohne menschliche Prüfung (Unterabs. 2). Wenn du selbst Anbieter bist, etwa mit einem eigenen Chatbot, musst du Nutzer zu Beginn darauf hinweisen, dass sie mit einer KI sprechen (Art. 50 Abs. 1). Die technische Markierung aller KI-Ausgaben in maschinenlesbarer Form (Art. 50 Abs. 2) ist Sache der Tool-Anbieter.

Was ist ein Deepfake im Sinne des AI Act?

Art. 3 Nr. 60 definiert einen Deepfake als KI-erzeugten oder manipulierten Bild-, Ton- oder Videoinhalt, der echten Personen, Gegenständen, Orten, Einrichtungen oder Ereignissen ähnelt und fälschlich als echt oder wahrheitsgemäß erscheinen würde. Ein Deepfake setzt also keine böse Absicht voraus und muss keine bekannte Person zeigen. Ein realistisches KI-Foto eines Büros oder eine KI-Stimme, die wie ein Mensch klingt, kann bereits darunter fallen.

Muss ich auch KI-Personen kennzeichnen, die es gar nicht gibt?

Nach Ansicht der Wettbewerbszentrale wahrscheinlich ja. In ihrem Leitfaden vom Februar 2026 legt sie „Ähnlichkeit“ weit aus: Es reicht, wenn ein Bild die Merkmale von Menschen, Tieren, Landschaften oder Sachen realistisch nachbildet, auch wenn die abgebildete Person nicht existiert. Entscheidend ist dann, ob die Zielgruppe das Bild für echt halten würde. Für eine realistische KI-Frau in einer Social-Media-Werbung für Bademode empfiehlt sie, „sicherheitshalber“ zu kennzeichnen. Gerichtlich ist diese Frage noch nicht geklärt.

Welche KI-Bilder muss ich nicht kennzeichnen?

Offensichtlich künstliche Darstellungen täuschen niemanden. Die Wettbewerbszentrale nennt als Beispiele eine Comic-Figur und eine surreale Szene mit einem Big Ben im Kapuzenpulli, bei denen eine Kennzeichnung entbehrlich sein dürfte. Für offensichtlich künstlerische, kreative, satirische oder fiktionale Werke reicht nach Art. 50 Abs. 4 ein Hinweis, der die Darstellung nicht stört. Vorsicht bei Stilen, die echt wirken können: Ein KI-„Ölgemälde“ kann nach dem Leitfaden ebenfalls ein Deepfake sein, wenn Laien es für ein echtes Gemälde halten.

Was ist mit virtuellen Influencern und KI-Models?

Die Wettbewerbszentrale hält KI-Models, die sich menschenähnlich geben und sogar ein Privatleben vorspielen, nach derzeitigem Stand für kennzeichnungspflichtige Deepfakes. Werbung mit solchen Figuren sollte seit August 2026 auf den KI-Ursprung hinweisen. Das gilt auch für KI-Avatare, die einer echten Person täuschend echt nachgebildet sind.

Wie muss die Kennzeichnung aussehen?

Das Gesetz schreibt keine feste Form vor. Nach Art. 50 Abs. 5 muss der Hinweis klar und eindeutig sein, spätestens bei der ersten Wahrnehmung erfolgen und barrierefrei sein. Die Wettbewerbszentrale hält für social-media-affine Zielgruppen einen Hashtag wie #KIgeneriert für ausreichend, für andere Zielgruppen eher einen auffälligeren Hinweis. Weil Gerichte englische Kennzeichnungen wie #ad in der Influencer-Werbung kritisch gesehen haben, empfiehlt sie für den deutschen Markt einen deutschsprachigen Hinweis. Ein Vermerk nur in den Metadaten reicht nicht.

Muss ich KI-Texte kennzeichnen?

