Ilustración editorial para Provenencia de imágenes y vídeo con IA: cuándo una credencial C2PA sirve como evidencia —y cuándo no
Imagen generada con gpt-image-2.5-sunburst para InferamaQuelle ↗
01

Herkunft beantwortet eine klar begrenzte Frage

Eine visuelle Datei kann mit vielen Signalen zirkulieren: einem Plattformhinweis, EXIF-Daten, einem sichtbaren Wasserzeichen, einer Erklärung des Urhebers oder einer Herkunfts-Credential. Sie bedeuten nicht alle dasselbe und sind gegenüber späteren Änderungen unterschiedlich widerstandsfähig. Für eine Redaktion, ein Markenteam, ein Archiv oder ein Produkt, das generative Werkzeuge einbindet, besteht der erste Schritt darin, die richtige Frage zu stellen: Welche Belege gibt es für die erklärte Geschichte genau dieser Datei?

C2PA ist eine technische Spezifikation, mit der Herkunftsinformationen von Inhalten ausgedrückt und überprüft werden können. Praktisch kann eine Credential Aussagen über die Erstellung, Bearbeitung oder Kombination von Assets mit einer Datei verbinden und diese Aussagen durch kryptografische Mechanismen schützen. Das Ergebnis kann helfen festzustellen, ob die vorgelegten Belege unverändert sind und wer sie signiert hat – vorausgesetzt, ein Validator kann sie prüfen und das Vertrauen in den Signierenden ist gerechtfertigt.

Dieser Umfang ist wichtig, aber begrenzt. Eine gültige Credential macht eine Szene nicht automatisch zu einer nachgewiesenen Tatsache. Sie belegt auch nicht, dass die als Urheberin oder Urheber genannte Person alle erforderlichen Rechte besitzt, dass identifizierbare Personen der Nutzung zugestimmt haben, dass eine behauptete Identität korrekt ist oder dass keine Manipulation außerhalb der dokumentierten Kette stattgefunden hat. Für diese Fragen sind getrennte Quellen und Kontrollen nötig.

Auch das Fehlen einer Credential erlaubt nicht den Schluss, eine Datei sei falsch, manipuliert oder mit KI erzeugt. Sie kann fehlen, weil das Werkzeug sie nicht ausstellt, sie bei einem Export entfernt wurde, eine Plattform sie von der Datei getrennt hat oder ein anderes Herkunftsformat verwendet wurde. Die redaktionelle Entscheidung muss sowohl abbilden, was die Belege aussagen, als auch was offenbleibt.

02

Vier Belegarten, die getrennt bleiben sollten

Signierte Credentials sind die Belegart, die einer überprüfbaren Kette von Erklärungen am nächsten kommt. Sie können einen Aussteller, Angaben zu ausgeführten Aktionen, Verweise auf Zutaten beziehungsweise Ingredients – Assets, die zur Erzeugung eines anderen verwendet wurden – und eine Signatur umfassen. Ihr Nutzen hängt davon ab, dass die Datei oder das zugehörige Manifest verfügbar bleibt, die Validierung erfolgreich ist und die empfangende Stelle weiß, wie der Signierende zu bewerten ist.

Gewöhnliche Metadaten wie Felder zu Datum, Software oder Kamera sind für Katalogisierung und die Ausrichtung einer Prüfung nützlich. Sie bieten allein jedoch nicht dasselbe Modell kryptografischer Integrität und können beim Kopieren, Konvertieren oder Veröffentlichen verloren gehen oder geändert werden. Sie sollten als dokumentarische Hinweise behandelt werden, nicht als abschließender Herkunftsnachweis.

Wasserzeichen, ob sichtbar oder durch Software erkennbar, erfüllen eine andere Funktion. Sie können informieren oder helfen, Inhalte zu identifizieren, belegen aber nicht zwangsläufig die gesamte Bearbeitungsfolge und ersetzen keine Manifestprüfung. Ein sichtbares Wasserzeichen kann beschnitten werden; ein nicht wahrnehmbares Signal übersteht bestimmte Transformationen möglicherweise nicht. Das tatsächliche Verhalten muss im gewählten Workflow getestet werden.

