Digitale Herkunft: Was sie aussagt – und was nicht
Digitale Herkunft bezeichnet aufgezeichnete Informationen über die Entstehung einer Datei und über damit verbundene Arbeitsschritte. In einem KI-gestützten Workflow kann ein solcher Nachweis beispielsweise festhalten, dass ein Bild mit einem bestimmten Werkzeug erzeugt, anschließend retuschiert oder ein Video in ein anderes Format exportiert wurde. Daraus wird jedoch nicht automatisch eine vollständige Beschreibung aller Vorgänge: Der Nachweis hängt davon ab, wer ihn erstellt, welche Angaben darin stehen und welche Veränderungen die Datei durchläuft.
Vier Fragen werden häufig miteinander vermengt und sollten getrennt betrachtet werden. Bei der Herkunft geht es darum, welche Informationen zu Ursprung und Änderungen aufgezeichnet wurden. Die Frage nach der Wahrheit betrifft, ob das Gezeigte oder Behauptete den Tatsachen entspricht. Urheberschaft bezeichnet, wer ein Werk geschaffen oder daran mitgewirkt hat. Lizenz und Nutzungsrechte betreffen, welche Verwendungen erlaubt sind und unter welchen Bedingungen. Ein technischer Herkunftsnachweis kann Hinweise zur ersten Frage liefern. Die anderen drei beantwortet er nicht automatisch.
C2PA ist eine Spezifikation, mit der sich Informationen zur Herkunft digitaler Inhalte in Form überprüfbarer Content Credentials mit Medien verknüpfen lassen. Ein Nachweis kann in der Praxis Aussagen über eine Datei, eine Signatur zur Überprüfung bestimmter Aspekte dieser Angaben und eine Verbindung zur Datei enthalten. Wenn die Person oder Organisation, die den Nachweis erstellt, diese Angaben hinzufügt, können auch Arbeitsschritte oder Bestandteile – etwa Dateien, die im Produktionsprozess verwendet wurden – vermerkt werden. Das ist als Möglichkeit zu verstehen: Welche Informationen tatsächlich enthalten sind, hängt vom verwendeten Werkzeug und davon ab, wer den Nachweis erstellt.
Die Validierung eines Herkunftsnachweises bestätigt nicht, dass sämtliche Aussagen über die Datei wahr sind. Sie zeigt, dass sich bestimmte Angaben und ihre Verbindung zum Medium gemäß dem verwendeten Nachweissystem prüfen lassen. Ein gültiger Nachweis belegt ebenso wenig, dass die Verwendung eines Fotos, einer Stimme, einer Marke oder fremden Materials genehmigt ist. Umgekehrt beweist das Fehlen eines Nachweises weder, dass ein Inhalt falsch ist, noch, dass es keine nachvollziehbare Entstehungsgeschichte gibt: Die Informationen wurden möglicherweise nie angelegt oder gingen bei einer späteren Bearbeitung verloren.
Vier unterschiedliche Fragen
Trennen Sie vor der Freigabe einer Veröffentlichung das Ziel der jeweiligen Prüfung.
| Frage | Was soll damit geklärt werden? | Was ein Herkunftsnachweis allein nicht belegt |
|---|---|---|
| Herkunft | Welche Informationen zu Ursprung, Arbeitsschritten oder verknüpften Dateien aufgezeichnet wurden. | Dass der Nachweis jeden Produktionsschritt abdeckt oder alle relevanten Angaben enthält. |
| Wahrheit | Ob die Aussagen im Inhalt mit den Tatsachen übereinstimmen. | Dass eine dargestellte Szene stattgefunden hat oder eine Aussage zutrifft. |
| Urheberschaft | Wer das Werk geschaffen oder dazu beigetragen hat. | Dass die genannte Person die einzige Urheberin, der einzige Urheber oder die alleinige Rechteinhaberin ist. |
| Rechte und Genehmigungen | Ob die Verwendung des Materials erlaubt ist und welche Bedingungen gelten. | Dass eine Lizenz, eine Einwilligung oder die Genehmigung von Personen oder Marken vorliegt. |
Vor der Produktion einen aussagekräftigen Nachweis planen
Ein praktikabler Nachweis sollte sowohl dem Produktionsteam als auch den Personen dienen, die das Medium später prüfen. Nicht jedes Feld muss in einem öffentlich einsehbaren Herkunftsnachweis stehen. Ein technischer Nachweis, ein internes Datenblatt und ein redaktioneller Hinweis können unterschiedliche Aufgaben erfüllen. Entscheidend ist, dass jeder Eintrag eindeutig der richtigen Datei zugeordnet werden kann und klar ist, wer für die Pflege der Angaben verantwortlich ist.
