KI-Inhalte kennzeichnen: Was müssen Arztpraxen seit August 2026 beachten?

Die kurze Antwort: Seit dem 2. August 2026 gelten die Transparenzpflichten aus Artikel 50 der EU-KI-Verordnung. Für Arztpraxen bedeutet das jedoch nicht, dass jeder mit ChatGPT formulierte Satz oder jedes KI-unterstützt bearbeitete Bild automatisch einen Hinweis braucht. Entscheidend sind der konkrete Inhalt, sein Verwendungszweck und die Rolle der Praxis.

Besonders relevant sind vier Konstellationen: Menschen kommunizieren direkt mit einem KI-System, ein generatives KI-System erzeugt maschinenlesbar zu markierende Inhalte, eine Praxis veröffentlicht einen Deepfake oder sie veröffentlicht einen KI-generierten Text zu einer Angelegenheit von öffentlichem Interesse ohne ausreichende menschliche Prüfung und redaktionelle Verantwortung. Wir zeigen Ihnen, wie sich typische Fälle aus Praxiswebseite, Social Media, Patienteninformation und Telefonservice einordnen lassen. Stand 18. September 2026 wieder und ersetzt keine rechtliche Prüfung des Einzelfalls.


Erstellt: 08. Okto...

Erstellt: 08. Oktober 2026 - Gemäß den aktuellen Anforderungen des EU AI Act anhand von echten Beispielen aus der Praxis.


Über den Autor:
Christian Jager, M. Sc. ist Gesundheitsökonom, Geschäftsführer von InnovaPrax und seit über 15 Jahren im Qualitätsmanagement und der Organisationsberatung im Gesundheitswesen tätig. Er begleitet Arztpraxen, MVZ und Pflegeeinrichtungen bei QM-Audits, Zertifizierungen, Prozessoptimierungen und der Weiterentwicklung praxisnaher Qualitätsmanagementsysteme.

Was genau gilt seit ...

Was genau gilt seit dem 02. August 2026?

Artikel 50 verteilt die Transparenzpflichten auf unterschiedliche Akteure. Diese Trennung ist wichtig, weil eine Arztpraxis nicht automatisch für jede technische Kennzeichnung verantwortlich ist.

Anbieterpflichten: Systemhinweis und maschinenlesbare Markierung

Anbieter von KI-Systemen, die direkt mit Menschen interagieren sollen, müssen ihre Systeme so gestalten, dass die betroffenen Personen erkennen, dass sie mit einer KI kommunizieren – es sei denn, dies ist offensichtlich. Anbieter generativer KI-Systeme müssen außerdem dafür sorgen, dass synthetische oder manipulierte Ausgaben maschinenlesbar als solche erkennbar sind. Dazu können Metadaten oder andere technische Markierungen gehören. Eine Praxis, die einen fertigen Dienst einkauft und bestimmungsgemäß verwendet, ist häufig Betreiberin und nicht Anbieterin. Entwickelt sie ein System selbst, bringt es unter eigenem Namen in Betrieb oder verändert es wesentlich, kann die Rollenbewertung anders ausfallen. Deshalb gehört die Rollenfrage in den Beschaffungs- und Einführungsprozess.

Betreiberpflichten: Deepfakes und bestimmte Texte offenlegen

Für Praxen als Betreiberinnen ist vor allem Artikel 50 Absatz 4 relevant. Danach müssen Deepfakes aus Bild, Audio oder Video offengelegt werden. Ebenfalls erfasst sind KI-generierte oder manipulierte Texte, die veröffentlicht werden, um die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse zu informieren.
Für solche Texte gibt es eine wichtige Ausnahme: Der Inhalt muss nicht als KI-generiert offengelegt werden, wenn er einer menschlichen Überprüfung oder redaktionellen Kontrolle unterzogen wurde und eine natürliche oder juristische Person die redaktionelle Verantwortung für die Veröffentlichung trägt. Beide Elemente sollten erkennbar organisiert sein – nicht nur ein flüchtiges Überlesen.

Für alle Hinweise gilt: klar, frühzeitig und zugänglich

Die Information muss klar und unterscheidbar sein und spätestens bei der ersten Interaktion oder beim ersten Kontakt mit dem Inhalt erfolgen. Außerdem sind die einschlägigen Anforderungen an Barrierefreiheit zu beachten. Ein allgemeiner Satz im Impressum oder auf einer weit entfernten Transparenzseite reicht für einen konkreten kennzeichnungspflichtigen Inhalt regelmäßig nicht aus.

Wann muss die Arztpraxis den KI-Einsatz kennzeichnen?