Schließlich kann eine Erklärung des Veröffentlichenden erforderlich sein, um dem Publikum zu erläutern, wie ein Inhalt erzeugt oder verändert wurde. Sie ist eine dem veröffentlichenden Verantwortlichen zurechenbare Kommunikation, kein unabhängiger technischer Beweis. Sie kann durch Aufzeichnungen und Credentials gestützt werden, muss aber in einem Verhältnis zu diesen Belegen formuliert sein.

Was jedes Signal stützen kann

SignalKann stützenBelegt für sich allein nicht
Validierte C2PA-CredentialIntegrität von Herkunftsangaben und dokumentierten Aktionen; erklärte Identität des SignierendenTatsächlichen Wahrheitsgehalt, Lizenz, Einwilligung, tatsächliche Identität einer Person oder das vollständige Fehlen externer Bearbeitungen
Gewöhnliche MetadatenKatalogisierung und erklärten technischen KontextKryptografische Integrität oder eine vollständige Historie
WasserzeichenHinweis oder Identifikation entsprechend seinem Aufbau und seiner ErhaltungTransformationskette, Rechte oder inhaltliche Richtigkeit
Öffentliche ErklärungDem Veröffentlichenden zurechenbare InformationUnabhängige technische Überprüfung
03

Eine Credential lesen, ohne sie zum Echtheitssiegel zu machen

Die Prüfung sollte mit dem erhaltenen Asset beginnen, nicht mit einem Screenshot einer Benutzeroberfläche. Bewahren Sie eine unveränderte Kopie auf und berechnen oder dokumentieren Sie eine interne Datei-ID, bevor Sie die Datei in Werkzeugen öffnen, die sie erneut speichern könnten. Führen Sie anschließend einen aktuellen C2PA-Validator aus und archivieren Sie das Ergebnis zusammen mit Datum, Validatorversion und allen Warnungen.

Prüfen Sie, wer das Manifest ausgestellt oder signiert hat und welches Vertrauensniveau die Organisation dieser Stelle zuweisen kann. Die kryptografische Prüfung und das organisatorische Vertrauen sind unterschiedliche Ebenen: Ein Manifest kann wohlgeformt sein und eine überprüfbare Signatur haben; dennoch muss das Team entscheiden, ob es den Aussteller für den beabsichtigten Zweck kennt und akzeptiert. Wenn die Identität des Ausstellers durch ein Zertifikat oder einen anderen Identifikator angezeigt wird, darf dies nicht ohne Weiteres als Aussage über geistiges Eigentum oder die bürgerliche Identität verstanden werden.

Untersuchen Sie die erklärten Aktionen. Eine Aktion kann auf Erstellung, Bearbeitung, Export oder einen anderen Vorgang im Workflow hinweisen, beschreibt aber, was das Manifest als geschehen erklärt. Prüfen Sie auch die Ingredients und ihre Beziehung zum finalen Asset. Dass ein Werkzeug in der Kette erscheint, belegt nicht zwingend, dass der gesamte visuelle Inhalt daraus stammt: Er kann mit Fotografien, Grafiken, Clips, Audio oder anderen Materialien kombiniert worden sein.

Der Bericht muss den technischen Status von der Nutzungsentscheidung trennen. Dokumentieren Sie etwa, ob das Manifest auffindbar war, ob der Inhalt korrekt verbunden war, ob sich die Signatur validieren ließ, welche Erklärungen vorhanden waren und welche Grenzen weiterhin galten. Vermeiden Sie es, das Ergebnis auf eine binäre Kennzeichnung wie „authentisch“ oder „nicht authentisch“ zu verkürzen.

Reproduzierbare Prüfung einer erhaltenen Datei

  1. 01Isolieren Sie die erhaltene Datei und bewahren Sie eine schreibgeschützte Kopie mit einer internen Kennung auf.
  2. 02Führen Sie einen C2PA-Validator aus und speichern Sie den vollständigen Bericht, das Datum und die Version des verwendeten Werkzeugs.
  3. 03Prüfen Sie den erklärten Aussteller, die Gültigkeit der Signatur, die Aktionen, die Ingredients und die Warnungen im Bericht.
  4. 04Gleichen Sie die technischen Erklärungen mit verfügbaren Unterlagen zu Auftrag, Lizenz, Einwilligung und redaktionellem Kontext ab.
  5. 05Ordnen Sie den Fall als ausreichende, unvollständige, fehlende oder widersprüchliche Belege ein; dokumentieren Sie, wer die Entscheidung getroffen hat.
  6. 06Wiederholen Sie die Prüfung für die von jedem Veröffentlichungsziel heruntergeladene Datei, wenn Übertragbarkeit relevant ist.
04

