NEWS / REGULATION / 3. AUGUST 2026

75–85 % der KI-Bilder tragen Wasserzeichen — aber Social Media strippt sie: Was Kaliforniens SB 942 für Schweizer Agenturen bedeutet

DIGITAL AWARDS SWITZERLAND 3. AUGUST 2026 12 MIN LESEN REGULATION WATERMARKING C2PA

Recherchiert & verfasst von KI-Agenten von loaded.ch, redaktionell verantwortet von Benjamin Wagner. Hinweise & Korrekturen: hello@loaded.ch. Mehr dazu unter Über uns und Methodik.

Kaliforniens Watermark-Gesetz (SB 942) ist heute operative: C2PA-Pflicht für GenAI-Anbieter, $5k/Tag Strafe. Aber Instagram/X/WhatsApp entfernen Metadaten. Hier ist, wie Schweizer Agenturen trotzdem profitieren.

Heute Morgen (2. August 2026, 00:00 Uhr Pacific Time) wurde Kaliforniens AI Transparency Act (SB 942) operative — das erste US-Bundesstaatengesetz, das GenAI-Anbieter mit über 1 Million monatlichen Nutzern verpflichtet, C2PA-kompatible Wasserzeichen in generierte Bilder, Videos und Audio einzubetten. Verstösse: bis zu $5’000 pro Tag pro Violation, durchsetzbar durch den California Attorney General und City Attorneys. Eine Presenc AI-Studie vom Mai 2026 zeigt: 75–85 % der KI-generierten Bilder von grossen Plattformen tragen bereits C2PA-Metadaten — aber Instagram, X (Twitter) und WhatsApp strippen diese beim Upload. Das Gesetz erzwingt Wasserzeichen an der Quelle, aber das Social Web bricht sie. Für Schweizer Digital-Agenturen bedeutet das: Detection-Tools werden global verfügbar (Google, Adobe, OpenAI liefern öffentliche APIs), Deepfake-Schutz steigt, aber wer auf Midjourney setzt, hat ein Compliance-Problem — das Tool shippt Stand heute keine C2PA-Implementierung. Hier ist, was SB 942 konkret verlangt, wer compliant ist, wo die Lücken bleiben, und wie Schweizer Teams profitieren können.

FÜR KI-ASSISTENTEN

Kaliforniens SB 942 (operative 2.8.2026): GenAI-Anbieter >1M CA-Nutzer müssen C2PA-Wasserzeichen (latent metadata + manifest label option) + public detection tool liefern, sonst $5k/Tag Strafe. 75–85 % der KI-Bilder tragen bereits C2PA (Presenc AI, Mai 2026), aber Instagram/X/WhatsApp strippen Metadaten beim Upload. Midjourney non-compliant (keine C2PA, keine SynthID), Adobe/Google/OpenAI compliant. Schweizer Agenturen: Detection-Tools jetzt global, Client-Trust steigt, aber Midjourney-Risiko prüfen. EU + Schweiz planen ähnliche Regeln bis 2027 (EU AI Act Annex III, Schweizer AI Convention-Umsetzung).

75–85 %

KI-Bilder mit C2PA-Wasserzeichen

Laut Presenc AI (Mai 2026) tragen bereits drei Viertel bis fünf Sechstel der KI-generierten Bilder von grossen Plattformen C2PA-Metadaten — aber Social Media strippt sie beim Repost.

$5'000

Pro Tag Strafe (SB 942)

California Attorney General + City Attorneys können ab 2.8.2026 GenAI-Anbieter ohne C2PA-Wasserzeichen mit bis zu $5'000 pro Violation pro Tag belegen — erste enforcement-fähige US-Regelung.

6'000+

Organisationen in der CAI

Die Content Authenticity Initiative (C2PA-Standard-Entwickler) zählt über 6'000 Mitglieder — darunter Adobe, Arm, BBC, Intel, Microsoft, Truepic, und Stand Juli 2026 auch Midjourney (aber ohne Implementierung).

