Aktuelles

ChatGPT-Wasserzeichen: OpenAI markiert KI-Texte in der EU

ChatGPT bekommt ein Wasserzeichen – mit EU-GrenzkontrolleZwei Jahre lang lag es in der Schublade. Fertig entwickelt, intern getestet, für brauchbar befunden und dann doch nicht ausgerollt. Den Grund lieferte 2024 das Wall Street Journal: OpenAI hatte offenbar Sorge, dass Nutzer zur Konkurrenz abwandern, sobald ihre ChatGPT-Texte als solche erkennbar werden. Das muss man kurz sacken lassen. Ein Unternehmen hält ein Transparenzwerkzeug zurück, weil ein spürbarer Teil der Kundschaft ganz gerne intransparent bleiben möchte.

Jetzt geht die Schublade auf. Nicht aus später Einsicht, sondern weil Brüssel es schlichtweg verlangt: Wie TechCrunch berichtet, versieht OpenAI Texte aus ChatGPT und Codex in den kommenden Wochen mit einem unsichtbaren Wasserzeichen. In der EU. Und zwar nur in der EU.

Was OpenAI konkret ändert

Die Transparenzregeln des EU AI Act gelten seit dem 2. August 2026. Sie verlangen von Anbietern generativer KI, dass deren Ausgaben maschinenlesbar als KI-Erzeugnis erkennbar sind. OpenAI setzt das in drei Schritten um, nachzulesen im offiziellen Blogbeitrag:

  • ChatGPT und Codex: Das Wasserzeichen kommt schrittweise für berechtigte Nutzer in der EU, und zwar über alle Tarife hinweg. Free, Plus, Business - völlig wurscht. Außerhalb der EU bleibt alles beim Alten.
  • API: Entwickler weltweit können die Markierung für ausgewählte Modelle seit dem 5. Oktober selbst einschalten. Standardmäßig ist sie aus.
  • Detektor: Wer prüfen will, ob ein Text markiert ist, muss sich bewerben. Zugang gibt es vorerst nur für zugelassene Forscher und Fachorganisationen.

Ein globaler Standard ist das ausdrücklich nicht. OpenAI spricht von einem regionalen Ansatz, mit dem man aus der Praxis lernen wolle. Freundlich übersetzt: Europa ist das Testlabor. Weniger freundlich übersetzt: Man markiert genau dort, wo man es muss, und keinen Zentimeter weiter.

Ein Wasserzeichen aus Wörtern

Wer jetzt an ein ausgegrautes Logo im Hintergrund denkt, liegt daneben. Das Verfahren heißt textGrain und arbeitet mit der Wortwahl selbst. Bei jedem Schritt sagt ein Sprachmodell eine Liste wahrscheinlicher nächster Wörter voraus. textGrain sortiert diese Kandidaten mithilfe eines geheimen Schlüssels und schubst das Modell dezent in Richtung bestimmter Optionen. Ein einzelner Schubs fällt niemandem auf. Ein paar Hundert davon ergeben ein statistisches Muster, das ein Detektor mit demselben Schlüssel wiedererkennt.

Der Charme dieser Methode: Das Signal steckt im Text, nicht in irgendwelchen Metadaten. Kopieren und Einfügen überlebt es problemlos. Den technischen Bericht hat OpenAI zusammen mit Forschern der University of Pennsylvania und der Yale University veröffentlicht, eine Open-Source-Fassung ist angekündigt.

Auf die Qualität soll das keinen Einfluss haben. In OpenAIs eigenen Benchmarks landet das aktuelle Spitzenmodell mit und ohne Wasserzeichen praktisch gleichauf, bei GPQA Diamond etwa mit 93,94 gegenüber 94,44 Prozent. Das ist Rundungsrauschen. Außerdem betont OpenAI, dass die Markierung keinen Nutzer, kein Konto und keinen Prompt verrät. Sie sagt nur: Hier war ein OpenAI-Modell im Spiel.

Der Thesaurus als Radiergummi

Jetzt wird es unterhaltsam, denn OpenAI hat die Schwächen gleich mitgeliefert. Und die sind nicht klein.

Testszenario (laut OpenAI) Erkennungsrate
Kurzer Text, ca. 200 Tokens (Thema Psychologie) rund 80 %
Längerer Text, ca. 400 Tokens (Thema Psychologie) rund 95 %
400 Tokens, unbearbeitet (Vergleichswert Bearbeitungstest) rund 92 %
400 Tokens, 10 % der Wörter durch Synonyme ersetzt rund 66 %
400 Tokens, 25 % der Wörter durch Synonyme ersetzt rund 17 %
Mathematik-Antworten deutlich niedriger

Jedes vierte Wort austauschen, und von der Markierung bleibt fast nichts übrig. Mathe ist ohnehin schwierig, weil es bei Formeln wenig Spielraum für Wortwahl gibt. Übersetzte Texte gelten ebenfalls als heikel. Wer einen ChatGPT-Text ins Englische und wieder zurück jagt, dürfte also ziemlich sauber herauskommen. Wobei „sauber“ hier relativ ist, denn so ein Text liest sich danach meist auch entsprechend.

