# Belege: Haftung

12 von 103 Einträgen der Sammlung „Belege“ von Robert Haase, Stand 21. September 2026.

Seite: https://robert-haase.de/belege.html · Übersicht aller Aussagen: https://robert-haase.de/belege.md · JSON: https://robert-haase.de/belege.json · English: https://robert-haase.de/en/evidence-liability.md

Lizenz: CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/). Bitte die Primärquelle zitieren, nicht diese Seite.

Diese Datei wird aus der Seite erzeugt. Weichen beide voneinander ab, gilt die Seite.

## Wie diese Sammlung entsteht

Jede Zahl wird bis zu der Stelle zurückverfolgt, die sie erhoben hat, nicht bis zu dem Artikel, der sie zitiert. Auf dem Weg durch die Weitergaben verlieren Zahlen zuerst ihre Bezugsgröße, dann ihre Einschränkung, zuletzt ihre Herkunft. Ist eine Zahl nur über einen Dritten zugänglich, steht dieser Mittler in der Quellenzeile. Eigene Messungen tragen ihre Methode mit, unabhängig gegengeprüft sind sie bisher nicht.

**Die Grenze gehört zur Zahl.** Der häufigste Fehler ist nicht die falsche Zahl, sondern die richtige mit einer Aussage, die weiter geht als der Beleg. Deshalb hat jeder Eintrag zwei Teile, und der zweite ist der wichtigere. Über jeder Zahl steht, was für ein Beleg sie ist, von der geprüften Erhebung bis zum Einzelfall. Davon hängt ab, wie weit sie trägt.

Was der Prüfung nicht standhält, kommt nicht herein oder wieder heraus, auch aus meinen eigenen Artikeln. In einem davon stand, 44 Prozent der US-Onlinekäufer begännen ihre Kaufreise im Sprachmodell, zugeschrieben an Bain. Bain nennt zwei andere Zahlen, 17 Prozent und 30 bis 45 Prozent, die unterwegs zu einer verschmolzen waren. Beide stehen jetzt hier, die 44 nicht.

Diese Seite altert. Jeder Eintrag trägt sein Datum, überholte Zahlen werden ersetzt und nicht still gelöscht. Wenn du einen Fehler findest: [schreib mir](mailto:hallo@robert-haase.de), ich korrigiere und vermerke das Datum.

Die Sammlung bildet nicht den Forschungsstand ab, sondern die Zahlen, die ich für eigene Texte gebraucht habe. Verwendung frei mit Quellenangabe. Verlinke im Zweifel die Primärquelle, nicht diese Seite.

## Einstufung in diesem Thema

+ Geprüfte Erhebung, Herstellerdokumentation oder Gerichtsentscheidung (4) → air-canada, olg-hamm, perplexity-cfaa, screenshot-metadaten
+ Vorläufig: Prototyp, Einzeltest, Prognose oder Anbieterangabe (1) → ai-overview-muenchen
+ Sachstand, Fallbericht oder Marktbeobachtung (7) → cursor-bot, ai-act, produkthaftung-komplexitaet, auftragsverarbeitung-weisung, chevrolet-dollar, dpd-chatbot, nyc-mycity

---

## air-canada

**Aussage:** Air Canada haftet für die Zusage seines Chatbots. Die Verteidigung, der Bot sei für sein Handeln selbst verantwortlich, nannte der Entscheider „a remarkable submission“.

**Was der Fall ist und was nicht:** Es geht um einen Trauerfalltarif und 650,88 kanadische Dollar Schadenersatz, nicht um eine allgemeine Erstattungspraxis. Entschieden hat das Civil Resolution Tribunal in British Columbia, **kein Gericht**, und die Entscheidung bindet in Europa niemanden. Der tragende Satz gilt trotzdem weit über den Fall hinaus: Es mache keinen Unterschied, ob eine Auskunft von einer statischen Seite oder von einem Chatbot komme. Die Zuspitzung „eigene Rechtspersönlichkeit“ ist die Zusammenfassung des Entscheiders, nicht der Wortlaut der Airline.

