So funktioniert es
Vier Teile, in dieser Reihenfolge: Die Regel-Engine entscheidet, das Journal hält fest, die Markierung setzt Icon und Manifest, der Export liefert den Nachweis. Jeder Teil ist für sich prüfbar.
Regel-Engine
Die Engine bekommt Metadaten und Ihre Deklaration und liefert Einstufung, Pflichten und zulässige Label-Varianten — mit Regel-IDs und der Regelwerksversion, die angewandt wurde. Regeln sind Daten mit Rechtsquelle, Bedingung und Folge; jede Regel hat Golden-Cases, und das Regelwerk ändert sich nur mit neuer Version.
| Regel | Stufe | Bedingung | Rechtsgrundlage |
|---|---|---|---|
| A50-D-01 | Pflicht | KI-erzeugt oder -manipuliert, zeigt etwas Reales, wirkt echt | Art. 50 Abs. 4 S. 1 KI-VO, Art. 3 Nr. 60 KI-VO |
| A50-D-02 | Pflicht | wie D-01, aber offensichtlich künstlerisch, satirisch oder fiktional | Art. 50 Abs. 4 S. 1 KI-VO (Ausnahme künstlerisch/kreativ/satirisch/fiktional) |
| A50-D-03 | Empfohlen | KI-erzeugt oder -manipuliert, ohne reale Referenz | Art. 3 Nr. 60 KI-VO (Negativfall) |
| NAT-DE-01 | Hinweis | reale Person abgebildet, keine Einwilligung hinterlegt | § 22 KUG |
| NAT-DE-02 | Hinweis | Werbung mit Kennzeichnungspflicht, Jurisdiktion DE | § 3a, § 5 UWG |
Fünf von 18 Regeln der Version A50_2026-08_v1. Stufe und Rechtsgrundlage stehen so in der Regel-Engine.
Pflicht ist Tatsache und steht schwarz. Empfohlen ist Rat des Regelwerks, kein Gesetz. Hinweise sind nationale Nebenpflichten wie die Einwilligung nach § 22 KUG. Version aktuell: A50_2026-08_v1.
Journal
Jede Entscheidung, Freigabe und Markierung wird ein Eintrag. Der Eintrag wird kanonisch serialisiert (RFC 8785) und gehasht, und er enthält den Hash seines Vorgängers. Wer einen alten Eintrag ändert, bricht die Kette ab dieser Stelle — das ist sichtbar, ohne dass jemand Vermerk fragen muss. Die Datenbank erlaubt weder UPDATE noch DELETE auf Einträgen; die Kettenwurzel wird regelmäßig extern zeitgestempelt (RFC 3161).
Die Randspalte trägt die Seq-Nummer, die Linie ist die Verkettung. So sieht es auch im Dashboard aus.
Markierung
Drei Schichten, in dieser Reihenfolge: Erst das sichtbare Label, weil es Pixel verändert. Dann das C2PA-Manifest, das die gelabelten Bytes hasht und signiert. Zuletzt ein unsichtbares Wasserzeichen über ein eingekauftes Backend — Vermerk baut keinen eigenen Algorithmus. Jedes Ergebnis landet mit Prüfsumme vor und nach der Markierung im Journal.
Die EU-Icons stammen unverändert aus dem Verhaltenskodex der Kommission (frei nutzbar, ohne Namensnennung). Höhe 8 % der kurzen Bildkante ist eine Produktentscheidung, keine Rechtsvorgabe — der Kodex verlangt „clear and distinguishable“. Video in der ersten Version: Metadaten und Manifest, kein Pixel-Wasserzeichen.
Nachweis
Der Export rendert das Journal einer Kampagne oder eines Zeitraums als PDF und JSON. Beide tragen Prüfsummen, Zeitstempel, Regelwerksversion und Kettenwurzel. Das JSON prüft jeder mit dem offenen CLI nach — offline, ohne Zugang zu Vermerk.

Prüfen, ohne Vermerk:
npx vermerk verify export.jsonWas darin steht, sagt die FAQ. Was nicht darin steht: eine Rechtsmeinung.
Audit anfragenRegelbasierte Einstufung nach Regelwerk A50_2026-08_v1, keine Rechtsberatung.