KI-Agenten im Marketing: Grenzen beim Veröffentlichen

KI-Agenten im Marketing brauchen belegte Inhalte und klare Veröffentlichungsschritte. Google-Spamregeln und Artikel 50 setzen unterschiedliche Grenzen.

Kurz gesagt

KI-Agenten im Marketing benötigen belegte Inhalte und eine Freigabe außenwirksamer Aktionen. Artikel 50 unterscheidet Anbieter- und Betreiberaufgaben; Googles Spamregel bewertet Zweck und Mehrwert.

Das Wichtigste in Kürze

  • Google beschreibt Masseninhalte über Rankingzweck und fehlenden Mehrwert.
  • Die Textausnahme verlangt Prüfung oder Kontrolle und redaktionelle Verantwortung.
  • Die Textausnahme gilt nicht pauschal für Deepfake-Bild oder Video.
Inhalt
  1. Suchinhalte brauchen Wert für den Leser
  2. Ein festgelegter Ablauf benötigt nicht immer einen Agenten
  3. Eine Werkzeugfreigabe prüft die angeforderte Aktion
  4. Die Textausnahme verbindet Kontrolle und Verantwortung
  5. Fremde Inhalte können die Aufgabe umlenken

KI-Agenten im Marketing können recherchieren, Entwürfe vorbereiten und angebundene Werkzeuge benutzen. Sobald sie Inhalte veröffentlichen oder Nachrichten versenden, entsteht eine andere Verantwortung als beim Schreiben eines Vorschlags. Für die Auswahl einer Aufgabe sind deshalb der Informationswert des Inhalts, die erlaubte Aktion und die Prüfung vor der Veröffentlichung entscheidend. Ein Agent braucht nicht schon deshalb weitreichende Rechte, weil er einen guten Text erzeugen kann.

Suchinhalte brauchen Wert für den Leser#

Google beschreibt in den Hinweisen zu generativer KI (Stand 3. Oktober 2026), dass KI bei der Recherche und beim Strukturieren von Originalinhalten helfen kann. Zugleich warnt die Dokumentation vor vielen erzeugten Seiten ohne Mehrwert. Die Spamrichtlinie (Stand 3. Oktober 2026) nennt als Missbrauch mit in großem Umfang generierten Inhalten die massenhafte Erstellung mit dem Hauptzweck, Suchrankings zu manipulieren. Die Erzeugungsmethode allein entscheidet dabei nicht über den Informationswert.

Ein Marketingteam kann aus derselben Produktinformation viele Varianten für Orte oder Zielgruppen erstellen. Wenn nur wenige Wörter ausgetauscht werden, entsteht daraus noch keine zusätzliche Antwort auf eine Kundenfrage. Für die Aufgabenwahl ist deshalb hilfreich, den eigenen Beitrag zu benennen: eine tatsächlich unterschiedliche Lieferbedingung, ein belegter Vergleich oder eine relevante Antwort aus dem Unternehmen. Das ist eine redaktionelle Empfehlung aus den Richtlinien, keine Zusage über die spätere Platzierung in der Suche.

Die generativen Hinweise von Google nennen außerdem Genauigkeit, Qualität und Relevanz für Metadaten wie Titel und Beschreibungen sowie für strukturierte Daten. Ein inhaltlich richtiger Haupttext reicht damit nicht aus, wenn seine Beschreibung etwas anderes verspricht. Eine automatisierte Produktion muss die sichtbare Darstellung des Inhalts mit berücksichtigen. Sonst kann aus einer vorsichtigen Antwort eine unbelegte Zusage in der Vorschau werden.

Für einen ersten Ablauf bietet sich ein einzelner vorhandener Ausgangstext an, dessen Angaben überprüfbar sind. Das Ergebnis wird mit diesem Original verglichen. Die Frage lautet dabei nicht nur, ob der Text flüssig klingt, sondern ob der neue Inhalt eine vorhandene Information richtig und passend zur Leserfrage verwendet. Ein erneuter Absatz zum gleichen allgemeinen Thema kann länger sein, ohne hilfreicher zu werden.

Ein festgelegter Ablauf benötigt nicht immer einen Agenten#

Anthropic unterscheidet im Beitrag Building effective agents vom 19. Dezember 2024 zwischen Workflows mit vorgegebenen Abläufen und Agenten, bei denen das Modell Vorgehen und Werkzeugwahl stärker selbst steuert. Der Beitrag empfiehlt, mit der einfachsten passenden Lösung zu beginnen. Mehr Eigenständigkeit kann zusätzliche Kosten und Wartezeiten verursachen; der Beitrag empfiehlt die einfachste passende Lösung.