Vergeben Sie für jedes Medium eine stabile interne Kennung und bewahren Sie an wichtigen Stationen eine Kopie der jeweils eingegangenen Datei auf. Halten Sie Datum, Werkzeug und – sofern bekannt – Version, die verantwortliche Person oder das Team sowie die Art des Eingriffs fest: Generierung, Retusche, Schnitt, Audioverbesserung, Untertitelung, Beschnitt oder Formatumwandlung. Wenn Eingabedateien verwendet wurden, notieren Sie, um welche es sich handelte, und klären Sie, ob ihre Nutzung genehmigt war. Gehen Sie nicht davon aus, dass ein Herkunftsnachweis all diese Informationen enthält.
Beschreiben Sie Änderungen so konkret, dass eine andere Person den Ablauf nachvollziehen kann. „Mit KI bearbeitet“ ist mehrdeutig: Es lässt offen, ob eine ganze Szene erzeugt, ein Hintergrund erweitert, Rauschen entfernt oder eine Stimme ersetzt wurde. Ein internes Protokoll kann standardisierte Kategorien mit einer kurzen Beschreibung in Alltagssprache verbinden. Handelt es sich um eine wesentliche Veränderung, sollte sie ausdrücklich als solche dokumentiert werden. Verlassen Sie sich nicht darauf, dass sich der Vorgang allein aus dem Namen einer Anwendung ableiten lässt.
Legen Sie außerdem fest, welche Informationen nicht erhoben oder veröffentlicht werden sollen. Metadaten und Eingabedateien können persönliche Daten, Ortsangaben, vertrauliche Informationen oder Einzelheiten einer noch nicht angekündigten Produktion offenlegen. Bevor solche Angaben in einen Herkunftsnachweis oder ein zugängliches Protokoll aufgenommen werden, sollten Sie klären, wer sie einsehen kann und ob sie zur Erklärung der Herkunft tatsächlich erforderlich sind. Die C2PA-Dokumentation zur Risikomodellierung warnt vor unbeabsichtigter Offenlegung und davor, dass vermeintlich geschwärzte Informationen möglicherweise weiterhin zugänglich sein können. Datenschutz gehört deshalb in den Arbeitsablauf und ist keine optionale Bereinigung am Ende.
Mindestens erforderliches Nachverfolgungsblatt
Passen Sie die Dokumentation an die jeweilige Produktion an. Die empfohlenen Felder sind eine redaktionelle Arbeitsweise und keine Garantie dafür, dass sie alle im Herkunftsnachweis enthalten sind.
| Feld | Was festzuhalten ist | Redaktionelle Prüfung |
|---|---|---|
| Identifikation | Interne Kennung des Mediums und Dateiname jeder Version. | Lassen sich Original und Exporte voneinander unterscheiden? |
| Ursprung | Generierung, Aufnahme oder relevante Eingangsmaterialien. | Sind die Eingaben erkennbar, ohne unnötige Daten offenzulegen? |
| Werkzeug | Name und, sofern bekannt, Version sowie die verantwortliche Person. | Wurde die Angabe beobachtet oder nur erschlossen? Kennzeichnen Sie den Unterschied. |
| Arbeitsschritte | Relevante Änderungen in ihrer Reihenfolge, etwa Bearbeitung, Schnitt oder Umwandlung. | Ist aus der Beschreibung ersichtlich, was verändert wurde? |
| Genehmigungen | Stand von Lizenzen und Genehmigungen im dafür vorgesehenen internen System. | Wurden sie unabhängig vom technischen Herkunftsnachweis geprüft? |
| Veröffentlichung | Kanal, Datum, veröffentlichte Version und Hinweis zur Offenlegung. | Wurde die Datei geprüft, die das Publikum tatsächlich erhält? |
Das Medium von der Generierung bis zur Veröffentlichung verfolgen
Die Nachverfolgung wird schwieriger, wenn ein Medium durch mehrere Anwendungen oder Hände geht. Definieren Sie deshalb feste Prüfpunkte, statt davon auszugehen, dass die Informationen aus der ersten Datei bis zur Veröffentlichung unverändert erhalten bleiben. Die C2PA-Spezifikation beschreibt Herkunftsnachweise, Manifeste, Signaturen und Verknüpfungen mit Medien. Diese Mechanismen ermöglichen es, aufgezeichnete Angaben zu überprüfen, ersetzen aber keinen geordneten Produktionsablauf.