Nur selten. Art. 50 Abs. 4 Unterabs. 2 betrifft Texte, die veröffentlicht werden, um die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse zu informieren. Die Pflicht entfällt, wenn der Text menschlich geprüft oder redaktionell kontrolliert wurde und eine Person oder ein Unternehmen die redaktionelle Verantwortung trägt. Werbetexte haben laut Wettbewerbszentrale meist keine solche Öffentlichkeitsrelevanz. Wenn du kennzeichnest, dann vor dem Text, etwa mit „KI-erzeugter Text“ oder „Dieser Text wurde mit Hilfe einer KI bearbeitet“.

Muss mein Website-Chatbot sagen, dass er eine KI ist?

Ja, sofern das nicht offensichtlich ist. Nach Art. 50 Abs. 1 müssen Nutzer bei der ersten Interaktion erfahren, dass sie mit einem KI-System sprechen. Ein Satz wie „Du chattest hier mit einem KI-Assistenten“ zu Beginn genügt. Die Wettbewerbszentrale rät davon ab, einen Bot nur als „von KI unterstützt“ zu bezeichnen, weil das auch auf einen menschlichen Service zutreffen könnte.

Was passiert, wenn ich nicht kennzeichne?

Neben einem Bußgeld nach Art. 99 Abs. 4 AI Act droht vor allem eine Abmahnung. Die Wettbewerbszentrale geht davon aus, dass Verstöße gegen die KI-Verordnung zugleich unlauterer Wettbewerb nach dem UWG sein können. Dann können Mitbewerber und Verbände Unterlassung verlangen. Dazu kommen die Folgen auf den Plattformen selbst.

Welche Regeln gelten auf YouTube, TikTok, Instagram und Facebook?

YouTube verlangt eine Offenlegung bei realistischen Inhalten, die man für echt halten könnte, etwa wenn eine echte Person scheinbar etwas sagt, das sie nie gesagt hat, oder bei realistischen erfundenen Ereignissen. Beim Upload setzt du in YouTube Studio unter „KI-Nutzung“ ein Häkchen; ohne Offenlegung kann YouTube selbst labeln, entfernen oder vom Partnerprogramm ausschließen. TikTok verlangt seit 2023 ein Label für KI-Inhalte mit realistischen Bildern, Tönen oder Videos und erkennt seit Mai 2024 Content Credentials (C2PA) von anderen Plattformen automatisch. Meta versieht Inhalte auf Facebook und Instagram mit „AI info“, wenn technische Signale erkannt werden oder du es selbst angibst. Bei Anzeigen mit fotorealistischen KI-Menschen erscheint das Label neben „Gesponsert“. Ein Plattform-Label ersetzt die eigene Kennzeichnung nach Art. 50 nicht automatisch.

Datenschutz und DSGVO bei KI-Tools

Darf ich personenbezogene Daten in ChatGPT, Claude oder Copilot eingeben?

Nur mit einem geeigneten Setup. Du brauchst eine Rechtsgrundlage nach Art. 6 DSGVO, einen Auftragsverarbeitungsvertrag mit dem Anbieter (Art. 28 DSGVO) und bei Anbietern außerhalb der EU eine Grundlage für den Drittlandtransfer (Art. 44 ff. DSGVO). Diese Verträge gibt es in der Regel nur in den Business- und Enterprise-Tarifen. Die Datenschutzkonferenz (DSK) hat dazu im Mai 2024 eine Orientierungshilfe veröffentlicht, die vor allem auf Sprachmodelle eingeht. Welche Tarife was bieten, vergleichen wir im KI-Assistenten-Vergleich.

Brauche ich einen Auftragsverarbeitungsvertrag (AVV)?

Ja, sobald der Anbieter personenbezogene Daten in deinem Auftrag verarbeitet, etwa Kundennamen in Prompts, Gesprächsaufnahmen oder Bewerberdaten. Art. 28 DSGVO schreibt einen Vertrag mit festen Mindestinhalten vor. Prüfe vor dem Abschluss, ob der Anbieter die Daten auch für eigene Zwecke nutzt, zum Beispiel für Training. Dann ist er insoweit kein reiner Auftragsverarbeiter mehr.

