Für Datenschutzbeauftragte · EU-KI-Verordnung — Artikel 50
Bereit für Artikel 50 — ohne dass Ihre Inhalte Ihr Netzwerk verlassen
Kennzeichnen Sie jedes KI-generierte Asset. Führen Sie ein unabhängiges, manipulationssicheres Audit-Log. Und legen Sie der Aufsichtsbehörde Nachweise vor — am Tag der Anfrage.
02 · Die Pflicht
Artikel 50 gilt ab dem 2. August 2026
Wenn Ihre Produkte Bilder, Videos oder Audio für Nutzer in der EU erzeugen, müssen die Ausgaben in einem maschinenlesbaren Format gekennzeichnet und als künstlich erzeugt erkennbar sein.
Die Kennzeichnung muss wirksam, interoperabel, robust und zuverlässig sein — ein Vermerk in den EXIF-Metadaten, der beim ersten erneuten Upload verschwindet, genügt nicht.
Art. 99 Abs. 4 — Sanktionen
€15M
oder 3 % des weltweiten Jahresumsatzes — je nachdem, welcher Betrag höher ist.
03 · Die Prüfung
Wenn die Aufsichtsbehörde anfragt, brauchen Sie Belege
„Weisen Sie nach, dass Ihre Ausgaben gekennzeichnet wurden.“
Nachweise pro Asset: welche Kennzeichnungen, welche Richtlinienversion, welcher Zeitstempel — nicht bloß ein Richtlinien-PDF.
„Weisen Sie nach, dass zum damaligen Zeitpunkt gekennzeichnet wurde — nicht nachträglich.“
Eine Zeile in der eigenen Datenbank beweist nichts — jeder mit Admin-Zugriff hätte sie gestern schreiben können.
„Zeigen Sie mir die Provenienz genau dieses Assets.“
Eine Datei aus freier Wildbahn — mit entfernten Metadaten, neu kodiert, als Screenshot — muss sich trotzdem auf ihren Ursprung zurückführen lassen.
Ihre Compliance-Nachweise sollten nicht davon abhängen, dass man Ihrer eigenen Infrastruktur vertraut — oder unserer.
04 · Die Plattform
Kennzeichnen, protokollieren, verifizieren — ein SDK-Aufruf
Kennzeichnen
Signiertes C2PA-Manifest + unsichtbares Wasserzeichen auf jeder Bild-, Video- und Audio-Ausgabe. Übersteht das Entfernen von Metadaten, Neukodierung und Screenshots.
Signiert mit Ihrem eigenen KMS-Schlüssel
Protokollieren
Jede Kennzeichnung wird zu einem signierten Ereignis in einem manipulationssicheren Log — täglich verankert bei einer qualifizierten EU-Zeitstempelstelle und in unveränderlichem Speicher.
Niemand kann es rückdatieren — auch wir nicht
Verifizieren
Jedes Asset lässt sich auf Mandant, Anwendung, Richtlinie und Zeitstempel zurückführen — über das öffentliche Portal, eine Prüfung in Ihrer VPC oder ein Offline-Tool, das Prüfer selbst ausführen.
Vertrauen Sie nicht uns — führen Sie die CLI aus
05 · Ihre Daten
Ihre Inhalte verlassen Ihr Netzwerk nie
Ihre Infrastruktur
Der Kennzeichnungs-Container läuft in Ihrer VPC
Die einzige Komponente, die Inhalte berührt. Signiert mit Ihrem KMS/HSM-Schlüssel — der private Schlüssel verlässt nie Ihre Obhut. Kennzeichnet weiter, selbst wenn unsere Plattform nicht erreichbar ist.
Unsere Plattform
Empfängt Nachweise, nie Inhalte
Hashes, opake Payload-IDs, Signaturen, Metadaten. Keine personenbezogenen Daten in Inhaltsform überqueren die Grenze — Ihr DSGVO-Verarbeitungsverzeichnis ändert sich kaum.
06 · Die Nachweise
Was Sie der Aufsichtsbehörde vorlegen
Behördenbericht — per Mausklick
Ein generiertes PDF: Abdeckungsstatistiken, geltende Richtlinien, die vollständige Ankerliste und eine Bestätigung der Kettenverifizierung für den angefragten Zeitraum.
Unabhängiger Beweis
Jedes Ereignis trägt einen Inklusionsbeweis, gebunden an einen qualifizierten EU-Zeitstempel. Prüfer verifizieren ihn offline mit einem offenen Tool — ganz ohne Vertrauen in uns oder Sie.
