← Alle NewsKI & Recht

ChatGPT-Texte bekommen in der EU ein unsichtbares Wasserzeichen

KI-generiert, redaktionell von 8thsense ausgewählt, geprüft und freigegeben. EU AI Act, Art. 50

ChatGPT-Texte bekommen in der EU ein unsichtbares Wasserzeichen

OpenAI hat am 5. Oktober angekündigt, Texte aus ChatGPT und Codex in der Europäischen Union in den kommenden Wochen mit einem unsichtbaren Wasserzeichen zu versehen. Die Technik heißt textGrain und ist OpenAIs Antwort auf die Transparenzpflichten des EU AI Act, die seit dem 2. August 2026 gelten. Für Geschäftsführer ist das relevant, weil Angebote, Newsletter, Stellenanzeigen und Webtexte heute in vielen Betrieben mit ChatGPT entstehen. Die wichtigere Nachricht steckt aber im Kleingedruckten: Das Wasserzeichen ist deutlich schwächer, als die Schlagzeile vermuten lässt, und die eigenen Kennzeichnungspflichten der Unternehmen sind enger, als oft behauptet wird.

Was OpenAI konkret ändert

Laut OpenAI erhalten in der EU „berechtigte” Ausgaben von ChatGPT und Codex das Wasserzeichen, und zwar in allen Tarifen, also auch in den Business- und Enterprise-Varianten (Quelle: openai.com). Außerhalb der EU wird textGrain zum Start nicht standardmäßig aktiviert. In der API ist das Wasserzeichen ab sofort weltweit für ausgewählte Modelle verfügbar, bleibt dort aber standardmäßig ausgeschaltet: Kunden müssen es aktiv einschalten. Den passenden Detektor gibt es vorerst nicht öffentlich. Bewerben können sich nur zugelassene Forscher und Fachorganisationen, Zugang wird im Einzelfall gewährt. BleepingComputer bestätigt diese Eckdaten in seiner Berichterstattung (Quelle: bleepingcomputer.com). Anthropic hatte für Claude bereits im August ein ähnliches Textwasserzeichen angekündigt (Quelle: spectrum.ieee.org).

So funktioniert textGrain, und hier stößt es an Grenzen

textGrain verändert die Wortwahl des Modells minimal, sodass ein statistisches Muster entsteht, das ein Detektor später erkennen kann. Sichtbar ist davon nichts, und laut OpenAI-Benchmarks leidet die Textqualität nicht messbar. Die eigenen Testzahlen des Herstellers zeigen aber, wie fragil das Signal ist (bei einer angestrebten Fehlalarmquote von 1 Prozent):

  • Bei Texten mit rund 400 Tokens (grob 300 Wörter) erkannte der Detektor etwa 95 Prozent, bei 200 Tokens nur noch etwa 80 Prozent.
  • Bei Inhalten mit wenig Spielraum in der Wortwahl, etwa Mathematik, lag die Erkennung deutlich niedriger.
  • Wurden 10 Prozent der Wörter durch Synonyme ersetzt, sank die Erkennung von etwa 92 auf 66 Prozent, bei 25 Prozent auf 17 Prozent.
  • Übersetzte oder stark überarbeitete Texte sind laut OpenAI ebenfalls oft nicht mehr zuverlässig erkennbar.

Kurze Social-Posts, Betreffzeilen oder redigierte Absätze werden in der Praxis also häufig gar nicht als KI-Text erkannt.

Was das Wasserzeichen nicht verrät

OpenAI selbst betont, was ein Treffer nicht aussagt. Das Wasserzeichen identifiziert keinen Nutzer, kein Konto, keinen Prompt und kein Gespräch. Es sagt nichts darüber, wie viel menschliche Arbeit in einem Text steckt, wem er gehört, ob seine Nutzung rechtmäßig war oder ob er inhaltlich stimmt. Umgekehrt beweist ein fehlendes Wasserzeichen keine menschliche Urheberschaft: Der Text kann zu kurz, bearbeitet, übersetzt, älter oder mit dem Werkzeug eines anderen Anbieters entstanden sein (Quelle: openai.com). Für Unternehmen heißt das: Wer fürchtet, dass Kunden künftig per Knopfdruck jeden ChatGPT-Satz entlarven, kann gelassen bleiben. Einen öffentlichen Prüfdienst gibt es nicht, und die Aussagekraft ist begrenzt. Wer umgekehrt hofft, mit dem Wasserzeichen etwa Bewerbungen oder Lieferantentexte zuverlässig zu prüfen, wird ebenfalls enttäuscht.