Darf ich KI-Tools mit Servern in den USA nutzen?

Grundsätzlich ja. Für US-Unternehmen, die nach dem EU-U.S. Data Privacy Framework (DPF) zertifiziert sind, gilt der Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023. Das Gericht der EU hat die Klage dagegen am 3. September 2025 abgewiesen (T-553/23, Latombe). Ob der Rahmen dauerhaft hält, ist offen. Prüfe deshalb auf der offiziellen DPF-Liste, ob dein Anbieter zertifiziert ist, und achte darauf, dass der Vertrag zusätzlich Standardvertragsklauseln (SCC) enthält.

Trainiert der Anbieter mit meinen Daten?

Das steht in den Nutzungsbedingungen und unterscheidet sich stark. Bei vielen Business-Tarifen ist Training ausgeschlossen, bei Gratis- und Einzelplänen oft erlaubt oder nur per Opt-out abschaltbar. Ein Beispiel: Higgsfield behält sich in seinen Nutzungsbedingungen vor, Eingaben und Ergebnisse zum Training zu nutzen, ausgenommen Enterprise-Kunden. Kundendaten oder Betriebsgeheimnisse gehören deshalb nicht in Tools, bei denen du Training nicht vertraglich ausschließen kannst. Mehr dazu in unserem Higgsfield-Ratgeber.

Darf ich eigene Kundendaten nutzen, um eine KI zu trainieren?

Das ist rechtlich anspruchsvoll. Der Europäische Datenschutzausschuss (EDPB) hat in seiner Stellungnahme 28/2024 vom 17. Dezember 2024 festgehalten, dass berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) für Entwicklung und Einsatz von KI-Modellen nur nach einer sorgfältigen dreistufigen Prüfung trägt, nicht automatisch. Kunden haben ihre Daten für einen bestimmten Zweck gegeben, eine Zweckänderung musst du begründen können (Art. 6 Abs. 4 DSGVO). Lass solche Projekte vor dem Start von deinem Datenschutzbeauftragten prüfen und denk an eine Datenschutz-Folgenabschätzung (Art. 35 DSGVO).

Darf eine KI allein über Menschen entscheiden?

Nein, nicht bei Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung, etwa bei Absagen an Bewerber oder Kreditentscheidungen (Art. 22 DSGVO). Der EuGH hat am 7. Dezember 2023 entschieden, dass schon ein automatisch berechneter Score eine solche Entscheidung sein kann, wenn er für das Ergebnis maßgeblich ist (C-634/21, SCHUFA). Übertragen auf KI heißt das: Ein Mensch muss wirklich prüfen und auch abweichen können, statt dem KI-Ranking nur zu folgen.

Was gilt für Daten von Beschäftigten?

Für Beschäftigtendaten gilt in Deutschland § 26 BDSG. Nach dem EuGH-Urteil vom 30. März 2023 (C-34/21) zu einer gleich formulierten hessischen Regelung ist umstritten, ob § 26 Abs. 1 BDSG noch als eigene Rechtsgrundlage taugt. In der Praxis stützen sich viele deshalb direkt auf Art. 6 Abs. 1 DSGVO oder auf eine Betriebsvereinbarung. Einwilligungen von Beschäftigten sind wegen des Abhängigkeitsverhältnisses nur eingeschränkt freiwillig und müssen nach § 26 Abs. 2 BDSG schriftlich oder elektronisch erfolgen.

Urheberrecht

Gehören mir die Bilder und Texte, die ich mit KI erstelle?