**Quelle:** Moffatt v. Air Canada, 2024 BCCRT 149, Civil Resolution Tribunal British Columbia · 14. Februar 2024 · [Entscheidung im Volltext](https://www.canlii.org/en/bc/bccrt/doc/2024/2024bccrt149/2024bccrt149.html) · [Zur Quelle](https://www.americanbar.org/groups/business_law/resources/business-law-today/2024-february/bc-tribunal-confirms-companies-remain-liable-information-provided-ai-chatbot/)

**Einstufung:** Tribunal-Entscheidung · Gruppe: Geprüfte Erhebung, Herstellerdokumentation oder Gerichtsentscheidung

**Direktlink:** https://robert-haase.de/belege.html#air-canada

---

## cursor-bot

**Aussage:** Der Support-Agent von Cursor erfand eine Nutzungsregel, die es nie gab, und antwortete unter dem Namen „Sam“.

**Was der Fall zeigt:** Der Schaden entstand nicht durch eine falsche Auskunft allein, sondern dadurch, dass sie wie eine verbindliche Regel der Firma klang. Der Mitgründer stellte öffentlich klar, es gebe keine solche Regel, und entschuldigte sich; danach berichteten Nutzer von Kündigungen. Eine Zahl dazu gibt es nicht. Ein Einzelfall, aber mit demselben Muster wie die übrigen: Der Agent spricht als die Marke.

**Quelle:** The Register, 18. April 2025 (erfundene Regel, Entschuldigung) · [Fortune, 19. April 2025](https://fortune.com/article/customer-support-ai-cursor-went-rogue) (Name „Sam“, Kündigungen) · [Zur Quelle](https://www.theregister.com/2025/04/18/cursor_ai_support_bot_lies/)

**Einstufung:** Dokumentierter Vorfall · Gruppe: Sachstand, Fallbericht oder Marktbeobachtung

**Direktlink:** https://robert-haase.de/belege.html#cursor-bot

---

## ai-act

**Aussage:** Die Transparenzpflichten des EU AI Act für Chatbots und für KI-erzeugte Inhalte gelten seit dem 2. August 2026. Generative Systeme, die vorher in Verkehr gebracht wurden, müssen die maschinenlesbare Kennzeichnung bis zum 2. Dezember 2026 nachrüsten. Die Hochrisiko-Pflichten wurden auf den 2. Dezember 2027 und den 2. August 2028 verschoben.

**Wen was trifft:** Die Kennzeichnung nach Artikel 50 Absatz 2 bindet den **Anbieter** des erzeugenden Systems, nicht die Marke, die ein fremdes Modell einsetzt; sie trifft Absatz 1 für den eigenen Chatbot, Absatz 4 als Betreiberin bei Deepfakes. Die Ausnahme des Absatzes 4 gilt nur für geprüften *und* redaktionell verantworteten Text, der die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse informiert, nicht für Werbung, Produkttexte und Support; Absatz 2 bleibt unberührt. **Umfang der Verschiebung:** bewegt wurden Kapitel III Abschnitte 1 bis 3, ausgenommen Artikel 6 Absatz 5. Verbote und die Pflicht zur KI-Kompetenz sind nicht verschoben. **Was der Eintrag nicht belegt:** Durchsetzung. Ob die Marktüberwachung Artikel 50 anwendet, ist nicht erhoben; was „wesentlich verändern“ oder „redaktionelle Kontrolle“ bedeuten, ist ungeklärt, Rechtsprechung fehlt. Die Fristen wurden seit 2024 zweimal bewegt, zuletzt gut elf Wochen vor dem Geltungsbeginn, den sie verschoben haben. Die Richtung ist stabil, der Kalender war es nicht.