Die Unterscheidung lässt sich auf die Produktion einer Produktbeschreibung übertragen. Sind die Schritte bereits bekannt – Produktdaten lesen, einen Entwurf schreiben, Quellen abgleichen, Freigabe einholen –, kann ein fester Workflow passen. Muss das System dagegen zunächst herausfinden, welche Recherchewege eine offene Frage beantworten, ist die Aufgabe weniger vorhersehbar. In beiden Fällen muss die spätere Veröffentlichung weiterhin separat betrachtet werden.

Aufgabe Eigener möglicher Aufbau Grenze vor der Außenwirkung
Vorhandene Produktangaben strukturieren Ein definierter Entwurfsschritt Keine neuen Eigenschaften ergänzen
Einen Quellenvergleich vorbereiten Recherche mit sichtbaren Originalbelegen Unbelegte Unterschiede offenlassen
Einen Text im CMS ablegen Werkzeug für einen Entwurf Kein automatischer Veröffentlichungsstatus
Einen freigegebenen Beitrag publizieren Konkreter Aufruf nach Prüfung Ziel, Text und Zeitpunkt müssen zusammenpassen
Eine Nachricht versenden Separates Versandwerkzeug Empfänger und Inhalt vor dem Aufruf prüfen

Prüfe an der Schnittstelle und den eingerichteten Rechten, ob der Dienst einen Entwurf anlegt oder direkt veröffentlicht. Ein Aufruf, der direkt veröffentlicht, wird nicht durch die Formulierung „erst als Entwurf“ im Auftrag zu einer anderen technischen Aktion.

Eine Werkzeugfreigabe prüft die angeforderte Aktion#

Die n8n-Dokumentation zur menschlichen Werkzeugfreigabe beschreibt eine Prüfung vor dem Aufruf eines ausgewählten Werkzeugs. Die prüfende Person sieht das Werkzeug und die vom Agenten angegebenen Parameter. Bei Zustimmung wird die Aktion mit diesen Parametern ausgeführt; bei Ablehnung wird sie abgebrochen und die KI über den Abbruch informiert. Die Freigabe kann für einzelne Werkzeuge statt für alle Fähigkeiten eines Agenten eingerichtet werden.

Für einen Veröffentlichungsauftrag sind deshalb nicht nur die Textqualität, sondern auch die Zielseite und der Veröffentlichungszustand relevant. Ein richtiger Text auf der falschen Produktseite kann ebenso einen Fehler verursachen wie ein falscher Text am richtigen Ort. Soll ein Werkzeug nur Entwürfe ablegen, darf eine zusätzliche Veröffentlichungsfunktion nicht ohne Bedarf verfügbar sein. Der Arbeitsauftrag und die technischen Möglichkeiten müssen zueinander passen.

Eine prüfende Person braucht außerdem das tatsächlich angeforderte Ergebnis. Eine Freigabe für einen früheren Vorschlag deckt keinen später geänderten Werkzeugparameter ab. Auch nach der Zustimmung bleibt die Rückmeldung des Systems wichtig: Wurde die Aktion erfolgreich ausgeführt, oder liegt nur die Annahme des Auftrags vor? Der n8n-Ratgeber erläutert den eigenen Fehlerablauf und die verfügbaren Ausführungsdaten.

Die Textausnahme verbindet Kontrolle und Verantwortung#

Artikel 50 Absatz 4 des AI Acts behandelt unter anderem KI-generierten oder manipulierten Text, der veröffentlicht wird, um die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse zu informieren. Für diesen Anwendungsfall sieht die Vorschrift eine Offenlegung der künstlichen Erzeugung oder Manipulation vor. Sie formuliert zugleich eine Ausnahme: Der Inhalt muss menschlich geprüft oder redaktionell kontrolliert worden sein, und eine natürliche oder juristische Person muss die redaktionelle Verantwortung für seine Veröffentlichung tragen.

Zwei Voraussetzungen stehen nebeneinander. Eine menschliche Prüfung oder redaktionelle Kontrolle reicht nicht allein, wenn die redaktionelle Verantwortung ungeklärt bleibt. Umgekehrt ersetzt die Benennung einer verantwortlichen Person nicht den beschriebenen Prüfprozess. Welche Veröffentlichung im konkreten Fall unter die Vorschrift fällt, muss anhand ihres Zwecks und Inhalts beurteilt werden. Ein allgemeiner Marketingtext wird nicht allein wegen seines Dateiformats zu einem Text über Angelegenheiten von öffentlichem Interesse.

