Im Werbemonitor suchen

Themen, Personen, Tipps & Leistungen:

Q & A: KI in der Werbepraxis

Transparenz, Urheberrecht und Haftung

Q & A: KI in der Werbepraxis
Foto: iStock.com/Tomwang112

Mit dem Inkrafttreten der Bestimmungen des AI Acts zu den Transparenzpflichten am 2. August 2026 und den bereits bisher anzuwendenden Bestimmungen des Urheberrechts, des Lauterkeitsrechts (UWG) und der DSGVO steht die Kreativbranche vor neuen Spielregeln. KI ist aus dem Agenturalltag nicht mehr wegzudenken. Doch wo liegen die rechtlichen Grenzen, Kennzeichnungspflichten und Haftungsfallen?

In diesem Leitfaden bemühe ich mich, auf die 13 wichtigsten Fragen aus der Agenturpraxis einzugehen, wobei dieser natürlich keinesfalls vollständig sämtliche rechtlichen Aspekte abdecken kann.

1. Müssen alle kreativen und mithilfe von KI generierten Inhalte gekennzeichnet werden?

Und vor allem: Ab wann gilt eine Kennzeichnungspflicht und gilt sie für Texte, Bilder, Videos und Audio gleichermaßen?

Grundsätzliche Kennzeichnungspflicht (Art. 50 Abs. 2 und 4 AI Act): Wer ein KI-System einsetzt, um Bild-, Text-, Audio- oder Videoinhalte zu erzeugen oder zu manipulieren, die echten Personen, realen Gegenständen, Orten oder Ereignissen ähneln und/oder als echt/authentisch wahrgenommen werden könnten (sog. Deepfakes), muss diese Inhalte klar, deutlich und unmissverständlich kennzeichnen.

Ausnahme bei redaktioneller Bearbeitung eines Textes („Human-in-the-Loop“): Wird ein von einer KI generierter Text vor seiner Veröffentlichung durch einen Menschen redaktionell geprüft bzw. überarbeitet und verantwortet, entfällt die Kennzeichnungspflicht nach dem AI Act grundsätzlich, weil der Mensch die Verantwortung dafür übernimmt.

Kreative und offenkundig künstliche Werke: Wenn es sich um offensichtlich künstlerische, satirische oder stilisierte Darstellungen handelt, bei denen das Publikum auf den ersten Blick erkennt, dass keine Realitätsabbildung vorliegt, greift die Pflicht zur Offenlegung bzw. Kennzeichnung kaum bzw. nur eingeschränkt. 

Mein Praxistipp: Sobald ein Bild, Video oder Audiosignal den Anschein erweckt, eine reale Szene oder reale Person darzustellen, gilt: lieber einmal zu viel und transparent kennzeichnen. 

2. Wer haftet, wenn die KI einen Fehler macht? Agentur, Kundin und Kunde oder der Tool-Anbieter?

Außenverhältnis (gegenüber Dritten und Konsumentinnen und Konsumenten): Gegenüber Dritten haftet die bzw. der Veröffentlichende. Wenn also eine Agentur oder eine Werbetreibende bzw. ein Wer-betreibender etwas publiziert, das auf falschen KI-„Halluzinationen“ beruht oder Schutzrechte verletzt, kurz gesagt nicht ordentlich geprüft wurde, haftet nach außen primär die bzw. der Werbetreibende selbst bzw. allenfalls auch die Agentur (Verstoß gegen das Irreführungsverbot nach § 2 UWG, Verletzung von Urheber- oder Persönlichkeitsrechten).

Innenverhältnis (Agentur vs. Kundin oder Kunde): Wenn die Kundin oder der Kunde zur Haftung herangezogen wird, kann sie bzw. er sich im Zweifel bei der Agentur regressieren. Die Haftung zwischen Agentur und Auftraggeberin bzw. Auftraggeber richtet sich – so wie seit jeher – nach dem Werkvertrag. Wurde die Agentur mit der
Erstellung einer Kampagne beauftragt, schuldet sie die verkehrsübliche Sorgfalt (§ 1299 ABGB). Verlässt sich die Agentur ungeprüft auf fehlerhafte KI-Ergebnisse, liegt ein Sorgfaltsverstoß vor und sie kann herangezogen werden.

Haftung des Tool-Anbieters: In den AGB der KI-Betreiber wird die Gewährleistung und Haftung für die Richtigkeit, Rechtmäßigkeit und Verwertbarkeit des Outputs fast ausnahmslos vollständig ausgeschlossen. Ein Regress beim KI-Hersteller basierend auf den AGBs ist freilich schwierig, wobei hier über kurz oder lang wahrscheinlich Klauselprüfungsverfahren eingeleitet werden könnten.

