Beschreibung
TransparAI ist das Compliance-Plugin für den EU AI Act (KI-Verordnung) in WordPress, das KI-Transparenz und KI-Kennzeichnung durchgehend abdeckt: Es erkennt KI-generierte Bilder in deiner Mediathek, kennzeichnet sie mit einem sichtbaren KI-Badge, schreibt die maschinenlesbare KI-Kennzeichnung (den IPTC Digital Source Type) in die Bilddateien, ergänzt den Hinweis an KI-geschriebenen Texten und den Hinweis vor einem Chatbot und zeigt dir mit einem Readiness-Score, einer Selbsteinschätzung, einem Inventar der KI-Systeme auf deiner Website und einem Compliance-Bericht, wo du stehst. Erkennung, Kennzeichnung, strukturierte Daten für SEO, Audit-Trail, REST API und WP-CLI, alles auf deinem eigenen Server, ohne eine einzige externe Anfrage.
Für wen dieses Plugin gedacht ist
Publisher und Blogger, die KI-Bilder oder KI-unterstützte Texte nutzen. WooCommerce-Shops mit KI-Produktbildern oder -beschreibungen. Websites mit einem KI-Chatbot. Agenturen, die viele Kunden-Websites betreuen und pro Website einen dokumentierten, exportierbaren und skriptbaren Stand brauchen. Alle, die die Frage „Wo setzen wir auf dieser Website KI ein?“ gegenüber der Geschäftsführung, einem Kunden oder einem Anwalt beantworten müssen.
Abgedeckte Artikel des EU AI Act
Artikel 50, die Transparenzpflichten, gilt ab dem 2. August 2026: Besucher müssen erfahren, wenn sie mit einem KI-System sprechen (50(1)), KI-generierte Inhalte müssen eine maschinenlesbare Markierung tragen (50(2)), und Deepfakes sowie KI-geschriebene Texte zu Themen von öffentlichem Interesse müssen gekennzeichnet werden (50(4)). Welcher Absatz dich betrifft, hängt davon ab, ob du das KI-System anbietest oder betreibst; das Plugin deckt die technische Seite von allen ab. Artikel 4, KI-Kompetenz, gilt seit dem 2. Februar 2025: Anbieter und Betreiber ergreifen Maßnahmen, damit die Personen, die mit KI-Systemen arbeiten, über ausreichende KI-Kompetenz verfügen, und die Checkliste des Plugins hält fest, was deine Organisation getan hat. Das Dashboard zeigt den gesamten Zeitplan mit den Terminen, wie sie in der Verordnung (EU) 2024/1689 verabschiedet wurden.
Readiness-Score, Selbsteinschätzung und Compliance-Bericht
Das TransparAI-Dashboard bewertet deine Compliance-Readiness von 0 bis 100 mit einer Ampel: Jeder Prüfpunkt steht für eine Entscheidung oder ein Artefakt, das das Plugin selbst verifizieren kann, etwa eine KI-Stufe an deinen KI-geschriebenen Beiträgen, eine abgearbeitete Prüfliste, eine beantwortete Chatbot-Frage und eine inventarisierte Liste der KI-Systeme. Eine Selbsteinschätzung mit sechs Fragen (Chatbot, KI-Texte, KI-Bilder, Personalisierung, Übersetzung, synthetische Medien) nennt die voraussichtlich geltenden Pflichten und die Seite, die jede davon abdeckt. Die Artikel-4-Checkliste zählt zum Score. Zwei Widgets auf dem WordPress-Dashboard halten den Score mit seinen offenen Prüfpunkten und die Kennzahlen im Blick. Der Score ist ein technischer Selbstcheck des Plugin-Zustands und deiner eigenen Antworten, keine rechtliche Bewertung.
KI-Systeme-Inventar: welche KI-Plugins auf deiner Website laufen
Eine Liste bekannter KI-Tools liegt dem Plugin bei und wird auf deinem Server mit deinen installierten Plugins abgeglichen, nichts wird nachgeladen. Chatbots, in denen eine KI antwortet, sind enthalten, Plugins, die die Liste nicht kennt, werden anhand ihrer eigenen Beschreibung vorgeschlagen, und alles andere (ein externer Dienst, ein Skript, das dein Theme aufruft) lässt sich von Hand deklarieren. Für jedes System entscheidest du, ob Besucher darüber informiert werden; der Hinweis erscheint als Zeile am Seitenende, als kleines Badge oder als schließbares Banner und lässt sich auch per Block oder Shortcode platzieren.
Automatische KI-Bilderkennung
Die meisten KI-Bildgeneratoren hinterlassen Spuren in ihren Dateien, und TransparAI liest alle gängigen: C2PA-Manifeste (Content Credentials) von OpenAI (ChatGPT, DALL-E, GPT-Image), Adobe Firefly, Google Gemini inklusive Nano Banana und Bing Image Creator; den IPTC Digital Source Type in XMP, wie ihn Midjourney und eine wachsende Zahl von Tools schreiben; Generierungsparameter in PNG-Chunks von Stable Diffusion (AUTOMATIC1111), ComfyUI, NovelAI und InvokeAI; EXIF- und XMP-Signaturen von Flux, Leonardo.Ai, Ideogram, Recraft, Seedream und Photoshop Generative Fill; JPEG-Kommentarmarker, C2PA in MP4-Videos, KI-Deklarationen in MP3-Audio und Content Credentials in reinen Textdateien.
Die Erkennung parst die echten Dateicontainer (JPEG-Segmente, PNG-Chunks, RIFF, MP4-Boxen, ID3-Frames) und sucht nur innerhalb von Metadatenblöcken, nie mit einer blinden Textsuche über die Rohbytes und nie mit Vermutungen aus Bildmaßen, Dateigröße oder Dateinamen. Kameras von Leica, Sony und Nikon betten Content Credentials auch in echte Fotos ein, deshalb kennzeichnet ein C2PA-Manifest allein hier nie automatisch. Content Credentials werden so geprüft, wie es ein C2PA-Validator tut, auf deinem eigenen Server: die Signatur des Manifests, die Hashes jedes Teils des Manifests, der Daten-Hash über die Bytes der Datei, die Zertifikatskette gegen die mitgelieferte C2PA-Vertrauensliste und ein RFC-3161-Zeitstempel. Ein Manifest, das kopiert, nach der Signatur bearbeitet oder gefälscht wurde, kennzeichnet nicht automatisch, sondern landet in der Prüfliste, und Unterzeichner, Claim-Generator und Zeitstempel werden bei der Datei angezeigt. Jeder Fund trägt eine Konfidenzstufe: Explizite KI-Deklarationen werden automatisch gekennzeichnet, starke, aber informelle Signale landen in einer Prüfliste, in der du sie direkt in der Mediathek bestätigst oder verwirfst, einzeln oder gesammelt. Neue Uploads werden beim Hochladen geprüft, die bestehende Mediathek in einem stapelweisen, pausierbaren Scan. Medien, die KI-Plugins auf deiner eigenen Website erzeugen (AI Engine, AI Power, Elementor AI, Divi AI, WordPress AI), werden direkt an der Quelle gekennzeichnet.
Die sichtbare KI-Kennzeichnung
Ein konfigurierbares KI-Badge markiert gekennzeichnete Medien im Frontend: als Overlay oder Bildunterschrift, in vier Positionen und drei Größen, dunkel, hell, als Umriss, nur als Symbol oder mit den offiziellen EU-Symbolen, die die Europäische Kommission im Juni 2026 mit ihrem Verhaltenskodex veröffentlicht hat (vollständig KI-generiert, teilweise KI-verändert oder das einfache KI-Symbol, in Schwarz oder Weiß). Dazu kommen eigene Hintergrund- und Textfarbe mit frei wählbarer Deckkraft, ein optionaler Generatorname, ein Alt-Text-Hinweis für Screenreader und ein Startdatum, damit ältere Inhalte nicht rückwirkend ein Badge bekommen. Es wird serverseitig gerendert, übersteht also Seiten-Caching, und funktioniert mit dem Block-Editor, dem klassischen Editor, Beitragsbildern, Template-Bildern, Widgets, Elementor Free und Pro einschließlich Theme Builder, WPBakery Page Builder, Bricks Builder, Divi und WooCommerce. Dort folgt das Badge dem Variantenwechsel und erscheint auch in Zoom und Lightbox. Eine Schutzfunktion prüft die tatsächliche Zeichenreihenfolge und verschiebt ein Badge, das eine Theme-Ebene verdeckt, in eine freie Ecke oder unter das Bild. Einstellungen pro Bild und CSS-Hilfsklassen geben Theme-Buildern volle Kontrolle, Markup, das ein Theme selbst rendert, läuft über den Filter transparai_label_media, und ein optionales Skript kennzeichnet auch Bilder, die ohne Anhang-ID ausgegeben werden, sowie CSS-Hintergründe. Page-Cache-Plugins bekommen bei jeder geänderten Kennzeichnung das Signal, ihren Cache zu erneuern.
