
Mit dem iPhone 18 Pro will Apple beweisen, dass ein Foto kein KI-Produkt ist, und rückt sich damit selbst in die Rolle des Wahrheitsprüfers.
Ein Hochhaus sackt in sich zusammen. Ein Staatschef sagt in einem Video etwas, das er nie gesagt hat. Ein überfülltes Boot treibt irgendwo im Mittelmeer. Drei Bilder, eine einzige erste Reaktion: Nicht mehr das Motiv interessiert zuerst, sondern der Verdacht. Echt, oder hat da ein Algorithmus mitgemalt? Echtheit ist zur ersten Kategorie geworden, in die ein Foto einsortiert wird, noch vor Schönheit, noch vor Nachricht.
Apple will dieser Kategorie jetzt ein Etikett verpassen. Zum iPhone 18 Pro und iPhone 18 Pro Max, gehört eine Funktion namens Apple Reference Image. Sie soll belegen, dass ein Foto genau das ist, wofür es sich ausgibt: von einem echten Sensor aufgenommen, zu einer bestimmten Zeit, unverändert. Wie ernst der Konzern es meint, zeigt eine technische Analyse, die MacRumors wenige Tage später veröffentlichte und die sich auf Apples eigenen Sicherheitsblog stützt. Es lohnt sich, sie im Detail zu lesen, weil sie mehr verrät als die übliche Ankündigungsprosa.
Der Hintergrund ist bekannt, seine Wucht wird trotzdem gern unterschätzt. Bildgeneratoren erzeugen heute in Sekunden, wofür ein Fotograf früher Zugang, Geduld und ein gutes Auge brauchte. Für die Nachrichtenfotografie ist das eine Existenzfrage. Wenn jedes Bild potenziell erfunden sein kann, verliert paradoxerweise auch das echte Bild an Beweiskraft, allein durch Nachbarschaft im selben Feed. Wer heute etwas Wahres fotografiert, muss zusehends auch beweisen, dass er sich nichts ausgedacht hat. Die Beweislast hat die Seite gewechselt.
Der Chip als Notar
Konkret funktioniert das Apple Reference Image so: Wer den Modus aktiviert, versetzt die Hauptkamera eines iPhone 18 Pro (und nur diese) in einen speziellen Aufnahmezustand. In diesem Moment signiert der Sensor die Pixeldaten kryptographisch, und zwar bevor irgendeine Software, auch die eigene Firmware, sie verändern kann. Die signierten Rohdaten wandern unverarbeitet in Apples Private-Cloud-Compute-Infrastruktur, jene Rechenzentren, die schon für die KI-Funktionen des iPhones so gebaut sind, dass angeblich nicht einmal Apple selbst mitlesen kann. Dort wird daraus ein zweites, unveränderliches Bild entwickelt, das Referenzbild, das Apple mit einem betont altmodischen Wort belegt: digitales Negativ.
Es liegt fortan neben dem eigentlichen Foto in der Fotos-App, zum direkten Abgleich, inklusive Sensor-Metadaten und kryptographischen Zeitstempeln. Weicht später eine im Netz kursierende, bearbeitete oder KI-veränderte Version davon ab, lässt sich das belegen, notfalls auch vor Gericht oder in einer Redaktionskonferenz. Apple selbst formuliert es, unironisch: Man biete eine vertrauenswürdige, skalierbare Garantie dafür, dass ein Referenzbild sei, was es zu sein behaupte, eine echte Fotografie, aufgenommen von einem echten Sensor in einer iPhone-Kamera, zu einem bestimmten Zeitpunkt. Man setze damit einen neuen Standard für überprüfbare digitale Fotografie.
Für jedes Bild berechnet die Cloud zusätzlich einen Vertrauenswert. Fällt der zu niedrig aus oder wird Missbrauch festgestellt, kann Apple einzelne Fotos für ungültig erklären oder, im Extremfall, einem ganzen Sensor die Glaubwürdigkeit entziehen. Wer das für übergriffig hält, sei daran erinnert: Ein Zertifikat, das niemand je widerrufen kann, ist keines. Zugleich verzichtet das System bewusst auf öffentliche Gerätekennungen und verhindert, dass sich zwei fremde Fotos demselben Sensor zuordnen lassen. Dazu kommt eine Verschlüsselung, die nach heutigem Stand auch Quantencomputern standhalten soll, nach Apples eigener, wenig bescheidener Einschätzung das bislang einzige Herkunftssystem für Bilder mit einem solchen Anspruch.
