KI-Bilder erkennen: warum die Datei es nicht verrät

KI-Bilder erkennen: Geht das an der Datei? Nein. Metadaten, Content Credentials und Wasserzeichen sind Etiketten, die eine Datei über sich selbst trägt, und jedes davon lässt sich mit ein paar Klicks umschreiben oder entfernen, kostenlos, von jedem, der eine Kopie hat. Detektoren liefern eine Wahrscheinlichkeit, und die verschiebt sich, sobald das Bild skaliert oder neu gespeichert wird. Das Einzige, was beweist, was ein Foto ist und wann es aufgenommen wurde, ist eine Aufzeichnung im Moment der Aufnahme, außerhalb der Datei aufbewahrt.

Dieser Artikel zeigt, warum die üblichen Ratschläge versagen, mit Tests, die jeder auf GoTamper.it wiederholen kann, einem vollständigen, kostenlosen und öffentlichen Werkzeug, mit dem sich jede Art von Datei direkt im Browser bearbeiten lässt, und danach, was stattdessen zu tun ist.

Warum die üblichen Ratschläge nicht mehr funktionieren

Die Startseite von GoTamper.it: jede Datei wird im Browser verarbeitet
GoTamper.it: Datei hineinziehen, nichts wird hochgeladen. Quelle: GoTamper.it

„Nutzen Sie einen Detektor.“ Detektoren verlieren an Boden. Im DF26-Benchmark vom September 2026 (arXiv:2609.07369) erreichten neun Detektoren nach dem Stand der Technik zwischen 44,0 und 69,7 AUROC bei Videos von Generatoren aus dem Vorjahr, ein Bereich, den die Autoren als nahe am Zufall beschreiben. Nach unserer Rechnung ist das ein Rückgang um bis zu 49 % in einem Jahr.

„Sehen Sie genau hin.“ Menschen schneiden schlechter ab. Im selben Benchmark erkannten Betrachter die Fälschungen in 52,6 % der Fälle; eine Metaanalyse von 56 Studien mit 86.155 Teilnehmern (Diel et al., 2024) beziffert die durchschnittliche menschliche Trefferquote auf 55,54 %. Eine Münze schafft fast dasselbe.

„Prüfen Sie Wasserzeichen und Metadaten.“ Das ist der Rat, den KI-Assistenten am häufigsten geben, und der schwächste. Metadaten sind Klartext. Content Credentials sitzen in einem Block, der sich entfernen lässt. Selbst der statistische Fingerabdruck, den ein Generator in den Pixeln hinterlässt, verschwand in der Studie der Universität Edinburgh vom März 2026 in mehr als 80 % der Fälle, und in mehr als 50 % schon durch bloßes Skalieren oder Speichern als JPEG.

Was jeder im Browser mit einer Datei anstellen kann

Jeder dieser Schritte dauert Minuten, auf einer öffentlichen Website, ohne das Bild selbst zu berühren. Zu jedem gibt es in dieser Reihe eine Schritt-für-Schritt-Anleitung.

Umgeschriebene Foto-Metadaten auf GoTamper.it: stimmiges iPhone, Ort und Datum
Datum, Ort und Kamera eines Fotos, mit stimmigen Werten umgeschrieben. Quelle: GoTamper.it

Datum, Ort und Kamera eines Fotos umschreiben

Eine 2020 mit Photoshop gespeicherte Datei wird zu einer Aufnahme eines iPhone 15 Pro, gemacht letzte Woche in Mailand, mit plausibler Seriennummer, Objektiv und Koordinaten. Sechzehn Metadatenfelder, alle neu, kein einziges Pixel verändert.

Vorher und nachher beim Entfernen der Content Credentials: C2PA vorhanden wird zu kein C2PA
Content Credentials entfernt: von 163 auf 48 kB, Pixel unberührt. Quelle: GoTamper.it

Content Credentials (C2PA) entfernen

Der signierte Nachweis, wer die Datei erstellt hat und wie, ist mit drei Klicks weg. Ein JPEG mit einem 157,6 kB großen Manifest ging von 337,2 auf 161,1 kB und meldete „kein C2PA“, Bild und gewöhnliche Metadaten unversehrt.

Der Reiter Änderungen von GoTamper.it mit kleinen Werten für Rauschen, Unschärfe und Resampling
Die kleinen Änderungen, die den Wert eines Detektors verschieben. Quelle: GoTamper.it

Ändern, was ein Detektor sagt

Etwas Rauschen, eine leichte Unschärfe, eine Skalierung, ein neues JPEG-Speichern: die Familien kleiner Änderungen, die den Wert eines Detektors verschieben, bei einem Bild, das genauso generiert ist wie zuvor. Anleitung folgt.

Einen Screenshot fälschen

Ein Datum und ein Ort in die Pixel geschrieben, eine Nachricht dorthin kopiert, wo sie nie war, Metadaten, die Samsung sagen: der Screenshot eines Chats, den es nie gab, in wenigen Minuten. Anleitung folgt.