Speichern Sie bei der Generierung die zuerst heruntergeladene Datei. Halten Sie fest, welches Werkzeug verwendet wurde, welche Version bekannt war und welche menschlichen Eingriffe erfolgten. Wenn Anweisungen, Referenzmaterial oder Eingabedateien genutzt wurden, klären Sie, ob diese aufbewahrt werden müssen und ob ihre Nutzung zulässig ist. Speichern oder teilen Sie sensible Informationen nicht allein deshalb, weil ein Werkzeug erlaubt, sie in einer Beschreibung unterzubringen.
Dokumentieren Sie bei der Bearbeitung alle Änderungen, die die Interpretation des Inhalts beeinflussen können. Halten Sie fest, welche Version einging und welche Version ausgegeben wurde, und prüfen Sie, ob die Anwendung einen neuen Herkunftsnachweis erstellt, den vorhandenen aktualisiert oder keinen erzeugt hat. Nehmen Sie nicht an, dass eine frühere Signatur automatisch auch eine spätere Bearbeitung beschreibt. Wenn die Anwendung eine Funktion zum Erhalt von Herkunftsnachweisen anbietet, überprüfen Sie das Ergebnis in der exportierten Datei – nicht nur in der Bearbeitungsansicht.
Prüfen Sie die Datei nach einer Umwandlung oder einem Export erneut. Ein Formatwechsel, Beschnitt, Komprimierung, Schnitt oder das Durchlaufen einer Plattform kann das Medium und die zugehörigen Informationen verändern. Es wäre nicht sachgerecht, vorab zu behaupten, eine bestimmte Umwandlung erhalte oder entferne Herkunftsnachweise immer. Das Verhalten hängt vom Werkzeug, den Einstellungen und dem jeweiligen Dienst ab. Dokumentieren Sie die Beobachtungen für jede Kombination, die für Ihre Produktion relevant ist.
Kontrollieren Sie bei der Veröffentlichung die Version, die an den gewählten Kanal übergeben wird oder die das Publikum herunterladen kann. Die Adobe-Dokumentation für Photoshop beschreibt Exportoptionen des eigenen Produkts und weist darauf hin, dass eingebettete Content Credentials beim Veröffentlichen im Internet entfernt werden können. Das ist ein konkreter Hinweis zu diesem Ablauf und keine Regel, mit der sich das Verhalten aller Plattformen vorhersagen lässt. Sind die Herkunftsnachweise in der veröffentlichten Datei nicht verfügbar, bewahren Sie das Original und das interne Protokoll auf und verwenden Sie gegebenenfalls einen sichtbaren Hinweis.
Prüfpunkte in jeder Phase
Führen Sie jedes Mal eine ausdrückliche Kontrolle durch, wenn die Datei in andere Hände, eine andere Anwendung oder einen anderen Kanal gelangt.
- 01Generierung: Bewahren Sie die erste Datei auf und dokumentieren Sie Ursprung, Werkzeug, bekannte Version und verantwortliche Person.
- 02Bearbeitung: Halten Sie relevante Schritte fest und vergleichen Sie die eingegangene Datei mit dem neuen Export.
- 03Umwandlung: Prüfen Sie den Herkunftsnachweis nach Formatwechsel, Komprimierung, Beschnitt oder Schnitt erneut.
- 04Veröffentlichung: Kontrollieren Sie die Datei, die an den Kanal übergeben wird, und dokumentieren Sie, ob sich der Herkunftsnachweis weiterhin auslesen lässt.