**Quelle:** Verordnung (EU) 2024/1689 (KI-Verordnung), Artikel 50 Absätze 1, 2 und 4 sowie Artikel 113 · geändert durch [Verordnung (EU) 2026/1744](https://eur-lex.europa.eu/eli/reg/2026/1744/oj/deu) vom 8. Juli 2026 (Digital-Omnibus zur KI), Amtsblatt vom 24. Juli 2026, in Kraft seit 27. Juli 2026: neuer Artikel 111 Absatz 4 und neu gefasster Artikel 113 Absatz 3 · [KI-Verordnung im Volltext](https://eur-lex.europa.eu/eli/reg/2024/1689/oj/deu)

**Einstufung:** Rechtslage · Gruppe: Sachstand, Fallbericht oder Marktbeobachtung

**Direktlink:** https://robert-haase.de/belege.html#ai-act

---

## olg-hamm

**Aussage:** Ein deutsches Oberlandesgericht hat rechtskräftig entschieden, dass ein Unternehmen für die irreführenden Aussagen seines eigenen KI-Chatbots unmittelbar haftet. Der Chatbot sei kein Dritter im Sinne des Gesetzes.

**Was der Fall ist:** Der Chatbot der Aesthetify GmbH, Anbieterin minimal invasiver Behandlungen, schrieb ihren zwei ärztlichen Geschäftsführern Facharzttitel zu, die sie nicht besitzen. Dass nur korrekte Daten eingespeist waren, war unstreitig und half nicht. Tragend ist die Steuerungsgewalt: Die Falschauskünfte waren nach der Abmahnung per Anweisung und Filter abstellbar. Wo sie fehlt, ist die Übertragung offen. **Was er nicht hergibt:** Rechtskräftig heißt bindend zwischen den Parteien, seit dem 21. Juni 2026. Die wegen grundsätzlicher Bedeutung zugelassene Revision wurde nicht eingelegt, höchstrichterlich ist die Zurechnung offen. Es ist Wettbewerbsrecht, zugesprochen wurden Unterlassung und 260 Euro Abmahnkosten, kein Schadenersatz, und es geht um den **selbst betriebenen** Chatbot, für fremde Systeme ist nichts entschieden. **Korrigiert am 10.09.2026:** Bis dahin stand hier „nicht rechtskräftig, die Revision ist zugelassen“, dazu „eine Klinik-Betreiberin“. Ersteres gab den Stand des Urteilstags wieder, Letzteres stammte aus der Berichterstattung und machte den Fall größer, als er ist.

**Quelle:** OLG Hamm, Urteil vom 12. Mai 2026, Az. 4 UKl 3/25 (Verbraucherzentrale Nordrhein-Westfalen gegen Aesthetify GmbH) · Rechtskraft seit 21. Juni 2026 laut Verbandsklageregister des Bundesamts für Justiz · [Verbandsklageregister](https://www.bundesjustizamt.de/DE/Themen/Verbraucherrechte/VerbandsklageregisterMusterfeststellungsklagenregister/Verbandsklagenregister/Unterlassungsklagen/Klagen/2025/172/UKlag_172_2025_node.html) · [Urteil im Volltext](https://nrwe.justiz.nrw.de/olgs/hamm/j2026/4_UKl_3_25_Urteil_20260512.html)

**Einstufung:** Gerichtsurteil, rechtskräftig · Gruppe: Geprüfte Erhebung, Herstellerdokumentation oder Gerichtsentscheidung

**Direktlink:** https://robert-haase.de/belege.html#olg-hamm

---

## produkthaftung-komplexitaet

**Aussage:** Die neue EU-Produkthaftungsrichtlinie zählt Software in Artikel 4 ausdrücklich zu den Produkten. Nach Artikel 10 *geht ein Gericht von der Fehlerhaftigkeit aus*, wenn deren Beweis dem Kläger „insbesondere aufgrund der technischen oder wissenschaftlichen Komplexität übermäßig schwierig“ ist und er nur noch ihre Wahrscheinlichkeit nachweist. Dieselbe Vermutung greift, wenn der Beklagte angeordnete Beweismittel nicht offenlegt. Umzusetzen ist die Richtlinie bis zum 9. Dezember 2026.

