OpenAI textGrain versieht ChatGPT-Texte nach dem EU AI Act mit Wasserzeichen
OpenAIs Wasserzeichen textGrain ist ab dem 5. Oktober für API-Nutzer optional und kommt in der EU zu ChatGPT und Codex. Es erkennt 95 % der Passagen mit 400 Tokens.
4 Min. Lesezeit

Die Zahlen
- of 400-token passages detected, at 1% false positives
- 95%
- of 200-token passages detected
- 80%
- detection once a quarter of the words are replaced
- 17%
- when the EU AI Act's Article 50 began to apply
- Aug 2, 2026
OpenAI hat begonnen, Texte, die seine Modelle schreiben, mit einem unsichtbaren Wasserzeichen zu versehen. Das System heißt textGrain. Ab dem 5. Oktober 2026 können API-Kunden überall es für ihre Projekte einschalten, und es bleibt aus, solange sie das nicht tun, berichtet Unite.AI. Nutzer von ChatGPT und Codex in der Europäischen Union bekommen das Wasserzeichen in den kommenden Wochen automatisch. Der Schritt antwortet auf eine Regel des EU AI Act, die KI-generierte Inhalte für Maschinen erkennbar macht.
Was OpenAI einschaltet
Die Einführung erfolgt laut Unite.AI in drei Teilen:
| Wer | Was sich ändert | Wann |
|---|---|---|
| API-Kunden, weltweit | Können Wasserzeichen einschalten; standardmäßig ist es aus | Ab dem 5. Oktober 2026 |
| Nutzer von ChatGPT und Codex in der EU | Wasserzeichen in jedem Tarif | In den kommenden Wochen |
| Forscher und Fachorganisationen | Können die Nutzung des Detektors beantragen, Freigabe im Einzelfall | Anträge seit dem 5. Oktober 2026 möglich |
Nutzer außerhalb der EU bekommen nach diesem Plan keine ChatGPT- oder Codex-Texte mit Wasserzeichen. Der Zugang zum Detektor läuft über den Code of Practice der EU zur Transparenz KI-generierter Inhalte, sagt Unite.AI. Crypto Briefing berichtet, dass OpenAI diesen Kodex im Juni 2026 unterzeichnet hat.
Wie textGrain funktioniert
Ein Text-Wasserzeichen versteckt ein Muster darin, welche Wörter ein Modell wählt. Ein Leser kann es nicht sehen, aber ein Detektor kann eine Passage darauf prüfen. Laut Unite.AI baut textGrain dieses statistische Signal in die Wortauswahl des Modells ein.
Wie gut die Erkennung funktioniert, hängt von der Länge des Textes ab und davon, wie stark er verändert wurde. Diese Werte nennt Unite.AI, gemessen bei einer Falsch-Positiv-Rate von 1 %:
| Test | Erkannte Passagen |
|---|---|
| Passage mit 200 Tokens | 80 % |
| Passage mit 400 Tokens | 95 % |
| 10 % der Wörter ersetzt | 66 % |
| 25 % der Wörter ersetzt | 17 % |
Ein Token ist ein kurzes Textstück, oft ein ganzes Wort oder ein Teil davon. Eine Falsch-Positiv-Rate von 1 % bedeutet, dass etwa eine von 100 von Menschen geschriebenen Passagen fälschlich markiert würde.
Bearbeitungen sind die Schwachstelle. "Text lässt sich leicht anpassen, umformulieren oder durch ein anderes Tool schicken, und jede Bearbeitung kann das Signal eines Wasserzeichens schwächen", schreibt Crypto Briefing. OpenAI hielt aus diesem Grund eine frühere Version zurück. Crypto Briefing berichtet, ein Prototyp von 2024 sei "zu etwa 99,9 % wirksam" gewesen, doch OpenAI verschob die Veröffentlichung wegen Bedenken, wie robust er sei.
Was ein Wasserzeichen beweisen kann und was nicht
OpenAI nennt laut Unite.AI klare Grenzen. Ein Wasserzeichen kann nicht zeigen, dass ein Text korrekt ist, und es kann nicht belegen, wem er gehört. Ein fehlendes Wasserzeichen beweist nicht, dass ein Mensch den Text geschrieben hat. Die Erkennung ist bei kurzen Passagen und bei bearbeiteten oder übersetzten Texten unzuverlässig. Sie versagt auch bei Texten von Modellen, die der Detektor nicht abdeckt, darunter Modelle der Konkurrenz.
