Seit dem 2. August 2026 gelten die Transparenzpflichten des europäischen AI Acts konkret für Inhalte, die durch künstliche Intelligenz generiert oder manipuliert werden. Die betroffenen Systeme müssen eine maschinenlesbare Identifizierung künstlicher Inhalte ermöglichen, und die Nutzer müssen informiert werden, wenn sie mit einer KI interagieren, einschließlich in Fällen von Deepfakes oder Emotionserkennung. Dieser regulatorische Wandel gestaltet den Rahmen neu, in dem die digitalen Trends dieses Jahres operieren.
AI Act und KI-Konformität: Was die tatsächliche Anwendung der europäischen Verordnung ändert
Die meisten Berichte über digitale Trends erwähnen den AI Act als einen fernen Horizont. Die Realität im September 2026 ist jedoch anders: Die Anwendungsphase hat begonnen, und die KI-Konformität wird zu einem Thema der tatsächlichen Kontrolle für europäische Unternehmen.
Die Verpflichtungen beschränken sich nicht auf Anbieter großer Sprachmodelle. Jede Organisation, die ein System zur Generierung von textuellen, visuellen oder audiovisuellen Inhalten einsetzt, muss sicherstellen, dass diese Inhalte durch technische Mittel als künstlich identifizierbar sind. Deepfakes und Systeme zur Emotionserkennung unterliegen spezifischen Regelungen, mit einer obligatorischen Information der Nutzer.
Einige Anforderungen an Hochrisikosysteme wurden verschoben, was eine Zone der Unsicherheit für Unternehmen schafft, die Tools für Scoring, automatisierte Rekrutierung oder Überwachung entwickeln. Die Rückmeldungen aus der Praxis sind unterschiedlich: Mehrere Rechtsanwaltskanzleien berichten von einer Diskrepanz zwischen dem gezeigten Willen zur Konformität und der tatsächlichen Fähigkeit der Organisationen, ihre Systeme zu prüfen.
Unter den Neuigkeiten von Digitale Naïve gehört diese Spannung zwischen regulatorischen Ambitionen und operativer Reife zu den Themen, die genau verfolgt werden.

Passwortlose Authentifizierung: Passkeys und FIDO2 im realen Einsatz
Die passwortlose Authentifizierung ist kein Laborversprechen mehr. Passkeys und der FIDO2-Standard machen Fortschritte bei den Anmeldeprozessen für Verbraucher und Fachleute. Mehrere große Akteure im Web integrieren diese Mechanismen mittlerweile als Standardoption bei der Kontoerstellung.
Die Verbreitung bleibt jedoch unvollständig. Die Organisationen müssen die Koexistenz zwischen Passkeys, SMS, Sprachanrufen und klassischen Passwörtern verwalten. Diese Übergangszeit bringt konkrete Probleme mit sich:
- Die IT-Teams müssen mehrere Authentifizierungssysteme parallel aufrechterhalten, was die Angriffsfläche kurzfristig erhöht, anstatt sie zu verringern
- Die weniger technikaffinen Nutzer ziehen weiterhin aus Gewohnheit das Passwort vor, was die Einführung in B2C-Umgebungen verlangsamt
- Die FIDO2-Standards decken noch nicht alle Anwendungsfälle ab (vernetzte Geräte, industrielle Systeme), was ihre Reichweite in bestimmten Sektoren einschränkt
Das Verschwinden von Passwörtern bleibt ein mehrjähriger Prozess, kein sofortiger Wechsel. Die verfügbaren Daten erlauben keine Schlussfolgerungen über einen genauen Zeitplan für den vollständigen Verzicht.
Generative Engine Optimization: SEO in KI-Motoren
Von ChatGPT, Perplexity oder den AI Overviews von Google erwähnt zu werden, wird zu einem Sichtbarkeitsfaktor, der mit klassischem SEO vergleichbar ist. Dieses Phänomen hat einen Namen: GEO, für Generative Engine Optimization.
