Deutsch / KI-Herkunft
KI-Bilder · Herkunft

KI-Bild erkennen: C2PA, Content Credentials und SynthID prüfen

Ein brauchbarer KI-Bildcheck sollte nicht einfach „AI: 87 %“ ausgeben. Stärker sind überprüfbare Herkunftssignale: signierte Content Credentials, unterstützte Wasserzeichen und nachvollziehbare Metadaten. Entscheidend ist auch, ein fehlendes Signal nicht zu überinterpretieren.

Veröffentlicht am 15. September 2026 · CreatorPrivacyKit Research

Belegbar

C2PA ist ein offener Standard für signierte Herkunfts- und Bearbeitungsinformationen.

Prüfbar

Unterstützte Tools können Manifest, Signatur und Aussagen zur Entstehung eines Mediums auslesen.

Kein Gegenbeweis

Keine C2PA-Daten bedeuten nicht automatisch: „Dieses Bild ist nicht KI-generiert.“

Warum Herkunft wichtiger ist als nur ein Pixel-Score

Visuelle Klassifikatoren versuchen aus dem Bildinhalt abzuleiten, ob typische generative Muster vorhanden sind. Das kann ein nützliches zusätzliches Signal sein, bleibt aber eine Modellentscheidung mit Fehlermöglichkeiten.

Content Credentials verfolgen einen anderen Ansatz. Wenn ein vertrauenswürdiger Ersteller oder ein Tool einen signierten C2PA-Datensatz anlegt, lässt sich prüfen, wer die Herkunftsaussage signiert hat und welche Bearbeitungsschritte dokumentiert wurden. Das ist näher an einer überprüfbaren Provenienz als an einer Vermutung über Pixel.

C2PA, SynthID und EXIF sind nicht dasselbe

SignalFunktionWichtige Grenze
C2PA / Content CredentialsSignierte Angaben zu Ursprung und BearbeitungKann fehlen oder in manchen Exportwegen verloren gehen
SynthIDUnsichtbares Wasserzeichen im generierten InhaltErkennung ist an unterstützte Generatoren und Detektoren gebunden
EXIF / XMPKamera-, Software-, Zeit- und ggf. StandortdatenNormale Metadaten sind nicht automatisch kryptografisch vertrauenswürdig
Pixel-KlassifikatorSchätzung anhand visueller MusterFalsch-positive und falsch-negative Ergebnisse möglich

Was OpenAI und Google aktuell anbieten

OpenAI beschreibt seine aktuellen Herkunftssignale als Kombination aus Content Credentials und SynthID. Das Verifikationswerkzeug von OpenAI sucht in unterstützten Dateien nach Signalen, die mit OpenAI-Tools verbunden sind. Ein Treffer ist damit ein konkreter Hinweis auf diesen Ursprung – nicht aber auf Wahrheitsgehalt, Eigentum oder Kontext des Bildes.

Google verwendet in Gemini ebenfalls SynthID und Content Credentials. Bei SynthID ist die Herstellergrenze wichtig: Ein nicht gefundenes Google-Wasserzeichen sagt nichts darüber aus, ob ein anderes KI-System das Bild erzeugt hat.

So würde ich ein unbekanntes Bild prüfen

  1. Originaldatei besorgen. Ein Screenshot von Social Media enthält oft weniger Herkunftsdaten als das Original.
  2. C2PA prüfen. Gibt es ein Manifest, eine gültige Signatur und einen nachvollziehbaren Aussteller?
  3. Metadaten lesen. EXIF/XMP können Workflow-Hinweise liefern, auch wenn sie allein kein Beweis sind.
  4. Unterstützte Wasserzeichen prüfen. Zum Beispiel SynthID bei passenden Ökosystemen.
  5. Erst danach visuelle Modelle ergänzen. Einen Klassifikator als ein Signal unter mehreren behandeln.

Datenschutz beim Verifizieren

Wer ein privates Foto prüfen möchte, sollte auch fragen, wohin die Datei für die Analyse übertragen wird. Ein Online-Verifikator kann technisch sehr gut sein und trotzdem für vertrauliche Medien die falsche Wahl darstellen. Deshalb ist lokale Metadaten- und C2PA-Inspektion als erste Stufe attraktiv: Man kann zunächst auf dem eigenen Gerät prüfen, bevor man eine Datei an einen spezialisierten externen Dienst sendet.

Saubere Aussage: „Ein unterstütztes Herkunftssignal wurde gefunden“ ist aussagekräftig. „Kein Signal gefunden, also echtes Foto“ ist in der Regel nicht gerechtfertigt.

Herkunft und Datenschutz zusammen denken

CreatorPrivacyKit baut lokale Werkzeuge zur Dateiinspektion aus. Metadaten und Provenienz sollten zuerst geprüft werden, bevor eine private Datei unnötig hochgeladen wird.

Tools ansehen →