Praxisfall

Einordnung nach Artikel 50

Praktischer Schritt

Ein Website-Chatbot beantwortet selbstständig Fragen von Patientinnen und Patienten.

Die Anbieterpflicht zur Information über die KI-Interaktion ist relevant. Die Praxis muss bei Auswahl und Einführung sicherstellen, dass der Hinweis tatsächlich erscheint.

Direkt vor oder zu Beginn des Chats klar auf den KI-Assistenten hinweisen; Anbieterrolle prüfen.

Ein KI-Telefonassistent nimmt Anrufe an und vergibt Termine.

Direkte Interaktion mit einem KI-System.

Hörbaren Hinweis an den Gesprächsanfang stellen; bei Eigenentwicklung oder Rebranding Rollen prüfen.

ChatGPT erstellt einen Entwurf für eine Patienteninformation, die ärztlich geprüft, redigiert und freigegeben wird.

Die Text-Offenlegung kann wegen menschlicher Prüfung und redaktioneller Verantwortung entfallen.

Prüfung und Freigabe nachvollziehbar dokumentieren.

Ein Text zu einer aktuellen Impfempfehlung wird vollautomatisch und ohne menschliche Kontrolle veröffentlicht.

Gesundheitsinformation kann eine Angelegenheit von öffentlichem Interesse sein; die Offenlegungspflicht liegt nahe.

Inhalt nicht ungeprüft veröffentlichen; andernfalls klar als KI-generiert oder KI-bearbeitet kennzeichnen.

Ein reales Teamfoto wird lediglich aufgehellt, zugeschnitten oder geschärft.

Übliche assistive Bearbeitung ohne erhebliche Bedeutungsänderung ist regelmäßig kein Deepfake.

Keine sichtbare Deepfake-Kennzeichnung allein wegen der Korrektur; vorhandene technische Markierungen nicht absichtlich entfernen.

Ein KI-Bild zeigt vermeintlich das echte Praxisteam oder die echten Praxisräume, obwohl die Szene nie existierte.

Kann als Deepfake einzuordnen sein, wenn es wie eine authentische Aufnahme wirkt.

Sichtbar und unmittelbar am Inhalt kennzeichnen; irreführende Darstellung vermeiden.

Eine klar stilisierte Illustration zeigt eine fiktive Behandlungssituation.

In der Regel kein Deepfake, wenn der künstliche Charakter offensichtlich ist.

Gesetzliche Pflicht im Einzelfall prüfen; freiwillige Transparenz bleibt möglich.

Eine synthetische Stimme im Praxisvideo klingt wie eine echte Sprecherin oder ein echter Sprecher.

Bei täuschend echter Audioerzeugung kann eine Deepfake-Offenlegung erforderlich sein.

Hörbarer Hinweis zu Beginn, gegebenenfalls wiederholt, plus sichtbarer Begleithinweis.

Ein internes Besprechungsprotokoll oder eine interne Arbeitsanweisung wird mit KI entworfen.

Die Textpflicht für veröffentlichte Informationen an die Öffentlichkeit greift nicht allein wegen der internen Nutzung.

Trotzdem Datenschutz, Vertraulichkeit, Richtigkeit und Freigabe regeln.

Ein KI-generiertes Patienten-Testimonial wirkt wie die echte Aussage einer behandelten Person.

Hohe Kennzeichnungs- und Irreführungsrisiken; ein Label macht ein erfundenes Testimonial nicht automatisch zulässig.

Nicht ohne gesonderte rechtliche Prüfung einsetzen.

Die Matrix zeigt den Grundgedanken: Nicht das verwendete Werkzeug entscheidet, sondern der Einsatzkontext. Ein KI-Entwurf kann nach verantworteter Prüfung anders zu behandeln sein als ein vollautomatisch publizierter Gesundheitsratgeber. Ein Bild kann bloße Illustration sein... oder eine angeblich echte Praxisszene vortäuschen.

KI-Bilder, Videos und Stimmen: Entscheidend ist der Deepfake-Tatbestand

Artikel 50 Absatz 4 erfasst nicht pauschal jedes KI-Bild. Offenlegungspflichtig sind Bild-, Audio- oder Videoinhalte, die einen Deepfake darstellen. Die KI-Verordnung beschreibt damit Inhalte, die wirklichen Personen, Gegenständen, Orten, Einrichtungen oder Ereignissen ähneln und fälschlicherweise als echt oder wahrheitsgemäß erscheinen könnten.