Abdeckungsüberwachung
Dashboards und Alerts melden jede Anwendung und jede Pipeline, die ungekennzeichnete Ausgaben erzeugt — Sie finden die Lücke, bevor ein Prüfer sie findet.
Zugang für Prüfer
Eine schreibgeschützte Prüferrolle gibt externen Gutachtern gezielten Zugriff auf Log und Berichte — keine Screenshots, keine CSV-Exporte per E-Mail.
07 · Deployment
Ein Container, ein SDK-Aufruf
Kein Umbau Ihrer Content-Pipeline. Stellen Sie den Kennzeichnungs-Container dorthin, wo Sie Medien bereits erzeugen, richten Sie einen Aufruf darauf — und die Beweiskette startet noch am selben Tag.
- 01Container in Ihrer VPC deployen — per Helm-Chart oder Docker Compose
- 02Ihr KMS anbinden — AWS, GCP, Azure oder PKCS#11-HSM
- 03Einen Aufruf hinzufügen — mark_image(bytes) — Python- oder Node-SDK
- 04Beweiskette und Audit-Log sind ab dem ersten gekennzeichneten Asset aktiv
from artemis import mark_image
result = mark_image(
image_bytes,
app_id="avatar-studio",
entity_id="acme-eu",
)
# → C2PA-signierte Bytes mit Wasserzeichen,
# → plus ein signiertes Nachweis-Ereignis, protokolliert & verankert08 · Preise
Preis nach Volumen, nie nach Funktionen
Jede Produktfunktion ist in jedem Plan enthalten. Sie zahlen für gekennzeichnete Assets — ein signiertes Manifest, egal ob Bild oder zweistündiges Video. Video kostet bei uns nicht extra.
Starter
€249 /Monat · zzgl. MwSt.
- Inklusivvolumen
- 50.000 gekennzeichnete Assets / Monat
- Mehrverbrauch
- €2 pro weitere 1.000 Assets
Growth
Meistgewählt€790 /Monat · zzgl. MwSt.
- Inklusivvolumen
- 500.000 gekennzeichnete Assets / Monat
- Mehrverbrauch
- €1 pro weitere 1.000 Assets
Enterprise
Preis auf Anfrage
- Inklusivvolumen
- Individuelles / vereinbartes Volumen
- Mehrverbrauch
- Individuell — Rabatte bei Volumenbindung, auf Ihre Anforderungen zugeschnitten
Alle Preise verstehen sich zzgl. MwSt. Beim Checkout ist eine gültige USt-IdNr. erforderlich: Für Unternehmen in der EU außerhalb Frankreichs gilt das Reverse-Charge-Verfahren (0 %); französischen Unternehmen werden 20 % MwSt. berechnet. Gemessen über die Control Plane. Der Preis pro zusätzlichem Asset sinkt mit dem Volumen — der passende Plan ergibt sich von selbst.
In jedem Plan enthalten
Keine Funktionssperren. Die etablierten Compliance-SaaS-Anbieter lassen sich genau diese Punkte einzeln bezahlen — bei uns bekommt sie jeder.
- C2PA-Manifest + unsichtbares Wasserzeichen für Bild, Video & Audio
- Tägliche Verankerung bei einer qualifizierten EU-Zeitstempelstelle + unveränderlicher Speicher
- Bring your own key — AWS, GCP, Azure KMS oder PKCS#11-HSM
- Mehrere juristische Einheiten, jede unabhängig verankert
- SSO / SAML
- Selbst hostbarer Offline-Verifier + öffentliches Verifizierungsportal
- Behördenbericht per Mausklick (PDF)
- Dashboards & Alerts zur Abdeckungsüberwachung
- Schreibgeschützte Prüferzugänge
- Konfigurierbare Aufbewahrungsfristen
Enterprise ergänzt
Dienstleistungen — sie kosten unsere Zeit, kein Feature-Flag
- · SLA-Zusagen
- · AVV-Verhandlung
- · Unterstützung bei Sicherheitsfragebögen
- · Preise mit Volumenbindung & Mengenrabatte
09 · Nächste Schritte
Ein 30-Tage-Pilotprojekt auf einer echten Pipeline
Woche 1
Container in Ihrer VPC deployt, KMS angebunden, erste Assets gekennzeichnet.
Wochen 2–4
Beweiskette wird täglich verankert; Abdeckungs-Dashboard live; Robustheits-Stichproben an Ihren echten Ausgaben.
Tag 30
Ihr erster Bericht im Behördenformat — das Dokument, das Sie einer Aufsichtsbehörde morgen vorlegen würden.