Maschinenlesbare KI-Kennzeichnung, strukturierte Daten und SEO
Für gekennzeichnete Dateien schreibt TransparAI den IPTC Digital Source Type (trainedAlgorithmicMedia, oder compositeWithTrainedAlgorithmicMedia für KI-bearbeitete Medien) als XMP in JPEG, PNG, WebP und AVIF, jede Größenvariante eingeschlossen. Google dokumentiert dieses Feld und kann in der Google Bildersuche ein Label „KI-generiert“ anzeigen, sodass die Kennzeichnung mit dem Bild überall dorthin mitreist, wo es indexiert wird. Jede Seite trägt zusätzlich strukturierte Daten nach Schema.org als JSON-LD (ImageObject, VideoObject, AudioObject und einen Article-Knoten für KI-geschriebene Beiträge) mit digitalSourceType sowohl als Schema.org-Enumeration als auch als IPTC-Vokabular-URI, sodass Suchmaschinen und KI-Crawler die Deklaration erhalten, ohne eine Datei zu öffnen. All das wird serverseitig gerendert, ohne zusätzliche Anfrage und ohne Layoutverschiebung, die SEO-Signale entstehen also, ohne die Core Web Vitals zu belasten. Dieselben Deklarationen dienen der GEO (Generative Engine Optimization): KI-Suchen und Antwortmaschinen wie Google AI Overviews, ChatGPT Search und Perplexity gewichten strukturierte Daten und Herkunftssignale, wenn sie entscheiden, was sie zitieren. Vorhandene Metadaten werden zusammengeführt, nicht ersetzt; das Aufheben der Kennzeichnung entfernt genau das, was das Plugin geschrieben hat; Schreibvorgänge sind atomar und werden validiert. Weil Bildoptimierer und die Neuerzeugung von Thumbnails Metadaten entfernen, erhält jede gekennzeichnete Datei einen Fingerabdruck, und ein stündlicher Sweep stellt fehlende Deklarationen wieder her.
Kamerafotos und menschliche Arbeit
Nicht jede Deklaration sagt „KI“. Jede Mediendatei kann als Kamerafoto (digitalCapture) oder als menschliche Digitalarbeit (digitalCreation) deklariert werden, aus den Anhang-Details, in der Massenbearbeitung oder per WP-CLI. Die Deklaration beendet jede KI-Kennzeichnung oder ausstehende Erkennung, erscheint in den strukturierten Daten und wird in die Datei geschrieben, aber nur dort, wo kein anderer Digital Source Type existiert: Die eigene Deklaration einer Kamera bleibt unangetastet. Ein Badge „Von Menschen gemacht“ ist optional und standardmäßig aus.
KI-Texte: Kennzeichnungsstufen pro Beitrag
Jeder Beitrag, jede Seite und jeder öffentliche Custom Post Type trägt eine KI-Stufe für seinen Text: keine KI genutzt, KI-unterstützt, KI-generiert oder KI-generiert und von einer Person geprüft. Setze sie in der Seitenleiste des Block-Editors, in der Classic-Metabox, per QuickEdit oder Bulk-Bearbeitung; die Beitragsliste erhält eine sortierbare Spalte und einen Filter, die Seite KI-Inhalte fasst es pro Inhaltstyp zusammen. KI-Stufen zeigen einen konfigurierbaren Hinweis vor dem Inhalt, danach oder auf beiden Seiten, als Block, Inline-Hinweis, schließbares Banner, Badge oder Button, der einen Dialog öffnet, plus ein optionales KI-Badge hinter dem Beitragstitel. Fünf Blöcke (KI-Hinweis, KI-Bildkennzeichnung, KI-Systeme-Hinweis, KI-Systeme-Liste, Chatbot-KI-Hinweis) und der Shortcode [transparai_notice] platzieren jeden Hinweis von Hand; „nur wo ein Block oder Shortcode platziert ist“ schaltet die automatische Ausgabe ab. Geprüfte Texte speichern die prüfende Person, das Datum und einen Fingerabdruck des Inhalts, sodass eine spätere Änderung als „seit der Prüfung geändert“ erscheint. Der Hinweis kann in Auszüge und RSS-Feed-Einträge übernommen werden, inklusive eines dc:description-Elements und eines optionalen [AI]-Präfixes an Feed-Titeln.
Chatbot-Kennzeichnung
Die Chatbot-Transparenz ist die Pflicht aus Artikel 50, die jeder Besucher zuerst bemerkt: Menschen müssen wissen, wenn sie mit einem KI-System sprechen. TransparAI setzt diesen Hinweis bei AI Engine in die erste Nachricht des Bots, bei jedem anderen Widget neben den Chat-Launcher oder als Zeile am Ende jeder Seite. Deine Antwort entscheidet, ob er erscheint und wer im Chat antwortet; das Plugin erkennt lokal mehr als 40 Chat- und Chatbot-Anbieter (Plugins, Theme-Snippets, registrierte Skripte, dein eigener Browser als Administrator) und sagt dir, was es gefunden hat, schaltet den Hinweis aber nie allein aufgrund eines Funds ein, weil ein Live-Chat mit einem Menschen dahinter kein KI-System ist.
Audit-Trail, Compliance-Bericht, REST API, WP-CLI
Jede Kennzeichnung, Prüfentscheidung, Deklaration und Reparatur wird pro Datei mit Zeit, vorherigem Zustand, Auslöser und Name des Bearbeiters festgehalten, dazu ein Website-Protokoll über Einstellungsänderungen, Scans, Sweeps, Massenaktionen und Deklarationen, das das Dashboard als letzte Aktivitäten zeigt. Exportiere die gesamte Mediathek als CSV-Auditliste oder als vollständigen JSON-Datensatz, oder öffne den Compliance-Bericht: eine Druckansicht mit Readiness-Score, den Antworten der Selbsteinschätzung, der Artikel-4-Checkliste, den eingesetzten KI-Systemen, dem Stand jedes Hinweises, den KI-geschriebenen Inhalten, der Medien-Auditliste und den letzten Aktivitäten, versiegelt mit einem Dokument-Hash über die Fakten, den zugrunde liegenden Leitlinien und den genannten Einschränkungen, fertig für den PDF-Druck. Eine REST API unter transparai/v1 stellt Zeilen, Details pro Datei, jede Aktion und denselben Bericht für Headless-Setups und Agentur-Tooling bereit; nichts davon ist öffentlich. WP-CLI deckt Scannen, Kennzeichnen, Deklarieren, Auditieren, den Score, die Selbsteinschätzung, das KI-Systeme-Inventar, die KI-Stufen von Beiträgen und den Bericht ab. Andere Plugins können Medien über eine Action kennzeichnen, Erkennungsregeln und die KI-Systeme-Liste sind über Filter erweiterbar, WPML und Polylang sind konfiguriert, und die Deinstallation räumt auf Wunsch netzwerkweit in einer Multisite auf.
Privacy by Design
Das Plugin läuft vollständig auf deinem Server: keine Konten, keine Telemetrie, keine externen Anfragen, und die Liste der KI-Tools wird mit dem Plugin ausgeliefert, statt abgerufen zu werden. Die einzige HTTP-Anfrage, die es stellen kann, ist die optionale Auslieferungsprüfung. Sie fragt deine eigene Website nach einem Bild, um zu sehen, ob dein CDN die Deklaration entfernt. Die Oberfläche gibt es in 16 Sprachen (Englisch, Deutsch in beiden Anredeformen, österreichisches Deutsch, Französisch, Spanisch, Italienisch, Niederländisch, Polnisch, Portugiesisch, Schwedisch, Dänisch, Finnisch, Tschechisch, Rumänisch, Griechisch und Ungarisch), und ein Textvorschlag für deine Datenschutzerklärung erscheint im Datenschutz-Leitfaden von WordPress. Bitte lies auch den Abschnitt Haftungsausschluss.