Typische Fälle in der Arztpraxis

Ein vollständig erzeugtes „Teamfoto“, auf dem scheinbar Ärztinnen, Ärzte oder MFA der Praxis zu sehen sind, kann Patientinnen und Patienten über die tatsächlichen Personen täuschen. Gleiches gilt für einen künstlich erzeugten Rundgang durch angebliche Praxisräume, für eine manipulierte Aufnahme eines realen Behandlungsergebnisses oder für eine synthetische Stimme, die wie eine echte Person spricht. Anders liegt der Fall meist bei einer eindeutig gezeichneten Illustration, einer abstrakten Infografik oder einer rein technischen Nachbearbeitung eines echten Fotos, die dessen Aussage nicht wesentlich verändert. Der Übergang ist jedoch nicht immer eindeutig. Bei einem fotorealistischen, vollständig fiktiven „Patientenfoto“ ohne erkennbare reale Bezugsperson kann die rechtliche Einordnung im Einzelfall umstritten sein. Neben Artikel 50 sind außerdem Persönlichkeits-, Berufs- und Wettbewerbsrecht zu beachten.

Eine Kennzeichnung heilt keine irreführende Darstellung

KI-generierte Texte: Bei Gesundheitsinformationen zählt der Redaktionsprozess

Für Texte ist die Kennzeichnungspflicht enger, als viele Kurzmeldungen vermuten lassen. Sie betrifft Texte, die ein KI-System erzeugt oder manipuliert und die veröffentlicht werden, um die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse zu informieren. Medizinische und gesundheitspolitische Informationen können darunter fallen – etwa ein vollautomatisch veröffentlichter Beitrag zu einer Infektionslage oder eine ungeprüfte Patienteninformation zu einer aktuellen Impfempfehlung. Reine interne Entwürfe, Besprechungsnotizen oder Arbeitsanweisungen fallen nicht allein deshalb unter diese Veröffentlichungspflicht. Auch ein klassischer organisatorischer Websitetext ist nicht automatisch ein Text zu einer Angelegenheit von öffentlichem Interesse. Unabhängig davon muss jeder medizinische Inhalt fachlich korrekt sein.

Wann die Offenlegung bei Texten entfallen kann

Artikel 50 nennt zwei miteinander verbundene Voraussetzungen:

  1. Der KI-generierte Inhalt wurde menschlich überprüft oder redaktionell kontrolliert.
  2. Eine natürliche oder juristische Person trägt die redaktionelle Verantwortung für die Veröffentlichung.

Ein kurzer Blick auf Rechtschreibung und Stil ist für einen medizinischen Fachtext kein belastbarer Freigabeprozess. Sinnvoll ist eine dokumentierte Prüfung von Fakten, Aktualität, Quellen, Verständlichkeit und möglichen Risiken. Außerdem sollte klar sein, wer den Text freigibt und für seine Veröffentlichung verantwortlich ist.

Ein praxistauglicher Freigabevermerk

Im CMS (ihr Webseiten-Baukasten) oder QM-System kann beispielsweise festgehalten werden:

  • KI wurde für Entwurf, Gliederung oder sprachliche Überarbeitung eingesetzt.
  • Die medizinischen Aussagen wurden durch eine benannte fachkundige Person geprüft.
  • Quellen und Aktualitätsstand wurden kontrolliert.
  • Eine verantwortliche Person hat die Veröffentlichung freigegeben.

Damit wird nicht nur die Ausnahme nachvollziehbarer. Die Praxis reduziert zugleich das Risiko, fehlerhafte oder veraltete Gesundheitsinformationen zu veröffentlichen.

KI-Chatbot und Telefonassistent: Der Hinweis gehört an den Anfang

Bei einem Chatbot oder Voicebot sollen Patientinnen und Patienten nicht rätseln müssen, ob sie mit einem Menschen oder mit einem KI-System kommunizieren. Artikel 50 Absatz 1 verpflichtet den Anbieter, ein für direkte Interaktion bestimmtes KI-System so zu gestalten, dass die betroffene Person über die KI-Interaktion informiert wird – sofern dies nicht ohnehin offensichtlich ist.

Für eine Arztpraxis ist daraus ein klarer Einführungscheck abzuleiten: Zeigt der eingekaufte Chatbot den Hinweis tatsächlich gut sichtbar an? Erfolgt der gesprochene Hinweis beim Telefonassistenten, bevor persönliche oder gesundheitliche Angaben abgefragt werden? Ist der Text auch für ältere Menschen und Menschen mit Einschränkungen verständlich?

