
OpenAI markiert ChatGPT-Texte künftig mit einem unsichtbaren Wasserzeichen, allerdings nur in der Europäischen Union. Das Verfahren heißt textGrain und soll in den kommenden Wochen in ChatGPT und Codex starten; außerhalb der EU bleibt es aus, für Entwickler ist es nur auf Wunsch zuschaltbar. Für Studierende, Angestellte und Freiberufler in Deutschland heißt das: Ihre ChatGPT-Texte tragen bald eine Signatur, die niemand sieht und die vorerst kaum jemand prüfen kann.
Das Wichtigste in Kürze
- OpenAI hat sein Text-Wasserzeichen textGrain am 5. Oktober 2026 vorgestellt. In ChatGPT und Codex wird es in den kommenden Wochen für EU-Nutzer aller Tarife eingeführt, als Reaktion auf die Kennzeichnungspflicht der EU-KI-Verordnung.
- In der Programmierschnittstelle (API) bleibt das Wasserzeichen standardmäßig aus. Kunden weltweit können es seit dem 5. Oktober für ausgewählte Modelle selbst einschalten.
- Unter Idealbedingungen erkennt OpenAIs Detektor rund 95 Prozent der markierten Passagen mit 400 Tokens. Werden 25 Prozent der Wörter durch Synonyme ersetzt, sinkt die Quote auf 17 Prozent.
- Den Detektor gibt es vorerst nicht öffentlich, sondern nur für zugelassene Forscher und Fachorganisationen auf Antrag.
- Anders als Anthropic, das Claude-Texte seit August weltweit markiert, beschränkt OpenAI die Pflichtmarkierung auf die EU.
Wie textGrain funktioniert
Ein Sprachmodell wählt Wort für Wort aus mehreren passenden Kandidaten. Ob ein Satz mit „jedoch“ oder „allerdings“ weitergeht, entscheidet normalerweise ein Zufallsgenerator. textGrain ersetzt diesen Zufall durch ein Muster, das von einem geheimen Schlüssel abhängt. Für Leser ändert sich nichts, im Text stehen keine versteckten Zeichen. Über viele Wörter hinweg entsteht aber ein statistisches Signal, das ein Detektor mit demselben Schlüssel wiederfinden kann. Weil das Signal in der Wortwahl selbst steckt, überlebt es auch Kopieren und Einfügen in ein Word-Dokument oder eine E-Mail.
Nach OpenAIs Angaben schnitt textGrain in eigenen Vergleichen mindestens so gut ab wie andere getestete Verfahren, darunter SynthID für Text von Google DeepMind. Auf diesem Verfahren baut auch das Wasserzeichen auf, mit dem Anthropic seit August Claude-Texte markiert. Einen spürbaren Qualitätsverlust misst OpenAI nicht: Über acht Benchmarks seines aktuellen Spitzenmodells Astra lagen die Ergebnisse mit und ohne Wasserzeichen nah beieinander, etwa 49,76 gegenüber 49,57 Punkten im Artificial Analysis Intelligence Index. Ein technischer Bericht beschreibt das Verfahren; OpenAI will ihn in den kommenden Wochen ergänzen und die Technik später als Open Source veröffentlichen.
Was der Detektor kann und was nicht
Bemerkenswert offen legt OpenAI die Schwächen des eigenen Verfahrens dar. Bei einer angestrebten Fehlalarmquote von einem Prozent fand der Detektor das Wasserzeichen in etwa 95 Prozent der Passagen mit 400 Tokens, das entspricht grob 300 englischen Wörtern. Bei 200 Tokens waren es nur noch rund 80 Prozent. Diese Werte gelten für Antworten auf Psychologiefragen, wo Formulierungen viel Spielraum lassen. Bei Mathematik, wo die Wortwahl eng vorgegeben ist, lag die Trefferquote laut den von heise und The Decoder ausgewerteten Diagrammen bei 400 Tokens nur um 60 Prozent.
Noch deutlicher ist der Effekt von Bearbeitung. Ersetzt man in einer markierten Passage jedes zehnte Wort durch ein Synonym, fällt die Erkennung von etwa 92 auf 66 Prozent. Bei einem Viertel ersetzter Wörter bleiben 17 Prozent. Übersetzungen und sehr kurze Texte nennt OpenAI ausdrücklich als Fälle, in denen der Nachweis unzuverlässig wird.
Daraus folgt der wichtigste Satz der Ankündigung: Ein fehlendes Wasserzeichen beweist keine menschliche Autorschaft. Umgekehrt sagt ein gefundenes Wasserzeichen nach OpenAIs eigener Darstellung nur, dass ein OpenAI-System an dem Text beteiligt war. Es misst nicht, wie viel ein Mensch selbst formuliert oder überarbeitet hat, es klärt keine Urheberschaft, und es sagt nichts darüber, ob der Inhalt stimmt. Auch den Nutzer verrät es nicht: Konto, Prompt oder Gespräch lassen sich aus dem Signal nicht ablesen.