Urheberrechtlich meistens niemandem. Das Urheberrecht schützt nur persönliche geistige Schöpfungen (§ 2 Abs. 2 UrhG), also menschliche Gestaltung. Das AG München hat am 13. Februar 2026 entschieden, dass drei per KI erstellte Logos nicht geschützt sind, obwohl der Kläger ausführliche Prompts in mehreren Runden geschrieben hatte (142 C 9786/25). Die Konsequenz: Ein Wettbewerber, der dein reines KI-Logo kopiert, verletzt damit nicht automatisch ein Urheberrecht. Mehr dazu im Vergleich der KI-Logo-Generatoren.

Wann kann ein KI-Ergebnis doch geschützt sein?

Wenn ein Mensch die Gestaltung entscheidend prägt. Das AG München hält Schutz für möglich, wenn die kreativen Vorgaben den Output so dominieren, dass er insgesamt als eigene Schöpfung erscheint. Das OLG Düsseldorf verlangt in seinem Beschluss vom 2. April 2026 (I-20 W 2/26) ausreichenden menschlichen schöpferischen Einfluss; die bloße Auswahl aus KI-Vorschlägen reicht nicht. Wer Schutz will, sollte eigene Elemente einbringen, nachbearbeiten und diese Arbeitsschritte dokumentieren.

Darf ich ein fremdes Foto als Vorlage für ein KI-Bild nutzen?

Vorsicht. Das OLG Düsseldorf hat im genannten Eilverfahren entschieden, dass ein comichaftes KI-Bild nach einem Unterwasser-Hundefoto das Urheberrecht der Fotografin nicht verletzt. Begründung: Das Motiv selbst ist nicht geschützt, nur die konkrete Gestaltung wie Ausschnitt, Perspektive und Licht, und die wurde nicht übernommen. Je näher das KI-Bild an der Vorlage bleibt, desto größer ist das Risiko. Lade fremde Bilder zudem nur in Tools hoch, deren Bedingungen du kennst.

Ist das Training von KI mit fremden Werken erlaubt?

Das ist umstritten und hängt vom Einzelfall ab. Das OLG Hamburg hat am 10. Dezember 2025 entschieden, dass der Verein LAION ein Foto des Fotografen Robert Kneschke für einen KI-Trainingsdatensatz vervielfältigen durfte, gestützt auf die Schranke für Text und Data Mining (§ 44b UrhG) (5 U 104/24). Das LG München I hat dagegen am 11. November 2025 entschieden, dass das Einprägen von Songtexten in ein Sprachmodell eine Vervielfältigung ist, die nicht von der Text-und-Data-Mining-Schranke gedeckt ist, und der GEMA gegen zwei OpenAI-Gesellschaften weitgehend recht gegeben (42 O 14139/24, nicht rechtskräftig). Rechteinhaber können Text und Data Mining für Online-Werke nur in maschinenlesbarer Form ausschließen (§ 44b Abs. 3 UrhG).

Hafte ich, wenn die KI fremde Texte oder Bilder ausspuckt?

Wer ein Ergebnis veröffentlicht, ist für die Veröffentlichung verantwortlich. Das LG München I hat im GEMA-Verfahren die Verantwortung für die Ausgabe der Songtexte bei OpenAI gesehen, weil OpenAI Modell und Trainingsdaten kontrolliert. Das ändert nichts daran, dass du ein Werk, das erkennbar von jemand anderem stammt, nicht ohne Erlaubnis in deine Werbung übernehmen darfst. Prüfe auffällig „fertige“ Ergebnisse, etwa Liedzeilen, bekannte Figuren oder Zitate, vor der Veröffentlichung.

Was regeln die Nutzungsbedingungen der KI-Tools?

Die AGB regeln das Verhältnis zwischen dir und dem Anbieter: ob du die Ergebnisse kommerziell nutzen darfst, ob der Anbieter sie zum Training verwendet und ob andere Nutzer ähnliche Ergebnisse bekommen können. Higgsfield etwa beansprucht laut Nutzungsbedingungen kein Eigentum an Eingaben und Ergebnissen und erlaubt die kommerzielle Nutzung. Ein solches Versprechen schafft aber kein Urheberrecht gegenüber Dritten, wenn das Gesetz keines vorsieht. Lies vor dem Einsatz für Kunden immer den aktuellen Stand der Bedingungen, Gratis-Tarife schließen die kommerzielle Nutzung teilweise aus.