- 05Archivierung: Bewahren Sie die erforderlichen Versionen auf und verknüpfen Sie jede mit der internen Kennung des Mediums.
Herkunftsnachweise mit reproduzierbaren Tests prüfen
Ein einfacher Test kann Informationsverluste aufdecken, bevor sie eine Veröffentlichung betreffen. Ziel ist nicht, das Verhalten jeder künftigen Datei zu zertifizieren, sondern herauszufinden, was in einem klar definierten Arbeitsablauf geschieht. Verwenden Sie Testmaterial, das Sie verbreiten dürfen, und vermeiden Sie persönliche oder vertrauliche Angaben in den Beispielen.
Speichern Sie für ein Bild zunächst einen Ausgangsexport und halten Sie fest, welche Angaben ein Werkzeug zum Auslesen von Herkunftsnachweisen anzeigt. Nehmen Sie dann eine repräsentative Änderung vor – beispielsweise einen Beschnitt oder einen erneuten Export – und prüfen Sie das Ergebnis nochmals. Vergleichen Sie, welche Informationen weiterhin verfügbar sind und ob sich ihre Verbindung mit der veränderten Datei überprüfen lässt. Ist kein Herkunftsnachweis lesbar, halten Sie das Ergebnis neutral fest: Es beweist weder, dass das Bild falsch ist, noch zeigt es für sich genommen, an welcher Stelle die Informationen verloren gingen.
Bei Videos kann das Team den tatsächlich genutzten Ablauf testen: Bearbeitung, Export und gegebenenfalls Upload in einen Veröffentlichungskanal. Dokumentieren Sie die lokale Datei getrennt von der Kopie, die aus dem Kanal wiederheruntergeladen werden kann. Für Audio gilt dasselbe Vorgehen: Generierung oder Bearbeitung, Export und erneute Prüfung. Übertragen Sie Ergebnisse aus Bildtests nicht einfach auf Video oder Audio; Werkzeuge, Formate und Auslieferungswege können sich unterscheiden.
Halten Sie für jeden Test Datum, Werkzeugversionen, relevante Einstellungen und die verglichenen Dateien fest. Notieren Sie, ob ein Herkunftsnachweis erstellt wurde, ob die Prüfung verknüpfte Informationen bestätigte und ob das Medium verändert worden war. Bietet eine Anwendung keine verständliche Möglichkeit zur Kontrolle, dokumentieren Sie diese Einschränkung, statt anzunehmen, dass ein Nachweis vorhanden ist. Wiederholen Sie den Test, wenn Sie eine Version oder einen Vertriebskanal ändern.
Wenn keine Herkunftsnachweise verfügbar sind
Nicht jedes Programm erstellt kompatible Herkunftsnachweise, und nicht jeder Kanal bewahrt sie auf. Kombinieren Sie in solchen Fällen ergänzende Maßnahmen: einen sichtbaren Hinweis für das Publikum, ein internes Protokoll mit Bezug zur Kennung des Mediums sowie die kontrollierte Aufbewahrung des Originals und gegebenenfalls erforderlicher Zwischenversionen. Diese Maßnahmen sind nicht mit einem überprüfbaren Herkunftsnachweis gleichzusetzen. Sie liefern Kontext und erleichtern die interne Prüfung.
Ein sichtbarer Hinweis sollte beschreiben, was das Team weiß – nicht, was ungeprüft geblieben ist. Wurde der Inhalt mit KI generiert oder wesentlich verändert, erläutern Sie den Eingriff in verständlicher Sprache. Vermeiden Sie absolute Formulierungen wie „verifiziert“, wenn lediglich eine Signatur oder das Vorhandensein eines Herkunftsnachweises geprüft wurde. Ist das Werkzeug unbekannt oder lässt sich ein Arbeitsschritt nicht bestätigen, sagen Sie das ausdrücklich, statt die Lücke durch Schlussfolgerungen zu füllen.