**Sie gilt noch nicht:** Die Richtlinie wirkt nicht unmittelbar und erfasst nur Produkte, die nach dem 9. Dezember 2026 in Verkehr kommen. Artikel 21 hebt die alte Richtlinie 85/374/EWG zum selben Datum auf; für früher in Verkehr gebrachte Produkte gilt sie weiter. **Und sie kehrt die Beweislast nicht um:** Artikel 10 Absatz 4 greift erst „trotz der Offenlegung von Beweismitteln gemäß Artikel 9“, und nach Absatz 5 darf der Beklagte jede Vermutung widerlegen. Das ist ein Beweisnachteil, keine Gefährdungshaftung. Rechtsprechung zu „übermäßig schwierig“ kann es noch nicht geben, weil die Regel auf kein Produkt anwendbar ist. **Zum Kalender, Stand 10. September 2026:** Deutschland ist drei Monate vor Fristablauf nicht durch das Parlament. Der Regierungsentwurf liegt seit dem 25. Februar 2026 als Bundestagsdrucksache 21/4297 vor, erste Lesung am 4. März, Anhörung am 13. April, danach kein belegbarer Schritt; nach dem 30. Januar 2026 steht er auf keiner Bundesrats-Tagesordnung mehr, auch nicht auf dem Entwurf für den 25. September. Inkrafttreten laut Entwurf: 9. Dezember 2026. **Grenze der eigenen Erhebung:** Die Auskunftsschnittstelle des Bundestages verlangt einen Schlüssel; geprüft wurde ersatzweise über die Tagesordnungen des Bundesrates, den jedes beschlossene Gesetz passieren muss. Ein Beschluss in der Sitzungswoche vom 8. bis 11. September wäre darin nicht sichtbar.

**Quelle:** Richtlinie (EU) 2024/2853 über die Haftung für fehlerhafte Produkte, 23. Oktober 2024, Artikel 4 Nr. 1, Artikel 9 Absatz 1, Artikel 10 Absätze 1 bis 5, Artikel 21 und Artikel 22 Absatz 1 · Volltext über den Cellar-Dienst des Amts für Veröffentlichungen der EU, weil eur-lex.europa.eu automatisierte Abrufe abweist · Umsetzungsstand abgerufen am 10. September 2026: Bundestagsdrucksache 21/4297 vom 25. Februar 2026 ([zur Drucksache](https://dserver.bundestag.de/btd/21/042/2104297.pdf)), Wortprotokoll 21/31 des Ausschusses für Recht und Verbraucherschutz zur öffentlichen Anhörung am 13. April 2026, Beratungsvorgang BR-Drs. 775/25 und die Tagesordnungen der Bundesratssitzungen 1061 bis 1068 ([zum Beratungsvorgang](https://www.bundesrat.de/bv.html?id=0775-25)), BMJV-Verfahrensseite mit Status „Entwurf“ und letzter Aktualisierung vom 5. März 2026 · [Zum Richtlinientext](https://eur-lex.europa.eu/eli/dir/2024/2853/oj/deu)

**Einstufung:** Rechtslage · Gruppe: Sachstand, Fallbericht oder Marktbeobachtung

**Direktlink:** https://robert-haase.de/belege.html#produkthaftung-komplexitaet

---

## ai-overview-muenchen

**Aussage:** Ein deutsches Landgericht hat Google im Eilverfahren untersagt, in seiner KI-Übersicht acht Behauptungen über ein Verlagshaus und sieben über ein Unternehmen desselben Hauses zu verbreiten, darunter Betrugsmasche und Abo-Falle. Es sah darin eigene, Google zurechenbare Inhalte statt bloßer Suchergebnisse, hielt Google für eine unmittelbare Störerin und verneinte die Haftungsprivilegien für Hostprovider und Suchmaschinen. Nach Googles Berufung endete der Streit durch Vergleich.