Persönlichkeitsrecht, Bild und Stimme

Darf ich echte Personen mit KI darstellen?

Nur mit Einwilligung. Nach § 22 KUG dürfen Bildnisse nur mit Einwilligung der abgebildeten Person verbreitet oder öffentlich gezeigt werden. Das gilt nach verbreiteter Ansicht auch für KI-Darstellungen, sobald eine reale Person erkennbar ist. Die Ausnahmen in § 23 KUG, etwa für Personen der Zeitgeschichte, gelten nicht, wenn ein berechtigtes Interesse der Person verletzt wird (§ 23 Abs. 2 KUG); bei Werbung mit fremden Gesichtern helfen sie praktisch nie.

Darf ich eine Stimme mit KI nachbilden?

Nicht ohne Erlaubnis. Das LG Berlin II hat am 20. August 2025 entschieden, dass ein YouTube-Kanal mit einer KI-Nachbildung der Stimme des Synchronsprechers Manfred Lehmann, der deutschen Stimme von Bruce Willis, dessen allgemeines Persönlichkeitsrecht verletzt hat (2 O 202/24). Das Gericht sprach ihm 4.000 Euro als fiktive Lizenzgebühr zu. Das Recht an der eigenen Stimme gilt unabhängig davon, ob die Stimme berühmt ist.

Darf ich Avatare oder Stimmen von Mitarbeitenden für Marketing nutzen?

Ja, mit einer sauberen Einwilligung. Sie sollte schriftlich oder elektronisch erfolgen (§ 26 Abs. 2 BDSG) und Zweck, Kanäle, Dauer, die KI-Bearbeitung und den Widerruf regeln. Beachte, dass Gesichts- und Stimmdaten biometrische Daten sein können und manche Anbieter Eingaben zum Training nutzen. Bei realistischen Avataren kommt die Kennzeichnung als Deepfake hinzu, wenn Zuschauer sie für echt halten könnten.

Werbung und Wettbewerbsrecht

Darf ich KI-Personen als zufriedene Kunden zeigen?

Nein, nicht als echte Kunden. Wer erfundene Personen als Kunden mit echten Erfahrungen ausgibt, täuscht über die Ware oder Dienstleistung (§ 5 UWG). Die „schwarze Liste“ im Anhang zum UWG verbietet ausdrücklich, gefälschte Bewertungen oder Empfehlungen von Verbrauchern zu übermitteln oder zu beauftragen (Nr. 23c) und zu behaupten, Bewertungen stammten von echten Käufern, ohne das zu prüfen (Nr. 23b). Ein KI-Avatar, der „Ich nutze das seit drei Monaten“ sagt, ist deshalb riskant, auch mit KI-Label.

Darf ich mit „KI-gestützt“ werben?

Nur wenn es stimmt. Die Wettbewerbszentrale warnt vor „AI Washing“, also Werbung mit KI, die im Produkt gar nicht steckt. Das ist eine Irreführung über wesentliche Merkmale nach § 5 UWG und war schon vor dem AI Act verboten. Ihre Formel: Wer KI verspricht, muss KI bieten.

Muss ich KI-generierte Werbung zusätzlich als Werbung kennzeichnen?

Die KI-Kennzeichnung und die Werbekennzeichnung sind zwei verschiedene Pflichten. Wer den kommerziellen Zweck eines Inhalts nicht kenntlich macht, handelt unlauter (§ 5a Abs. 4 UWG); als Information getarnte Werbung steht sogar auf der schwarzen Liste (Anhang Nr. 11 UWG). Ein KI-generiertes Video, das wie ein privater Creator-Clip wirkt, braucht deshalb unter Umständen beides: einen Werbehinweis und einen KI-Hinweis.