Kontakt: TransparAI@cms-admins.de
Für Entwickler
Alles Folgende ist stabile API-Oberfläche; Hooks und Optionen verwenden das Präfix transparai_, Meta-Keys _transparai_. Jede Struktur und jedes Beispiel steht in der GitHub-README: https://github.com/cmsadmins/TransparAI
Metadaten: Anhang-Schlüssel _transparai_ai, _transparai_type, _transparai_source, _transparai_generator, _transparai_confidence, _transparai_detected, _transparai_human, _transparai_badge_pos, _transparai_history, _transparai_delivery, _transparai_c2pa (per REST verfügbar, upload_files); Beitrags-Schlüssel _transparai_content_ai, _transparai_content_responsible, _transparai_content_review (edit_post). Optionen: transparai_settings, transparai_compliance, transparai_systems, transparai_log.
Hooks: do_action( 'transparai_mark_ai', $id, 'My Generator' ) kennzeichnet Medien aus deinem Code, echo apply_filters( 'transparai_label_media', $html ) versieht die KI-Bilder in Markup, das dein Theme rendert, mit einem Badge; Filter transparai_signatures, transparai_detection_result, transparai_badge_html, transparai_badge_wrap_classes, transparai_notice_text, transparai_notice_html, transparai_chatbot_vendors, transparai_chatbot_notice, transparai_systems_registry, transparai_systems_notice, transparai_c2pa_trust_anchors, transparai_c2pa_tsa_anchors.
Shortcode und Blöcke: [transparai_notice type="content|media|systems|chatbot" style="block|inline|banner|badge|modal" text="" id=""] und die fünf Blöcke (KI-Hinweis, KI-Bildkennzeichnung, KI-Systeme-Hinweis, KI-Systeme-Liste, Chatbot-KI-Hinweis) rendern nur, was deklariert ist. REST (/wp-json/transparai/v1/, authentifiziert): GET /media, GET|POST /media/{id}, POST /media/{id}/scan, GET /report mit document_hash, compliance und log. WP-CLI (wp transparai): scan, flag, unflag, human, status, score, content, assessment, systems, systems-declare, systems-undeclare, systems-visible, report, write-meta, verify-meta, verify-delivery. Theme-Steuerung: Container-Klassen trai-badge-top-left bis trai-badge-hidden und trai-badge-manual, Stapelung über --trai-badge-z, Farben über --trai-badge-bg, --trai-badge-fg und --trai-badge-opacity.
Externe Dienste
Keine. Das Plugin stellt keine Anfrage an externe Dienste und sendet niemals Medien oder Website-Daten irgendwohin. Die Liste der KI-Tools, mit der installierte Plugins abgeglichen werden, ist eine Datei innerhalb des Plugins. Die einzige HTTP-Anfrage, die es stellen kann, ist die optionale Auslieferungsprüfung, die ein Bild von deiner eigenen Website abruft, um zu sehen, ob ein CDN die Deklaration entfernt; sie ist standardmäßig aus, läuft nur auf Klick und bricht ab, wenn das Bild von einem anderen Host ausgeliefert wird.
Datenschutz
TransparAI verarbeitet Mediendateien lokal auf deinem Server und speichert seine Ergebnisse in der WordPress-Datenbank (Post-Meta und einige Optionen). Der Datei-Verlauf hält Benutzer-ID und Anzeigename der Person fest, die eine Datei gekennzeichnet, bestätigt, deklariert oder verworfen hat (die letzten fünfzig Ereignisse), ein Website-Protokoll bewahrt die letzten 200 administrativen Ereignisse, die Selbsteinschätzung und die Checkliste zur KI-Kompetenz behalten Name und Datum der letzten Speicherung, und ein als geprüft markierter Beitrag speichert Name und Benutzer-ID der prüfenden Person, die nur dann öffentlich angezeigt werden, wenn du das aktivierst. Bei der Deinstallation mit aktivierter Datenlöschung wird alles entfernt. Das Plugin sammelt, überträgt und teilt nichts und setzt keine Cookies.
Haftungsausschluss
TransparAI ist ein technisches Werkzeug, keine Rechtsberatung, und wird „wie besehen“ ohne jede Gewährleistung bereitgestellt, soweit gesetzlich zulässig (GNU GPL v2, Abschnitte 11 und 12). Der Autor sichert nicht zu, dass die Nutzung deine Website konform mit dem EU AI Act, dem Digital Services Act oder einem anderen Gesetz macht; rechtliche Pflichten hängen von deiner Situation ab und bleiben deine Verantwortung als Betreiber der Website. Der Readiness-Score und die Selbsteinschätzung spiegeln deine eigenen Antworten und die Prüfungen wider, die dieses Plugin durchführen kann; sie sind keine rechtliche Bewertung. Die Erkennung beruht auf Metadaten, die Generatoren einbetten: Bereinigte Dateien tragen keine Signale, und erkannte Metadaten sind ein Indiz, kein Beweis. Für keine Funktion wird garantiert, dass sie in jeder Umgebung fehlerfrei läuft. Du nutzt dieses Plugin auf eigenes Risiko; soweit gesetzlich zulässig, übernimmt der Autor keine Haftung für Schäden aus seiner Nutzung.
Screenshots
















Blöcke
Dieses Plugin bietet 5 Blöcke.
- AI Systems List A list of the AI systems marked as visible in the TransparAI registry, each with its category. The building block for an AI transparency statement, kept in sync with the registry: a system you add or hide appears or disappears on every page that carries the list.
- AI Systems Notice One sentence naming the AI systems this site uses, taken from the TransparAI registry: chatbots, recommendations, image generation, translation. For the imprint, the privacy policy or a transparency page. Shows only when at least one system is marked as visible.
- Chatbot AI Notice Tells visitors that an AI answers in the chat, as Article 50 of the EU AI Act requires, with the wording from the TransparAI settings. Put it on the contact page or next to the chat widget. Stays hidden while the chatbot question is unanswered or no AI answers.
- AI Image Label The label of one image, video or audio file from the media library: AI-generated, with the generator name when known, or Human made. Place it under a gallery, in a caption or next to a builder image the automatic badge does not reach. Shows only for labeled files.
- AI Notice Disclosure note for AI-written text, as the EU AI Act asks for: a block, an inline note, a dismissible banner, a badge or a button that opens a dialog, with the wording from the TransparAI settings. Shows only when the post has an AI level.
Installation
- Installiere das Plugin aus dem WordPress-Plugin-Verzeichnis (Plugins, Installieren, nach „TransparAI“ suchen) oder lade das ZIP hoch und aktiviere es. Die Aktivierung öffnet den Einrichtungsassistenten: drei Bildschirme zu dem, was deine Website nutzt, zum Aussehen des sichtbaren Labels (offizielles EU-Icon inklusive, mit Live-Vorschau) samt Erkennungs- und Dateioptionen und zum Scan der bestehenden Mediathek. Jeder Bildschirm speichert für sich und lässt sich später ändern; „Jetzt nicht“ blendet den Assistenten aus, bis du ihn wieder über das Dashboard öffnest.
- Neue Uploads werden ab jetzt automatisch geprüft.
- Klicke auf Neue/ungescannte Medien scannen (auf der Seite KI-Bilder oder in der Einrichtung), um deine bestehende Mediathek in kleinen Stapeln durchzugehen, jederzeit pausierbar.
- Eindeutige Deklarationen werden sofort gekennzeichnet; starke Signale landen in der Prüfliste. Folge dem Link Prüfliste öffnen und bestätige oder verwirf jeden Eintrag, einzeln oder gesammelt. Ein Kamerafoto mit Content Credentials taucht hier absichtlich auf; verwirf es einmal, und es bleibt verworfen. Medien, über die du selbst schon entschieden hast, werden in der Scan-Zusammenfassung als übersprungen gemeldet und nie überstimmt.
- Öffne TransparAI, Dashboard für den Readiness-Score: Beantworte die sechs Fragen der Selbsteinschätzung, hake die Artikel-4-Checkliste ab, sieh dir die Seite KI-Systeme an und entscheide, über welche Systeme Besucher informiert werden.
- Passe das Badge unter Einstellungen, Sichtbares Badge an, und wenn dein Theme Bilder ohne Anhang-ID ausgibt (ACF-URL-Felder, Slider) oder CSS-Hintergründe nutzt, aktiviere dort die Zusatzoption.
- Sitzt ein einzelnes Bild ungünstig? Öffne seine Anhang-Details und wähle dort eine Badge-Position: eine andere Ecke, eine Bildunterschrift unter dem Bild oder kein sichtbares Badge für dieses eine Bild.