Der erste Teil desselben Absatzes enthält eigene Vorgaben für Bild-, Audio- und Videoinhalte, die Deepfakes darstellen. Die Textausnahme darf nicht pauschal auf diese Inhalte übertragen werden. Für erkennbar künstlerische, kreative, satirische oder fiktionale Werke beschreibt die Vorschrift eine angepasste Form der Offenlegung; sie sagt nicht einfach, dass jeder kreative Einsatz von den Pflichten ausgenommen ist.

Die aktuelle Umsetzungszeitleiste nennt den 2. August 2026 als Beginn der Transparenzregeln nach Artikel 50. Sie berücksichtigt die Änderungen durch den Digital Omnibus on AI. Für bestimmte bereits vorher auf den Markt gebrachte Systeme wird bei Artikel 50 Absatz 2 eine Übergangsfrist bis zum 2. Dezember 2026 genannt. Diese Anbieterfrist darf nicht mit der hier besprochenen Betreiberpflicht aus Absatz 4 verwechselt werden.

Nach Artikel 2 Absatz 1 Buchstabe c kann die Verordnung auch Anbieter und Betreiber in einem Drittland erfassen, wenn die Ausgabe des Systems in der Union verwendet wird. Ein Sitz in der Schweiz beantwortet die Anwendungsfrage daher nicht allein. Rollen und weitere Pflichten behandelt der AI-Act-Ratgeber. Diese Darstellung ist keine Rechtsberatung.

Fremde Inhalte können die Aufgabe umlenken#

OWASP LLM01:2025 unterscheidet direkte Prompt Injection durch eine Eingabe und indirekte Prompt Injection über externe Quellen wie Webseiten oder Dateien. Bei einer Recherche können daher nicht nur Fakten, sondern auch Anweisungen zum Modell gelangen. Eine fremde Seite kann beispielsweise versuchen, die Ausgabe oder die nächste Werkzeughandlung zu beeinflussen.

Für eine Marketingrecherche sind Quelleninhalte deshalb als zu prüfende Informationen zu behandeln. Sie dürfen nicht selbst die Rechte des Agenten erweitern oder eine Veröffentlichung auslösen. Das ist besonders relevant, wenn derselbe Agent recherchieren und im CMS schreiben kann. Die Kombination verbindet den Kontakt mit fremdem Material mit einer Handlung im eigenen System.

OWASP stellt außerdem fest, dass zusätzliche Dokumentensuche und Modellanpassungen solche Manipulationen nicht vollständig verhindern. Eine Freigabe vor der Außenwirkung begrenzt mögliche Folgen, garantiert aber keine vollständige Erkennung. Die hilfreiche Grenze für ein Marketingteam bleibt konkret: Belegte Informationen können in einen Entwurf eingehen; eine fremde Anweisung ist keine Beauftragung zur Veröffentlichung. Der fertige Auftrag benötigt den vorgesehenen Inhalt, das richtige Ziel und die Prüfung der tatsächlichen Aktion.

Die Aufgabe bestimmt, welche vorbereitenden Schritte und außenwirksamen Aktionen aus dem Workflow-Verzeichnis für einen Ablauf infrage kommen.

Häufige Fragen

Sind viele KI-Seiten nach Googles Richtlinie automatisch Spam?

Die Richtlinie verbindet Massenproduktion mit dem Hauptzweck der Rankingmanipulation und fehlendem Mehrwert. Die Erzeugungsmethode oder Zahl allein beantwortet diese Kriterien nicht.

Reicht menschliche Textprüfung für die Ausnahme nach Artikel 50 Absatz 4?

Für den beschriebenen Textfall verlangt die Vorschrift Prüfung oder redaktionelle Kontrolle und zusätzlich redaktionelle Verantwortung durch eine natürliche oder juristische Person.

Gilt die Textausnahme auch für Deepfake-Videos?

Sie darf nicht pauschal darauf übertragen werden. Artikel 50 Absatz 4 enthält eigene Vorgaben und Ausnahmen für Bild-, Audio- und Videoinhalte.

Quellen (8)

Dieser Ratgeber ersetzt keine Rechts- oder Steuerberatung. Er wird mindestens einmal im Jahr geprüft; Fehler meldest du an redaktion@agentenwoche.de. So arbeitet die Redaktion.

KIAGENTE<RATGEBER<<<<<<<<<<<<<Q8<QUELLEN<<<<<<<<<<<<<<<<<<<<

Von der Entscheidung zur Umsetzung

Ordne Anforderungen ein und suche anschließend passende Unterstützung.

KI-Partner finden →