Darf ich mit KI-Tools Kaltakquise per E-Mail oder Telefon machen?

Die Regeln hängen am Kanal, nicht am Tool. Werbe-E-Mails brauchen auch im B2B eine vorherige ausdrückliche Einwilligung (§ 7 Abs. 2 Nr. 2 UWG), mit einer engen Ausnahme für Bestandskunden (§ 7 Abs. 3 UWG). Werbeanrufe bei Unternehmen erfordern zumindest eine mutmaßliche Einwilligung (§ 7 Abs. 2 Nr. 1 UWG). Das Bundesverwaltungsgericht hat am 29. Januar 2025 entschieden, dass öffentlich auffindbare Telefonnummern allein dafür nicht reichen und wer sie für Werbeanrufe sammelt, sich nicht auf berechtigtes Interesse nach der DSGVO berufen kann (6 C 3.23). Welche Tools wie mit Daten umgehen, zeigt unser Überblick zu KI-Tools im Vertrieb.

Arbeitsrecht und Betriebsrat

Muss der Betriebsrat zustimmen, wenn wir KI einführen?

Oft ja. Nach § 87 Abs. 1 Nr. 6 BetrVG bestimmt der Betriebsrat mit bei technischen Einrichtungen, die dazu bestimmt sind, Verhalten oder Leistung der Arbeitnehmer zu überwachen. Nach ständiger Rechtsprechung des Bundesarbeitsgerichts reicht dafür schon die objektive Eignung zur Überwachung; viele KI-Tools protokollieren Nutzung, Prompts oder Ergebnisse und fallen deshalb darunter. In der Praxis schließen Unternehmen dafür eine Betriebsvereinbarung, oft als Rahmenvereinbarung für mehrere KI-Tools.

Welche Informations- und Beratungsrechte hat der Betriebsrat bei KI?

Der Arbeitgeber muss den Betriebsrat über die Planung von Arbeitsverfahren und Arbeitsabläufen „einschließlich des Einsatzes von Künstlicher Intelligenz“ rechtzeitig unterrichten und die Auswirkungen auf die Beschäftigten mit ihm beraten (§ 90 Abs. 1 Nr. 3, Abs. 2 BetrVG). Muss der Betriebsrat die Einführung oder Anwendung von KI beurteilen, gilt die Hinzuziehung eines Sachverständigen als erforderlich (§ 80 Abs. 3 Satz 2 BetrVG).

Was gilt für KI im Recruiting?

KI, die Bewerbungen sichtet, filtert oder bewertet, ist Hochrisiko-KI nach Anhang III Nr. 4 AI Act; die Pflichten dafür gelten ab 2. Dezember 2027. Arbeitgeber müssen dann unter anderem menschliche Aufsicht sicherstellen, Protokolle mindestens sechs Monate aufbewahren und Arbeitnehmervertretung und Beschäftigte vorher informieren (Art. 26 Abs. 2, 6 und 7). Schon heute gilt: Auswahlrichtlinien brauchen die Zustimmung des Betriebsrats, ausdrücklich auch dann, wenn sie mit KI aufgestellt werden (§ 95 Abs. 1 und 2a BetrVG), und Absagen dürfen nicht allein automatisiert erfolgen (Art. 22 DSGVO). Welche Tools wie weit gehen, zeigt unser Vergleich der KI-Recruiting-Tools.

Ist Emotionserkennung am Arbeitsplatz erlaubt?

Nein. Seit 2. Februar 2025 sind KI-Systeme verboten, die Emotionen von Menschen am Arbeitsplatz ableiten, außer aus medizinischen oder Sicherheitsgründen (Art. 5 Abs. 1 lit. f AI Act). Das betrifft etwa Tools, die in Videocalls die Stimmung von Mitarbeitenden auswerten. Ob das Verbot schon im Bewerbungsgespräch greift, wird unterschiedlich gesehen; Video-Interview-Tools mit Mimik- oder Stimmanalyse solltest du deshalb meiden.