Alles Weitere läuft von selbst: Gekennzeichnete Dateien bekommen den IPTC Digital Source Type in die Datei geschrieben (prüfbar mit exiftool -XMP-iptcExt:DigitalSourceType image.jpg), und der stündliche Sweep stellt Metadaten wieder her, die Optimierer entfernen.
FAQ
-
Kann das Plugin jedes KI-Bild erkennen?
-
Nein, und kein Plugin kann das. Die Erkennung stützt sich auf Metadaten, die Generatoren einbetten. Bilder, deren Metadaten entfernt wurden (erneute Uploads aus sozialen Medien, Screenshots, Einfügen aus der Zwischenablage), tragen keine Signale. Unsichtbare Pixel-Wasserzeichen wie Google SynthID lassen sich nur über den Dienst des Anbieters selbst verifizieren; TransparAI gibt nichts anderes vor. Erkannte Metadaten sind ein Indiz, kein kryptografischer Beweis. Genau dafür gibt es die Prüfliste.
-
Welche KI-Bildgeneratoren werden erkannt?
-
Alles, was eine Standardmarkierung in der Datei hinterlässt. In der Praxis sind das ChatGPT und DALL-E, GPT-Image, Google Gemini inklusive Nano-Banana-Ausgaben, Adobe Firefly und Photoshop Generative Fill, Bing Image Creator, Midjourney, Stable Diffusion (AUTOMATIC1111, ComfyUI, InvokeAI, SwarmUI, Fooocus), NovelAI, Flux von Black Forest Labs, Leonardo.Ai, Ideogram, Recraft und Seedream, plus jedes Tool, das ein C2PA-Manifest oder den IPTC Digital Source Type schreibt, und genau dorthin bewegt sich die gesamte Branche. Neue Signaturen lassen sich per Filter ergänzen, ohne den Code zu forken. TransparAI ist ein unabhängiges Plugin und steht in keiner Verbindung zu einem dieser Anbieter oder zu den Herstellern der Plugins in seiner KI-Systeme-Liste.
-
Muss ich jedes KI-Bild auf meiner Website kennzeichnen?
-
Meist nicht, und das Plugin tut auch nicht so. Wer eine Website betreibt, ist im Sinne des EU AI Act Betreiber. Artikel 50(4) verlangt von Betreibern, Deepfakes offenzulegen: KI-generierte oder KI-manipulierte Bilder, die echten Personen, Orten, Gegenständen oder Ereignissen ähneln und für echt gehalten werden könnten. Dazu zählen auch realistische Produktfotos und Bilder im Stil von Stockfotos. Eine offensichtliche Illustration, ein Cartoon oder ein klar künstlerisches Bild ist kein Deepfake, und Inhalte, die vor dem 2. August 2026 veröffentlicht wurden, sind nicht rückwirkend erfasst. Die maschinenlesbare Markierung nach Artikel 50(2) ist Pflicht des Anbieters des Generators; das Plugin schreibt sie in deine Dateien, damit sie auf deiner Website nicht verloren geht, und die Prüfliste zeigt drei Fragen, die dir bei der Entscheidung über die sichtbare Kennzeichnung helfen. Nichts davon ist Rechtsberatung.
-
Welche Fristen gelten?
-
Artikel 50 gilt seit dem 2. August 2026. Die Kommission hat den endgültigen Verhaltenskodex zur Transparenz KI-generierter Inhalte zusammen mit den EU-Symbolen am 10. Juni 2026 veröffentlicht, ihre Leitlinien zu Artikel 50 am 20. Juli 2026. Der seit dem 27. Juli 2026 geltende Digital-Omnibus gibt Anbietern von Generatoren, die bereits auf dem Markt waren, bis zum 2. Dezember 2026 Zeit, die maschinenlesbare Markierung nachzurüsten. Für den sichtbaren Hinweis durch Betreiber gibt es keine solche Übergangsfrist.
-
Verwendet das Plugin die offiziellen EU-Symbole?
-
Ja, als Badge-Stil. Es sind die Symbole, die die Europäische Kommission am 10. Juni 2026 veröffentlicht hat (vollständig KI-generiert, teilweise KI-verändert und das einfache KI-Symbol, jeweils in Schwarz und Weiß), unverändert mitgeliefert. Die Kommission erlaubt allen, sie kostenlos und ohne Namensnennung zu verwenden. Die Symbole sind optional, ihre Nutzung macht deine Website nicht zum Unterzeichner des Verhaltenskodex, und weder die Symbole noch das Plugin bescheinigen Konformität.
-
Prüft das Plugin Content Credentials?
-
Ja, auf deinem eigenen Server und ohne eine Anfrage an einen externen Dienst. Bei jeder Datei mit C2PA-Manifest prüft das Plugin die Signatur des Manifests (ES256, ES384, ES512, PS256, PS384, PS512 und Ed25519), die Hashes aller Assertions, auf die es verweist, ob dessen Daten-Hash die Bytes der Datei noch abdeckt, ob das signierende Zertifikat Content Credentials signieren darf und ob seine Kette bei einer Stelle auf der C2PA-Vertrauensliste endet, die mit dem Plugin ausgeliefert wird. Ein RFC-3161-Zeitstempel wird ebenfalls geprüft und legt den Zeitpunkt der Signatur fest. Das Ergebnis lautet „gültig, auf der C2PA-Vertrauensliste“, „gültig, Unterzeichner nicht gelistet“ oder „ungültig“ mit Begründung und wird zusammen mit Unterzeichner, Claim-Generator und Zeitstempel angezeigt. Ein Manifest, das die Prüfung nicht besteht, landet in der Prüfliste, statt automatisch zu kennzeichnen. Zertifikatssperrungen (OCSP) werden nicht geprüft, und über einen Filter kannst du eigene Vertrauensanker hinzufügen.
-
Warum verlieren meine Vorschaubilder die Content Credentials?
-
WordPress kodiert jede Größenvariante, die es erzeugt, neu, und dabei geht das C2PA-Manifest des Originals verloren; dasselbe passiert in Bildoptimierern. Die Anhang-Details und
wp transparai verify-metanennen, wie vielen Dateien eines Anhangs das Manifest fehlt. Der IPTC Digital Source Type, den dieses Plugin schreibt, ist davon nicht betroffen: Er steht in jeder Größenvariante und wird wiederhergestellt, nachdem ein Optimierer ihn entfernt hat. -
Macht das Plugin meine Website konform mit dem EU AI Act?
-
Es liefert dir die technischen Bausteine, die Artikel 50 verlangt (einen sichtbaren Hinweis und eine maschinenlesbare Markierung), und dokumentiert deine Entscheidungen. Ob und wie der EU AI Act oder ein anderes Gesetz auf deine Website anwendbar ist und ob dein konkretes Setup ihm genügt, ist eine Rechtsfrage, die nur du (oder dein Anwalt) beantworten kannst. Der Readiness-Score ist ein Selbstcheck, kein Urteil. Siehe Abschnitt Haftungsausschluss.
-
Was bedeutet der Readiness-Score?
-
Er ist der Anteil der erledigten Prüfpunkte, wobei jeder Prüfpunkt etwas ist, das das Plugin in seinem eigenen Zustand verifizieren kann: KI-geschriebene Beiträge tragen eine Stufe (oder du hast erklärt, dass es keine gibt), gekennzeichnete Medien existieren und nichts wartet in der Prüfliste, die Chatbot-Frage ist beantwortet, die KI-Systeme sind mit einer Sichtbarkeitsentscheidung inventarisiert, und die Selbsteinschätzung und die Artikel-4-Checkliste sind vollständig. 100 bedeutet, dass jeder technische Baustein vorhanden und dokumentiert ist. Es bedeutet nicht, dass deine Website konform ist; der Haftungsausschluss gilt.
-
Wie funktioniert die Selbsteinschätzung?
-
Sechs Ja-Nein-Fragen dazu, wie deine Website KI nutzt: Chatbot, KI-Texte, KI-Bilder, Personalisierung, Übersetzung und synthetische Medien. Die Antworten listen die voraussichtlich geltenden Pflichten auf, jeweils mit dem Artikel des EU AI Act und der Plugin-Seite, die sie abdeckt. Die Antworten werden auf deiner Website mit dem Namen der Person gespeichert, die sie gespeichert hat, sind jederzeit änderbar und erscheinen im Compliance-Bericht.
-
Was ist die Artikel-4-Checkliste zur KI-Kompetenz?