Warum nur die EU und warum der Detektor unter Verschluss bleibt
Auslöser ist Artikel 50 Absatz 2 der KI-Verordnung. Er verlangt von Anbietern generativer Systeme, bei synthetischen Texten, Bildern, Audio- und Videoinhalten maschinenlesbar kenntlich zu machen, dass sie künstlich erzeugt wurden. Die Pflicht gilt seit dem 2. August 2026. Für Systeme, die schon vorher auf dem Markt waren, läuft eine Übergangsfrist bis zum 2. Dezember 2026, wie wir in unserem Überblick zum nächsten AI-Act-Termin beschrieben haben. OpenAI erfüllt die Vorgabe nun genau dort, wo sie gilt, und nicht darüber hinaus. Das Unternehmen begründet das damit, aus der Praxis lernen zu wollen, bevor es über weitere Schritte entscheidet.
Dass OpenAI zögert, hat Vorgeschichte. Im August 2024 berichtete das Wall Street Journal, dass ein Text-Wasserzeichen intern seit rund einem Jahr einsatzbereit sei, das Unternehmen es aber zurückhalte. Eine interne Umfrage hatte ergeben, dass ein Teil der Nutzer ChatGPT bei einer Markierung seltener verwenden würde. OpenAI bestätigte damals die Arbeit daran und nannte als Bedenken, dass sich das Verfahren umgehen lasse und Menschen benachteiligen könne, die nicht in ihrer Muttersprache schreiben und KI als Formulierungshilfe nutzen.
Den Detektor vergibt OpenAI vorerst nur auf Antrag an Forscher und Fachorganisationen, im Einklang mit dem EU-Verhaltenskodex für KI-Transparenz. Das ist eine bewusste Entscheidung gegen ein öffentliches Prüfwerkzeug. Bei Bildern und Audio geht OpenAI anders vor: Dort ist das Prüfportal openai.com/verify öffentlich zugänglich. Bei Text begründet das Unternehmen die Zurückhaltung mit dem Risiko übersehener Wasserzeichen und falscher Treffer. Man kann sich leicht ausmalen, wozu ein frei verfügbarer Detektor mit diesen Fehlerquoten führen würde, etwa wenn eine Lehrkraft damit Hausarbeiten prüft.
Was das für Nutzer und Entwickler bedeutet
Wer ChatGPT in der EU privat oder im Beruf nutzt, muss nichts tun. Eine Einstellung zum Abschalten nennt OpenAI für ChatGPT nicht. Praktisch ändert sich vorerst wenig, weil außer ausgewählten Forschern niemand den Detektor bedienen kann. Für Schulen und Hochschulen ist das wichtig: Ein verlässlicher Nachweis, ob eine Arbeit von ChatGPT stammt, entsteht durch textGrain nicht. Wer einen Text ohnehin überarbeitet, in eigene Worte bringt oder übersetzt, schwächt das Signal bereits nebenbei.
Für Unternehmen, die OpenAI-Modelle über die API in eigene Produkte einbauen, ist die Lage anders. Sie entscheiden selbst, ob sie das Wasserzeichen einschalten. Wer einen KI-Dienst in der EU anbietet, unterliegt aber womöglich selbst der Kennzeichnungspflicht und kann das zuschaltbare Wasserzeichen als Baustein dafür nutzen. Laut OpenAI soll die Option in den kommenden Wochen auch bei Cloud-Partnern verfügbar werden, über die Unternehmen OpenAI-Modelle beziehen. Wie Anthropic mit seiner weltweiten Markierung zeigt, wird der Markt dabei nicht einheitlich: Wer die Wahl hat, wird sie nutzen, und auf GitHub kursieren längst Werkzeuge, die Wasserzeichen entfernen sollen.
Einordnung: ein ehrlicher Minimalschritt
OpenAI erfüllt mit textGrain eine Pflicht und sagt offen, wie begrenzt das Ergebnis ist. Das ist mehr Transparenz, als die Branche bei dem Thema lange gezeigt hat. Ein Werkzeug gegen Täuschung entsteht so aber nicht: Wer einen KI-Text verschleiern will, muss ihn nur gründlich genug umschreiben. Der eigentliche Nutzen liegt woanders, nämlich bei Plattformen und Forschern, die große Mengen unbearbeiteter Texte untersuchen, etwa automatisierte Desinformationskampagnen. Dort zählen lange, unveränderte Passagen, und genau dort ist das Verfahren am stärksten. Für den einzelnen Text bleibt das Wasserzeichen ein Indiz, kein Beweis, und so sollte es auch behandelt werden.
Quellen
- OpenAI: Our approach to EU text provenance rules
- heise online: OpenAI versieht KI-Text mit Wasserzeichen – aber nur in der EU
- TechCrunch: OpenAI will start watermarking ChatGPT’s text in the EU
- The Decoder: OpenAI versieht ChatGPT-Texte mit unsichtbarem Wasserzeichen
- BleepingComputer: OpenAI is adding invisible watermarks to ChatGPT and Codex text in the EU
- CDOTrends: OpenAI Confirms Availability of Text Watermarking Technology (2024)