Ein Negativ hat schon einmal gelogen
Das Wort Negativ ist klug gewählt. Es holt eine beruhigende Erinnerung zurück, an eine Zeit, in der ein Foto angeblich nicht lügen konnte, weil die Physik es so wollte, Licht auf Silberhalogenid, fertig. Nur ist das eine Legende. Schon in der Dunkelkammer ließ sich montieren, retuschieren, freistellen, und das Ergebnis wurde trotzdem als Wirklichkeit verkauft. 2003 verlor der Fotograf Brian Walski seinen Job bei der Los Angeles Times, weil er zwei echte, unbearbeitete Aufnahmen aus dem Irakkrieg zu einem einzigen, dramatischeren Bild verschmolzen hatte. Zwei wahre Fotos ergaben ein falsches drittes, ganz ohne künstliche Intelligenz. Die Lehre von damals gilt auch heute: Ein Beweisstück ist nur so glaubwürdig wie das System, das für es bürgt, nicht wie das Material, aus dem es besteht.
Genau an diesem Punkt wird Apples Alleingang interessant, und ein wenig eigenwillig. Es gibt bereits eine Antwort auf die Frage, wer für Bilder bürgen soll: die Content Authenticity Initiative, 2019 von Adobe mitgegründet, mittlerweile mit weit über zweitausend Mitgliedsorganisationen, darunter Kamerahersteller wie Leica, Nikon und Canon sowie Nachrichtenorganisationen wie AP, Reuters, AFP, BBC und Getty Images. Ihr Standard heißt C2PA und setzt, anders als Apple, nicht am Sensor an, sondern an den Metadaten der Datei: Kamera, Zeitpunkt, Fotograf, Bearbeitungsschritte, signiert und offen dokumentiert, von jedem Hersteller implementierbar.
Schon 2023 kam mit der Leica M11-P die erste Kamera mit eingebauten Content Credentials auf den Markt. Die amerikanische NPPA, der Berufsverband der Pressefotografen, empfiehlt genau diesen offenen Standard und erprobt ihn gerade gemeinsam mit der Initiative. Apple ist dieser Koalition nie beigetreten. Man glaube, ließ der Konzern durchblicken, einen besseren eigenen Weg gefunden zu haben.
Ein Wahrheitsministerium mit Apfel-Logo
Allerdings hat dieser eigene Weg tatsächlich technische Vorzüge. Eine Signatur direkt am Sensor, vor jeder Softwareverarbeitung, ist im Zweifel robuster als ein Metadatenfeld, das sich beim Hochladen, Komprimieren oder Kopieren leichter verliert. Dass Apple parallel den SynthID-Standard von Google DeepMind einbauen will, um KI-generierte oder bearbeitete Bilder zu kennzeichnen, zeigt zudem: Hier wird ein reales technisches Problem von zwei Seiten angegangen, der Fälschung wie der Erfindung.
Dennoch bleibt eine Reihe unbequemer Fragen, und die Berichterstattung der vergangenen Woche hat sie auffällig selten gestellt. Die Funktion ist optional und läuft ausschließlich über die Hauptkamera der neusten und teuersten iPhone-Modelle. Ein fehlendes Referenzbild beweist damit gar nichts, weder, dass ein Foto gefälscht ist, noch, dass sein Urheber sich kein Pro-Modell leisten konnte. Schwerer wiegt: Die Prüfung läuft über Apples eigene Server.
Wer die Echtheit eines Bildes verifizieren will, verifiziert am Ende weniger das Bild als sein Vertrauen in einen einzelnen Konzern, der zugleich über den Widerruf entscheidet. C2PA ist als offener Standard von jeder Partei überprüfbar, mit allen Schwächen, die Offenheit mit sich bringt. Apples System ist ein geschlossener Kreislauf, mit allen Schwächen, die Geschlossenheit mit sich bringt. Aus vielen möglichen Zeugen wird so leicht ein einziger Notar, an dem in Zukunft niemand mehr vorbeikommt, der etwas beglaubigen lassen will. Fragen Sie sich beim nächsten viralen Bild ruhig selbst, was Sie zuerst prüfen wollen, das Motiv oder das Siegel.