-
Artikel 4 verlangt von Anbietern und Betreibern Maßnahmen, soweit ihnen das möglich ist, für ein ausreichendes Maß an KI-Kompetenz der Personen, die in ihrem Auftrag KI-Systeme betreiben oder nutzen; ein Schulungsformat oder Zertifikat schreibt er nicht vor. Die fünf Punkte sind die Maßnahmen, die üblicherweise als Nachweis dienen: Die Mitarbeitenden wissen, welche KI-Tools im Einsatz sind, eine interne Richtlinie ist schriftlich festgehalten, Personen, die mit KI-Tools arbeiten, wurden angeleitet, ein Überprüfungstermin ist gesetzt, und der Nutzungskontext sowie die betroffenen Personen wurden berücksichtigt. Hake ab, was zutrifft; die Checkliste zählt zum Readiness-Score und wird mit Name und Datum der letzten Speicherung im Compliance-Bericht ausgegeben.
-
Wie werden KI-Systeme ohne externe Anfragen erkannt?
-
Eine Liste bekannter KI-Plugins liegt TransparAI bei und wird auf deinem Server mit den installierten Plugins verglichen, genauso wie die Chatbot-Erkennung arbeitet. Die Liste wird mit dem Plugin aktualisiert, nichts wird nachgeladen und nichts über deine Website wird irgendwohin gesendet. Aktive Plugins, die die Liste nicht kennt, werden vorgeschlagen, wenn ihr eigener Name oder ihre Beschreibung KI erwähnt, und jedes andere System lässt sich von Hand deklarieren. Entwickler können die Liste über den Filter
transparai_systems_registryerweitern. -
Kann ich einen Compliance-Bericht exportieren?
-
Ja. Die Druckansicht umfasst den Readiness-Score, die Antworten der Selbsteinschätzung, die Artikel-4-Checkliste, die erkannten und deklarierten KI-Systeme, den Stand jedes Hinweises, die als KI markierten Inhalte, die Medien-Auditliste und die letzten Aktivitäten, zusammen mit einem Dokument-Hash über die Fakten, sodass zwei Berichte einer unveränderten Website denselben Hash tragen.
GET /wp-json/transparai/v1/reportliefert denselben Datensatz als JSON, der CSV-Export listet die Zeilen des Medien-Audits und der JSON-Download speichert den gesamten Datensatz als Datei. -
Ist das eine Rechtsberatung?
-
Nein. TransparAI ist ein technisches Werkzeug, keine Rechtsberatung, und seine Nutzung begründet keine Garantie für die Konformität mit irgendeiner Verordnung. Siehe Abschnitt Haftungsausschluss.
-
Verändert das Plugin meine Bilddateien?
-
Nur wenn eine Datei gekennzeichnet und die Metadaten-Option aktiviert ist. Das Plugin schreibt dann einen kleinen XMP-Block in die JPEG-, PNG-, WebP- oder AVIF-Datei und ihre Größenvarianten. Die Bildpixel bleiben unberührt. Dateien werden atomar ersetzt und vorher validiert. Das Aufheben der Kennzeichnung entfernt genau die Metadaten, die dieses Plugin geschrieben hat; fremde Metadaten werden nie angetastet.
-
Wo sehe ich, was in eine Datei geschrieben wurde?
-
Öffne die Anhang-Details und klicke auf „Dateimetadaten anzeigen“. Dort steht jede Datei dieses Anhangs mit ihrem Zustand (Deklaration vorhanden, fehlend oder ein Format, das keine tragen kann), dem aktuell deklarierten Digital Source Type, den vollständigen Erkennungsbelegen, der aufgezeichneten Historie und dem rohen XMP-Paket der Hauptdatei. Während du hinsiehst, wird nichts geschrieben; es ist ein Lesen der Dateien, wie sie gerade auf der Festplatte liegen.
-
Überlebt die Markierung mein CDN?
-
Nicht immer, und das lohnt sich zu prüfen. Bildoptimierer am Edge, darunter Cloudflare Polish und Jetpack Photon, kodieren Bilder bei der Auslieferung neu und verwerfen dabei jeden Metadatenblock. Die Datei auf deinem Server bleibt perfekt, während Besucher und Suchmaschinen ein nacktes Bild erhalten, und nichts in WordPress zeigt das an. Aktiviere die Auslieferungsprüfung in den Einstellungen und drücke dann bei einem gekennzeichneten Bild auf „Auslieferung prüfen“: Das Plugin ruft dieses Bild von deiner eigenen öffentlichen URL ab und sagt dir, ob die Deklaration angekommen ist. Wenn nicht, liegt die Lösung in deiner CDN-Konfiguration (Metadaten behalten oder gekennzeichnete Bilder von der Neukodierung ausnehmen), nicht in diesem Plugin.
-
Beeinflusst die KI-Kennzeichnung mein SEO und GEO?
-
Es liefert Suchmaschinen genau die Signale, die sie dokumentieren. Google liest den IPTC Digital Source Type, den TransparAI in die Bilddateien schreibt, und kann in der Bildersuche ein Label „KI-generiert“ anzeigen; das Schema.org JSON-LD in der Seite trägt dieselbe Deklaration für Suchmaschinen und KI-Crawler, die die Datei nie öffnen. Alles wird serverseitig gerendert, fügt keine Anfrage hinzu und verschiebt kein Layout, es entstehen also keine Kosten bei den Core Web Vitals. Ob und wie eine Suchmaschine gekennzeichnete Bilder im Ranking behandelt, ist ihre Entscheidung und nichts, was ein Plugin versprechen kann; was die Kennzeichnung vermeidet, ist das gegenteilige Risiko, ein nicht gekennzeichnetes KI-Bild, auf das eine Plattform oder ein Wettbewerber später hinweist. Für GEO, Generative Engine Optimization, sagen dieselben strukturierten Daten KI-Suchen und Antwortmaschinen, woher deine Bilder und Texte stammen, und das ist Teil dessen, was sie beim Zitieren einer Quelle gewichten.
-
Erkennt das Plugin meinen Chatbot?
-
Es erkennt mehr als 40 Chat- und Chatbot-Anbieter an ihrem Plugin-Verzeichnis, ihren Skript-Hosts, ihren JavaScript-Globals und ihrem Widget-Markup, vollständig lokal. Der Fund erscheint auf der Einstellungsseite mit einem Hinweis, ob dort üblicherweise ein Bot oder Menschen antworten. Du entscheidest, ob der Hinweis erscheint; das Plugin schaltet ihn nie allein aufgrund eines Funds ein, weil ein Live-Chat mit einem Menschen dahinter kein KI-System ist.
-
Kann ich auch KI-Texte kennzeichnen?
-
Ja. Jeder Beitrag und jede Seite hat in der Editor-Seitenleiste eine KI-Stufe (keine KI genutzt, KI-unterstützt, KI-generiert, KI-generiert und geprüft), auch in QuickEdit und Bulk-Bearbeitung der Beitragsliste. KI-Stufen zeigen einen konfigurierbaren Hinweis vor oder nach dem Inhalt oder auf beiden Seiten; der Block „KI-Hinweis“ und der Shortcode
[transparai_notice]platzieren ihn stattdessen von Hand, und zwar ausschließlich, wenn die Position auf „nur wo ein Block oder Shortcode platziert ist“ steht. Geprüfte Texte speichern die prüfende Person, das Datum und einen Fingerabdruck des Inhalts, sodass eine spätere Änderung als „seit der Prüfung geändert“ sichtbar ist. Optional geht der Hinweis auch in Auszüge und RSS-Feed-Einträge. Außerdem gibt es einen optionalen siteweiten Hinweis am Ende von Seiten, die gekennzeichnete Medien enthalten. -
Kann ich das Aussehen des KI-Hinweises ändern?
-
Ja. Unter Einstellungen, KI-Texte wählst du zwischen einem Block auf eigener Zeile, einem Inline-Hinweis im Text, einem schließbaren Banner, einem kleinen Badge und einem Modal (ein Button, der einen Dialog öffnet), und ob er vor dem Inhalt, danach, auf beiden Seiten oder nur dort erscheint, wo ein Block oder Shortcode platziert ist. Zwei weitere Optionen ergänzen ein kleines KI-Badge am Beitragstitel in Listen und Archiven und ein [AI]-Präfix an Feed-Titeln. Das Schließen eines Banners blendet es nur für diesen Seitenaufruf aus; im Browser des Besuchers wird nichts gespeichert.
-
Welche Blöcke fügt das Plugin hinzu?