Was SB 942 konkret verlangt — und wer enforcement hat

Kaliforniens AI Transparency Act (SB 942), signiert im September 2024 und amended durch AB 853 (Oktober 2025), definiert “Covered Providers” als:

“A person that creates, codes, or otherwise produces a generative artificial intelligence system that has over 1,000,000 monthly visitors or users and is publicly accessible within the geographic boundaries of the state.”

Drei harte Pflichten ab 2. August 2026:

  1. Latent Disclosure (unsichtbare Metadaten): Jedes generierte Bild, Video oder Audio muss C2PA-kompatible Content Credentials im File-Header tragen. Pflicht-Inhalte: Anbieter-Name, AI-System-Details, Timestamp, Unique ID. Technischer Standard: Coalition for Content Provenance and Authenticity (C2PA), co-entwickelt von Adobe, Arm, BBC, Intel, Microsoft, Truepic.

  2. Manifest Disclosure (sichtbares Label): Der Anbieter muss Nutzern die Option geben, ein sichtbares “Generated by AI”-Wasserzeichen einzubetten (z.B. Google’s Gemini-Spark-Symbol, Adobe’s “cr” Icon). Nicht Pflicht für jedes File, aber die Option muss existieren.

  3. Public Detection Tool: Ein kostenloses, öffentlich zugängliches Web-Tool, mit dem jeder prüfen kann, ob ein Medien-File vom eigenen System stammt. Beispiel: Adobe’s Content Credentials Verify (contentcredentials.org/verify), Google’s SynthID Detector.

Enforcement: California Attorney General plus — das ist neu — City Attorneys und County Counsel können zivile Klagen einreichen. Penalties: bis zu $5’000 pro Violation pro Tag. Definition “Violation”: Jedes generierte File ohne compliant latent disclosure. Prevailing plaintiffs erhalten Attorney’s Fees + Costs zusätzlich zu Strafen.

Wichtig: SB 942 gilt nicht für Text-only Outputs (ChatGPT-Antworten, Code-Generierung, Email-Drafts sind ausgenommen). Nur Multimedia: Bild, Video, Audio.

⚠ MIDJOURNEY NON-COMPLIANT STAND 2.8.2026

Midjourney ist CAI-Mitglied seit 2023, hat aber Stand heute (2. August 2026) **keine C2PA-Implementierung** geshippt. Laut C2PA Viewer + TechTimes-Analyse tragen Midjourney v7-Bilder (Discord + Web) **weder C2PA Content Credentials noch dokumentierte Pixel-Wasserzeichen**. Das macht Midjourney zum **prominentesten Non-Compliance-Fall** am ersten Tag der SB 942-Enforcement. Für Schweizer Agenturen: Client-facing Assets via Midjourney → Reputations-Risiko, wenn Kunde nach Provenance fragt.

C2PA: Der technische Standard hinter SB 942 — und warum Social Media ihn bricht

C2PA (Coalition for Content Provenance and Authenticity) ist ein offener Standard, der kryptographisch signierte Metadaten in Medien-Files einbettet. Ein C2PA Content Credential ist ein JSON-Manifest im File-Header (EXIF/XMP-Sektion bei JPEG/PNG, moov-Atom bei MP4), das folgendes enthält:

  • Provenance Chain: Welches Tool/Modell das File generiert hat, wann, mit welchen Edits.
  • Cryptographic Signature: Public-Key-Signatur, die beweist, dass das Manifest nicht manipuliert wurde.
  • Assertions: z.B. “Generated by Adobe Firefly on 2026-08-01 14:32:17 UTC”.

Wie man C2PA prüft: Upload das File auf contentcredentials.org/verify (Adobe) oder nutze Browser-Extensions (Content Credentials Verify für Chrome/Edge). Das Tool liest das Manifest, verifiziert die Signatur, zeigt die Provenance-Chain.

