Zum Inhalt springen
Vermerk

So funktioniert es

Vier Teile, in dieser Reihenfolge: Die Regel-Engine entscheidet, das Journal hält fest, die Markierung setzt Icon und Manifest, der Export liefert den Nachweis. Jeder Teil ist für sich prüfbar.

1

Regel-Engine

Die Engine bekommt Metadaten und Ihre Deklaration und liefert Einstufung, Pflichten und zulässige Label-Varianten — mit Regel-IDs und der Regelwerksversion, die angewandt wurde. Regeln sind Daten mit Rechtsquelle, Bedingung und Folge; jede Regel hat Golden-Cases, und das Regelwerk ändert sich nur mit neuer Version.

Auszug aus dem Regelwerk A50_2026-08_v1
RegelStufeBedingungRechtsgrundlage
A50-D-01PflichtKI-erzeugt oder -manipuliert, zeigt etwas Reales, wirkt echtArt. 50 Abs. 4 S. 1 KI-VO, Art. 3 Nr. 60 KI-VO
A50-D-02Pflichtwie D-01, aber offensichtlich künstlerisch, satirisch oder fiktionalArt. 50 Abs. 4 S. 1 KI-VO (Ausnahme künstlerisch/kreativ/satirisch/fiktional)
A50-D-03EmpfohlenKI-erzeugt oder -manipuliert, ohne reale ReferenzArt. 3 Nr. 60 KI-VO (Negativfall)
NAT-DE-01Hinweisreale Person abgebildet, keine Einwilligung hinterlegt§ 22 KUG
NAT-DE-02HinweisWerbung mit Kennzeichnungspflicht, Jurisdiktion DE§ 3a, § 5 UWG

Fünf von 18 Regeln der Version A50_2026-08_v1. Stufe und Rechtsgrundlage stehen so in der Regel-Engine.

Pflicht ist Tatsache und steht schwarz. Empfohlen ist Rat des Regelwerks, kein Gesetz. Hinweise sind nationale Nebenpflichten wie die Einwilligung nach § 22 KUG. Version aktuell: A50_2026-08_v1.

2

Journal

Jede Entscheidung, Freigabe und Markierung wird ein Eintrag. Der Eintrag wird kanonisch serialisiert (RFC 8785) und gehasht, und er enthält den Hash seines Vorgängers. Wer einen alten Eintrag ändert, bricht die Kette ab dieser Stelle — das ist sichtbar, ohne dass jemand Vermerk fragen muss. Die Datenbank erlaubt weder UPDATE noch DELETE auf Einträgen; die Kettenwurzel wird regelmäßig extern zeitgestempelt (RFC 3161).

1
Aufnahme
prev 0000…0000 → entry 1111…8a2f
2
Entscheidung
prev 1111…8a2f → entry 2222…c41b
3
Freigabe
prev 2222…c41b → entry 3333…0d9e
4
Markierung
prev 3333…0d9e → entry 4444…7f31

Die Randspalte trägt die Seq-Nummer, die Linie ist die Verkettung. So sieht es auch im Dashboard aus.

3

Markierung

Drei Schichten, in dieser Reihenfolge: Erst das sichtbare Label, weil es Pixel verändert. Dann das C2PA-Manifest, das die gelabelten Bytes hasht und signiert. Zuletzt ein unsichtbares Wasserzeichen über ein eingekauftes Backend — Vermerk baut keinen eigenen Algorithmus. Jedes Ergebnis landet mit Prüfsumme vor und nach der Markierung im Journal.

EU-Icon AI GENERATED
Icon im Bild, heller Hintergrund: dunkles Icon.
EU-Icon AI GENERATED
Icon im Bild, dunkler Hintergrund: helles Icon. Die Luminanz der Ecke entscheidet.
EU-Icon AI MODIFIEDMit KI bearbeitet
Bildunterschrift: Streifen unter dem Bild, Proportionen des Motivs bleiben.

Die EU-Icons stammen unverändert aus dem Verhaltenskodex der Kommission (frei nutzbar, ohne Namensnennung). Höhe 8 % der kurzen Bildkante ist eine Produktentscheidung, keine Rechtsvorgabe — der Kodex verlangt „clear and distinguishable“. Video in der ersten Version: Metadaten und Manifest, kein Pixel-Wasserzeichen.

4

Nachweis

Der Export rendert das Journal einer Kampagne oder eines Zeitraums als PDF und JSON. Beide tragen Prüfsummen, Zeitstempel, Regelwerksversion und Kettenwurzel. Das JSON prüft jeder mit dem offenen CLI nach — offline, ohne Zugang zu Vermerk.

Erste Seite des Beispiel-Nachweises: Audit-Bericht mit Einstufungen und Regel-IDs
Beispiel-Nachweis eines Audits, Seite 1. PDF öffnen.

Prüfen, ohne Vermerk:

# Exit 0: Kette intakt · 1: Kette gebrochen · 2: Datei unlesbar
$ npx vermerk verify export.json

Was darin steht, sagt die FAQ. Was nicht darin steht: eine Rechtsmeinung.

Audit anfragen

Regelbasierte Einstufung nach Regelwerk A50_2026-08_v1, keine Rechtsberatung.