-
Fünf, alle serverseitig gerendert, sodass eine Textänderung in den Einstellungen jeden platzierten Block auf einmal erreicht, und alle still, wenn nichts deklariert ist. „KI-Hinweis“ platziert den Hinweis des aktuellen Beitrags in einem der fünf Stile, auch mehrfach pro Beitrag oder in einem Block-Theme-Template, wo er den automatischen Hinweis ersetzt. „KI-Bildkennzeichnung“ zeigt die Kennzeichnung einer Datei aus der Mediathek, KI-generiert mit Generatorname oder Von Menschen gemacht, für Galerien, Bildunterschriften und Builder-Bilder, die das automatische Badge nicht erreicht. „KI-Systeme-Hinweis“ ist der Ein-Satz-Hinweis, der die sichtbaren KI-Systeme nennt, „KI-Systeme-Liste“ dieselben Systeme als Liste mit Kategorien für eine Transparenzerklärung. „Chatbot-KI-Hinweis“ sagt Besuchern, dass im Chat eine KI antwortet. Jeder Block hat einen Shortcode-Zwilling in
[transparai_notice]. -
Warum ist ein echtes Kamerafoto in der Prüfliste gelandet?
-
Moderne Kameras betten C2PA Content Credentials in echte Fotos ein. Ein C2PA-Manifest allein kennzeichnet deshalb nie automatisch. Es landet in der Prüfliste, es sei denn, das Manifest deklariert eine KI-Quelle. Verwirf es mit einem Klick; verworfene Dateien werden nicht erneut eingereiht.
-
Welche Page Builder und Editoren werden unterstützt?
-
Das sichtbare Badge funktioniert im Block-Editor (jeder Block mit Bild, inkl. Cover, Medien und Text, Galerien, Inline-Bilder im Text, Video und Audio), im klassischen Editor, bei Beitragsbildern, Template-Bildern und Text-Widgets, in Elementor Free und Pro (Bild, Galerien, Karussells, Slides, Image Box, Hotspot, Flip Box, Call to Action, Beiträge, Theme Builder), im WPBakery Page Builder (Einzelbilder, Galerien, Karussells, Zeilen- und Spaltenhintergründe, Parallax, Grids), im Bricks Builder (jedes Element, das ein Image-Tag ausgibt) und in Divi (Bild-, Galerie-, Blurb-, Slider- und Fullwidth-Header-Module über den Content-Filter; Hintergrundbilder von Sektionen, Zeilen, Spalten, Slides und Modulen über die weiter unten beschriebene Option unter Extras). In den Bearbeitungsansichten der Builder selbst werden bewusst keine Badges eingefügt, auch nicht im Divi Visual Builder und im Backend Builder. Markup, das ein Theme selbst ausgibt, lässt sich durch
apply_filters( 'transparai_label_media', $html )leiten. Für Bilder, die ein Theme ohne Anhang-ID ausgibt (ACF-Felder vom Typ URL oder Array), und für CSS-Hintergründe aktivierst du die Option unter Extras: Ein kleines Skript gleicht diese Bilder mit deinen gekennzeichneten Dateien ab. Die maschinenlesbare XMP-Kennzeichnung hängt von keinem Builder ab und funktioniert immer. -
Lässt sich das Badge an mein Design anpassen?
-
Ja. Unter Einstellungen, Sichtbares Badge stehen neben den vier Ausprägungen eine Hintergrundfarbe, eine Textfarbe und eine Deckkraft zur Wahl. Beide Farbfelder sind ab Werk leer, und solange sie leer sind, sieht das Badge genau so aus wie bisher. Ein Update ändert also nichts an einer Website, die mit dem neutralen Aussehen zufrieden ist. Die Textfarbe zeichnet auch den Rahmen, den die Ausprägung Outline und das Badge „Von Menschen gemacht“ nutzen; Outline hat keine eigene Fläche, dort wirkt eine Hintergrundfarbe deshalb nicht. Wer die Farben lieber im eigenen Stylesheet setzt, nutzt die drei CSS-Custom-Properties
--trai-badge-bg,--trai-badge-fgund--trai-badge-opacity, die dasselbe leisten und sich auf einen einzelnen Container begrenzen lassen. -
Wird das Badge durch eigene Farben schwer lesbar?
-
Die Einstellungen sagen es, bevor die Besucher es merken. Eine Ampel neben den Farbfeldern bewertet schon bei der Auswahl den Kontrast zwischen Badge-Text und Badge-Fläche, gemessen an der WCAG-Schwelle von 4,5 zu 1, die bei dieser Schriftgröße gilt, und schreibt das Urteil in Worten aus, statt es allein der Farbe zu überlassen. Weil eine Badge-Fläche durchscheinend ist (die dunkle Ausprägung liegt ab Werk bei 70 Prozent) und auf Fotos landet, die niemand vorhersehen kann, geht die Bewertung vom schlechtesten Fall aus: Das Badge wird auf einem weißen und auf einem schwarzen Foto gemessen, angezeigt wird der schlechtere der beiden Werte. Eine Kennzeichnung wirkt nur, wenn man sie lesen kann, und eine helle Badge-Farbe mit weißem Text ist der kürzeste Weg, das zu verspielen.
-
Mein Theme legt Overlays über Bilder; verschwindet das Badge darunter?
-
Normalerweise nicht, und nie stillschweigend. Badges liegen über typischen Theme-Ebenen (Hover-Effekte, Zoom-Icons, Sale-Badges), und ein kleines Skript prüft zusätzlich die tatsächliche Zeichenreihenfolge: Ein Badge, das weiterhin verdeckt ist, wird angehoben, in eine freie Ecke verschoben oder als letzter Ausweg als Bildunterschrift unter dem Bild gezeigt (dieser Guard lässt sich unter Sichtbares Badge, Extras abschalten). Für manuelle Kontrolle gibst du einem beliebigen Container eine der Utility-Klassen
trai-badge-top-left,trai-badge-top-right,trai-badge-bottom-left,trai-badge-bottom-right,trai-badge-belowodertrai-badge-hidden, oder du wählst für ein einzelnes Bild in seinen Anhang-Details eine Position („Badge-Position“). Beide Wege schalten den Guard für diese Badges ab, undtrai-badge-manualtut dasselbe, ohne die Position zu ändern, für den seltenen Fall, dass der Guard dein Layout falsch einschätzt. Das Ausblenden des sichtbaren Badges eines Bildes berührt nie die maschinenlesbaren Dateimetadaten oder die strukturierten Daten in der Seite; dieser Teil der Kennzeichnung bleibt intakt. -
Sendet das Plugin Daten nach außen?
-
Nein. Es gibt keinerlei externe Anfragen. Die gesamte Erkennung liest die Dateibytes lokal auf deinem Server, und die Liste der KI-Systeme ist eine Datei innerhalb des Plugins.
-
Verarbeitet das Plugin personenbezogene Daten?
-
Es hält fest, wer in deinem eigenen WordPress was getan hat: Der Datei-Verlauf und das Website-Protokoll speichern Benutzer-ID und Anzeigename der Person, die etwas gekennzeichnet, bestätigt, deklariert oder verworfen hat, die Selbsteinschätzung und die Checkliste speichern Name und Datum der letzten Speicherung, und ein als geprüft markierter Beitrag speichert den Namen der prüfenden Person, der nur dann öffentlich angezeigt wird, wenn du das aktivierst. Nichts verlässt den Server, es werden keine Cookies gesetzt, und bei der Deinstallation mit aktivierter Datenlöschung wird alles entfernt. Siehe Abschnitt Datenschutz.
-
Was passiert bei der Deinstallation des Plugins?
-
Standardmäßig bleiben deine Kennzeichnungen in der Datenbank (eine Neuinstallation stellt sie wieder her), und bereits geschriebene Metadaten bleiben in den Dateien. Wenn du eine vollständige Bereinigung bevorzugst, aktiviere vor der Deinstallation „Alle Plugin-Daten löschen“ in den Einstellungen. Hebe zuerst die Kennzeichnung der Dateien auf, wenn auch die Metadaten in den Dateien entfernt werden sollen.
-
Kann ich Medien programmatisch kennzeichnen?
-
Ja. Der Meta-Key
_transparai_aiist für die REST API registriert, WP-CLI-Befehle decken Massenarbeiten ab, und andere Plugins könnendo_action( 'transparai_mark_ai', $attachment_id, 'Generator name' )aufrufen. -
Wo bekomme ich Hilfe?
-
Schreib im Support-Forum hier auf wordpress.org oder an TransparAI@cms-admins.de. Das Plugin wird von Patrick Schlesinger (cms-admins.de) entwickelt und gepflegt.