Crypto Briefing äußert außerdem eine Sorge um Fairness. Menschen, die in einer Zweitsprache schreiben, nutzen oft KI, um ihre Texte zu glätten, und Wasserzeichen könnten sie markieren.
Warum jetzt: Artikel 50 des EU AI Act
Artikel 50 des EU AI Act verpflichtet Anbieter generativer KI, erzeugte Inhalte maschinenlesbar zu kennzeichnen. Er gilt seit dem 2. August 2026, und laut Crypto Briefing betrifft er alle, die Nutzer in der EU bedienen. City A.M. weist auf eine Ausnahme hin: KI, die nur beim Bearbeiten hilft, ohne die ursprüngliche Bedeutung wesentlich zu verändern, muss ihre Ausgabe nicht kennzeichnen.
Wie die Konkurrenz abschneidet
OpenAI ist nicht das erste Unternehmen, das Texte mit Wasserzeichen versieht. Diese Berichte beschreiben das Feld:
| Unternehmen | Ansatz | Quelle |
|---|---|---|
| Anthropic | Unsichtbare Wasserzeichen in Claude-Texten weltweit seit dem 2. August 2026 | City A.M., Crypto Briefing |
| Wasserzeichen mit SynthID-Text in Gemini seit 2024 | Crypto Briefing | |
| xAI | Weigerte sich, den Transparenzkodex der EU zu unterzeichnen, ist aber weiterhin an den AI Act gebunden | City A.M. |
City A.M. sagt, dass Anthropics Markierungen Kopieren und Einfügen überstehen und dass von Menschen geschriebene Texte, die Claude bearbeitet hat, sie tragen können. Wasserzeichen standen schon früher auf dem Prüfstand: SynthIDs Bild-Wasserzeichen enthält, wie sich herausstellte, ein 64-Bit-ID-Feld, laut einem Forschungspapier, über das im letzten Monat berichtet wurde.
Was das für Entwickler bedeutet
Wenn du auf OpenAIs API aufbaust, entscheide, ob du textGrain einschaltest. Standardmäßig ist es aus. Wenn dein Produkt Nutzer in der EU bedient, frag dein Rechtsteam, ob du nach Artikel 50 selbst dafür verantwortlich bist, KI-Ausgaben zu kennzeichnen. Die API-Einstellung gibt dir eine Möglichkeit, diese Ausgaben zu kennzeichnen.
Behandle den Detektor nicht wie einen Lügendetektor. Kurze oder bearbeitete Texte rutschen durch, und ein fehlendes Wasserzeichen beweist nichts. Jedes Tool für Schulen, Bewerbungsverfahren oder Moderation, das es als Beweis menschlicher Urheberschaft wertet, wird Fehler machen.
Wenn dein Team ChatGPT oder Codex in der EU nutzt, rechne damit, dass daraus kopierter Text die Markierung trägt. Starke Bearbeitung schwächt sie, leichte Bearbeitungen aber womöglich nicht.
Achte darauf, wer Zugang zum Detektor bekommt. Vorerst können nur zugelassene Forscher Texte prüfen. Wenn OpenAI den Detektor breiter öffnet, könnten Wasserzeichen-Prüfungen nach und nach in Publishing- und Bildungstools auftauchen.
Quellen
Ähnliche Artikel

OpenAI Agents API bekommt Computer Use in einem gehosteten Browser
OpenAIs Agents API, seit dem 10. September in der öffentlichen Beta, erhielt auf dem DevDay am 29. September 2026 Computer Use: Agenten steuern jetzt einen von OpenAI gehosteten Browser.

GPT-6 Astra ist auf Bedrock und in Copilot allgemein verfügbar
GPT-6 Astra ist auf Amazon Bedrock für 10 Dollar pro Million Eingabe-Tokens allgemein verfügbar, und in GitHub Copilot für die Pläne Pro+, Max, Business und Enterprise.

Pentagon nimmt ChatGPT Mil und Grok in GenAI.mil auf, Anthropic fehlt
Das Pentagon stellte am 31. August 2026 ChatGPT Mil und Grok for Government in sein Portal GenAI.mil. Beide erreichten Impact Level 5. Anthropic fehlt weiterhin.