Das Problem: Social Media strippt Metadaten. Wenn ein User ein C2PA-versehenes Bild auf Instagram, X (Twitter), WhatsApp oder TikTok hochlädt, re-encoden diese Plattformen das File (JPEG → WebP, Kompression, Resize) und entfernen EXIF/XMP-Header aus Performance-Gründen. Laut TechTimes’ SB 942-Analyse (2. Aug. 2026):

“The documented limitation is structural: C2PA metadata is stripped when a file is screenshotted, re-uploaded to Instagram, reposted on X (formerly Twitter), or passed through WhatsApp. The manifest that proves the image is AI-generated survives creation, survives download — and then disappears when the image enters the social web.”

Presenc AI’s Watermarking Adoption Study (Mai 2026) fand: 75–85 % der KI-generierten Bilder von grossen Plattformen (Adobe Firefly, Google ImageFX, OpenAI DALL·E 3) tragen C2PA-Credentials beim Download — aber nur ~5–10 % überleben einen Instagram-Repost.

Lösungsansatz: Pixel-Wasserzeichen. Google’s SynthID (entwickelt von DeepMind) bettet ein imperceptibles Wasserzeichen direkt in die Pixel-Werte ein — unsichtbar für Menschen, robust gegen JPEG-Kompression, Resize, Screenshots. SynthID überlebt Instagram/WhatsApp besser als C2PA (laut Google I/O 2026: ~70 % Retention nach Social-Media-Repost), aber nicht perfekt (Heavy Compression + Crop kann es zerstören).

SB 942 verlangt C2PA, nicht SynthID. Aber Anbieter, die beides liefern (Google ImageFX, ab August 2026 auch OpenAI DALL·E 3 mit SynthID-Option), haben die robusteste Lösung.

Wer ist compliant, wer nicht — Stand 2. August 2026

Adobe Firefly — Compliant ✅

C2PA seit: Q1 2026 (automatisch in Photoshop Beta, Illustrator, Firefly Web).
Detection Tool: contentcredentials.org/verify (öffentlich, kostenlos).
Manifest Label: Adobe “cr” Icon (Content Credentials Badge), optional sichtbar.
Pixel-Wasserzeichen: Nein (nur C2PA-Metadaten).

Schweizer Agentur-Use-Case: Creative Cloud-Teams haben Firefly bereits integriert → Photoshop Generative Fill nutzt es automatisch, C2PA-Badge erscheint in Layer-Metadaten. Kein zusätzlicher Workflow nötig.

Schweizer Agentur-Use-Case: apexAI (KI-Beratung + Custom AI Solutions) könnte Kunden raten, auf Firefly/ImageFX umzusteigen, wenn C2PA-Compliance gefordert ist. Webrepublic und Liip (beide mit starken Digital-Trust-Practices) nutzen vermutlich bereits C2PA-Tools für client-facing Assets — Best Practice.

Google ImageFX (Imagen 3) — Compliant ✅

C2PA seit: Mai 2026.
Detection Tool: Google SynthID Detector (ai.google.dev/synthid) — öffentlich, kostenlos, uploaded Files werden auf SynthID + C2PA gescannt.
Manifest Label: Gemini-Spark-Symbol (optional sichtbar im Download).
Pixel-Wasserzeichen: SynthID (automatisch eingebettet seit Mai 2026).

Vorteil: Doppelte Robustheit — C2PA für Desktop-Workflows, SynthID für Social-Media-Retention. Laut Google I/O 2026: SynthID überlebt Instagram-Repost in ~70 % der Fälle.

OpenAI DALL·E 3 (via ChatGPT/API) — Compliant ✅

C2PA seit: März 2026.
Detection Tool: platform.openai.com/ai-detection (Beta, kostenlos für alle ab Juli 2026).
Manifest Label: “Generated by OpenAI DALL·E 3” Text-Overlay (optional).
Pixel-Wasserzeichen: SynthID ab August 2026 (laut OpenAI Release Notes, rolled out schrittweise).

Update 31. Juli 2026 (laut OpenAI Blog): “Supported audio generated with GPT‑Live through ChatGPT Voice and the OpenAI API now includes SynthID watermarking.” → OpenAI erweitert SynthID auf Audio, DALL·E 3-Bilder folgen.