Hinzu kommt, dass ausgerechnet dort, wo die Frage nach dem echten Bild besonders dringlich ist, die Aufnahmefunktion zum Start gesperrt bleibt: in China gar nicht verfügbar, in der EU vorerst nur zum Betrachten, nicht zum Fotografieren.
Wer entwickelt hier eigentlich wen?
Damit verschiebt sich etwas, das lange als Aufgabe von Redaktionen, Agenturen und journalistischen Konventionen galt, in Richtung Werkseinstellung eines Telefons. Ob ein Bild als glaubwürdig gilt, hängt zunehmend nicht mehr nur vom Ruf einer Zeitung ab, sondern vom Chip, mit dem es aufgenommen wurde, und vom Softwarestand, mit dem man es betrachtet. Das ist, so gesehen, auch eine Verschiebung von Verantwortung: weg von Institutionen, die sich wählen, kritisieren oder boykottieren lassen, hin zu einer Infrastruktur, die man vor allem kaufen kann.
Wer zufällig mit dem Telefon am Ereignisort steht, mag davon profitieren, das eigene Beweisfoto bekommt plötzlich dasselbe technische Fundament wie ein Agenturfoto. Für den professionellen Fotojournalismus allerdings, der überwiegend mit dedizierten Kameras arbeitet und sich längst auf den offenen Standard verständigt hat, ist Apples Alleingang eher zusätzliches Rauschen als eine Lösung.
Am Ende bleibt eine Mehrdeutigkeit stehen, die sich nicht auflösen lässt. Apple Reference Image ist eine ernstzunehmende technische Antwort auf ein reales Problem, und zugleich ein weiterer Fall, in dem Wirklichkeit zur Lizenz wird, die ein einzelner Konzern ausstellt und im Zweifel auch wieder entziehen kann. Das digitale Negativ verspricht, was das analoge nie konnte: einen kryptographisch abgesicherten Augenblick der Wahrheit.
Nur sollte niemand vergessen, wer den Entwickler bedient. Fotojournalismus hat sich seine Glaubwürdigkeit über Jahrzehnte durch Redaktionen, Gegenrecherche und offene Standards erarbeitet, mühsam, fehleranfällig, aber von allen Seiten überprüfbar. Ein Zertifikat, das nur ein einziges Unternehmen ausstellen und widerrufen kann, ist im besten Fall eine Ergänzung dieses Systems. Im schlechtesten Fall ist es seine stille Ablösung.
Anzeige

Medienkompetenz
in Zeiten von KI
Bilder beweisen nichts mehr. Generative KI hat die Grenze zwischen echter und simulierter Wirklichkeit nahezu unsichtbar gemacht. In „Synthetische Wahrheit“ liefert DOCMA-Herausgeber Christoph Künne eine fundierte und nüchterne Bestandsaufnahme dieses historischen Epochenbruchs. Fernab von Technik-Euphorie und apokalyptischen Untergangsszenarien.
FAQ – Apple Reference Image
Apple Reference Image ist eine Funktion für das iPhone 18 Pro und iPhone 18 Pro Max, die belegen soll, dass ein Foto unverändert und nicht KI-generiert ist. Beim Fotografieren erzeugt die Hauptkamera ein zweites, kryptographisch gesichertes Bild, das Apple als „digitales Negativ“ bezeichnet. Dieses Referenzbild lässt sich später mit jeder im Umlauf befindlichen Version desselben Fotos vergleichen, um Bearbeitungen oder KI-Veränderungen sichtbar zu machen. Apple stellte die Funktion Anfang September 2026 gemeinsam mit dem iPhone 18 Pro vor.
Ein spezieller Aufnahmemodus versetzt den Hauptkamerasensor des iPhone 18 Pro in einen Referenzzustand, in dem er die Pixeldaten unmittelbar nach der Aufnahme kryptographisch signiert, bevor Software sie verändern kann. Die signierten Rohdaten werden unverarbeitet an Apples Cloud-Infrastruktur Private Cloud Compute übertragen und dort zu einem unveränderlichen Referenzbild mit Pixeldaten, Sensor-Metadaten und kryptographischen Zeitstempeln entwickelt. Für jedes Bild berechnet das System zusätzlich einen Vertrauenswert.