Chain of Custody: Mehr bewahren als nur die Enddatei

Herkunft wird weniger nützlich, wenn sie erst am Ende der Kette rekonstruiert werden soll. Der belastbarste Zeitpunkt zur Dokumentation eines Assets ist seine Erstellung oder sein Eingang. In einem Workflow zur Generierung oder Bearbeitung sollten das ursprünglich vom Werkzeug gelieferte Objekt, seine exportierte Version, enthaltene Credentials und die Betriebsdokumentation bewahrt werden, welche die Datei mit einem Auftrag oder einer Genehmigung verknüpft.

Erstellen Sie für jede relevante Transformation eine neue identifizierbare Version, statt das Original stillschweigend zu ersetzen. Notieren Sie verwendetes Werkzeug und Version, ausführende Person, Datum, Zweck der Änderung und Eingabedatei. Aktualisiert ein kompatibles Werkzeug die Herkunft bei einer Bearbeitung, validieren Sie das Ergebnis erneut. Bewahrt ein Werkzeug sie nicht, wird das interne Protokoll zu einem besonders wichtigen Kontextbeleg, ersetzt jedoch nicht die Signatur des Originals.

Verwechseln Sie Speicherung nicht mit Veröffentlichung. Der Archivmaster kann eine eingebettete Credential bewahren, während ein soziales Netzwerk, ein Content-Management-System oder ein Videoanbieter eine neu kodierte Kopie ohne diese Credential ausliefert. Die Richtlinie sollte daher festlegen, welche Kopie das Archivobjekt ist, welche Kopie das Publikum sieht und welche Belege verfügbar bleiben, um spätere Fragen beantworten zu können.

Die Spezifikation sieht Wege vor, Manifeste zu transportieren, die nicht zwingend auf einen einzigen eingebetteten Metadatenblock reduziert sind. Dennoch muss die Organisation ihre eigene Kombination aus Formaten, Werkzeugen und Zielen testen. Es reicht nicht anzunehmen, eine Credential werde erhalten bleiben, nur weil sie in der Ursprungsanwendung sichtbar war.

05

Wo Belege brechen, an Aussagekraft verlieren oder vom Objekt getrennt werden können

Ein Screenshot erzeugt gewöhnlich eine neue Datei und lässt die Credential des ursprünglichen Assets in der Regel außen vor. Er kann veranschaulichen, was in einer Benutzeroberfläche gezeigt wurde, darf aber nicht als Beweis für die Herkunft der aufgenommenen Datei dargestellt werden. Fordern Sie nach Möglichkeit das Original oder einen internen Verweis auf das bewahrte Objekt an, statt sich auf das Bildschirmbild zu stützen.

Videoneukodierung, Formatkonvertierungen, Bildoptimierung, Zuschnitt, das Entfernen von Metadaten und bestimmte Bearbeitungen können die für eine Herkunftsvalidierung erforderlichen Informationen verändern oder entfernen. Manche Werkzeuge können eine neue Credential ausstellen, welche die Transformation abbildet; andere nicht. Die Wirkung hängt von der Implementierung, Ein- und Ausgabeformaten sowie aktivierten Optionen ab. Aussagen über Kompatibilität sollten deshalb auf dokumentierten Tests des konkreten Workflows beruhen.

Unterschieden werden muss auch zwischen einer entfernten Credential und einer Credential, die weiterhin existiert, aber von dem Objekt entkoppelt ist, das das Publikum herunterlädt. Manifeste können eingebettet oder extern sein oder über andere Mechanismen verteilt werden. Zeigt eine Oberfläche einen Herkunftshinweis, prüfen Sie, was beim Herunterladen, Teilen oder Öffnen der Datei mit einem anderen Validator geschieht. Eine Oberfläche ersetzt nicht die Prüfung des verbreiteten Objekts.

