
Am 30. September 2026 schaltet Anthropic das Text-Wasserzeichen für drei weitere Claude-Modelle scharf. Google markiert Gemini-Texte seit 2024. OpenAI hat die Ausweitung auf Text als Ziel erklärt. Wer heute mit einem der großen Sprachmodelle einen Text schreiben lässt, muss davon ausgehen, dass dieser Text ein statistisches Muster trägt, das ihn als KI-Ausgabe erkennbar macht, unsichtbar für den Leser, lesbar für den Anbieter.
Das Ergebnis: Wer mit KI schreibt, schreibt nicht mehr anonym. Ob daraus eine Rechtspflicht folgt, ist eine andere Frage. Die Antwort steht in Art. 50 der Verordnung (EU) 2024/1689 (KI-Verordnung, KI-VO), und sie fällt differenzierter aus, als die Alarmstimmung auf LinkedIn vermuten lässt.
Was ist ein KI-Wasserzeichen im Text und wie funktioniert es?
Ein KI-Wasserzeichen im Text ist kein verstecktes Zeichen und kein Metadatum, sondern ein statistisches Muster in der Wortwahl. Bei jedem Wort, für das mehrere gleichwertige Formulierungen infrage kommen, lenkt ein geheimer Schlüssel die Auswahl des Modells minimal in eine bestimmte Richtung. Ein einzelner Satz verrät nichts. Über einige hundert Wörter summiert sich die Verzerrung zu einer Signatur, die ein Detektor mit demselben Schlüssel erkennen kann. Der Text liest sich normal, enthält keine zusätzlichen Zeichen und ist nicht länger als ohne Markierung.
Weil das Muster im Text selbst liegt, überlebt es Kopieren und Einfügen. Es kann auch eine gewisse Bearbeitung überstehen; wie viel, hängt vom Umfang der Änderungen ab. Wer einzelne Sätze umformuliert, entfernt das Muster nicht. Wer den Text vollständig neu schreibt, übersetzt oder mit eigenem Material vermischt, schwächt es bis zur Unkenntlichkeit. Bei sehr kurzen Passagen fehlt von vornherein die statistische Basis für eine verlässliche Erkennung.
Google setzt dieses Verfahren unter dem Namen SynthID seit 2024 in Gemini ein und hat es im Juli 2026 für Partner geöffnet, darunter OpenAI, Apple und Nvidia. Anthropic hat im August 2026 ein eigenes Verfahren für Claude vorgestellt. Der Unterschied zu klassischen „KI-Detektoren“, die auf Stilmerkmale wie Satzlänge oder Wortwahl reagieren, ist grundlegend: Ein Wasserzeichen lässt sich nur mit dem Schlüssel des Anbieters lesen. Drittanbieter-Tools erkennen es nicht.
Wer markiert seit wann: Der Stand bei Anthropic, Google und OpenAI
Alle großen Anbieter haben sich zur Markierung verpflichtet, setzen sie aber unterschiedlich schnell um. Google markiert Texte seit 2024. Anthropic markiert seit dem Marktstart neuer Modelle im August 2026 und zieht die älteren Modelle bis zum 2. Dezember 2026 nach. OpenAI markiert Bilder und Audio, für Text ist die Ausweitung angekündigt. Die Frist für Systeme, die vor dem 2. August 2026 auf dem Markt waren, läuft am 2. Dezember 2026 ab.
Anthropic (Claude): Modelle, die seit dem 2. August 2026 erschienen sind, markieren Text von Anfang an. Für Claude Opus 5 lief die Markierung am 14. September 2026 an, für Claude Fable 5, Claude Sonnet 5 und Claude Opus 4.8 folgt sie am 30. September 2026. Die Markierung gilt weltweit und auf jeder Plattform, über die die Modelle angeboten werden, einschließlich Amazon Bedrock, Google Cloud und Microsoft Foundry. Für generierte Dateien wie PNG, JPEG oder PDF hängt Claude zusätzlich signierte Herkunftsmetadaten nach dem C2PA-Standard an (Content Credentials); diese lassen sich mit einem frei zugänglichen Prüfwerkzeug auslesen.
Google (Gemini): SynthID läuft seit 2024 in den Gemini-Produkten. Google entwickelt einen SynthID-Detector und hat das Verfahren als Branchenstandard positioniert.
OpenAI (ChatGPT): Bilder und Audio tragen C2PA-Metadaten und SynthID-Wasserzeichen, OpenAI betreibt dafür ein öffentliches Prüfwerkzeug. Text ist nach dem Stand von August 2026 noch nicht markiert; die Ausweitung „auf alle Modalitäten einschließlich Text“ ist das erklärte Ziel.
