KI und Recht am eigenen Bild: Gesichter und Stimmen rechtssicher nutzen
Das Recht am eigenen Bild gilt auch für künstlich erzeugte Darstellungen. Ob ein Foto bearbeitet, ein Gesicht in ein KI-Video montiert oder eine Stimme geklont wird: Ist eine reale Person erkennbar, braucht es in aller Regel ihre Einwilligung. Für Stimmen gilt Ähnliches über das allgemeine Persönlichkeitsrecht. Dieser Überblick ersetzt keine Rechtsberatung.
Die rechtlichen Grundlagen
- Kunsturhebergesetz (KUG): Nach § 22 KUG dürfen Bildnisse nur mit Einwilligung der abgebildeten Person verbreitet oder öffentlich zur Schau gestellt werden. § 23 KUG enthält Ausnahmen, etwa für Bildnisse aus dem Bereich der Zeitgeschichte, die aber nicht gelten, wenn berechtigte Interessen der Person verletzt werden.
- Allgemeines Persönlichkeitsrecht: Es schützt nach der Rechtsprechung auch die Stimme, den Namen und das Lebensbild eines Menschen vor unerlaubter, insbesondere kommerzieller Nutzung.
- DSGVO: Fotos, Videos und Sprachaufnahmen sind personenbezogene Daten. Werden sie zur Identifizierung ausgewertet, etwa Stimmprofile, können sie als biometrische Daten besonders geschützt sein (Art. 9 DSGVO).
- Strafrecht: Bestimmte Bildaufnahmen und deren Verbreitung sind strafbar, etwa nach § 201a StGB. Diskutiert wird, Deepfakes zusätzlich strafrechtlich zu erfassen.
Typische Fälle in Unternehmen
- KI-Avatar einer Mitarbeiterin für Schulungsvideos: Möglich mit schriftlicher, informierter Einwilligung. Sie sollte Zweck, Dauer und Widerruf regeln. Wegen der Abhängigkeit im Arbeitsverhältnis muss die Einwilligung wirklich freiwillig sein.
- Geklonte Stimme des Geschäftsführers für Telefonansagen: Einwilligung einholen und regeln, was nach seinem Ausscheiden geschieht.
- Prominente in Werbung: Ohne Zustimmung ist die Nutzung von Gesicht oder Stimme für Werbung in aller Regel unzulässig, auch als KI-Nachbildung oder Imitation.
- KI-generierte Fantasiegesichter: Unproblematisch, solange sie nicht zufällig einer realen Person deutlich ähneln.
- Fotos aus dem Team in KI-Bildbearbeitung: Die Weitergabe an einen KI-Dienst ist eine Datenverarbeitung; auch hier sind Rechtsgrundlage und Vertrag mit dem Anbieter nötig.
Was eine gute Einwilligung enthält
- genaue Beschreibung, welches Material wie verändert und wofür es genutzt wird,
- Kanäle und Dauer der Nutzung,
- welcher KI-Dienst eingesetzt wird und ob dort Stimm- oder Gesichtsmodelle gespeichert werden,
- Hinweis auf das Widerrufsrecht und was danach mit Modell und Material geschieht.
Nach dem Tod einer Person bleibt das Bildnis noch zehn Jahre geschützt; die Einwilligung erteilen dann die Angehörigen (§ 22 KUG). Darüber hinaus kann ein nachwirkender Persönlichkeitsschutz bestehen.
Kennzeichnungspflicht für Deepfakes
Seit dem 2. August 2026 müssen Betreiber nach Art. 50 der KI-Verordnung offenlegen, wenn Bild-, Audio- oder Videoinhalte echte Personen täuschend echt darstellen und künstlich erzeugt oder verändert wurden. Die Kennzeichnung ersetzt nicht die Einwilligung: Ein gekennzeichneter Deepfake ohne Zustimmung kann trotzdem Persönlichkeitsrechte verletzen. Hinweistexte erstellt der KI-Kennzeichnungs-Generator, Details stehen in KI-Kennzeichnungspflicht.
Wenn Sie selbst betroffen sind
Taucht ein Deepfake von Ihnen oder Ihrem Unternehmen auf, sichern Sie Belege mit Datum und Fundstelle, melden Sie den Inhalt der Plattform und prüfen Sie Unterlassungsansprüche mit anwaltlicher Hilfe. Bei Betrugsversuchen, etwa einem gefälschten Anruf mit der Stimme der Geschäftsführung, sollten Sie Anzeige erstatten. Woran Sie Fälschungen erkennen, zeigt der Ratgeber Deepfakes erkennen.
Erstellt mit Unterstützung von KI, geprüft und redaktionell verantwortet von Leon Blatz. Allgemeine Information, keine Rechts-, Steuer- oder Finanzberatung.