Zum Inhalt springen

OpenAI textGrain versieht ChatGPT-Texte nach dem EU AI Act mit Wasserzeichen

OpenAIs Wasserzeichen textGrain ist ab dem 5. Oktober für API-Nutzer optional und kommt in der EU zu ChatGPT und Codex. Es erkennt 95 % der Passagen mit 400 Tokens.

Von Tech AI Wire Team

4 Min. Lesezeit

XLinkedIn
A hand holds a smartphone showing the ChatGPT wordmark in front of a blurred European Union flag.
Foto: Jernej Furman / Wikimedia Commons, CC BY 2.0

Die Zahlen

of 400-token passages detected, at 1% false positives
95%
of 200-token passages detected
80%
detection once a quarter of the words are replaced
17%
when the EU AI Act's Article 50 began to apply
Aug 2, 2026

OpenAI hat begonnen, Texte, die seine Modelle schreiben, mit einem unsichtbaren Wasserzeichen zu versehen. Das System heißt textGrain. Ab dem 5. Oktober 2026 können API-Kunden überall es für ihre Projekte einschalten, und es bleibt aus, solange sie das nicht tun, berichtet Unite.AI. Nutzer von ChatGPT und Codex in der Europäischen Union bekommen das Wasserzeichen in den kommenden Wochen automatisch. Der Schritt antwortet auf eine Regel des EU AI Act, die KI-generierte Inhalte für Maschinen erkennbar macht.

Was OpenAI einschaltet

Die Einführung erfolgt laut Unite.AI in drei Teilen:

WerWas sich ändertWann
API-Kunden, weltweitKönnen Wasserzeichen einschalten; standardmäßig ist es ausAb dem 5. Oktober 2026
Nutzer von ChatGPT und Codex in der EUWasserzeichen in jedem TarifIn den kommenden Wochen
Forscher und FachorganisationenKönnen die Nutzung des Detektors beantragen, Freigabe im EinzelfallAnträge seit dem 5. Oktober 2026 möglich

Nutzer außerhalb der EU bekommen nach diesem Plan keine ChatGPT- oder Codex-Texte mit Wasserzeichen. Der Zugang zum Detektor läuft über den Code of Practice der EU zur Transparenz KI-generierter Inhalte, sagt Unite.AI. Crypto Briefing berichtet, dass OpenAI diesen Kodex im Juni 2026 unterzeichnet hat.

Wie textGrain funktioniert

Ein Text-Wasserzeichen versteckt ein Muster darin, welche Wörter ein Modell wählt. Ein Leser kann es nicht sehen, aber ein Detektor kann eine Passage darauf prüfen. Laut Unite.AI baut textGrain dieses statistische Signal in die Wortauswahl des Modells ein.

Wie gut die Erkennung funktioniert, hängt von der Länge des Textes ab und davon, wie stark er verändert wurde. Diese Werte nennt Unite.AI, gemessen bei einer Falsch-Positiv-Rate von 1 %:

TestErkannte Passagen
Passage mit 200 Tokens80 %
Passage mit 400 Tokens95 %
10 % der Wörter ersetzt66 %
25 % der Wörter ersetzt17 %

Ein Token ist ein kurzes Textstück, oft ein ganzes Wort oder ein Teil davon. Eine Falsch-Positiv-Rate von 1 % bedeutet, dass etwa eine von 100 von Menschen geschriebenen Passagen fälschlich markiert würde.

Bearbeitungen sind die Schwachstelle. "Text lässt sich leicht anpassen, umformulieren oder durch ein anderes Tool schicken, und jede Bearbeitung kann das Signal eines Wasserzeichens schwächen", schreibt Crypto Briefing. OpenAI hielt aus diesem Grund eine frühere Version zurück. Crypto Briefing berichtet, ein Prototyp von 2024 sei "zu etwa 99,9 % wirksam" gewesen, doch OpenAI verschob die Veröffentlichung wegen Bedenken, wie robust er sei.