Apple Reference Image steht ausschließlich auf dem iPhone 18 Pro und dem iPhone 18 Pro Max zur Verfügung, jeweils nur über die Hauptkamera. Voraussetzung sind iOS 27, iPadOS 27 beziehungsweise macOS 27, um Referenzbilder zu entwickeln und anzuzeigen; Drittanbieter-Apps können sie über eine eigene Schnittstelle einblenden. Die Funktion ist optional und muss aktiv eingeschaltet werden, sie läuft nicht automatisch im Hintergrund.
Apple Reference Image signiert Bilddaten direkt am Kamerasensor und prüft sie über Apples eigene, geschlossene Cloud-Infrastruktur, während C2PA (Content Credentials) ein offener Industriestandard ist, der Herkunftsinformationen als signierte Metadaten in der Bilddatei speichert. C2PA wird von der 2019 gegründeten Content Authenticity Initiative vorangetrieben und bereits von Kameraherstellern wie Leica, Nikon und Canon sowie Nachrichtenagenturen wie AP, Reuters, AFP und BBC unterstützt. Apple ist dieser Koalition bislang nicht beigetreten.
Ja. Apples Cloud-Infrastruktur berechnet für jedes mit Apple Reference Image aufgenommene Foto einen Vertrauenswert, und bei festgestelltem Missbrauch kann Apple einzelne Fotos für ungültig erklären oder im Extremfall die Glaubwürdigkeit eines gesamten Kamerasensors widerrufen. Diese Widerrufsmöglichkeit ist laut Apple notwendig, damit das Zertifikat verlässlich bleibt, bedeutet aber auch, dass die Prüfung zentral bei Apple selbst liegt.
Apple nennt Fotojournalisten ausdrücklich als Zielgruppe der Funktion, doch professionelle Pressefotografie wird überwiegend mit dedizierten Kameras statt mit Smartphones betrieben und orientiert sich bereits am offenen C2PA-Standard, den auch der US-Berufsverband NPPA empfiehlt. Ein fehlendes Referenzbild beweist zudem nicht, dass ein Foto gefälscht ist, da die Funktion optional ist und nur auf teuren Pro-Modellen läuft. Der Artikel ordnet dies als Verschiebung der Prüfhoheit über Bildechtheit ein, weg von offenen, institutionellen Standards, hin zu einem einzelnen Unternehmen.
In China ist Apple Reference Image beim Marktstart gar nicht verfügbar. In der Europäischen Union lässt sich die Funktion zunächst nur zum Betrachten und Entwickeln bereits aufgenommener Referenzbilder nutzen, die Aufnahme neuer Referenzbilder ist dort vorerst gesperrt. Als Grund gelten regulatorische Vorgaben in beiden Regionen, nicht technische Einschränkungen.
Der Fotograf Brian Walski verlor 2003 seinen Job bei der Los Angeles Times, nachdem bekannt wurde, dass er zwei echte, unbearbeitete Fotos aus dem Irakkrieg digital zu einem einzigen, dramatischeren Bild zusammengefügt hatte. Der Fall zeigt, dass gefälschte Pressefotos nicht zwingend erfundene Motive brauchen, sondern schon aus echtem, unverändertem Ausgangsmaterial entstehen können. Er gilt deshalb als frühes Beispiel dafür, dass technische Unverfälschtheit allein Bildmanipulation nicht ausschließt.
SynthID ist ein von Google DeepMind entwickeltes Verfahren, das KI-generierte oder KI-bearbeitete Bilder mit einem unsichtbaren digitalen Wasserzeichen kennzeichnet. Apple kündigte an, SynthID zu einem späteren Zeitpunkt im Jahr 2026 per Softwareupdate zu unterstützen, um solche Inhalte zusätzlich zu Apple Reference Image erkennbar zu machen. Während Apple Reference Image die Echtheit realer Fotos belegen soll, dient SynthID umgekehrt dazu, künstlich erzeugte Bilder zu identifizieren.