Werden Unstimmigkeiten festgestellt – etwa wenn eine öffentliche Erklärung ein Bild einem Werkzeug zuschreibt, der verfügbare Datei jedoch die angekündigten Belege fehlen –, darf nicht automatisch böser Wille unterstellt werden. Starke Schlussfolgerungen sind auszusetzen, die untersuchten Kopien zu bewahren und das Original, den Validierungsbericht sowie eine Erklärung des Workflows anzufordern.

Fehlerpunkte und operative Reaktion

SituationRisiko für die HerkunftEmpfohlene Reaktion
ScreenshotDie neue Datei enthält möglicherweise nicht die Belege des OriginalsQuelldatei anfordern und archivieren; Screenshot nur als Kontext behandeln
Export oder KonvertierungDie Credential kann entfernt, ungültig oder aktualisiert werdenVor und nach dem Export validieren; beide Ergebnisse bewahren
Veröffentlichung auf einer PlattformDie öffentliche Kopie kann neu kodiert oder vom Manifest getrennt seinDie tatsächlich verbreitete Kopie herunterladen und validieren
Bearbeitung außerhalb eines kompatiblen WorkflowsDie Transformation wird möglicherweise nicht erklärtBearbeitung intern dokumentieren und keine vollständige Kette behaupten
Widersprüchliches Manifest oder widersprüchliche ErklärungEine einfache Schlussfolgerung lässt sich nicht tragenZur menschlichen Prüfung eskalieren und Primärmaterial anfordern
06

Entscheidungsprotokoll vor Veröffentlichung oder Wiederverwendung

Ordnen Sie die Belege vier operativen Zuständen zu. „Ausreichend“ bedeutet nicht vollständige Gewissheit: Es bedeutet, dass für eine konkrete und dokumentierte Entscheidung ein Original verfügbar ist, ein zufriedenstellendes Validierungsergebnis vorliegt, der Aussteller bewertet wurde und – soweit erforderlich – ergänzende Nachweise zu Rechten, Einwilligung und Kontext vorhanden sind. Auch in diesem Zustand erfordert die Veröffentlichung einer Tatsachenbehauptung eine unabhängige redaktionelle Prüfung.

„Unvollständig“ bedeutet, dass ein nützliches Signal vorhanden ist – etwa eine gültige Credential im Original, aber nicht in der Veröffentlichungskopie, oder Produktionsaufzeichnungen ohne überprüfbares Manifest –, jedoch Elemente für eine weitreichende Zuschreibung fehlen. Die Veröffentlichung kann vertretbar sein, wenn das redaktionelle Risiko gering ist und die Kommunikation auf das Bestätigte begrenzt bleibt; die Lücken müssen jedoch intern vermerkt werden.

„Fehlend“ bedeutet, dass weder eine Credential noch ein überprüfbares Herkunftsprotokoll verfügbar ist. Das ist nicht gleichbedeutend mit täuschendem oder generiertem Inhalt. In diesem Zustand hängt die Entscheidung vom Kontext, Vertrauen in den Anbieter, Beschaffungsrichtlinien und weiteren Prüfungen ab. „Widersprüchlich“ bedeutet, dass Elemente nicht zusammenpassen oder eine relevante Unterbrechung nicht erklärt werden kann. Dieser Zustand verlangt eine menschliche Prüfung, bevor eine Zuschreibung über Herkunft oder KI verbreitet wird.

Die Einordnung muss versionsbezogen erfolgen. Eine erfolgreiche Validierung eines Masters überträgt sich nicht automatisch auf ein komprimiertes Webbild, einen Videoausschnitt, eine audiovisuelle Übersetzung oder eine spätere Komposition. Verknüpfen Sie jede Entscheidung mit einer Datei-ID, nicht nur mit dem Handelsnamen des Projekts.