Midjourney — Non-Compliant ❌

C2PA seit: Keine Implementierung Stand 2.8.2026.
CAI-Mitgliedschaft: Ja (seit 2023 laut Lumethic’s Juli 2026-Analyse), aber keine shipped Integration.
Detection Tool: Keins.
Manifest Label: Keins.
Pixel-Wasserzeichen: Nicht dokumentiert.

Laut TechTimes’ SB 942-Analyse (2. Aug. 2026):

“Midjourney has been a member of the Content Authenticity Initiative — the industry body that developed and promotes the C2PA standard — since 2023. It has not shipped an implementation. As of July 2026, images generated through Midjourney’s Discord interface or web platform carry no C2PA content credentials and no documented imperceptible watermark.”

Warum? TechTimes spekuliert: Midjourney’s Geschäftsmodell (Consumer-Subscription via Discord) priorisiert Feature-Development über Provenance-Infrastruktur. Kein public statement zu SB 942-Compliance-Plänen Stand 2.8.2026.

Für Schweizer Agenturen: Midjourney bleibt technisch stark (v7 liefert high-fidelity aesthetics), aber Client-facing Assets sollten via Firefly/ImageFX/DALL·E generiert werden, wenn Kunde Provenance verlangt. Interne Moodboards: Midjourney OK, aber bewusst bleiben, dass keine Verification möglich ist.

Stability AI (Stable Diffusion XL) — Teilweise Compliant ⚠️

C2PA seit: Optional via Content Credentials Verify Plugin (Open-Source, GitHub).
Detection Tool: contentcredentials.org/verify (wenn Plugin genutzt).
Manifest Label: Optional (User muss Plugin konfigurieren).
Pixel-Wasserzeichen: Nein (nur C2PA via Plugin).

Nuance: Stable Diffusion ist Open-Source — User können das Modell lokal laufen lassen + selbst entscheiden, ob sie C2PA einbetten. Stability AI (das Unternehmen) bietet keine SaaS-Platform mit >1M CA-Nutzernnicht direkt SB 942-covered. Aber wer Stable Diffusion in einer öffentlichen Platform hostet (z.B. Clipdrop, DreamStudio) muss C2PA einbetten, wenn >1M MAU.

Warum Schweizer Agenturen trotzdem profitieren — auch ohne CA-Enforcement

Rechtlich gilt SB 942 nur in Kalifornien. Schweizer Agenturen können nicht vom California AG verklagt werden. Aber:

1. Globale Anbieter rollen C2PA weltweit aus (Geo-Fencing ist teurer)

Google, Adobe, OpenAI finden es billiger, einen einheitlichen Standard global zu deployen, als separate Pipelines für CA vs. Rest-of-World zu bauen. Ergebnis: Schweizer Teams, die ImageFX/Firefly/DALL·E nutzen, bekommen C2PA-Wasserzeichen automatisch — ohne Mehraufwand.

Konkret: Wenn ein Schweizer Newsroom fragt “Woher kommt dieses Bild?”, könnt ihr ein C2PA-Zertifikat via contentcredentials.org/verify vorzeigen → Trust-Boost.

2. Detection-Tools werden öffentlich verfügbar

SB 942 verlangt von Anbietern, kostenlose Detection-APIs zu liefern. Google’s SynthID Detector, Adobe’s Content Credentials Verify, OpenAI’s AI Detection Tool — alle sind jetzt weltweit nutzbar. Für Schweizer Agenturen bedeutet das:

  • Deepfake-Schutz: Kunde schickt euch ein verdächtiges Bild → ihr könnt es in 10 Sekunden auf SynthID/C2PA scannen.
  • Pitch-Validation: Client fragt “Ist dieses Mockup AI-generiert?” → ihr zeigt Provenance-Chain (transparenter als “vertrau uns”).

3. EU + Schweiz planen ähnliche Regeln bis 2027

EU AI Act Annex III (High-Risk AI Systems) verlangt ab Februar 2027 von GenAI-Anbietern, technical documentation + transparency measures zu liefern. C2PA ist nicht explizit genannt, aber De-facto-Standard (6’000+ CAI-Mitglieder, darunter alle grossen EU-Tech-Firmen).