Rechtlicher Rahmen für all das ist der Code of Practice on Transparency of AI-Generated Content, den die EU-Kommission am 10. Juni 2026 veröffentlicht und am 8. Juli 2026 als geeignetes Mittel zur Erfüllung der Pflichten aus Art. 50 Abs. 2, 4 und 5 KI-VO anerkannt hat. Bis Ende Juli hatten ihn rund 190 Organisationen unterzeichnet, darunter Anthropic, Google, Meta, Microsoft, Mistral und OpenAI. xAI gehört nicht zu den Unterzeichnern. Die Unterzeichnung ist freiwillig; wer nicht unterzeichnet, muss die Einhaltung von Art. 50 auf anderem Weg nachweisen.
Warum markieren die Anbieter überhaupt? Art. 50 Abs. 2 KI-VO
Die Markierung ist keine Geschäftsentscheidung der Anbieter, sondern eine gesetzliche Pflicht. Art. 50 Abs. 2 KI-VO verlangt von Anbietern generativer KI-Systeme, dass deren Ausgaben in einem maschinenlesbaren Format gekennzeichnet und als künstlich erzeugt oder manipuliert erkennbar sind. Die Vorschrift gilt seit dem 2. August 2026; für Systeme, die vorher auf dem Markt waren, endet die Übergangsfrist am 2. Dezember 2026.
Adressat ist ausschließlich der Anbieter, also Anthropic, Google oder OpenAI. Das Unternehmen, das ChatGPT oder Claude nutzt, um einen Text zu schreiben, ist nach der Systematik der KI-VO Betreiber im Sinne des Art. 3 Nr. 4 KI-VO. Für Betreiber gilt Abs. 2 nicht. Das ist der Punkt, an dem die meisten Missverständnisse entstehen: Die Existenz eines Wasserzeichens im Text begründet für das nutzende Unternehmen keine eigene Kennzeichnungspflicht. Sie erfüllt eine Pflicht, die ein anderer hat.
Dass die Anbieter weltweit markieren und nicht nur für europäische Nutzer, hat einen praktischen Grund: Die Markierung sitzt im Modell und lässt sich nicht nach Empfängerregion an- und abschalten, ohne die Erkennbarkeit zu untergraben. Für ein deutsches Unternehmen bedeutet das, dass der Text unabhängig davon markiert ist, über welchen Cloud-Anbieter oder in welchem Land das Modell aufgerufen wurde.
Muss ich meine KI-Texte jetzt kennzeichnen, weil sie ein Wasserzeichen tragen?
Nein, nicht deswegen. Die Kennzeichnungspflicht für Betreiber steht in Art. 50 Abs. 4 Unterabs. 2 KI-VO und knüpft nicht an das Wasserzeichen an, sondern an Zweck und Verwendung des Textes. Kennzeichnungspflichtig ist ein KI-generierter oder KI-manipulierter Text nur, wenn er veröffentlicht wird, um die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse zu informieren. Und selbst dann entfällt die Pflicht, wenn der Text einer menschlichen Überprüfung oder redaktionellen Kontrolle unterlag und eine natürliche oder juristische Person die redaktionelle Verantwortung trägt.
Für den Unternehmensalltag heißt das: Produktbeschreibungen, Werbetexte, Newsletter, Angebote und interne Dokumente fallen nicht unter Abs. 4, gleich ob sie ein Wasserzeichen tragen oder nicht. Sie informieren nicht über Angelegenheiten von öffentlichem Interesse. Anders liegt es bei einem Unternehmensblog, der zu einem Gesetzesvorhaben Stellung nimmt, bei einer Pressemitteilung zu einem gesellschaftlichen Thema oder bei einem Fachbeitrag wie diesem. Solche Texte sind kennzeichnungspflichtig, wenn sie ungeprüft aus dem Modell auf die Website wandern. Sie sind es nicht, wenn ein Mensch sie prüft, freigibt und namentlich verantwortet.
Wie Abs. 4 im Einzelnen zu lesen ist, welche Rolle die am 20. Juli 2026 angenommenen Leitlinien der EU-Kommission (C(2026) 5054 final) spielen und wie Deepfakes bei Produktbildern zu behandeln sind, haben wir in unserem FAQ zur KI-Kennzeichnungspflicht und im Beitrag zu KI-Kennzeichnung im Amazon-Handel ausführlich behandelt. Ob ein konkreter Inhalt kennzeichnungspflichtig ist, lässt sich mit dem LHR KI-VO-Check in wenigen Minuten prüfen.
Kann jemand nachweisen, dass mein Text mit KI geschrieben wurde?