Veröffentlichungsentscheidung in sechs Fragen

  1. 01Wird genau die Datei bewahrt, die veröffentlicht oder wiederverwendet werden soll?
  2. 02Wurde die Herkunftsvalidierung für diese Version vorgenommen und hat sie ein dokumentiertes Ergebnis erzeugt?
  3. 03Welche Aktionen, Ingredients und welchen Aussteller erklärt die Credential genau?
  4. 04Welche Fragen bleiben ungelöst: Wahrheitsgehalt, Lizenz, Einwilligung, Identität oder Kontext?
  5. 05Entspricht der vorgeschlagene öffentliche Hinweis den verfügbaren Belegen und vermeidet er zusätzliche Schlussfolgerungen?
  6. 06Verlangt eine Rechtsnorm, ein Vertrag oder eine interne Richtlinie für dieses Publikum und diese Jurisdiktion eine weitere Offenlegung?
07

Öffentliche Hinweise: Die Belege beschreiben, nicht mehr versprechen

Der sicherste Hinweis beschreibt den bekannten Prozess oder die Grenze der Belege. Gibt es für die verbreitete Version eine validierte Credential und sind ihre Erklärungen einschlägig, ist beispielsweise folgende Formulierung möglich: „Diese Datei enthält überprüfbare Herkunftsinformationen zu den in ihrer Erstellung und Bearbeitung erklärten Aktionen.“ Möchte die Organisation KI erwähnen, sollte sie dies nur tun, wenn technische Belege und Produktionsaufzeichnungen diese Nutzung ausreichend identifizieren.

Ist die Credential im Original vorhanden, ihre Erhaltung in der öffentlichen Kopie aber nicht bestätigt, ist Folgendes vorzuziehen: „Die von der Organisation bewahrte Masterdatei enthält überprüfbare Herkunftsinformationen; die Verfügbarkeit dieser Informationen kann je nach Plattform variieren.“ Dieser Satz informiert, ohne zu behaupten, dass das Publikum in allen Zielsystemen dieselben Belege prüfen kann.

Vermeiden Sie Formulierungen wie „authentisches Bild“, „echter Inhalt“, „unbearbeitet“, „zertifizierte KI-Nutzung“, „Rechte garantiert“ oder „keine Deepfakes“, wenn sie sich allein auf eine Credential stützen. Sagen Sie auch nicht „nicht mit KI erzeugt“, nur weil keine Credential erscheint. Diese Formeln verwechseln Herkunftsbelege mit Faktenprüfung, forensischer Analyse, Rechten oder dem Fehlen einer bestimmten Technik.

In der Europäischen Union erfordern Transparenzpflichten für bestimmte KI-generierte oder KI-manipulierte Inhalte eine von der technischen Credential getrennte Analyse. Die Orientierung der Europäischen Kommission weist darauf hin, dass eine maschinenlesbare Kennzeichnung für sich allein nicht genügt, wenn Personen informiert werden müssen. Die konkrete Anwendbarkeit hängt vom Einzelfall, der Rolle der Organisation, Ausnahmen und dem regulatorischen Zeitplan ab; sie sollte für jede Veröffentlichung rechtlich geprüft werden.

08

Mindestprotokoll intern und Überprüfung von Anbietern

Ein konsistentes internes Protokoll ermöglicht es, Entscheidungen Monate später zu erläutern, wenn eine Plattform die veröffentlichte Kopie bereits ersetzt oder ein Anbieter sein Produkt verändert hat. Nehmen Sie eine Kennung der Datei und jeder Version auf, den Speicherort des unveränderten Originals, den Ursprung des Eingangs oder der Produktion, das erklärte Werkzeug und seine Version, ausführende oder verantwortliche Person, relevante Daten und den Verwendungszweck. Ergänzen Sie das vollständige Validierungsergebnis, den verwendeten Validator und festgestellte Warnungen.

Bewahren Sie Nachweise zu Lizenz, Rechteübertragung, vertraglicher Genehmigung, Einwilligung abgebildeter Personen, territorialen Beschränkungen und jeder Prüfung des Tatsachengehalts getrennt auf. Fehlt ein Dokument oder hat die Organisation einen Punkt nicht überprüft, muss das Protokoll dies ausdrücklich festhalten. Diese Kategorien unter einem einzigen Status „genehmigt“ zusammenzufassen, macht es unmöglich nachzuvollziehen, was tatsächlich geprüft wurde.