Das interne Protokoll sollte Datenblatt, Dateien und Veröffentlichungsentscheidung miteinander verknüpfen. Beschränken Sie den Zugriff auf Personen, die ihn benötigen, und legen Sie fest, wie lange die Informationen aufbewahrt werden. Enthält der Herkunftsnachweis persönliche Daten oder eingeschränktes Material, prüfen Sie, welche Angaben sich minimieren oder aus der öffentlichen Version heraushalten lassen. Das Löschen von Metadaten löst das Problem nicht automatisch: Die Organisation kann weiterhin eine interne Dokumentation benötigen, während Empfängerinnen und Empfängern durch das Entfernen nützliche Herkunftsinformationen verloren gehen können.
Bei kommerziellen, redaktionellen oder institutionellen Verwendungen muss die Prüfung von Genehmigungen getrennt weiterlaufen. Prüfen Sie die Bedingungen des Werkzeugs, die Lizenzen für Eingabematerialien, die Einwilligungen identifizierbarer Personen sowie die Verwendung von Marken gemäß den für die jeweilige Produktion geltenden Regeln. Ein technischer Herkunftsnachweis kann helfen, den Ablauf zu erklären. Er ersetzt weder eine rechtliche Prüfung noch begründet er Rechte, die zuvor nicht bestanden.
Vorgehen, wenn kein lesbarer Herkunftsnachweis vorliegt
Wählen Sie die Alternative passend zum Informationsbedarf des Publikums und zu den Pflichten Ihrer Organisation.
| Situation | Praktische Maßnahme | Zu vermittelnde Einschränkung |
|---|---|---|
| Das Werkzeug erstellt keine Herkunftsnachweise | Dokumentieren Sie den Ablauf im internen Datenblatt und bewahren Sie das Original auf. | Das interne Protokoll ist kein überprüfbarer C2PA-Herkunftsnachweis. |
| Im Export sind keine Herkunftsnachweise zu sehen | Vergleichen Sie die Datei mit der vorherigen Version und dokumentieren Sie den durchgeführten Test. | Das Fehlen entscheidet für sich genommen weder über Ursprung noch Wahrheit. |
| Der Kanal entfernt eingebettete Informationen | Bewahren Sie eine Referenzkopie auf und prüfen Sie, ob ein sichtbarer Hinweis sinnvoll ist. | Ein Hinweis erklärt den Inhalt, belegt dessen Verlauf aber nicht kryptografisch. |
| Es sind sensible Informationen enthalten | Minimieren Sie die Daten und beschränken Sie den Zugriff auf das interne Protokoll. | Gehen Sie nicht ohne Prüfung davon aus, dass geschwärzte Angaben unzugänglich sind. |
Checkliste vor der Veröffentlichung
Die abschließende Prüfung muss sich auf die Datei beziehen, die tatsächlich veröffentlicht wird – nicht nur auf das Bearbeitungsprojekt oder eine ältere Version. Kontrollieren Sie, ob die Kennung des Mediums mit dem Datenblatt übereinstimmt und ob der Verlauf die wesentlichen Bearbeitungsschritte beschreibt. Ist ein Herkunftsnachweis vorhanden, prüfen Sie, welche Angaben sich verifizieren lassen und ob sie zur endgültigen Version gehören. Fehlt er, halten Sie diese Einschränkung fest, ohne daraus einen Schluss über die Authentizität abzuleiten.
Vergewissern Sie sich, dass der Hinweis für das Publikum klar und angemessen ist: Er sollte relevante Generierungen oder Bearbeitungen benennen, ohne den Eindruck zu erwecken, der Herkunftsnachweis belege Wahrheit oder eine rechtliche Genehmigung. Prüfen Sie außerdem, ob unnötige Informationen über Personen, Orte, Eingabedateien oder interne Abläufe offengelegt werden. Lizenzen, Rechte und Genehmigungen müssen unabhängig davon geprüft werden.
Bewahren Sie zum Schluss einen Prüfvermerk mit Datum, veröffentlichter Version und Ergebnis jeder Kontrolle auf. Verändert ein Kanal die Datei nach dem Upload, behandeln Sie die dort bereitgestellte Kopie als zusätzliche Version und prüfen Sie sie nach Möglichkeit erneut. Eine gute Dokumentation verspricht keine vollständige Gewissheit. Sie macht nachvollziehbar, was beobachtet und geprüft wurde – und was unbekannt bleibt.