Transparenz wird zum Teil professioneller  KI-Nutzung.

3. Darf ich ChatGPT, Gemini, Claude & Co. für Kundenprojekte einsetzen? 

Grundsätzlich dürfen KI-Systeme für Kundenprojekte eingesetzt werden, es ist jedoch natürlich zu prüfen bzw. festzuhalten, in welchem Rahmen. Nicht übersehen werden darf, dass der Einsatz von KI nicht zulässig ist, wenn im Agenturvertrag ausdrücklich eine rein manuelle/menschliche Schöpfung vereinbart wurde. Es wird daher empfohlen, die Agenturverträge zu überprüfen, mittlerweile kann der Einsatz von KI nämlich als obligat betrachtet werden. Wesentlich ist, dass rein KI-generierte In-halte aber kein Urheberrecht begründen und damit auch nicht exklusiv geschützt werden können. Die Kundin und der Kunde müssen daher darüber aufgeklärt werden, wenn wesentliche Bestandteile des Outputs mit KI erstellt wurden. Andernfalls riskiert die Agentur Gewährleistungs- und Schadenersatzansprüche wegen allfälliger mangelnder Rechtseinräumung. Insbesondere für Kundenprojekte ist aber der nächste Punkt relevant.

4. Dürfen Kundendaten oder vertrauliche Informationen in KI-Tools eingegeben werden?

Datenschutz (DSGVO): Der AI-Act hat die DSGVO freilich nicht ausgehebelt. Beide Bestimmungen gelten parallel. Die Eingabe von personenbezogenen Daten in öffentlich zugängliche Standard-KI-Tools ist ohne Rechtsgrundlage (z. B. Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO oder Auftragsverarbeitungsvertrag nach Art. 28 DSGVO) unzulässig. Insbesondere in Bezug auf die Auftragsverarbeitung muss geprüft werden, ob es sich um ein „DSGVO-konformes“ Tool handelt, das sich gegenüber den Verantwortlichen verpflichtet, die Daten auch DSGVO-konform zu verarbeiten (Stichwort Kurzfristigkeit, Datenhoheit, keine Verarbeitung zu Lernzwecken, Pseudonymisierung etc.). Es gibt mittlerweile Anbieter von KI-Tools, die Datenschutzkonformität bestätigen, dies sollte im Einzelfall vor dem Einsatz jeweils kritisch geprüft werden.

Geschäftsgeheimnisse und Know-how (§§ 26 ff UWG): Wer interne Marketingstrategien, unveröffentlichte Produktkonzepte oder vertrauliche Kundenunterlagen in KI-Tools eingibt, riskiert den Verlust des Schutzes als Geschäftsgeheimnis sowie massive Vertragsstrafen wegen Verletzung von Geheimhaltungsvereinbarungen (NDAs).

5. Wem gehören eigentlich die KI-generierten Inhalte?

Das österreichische und europäische Urheberrecht schützt ausschließlich „eigentümliche geistige Schöpfungen“ einer natürlichen Person (Mensch). Ein Algorithmus oder ein Prompter, der lediglich Schlagworte eingibt, ist kein Urheber. Kurz gesagt: Eine Maschine kann kein Urheber sein. Inhalte, die vollautomatisiert oder auf bloßen Text-Prompt hin generiert wurden, sind daher frei und es gibt kein originäres Urheberrecht.

Ein urheberrechtlicher Schutz entsteht erst dann, wenn der KI-Output durch einen Menschen so tiefgreifend und individuell künstlerisch weiterbearbeitet, collagiert, retuschiert oder arrangiert wird, dass das Endprodukt eine eigenständige Schöpfung darstellt. Dann entsteht ein Urheberrecht, das grundsätzlich – so wie bisher – der Schöpferin bzw. dem Schöpfer gehört.

6. Dürfen KI-generierte Bilder, Texte oder Musik kommerziell genutzt werden? 

Wie so oft im juristischen Kontext lautet die Antwort hier: „Es kommt darauf an“.

Kommerzielle Lizenzen in den AGB: Die meisten Anbieter (z. B. Midjourney Pro/Mega-Pläne, ChatGPT Plus/Team/Enterprise, Adobe Firefly) gewähren in ihren kostenpflichtigen Abos kommerzielle Nutzungsrechte.

