Was sind Content Credentials und C2PA für Mode-Bilder?
C2PA ist ein offener Standard für das Einbetten manipulationssicherer Metadaten in Bilder, um die Herkunft nachzuweisen und die Verwendung von KI offenzulegen. Marken können generierte oder bearbeitete Bilder mit Adobe-Tools oder konformer Software kennzeichnen.

DAS WICHTIGSTE Zusammenfassung der Redaktion
- C2PA Version 2.4 wurde im April 2026 veröffentlicht und unterstützt weit verbreitete Bildformate einschliesslich JPEG, PNG, TIFF und WebP.
- Stand Mai 2026 haben 54 Produkte von 31 Unternehmen die C2PA-Konformität bestanden, darunter Tools von Adobe, Google und OpenAI.
- Seit dem 2. August 2026 verlangt das EU-KI-Gesetz eine Kennzeichnung von KI-generierten oder KI-veränderten Bildern.
- Anbieter müssen KI-Ausgaben mit mindestens zwei maschinenlesbaren Techniken kennzeichnen, beispielsweise digital signierte Metadaten plus nicht wahrnehmbare Wasserzeichen.
Was ist C2PA und wie funktioniert es?
C2PA steht für Coalition for Content Provenance and Authenticity, ein Projekt der Joint Development Foundation, einer Tochterorganisation der Linux Foundation. Content Credentials sind kryptographisch signierte Metadatenstrukturen, die einen überprüfbaren Nachweis der Herkunft und Änderungshistorie eines digitalen Assets liefern. C2PA wurde im Februar 2021 von Adobe, Arm, BBC, Intel, Microsoft und Truepic gegründet.
Der C2PA-Standard für Content Credentials liegt derzeit in Version 2.4 vor, die im April 2026 veröffentlicht wurde. Version 2.4 führte eine neue KI-Offenlegungs-Assertion für maschinenlesbare KI-Transparenzinformationen ein. Die technische Spezifikation definiert, wie Manifeste erstellt, eingebettet und verifiziert werden, die aufzeichnen, wer Inhalte erstellt hat, welche Tools verwendet wurden, ob KI beteiligt war und jede Bearbeitung seit der Aufnahme.
Für Bilder unterstützt die Spezifikation weit verbreitete Formate einschliesslich JPEG, PNG, TIFF und WebP. Eine Assertion ist eine Datenstruktur, die eine Aussage des Unterzeichners zum Asset darstellt und Teil des C2PA-Manifests ist. Die Spezifikation listet 20 Standard-Assertions auf, die in einem Manifest verwendet werden können.
Wer unterstützt C2PA im Jahr 2026?
Zu den Mitgliedern und Unterstützern gehören Google, Meta, OpenAI, Sony, Nikon und Leica, während die Content Authenticity Initiative, die den Standard fördert, im Januar 2026 über 6'000 Mitglieder meldete. Zu den Mitgliedern des Lenkungsausschusses gehören Adobe, Amazon, BBC, Google, Meta, Microsoft, OpenAI, Publicis Groupe, Sony, TikTok und Truepic.
Das C2PA-Konformitätsprogramm wurde am 4. Juni 2025 gestartet, und seit seinem Start haben 54 Produkte von 31 Unternehmen die Konformität bestanden, Stand 14. Mai 2026. Die C2PA Interim Trust List blieb bis zum 31. Dezember 2025 in Betrieb, und am 1. Januar 2026 wurde die vorläufige Liste eingefroren, ohne dass neue Einträge hinzugefügt wurden.
Wie können Marken generierte oder bearbeitete Bilder kennzeichnen?
Modemarken können Content Credentials mit konformer Software an Bilder anhängen. Adobe hat Content Credentials in seine kreativen Tools integriert, einschliesslich Photoshop, Lightroom und Firefly. Benutzer aktivieren Content Credentials im Einstellungsfenster in Lightroom und können beim Exportieren eines JPEG ihren Namen, ihren Social-Media-Namen und eine Liste der Bearbeitungen per digitaler Signatur anhängen.
Zu den Speichermethoden gehören die Veröffentlichung in der Content Credentials Cloud, das Anhängen an Dateien oder das Anhängen und Veröffentlichen in der Cloud. Content Credentials werden in allen Dateiformaten ausser PSD und PSB unterstützt. In Photoshop wählen Benutzer Fenster, dann Content Credentials (Beta) und wählen Content Credentials aktivieren.
Die Verifizierung ist über verify.contentauthenticity.org verfügbar, ein kostenloses, öffentlich zugängliches Verifizierungstool, das hochgeladene Dateien akzeptiert und deren Content Credentials anzeigt. Das Tool zeigt an, ob Credentials vorhanden, gültig und vertrauenswürdig sind.
Was verlangen die EU-Transparenzvorschriften?
Seit dem 2. August 2026 verlangt das EU-KI-Gesetz (Verordnung EU 2024/1689) eine Kennzeichnung von KI-generierten oder KI-veränderten Bildern gemäss Artikel 50. Artikel 50 besagt, dass jedes KI-generierte oder KI-veränderte Bild, das real aussehen könnte, eine maschinenlesbare Offenlegung tragen muss, die leicht zu erkennen ist, wobei die Regel am 2. August 2026 in Kraft trat.