Geeignete Formulierungen sind zum Beispiel:

  • „Sie chatten mit einem KI-gestützten Assistenten.“
  • „Sie sprechen mit einem KI-Telefonassistenten. Für ein Gespräch mit unserem Praxisteam wählen Sie bitte …“
  • „Diese Antwort wird automatisiert durch ein KI-System erstellt und kann anschließend von unserem Praxisteam geprüft werden.“

Wer das System entwickelt, unter eigener Marke anbietet oder wesentlich verändert, sollte zusätzlich prüfen, ob die Praxis selbst Anbieterpflichten übernimmt. Bei Standardsoftware gehört die Transparenzfunktion in die Leistungsbeschreibung, den Test vor dem Start und die regelmäßige Funktionskontrolle.

Die Kennzeichnung beantwortet im Übrigen nur die Transparenzfrage. Bevor ein Bot Symptome, Terminwünsche oder andere Patientendaten verarbeitet, müssen Datenschutz, Zugriffsrechte, Zweck, Speicherfristen und gegebenenfalls medizinische Grenzen separat geprüft werden.

Wie müssen KI-Inhalte gekennzeichnet werden? Die Kennzeichnung muss klar, unterscheidbar, zugänglich und spätestens beim ersten Kontakt mit dem Inhalt wahrnehmbar sein. Die EU stellt dafür optionale Symbole für vollständig KI-generierte und teilweise KI-modifizierte Inhalte bereit. Ihre Verwendung ist freiwillig. Das Symbol allein garantiert jedoch noch keine Rechtskonformität; Inhalt, Platzierung und konkreter Anwendungsfall müssen zusammenpassen.

Format

Sinnvolle Umsetzung

Beispiel

Bild

Hinweis direkt im Bild oder unmittelbar sichtbar daneben; kontrastreich und nicht durch Overlays verdeckt

„KI-generiertes Bild“ oder EU-Icon „AI Generated“

Video

Kennzeichnung zu Beginn; bei längeren oder nur abschnittsweise manipulierten Videos gegebenenfalls wiederholen

„Dieses Video enthält KI-generierte Sequenzen“

Audio

Hörbarer Hinweis zu Beginn; bei längeren Inhalten gegebenenfalls wiederholen; bei Player mit Bildschirm zusätzlich sichtbarer Hinweis

„Diese Stimme wurde mit KI erzeugt“

Veröffentlichter Text

Hinweis oberhalb oder nahe der Überschrift beziehungsweise am Beginn; alternativ nur den betroffenen Abschnitt kennzeichnen

„Dieser Abschnitt wurde mit KI erzeugt und nicht redaktionell geprüft“

Chatbot oder Voicebot

Hinweis spätestens beim Start der Interaktion

„Sie kommunizieren mit einem KI-Assistenten“

Eine versteckte Angabe in den AGB, im Impressum oder ausschließlich in technischen Metadaten reicht für eine erforderliche sichtbare Offenlegung nicht aus. Umgekehrt sollte die Praxis vorhandene maschinenlesbare Herkunftsinformationen nicht absichtlich entfernen.

Barrierefreiheit mitdenken

Ein visueller Hinweis benötigt ausreichenden Kontrast und eine lesbare Größe. Auf Websites sollte er durch geeigneten Alternativtext beziehungsweise eine für assistive Technologien verständliche Beschriftung ergänzt werden. Ein reines Audio-Label muss hörbar und sprachlich leicht verständlich sein. Gerade im Gesundheitswesen ist zu berücksichtigen, dass ältere Menschen oder Personen mit Seh-, Hör- oder kognitiven Einschränkungen die Information ebenfalls wahrnehmen können müssen. Die offiziellen Symbole und ihre Varianten stellt die Europäische Kommission kostenfrei zum Download bereit.


Fünf Schritte für ...

Fünf Schritte für die Umsetzung in Arztpraxis und MVZ

Ein verlässlicher Prozess ist hilfreicher als eine Einzelentscheidung bei jedem neuen Post. Die folgenden fünf Schritte lassen sich in bestehende QM-Abläufe integrieren.

1. KI-Inventar anlegen

Erfassen Sie alle Anwendungen, die Texte, Bilder, Audio oder Video erzeugen oder direkt mit Patientinnen und Patienten kommunizieren. Dazu gehören auch Funktionen, die unbemerkt in Praxissoftware, Telefonie, Website-Plugins oder Microsoft-365-Diensten aktiviert wurden.

2. Rolle und Verwendungszweck bestimmen

Notieren Sie zu jedem System: Wer ist Anbieter? Wer betreibt es? Wird es unter dem Namen der Praxis angeboten? Arbeitet es nur intern oder kommuniziert es nach außen? Welche Inhalte entstehen, und an wen werden sie veröffentlicht?