Die Signale, die zählen, um in den von KI generierten Antworten zu erscheinen, unterscheiden sich teilweise von denen des traditionellen SEO. Kundenbewertungen, namentlich genannte Experten, überprüfbare Zeugnisse und dokumentierte Partnerschaften sind die neuen Vertrauenshebel. Die Strukturierung der FAQ-Seiten, die Vermehrung der Erwähnungen in glaubwürdigen Drittquellen und die Produktion von Inhalten, die von Sprachmodellen sauber extrahiert werden können: Das ist die konkrete Arbeit, die GEO den Marketingteams auferlegt.
Im Gegensatz dazu bleiben die GEO-Leistungskennzahlen unklar. Kein standardisiertes Tool ermöglicht es derzeit, die Sichtbarkeit in den Antworten eines generativen Motors genau zu messen. Marken, die in diese Richtung investieren, tun dies teilweise im Blindflug, indem sie sich auf indirekte Indikatoren wie den Referral-Traffic oder die Markenmentions stützen.
First-Party-Daten und das Ende von Third-Party-Cookies
Das schrittweise Verschwinden von Third-Party-Cookies zwingt Unternehmen dazu, ihre eigene Benutzerdatenbank aufzubauen. First-Party-Daten werden zum zentralen strategischen Gut digitaler Marketingstrategien. Formulare, Benutzerkonten, interaktive Quiz: Die Mechanismen zur Datensammlung diversifizieren sich, um den Verlust von Drittanbieterdaten auszugleichen.
Personalisierte E-Mail-Marketing-Szenarien nach Profil und Verlauf ersetzen allmählich die werbebasierte Zielgruppenansprache, die auf intersite-Tracking basiert. Dieser Übergang begünstigt Marken, die bereits eine direkte Beziehung zu ihren Kunden haben, zum Nachteil derjenigen, die stark von gekauften Daten abhängig waren.

Digitale Identität und digitale Vertrauensinfrastruktur
Die digitale Identität beschränkt sich nicht mehr auf die einfache Überprüfung einer E-Mail. Die digitalen Vertrauensinfrastrukturen gewinnen an Bedeutung, sowohl durch die europäischen regulatorischen Anforderungen als auch durch die Zunahme von Identitätsbetrug.
Identitätsbetrug wird zu einem dokumentierten operationellen Risiko in professionellen Umgebungen. Phishing-Angriffe, die gegen klassische Authentifizierungsmethoden resistent sind, werden immer raffinierter, was die Nachfrage nach verstärkten Authentifizierungslösungen beschleunigt.
Der Markt für phishing-resistente Authentifizierung strukturiert sich um mehrere technologische Bausteine:
- Physische Sicherheitsschlüssel, die FIDO2-konform sind und in Hochrisiko-Umgebungen (Finanzen, Gesundheit, Verwaltung) verwendet werden
- Biometrische Systeme, die in mobile Endgeräte integriert sind und deren Einführung in den Anmeldeprozessen für Verbraucher zunimmt
- Digitale Identitätsportfolios, die von europäischen Institutionen unterstützt werden, sich jedoch noch in der Pilotphase befinden, deren rechtlicher Rahmen jedoch klarer wird
Die verfügbaren Daten zur tatsächlichen Einführung dieser Lösungen zeigen ein schnelles Wachstum des Segments, aber großflächige Einsätze bleiben auf einige Sektoren konzentriert (Finanzdienstleistungen, große Technologieplattformen). Der Rest des wirtschaftlichen Gefüges schreitet langsamer voran.
Das Jahr 2026 markiert einen Wendepunkt an mehreren Fronten gleichzeitig: effektive KI-Regulierung, Neugestaltung der Authentifizierung und Umstrukturierung des SEO rund um generative Motoren. Diese Bewegungen sind nicht unabhängig voneinander. Die Konformität mit dem AI Act bestimmt, wie Unternehmen Marketing-Personalisierung umsetzen können.
Der Verzicht auf Third-Party-Cookies beschleunigt die Nachfrage nach zuverlässiger digitaler Identität. Die GEO verteilt die Sichtbarkeit zugunsten der Akteure, die in der Lage sind, strukturierte und überprüfbare Inhalte zu produzieren. Diese drei Dynamiken konvergieren zu einer gemeinsamen Anforderung: Nachvollziehbarkeit und Vertrauen als Grundlagen des Digitalen.