Rezensionen
Zu diesem Plugin liegen noch keine Rezensionen vor.
Mitwirkende und Entwickler
„TransparAI: EU AI Act Compliance, KI-Kennzeichnung & KI-Bilderkennung“ ist Open-Source-Software. Folgende Menschen haben an diesem Plugin mitgewirkt:
Mitwirkende„TransparAI: EU AI Act Compliance, KI-Kennzeichnung & KI-Bilderkennung“ wurde in 5 Sprachen übersetzt. Danke an die Übersetzer für ihre Mitwirkung.
Übersetze „TransparAI: EU AI Act Compliance, KI-Kennzeichnung & KI-Bilderkennung“ in deine Sprache.
Interessiert an der Entwicklung?
Durchstöbere den Code, sieh dir das SVN-Repository an oder abonniere das Entwicklungsprotokoll per RSS.
Änderungsprotokoll
1.1.10
- Die Prüfung der Content Credentials kontrolliert jedes Zertifikat der Kette: Jeder Aussteller, der Vertrauensanker eingeschlossen, muss eine Stelle sein, die Zertifikate ausstellen darf, und zum Zeitpunkt der Signatur gültig sein. Ein Signaturzertifikat darf keine weiteren Zertifikate ausstellen und keine Verwendung für Zeitstempel oder beliebige Zwecke tragen, und die Zeitstempelstelle muss für Zeitstempel zertifiziert sein.
- Content Credentials in reinen Textdateien (.txt) werden gelesen und geprüft wie die in Bildern.
- Der Audit-Export steht neben der CSV auch als JSON-Datei mit dem Dokument-Hash bereit.
- Optionaler nativer Browser-Tooltip mit dem vollständigen Label bei Overlays, die nur das Symbol zeigen (beigesteuert von Kai Spriestersbach).
1.1.9
- Content Credentials werden so geprüft, wie es ein C2PA-Validator tut, auf deinem eigenen Server: die Manifest-Signatur (ES256/384/512, PS256/384/512, Ed25519), die Assertion-Hashes, der Daten-Hash, die Zertifikatskette gegen die mitgelieferte C2PA-Trust-List und RFC-3161-Zeitstempel. Ein Manifest, das durchfällt, landet in der Prüfliste; Ergebnis, Signierer und Zeitstempel werden bei der Datei angezeigt.
- Der Einrichtungsassistent ersetzt die Einstellungskarte: drei Bildschirme für das, was deine Website nutzt, wie KI-Bilder gekennzeichnet werden (Live-Vorschau, Erkennungs-Policy, Dateioptionen) und den Scan der Mediathek. Jeder Bildschirm speichert für sich; „Jetzt nicht“ blendet ihn aus, bis du ihn wieder öffnest.
- Kleine Bilder mit Badge-Größe „groß“ oder „klein“ zeigten das volle Label neben dem kurzen, und das Badge wurde breiter als das Bild; die Mini-Variante gewinnt jetzt.
1.1.8
- Hintergründe von Elementor-Sektionen, -Containern und -Widgets (klassisches Hintergrundbild, Desktop, Tablet oder Mobil, Overlay eingeschlossen) bekommen ihr Badge auf dem Server. Seiten-Caches behalten es, kein JavaScript nötig; die Einstellung „CSS-Hintergründe“ schaltet es wie bisher ein.
- Die Positionierungsregeln des Badges werden in einem kleinen Inline-Style-Block wiederholt, damit Optimierer, die das Plugin-Stylesheet verzögern, zusammenfassen oder kürzen, das Badge nicht mehr aus dem Bild schieben. Der Filter transparai_critical_css entfernt den Block.
- Die Erkennung liest WAV-Dateien (Content Credentials im C2PA-Chunk, IPTC Digital Source Type im XMP-Chunk) und FLAC-Dateien mit vorangestelltem ID3-Tag, übergibt MP3-Manifest-Stores an die Claim-Generator-Regel und akzeptiert ID3v2.4-Frames, deren Größen iTunes als einfache Ganzzahlen schreibt.
- Zuschneiden und Drehen im Block-Editor speichern einen neuen Anhang; er übernimmt jetzt den Label-Zustand des Originals und bekommt die Deklaration sofort in seine Datei geschrieben.
- Dateien, die ShortPixel, Imagify, Smush oder EWWW neu kodiert haben, werden sofort nach dem Optimierer geprüft statt beim nächsten stündlichen Durchlauf.
- Mediathek-Liste: eine einzelne Datei direkt in der KI-Spalte markieren, bestätigen, verwerfen, erneut prüfen oder ihre Deklaration „keine KI“ entfernen; ein Gutenberg-Speichern scheitert nicht mehr mit rest_cannot_update, wenn der Editor den Prüfstempel des Inhalts zurückschickt. Beides beigesteuert von Kai Spriestersbach.
1.1.7
- Behoben: Themes, bei denen ein Hero- oder Kartenbild seinen Container ausfüllt (Größen in Prozent, object-fit: cover), zeigten das Bild nach der Kennzeichnung zu klein, mit einem leeren Streifen daneben. Wo der Badge-Wrapper die Größe eines solchen Bildes verändern würde, tritt er jetzt aus dem Layout heraus, und das Bild sieht genauso aus wie ohne das Plugin.
- Behoben: Ein Badge in einer Ecke, die von eigenen Inhalten der Website verdeckt wird, etwa einer Call-to-Action-Box über einem Hero-Bild, wurde über diesen Inhalt gehoben. Es wandert jetzt zuerst in eine freie Ecke und wird nur dann angehoben, wenn alle Ecken verdeckt sind. Flächen aus Pseudo-Elementen und Bilder, die Mausereignisse ignorieren, zählen ebenfalls.
- Die Überdeckungsprüfung läuft erneut, nachdem Einblend-Animationen (AOS, Eingangseffekte) abgeschlossen sind, und beurteilt so das endgültige Layout.
1.1.6
- Content Credentials werden vollständig gelesen: Das Plugin durchläuft das C2PA-Manifest, prüft, ob dessen Daten-Hash die Bytes der Datei noch abdeckt, und zeigt Unterzeichner, Claim-Generator und Zeitpunkt der Aktion in den Anhang-Details, der Medienliste, der REST-API und in WP-CLI an, versehen mit dem Hinweis „laut Manifest, nicht geprüft“. Ein Manifest, das nicht zur Datei passt (kopiert, oder das Bild wurde nach dem Signieren bearbeitet), landet in der Prüfliste, statt automatisch zu kennzeichnen. Die Prüfung liefert dasselbe Ergebnis, egal ob das Plugin seine eigene Deklaration schon in die Datei geschrieben hat oder nicht.
- Die Anhang-Details nennen, wie viele Größenvarianten die Content Credentials des Originals verloren haben, und markieren Anhänge, deren Dateien sich seit dem letzten Erkennungsscan geändert haben.
- Neuer Badge-Stil mit den offiziellen EU-Symbolen, die die Europäische Kommission am 10. Juni 2026 veröffentlicht hat: vollständig KI-generiert oder teilweise KI-verändert je nach Art der Kennzeichnung, oder das einfache KI-Symbol, in Schwarz oder Weiß. Die Symbole werden unverändert mitgeliefert; die Farbfelder gelten für sie nicht, die Deckkraft schon.
- Die KI-Spalte in der Medienliste ist sortierbar, ohne ungekennzeichnete Dateien auszublenden.
- Ein Textvorschlag für die Datenschutzerklärung erscheint im Datenschutz-Leitfaden von WordPress.
- Multisite: Netzwerkaktivierung und neu angelegte Websites planen den Reparatur-Durchlauf ein; die Deinstallation räumt auch Netzwerke mit mehr als 100 Websites auf.
- Die Prüfliste zeigt einen ausblendbaren Hinweis mit den drei Fragen, die entscheiden, ob ein erkanntes Bild eine sichtbare Kennzeichnung braucht.
- Die readme beantwortet jetzt, welche Bilder überhaupt eine Kennzeichnung brauchen und welche Fristen gelten, und nennt alle 16 mitgelieferten Sprachen.
1.1.5
- Divi-Unterstützung. Bild-, Galerie-, Blurb-, Slider- und Fullwidth-Header-Module trugen das Badge bereits über den Content-Filter; jetzt bekommen es auch Hintergrundbilder von Sektionen, Zeilen, Spalten, Slides und Modulen, über das optionale Skript unter Extras. Divi legt diese Hintergründe in einem generierten Stylesheet ab, deshalb brauchten sie eine eigene Behandlung.
