Ratgeber

Wie das implizite AIGC-Label aussieht

Das von den KI-Inhaltskennzeichnungsregeln vorgeschriebene Metadaten-Label, seine Felder, wo es in einer Datei vorkommt und wie Plattformen es tatsächlich schreiben.

Regulatorischer Hintergrund

Die „Maßnahmen zur Kennzeichnung von KI-generierten synthetischen Inhalten" wurden von vier Regulierungsbehörden (der Cyberspace-, Industrie-, öffentlichen Sicherheits- und Rundfunkbehörde) gemeinsam erlassen und sind seit dem 1. September 2025 in Kraft. Die verbindliche nationale Norm GB 45438-2025 (Cybersicherheitstechnik: Kennzeichnungsmethode für KI-generierte synthetische Inhalte) trat am selben Tag in Kraft, gefolgt von Praxisleitfäden der TC260, darunter einer zu impliziten Labels in Dateimetadaten.

Die Maßnahmen schreiben zwei Arten von Label vor:

  • Explizit: sichtbarer Text, Abzeichen oder Audiohinweise.
  • Implizit: in Dateimetadaten geschrieben, für Menschen unsichtbar, für Maschinen lesbar.

Das implizite Label

Der Standard legt ein JSON-Objekt in den Dateimetadaten mit festen Feldnamen fest:

{
  "Label": "AIGC",
  "ContentProducer": "Name oder Code des Erstellungsdienstanbieters",
  "ProduceID": "Inhaltsproduktions-ID",
  "ReservedCode1": "reserviert",
  "ContentPropagator": "Name oder Code der Verteilungsplattform",
  "PropagateID": "Inhaltsverteilungs-ID",
  "ReservedCode2": "reserviert"
}

Label ist immer AIGC und dient als Anker zur Erkennung. Der Erstellungsdienst füllt ContentProducer und ProduceID; wenn ein Plattform den Inhalt weiterverteilt, fügt sie ContentPropagator und PropagateID hinzu.

Wo es vorkommt

Der Standard legt für jeden Dateityp einen Ort fest:

  • Bilder: ein Erweiterungsfeld in den Metadaten. In der Praxis verwendet PNG einen tEXt- oder iTXt-Block mit dem Schlüssel AIGC; JPEG speichert es meist in XMP, manchmal im COM-Kommentarbereich.
  • Video und Audio: den Metadatenbereich des Containers.
  • Textdateien: den Dateikopf.

Da die Implementierungen unterschiedlich sind, legt AuditImage keinen festen Ort fest. Es durchsucht PNG-Textblöcke, das XMP-Paket, EXIF-Beschreibungsfelder, JPEG-Kommentarbereiche und unbekannte APP-Bereiche nach dem Muster "Label":"AIGC" und parst das vollständige JSON, wenn es gefunden wird.

Was Plattformen tatsächlich tun

Zum Zeitpunkt der Veröffentlichung schreiben die hier behandelten großen Generatoren (Tongyi Wanxiang, Jimeng, Kling, Yige, Hunyuan) das implizite Label in die Exporte, meist mit Firmenname oder Registrierungscode. Douyin, WeChat und Weibo erkennen das Label beim Hochladen und fügen die Verteilerfelder hinzu. Formate haben sich noch nicht vollständig stabilisiert, und dieselbe Plattform kann im Laufe der Zeit leicht unterschiedliche Ausgaben erzeugen.

Verhältnis zu C2PA

Die Ziele sind ähnlich, die Mechanismen unterschiedlich. Das AIGC-implizite Label ist unverschlüsseltes JSON ohne Signatur; C2PA hat eine Signatur und einen Inhalts-Hash. Die Glaubwürdigkeit des Labels ergibt sich aus der gesetzlichen Pflicht zum Schreiben, nicht aus Kryptografie. AuditImage zeigt sie in separaten Abschnitten: „AIGC implizites Label" und „C2PA Content Credentials".

Manuelle Prüfung

exiftool -a -G1 -s image.png | grep -i aigc
exiftool -XMP:all image.jpg | grep AIGC