Theoretisch ja, praktisch nur unter engen Voraussetzungen. Das Wasserzeichen kann ausschließlich der Anbieter auslesen, weil nur er den Schlüssel hat. Anthropic stellt seine Erkennungs-Schnittstelle derzeit in einer geschlossenen Vorschau bereit, und zwar für Organisationen, denen das EU-Recht den Zugang einräumt: Aufsichtsbehörden, Strafverfolgung, Medien, Faktenprüfer, unabhängige Forschung, Bildungseinrichtungen und zivilgesellschaftliche Organisationen aus der EU. Unternehmen erhalten Zugang, wenn sie die Markierung für die eigene Compliance nach der KI-VO prüfen müssen. Google arbeitet an einem entsprechenden Detector. Ein Wettbewerber, der einen Blogbeitrag auf KI-Einsatz prüfen will, hat nach heutigem Stand keinen direkten Zugang.
Besonders wichtig für den Beweiswert: Anthropic selbst bezeichnet einen Treffer ausdrücklich als nicht abschließend. Ein erkanntes Wasserzeichen zeigt, dass der Text möglicherweise von Claude verarbeitet wurde. Es sagt nicht, dass Claude der Urheber der Gedanken ist. Wer ein selbst geschriebenes Manuskript zur Korrektur, Übersetzung oder Zusammenfassung durch das Modell laufen lässt, erhält einen markierten Text mit vollständig eigenem Inhalt. Umgekehrt beweist ein fehlendes Wasserzeichen nichts: Ältere Modelle markieren noch nicht, stark bearbeitete Texte verlieren die Signatur, kurze Passagen tragen sie nie verlässlich.
Für ein wettbewerbsrechtliches oder aufsichtsrechtliches Verfahren bedeutet das: Das Wasserzeichen ist ein Indiz, kein Beweis. Es kann belegen, dass ein Modell am Text beteiligt war. Es kann nicht belegen, dass keine menschliche Überprüfung stattgefunden hat, und genau darauf kommt es nach Abs. 4 an. Wer seine redaktionelle Kontrolle dokumentiert, ist gegen den Vorwurf einer unterlassenen Kennzeichnung gewappnet, gleich was ein Detektor anzeigt.
Was droht bei einem Verstoß gegen die Kennzeichnungspflicht?
Verstöße gegen Art. 50 KI-VO können mit Geldbußen von bis zu 15 Millionen Euro oder 3 Prozent des weltweiten Jahresumsatzes geahndet werden (Art. 99 Abs. 4 lit. g KI-VO). Zuständig ist in Deutschland die Marktüberwachungsbehörde, deren Aufgaben die Bundesnetzagentur wahrnimmt. Daneben stellt sich die Frage, ob Art. 50 KI-VO eine Marktverhaltensregel im Sinne des § 3a UWG ist, sodass Mitbewerber und Verbände Verstöße abmahnen können.
Die Diskussion dazu hat begonnen, eine gefestigte Rechtsprechung gibt es noch nicht. Für Art. 50 Abs. 4 spricht einiges dafür: Die Vorschrift schützt Verbraucher vor Täuschung über die Herkunft von Informationen und regelt damit ein Marktverhalten im Interesse der Marktteilnehmer. Wer als Unternehmen KI-Texte zu Themen von öffentlichem Interesse ungeprüft veröffentlicht, sollte das Abmahnrisiko deshalb nicht ausblenden. Der sicherste Weg ist nicht die Kennzeichnung um jeden Preis, sondern ein dokumentierter Freigabeprozess, der die Ausnahme des Abs. 4 Unterabs. 2 verlässlich erfüllt.
Redaktionelle Verantwortung dokumentieren: Was Unternehmen jetzt tun sollten
Die Ausnahme für menschlich geprüfte Texte ist nur so viel wert, wie sie im Streitfall belegbar ist. Unternehmen, die KI-gestützt publizieren, sollten deshalb drei Dinge festhalten: wer den Text geprüft hat, was geprüft wurde und wer die Verantwortung trägt. Das ist kein Bürokratiemonster, sondern in den meisten Redaktionsprozessen ohnehin angelegt.
- Freigabe namentlich zuordnen. Jeder veröffentlichte Text braucht eine Person, die ihn gelesen, geprüft und freigegeben hat. Die Byline allein reicht nicht, wenn niemand belegen kann, dass dahinter eine Prüfung stand. Ein kurzer Freigabevermerk mit Datum im Redaktionssystem genügt.
- Prüfumfang festlegen. Redaktionelle Kontrolle bedeutet mehr als Rechtschreibung. Wer Fakten, Quellen, Zitate und rechtliche Aussagen prüft, erfüllt die Ausnahme. Wer nur auf „Veröffentlichen“ klickt, nicht.
