Transparenzregister nach EU AI Act
Seit den Versionen 14.6.0/13.18.0/12.24.0 zeichnet die AI Suite auf, welche Datensätze von einer KI-Funktion geschrieben wurden. Dieses Register dient als Nachweis nach Art. 50(2) EU AI Act und ist die Grundlage für die Kennzeichnung im Backend. Dazu kommen der Bereich „KI-Inhalte“ im AI Suite Backend-Modul, in dem die Redaktion die Einträge einsehen und als geprüft markieren kann, sowie die Seite „Über“ mit den Anbieterangaben.
Wo finde ich die Funktion?
- KI-Inhalte: Öffne das AI Suite Backend-Modul (Bereich „Web“) und wähle dort „KI-Inhalte“. Alternativ führt die gleichnamige Karte im Dashboard des Backend-Moduls dorthin.
- Über: Im Dashboard des Backend-Moduls findest du neben den Buttons „Dokumentation“ und „Lizenz“ den Button „Über“.
Berechtigung
Der Bereich „KI-Inhalte“ wird nur angezeigt, wenn die Backend-Benutzergruppe die Berechtigung „Übersicht der KI-Inhalte“ (enable_provenance_overview) besitzt, siehe Berechtigungsmanagement. Sie umfasst auch das Markieren von Einträgen als geprüft. Ohne diese Berechtigung erscheint ein Hinweis, dass die Backend-Gruppe die Liste nicht sehen darf.
Die Seite „Über“ hat bewusst keine eigene Berechtigung. Sie richtet sich nach Art. 50(1) an alle, die mit dem System arbeiten.
Einstellungen der Extension
In den Extension-Einstellungen gibt es die neue Kategorie „EU AI Act“ mit der Unterkategorie „Kennzeichnung KI-geschriebener Inhalte“ und drei Optionen:
provenanceTracking(Standard: an): Schaltet das Register ein. Ausgeschaltet wird nichts mehr erfasst und folglich auch nirgends gekennzeichnet.provenanceDiscloseTranslations(Standard: aus): KI-Übersetzungen werden in jedem Fall erfasst. Diese Option legt fest, ob sie auch als KI-generiert ausgewiesen werden. Eine getreue Übersetzung erhält die Bedeutung des Ausgangstexts und kann deshalb als ausgenommen gelten.provenanceShowLabels(Standard: an): Steuert das Badge im Seitenmodul und die Hinweise an den KI-befüllten Feldern. Ausgeschaltet bleiben das Register und die maschinenlesbare Bildkennzeichnung erhalten, nur die sichtbare Kennzeichnung für die Redaktion entfällt.
Die Optionen werden in der Extension-Konfiguration gepflegt, nicht in den Global Settings des Backend-Moduls. Eine Übersicht aller Einstellungen findest du unter Konfiguration.
Was wird erfasst?
Jeder Eintrag hält fest, welcher Datensatz betroffen ist, mit welcher Funktion und welchem Modell er geschrieben wurde, von wem und wann. Erfasst werden die Funktionen Inhaltserzeugung, Metadaten, Übersetzung, Bilderzeugung, Seitenbaum-Erzeugung, MCP-Server (TYPO3 MCP + AI Suite) und Redaktions-Chat (ChEddi). Die Einträge liegen in der Tabelle tx_aisuite_domain_model_provenance. Nach dem Update ist deshalb ein Datenbankabgleich nötig.
Für den Umgang mit den Einträgen gilt:
- Schreibt ein Mensch die Felder um, die die KI befüllt hat, endet die Kennzeichnung. Der Eintrag im Register bleibt erhalten und wird in „KI-Inhalte“ als „seitdem bearbeitet“ geführt.
- Ein Datensatz, der Teil eines anderen ist (etwa ein Akkordeon-Element), erhält keinen eigenen Eintrag. Er wird dem Element zugeordnet, zu dem er gehört.
- Datei-Referenzen bleiben im Register, erscheinen aber nicht in der Liste. Über sie wird eine Datei ihrer Seite zugeordnet.
- Entwürfe in einem Workspace werden nicht gelistet. Beim Veröffentlichen geht ihr Eintrag auf den Live-Datensatz über, beim Verwerfen entfällt er.
- Einträge endgültig gelöschter Datensätze werden nicht gelistet, aber gezählt. Sie lassen sich in „KI-Inhalte“ per Button entfernen.
Kennzeichnung generierter Bilder
Mit der AI Suite generierte Bilder tragen eine IPTC-Angabe DigitalSourceType, die der AI Suite Server beim Erzeugen schreibt. Diese maschinenlesbare Kennzeichnung ist eine Pflicht des Anbieters nach Art. 50(2) und lässt sich nicht abschalten. Die AI Suite speichert die Bilddaten unverändert, sodass diese Kennzeichnung und ein vom Modellanbieter eingebettetes C2PA-Manifest erhalten bleiben.
Die Seite „Über“
Die Seite nennt AutoDudes als Anbieter des KI-Systems mit Kontaktdaten sowie Links zu Website, Impressum, Datenschutz und Dokumentation. Unter „Wen welche Pflicht trifft“ wird erklärt, dass die maschinenlesbare Kennzeichnung nach Art. 50(2) beim Anbieter liegt und die sichtbare Offenlegung nach Art. 50(4) beim Betreiber der Website. Außerdem zeigt die Seite, ob die Erfassung auf dieser Installation eingeschaltet ist und ob KI-Übersetzungen ebenfalls ausgewiesen werden.
Kennzeichnung im Frontend
Die Einstellungen der AI Suite betreffen nur das Backend. Für eine Kennzeichnung auf der Website muss zusätzlich die Extension autodudes/ai-suite-transparency installiert und ihr Site Set eingebunden sein. Ohne beides wird im Frontend nichts ausgegeben.