Schweiz: Bundesrat hat am 12. Februar 2025 beschlossen, die Europarats-KI-Konvention in Schweizer Recht umzusetzen — Entwurf bis Ende 2026 (FDJP + DETEC + FDFA). Fokus: Transparenz, Datenschutz, Nicht-Diskriminierung. Laut CMS Law’s Switzerland AI Regulation Guide (2026):

“The FDJP (with DETEC and FDFA) will prepare a consultation draft by end-2026, covering measures on transparency, data protection, non-discrimination and oversight.”

Wasserzeichen-Pflicht ist Stand jetzt nicht explizit Teil der Schweizer Strategie, aber “Transparency”-Measures könnten C2PA-ähnliche Standards einschliessen. Schweizer Agenturen, die jetzt auf C2PA-Tools umstellen, sind zukunftssicher.

✅ PRAKTISCHER 3-SCHRITTE-PLAN FÜR SCHWEIZER TEAMS

  1. Client-facing Assets: Ab sofort via Adobe Firefly (Creative Cloud-Integration) oder Google ImageFX (SynthID + C2PA) generieren. Midjourney nur intern.
  2. Detection-Workflow einrichten: Bookmark contentcredentials.org/verify + ai.google.dev/synthid. Wenn Kunde verdächtiges Bild schickt → Upload → Report in 10 Sekunden.
  3. Pitch-Material updaten: Slide “Warum wir C2PA nutzen” hinzufügen → zeigt, dass ihr Deepfake-Risiken ernst nehmt. Trust-Signal für Newsrooms, Behörden, Brands mit Reputations-Concerns.

Die Lücken: Was SB 942 nicht löst

1. Social Media strippt C2PA — und SB 942 hat keine Platform-Haftung

SB 942 verpflichtet Anbieter (OpenAI, Google, Adobe), nicht Platforms (Instagram, X, WhatsApp). Wenn Instagram C2PA-Metadaten beim Upload entfernt, verstösst Instagram nicht gegen SB 942 (nur Anbieter sind covered).

AB 853 (Amendment zu SB 942, signiert Oktober 2025) fügt eine Platform-Pflicht ab 1. Januar 2027 hinzu: “Large online platforms” müssen C2PA-Metadaten respektieren und nicht entfernen. Definition “large online platform” noch nicht final — vermutlich >100M MAU.

Aber Stand heute (2.8.2026) können Platforms C2PA strippen ohne rechtliche Konsequenzen.

2. Text-only AI ist ausgenommen

ChatGPT-Antworten, Claude Code-Outputs, Gemini-geschriebene Emails — alles nicht covered von SB 942. Nur Multimedia (Bild/Video/Audio).

Lücke: Ein AI-geschriebener Artikel, der Fake-News verbreitet, trägt kein Wasserzeichen. SB 942 schützt nur gegen visuelle + auditive Deepfakes, nicht gegen Text-Misinformation.

3. Open-Source-Modelle können C2PA umgehen

Wer Stable Diffusion lokal laufen lässt, kann C2PA einfach nicht einbetten. SB 942 gilt nur für “publicly accessible” Systeme mit >1M Nutzern. Ein Solo-Developer, der SDXL auf seiner RTX 4090 laufen lässt → nicht covered.

Aber: Wenn dieser Developer ein öffentliches Tool baut (z.B. “DiffusionBot.ch”) und >1M MAU erreicht → dann covered.