Fordern Sie vor der Beauftragung oder Integration eines visuellen Werkzeugs reproduzierbare Demonstrationen mit Testdateien an. Fragen Sie, welche Formate Credentials unterstützen, wie sie beim Generieren, Bearbeiten, Herunterladen und erneuten Hochladen erhalten bleiben, welche Erklärungen ausgestellt werden und wie sich Assets nach dem Durchlauf durch die tatsächlichen Veröffentlichungsziele verhalten. Testen Sie sowohl positive Fälle als auch Dateien ohne Credential, mit beschädigten Credentials oder mit nachträglichen Transformationen.

Diese Sorgfalt ist besonders nötig, wenn Fähigkeiten Produkt- oder Modellnamen wie GPT-Image-2.5 Sunburst, Sora 2 Pro, Nano Banana 2 oder Veo 3.1 zugeschrieben werden. Ohne überprüfbare technische Dokumentation und Tests der konkreten Version darf nicht behauptet werden, eines dieser Produkte erzeuge, bewahre, aktualisiere oder entferne C2PA-Credentials. Handelsnamen ersetzen keine Prüfung von Produkt, Konfiguration und Datum.

Mindestfelder der internen Akte

FeldZweck
Dateikennung und -versionBelege und Entscheidung einem konkreten Objekt zuordnen
Original und SpeicherortSpätere Validierung ermöglichen
Ursprung, Werkzeug, Version und ausführende PersonDen erklärten Workflow dokumentieren
Validierungsbericht und verwendetes WerkzeugDie Prüfung reproduzierbar machen
Lizenz, Einwilligung und BeschränkungenRechtliche Bedingungen von der technischen Herkunft trennen
Entscheidung, verantwortliche Person und veröffentlichter HinweisErläutern, was genehmigt wurde und warum
09

Abschließende Checkliste

Prüfen Sie vor dem Veröffentlichen, Archivieren, Beschaffen oder Wiederverwenden eines Assets, ob die genaue Version identifiziert wurde; ob das verfügbare Original bewahrt wird; ob die Validierung mit einem dokumentierten Werkzeug und einer dokumentierten Version durchgeführt wurde; ob Aktionen, Ingredients und Aussteller gelesen wurden; und ob Warnungen erfasst sind. Wenn eine Plattform Teil des Workflows ist, untersuchen Sie auch die Kopie, die der Endnutzer erhält.

Prüfen Sie anschließend außerhalb von C2PA, was die Credential nicht löst: Lizenz und Nutzungsumfang, Einwilligung, Datenschutz, Identität von Personen, Tatsachengehalt, potenziell irreführenden Kontext und anwendbare Offenlegungspflichten. Eine hilfreiche Richtlinie weist diesen Prüfungen unterschiedliche Verantwortliche zu, auch wenn ihre Ergebnisse in derselben Akte zusammengeführt werden.

Kommunizieren Sie schließlich nur das, was sich tragen lässt. Herkunft funktioniert am besten als Schicht nachvollziehbarer Belege, nicht als endgültiges Etikett. Diese Disziplin ermöglicht es, überprüfbare Credentials zu nutzen, ohne ihre Präsenz in ein Versprechen vollständiger Authentizität oder ihre Abwesenheit in einen unbegründeten Vorwurf zu verwandeln.

Offene Fragen

  • Das Verhalten von Credentials in einem konkreten Werkzeug, Format, einer Softwareversion oder Plattform muss mit reproduzierbaren Tests überprüft werden; es lässt sich nicht allein aus einer Marketingaussage ableiten.
  • Welches Vertrauen eine Organisation einem Aussteller oder Zertifikat zuschreibt, hängt von ihren Richtlinien und dem Nutzungskontext ab.
  • Die Anwendung gesetzlicher Transparenzpflichten hängt von Jurisdiktion, Zeitpunkt, Inhaltsart, Rolle der Organisation und möglichen Ausnahmen ab.
  • Es wurde keine überprüfte technische Dokumentation vorgelegt, die konkrete Herkunftsfähigkeiten von GPT-Image-2.5 Sunburst, Sora 2 Pro, Nano Banana 2 oder Veo 3.1 belegen würde.
10

Weiter entdecken

10

Verwendete Quellen

03

Korrekturen und Transparenz

Wenn du falsche oder veraltete Angaben findest, sende uns die Seite und die zu prüfende Quelle.

Korrektur vorschlagen