**Was der Fall ist und was nicht:** Der Vergleich beseitigte das Urteil, bevor eine höhere Instanz es prüfen konnte; es bindet niemanden, die Rechtsfrage bleibt offen. Maßstab war die Glaubhaftmachung, keine Beweisaufnahme: teils machten die Klägerinnen die Unwahrheit eidesstattlich glaubhaft, teils konnte Google den Wahrheitsgehalt nicht glaubhaft machen. Von zehn und neun beantragten Punkten wurden acht und sieben untersagt, der Rest zurückgewiesen. Schadenersatz war nicht beantragt und im Eilverfahren nicht zu erlangen. **Wo dieser Status steht:** als redaktionelle Anmerkung der Rechtsprechungsdatenbank, nicht im Urteil; sie verweist auf einen Praxishinweis (Veelken, GRUR-Prax 2026, 426), der nicht geprüft wurde.

**Quelle:** LG München I, Endurteil vom 28. Mai 2026, Az. 26 O 869/26, einstweiliges Verfügungsverfahren, Unterlassung nach Unternehmenspersönlichkeitsrecht · Berufung OLG München, Az. 18 U 1744/26 Pre e, durch Vergleich beendet, Urteil gegenstandslos laut redaktioneller Anmerkung bei BAYERN.RECHT · Fundstellen u. a. NJW 2026, 2271 und MMR 2026, 814 · geprüft am 10. September 2026 · [Zur Quelle](https://www.gesetze-bayern.de/Content/Document/Y-300-Z-BECKRS-B-2026-N-11860)

**Einstufung:** Einstweilige Verfügung, durch Vergleich gegenstandslos · Gruppe: Vorläufig: Prototyp, Einzeltest, Prognose oder Anbieterangabe

**Direktlink:** https://robert-haase.de/belege.html#ai-overview-muenchen

---

## auftragsverarbeitung-weisung

**Aussage:** Für Verarbeitung im Auftrag verlangt die Datenschutz-Grundverordnung einen Vertrag oder ein anderes Rechtsinstrument, das vorsieht, dass der Auftragsverarbeiter personenbezogene Daten nur auf dokumentierte Weisung des Verantwortlichen verarbeitet (Art. 28 Abs. 3 lit. a); unmittelbar bindet Art. 29, nachweispflichtig ist der Verantwortliche (Art. 24 Abs. 1). Die Kippgrenze zieht Art. 28 Abs. 10: Ein Auftragsverarbeiter, der unter Verstoß gegen die Verordnung die Zwecke und Mittel der Verarbeitung bestimmt, gilt in Bezug auf diese Verarbeitung als Verantwortlicher.

**Was die Rechtslage nicht sagt:** Sie regelt personenbezogene Daten, nicht Markenaussagen; die Übertragung auf Agenten ist eine Analogie ohne Rechtsprechung und bricht an Art. 28 Abs. 10: Ein Agent, der Zwecke und Mittel selbst bestimmt, wäre kein Weisungsempfänger mehr. **Was beim Zitieren wegfällt:** Adressat des Art. 28 Abs. 10 ist ein Auftragsverarbeiter, und das Bestimmen muss „unter Verstoß gegen diese Verordnung“ geschehen; der allgemeine Satz in Art. 4 Nr. 7 ist eine Definition, keine Kippregel. Gesetzliche Verarbeitungspflichten bleiben unberührt.

**Quelle:** Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung), Art. 28 Abs. 3 lit. a, Art. 29, Art. 24 Abs. 1 und Art. 28 Abs. 10 · an der Amtsblattfassung geprüft und gegen die konsolidierte Fassung 02016R0679 abgeglichen, von den drei Berichtigungen (ABl. L 314/2016, L 127/2018, L 74/2021) ist keine der vier Stellen berührt; die Berichtigungen von 2016 und 2021 gibt es nicht auf Englisch, geprüft sind alle drei am deutschen Text; in Kraft getretene Änderungen gibt es bis heute nicht, zwei Änderungsvorschläge liegen vor, COM(2025) 837 (Digital Omnibus) und COM(2025) 501 (Erleichterungen für kleine Mid-Caps), beide betreffen Art. 28 und 29 nicht · Amtsblatt L 119 vom 4. Mai 2016 · [Zur Quelle](https://eur-lex.europa.eu/eli/reg/2016/679/oj/deu)

