Artemis Compliance

Für Datenschutzbeauftragte · EU-KI-Verordnung — Artikel 50

Bereit für Artikel 50 — ohne dass Ihre Inhalte Ihr Netzwerk verlassen

Kennzeichnen Sie jedes KI-generierte Asset. Führen Sie ein unabhängiges, manipulationssicheres Audit-Log. Und legen Sie der Aufsichtsbehörde Nachweise vor — am Tag der Anfrage.

C2PAUnsichtbare WasserzeichenQualifizierte EU-Zeitstempel
Mitglied derContent Authenticity Initiative

02 · Die Pflicht

Artikel 50 gilt ab dem 2. August 2026

Wenn Ihre Produkte Bilder, Videos oder Audio für Nutzer in der EU erzeugen, müssen die Ausgaben in einem maschinenlesbaren Format gekennzeichnet und als künstlich erzeugt erkennbar sein.

Die Kennzeichnung muss wirksam, interoperabel, robust und zuverlässig sein — ein Vermerk in den EXIF-Metadaten, der beim ersten erneuten Upload verschwindet, genügt nicht.

Art. 99 Abs. 4 — Sanktionen

€15M

oder 3 % des weltweiten Jahresumsatzes — je nachdem, welcher Betrag höher ist.

03 · Die Prüfung

Wenn die Aufsichtsbehörde anfragt, brauchen Sie Belege

„Weisen Sie nach, dass Ihre Ausgaben gekennzeichnet wurden.“

Nachweise pro Asset: welche Kennzeichnungen, welche Richtlinienversion, welcher Zeitstempel — nicht bloß ein Richtlinien-PDF.

„Weisen Sie nach, dass zum damaligen Zeitpunkt gekennzeichnet wurde — nicht nachträglich.“

Eine Zeile in der eigenen Datenbank beweist nichts — jeder mit Admin-Zugriff hätte sie gestern schreiben können.

„Zeigen Sie mir die Provenienz genau dieses Assets.“

Eine Datei aus freier Wildbahn — mit entfernten Metadaten, neu kodiert, als Screenshot — muss sich trotzdem auf ihren Ursprung zurückführen lassen.

Ihre Compliance-Nachweise sollten nicht davon abhängen, dass man Ihrer eigenen Infrastruktur vertraut — oder unserer.

04 · Die Plattform

Kennzeichnen, protokollieren, verifizieren — ein SDK-Aufruf

Kennzeichnen

Signiertes C2PA-Manifest + unsichtbares Wasserzeichen auf jeder Bild-, Video- und Audio-Ausgabe. Übersteht das Entfernen von Metadaten, Neukodierung und Screenshots.

Signiert mit Ihrem eigenen KMS-Schlüssel

Protokollieren

Jede Kennzeichnung wird zu einem signierten Ereignis in einem manipulationssicheren Log — täglich verankert bei einer qualifizierten EU-Zeitstempelstelle und in unveränderlichem Speicher.

Niemand kann es rückdatieren — auch wir nicht

Verifizieren

Jedes Asset lässt sich auf Mandant, Anwendung, Richtlinie und Zeitstempel zurückführen — über das öffentliche Portal, eine Prüfung in Ihrer VPC oder ein Offline-Tool, das Prüfer selbst ausführen.

Vertrauen Sie nicht uns — führen Sie die CLI aus

05 · Ihre Daten

Ihre Inhalte verlassen Ihr Netzwerk nie

Ihre Infrastruktur

Der Kennzeichnungs-Container läuft in Ihrer VPC

Die einzige Komponente, die Inhalte berührt. Signiert mit Ihrem KMS/HSM-Schlüssel — der private Schlüssel verlässt nie Ihre Obhut. Kennzeichnet weiter, selbst wenn unsere Plattform nicht erreichbar ist.

~1 KB EreignisseHashes · IDs · Signaturen

Unsere Plattform

Empfängt Nachweise, nie Inhalte

Hashes, opake Payload-IDs, Signaturen, Metadaten. Keine personenbezogenen Daten in Inhaltsform überqueren die Grenze — Ihr DSGVO-Verarbeitungsverzeichnis ändert sich kaum.

Kein InhaltsabflussSchlüssel bleiben in Ihrem KMSVon Grund auf offline-tolerant

06 · Die Nachweise

Was Sie der Aufsichtsbehörde vorlegen

Behördenbericht — per Mausklick

Ein generiertes PDF: Abdeckungsstatistiken, geltende Richtlinien, die vollständige Ankerliste und eine Bestätigung der Kettenverifizierung für den angefragten Zeitraum.

Unabhängiger Beweis

Jedes Ereignis trägt einen Inklusionsbeweis, gebunden an einen qualifizierten EU-Zeitstempel. Prüfer verifizieren ihn offline mit einem offenen Tool — ganz ohne Vertrauen in uns oder Sie.

