ShieldFont: Schriftart soll KI-Scraping mit falschen Wörtern stoppen
Zwei Designer haben im August 2026 eine Webfont veröffentlicht, die KI-Scrapern gezielt falsche Wörter unterschiebt. Der Ansatz funktioniert technisch, hat aber eine ernste Schwachstelle.

KI-Unternehmen brauchen Trainingsdaten. Viele holen sie sich, indem Bots Webseiten automatisch auslesen, den HTML-Code analysieren und verwertbare Texte weitergeben. Das passiert auch dann, wenn Seitenbetreiber dem widersprechen. Designer Isaque Seneda und Texter Gabriel Abrucio haben im August 2026 eine Antwort darauf veröffentlicht: ShieldFont, eine Open-Source-Webfont, die Scrapern systematisch falschen Text liefert.
Wie ShieldFont technisch funktioniert
Die Schriftart nutzt ein Prinzip aus der klassischen Typografie: Ligaturen. Eine Ligatur ersetzt normalerweise zwei benachbarte Buchstaben durch ein gemeinsames Zeichen, um das Schriftbild zu verbessern. Das kaufmännische Und-Zeichen ist ein bekanntes Beispiel, es entstand aus dem lateinischen Wort "et".
ShieldFont dehnt dieses Prinzip auf ganze Wörter aus. Im sichtbaren Text auf der Webseite steht ein Wort. Im zugrundeliegenden HTML-Code steht ein anderes. Ein Scraper, der den Rohcode liest, bekommt nicht das Wort "Pferd", sondern vielleicht "Motor".
Die Austausch-Wörter wurden dabei sorgfältig gewählt. Wären die Ersetzungen zu ähnlich, würde der Kontext dem Scraper trotzdem noch helfen, den Sinn zu erschließen. Wären die Wörter komplett zufällig, würden hochentwickelte Scraper den semantischen Unsinn erkennen und die betroffenen Passagen überspringen.
Die Ergebnisse aus dem eigenen Test
ShieldFont ersetzt im Schnitt 24,5 Prozent aller Wörter auf einer Seite. Beim Test mit sechs bekannten Scraping-Tools lehnten 90 Prozent der Systeme die extrahierten Inhalte wegen zu niedriger Qualität ab. Im verbleibenden Rest steckten laut den Erfindern rund 20 Prozent unverständliche Sätze ohne verwertbaren Inhalt.
Was das für Webseitenbetreiber bedeutet
Für Gründerinnen und Gründer, die eigene Inhalte schützen wollen, klingt ShieldFont zunächst attraktiv. Die Schriftart ist quelloffen, also kostenlos nutzbar. Die Einbindung funktioniert wie bei jeder anderen Webfont. Wer einen Blog, ein Onlinemagazin oder eine wissensbasierte Seite betreibt, könnte damit Scraper zumindest teilweise täuschen.
Es gibt aber ein ernstes Problem, das die Nutzung für viele Anwendungsfälle ausschließt. Screenreader lesen nicht den gerenderten Text, sondern den HTML-Quellcode. Ein sehbehinderter Mensch würde also nicht das lesen, was alle anderen sehen, sondern den verfälschten Text. Wer ShieldFont einsetzt, verstößt möglicherweise gegen Anforderungen der europäischen Barrierefreiheitsrichtlinie, die seit 2025 auch für viele private Anbieter gilt.
Keine dauerhafte Lösung gegen Scraping
ShieldFont ist experimentell. Die Erfinder selbst bezeichnen es als solches. KI-Unternehmen mit ausreichend Ressourcen könnten die Technik analysieren und ihre Scraper anpassen.
Wer verhindern will, dass seine Inhalte als Trainingsdaten enden, hat heute mehrere Optionen. Die robots.txt-Datei erlaubt es, bestimmte Crawler auszusperren, wobei sich nicht alle daran halten. Login-Schranken schützen Inhalte wirksamer, schränken aber auch die Reichweite ein. Rechtliche Wege über das Urheberrecht sind möglich, aber aufwendig und unsicher.
Fazit
ShieldFont ist ein kreativer technischer Ansatz gegen unerwünschtes Scraping. Die Testergebnisse sind beachtlich: 90 Prozent der getesteten Scraper lehnten die vergifteten Inhalte ab. Für viele kleine Webseitenbetreiber ist die Nutzung trotzdem keine einfache Entscheidung. Das Barrierefreiheitsproblem ist real und rechtlich relevant. Wer ShieldFont einsetzen will, sollte vorab prüfen, ob die eigene Seite unter die europäischen Barrierefreiheitspflichten fällt. Für rein visuelle Inhalte ohne relevante Screenreader-Nutzung kann die Schriftart ein zusätzlicher Baustein im Schutzkonzept sein, mehr aber nicht.