**Einstufung:** Rechtslage · Gruppe: Sachstand, Fallbericht oder Marktbeobachtung

**Direktlink:** https://robert-haase.de/belege.html#auftragsverarbeitung-weisung

---

## chevrolet-dollar

**Aussage:** Der ChatGPT-gestützte Chatbot eines Chevrolet-Händlers sagte den Verkauf eines neuen Tahoe für einen Dollar zu und nannte das ein rechtlich bindendes Angebot ohne Rücktrittsmöglichkeit. Diese Formel hatte der Nutzer dem Chatbot im selben Gespräch wörtlich vorgegeben. Kurz darauf ging der Chatbot offline. Von einem Versuch, das Angebot einzufordern, berichtet keine der Quellen.

**Was der Fall nicht belegt:** weder eine Haftungsfolge noch ihr Ausbleiben. Von Kaufversuch, Forderung oder Verfahren berichtet keine der Quellen. Die verbreitete Angabe, der Händler habe den Kauf nicht anerkannt, steht in keiner zeitgenössischen Quelle, sondern erst in nachgelagerten Zusammenfassungen. Die Haftungsfrage wurde hier nicht verneint, sie wurde nie gestellt. **Zur Quellenlage:** Der Chatbot stammte vom Anbieter Fullpath, der ihn auf der Seite eines Chevrolet-Händlers auch betrieb; GM stellte nach Erscheinen klar, dass Händler dieses Werkzeug eigenständig beschaffen. Belegt ist der Verlauf allein über einen Screenshot des Nutzers. Ob Händler oder Anbieter abschaltete, berichten die Quellen unterschiedlich; ein Preis fehlt, weil ihn keine der beiden Quellen nennt und die Angaben danach auseinandergehen.

**Quelle:** GM Authority, Jonathan Lopez, 18. Dezember 2023 (Wortlaut beider Seiten, Abschaltung, GM-Stellungnahme) · Business Insider, Katie Notopoulos, 18. Dezember 2023 (Anbieter- und GM-Stellungnahme; Volltext hinter der Zählschranke von businessinsider.com, frei gelesen in der lizenzierten Yahoo-Übernahme vom 19. Dezember 2023) · Originalbeleg: Beitrag von Chris Bakke auf X, 17. Dezember 2023, mit Screenshot · [Zur Quelle](https://gmauthority.com/blog/2023/12/gm-dealer-chat-bot-agrees-to-sell-2024-chevy-tahoe-for-1/)

**Einstufung:** Dokumentierter Vorfall · Gruppe: Sachstand, Fallbericht oder Marktbeobachtung

**Direktlink:** https://robert-haase.de/belege.html#chevrolet-dollar

---

## dpd-chatbot

**Aussage:** Der Chatbot des Paketdienstes DPD nannte das eigene Unternehmen „the worst delivery firm in the world“, nachdem ein Kunde ihn aufgefordert hatte, bessere Zusteller zu empfehlen und in seinem Hass zu übertreiben. DPD teilte mit, das KI-Element sei sofort abgeschaltet worden.

**Woher die Sätze stammen:** Die Bot-Antworten hat die BBC nicht selbst erhoben. Sie stehen auf Screenshots des Kunden, die Bildunterschrift vermerkt eine nachträgliche Verpixelung. Von DPD selbst stammt allein die Firmenstellungnahme. Zur Ursache steht in ihrem zitierten Wortlaut nur eine Zeitangabe, „An error occurred after a system update yesterday“; die kausale Fassung geben BBC und Guardian als Angabe von DPD wieder. **Was der Fall nicht zeigt:** Der Bot wandte sich nicht von selbst gegen die eigene Marke, er wurde dazu angewiesen. Es gibt keinen Anspruch, kein Gericht, keinen bezifferten Schaden und keine Messung des Normalbetriebs. Die einzige Zahl, 800.000 Aufrufe des Kundenbeitrags in 24 Stunden, ist ein Zähler der Plattform.