- Keine Badges im Divi Visual Builder, im Backend Builder und in der Modulvorschau. Dieselbe Regel galt schon für die Editoren von Elementor und WPBakery.
- Mit Divi AI erzeugte Bilder werden an der Quelle gekennzeichnet, genau wie die aus AI Engine, AI Power, Elementor AI und WordPress AI.
- Behoben: Auf einer Divi-Seite konnte das Badge die Abstände eines Moduls verändern, weil es als letztes Element in seinen Container eingefügt wurde und Divi beim letzten Element den unteren Außenabstand entfernt. Jetzt wird es als erstes Element eingefügt. Sichtbar ist das so oder so nicht, weil das Badge per CSS positioniert ist.
- Behoben: Ein Hintergrundbild konnte doppelt ein Badge bekommen, wenn Sektion, Zeile und Spalte verschachtelt waren und die äußere und die innere Ebene dieselbe Datei zeigten. Betraf jeden Page Builder mit dieser Verschachtelung, nicht nur Divi.
1.1.4
- Das sichtbare Badge nimmt neben den vier bisherigen Ausprägungen eine eigene Hintergrundfarbe, Textfarbe und Deckkraft an. Beide Farbfelder sind anfangs leer, und solange sie leer sind, sieht das Badge genau wie bisher aus; auf einer Website, die beim neutralen Aussehen bleibt, ändert sich also nichts.
- Eine Kontrastbewertung neben den Farbfeldern misst die Wahl schon während der Auswahl an der WCAG-Schwelle von 4,5 zu 1 und sagt in Worten, ob das Badge lesbar bleibt, damit eine Kennzeichnung nie in ihrer eigenen Farbe verschwindet.
1.1.3
- Die Einrichtungskarte beim ersten Start wiederholt die Badge- und Datei-Einstellungen nicht mehr, die den Reitern darunter ohnehin gehören. Ihr zweiter und dritter Schritt öffnen stattdessen den passenden Abschnitt, sodass jede Option genau einmal auf dem Bildschirm steht und nur ein Formular sie schreibt.
1.1.2
- Zehn weitere Sprachen liegen dem Plugin bei: Polnisch, Portugiesisch, Schwedisch, Dänisch, Finnisch, Tschechisch, Rumänisch, Griechisch, Ungarisch und eine förmliche deutsche Variante, neben dem vorhandenen Deutsch, Französisch, Spanisch, Italienisch und Niederländisch.
- Der Plugin-Name und die Readme sind in alle diese Sprachen übersetzt, sodass das Plugin-Verzeichnis sie in der eigenen Sprache der Lesenden anzeigt.
1.1.1
- Compliance-Modul: Top-Level-Menü „TransparAI“ mit Dashboard, Einschätzung, KI-Systeme, KI-Inhalte, KI-Bilder und Einstellungen; Readiness-Score mit Ampel über fünf Prüfpunkte; Selbsteinschätzung mit sechs Fragen und der Artikel-4-Checkliste zur KI-Kompetenz auf derselben Seite; Zeitplan des EU AI Act; zwei WordPress-Dashboard-Widgets (Readiness und Zahlen);
wp transparai score,content,assessment,systemsundreport. - KI-Systeme-Inventar: Eine mitgelieferte Liste von 130 wordpress.org-Plugins wird auf deinem Server mit den installierten Plugins abgeglichen, Chatbots und manuelle Deklarationen eingeschlossen; Sichtbarkeit pro System für einen Besucherhinweis als Footer-Zeile, Badge oder schließbares Banner. Nichts wird nachgeladen.
- Fünf serverseitig gerenderte Blöcke: KI-Hinweis, KI-Bildkennzeichnung, KI-Systeme-Hinweis, KI-Systeme-Liste und Chatbot-KI-Hinweis, jeder mit eigener block.json; Shortcode-Typ
chatbot; neue Einstellung „nur wo ein Block oder Shortcode platziert ist“ für den Texthinweis und den Systeme-Hinweis. - Texthinweis-Stile Block, Inline, Banner, Badge und Modal, Position „vor und nach dem Inhalt“, optionales Titel-Badge und [AI]-Präfix für Feed-Titel; Bild-Badges in Bricks Builder; Filter
transparai_label_mediafür Markup, das ein Theme selbst rendert. - Bericht, Druckansicht und
GET /reportenthalten die Compliance-Zusammenfassung und das Website-Protokoll; der Dokument-Hash deckt nur die Fakten ab. - Einstellungsseite unter dem neuen Menü mit Tabs; Footer-Hinweise werden als ein Absatz ausgegeben; Seitenhinweis und strukturierte Daten hängen nicht mehr vom sichtbaren Badge ab; Icon-only- und Mini-Badges behalten ihre Kurzbezeichnung; neue Standardwerte für Alt-Text, Feed-Hinweis, Chatbot-Ausgabe und Systeme-Hinweis (gespeicherte Einstellungen werden nicht verändert).
1.0.3
- KI-Texte: eine Kennzeichnungsstufe pro Beitrag (keine KI, KI-unterstützt, KI-generiert, KI-generiert und geprüft) in der Seitenleiste des Block-Editors, der Classic-Metabox, QuickEdit und Bulk-Bearbeitung, mit sortierbarer Listenspalte und Filter. Geprüfte Texte speichern prüfende Person, Datum und einen Inhalts-Fingerabdruck, der spätere Änderungen markiert. Neuer Block „KI-Hinweis“ und Shortcode
[transparai_notice]; der Hinweis kann in Auszüge und RSS-Feeds übernommen werden (dc:description). - Kamerafotos und menschliche Arbeit: Medien können als digitalCapture oder digitalCreation deklariert werden, in den Details, gesammelt oder per
wp transparai human; in Dateien geschrieben, die keinen anderen Digital Source Type tragen, in den strukturierten Daten gezeigt, optionales Badge „Von Menschen gemacht“. - WooCommerce: Das Badge folgt Variantenwechseln, wird im Zoom, in der PhotoSwipe-Lightbox und in der Core-Bild-Lightbox neu erzeugt und bleibt aus WooCommerce-E-Mails heraus; HPOS-Kompatibilität deklariert.
- REST API
transparai/v1(Medienzeilen, Details pro Datei, Aktionen, erneute Prüfung, Bericht), nur authentifiziert. - Audit-Trail: fünfzig Ereignisse pro Datei mit vorherigem Zustand, Auslöser und Bearbeitername; Website-Protokoll; CSV-Export mit Historie, BOM und Formelschutz; Druckansicht mit Dokument-Hash, zugrunde liegenden Leitlinien und Einschränkungen; paginierte Exporte.
- Ersteinrichtung mit drei rückgängig machbaren Schritten; Chatbot-Kennzeichnung mit lokaler Erkennung von mehr als 40 Anbietern und dem Hinweis als erste Bot-Nachricht, neben dem Widget oder im Footer.
- Strukturierte Daten: Article-Knoten für KI-geschriebene Beiträge, stabile IDs, digitalSourceType als Schema.org-Enumeration und IPTC-URI.
1.0.2
- Behoben: Der Mediathek-Scan stoppte auf manchen Websites nach dem ersten Stapel; große PNG-Dateien mit Metadaten hinter den Bilddaten wurden als sauber gemeldet; Bilder von Bing Image Creator, Microsoft Designer und Copilot wurden nur in die Prüfliste gestellt statt gekennzeichnet.
- Die Dateiinspektion sagt, ob der Anhang überhaupt gekennzeichnet ist.
1.0.1
- Behoben: Der stündliche Integritäts-Sweep wurde auf Websites, die nach der Aktivierung in einem Multisite-Netzwerk angelegt wurden, nicht eingeplant.
- Historie pro Datei, CSV-Audit-Export, Dateiinspektion mit dem rohen XMP-Paket, optionale Auslieferungsprüfung für CDNs, die Metadaten entfernen, Übersetzungen für Deutsch, Französisch, Spanisch, Italienisch und Niederländisch.
1.0.0
- Erste Veröffentlichung: Erkennung über C2PA, XMP/IPTC, PNG-Chunks, EXIF, MP4 und MP3 mit Kameraregel und Prüfliste; sichtbares Badge mit Overlay-Guard, Override pro Bild und CSS-Utility-Klassen; IPTC Digital Source Type als XMP in JPEG, PNG, WebP und AVIF geschrieben, mit Auto-Reparatur; Schema.org JSON-LD; Page-Cache-Leerung; WP-CLI; Integrationen für AI Engine, AI Power, Elementor AI und WordPress AI; keine externen Anfragen.