Abdeckungsüberwachung

Dashboards und Alerts melden jede Anwendung und jede Pipeline, die ungekennzeichnete Ausgaben erzeugt — Sie finden die Lücke, bevor ein Prüfer sie findet.

Zugang für Prüfer

Eine schreibgeschützte Prüferrolle gibt externen Gutachtern gezielten Zugriff auf Log und Berichte — keine Screenshots, keine CSV-Exporte per E-Mail.

07 · Deployment

Ein Container, ein SDK-Aufruf

Kein Umbau Ihrer Content-Pipeline. Stellen Sie den Kennzeichnungs-Container dorthin, wo Sie Medien bereits erzeugen, richten Sie einen Aufruf darauf — und die Beweiskette startet noch am selben Tag.

  1. 01Container in Ihrer VPC deployen — per Helm-Chart oder Docker Compose
  2. 02Ihr KMS anbinden — AWS, GCP, Azure oder PKCS#11-HSM
  3. 03Einen Aufruf hinzufügen — mark_image(bytes) — Python- oder Node-SDK
  4. 04Beweiskette und Audit-Log sind ab dem ersten gekennzeichneten Asset aktiv
python
from artemis import mark_image

result = mark_image(
    image_bytes,
    app_id="avatar-studio",
    entity_id="acme-eu",
)
# → C2PA-signierte Bytes mit Wasserzeichen,
# → plus ein signiertes Nachweis-Ereignis, protokolliert & verankert

08 · Preise

Preis nach Volumen, nie nach Funktionen

Jede Produktfunktion ist in jedem Plan enthalten. Sie zahlen für gekennzeichnete Assets — ein signiertes Manifest, egal ob Bild oder zweistündiges Video. Video kostet bei uns nicht extra.

Starter

€249 /Monat · zzgl. MwSt.

Inklusivvolumen
50.000 gekennzeichnete Assets / Monat
Mehrverbrauch
€2 pro weitere 1.000 Assets
Pilotprojekt buchen

Growth

Meistgewählt

€790 /Monat · zzgl. MwSt.

Inklusivvolumen
500.000 gekennzeichnete Assets / Monat
Mehrverbrauch
€1 pro weitere 1.000 Assets
Pilotprojekt buchen

Enterprise

Preis auf Anfrage

Inklusivvolumen
Individuelles / vereinbartes Volumen
Mehrverbrauch
Individuell — Rabatte bei Volumenbindung, auf Ihre Anforderungen zugeschnitten
Sprechen Sie mit uns

Alle Preise verstehen sich zzgl. MwSt. Beim Checkout ist eine gültige USt-IdNr. erforderlich: Für Unternehmen in der EU außerhalb Frankreichs gilt das Reverse-Charge-Verfahren (0 %); französischen Unternehmen werden 20 % MwSt. berechnet. Gemessen über die Control Plane. Der Preis pro zusätzlichem Asset sinkt mit dem Volumen — der passende Plan ergibt sich von selbst.

In jedem Plan enthalten

Keine Funktionssperren. Die etablierten Compliance-SaaS-Anbieter lassen sich genau diese Punkte einzeln bezahlen — bei uns bekommt sie jeder.

  • C2PA-Manifest + unsichtbares Wasserzeichen für Bild, Video & Audio
  • Tägliche Verankerung bei einer qualifizierten EU-Zeitstempelstelle + unveränderlicher Speicher
  • Bring your own key — AWS, GCP, Azure KMS oder PKCS#11-HSM
  • Mehrere juristische Einheiten, jede unabhängig verankert
  • SSO / SAML
  • Selbst hostbarer Offline-Verifier + öffentliches Verifizierungsportal
  • Behördenbericht per Mausklick (PDF)
  • Dashboards & Alerts zur Abdeckungsüberwachung
  • Schreibgeschützte Prüferzugänge
  • Konfigurierbare Aufbewahrungsfristen

Enterprise ergänzt

Dienstleistungen — sie kosten unsere Zeit, kein Feature-Flag

  • · SLA-Zusagen
  • · AVV-Verhandlung
  • · Unterstützung bei Sicherheitsfragebögen
  • · Preise mit Volumenbindung & Mengenrabatte

09 · Nächste Schritte

Ein 30-Tage-Pilotprojekt auf einer echten Pipeline

Woche 1

Container in Ihrer VPC deployt, KMS angebunden, erste Assets gekennzeichnet.

Wochen 2–4

Beweiskette wird täglich verankert; Abdeckungs-Dashboard live; Robustheits-Stichproben an Ihren echten Ausgaben.

Tag 30

Ihr erster Bericht im Behördenformat — das Dokument, das Sie einer Aufsichtsbehörde morgen vorlegen würden.