Die KI-Verordnung der EU (AI Act) ist seit August 2024 in Kraft und wird stufenweise wirksam. Für die meisten Unternehmen, die eine Webseite betreiben, sind weniger die Regeln für Hochrisiko-Systeme relevant als die Transparenzpflichten, die nach dem ursprünglichen Zeitplan seit dem 2. August 2026 gelten. Sie betreffen genau die Anwendungen, die inzwischen auf vielen Webseiten laufen: Chatbots, KI-Assistenten und automatisch erzeugte Texte und Bilder.
Wen betrifft die Verordnung?
Die KI-Verordnung unterscheidet zwischen Anbietern, die KI-Systeme entwickeln, und Betreibern, die sie einsetzen. Wer auf seiner Webseite einen Chatbot eines Drittanbieters einbindet oder mit KI erstellte Inhalte veröffentlicht, ist in der Regel Betreiber – und hat damit eigene Pflichten, auch wenn die Technik von jemand anderem kommt.
Die wichtigsten Pflichten für Webseiten
- Chatbots kennzeichnen: Nutzer müssen erkennen können, dass sie mit einem KI-System kommunizieren – es sei denn, das ist aus dem Kontext offensichtlich. Ein klarer Hinweis im Chatfenster („Sie chatten mit unserem KI-Assistenten“) erfüllt das.
- Deepfakes kennzeichnen: KI-generierte oder manipulierte Bilder, Audio- und Videoinhalte, die echte Personen, Orte oder Ereignisse darstellen, müssen als künstlich erzeugt gekennzeichnet werden.
- KI-Texte zu Themen von öffentlichem Interesse: Wer KI-generierte Texte veröffentlicht, um die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse zu informieren, muss das offenlegen – außer die Inhalte wurden redaktionell geprüft und ein Mensch trägt die Verantwortung.
- KI-Kompetenz: Bereits seit Februar 2025 müssen Unternehmen sicherstellen, dass Mitarbeitende, die KI-Systeme einsetzen, über ausreichende Kenntnisse verfügen.
Für Anbieter generativer KI kommt die Pflicht hinzu, Ausgaben maschinenlesbar als KI-generiert zu markieren – das betrifft Webseitenbetreiber indirekt, weil solche Markierungen in Bildern und Texten künftig erhalten bleiben sollten.
Was das für Ihr Marketing bedeutet
Normale Marketingtexte, Produktbeschreibungen oder Blogbeiträge, die mit KI-Unterstützung entstanden und von Menschen geprüft wurden, lösen nach derzeitigem Stand keine Kennzeichnungspflicht aus. Anders sieht es bei KI-generierten Bildern von Personen, bei synthetischen Stimmen in Videos und bei Chatbots aus. Unabhängig von der Rechtslage empfehlen wir Transparenz: Nutzer reagieren deutlich positiver auf einen offen deklarierten KI-Assistenten als auf einen, der sich als Mensch ausgibt und auffliegt.
Verbote und Hochrisiko – kurz eingeordnet
Bestimmte Praktiken sind seit Februar 2025 vollständig verboten, etwa manipulative Systeme, die Nutzer zu Entscheidungen drängen, oder Social Scoring. Hochrisiko-Anwendungen, zum Beispiel KI in der Bewerberauswahl, unterliegen strengen Auflagen mit längeren Übergangsfristen. Für die typische Unternehmenswebseite spielen diese Kategorien selten eine Rolle – wer aber KI etwa im Recruiting-Prozess auf der Karriereseite einsetzt, sollte genau hinsehen.
So bereiten Sie sich vor
- Inventar erstellen: Welche KI-Systeme laufen auf der Webseite und in den dahinterliegenden Prozessen?
- Chatbots und Assistenten sichtbar kennzeichnen, Datenschutzerklärung ergänzen.
- Regeln für KI-generierte Bilder und Videos festlegen, Kennzeichnung im Redaktionsprozess verankern.
- Mitarbeitende schulen und die Schulung dokumentieren.
- Fristen im Blick behalten: Auf EU-Ebene wurden Vorschläge diskutiert, einzelne Fristen zu verschieben – prüfen Sie den aktuellen Stand, bevor Sie größere Investitionen aufschieben.
Hinweis: Dieser Beitrag gibt den Stand von September 2026 wieder, dient der allgemeinen Information und ersetzt keine Rechtsberatung. Für die verbindliche Einschätzung Ihres Einzelfalls wenden Sie sich bitte an eine Rechtsanwältin oder einen Rechtsanwalt.