Bei Gratis-Versionen: Kostenlose Versionen beschränken die Nutzung oft auf private oder nicht-kommerzielle Zwecke. Zudem behalten sich Anbieter bei Gratis-Versionen häufig das Recht vor, die Prompts und Outputs für das weitere Modelltraining zu verwenden.

7. Welche Pflichten bringt der AI Act konkret für Agenturen?

Seit Februar 2025 in Kraft:
Verbotene KI-Praktiken (z. B. subliminale Beeinflussungstechniken zur Verhaltensmanipulation, Ausnutzung von Schwachstellen, unzulässiges Social Scoring) – diese KI-Systeme sind verboten!

Schulungspflicht für Mitarbeiterinnen und Mitarbeiter beim Einsatz von KI-Systemen.

Seit August 2026 voll wirksam:
Art. 50 AI Act: umfassende Transparenz- und Kennzeichnungspflichten für Deepfakes, synthetische Medien, Audio-/Video-Generierungen und Chatbots.

Verpflichtung, KI-generierte Inhalte auch maschinenlesbar zu kennzeichnen (Metadaten/C2PA-Standards).

Bei Verstößen gegen die Transparenzpflichten des AI Acts können von den Aufsichtsbehörden Geldbußen von bis zu 15 Millionen Euro oder bis zu 3 Prozent des weltweiten Jahresumsatzes verhängt werden.

8. Welche internen Regeln sollte jede Agentur jetzt einführen?

Zur Risikominimierung sind im Wesentlichen vier Punkte zu beherzigen:

Interne AI Policy: eine schriftliche Festlegung, welche Tools (inkl. Versionen) für welche Zwecke genutzt werden dürfen und welche untersagt sind.

Dokumentation der Schöpfungskette: beim Einsatz eines KI-Systems Protokollierung der Prompts, der Ausgangsdateien und insbesondere der manuellen Bearbeitungsschritte (z. B. Photoshop-Ebenen, Layouts), um im Streitfall den menschlichen Schöpfungsanteil nachweisen zu können.

Wenn möglich Vier-Augen-Prinzip & Fact-Checking: Jeder Text und jedes Bild sollte vor Freigabe auf Faktenrichtigkeit, Halluzinationen und allfällige Rechtsverletzungen geprüft werden.

Mitarbeiterschulungen: eine regelmäßige Sensibilisierung für Urheber-, Persönlichkeits- und Datenschutzrechte beim Prompting.

9. Darf ich mit „100 Prozent KI-frei“ oder „mit KI erstellt“ werben? 

Hier muss, wie auch bisher, bereits hinterfragt werden, ob Werbung mit dem Lauterkeitsrecht, insbesondere mit den Vorschriften zu irreführender Werbung, vereinbar ist.

Werbung mit „100 Prozent menschliche Kreativität“/„KI-frei“: Die dementsprechende Bezeichnung des Outputs ist freilich dann zulässig, wenn es auch den Tatsachen entspricht. Wenn im Entstehungsprozess KI-Tools (und sei es nur für die Ideenfindung) eingesetzt werden, ist eine solche Aussage irreführend und unzulässig.

Werbung mit „KI-optimiert“ oder „KI-generiert“: Auch hier ist eine wahrheitsgemäße Angabe freilich zulässig. Wenn eine Standardleistung irreführend als revolutionäre Eigenentwicklung („unsere eigene Agentur-KI“, obwohl es sich faktisch nur um ein leicht individualisiertes API mit Open-AI-LLM im Hintergrund handelt) dargestellt wird, liegt ebenfalls eine Irreführung über betriebliche Verhältnisse vor.

10. Dürfen Prompts oder KI-Ergebnisse von Kundinnen und Kunden weiterverwendet werden? 

Die Frage, ob die Prompts oder das KI-Ergebnis von der Kundin oder vom Kunden weiterverwendet werden dürfen, ist nicht ganz eindeutig beantwortbar. Grundsätzlich ist beim Werkvertrag, mangels abweichender Vereinbarung, nur das fertige Endprodukt (z. B. der fertige Kampagnen-text) geschuldet. Die Kundin oder der Kunde hat eigentlich keinen Anspruch auf die Werkzeuge, Zwischenschritte oder offenen Quelldaten. Das wiederum bedeutet aber, dass er – wenn nichts anderes vereinbart ist – auch keinen automatischen Anspruch auf die Prompts hat, da der Prompt kein Bestandteil des Endprodukts ist, sondern das methodische Arbeitsmittel der oder des Kreativen. 

