BrennerMedien · Herkunft digitaler Audiodateien
C2PA™-konformer GeneratorContent Credentials. Den Nachweis verstehen.
Hier erklären wir den technischen Herkunftsnachweis unserer KI-Audiodateien. Sie erfahren, welche Angaben ein Content Credential enthält, wie die Signatur geprüft wird und worauf das Vertrauen in das Zertifikat beruht. Den integrierten Prüfer können Sie direkt mit Ihrer Datei verwenden.
- Angaben im Inhalt
Das Manifest beschreibt unter anderem die KI-Erzeugung der Audiodatei.
- Integrität der Daten
Die Signatur verknüpft diese Angaben mit dem geschützten Dateiinhalt.
- Vertrauen in das Verfahren
Produktlistung und Zertifikatskette liefern die zusätzliche technische Einordnung.
Unser Generator ist C2PA-konform für MP3 und WAV. Die offizielle Zertifikatskette kommt bei Signierungen seit 17. September 2026 zum Einsatz; ältere Dateien sind gesondert einzuordnen.
Prüfergebnisse richtig lesen
Was lässt sich aus
einer Datei wirklich ableiten?
Ein sichtbares KI-Metadatum, eine gültige Signatur und ein anerkannter Zertifikatsweg beantworten unterschiedliche Fragen. Ebenso beweisen fehlende Credentials weder menschliche Herkunft noch einen Rechtsverstoß: Die Angaben können etwa bei einer Konvertierung entfernt worden sein.
Nutzen Sie diese Seite als technische Referenz. Prüfen Sie möglichst das unveränderte Original und berücksichtigen Sie sowohl das Ergebnis als auch die Grenzen des Verfahrens.
Das Kennzeichen
In Ihrem Konto steht es direkt neben der jeweiligen Datei. Es gibt zwei Varianten:
KI-gekennzeichnet
Die Sprachaufnahme in dieser Datei wurde synthetisch erzeugt — es hat also niemand im Studio eingesprochen.
KI-gekennzeichnet · Komposit
Dieselbe Aussage, aber die Datei ist zusätzlich aus mehreren Bestandteilen zusammengesetzt — etwa eine KI-Stimme, die mit Musik oder weiteren Elementen gemischt wurde. „Komposit“ beschreibt die Zusammensetzung, nicht eine andere Art von KI.
Kein Kennzeichen an einer Datei heißt: dort steckt keine KI-Stimme. Aufnahmen echter Sprecherinnen und Sprecher tragen es nicht.
Was in der Datei steht
Die Kennzeichnung ist nicht nur ein Hinweis auf einer Webseite, sondern Teil der Datei selbst. Sie bleibt erhalten, wenn Sie die Datei herunterladen, weitergeben oder archivieren. Wir schreiben zweierlei hinein:
- Einen lesbaren Vermerk in den Metadaten der Audiodatei
(bei MP3 im ID3-Tag, bei WAV im Kommentarfeld) — darunter
AIGenerated=trueundDigitalSourceType=trainedAlgorithmicMedia, der IPTC-Begriff für „mit KI erzeugt“. Den Vermerk sehen Sie in vielen Abspielprogrammen direkt in den Dateiinformationen. - Content Credentials nach dem offenen Industriestandard C2PA — eine kryptografisch signierte Herkunftsangabe. Sie hält fest, dass die Datei KI-generiertes Material enthält, von wem sie stammt und wann sie signiert wurde.
Signiert wird die fertige Datei einmal, bevor sie ausgeliefert wird. Über welchen Weg Sie sie danach beziehen — Download im Konto, E-Mail-Link, Schnittstelle — ist immer dieselbe signierte Datei.
Die Kennzeichnung als KI-erzeugt schreibt die EU-KI-Verordnung vor. Darüber hinaus haben wir unseren Generator im C2PA-Konformitätsprogramm prüfen lassen und signieren mit einem Zertifikat aus der offiziellen Vertrauenskette. Unsere Dateien bringen einen maschinenlesbaren, prüfbaren Herkunftsnachweis mit, etwa für Ihre eigene Dokumentation.
Technik im Detail
Von der KI-Markierung zur prüfbaren Vertrauenskette.
- Kennzeichnung
- Metadaten wie
AIGenerated=trueundDigitalSourceType=trainedAlgorithmicMediabeschreiben die KI-Erzeugung. Ein solcher Eintrag allein ist noch keine kryptografisch abgesicherte Herkunftsaussage. - Signiertes Manifest
- Die Content Credentials enthalten Herkunftsangaben, die durch kryptografische Prüfsummen mit dem geschützten Dateiinhalt verbunden sind. Eine digitale Signatur macht nachträgliche Änderungen an diesen Angaben oder am geschützten Inhalt bei der Prüfung erkennbar.
