Zuletzt aktualisiert am:
Das kalifornische Gesetz zur KI-Transparenz (California AI Transparency Act, SB 942 in der durch AB 853 geänderten Fassung) verpflichtet Anbieter vielgenutzter generativer KI-Systeme, Herkunftsnachweise in KI-generierte Bild-, Video- und Audioinhalte zu integrieren und ein kostenloses, öffentlich zugängliches Erkennungstool bereitzustellen. Es trat am 2. August 2026 in Kraft und wird durch den Generalstaatsanwalt von Kalifornien durchgesetzt.
Wann trat der California AI Transparency Act in Kraft?
Das Gesetz trat am 2. August 2026 in Kraft, nicht am 1. Januar 2026, wie in vielen Sekundärquellen fälschlicherweise noch angegeben wird. Der Gesetzentwurf SB 942 wurde 2024 mit einem Starttermin für Januar 2026 unterzeichnet und anschließend durch den am 13. Oktober 2025 unterzeichneten Entwurf AB 853 geändert, wodurch das Inkrafttreten verschoben und der Geltungsbereich erweitert wurde. Wer sich auf den ursprünglichen Gesetzestext stützt, arbeitet mit einem falschen Datum und einem unvollständigen Bild der betroffenen Akteure.
Wer gilt als regulierter Anbieter?
Ein regulierter Anbieter ist eine natürliche oder juristische Person, die ein in Kalifornien öffentlich zugängliches generatives KI-System mit mehr als einer Million monatlichen Besuchern oder Nutzern erstellt, kodiert oder anderweitig produziert. Der Schwellenwert bezieht sich auf das System, nicht auf das dahinterstehende Unternehmen. Ein Großunternehmen, dessen generatives KI-Produkt nur eine geringe Nutzung aufweist, kann somit aus dem Anwendungsbereich des Gesetzes herausfallen, während ein kleines Unternehmen mit einem weit verbreiteten Bildgenerator darunterfällt. Reine Textinhalte sind ebenso ausgeschlossen wie Videospiel- und Streaming-Erlebnisse, sodass sich die Verpflichtungen auf die Generierung von Bildern, Videos und Audio beziehen.
Welche Offenlegungspflichten sieht SB 942 vor?
Das Gesetz sieht zwei Arten der Offenlegung vor. Eine latente Offenlegung bezieht sich auf eingebettete Metadaten im Inhalt selbst, die den Inhalt eindeutig identifizieren, das generative KI-System und die Version angeben, mit der er erstellt wurde, und dokumentieren, wann er erstellt oder geändert wurde. Eine offensichtliche Offenlegung ist eine sichtbare Kennzeichnung, die den Inhalt eindeutig als KI-generiert ausweist. Der Anbieter muss den Nutzern die Option zur Aktivierung dieser Kennzeichnung anbieten und sie dauerhaft oder nahezu dauerhaft einbetten, sofern dies technisch machbar ist.
Darüber hinaus muss jeder regulierte Anbieter ein kostenloses, öffentlich zugängliches Erkennungstool bereitstellen, mit dem überprüft werden kann, ob ein Inhalt aus seinem System stammt. Das Tool muss Datei-Uploads und URL-Übermittlungen akzeptieren, eine API bereitstellen und Herkunftsdaten zurückgeben, ohne dabei mehr Benutzerdaten zu erfassen, als für die Überprüfung erforderlich ist.
Welche Sanktionen drohen bei Nichteinhaltung?
Verstöße werden mit einer zivilrechtlichen Geldbuße von 5.000 US-Dollar pro Verstoß geahndet, wobei jeder Tag des anhaltenden Verstoßes als separater Verstoß gewertet wird. Die Durchsetzung obliegt der Generalstaatsanwaltschaft des Bundesstaates; das Gesetz begründet kein privates Klagerecht, sodass das Risiko regulatorischer Natur ist und nicht auf Sammelklagen beruht. Anbieter, die ihre Systeme an Dritte lizenzieren, trifft eine zusätzliche Pflicht: Wenn ein Lizenznehmer das System so modifiziert, dass die erforderlichen Offenlegungen nicht mehr angewendet werden, hat der Anbieter ab Kenntnisnahme des Eingriffs 96 Stunden Zeit, um die Lizenz zu entziehen.
Welche Änderungen ergeben sich in den Jahren 2027 und 2028?
Durch AB 853 wurden die verbleibenden Verpflichtungen phasenweise eingeführt. Ab dem 1. Januar 2027 müssen Hosting-Plattformen für generative KI und große Online-Plattformen Herkunftsdaten in den von ihnen verbreiteten Inhalten erkennen und für die Nutzer sichtbar machen. Ab dem 1. Januar 2028 müssen Hersteller von Aufnahmegeräten wie Kameras und Mobiltelefonen die Offenlegung der Herkunft standardmäßig aktivieren. Organisationen, die KI-generierte Medien veröffentlichen oder hosten, sollten den Termin im Jahr 2027 als ihre eigene Compliance-Frist betrachten, selbst wenn sie selbst keine regulierten Anbieter sind.
Praxisbeispiel:
Eine Design-Plattform mit 4 Millionen monatlichen Nutzern bietet eine KI-Bildgenerierung an. Da das System die Schwelle von einer Million monatlichen Nutzern überschreitet und in Kalifornien verfügbar ist, gilt die Plattform als regulierter Anbieter. Vor dem 2. August 2026 bettet sie in jedes generierte Bild Metadaten im C2PA-Stil ein, die den Namen des Modells, die Version und den Zeitstempel der Generierung erfassen. Zudem fügt sie ein optionales sichtbares Wasserzeichen hinzu, das Nutzer aktivieren können, und veröffentlicht einen Erkennungs-Endpunkt, über den jeder ein Bild hochladen oder eine URL einfügen kann, um zu prüfen, ob die Plattform dieses erstellt hat. Die Lizenzbedingungen für Unternehmen werden dahingehend überarbeitet, dass Lizenznehmer verpflichtet sind, die Metadaten zu bewahren – inklusive einer 96-stündigen Widerrufsklausel für den Fall, dass sie diese entfernen. Die Stockfotografie-Bibliothek der Plattform, die keine KI-generierten Medien enthält, fällt nicht unter das Gesetz.