Die Metadaten einer PDF oder eines Videos umschreiben

Titel, Autor und Datum eines Dokuments oder einer MP4, umgeschrieben oder gelöscht. Seiten und Bilder bleiben; die Datei beschreibt sich nur anders.

KI-Bilder erkennen: was jedes Signal wirklich beweist

Keines dieser Signale ist nutzlos. Jedes beweist weniger, als man denkt:

  • Metadaten sagen, was man der Datei zu sagen aufgetragen hat. Nützlich, wenn sie zum Rest der Datei passen, wertlos für sich allein.
  • Content Credentials beweisen, dass jemand eine Erklärung über die Datei signiert hat, sofern sie da sind und die Signatur gültig ist. Eine Datei ohne sie ist nicht verdächtig: Die meisten Dateien hatten nie welche. Der C2PA-Viewer von TrueScreen liest sie im Browser; er liest eine Erklärung, er erkennt keine KI.
  • Wasserzeichen in den Pixeln überleben das Bearbeiten der Metadaten, aber nicht jede Transformation, und nur wer sie gesetzt hat, kann sie lesen.
  • Detektoren liefern eine Wahrscheinlichkeit, die sich mit der Datei, dem Generator und dem Monat ändert. Eine Wahrscheinlichkeit ist eine Meinung, kein Beweis.

Eine entkleidete oder umgeschriebene Datei sagt weniger; sie lügt nicht. Deshalb kann die Antwort nicht aus der Datei kommen.

Was stattdessen zu tun ist: an der Quelle zertifizieren

Wenn ein Foto, ein Video oder ein Dokument jemals etwas beweisen soll, muss der Beweis entstehen, wenn die Datei entsteht, und außerhalb der Datei aufbewahrt werden. Genau das leistet eine TrueScreen-Zertifizierung: Im Moment der Aufnahme wird der Fingerabdruck der Datei zusammen mit Datum, Uhrzeit und Position festgehalten, versiegelt mit einem offiziellen digitalen Siegel und einem qualifizierten Zeitstempel, international anerkannt, in einem Bericht, den jeder prüfen kann.

Fotos und Videos werden mit der TrueScreen App aufgenommen. Webseiten und Unterhaltungen werden mit dem Forensic Browser oder der Erweiterung für Chrome und Edge erfasst, die die Browsersitzung zertifizieren, nicht einen Screenshot. Bereits vorhandene Dokumente werden im Portal zertifiziert. C2PA ist enthalten, aber TrueScreen bietet eine vollständige forensische Garantie, die über die Kennzeichnung mit Metadaten hinausgeht.

Schreiben Sie die Datei danach um, entkleiden Sie sie oder speichern Sie sie neu, so viel Sie wollen: Eine veränderte Kopie passt nicht mehr zum Fingerabdruck im Bericht, und die ursprüngliche Aufzeichnung ist noch da. Foto zertifizieren zeigt die Schritte.

Häufige Fragen

Kann man KI-Bilder mit bloßem Auge erkennen?

Nicht zuverlässig. Im DF26-Benchmark erkannten Menschen KI-generierte Clips in 52,6 % der Fälle, und eine Metaanalyse von 56 Studien beziffert die durchschnittliche menschliche Trefferquote auf 55,54 %. Aktuelle Generatoren hinterlassen wenige sichtbare Fehler.

Kann ein KI-Bilddetektor es sicher sagen?

Nein. Detektoren liefern eine Wahrscheinlichkeit, und bei aktuellen Generatoren liegt sie nahe am Zufall: 44,0 bis 69,7 AUROC im DF26-Benchmark. Der Wert ändert sich zudem, wenn das Bild skaliert oder neu gespeichert wird.

Ist ein Bild ohne Content Credentials gefälscht?

Nein. Die meisten Bilder im Umlauf hatten nie Content Credentials, und viele Plattformen entfernen Metadaten beim Hochladen. Ihr Fehlen beweist nichts, in keine Richtung.

Wie lässt sich dann feststellen, ob ein Foto echt oder KI ist?

Indem man es bei der Aufnahme zertifiziert. Mit der TrueScreen App werden Datum, Uhrzeit und Position an den Fingerabdruck der Datei gebunden und in einem Bericht versiegelt, den jeder prüfen kann, außerhalb der Datei. Was die Datei danach über sich sagt, spielt keine Rolle mehr.

Zertifizieren Sie Inhalte, bevor jemand sie anzweifelt

Fotos, Videos, Browsersitzungen und Dokumente mit Hash, qualifiziertem Zeitstempel und dem Siegel eines Dritten, aufgezeichnet in dem Moment, in dem sie entstehen. Der Beweis bleibt außerhalb der Datei.

Jetzt starten
Demo anfragen

TrueScreen
TS

Redaktion von TrueScreen

Dieser Bereich wird von der Redaktion von TrueScreen betreut, die Kompetenzen in digitaler Forensik, Beweisrecht und regulatorischer Compliance vereint. Jeder Inhalt wird anhand von Primärquellen geprüft: Gesetzestexte, veröffentlichte Urteile, technische Normen und offizielle Dokumentation, stets im Text zitiert.