Welche Pflichten Unternehmen selbst haben

Die Pflicht zur maschinenlesbaren Markierung aus Artikel 50 Absatz 2 des AI Act trifft die Anbieter der KI-Systeme, also OpenAI, nicht die Nutzer. Für Unternehmen, die KI-Texte verwenden, ist Absatz 4 entscheidend: KI-erzeugte oder manipulierte Texte müssen offengelegt werden, wenn sie veröffentlicht werden, um die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse zu informieren. Diese Pflicht entfällt, wenn der Text menschlich geprüft oder redaktionell kontrolliert wurde und eine natürliche oder juristische Person die redaktionelle Verantwortung trägt (Quelle: artificialintelligenceact.eu). Ein Angebot an einen Kunden, ein Produkt-Newsletter oder die Leistungsbeschreibung auf der eigenen Website fallen in aller Regel nicht unter diese Pflicht. Strenger sind die Regeln für Deepfakes, also KI-generierte Bilder, Audio- und Videoinhalte. Im Einzelfall, etwa bei Verbänden oder Trägern mit politischer Öffentlichkeitsarbeit, lohnt eine juristische Prüfung.

Was das für Unternehmen bedeutet

Kurzfristig ändert sich im Alltag wenig. Sinnvoll ist trotzdem eine kurze interne Regel, die in einer Stunde steht: KI darf Entwürfe liefern, ein Mensch prüft und verantwortet jeden veröffentlichten Text, und dieser Schritt wird festgehalten, etwa durch Freigabe im Redaktionsplan. Das deckt genau die Ausnahme ab, die der AI Act vorsieht, und verbessert nebenbei die Qualität. Eine Pflegevermittlung, die Ratgebertexte zu Pflegegraden veröffentlicht, oder ein Verein mit Pressemitteilungen sollte hier besonders sauber arbeiten, weil solche Inhalte am ehesten als Information der Öffentlichkeit gelten können.

Ein zweiter Punkt betrifft Betriebe, die Texte nicht im ChatGPT-Fenster, sondern über automatisierte Abläufe erzeugen, etwa Angebotsentwürfe, Antwortvorschläge im Kundenservice oder Produktbeschreibungen über n8n oder Make. Diese laufen meist über die API, wo das Wasserzeichen standardmäßig aus ist. Wer solche Abläufe im Rahmen von KI-Automation und Prozessautomatisierung aufbaut, sollte bewusst entscheiden und dokumentieren, ob die Markierung eingeschaltet wird und an welcher Stelle ein Mensch freigibt. Kosten entstehen dadurch kaum, es geht um eine Einstellung und einen klaren Freigabeschritt. Die Verantwortung liegt am besten bei der Person, die heute schon Website und Marketing betreut. Hype ist hier fehl am Platz: textGrain ist ein schwaches Herkunftssignal, kein Lügendetektor und kein Rechtsrisiko für sorgfältig arbeitende Unternehmen.

Quellen

Weiterführend: KI-Automation für den Mittelstand — wie 8thsense Geschäftsprozesse analysiert und automatisiert.

KI-Potenziale im eigenen Unternehmen erkennen?

AI-Audit anfragen →
Newsletter

KI-Briefing für den Mittelstand

Alle 2 Wochen: konkrete KI- & Automatisierungs-Impulse für Unternehmen. Kein Spam, jederzeit abbestellbar.

Neueste News

Alle News →
ChatGPT-Texte bekommen in der EU ein unsichtbares Wasserzeichen — 8thsense