Am 17. Dezember 2025 veröffentlichte die Europäische Kommission den ersten Entwurf des Verhaltenskodex zur Kennzeichnung KI-generierter Inhalte, ein freiwilliger Kodex, der technische Standards für Wasserzeichen und die Erkennung synthetischer Medien festlegt, bevor die Transparenzverpflichtungen am 2. August 2026 rechtlich bindend werden. Da derzeit keine einzelne Technik die Einhaltung von Artikel 50(2) gewährleistet, verlangt der Kodex von Anbietern, KI-Ausgaben mit mindestens zwei maschinenlesbaren Techniken zu kennzeichnen, beispielsweise digital signierte, manipulationssichere Metadaten plus nicht wahrnehmbare Wasserzeichen.
Die Kommission hat drei EU-Symbole fertiggestellt: für vollständig KI-generierte Inhalte, für KI-veränderte Inhalte und ein Basissymbol, ergänzt durch eine interaktive zweite Ebene. Normale Bearbeitung ist ausgenommen, das heisst Farbkorrektur, Zuschneiden und Hintergrundbereinigung bei einem echten fotografierten Produkt, während vollständig KI-generierte Produktszenen, gefälschte Models und KI-erfundene Hintergründe eine maschinenlesbare Kennzeichnung benötigen.
Was sind die Grenzen von C2PA?
Content Credentials sind nicht narrensicher. Ein Validator, der mit einer veralteten Trust List arbeitet, kann Manifeste, die mit widerrufenen Credentials signiert wurden, als gültig anzeigen, und unabhängige Tests, die im April 2026 veröffentlicht wurden, fanden dasselbe Bild, das von einem Tool als gültig und von einem anderen als ungültig gekennzeichnet wurde. Sie werden nicht daran gehindert, ein Bild zu ändern, das Content Credentials hat, aber wenn Sie dies tun, sind die Credentials nicht mehr gültig, es sei denn, Sie ändern es mit einem Tool, das die Credentials aktualisiert und neu hasht.
Viele Plattformen und Tools entfernen eingebettete Metadaten beim Hochladen oder Exportieren. Wenn Credentials entfernt werden, können Verifizierungstools nicht erkennen, ob ein Bild ursprünglich ein Manifest enthielt. Das System beruht auf der freiwilligen Akzeptanz durch Ersteller, Herausgeber und Plattformen, und Bilder, die vor der C2PA-Einführung oder ausserhalb konformer Workflows erstellt wurden, enthalten überhaupt keine Herkunftsdaten.
Wo können Marken Content Credentials verifizieren?
Die primäre Verifizierungsmethode ist verify.contentauthenticity.org, wo Benutzer eine Datei hochladen und das Tool anzeigt, ob Content Credentials vorhanden sind und ob sie gültig oder vertrauenswürdig sind. Gültig bedeutet, dass das Content Credential kryptographisch intakt ist und weder es noch der digitale Inhalt manipuliert wurde, aber der Unterzeichner ist möglicherweise nicht auf der C2PA Trust List, während Vertrauenswürdig bedeutet, dass das Content Credential intakt ist und der Unterzeichner auf der C2PA Trust List steht.
Google sagt, dass die SynthID-Verifizierung Gemini erreicht hat und auf Search und Chrome ausgeweitet wird, wobei die C2PA Content Credentials-Verifizierung in Gemini, Search und Chrome eingeführt wird. Im Jahr 2025 führte C2PA ein standardisiertes Symbol ein, ein kleines "cr"-Symbol, das Plattformen neben Inhalten mit gültigen Credentials anzeigen können.
Häufige Fragen
Können C2PA Content Credentials von einem Bild entfernt werden?
Ja. Content Credentials sind eingebettete Metadaten, die entfernt werden können, wenn ein Bild in nicht konformer Software erneut gespeichert, auf Plattformen hochgeladen wird, die Metadaten entfernen, oder in Formaten exportiert wird, die Manifeste nicht unterstützen. Adobe bietet eine Option, Credentials in einem Cloud-Repository zu veröffentlichen und gleichzeitig in Dateien einzubetten, um einen Wiederherstellungspfad bereitzustellen, wenn eingebettete Kopien entfernt werden.
Verlangt das EU-KI-Gesetz von allen Modemarken, KI-generierte Bilder zu kennzeichnen?
Seit dem 2. August 2026 verlangt das EU-KI-Gesetz eine Kennzeichnung von KI-generierten oder KI-veränderten Bildern gemäss Artikel 50. Normale Bearbeitung wie Farbkorrektur, Zuschneiden und Hintergrundbereinigung bei echten fotografierten Produkten ist ausgenommen, während vollständig KI-generierte Produktszenen, gefälschte Models und KI-erfundene Hintergründe eine maschinenlesbare Kennzeichnung benötigen.
Welche Kameras unterstützen C2PA Content Credentials bei der Aufnahme?
Die Leica M11-P, die Ende 2023 veröffentlicht wurde, war die erste Kamera der Welt, die C2PA Content Credentials bei der Aufnahme einbettet. Sony folgte mit der Alpha 7 V, die im Dezember 2025 veröffentlicht wurde, und der Alpha 7R VI, die im Juni 2026 veröffentlicht wurde. Canon führte im Mai 2026 ein C2PA-konformes Authenticity Imaging System ein. Stand August 2026 signiert keine Fujifilm-Kamera bei der Aufnahme, und Panasonic Lumix Firmware-Updates bis 2026 haben C2PA nicht eingeschlossen.
Quellen
Mit KI-Unterstützung recherchiert und verfasst, von der Redaktion geprüft und freigegeben.