- Geprüfter Generator
- Der BrennerMedien GmbH AI Generator hat das C2PA-Konformitätsverfahren durchlaufen und ist für MP3 und WAV als
conformantgelistet. Das Programm prüft die Umsetzung des Standards und die jeweiligen Sicherheitsanforderungen. Geprüft wird die technische Implementierung; nicht jede einzelne Ansage wird von C2PA begutachtet. - Zertifikat & Vertrauenskette
- Wir signieren mit einem Zertifikat von SSL.com, dessen Vertrauenskette zur offiziellen C2PA Trust List führt. Unterstützt ein Prüfwerkzeug diese Liste und das Dateiformat, kann es die Signatur auf einen anerkannten Vertrauensanker zurückführen. Ein selbst ausgestelltes Zertifikat bietet diese externe Vertrauenskette nicht.
- Gültig ist nicht gleich vertrauenswürdig
- Gültig bedeutet: Die kryptografische Prüfung ist erfolgreich. Vertrauenswürdig bedeutet zusätzlich: Das Prüfwerkzeug erkennt die Zertifikatskette nach seinem Vertrauensmodell an. Die Anzeige hängt vom Werkzeug und dessen Unterstützung ab. Ein Metadaten-Leser allein prüft diese Vertrauenskette nicht.
- Geltungsbereich & Grenzen
- Die beschriebene Vertrauenskette gilt für unsere KI-Dateien in MP3 oder WAV, die seit dem 17. September 2026 signiert wurden. Ältere Dateien tragen unser früheres, eigenes Zertifikat. Beim Bearbeiten oder Umwandeln können Credentials entfernt oder vorhandene Signaturen ungültig werden. C2PA-fähige Werkzeuge können die Herkunftskette fortführen. Deshalb die signierte Originaldatei aufbewahren.
- Was damit nicht zugesagt wird
- C2PA bestätigt weder die Wahrheit des gesprochenen Inhalts noch sämtliche Nutzungsrechte oder die rechtliche Zulässigkeit eines Einsatzes. Artikel 50 der EU-KI-Verordnung schreibt kein bestimmtes C2PA-Zertifikat vor. Fehlendes C2PA allein bedeutet deshalb keinen Gesetzesverstoß. Eigene Offenlegungspflichten oder Vorgaben eines Auftraggebers können zusätzlich gelten.
Selbst überprüfen
Sie müssen uns nicht glauben. Wir stellen ein Prüfwerkzeug bereit, das die Content Credentials einer Datei sichtbar macht:
- Ziehen Sie Ihre Datei in das Prüffeld unten oder wählen Sie sie von Ihrem Gerät aus.
- Sie sehen, ob gültige Content Credentials vorhanden sind, wer sie ausgestellt hat, wann signiert wurde und ob die Datei seither unverändert ist.
- Wurde die Datei nachträglich verändert, meldet der Prüfer das — die Signatur passt dann nicht mehr zum Inhalt.
Der Datei-Prüfer wird geladen.
Ihre Datei verlässt dabei den Browser nicht. Die Prüfung läuft vollständig auf Ihrem Gerät. Es findet kein Upload statt, wir bekommen die Datei nicht zu sehen und speichern nichts davon.
Was das Kennzeichen nicht behauptet
Damit klar ist, wie weit die Aussage reicht:
- Es ist kein Qualitätssiegel und keine Bewertung des Inhalts.
- Es sagt nichts darüber aus, ob der Text von einem Menschen verfasst wurde — gekennzeichnet wird die Erzeugung der Stimme.
- Die Signatur belegt, dass die Datei seit unserer Signierung unverändert ist. Sie ersetzt keine inhaltliche Prüfung.
- Wer die Datei absichtlich umwandelt oder neu kodiert, kann die Kennzeichnung entfernen. Das ist eine Grenze des Verfahrens und keine Fehlfunktion — der Prüfer zeigt dann eben keine Content Credentials mehr an.
Warum wir das tun
Seit dem 2. August 2026 gilt Artikel 50 der EU-Verordnung über Künstliche Intelligenz (KI-Verordnung, „EU AI Act“). Er verpflichtet Anbieter von KI-Systemen, die synthetische Audio-, Bild-, Video- oder Textinhalte erzeugen, diese Inhalte maschinenlesbar als künstlich erzeugt zu kennzeichnen.
Wir setzen das mit den beiden oben beschriebenen Mitteln um und gehen dabei bewusst einen Schritt weiter als nötig: Der offene C2PA-Standard macht die Angabe nicht nur maschinenlesbar, sondern für Sie auch nachprüfbar.
Fragen dazu
Wenn an einer Datei ein Kennzeichen fehlt, das Sie dort erwarten würden — oder umgekehrt eines steht, das Sie nicht erwarten — schreiben Sie uns: hallo@wir-sind-der-burner.de. Bitte nennen Sie dabei die Bestellnummer und den Dateinamen, dann können wir es direkt nachsehen.
Hinweise auf Sicherheitslücken oder Fehler in der Kennzeichnung senden Sie bitte an c2pa-security@brenner-medien.de.