Ein Detektor im Giftschrank

Der vielleicht bemerkenswerteste Teil der Ankündigung: Die breite Öffentlichkeit bekommt keinen Prüfer. Für Bilder und Audio betreibt OpenAI längst ein frei zugängliches Verifikationstool. Für Text nicht. Die Begründung ist sogar nachvollziehbar - zu viele übersehene Markierungen, zu viele mögliche Fehlalarme. Ein öffentlicher Detektor würde Lehrkräfte, Personalabteilungen und Redaktionen dazu verleiten, ein Wahrscheinlichkeitssignal wie ein Gerichtsurteil zu behandeln.

Nur bleibt dann die Frage, wem das Ganze im Alltag nützt. Ein Wasserzeichen, das nur ausgewählte Institute lesen dürfen, ist ungefähr so hilfreich wie ein Rauchmelder, dessen Piepen man ausschließlich in der Feuerwehrschule hört.

Immerhin ist OpenAI bei den Grenzen erfreulich deutlich. Ein gefundenes Wasserzeichen sagt nicht, wie viel menschliche Arbeit in einem Text steckt, wem er gehört, ob er stimmt oder wer dafür geradesteht. Und ein fehlendes Wasserzeichen beweist schon gar nicht, dass ein Mensch geschrieben hat. Der Text kann zu kurz sein, zu stark bearbeitet, übersetzt, zu alt oder auch schlicht von einem anderen Anbieter stammen.

OpenAI und Anthropic im Vergleich

OpenAI ist nicht der Erste. Anthropic hatte bereits im August angekündigt, Claude-Texte zu markieren, wir haben darüber berichtet. Der Unterschied liegt vor allem in der Reichweite:

Merkmal OpenAI (ChatGPT, Codex) Anthropic (Claude)
Geltungsbereich Chat-Produkte nur EU weltweit
API weltweit, nur auf Wunsch (Opt-in), ausgewählte Modelle weltweit, Teil der gesamten Produktpalette
Zeitplan Rollout in den kommenden Wochen ab 5. Oktober 2026 Modelle ab 2. August 2026, Nachrüstung älterer Modelle bis 2. Dezember 2026 angekündigt
Verfahren für Text textGrain, statistisches Signal in der Wortwahl unsichtbares Text-Wasserzeichen
Dateien und Bilder C2PA-Content-Credentials plus SynthID bei Bildern und Audio C2PA-Herkunftsmetadaten

Bei Anthropic hat die Ankündigung übrigens für ordentlich Unmut gesorgt. Einige Claude-Nutzer argumentierten, sie hätten schließlich die Anweisungen, den Kontext und die Entscheidungen geliefert, Claude sei bloß das Werkzeug. Das Argument kennt man. Es ist dasselbe, das schon beim Taschenrechner in der Matheklausur nicht gezogen hat.

Zum Kreis der Unterzeichner des EU-Verhaltenskodex für KI-generierte Inhalte gehören neben OpenAI und Anthropic auch Google, Meta und Microsoft. Das Wasserzeichen wird also eher früher als später zum Normalzustand. Die Frage ist nur noch, wie viele Ausnahmen, Opt-ins und regionale Sonderwege der Normalzustand haben darf.

Was das für Agenturen und Content-Teams bedeutet

Für alle, die beruflich Texte produzieren, lohnt sich ein nüchterner Blick auf die Folgen:

  • Das Wasserzeichen ist kein Lügendetektor. Es sagt etwas über die Herkunft einzelner Passagen, nichts über Qualität, Wahrheit oder Verantwortung. Wer einen Text veröffentlicht, haftet dafür wie eh und je.
  • Menschliche Redaktion zählt doppelt. Der AI Act sieht in Artikel 50 auch Pflichten für Betreiber vor, die KI-Texte zu Themen von öffentlichem Interesse veröffentlichen. Eine Kennzeichnung kann entfallen, wenn ein Mensch den Text geprüft hat und jemand die redaktionelle Verantwortung trägt. Ordentliches Lektorat ist damit nicht nur eine Frage des Stils. (Für den Einzelfall bitte die Rechtsberatung fragen, nicht den Agenturblog.)
  • Finger weg vom Synonym-Fleischwolf. Wer KI-Texte durch Umschreibtools jagt, nur um eine Markierung loszuwerden, bekommt am Ende schlechtere Texte. Suchmaschinen und Leser merken das schneller als jeder Detektor.
  • Transparenz schlägt Versteckspiel. Wer offen sagt, dass KI im Prozess mitarbeitet und am Ende ein Mensch drübergeht, muss sich vor keinem Wasserzeichen fürchten. Genau so arbeiten wir auch.

Unterm Strich

Ein Wasserzeichen, das nur innerhalb der EU-Grenzen gilt. Das sich mit einem Synonymwörterbuch weitgehend wegwischen lässt. Und dessen Prüfgerät im Giftschrank für ausgewählte Forscher steht. Man könnte sagen: Mehr Symbolpolitik geht kaum.

Man könnte aber auch sagen: Es ist ein Anfang, der ehrlich mit seinen Schwächen umgeht. OpenAI hätte die Zahlen zur Erkennungsrate auch einfach für sich behalten können. Hat es nicht. Und verglichen mit dem Zustand vorher - fertige Technik in der Schublade, aus Angst vor abwandernden Kunden - ist das durchaus ein Fortschritt. Ein kleiner. Mit EU-Stempel.

Quellen: TechCrunch, OpenAI

09.10.2026

RSS Newsfeed
Alle News vom TAGWORX.NET Neue Medien können Sie auch als RSS Newsfeed abonnieren, klicken Sie einfach auf das XML-Symbol und tragen Sie die Adresse in Ihren Newsreader ein!