- KI-Richtlinie für das Team. Welche Tools sind erlaubt, welche Inhalte dürfen KI-gestützt entstehen, welche nicht, wer gibt frei. Eine solche Richtlinie ist zugleich der Nachweis, dass das Unternehmen seine Rolle als Betreiber ernst nimmt.
- Bilder gesondert behandeln. Für Bild-, Ton- und Videoinhalte gilt die Deepfake-Regel in Abs. 4 Unterabs. 1, die keine Ausnahme für redaktionelle Kontrolle kennt. KI-Bilder, die echt wirken könnten, sind zu kennzeichnen, unabhängig davon, ob die Datei C2PA-Metadaten trägt oder ob diese beim Upload verloren gegangen sind.
- Nicht auf den Detektor warten. Ob ein Text markiert ist, spielt für die eigene Pflicht keine Rolle. Wer seinen Prozess auf Abs. 4 ausrichtet, braucht sich um das Wasserzeichen nicht zu kümmern.
Aus der LHR-Praxis
Die Transparenzpflichten der KI-VO beschäftigen uns seit dem Frühjahr in mehreren Konstellationen. Für Amazon-Händler haben wir das Spannungsfeld zwischen der Kennzeichnungspflicht und dem Plattformverbot für KI-Hinweise untersucht. Mit dem LHR KI-VO-Check haben wir ein Werkzeug gebaut, das die Einzelfallprüfung nach Art. 50 in gut einer Minute abbildet. Die häufigsten Fragen aus der Praxis seit dem 2. August beantwortet unser FAQ-Beitrag. Der vorliegende Beitrag ergänzt diese Reihe um die Anbieterseite: die Markierung, die niemand sieht und die trotzdem in jedem Text steckt.
Wer mit KI schreibt, schreibt nicht anonym
Das Wasserzeichen ändert wenig an der Rechtslage, aber viel an der Beweislage. Bislang war der Vorwurf, ein Text sei KI-generiert, eine Behauptung, die sich kaum belegen und kaum widerlegen ließ. Künftig können Aufsichtsbehörden, Medien und Faktenprüfer die Frage in vielen Fällen mit einer Anfrage beim Anbieter klären, jedenfalls für Texte, die seit dem Sommer 2026 mit den großen Modellen entstanden sind. Wer KI im Publikationsprozess einsetzt, sollte das nicht als Bedrohung lesen, sondern als Grund, den eigenen Prozess so aufzustellen, dass er einer Nachfrage standhält.
Der Maßstab ist dabei kein neuer. Redaktionelle Verantwortung bedeutet seit jeher, dass ein Mensch für den Inhalt einsteht, gleich mit welchen Werkzeugen er entstanden ist. Die KI-VO hat diesen Maßstab in Art. 50 Abs. 4 kodifiziert. Das Wasserzeichen sorgt nur dafür, dass er künftig auch überprüft werden kann.
KI-Texte, KI-Bilder, KI-Chatbot im Einsatz und unsicher, was zu kennzeichnen ist?
Wir prüfen Ihre Inhalte und Prozesse nach Art. 50 KI-VO und erstellen eine KI-Kennzeichnungs-Richtlinie, die Ihr Team ohne Rückfragen anwenden kann. Erste Einschätzung binnen 24 Stunden.
Häufige Fragen zum KI-Wasserzeichen in Texten
Kann ich das KI-Wasserzeichen in meinem Text sehen oder entfernen?+
Erkennen gängige KI-Detektoren das Wasserzeichen von Claude oder Gemini?+
Muss ich Kunden mitteilen, dass meine Angebote oder Produkttexte mit KI erstellt wurden?+
Reicht die Byline eines Mitarbeiters aus, um die Ausnahme der redaktionellen Verantwortung zu erfüllen?+
Gilt das Wasserzeichen auch für KI-Bilder, die ich auf der Website verwende?+
Transparenzhinweis: Dieser Beitrag wurde KI-gestützt recherchiert und vorbereitet, vom Autor vollständig geprüft, überarbeitet und inhaltlich verantwortet. [PRÜFEN: stehen lassen oder streichen, siehe Kommentar oben]
Weiterführende Informationen
- LHR KI-VO-Check: KI-Inhalt kennzeichnen – ja oder nein?
- LHR & KI
- Künstliche Intelligenz und Wettbewerbsrecht
- Kennzeichnung & Compliance
- KI-Kennzeichnungspflicht seit dem 2. August 2026: Antworten auf die häufigsten Fragen
- KI-Kennzeichnung nach der KI-Verordnung: Amazon-Händler zwischen Transparenzpflicht und Plattformverbot