**Quelle:** Tom Gerken, BBC News · Stellungnahme von DPD, Wortlaut der Bot-Antworten aus Screenshots des Kunden · 19. Januar 2024 · Gegenprobe: Guardian, 20. Januar 2024 · [Zur Quelle](https://www.bbc.com/news/technology-68025677)

**Einstufung:** Dokumentierter Vorfall · Gruppe: Sachstand, Fallbericht oder Marktbeobachtung

**Direktlink:** https://robert-haase.de/belege.html#dpd-chatbot

---

## nyc-mycity

**Aussage:** New Yorks amtlicher MyCity-Chatbot riet Unternehmen zu Handlungen, die in der Stadt verboten sind: bargeldlos zu arbeiten, Trinkgeld der Beschäftigten einzubehalten und Mieter mit Wohngutscheinen abzuweisen. Zehn Mitglieder der Redaktion stellten dieselbe Frage, alle zehn bekamen dieselbe falsche Antwort. Die Stadt verteidigte ihn als Pilotprogramm; nach fast zwei weiteren Jahren wurde er Anfang Februar 2026 als Sparposten abgeschaltet.

**Was der Fall ist und was nicht:** eine journalistische Stichprobe ohne Grundgesamtheit und Fehlerquote. Er antwortete nicht immer gleich, einem Reporter richtig. Ob jemand danach handelte, ist unbekannt. Alle drei Verbote kennen Ausnahmen: selbstbewohnte Kleinhäuser beim Diskriminierungsverbot, beim Bargeld Telefon-, Post- und Internetkäufe, die außerhalb des Ladens bezahlt werden. Davon getrennt: Trinkgeld darf der Arbeitgeber auf den Mindestlohn anrechnen, nicht einbehalten. Die Stadt reagierte: Warnhinweise, Korrekturen, engeres Fragefeld. **Was die Abschaltung nicht ist:** ein Eingeständnis der Rechtswidrigkeit. Anlass war ein Haushaltsloch von 12 Milliarden Dollar. Verteidigt hat ihn die Vorgängerverwaltung, abgeschaltet die Anfang 2026 angetretene.

**Quelle:** Colin Lecher, The Markup, copubliziert mit Documented und THE CITY · Stichprobentests am MyCity-Chatbot der Stadt New York · 29. März 2024 · Abschaltung bestätigt in der Aktualisierung vom 4. Februar 2026 zum Folgeartikel „Mamdani to kill the NYC AI chatbot we caught telling businesses to break the law“ von Colin Lecher und Katie Honan, The Markup mit THE CITY, 30. Januar 2026; chat.nyc.gov leitet seit dem 3. Februar 2026 auf eine Seite der Stadt weiter, Überschrift dort „The Chatbot beta test has ended.“ · [Folgeartikel vom 30. Januar 2026](https://themarkup.org/artificial-intelligence/2026/01/30/mamdani-to-kill-the-nyc-ai-chatbot-we-caught-telling-businesses-to-break-the-law) · [Zur Quelle](https://themarkup.org/artificial-intelligence/2024/03/29/nycs-ai-chatbot-tells-businesses-to-break-the-law)

**Einstufung:** Dokumentierter Vorfall · Gruppe: Sachstand, Fallbericht oder Marktbeobachtung

**Direktlink:** https://robert-haase.de/belege.html#nyc-mycity

---

## perplexity-cfaa

**Aussage:** Ein US-Bundesberufungsgericht hat am 4. August 2026 die einstweilige Verfügung gegen Perplexity aufgehoben und zurückverwiesen. Setzt jemand einen Einkaufsagenten ein, dann greift nach dem Computer Fraud and Abuse Act der Nutzer auf die fremde Website zu, der Agent ist sein Werkzeug, der Anbieter greift selbst nicht zu, solange der Agent im Browser des Nutzers läuft und dessen Server die fremde Seite nie selbst aufrufen.