Beim KI-Ergebnis muss jedenfalls unterschieden werden. Wenn es sich um einen reinen KI-Output handelt, besteht daran kein Urheberrecht. Die Kundin und der Kunde (und theoretisch auch jede und jeder Dritte) können das KI-Ergebnis dann auch beliebig verändern, zuschneiden oder weiterverwenden. Wenn das Ergebnis aber menschlich durch die Agentur bearbeitet wird und sodann ein Werk im urheberrechtlichen Sinn entsteht, hat die Agentur eine schutzfähige Schöpfung erbracht. Dann greift freilich wieder der urheberrechtliche Schutz und die Kundin oder der Kunde darf das Werk nur dann weiterverwenden, wenn ihr bzw. ihm vertraglich ein Bearbeitungsrecht eingeräumt wurde.

11. Was ist bei KI-Bildern mit Personen oder Marken zu beachten?

Bei den durch die KI erstellten Bildern mit realen Personen oder Marken müssen mehrere Rechtsgebiete beachtet werden.

Bildnisschutz (§ 78 UrhG) & Deepfakes: Bei der Veröffentlichung von KI-Bildern oder -Videos, die das Gesicht, die Stimme oder unverwechselbare Merkmale einer realen Person abbilden, können deren berechtigte Interessen und das Recht am eigenen Bild verletzt werden. Die in der Praxis relevante Problematik wird freilich sein, dass man bei einem KI-generierten Bild dann überprüfen muss, ob hier eine reale Person „weiterverarbeitet“ wurde. Das bedeutet: Wenn fotorealistisch eine echte Person dargestellt wird, besser die Zustimmung einholen.

Markenrechte: Generiert eine KI Bilder, auf denen bekannte Markenlogos erkennbar sind, stellt die werbliche Nutzung eine Marken- und Schutzrechtsverletzung dar. Solche Elemente müssen vor Veröffentlichung retuschiert oder entfernt werden, bzw. holt man sich allenfalls die Zustimmung ein.

Jetzt heißt es: genauer hinschauen!

12. Was passiert, wenn die KI geschützte Werke imitiert? 

In der Werbebranche kennt man seit jeher die Problematik mit geschützten Werken und urheberrechtlichen Verletzungen. Durch den Einsatz eines KI-Systems hat sich das verschärft. So wie bisher muss freilich unterschieden werden, ob es eine Stilimitation oder ein Plagiat ist.

Eine reine Stilimitation ist unproblematisch: Das Urheberrecht schützt das konkrete Werk, nicht jedoch den bloßen Stil. Die reine Stilnachahmung ist grundsätzlich zulässig.

Unzulässige Werkübernahme und Plagiat: Generiert die KI jedoch ein Ergebnis, das wesentliche charakteristische Originalelemente eines konkreten vorbestehenden geschützten Werkes erkennbar übernimmt, liegt eine Urheberrechtsverletzung vor.

KI beschleunigt die Kreation – nicht die rechtliche Verantwortung.

13. Welche KI-Tools sind datenschutzrechtlich unproblematisch und welche nicht? 

Wie unter Punkt 4 bereits angeschnitten, gilt die DSGVO parallel und nicht jedes Tool bietet das gleiche Schutzniveau. Wesentlich dabei ist:

Das Training mit den eingegebenen Agenturdaten muss in den Prompts ausgeschlossen werden können – d. h. dass das KI-Tool keinesfalls mit den eingegebenen Daten „lernt“.

Der Server-Standort des KI-Tools bzw. KI-Anbieters muss entweder innerhalb der EU sein bzw. dem EU–U.S. Data Privacy Framework unterliegen.

Es muss eine vertragliche Absicherung vorliegen, indem der KI-Tool-Anbieter den Abschluss eines Auftragsverarbeitungsvertrages nach Art. 28 DSGVO anbietet.

Einfach gesagt ist das Um und Auf: Das Tool muss bereits von vornherein klarstellen, dass die eingegebenen Daten bei Ihnen bleiben und eben nicht zum Training herangezogen werden. Die meisten Gratis-Tools machen das nicht, wobei dies bereits früher bei „Freeware“ gang und gäbe war. Die Nutzung der „Freeware“-Gratis-Tools ist seit jeher faktisch mit einem „Verkauf der Daten“ verbunden.

Zusammengefasst haben der AI Act und die KI-Systeme dazu geführt, dass einerseits Neues zu prüfen und zu hinterfragen ist, jedoch auch die alten Grundsätze wieder in den Vordergrund gerückt sind. Im Detail muss jetzt noch mehr aufgepasst werden, die Beiziehung rechtlicher oder: Beratung ist sinnvoll.