Dürfen wir Meetings mit KI aufzeichnen und transkribieren?

Nur, wenn alle Teilnehmenden einverstanden sind. Wer das nichtöffentlich gesprochene Wort eines anderen unbefugt aufnimmt, macht sich nach § 201 StGB strafbar, mit Freiheitsstrafe bis zu drei Jahren oder Geldstrafe. Das gilt auch für Tools ohne sichtbaren Bot, die den Ton direkt am Rechner mitschneiden. Dazu kommen DSGVO-Pflichten und, wenn das Tool Sprechanteile oder Coaching-Werte erfasst, die Mitbestimmung nach § 87 Abs. 1 Nr. 6 BetrVG. Die Unterschiede zwischen den Tools erklären wir im Vergleich der KI-Meeting-Assistenten.

Marken

Kann ich ein KI-Logo als Marke anmelden?

Ja, das ist grundsätzlich möglich. Für eine Marke kommt es nicht auf ein Urheberrecht an, sondern darauf, ob das Zeichen unterscheidungskräftig ist und keine Ausschlussgründe vorliegen (§ 8 MarkenG). Da ein reines KI-Logo urheberrechtlich meist ungeschützt ist, kann die Eintragung als Marke sogar der wichtigste Schutz sein. Vorsicht bei Vorlagen: Canva schreibt ausdrücklich, dass Logos aus seinen Vorlagen nicht exklusiv sind und nicht als Marke eingetragen werden können. Mach vor der Anmeldung beim DPMA oder EUIPO eine Ähnlichkeitsrecherche.

Was, wenn die KI fremde Logos oder Marken ins Bild baut?

Dann haftest du als Verwender, wenn du das Bild im geschäftlichen Verkehr nutzt. § 14 Abs. 2 MarkenG verbietet die Benutzung identischer oder verwechselbar ähnlicher Zeichen ohne Zustimmung des Markeninhabers, bei bekannten Marken auch die unlautere Ausnutzung ihres Rufs. KI-Bildgeneratoren erzeugen gelegentlich Logos, Schriftzüge oder typische Verpackungen echter Marken. Prüf Hintergründe, Kleidung, Produkte und Texte im Bild vor jeder Freigabe.

Quellen

EU-Recht und Behörden

Gesetze (gesetze-im-internet.de)

Urteile

Plattformen und Anbieter

Häufige Fragen

Ab wann gilt die KI-Kennzeichnungspflicht?

Die Transparenzpflichten aus Art. 50 AI Act gelten seit dem 2. August 2026. Seitdem müssen Unternehmen Deepfakes, also realistisch wirkende KI-Bilder, Videos und Tonaufnahmen, als künstlich erzeugt offenlegen. Nur für die technische, maschinenlesbare Markierung durch die Anbieter von KI-Systemen gibt es eine Übergangsfrist bis 2. Dezember 2026 für Systeme, die schon vor dem 2. August 2026 auf dem Markt waren.

Müssen KI-generierte Bilder gekennzeichnet werden?

Ja, wenn sie als Deepfake gelten: Das Bild ähnelt echten Personen, Orten, Gegenständen oder Ereignissen und könnte für echt gehalten werden (Art. 3 Nr. 60 AI Act). Die Wettbewerbszentrale legt das weit aus und empfiehlt, KI-Bilder im Zweifel zu kennzeichnen. Comics, Illustrationen und offensichtlich surreale Motive brauchen nach ihrer Ansicht meist keinen Hinweis.

Muss man KI-Werbung kennzeichnen?