Was ein Wasserzeichen beweisen kann und was nicht

OpenAI nennt laut Unite.AI klare Grenzen. Ein Wasserzeichen kann nicht zeigen, dass ein Text korrekt ist, und es kann nicht belegen, wem er gehört. Ein fehlendes Wasserzeichen beweist nicht, dass ein Mensch den Text geschrieben hat. Die Erkennung ist bei kurzen Passagen und bei bearbeiteten oder übersetzten Texten unzuverlässig. Sie versagt auch bei Texten von Modellen, die der Detektor nicht abdeckt, darunter Modelle der Konkurrenz.

Crypto Briefing äußert außerdem eine Sorge um Fairness. Menschen, die in einer Zweitsprache schreiben, nutzen oft KI, um ihre Texte zu glätten, und Wasserzeichen könnten sie markieren.

Warum jetzt: Artikel 50 des EU AI Act

Artikel 50 des EU AI Act verpflichtet Anbieter generativer KI, erzeugte Inhalte maschinenlesbar zu kennzeichnen. Er gilt seit dem 2. August 2026, und laut Crypto Briefing betrifft er alle, die Nutzer in der EU bedienen. City A.M. weist auf eine Ausnahme hin: KI, die nur beim Bearbeiten hilft, ohne die ursprüngliche Bedeutung wesentlich zu verändern, muss ihre Ausgabe nicht kennzeichnen.

Wie die Konkurrenz abschneidet

OpenAI ist nicht das erste Unternehmen, das Texte mit Wasserzeichen versieht. Diese Berichte beschreiben das Feld:

UnternehmenAnsatzQuelle
AnthropicUnsichtbare Wasserzeichen in Claude-Texten weltweit seit dem 2. August 2026City A.M., Crypto Briefing
GoogleWasserzeichen mit SynthID-Text in Gemini seit 2024Crypto Briefing
xAIWeigerte sich, den Transparenzkodex der EU zu unterzeichnen, ist aber weiterhin an den AI Act gebundenCity A.M.

City A.M. sagt, dass Anthropics Markierungen Kopieren und Einfügen überstehen und dass von Menschen geschriebene Texte, die Claude bearbeitet hat, sie tragen können. Wasserzeichen standen schon früher auf dem Prüfstand: SynthIDs Bild-Wasserzeichen enthält, wie sich herausstellte, ein 64-Bit-ID-Feld, laut einem Forschungspapier, über das im letzten Monat berichtet wurde.

Was das für Entwickler bedeutet

Wenn du auf OpenAIs API aufbaust, entscheide, ob du textGrain einschaltest. Standardmäßig ist es aus. Wenn dein Produkt Nutzer in der EU bedient, frag dein Rechtsteam, ob du nach Artikel 50 selbst dafür verantwortlich bist, KI-Ausgaben zu kennzeichnen. Die API-Einstellung gibt dir eine Möglichkeit, diese Ausgaben zu kennzeichnen.

Behandle den Detektor nicht wie einen Lügendetektor. Kurze oder bearbeitete Texte rutschen durch, und ein fehlendes Wasserzeichen beweist nichts. Jedes Tool für Schulen, Bewerbungsverfahren oder Moderation, das es als Beweis menschlicher Urheberschaft wertet, wird Fehler machen.

Wenn dein Team ChatGPT oder Codex in der EU nutzt, rechne damit, dass daraus kopierter Text die Markierung trägt. Starke Bearbeitung schwächt sie, leichte Bearbeitungen aber womöglich nicht.

Achte darauf, wer Zugang zum Detektor bekommt. Vorerst können nur zugelassene Forscher Texte prüfen. Wenn OpenAI den Detektor breiter öffnet, könnten Wasserzeichen-Prüfungen nach und nach in Publishing- und Bildungstools auftauchen.

Quellen

  1. OpenAI Begins Phased Text Watermarking Under EU AI Act Rules - Unite.AI
  2. OpenAI adds optional text watermark API feature to meet EU AI Act rules - Crypto Briefing
  3. ChatGPT to follow Claude's watermark pledge - but Grok to swerve it - City A.M.

Ähnliche Artikel