3. Kennzeichnungsentscheidung dokumentieren

Prüfen Sie je Anwendungsfall, ob eine direkte KI-Interaktion, ein Deepfake oder ein veröffentlichter Text zu einer Angelegenheit von öffentlichem Interesse vorliegt. Halten Sie das Ergebnis und die Begründung kurz fest – einschließlich der Entscheidung, warum keine Kennzeichnung erforderlich ist.

4. Redaktionelle Freigabe und Labels standardisieren

Benennen Sie fachlich verantwortliche Personen für Patienteninformationen und andere gesundheitsbezogene Texte. Legen Sie zugleich verbindliche Labeltexte, Positionen und Zuständigkeiten für Website, Social Media, Video und Telefon fest.

5. Regelmäßig prüfen und Mitarbeitende sensibilisieren

Kontrollieren Sie neue Funktionen, geänderte Anbieterbedingungen und die tatsächliche Darstellung der Hinweise. Schulen Sie Mitarbeitende und externe Dienstleister, die Inhalte veröffentlichen oder KI-Systeme betreuen. Die Bundesnetzagentur empfiehlt interne Prozesse, Dokumentation, Sensibilisierung und Überprüfungsmechanismen ausdrücklich als Teil einer belastbaren Umsetzung. Wer solche Verantwortlichkeiten systematisch abbilden möchte, kann sie mit bestehenden QM-Instrumenten in der Arztpraxis verbinden – etwa mit Prozessbeschreibungen, Checklisten, einer Verantwortungsmatrix und dokumentierten Freigaben.


Kennzeichnung ist ni...

Kennzeichnung ist nicht dasselbe wie Datenschutz

Ein sichtbares KI-Label beantwortet nur die Frage, ob die künstliche Herkunft oder die KI-Interaktion offengelegt wurde. Es sagt nichts darüber aus, ob Patientendaten rechtmäßig verarbeitet werden, ob ein geeigneter Vertrag mit dem Anbieter besteht oder in welchem Land Daten gespeichert und verarbeitet werden.

Vor dem Einsatz eines KI-Systems sollten Praxen deshalb mindestens zwei getrennte Prüfspuren vorsehen:

  • Transparenz nach der KI-Verordnung: Muss eine Interaktion oder ein Inhalt offengelegt werden, und wie erfolgt der Hinweis?
  • Datenschutz und Informationssicherheit: Welche Daten werden verarbeitet? Ist die Nutzung erforderlich und zulässig? Welche Zugriffe, Speicherorte, Löschfristen und technischen Schutzmaßnahmen gelten?

Das ist besonders wichtig, sobald Patientinnen und Patienten Symptome, Befunde, Termingründe oder andere Gesundheitsinformationen in einen Bot oder ein generatives System eingeben. Wie schnell sich die technische Konfiguration eines Dienstes auf die Datenschutzbewertung auswirken kann, zeigt auch der Teramed-Beitrag zum Datenschutz beim Einsatz von Microsoft Copilot in Arztpraxen.

Fazit: Erst den Anwendungsfall klären, dann kennzeichnen

Seit August 2026 gelten verbindliche Transparenzpflichten für bestimmte KI-Systeme und KI-Inhalte. Für Arztpraxen ist die wichtigste Erkenntnis jedoch: Es gibt keine allgemeine Pflicht, jede KI-Unterstützung sichtbar zu machen.

Prüfen Sie stattdessen in dieser Reihenfolge:

  1. Kommuniziert ein Mensch direkt mit einem KI-System?
  2. Wirkt ein KI-generiertes oder manipuliertes Bild, Audio oder Video wie eine echte Aufnahme?
  3. Wird ein KI-Text veröffentlicht, um die Öffentlichkeit über eine Angelegenheit von öffentlichem Interesse zu informieren?
  4. Wurde dieser Text fachlich geprüft, redaktionell kontrolliert und von einer klar verantwortlichen Person freigegeben? Mit einem KI-Inventar, definierten Rollen, standardisierten Hinweisen und einer dokumentierten Freigabe lässt sich das Thema in bestehende Praxisabläufe integrieren.


Unterstützung bei Datenschutz und Praxisprozessen

InnovaPrax unterstützt Arztpraxen und andere Gesundheitseinrichtungen unter anderem bei Datenschutz-Audits, Datenschutzdokumentation, Pflichtfortbildungen und Qualitätsmanagement. Damit lassen sich KI-Anwendungen nicht nur auf einen sichtbaren Hinweis reduzieren, sondern in Verantwortlichkeiten, Freigaben und bestehende Praxisprozesse einordnen.