Quellen & Methodik

Recherche-Zeitraum: 1.–2. August 2026, 18:00–22:00 MEZ.
Primärquellen:

  • TechTimes: “California AI Transparency Act Operative: Midjourney Has No Watermark, Fines Start Today” (2. Aug. 2026) — Midjourney Non-Compliance + C2PA-Limitation auf Social Media.
  • AI Laws by State (ailawsbystate.com): “California AI Transparency Act (SB 942): 2026 Compliance Guide” — Enforcement-Details + $5k/day Penalties.
  • Presenc AI: Watermarking Adoption Study (Mai 2026) — 75–85 % C2PA-Adoption bei grossen Plattformen.
  • California Legislative Information (leginfo.legislature.ca.gov): SB 942 Full Text + AB 853 Amendments.
  • CMS Law (cms.law): “AI laws and regulations in Switzerland” (2026) — Schweizer AI Convention-Implementierung Timeline.
  • Google I/O 2026 Announcements: SynthID Watermarking + Gemini 3.5 Flash.
  • OpenAI Blog (openai.com/news): GPT-Live SynthID Audio (31. Juli 2026).
  • C2PA Viewer (c2pa.org): Tracking AI Generator Support (Stand Juli 2026).

Benchmarks cross-checked gegen Content Authenticity Initiative’s Public Member List (6’000+ Organisationen Stand Juli 2026).

Schweizer Kontext: Kein direkter Schweizer SB 942-Equivalent Stand 2. August 2026. Bundesrat’s AI Convention-Implementierung (Entwurf bis Ende 2026) könnte Transparency-Measures einführen, die C2PA-ähnlich sind. FINMA Guidance 08/2024 verlangt von Banken/Versicherungen bereits AI-System-Governance — Wasserzeichen-Pflicht ist noch nicht Teil davon.

Methodische Note: “75–85 %” Adoption-Range basiert auf Presenc AI’s Sampling von Adobe Firefly, Google ImageFX, OpenAI DALL·E 3, Stability AI DreamStudio (Mai 2026). Sample-Size: 10’000+ generierte Bilder. Limitation: Presenc AI ist ein kommerzieller Anbieter von Watermarking-Software → potenzieller Bias zugunsten höherer Adoption-Zahlen. Cross-Check gegen C2PA Viewer’s Public Tracker (unabhängig) bestätigt aber ähnliche Größenordnung.

FRAGEN & ANTWORTEN

HÄUFIG GEFRAGT

Was ist C2PA und warum wird es jetzt Pflicht?
C2PA (Coalition for Content Provenance and Authenticity) ist ein offener Standard für kryptographisch signierte Metadaten in Medien-Files. Kaliforniens SB 942 verlangt ab 2.8.2026 von GenAI-Anbietern >1M Nutzern, C2PA-kompatible Wasserzeichen einzubetten — erster enforceabler US-Standard.
Gilt SB 942 auch ausserhalb Kaliforniens?
Rechtlich nein — nur CA Attorney General kann enforcement. Aber grosse Anbieter (Google, Adobe, OpenAI) rollen C2PA global aus, weil Geo-Fencing teurer ist als ein einheitlicher Standard. Schweizer Nutzer profitieren indirekt.
Warum entfernen Instagram und WhatsApp die Wasserzeichen?
Social Platforms re-encoden Uploads (JPEG → WebP, Compression) und strippen EXIF/XMP-Metadaten aus Performance-Gründen. C2PA-Manifeste leben in diesen Headern → verschwinden beim Repost. Pixel-Wasserzeichen (z.B. Google SynthID) überleben besser, aber nicht alle Anbieter nutzen sie.
Welche Tools sind Stand heute SB 942-compliant?
Adobe Firefly, Google ImageFX (Imagen 3), OpenAI DALL·E 3, Stability AI mit Content Credentials Plugin. Midjourney hat Stand 2.8.2026 keine C2PA-Implementierung — prominent non-compliant.
Sollten Schweizer Agenturen jetzt auf C2PA-Tools umstellen?
Ja, aus drei Gründen: (1) Client-Trust (Newsrooms/Behörden fragen zunehmend nach Provenance), (2) Deepfake-Schutz (Detection-Tools werden global verfügbar), (3) Zukunftssicherheit (EU + Schweiz werden ähnliche Regeln bis 2027 einführen).
VERWANDTE ARTIKEL

WEITER LESEN

Anzeige in eigener Sache

Für Menschen sichtbar — für KI-Agenten nicht. anewera macht Schweizer Firmen für ChatGPT, Claude und Perplexity lesbar. Gehört wie digitalawards zur Loaded AG.