**Was die Entscheidung ist und was nicht:** Sie ist vorläufig, geprüft wurden nur die Erfolgsaussichten im Eilverfahren. Amazon hat am 18. August 2026 Rehearing en banc beantragt; der öffentliche Aktenspiegel weist dazu bis zum letzten Abgleich am 21. August 2026 nichts aus, spätere Einträge sind nicht ausgeschlossen. Es ist US-Recht und bindet in Europa niemanden. **Was das Gericht offen lässt:** Zu serverseitigen Agenten sagt es nichts, es errichte keine neue Rechtsordnung für agentische KI, entscheide nichts über Haftung aus Delikt, und bei anderer Aktenlage könne der Anbieter so viel Kontrolle ausüben, dass er selbst zugreift. Der Fall betrifft den fremden Agenten auf der eigenen Seite, nicht die Haftung für den eigenen. Die Nutzungsbedingungen bleiben unberührt.

**Quelle:** Amazon.com Services, LLC gegen Perplexity AI, Inc., No. 26-1444, United States Court of Appeals for the Ninth Circuit, Opinion by Judge Milan D. Smith, Jr. · 21 Seiten, FOR PUBLICATION, ohne Sondervotum, Vorinstanz N.D. Cal., Richterin Maxine M. Chesney · Urteil vom 4. August 2026 · Antrag auf Rehearing en banc vom 18. August 2026 als Docket-Eintrag 66 nach dem öffentlichen RECAP-Aktenspiegel (CourtListener, Docket 72502129), letzter Abgleich 21. August 2026, nicht aus der verlinkten Entscheidung · [Zur Quelle](https://cdn.ca9.uscourts.gov/datastore/opinions/2026/08/04/26-1444.pdf)

**Einstufung:** Gerichtsurteil, nicht endgültig · Gruppe: Geprüfte Erhebung, Herstellerdokumentation oder Gerichtsentscheidung

**Direktlink:** https://robert-haase.de/belege.html#perplexity-cfaa

---

## screenshot-metadaten

**Aussage:** Ein Screenshot enthält die C2PA-Herkunftsdaten des Originals nicht: Sie liegen in der Datei, er erzeugt eine neue. Umgekehrt signiert eine C2PA-fähige Kamera, die ein KI-Bild abfotografiert, die Aufnahme, ohne Hinweis auf den KI-Ursprung. Im Regelfall hält sie Gerät, Zeit und Ort in den Metadaten fest und kann den Bildinhalt nicht analysieren; was eingetragen wird, liegt laut derselben Seite beim Hersteller.

**Was der Beleg nicht sagt:** Dieselbe Antwort hält zuerst fest, dass fehlende Historie angezeigt wird, der Screenshot bleibt als Datei ohne Herkunft erkennbar. Die Seite schränkt ein, Content Credentials seien ein positives Signal und kein negatives. Er trifft nur die Metadaten-Schicht: Sie führt Wasserzeichen als Technik, die „cropping, rotation, or screen capture“ übersteht, und die C2PA-Spezifikation sieht die Wiederherstellung entfernter Metadaten per Abgleich mit Wasserzeichen-Kennung oder Fingerabdruck vor. **Wer das sagt:** Die Seite steht unter Adobes Copyright und verweist daneben auf die eigene Abhilfe Durable Content Credentials. Die Wasserzeichen-Angabe ist Selbstauskunft ohne Messung, die Wiederherstellung eine Möglichkeit der Spezifikation, kein belegter Regelbetrieb.

**Quelle:** Content Authenticity Initiative (Adobe), Entwicklerdokumentation · FAQ, sieben Fragen · Stand 10. September 2026 · [Zur Quelle](https://opensource.contentauthenticity.org/docs/getting-started/faqs/)

**Einstufung:** Herstellerdokumentation · Gruppe: Geprüfte Erhebung, Herstellerdokumentation oder Gerichtsentscheidung

**Direktlink:** https://robert-haase.de/belege.html#screenshot-metadaten

---

Ende der Datei: 12 von 12 Einträgen zum Thema Haftung. Letzter Eintrag: screenshot-metadaten.