Redaktionelle Schlusskontrolle
Halten Sie für jeden Punkt ein überprüfbares Ergebnis oder ausdrücklich eine verbleibende Unsicherheit fest.
- 01Identifizieren Sie die endgültige Datei und verknüpfen Sie sie mit dem internen Protokoll.
- 02Prüfen Sie verfügbare Herkunftsnachweise und beschreiben Sie genau, welche Angaben validiert wurden.
- 03Dokumentieren Sie die vorgenommenen Änderungen und alle beobachteten Informationsverluste.
- 04Kontrollieren Sie den sichtbaren Hinweis und vermeiden Sie Aussagen, die Wahrheit oder rechtliche Genehmigung suggerieren.
- 05Prüfen Sie Lizenzen, Rechte und Genehmigungen von Personen oder Marken unabhängig davon.
- 06Kontrollieren Sie den Datenschutz der erfassten Informationen und bewahren Sie eine Referenzkopie auf.
- 07Dokumentieren Sie die Veröffentlichungsentscheidung, das Datum und bekannte Einschränkungen.
Quellen, Grenzen und weiterführende Informationen
Die technische C2PA-Spezifikation bietet vertiefende Informationen zum Aufbau von Herkunftsnachweisen und zu deren Validierung. Auf der Konformitätsseite des Projekts finden sich Informationen zu konformen Produkten und zum Vertrauensmodell. Die Konformität eines Produkts ist nicht als allgemeine Bewertung der Wahrheit sämtlicher damit verarbeiteter Dateien zu verstehen.
Die hier erwähnte Adobe-Dokumentation bezieht sich auf Photoshop-Optionen und einen konkreten Hinweis zu eingebetteten Content Credentials und Veröffentlichungen im Internet. Daraus lässt sich nicht ableiten, wie sich andere Anwendungen oder Plattformen verhalten. Die Dokumentation der Content Authenticity Initiative erläutert Funktionen und Grenzen aus der Perspektive ihres Ökosystems. Wenn technische Präzision erforderlich ist, sollte sie mit der Spezifikation abgeglichen werden. Zu Urheberrecht, Lizenzen und Genehmigungen sollten Sie die jeweils geltenden Richtlinien und fachkundige Beratung für die betreffende Rechtsordnung und den konkreten Nutzungskontext heranziehen.
Wenn Sie mehr über KI-Werkzeuge und -Systeme erfahren möchten, finden Sie bei Inferama weitere Informationen in den Bereichen Entdecken, Vergleichen und Lernen. Diese Bereiche können die Suche oder Bewertung unterstützen, ersetzen aber keine Tests mit den Dateien, Versionen und Vertriebskanälen Ihres eigenen Teams.
Offene Fragen
- Die bereitgestellte technische Quelle gehört zur C2PA-Spezifikationsreihe 2.4. Anhand des verfügbaren Materials lässt sich nicht sicher feststellen, ob sie zum Zeitpunkt jeder Veröffentlichung die aktuelle Version ist.
- Es liegen keine vergleichenden Tests zu Bild-, Video- und Audiowerkzeugen oder Plattformen vor. Das jeweilige Verhalten muss mit den konkreten Versionen, Einstellungen und Kanälen des Teams geprüft werden.
- Ob Herkunftsnachweise beim Bearbeiten, Umwandeln, Zuschneiden oder Veröffentlichen erhalten bleiben, kann variieren. Aus der Dokumentation eines einzelnen Anbieters lässt sich kein allgemeines Verhalten ableiten.
- Welche Informationen Empfängerinnen und Empfänger sehen können, kann vom verwendeten Prüfwerkzeug und den Angaben abhängen, die bei der Erstellung des Herkunftsnachweises aufgenommen wurden.
- Kennzeichnungspflichten und Nutzungsrechte hängen von Richtlinien, Verträgen und Rechtsordnungen ab, die in den bereitgestellten Quellen nicht näher bestimmt sind.
Weiter entdecken
Verwendete Quellen
Korrekturen und Transparenz
Wenn du falsche oder veraltete Angaben findest, sende uns die Seite und die zu prüfende Quelle.
Korrektur vorschlagen