Werbung mit realistischen KI-Personen, KI-Models oder echt wirkenden Szenen solltest du kennzeichnen, weil sie unter die Deepfake-Regel fallen kann. Zusätzlich verbietet das UWG Irreführung, etwa durch erfundene Kundenstimmen. Rein werbliche KI-Texte sind nach Einschätzung der Wettbewerbszentrale in aller Regel nicht kennzeichnungspflichtig.

Gilt die Kennzeichnungspflicht auch für KI-Texte?

Nur in einem engen Fall: wenn ein KI-Text veröffentlicht wird, um die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse zu informieren (Art. 50 Abs. 4 Unterabs. 2 AI Act). Auch dann entfällt die Pflicht, wenn ein Mensch den Text prüft und jemand die redaktionelle Verantwortung trägt. Blogartikel, Produkttexte und Newsletter mit menschlicher Endkontrolle sind deshalb meist nicht betroffen.

Gilt die KI-Kennzeichnungspflicht für Privatpersonen?

Nein. Betreiber im Sinne des AI Act ist nur, wer KI beruflich nutzt. Die rein persönliche, nicht berufliche Nutzung ist ausdrücklich ausgenommen (Art. 3 Nr. 4 AI Act). Solo-Selbstständige, Agenturen und Social-Media-Profis fallen aber darunter, sobald sie KI für ihre Arbeit einsetzen.

Ist eine KI-Schulung für Mitarbeitende Pflicht?

Art. 4 AI Act verlangt seit 2. Februar 2025, dass Unternehmen sich um die KI-Kompetenz ihrer Beschäftigten kümmern. Seit dem Digital-Omnibus (in Kraft seit 27. Juli 2026) heißt das: Maßnahmen ergreifen, um die KI-Kompetenz zu fördern. Ein bestimmtes Niveau oder ein Zertifikat ist nicht vorgeschrieben, eine dokumentierte Einweisung und eine KI-Richtlinie sind aber sinnvoll.

Sind KI-generierte Bilder urheberrechtlich geschützt?

In der Regel nicht. Geschützt sind nur persönliche geistige Schöpfungen eines Menschen (§ 2 Abs. 2 UrhG). Das AG München (13.02.2026, 142 C 9786/25) hat Schutz für KI-Logos trotz ausführlicher Prompts verneint, das OLG Düsseldorf (02.04.2026, I-20 W 2/26) sieht Werkschutz nur bei ausreichendem menschlichem Einfluss. Wer Schutz will, muss das Ergebnis selbst prägend bearbeiten.

Darf ich KI-Bilder kommerziell nutzen?

Meist ja, das regeln die Nutzungsbedingungen des jeweiligen Tools. Viele Anbieter beanspruchen kein Eigentum an den Ergebnissen und erlauben die kommerzielle Nutzung, Gratis-Tarife schließen sie aber teilweise aus. Unabhängig davon darfst du keine fremden Marken, Personen oder geschützten Werke verwenden, und eine Exklusivität gegenüber Dritten bekommst du in der Regel nicht.

Ist ChatGPT DSGVO-konform nutzbar?

Das hängt vom Tarif und von deinem Setup ab. Für die Arbeit mit personenbezogenen Daten brauchst du einen Auftragsverarbeitungsvertrag (Art. 28 DSGVO), eine Grundlage für den Datentransfer in die USA und Einstellungen, die das Training mit deinen Daten ausschließen. Private Konten von Mitarbeitenden erfüllen das in der Regel nicht.

Hat der Betriebsrat bei KI ein Mitbestimmungsrecht?

Ja, in vielen Fällen. KI-Tools, die Daten über Verhalten oder Leistung erfassen, fallen unter § 87 Abs. 1 Nr. 6 BetrVG. Bei der Planung von KI muss der Arbeitgeber den Betriebsrat unterrichten (§ 90 Abs. 1 Nr. 3 BetrVG), und für die Beurteilung von KI darf der Betriebsrat einen Sachverständigen hinzuziehen (§ 80 Abs. 3 BetrVG).