OpenAI führt in der Europäischen Union ein unsichtbares Wasserzeichen für Texte aus ChatGPT und Codex ein. Der Grund ist der EU AI Act. Während Nutzer in Europa die Kennzeichnung künftig automatisch bekommen sollen, bleibt sie bei der OpenAI-API freiwillig.
Genau dieser Unterschied ist entscheidend: API-Kunden können selbst wählen, ob sie das neue Text-Watermarking aktivieren. Standardmäßig bleibt es dort ausgeschaltet.
ChatGPT und Codex werden in der EU automatisch markiert
OpenAI kündigte am 5. Oktober 2026 an, in den kommenden Wochen geeignete Textausgaben von ChatGPT und Codex innerhalb der EU mit einem unsichtbaren statistischen Signal zu versehen.
Die Technik nennt OpenAI textGrain. Sie verändert nicht sichtbar den Text, sondern beeinflusst statistisch die Wortwahl des Modells. Ein spezieller Detektor kann anschließend nach diesem Muster suchen.
OpenAI begründet den Schritt ausdrücklich mit den Anforderungen des EU AI Act. Dieser verlangt von Anbietern generativer KI, erzeugte Inhalte maschinenlesbar erkennbar zu machen.
Bei der API bleibt das Wasserzeichen freiwillig
Für Entwickler und Unternehmen gilt eine andere Regel.
OpenAI schreibt ausdrücklich, dass API-Kunden weltweit das Text-Watermarking freiwillig aktivieren können. Standardmäßig bleibt es deaktiviert.
Damit entstehen faktisch zwei unterschiedliche Wege:
- ChatGPT und Codex in der EU: Wasserzeichen wird automatisch eingeführt.
- OpenAI-API: Wasserzeichen bleibt opt-in und standardmäßig ausgeschaltet.
OpenAI begründet diese Entscheidung damit, dass API-Kunden selbst festlegen sollen, wie Watermarking zu ihren Transparenzpflichten und Produkten passt.
OpenAI zeigt selbst, wie leicht das Wasserzeichen beschädigt wird
Technisch ist das Verfahren weit von einem sicheren KI-Nachweis entfernt.
Bei einer angestrebten False-Positive-Rate von einem Prozent erkennt OpenAI das eigene Wasserzeichen bei Texten mit etwa 200 Tokens nur in rund 80 Prozent der Fälle. Bei 400 Tokens steigt die Quote auf ungefähr 95 Prozent.
Noch deutlicher wird die Schwäche beim Bearbeiten eines Textes.
In einem Test mit 400 Tokens reduzierte bereits das Ersetzen von zehn Prozent der Wörter durch Synonyme die Erkennungsrate von ungefähr 92 auf 66 Prozent.
Wurden 25 Prozent der Wörter ersetzt, sank die Erkennung auf nur noch 17 Prozent.
OpenAI weist außerdem selbst darauf hin, dass Umschreiben oder Übersetzen das Wasserzeichen vollständig entfernen kann.
Der Detektor bleibt zunächst unter Verschluss
Bemerkenswert ist deshalb auch, dass OpenAI den dazugehörigen Detektor nicht öffentlich freigibt.
Zunächst erhalten nur ausgewählte Forscher und Fachorganisationen Zugang. OpenAI nennt dafür ausdrücklich die Gefahr von Fehlalarmen und übersehenen Wasserzeichen.
Damit entsteht eine ungewöhnliche Situation: Die EU verlangt eine maschinenlesbare Kennzeichnung, während selbst der Anbieter der Kennzeichnung davor warnt, die Ergebnisse des Detektors als zuverlässigen Beweis zu verstehen.
Ein Wasserzeichen beweist nicht, wer einen Text geschrieben hat
OpenAI grenzt außerdem klar ein, was textGrain überhaupt aussagen kann.
Das Wasserzeichen identifiziert weder einen Nutzer noch einen Account. Es enthält auch keine Information über Prompt, Unterhaltung oder Organisation.
Ein Treffer bedeutet lediglich, dass ein OpenAI-System wahrscheinlich an einem Text beteiligt war.
Auch der umgekehrte Schluss funktioniert nicht: Wird kein Wasserzeichen erkannt, ist damit nicht bewiesen, dass ein Mensch den Text geschrieben hat.
Der Text könnte gekürzt, übersetzt oder bearbeitet worden sein. Er könnte außerdem von einem Modell stammen, das kein Watermarking unterstützt.
Auch die Qualität soll nicht messbar leiden
Nach Angaben von OpenAI hat die Kennzeichnung keinen klaren negativen Einfluss auf die Modellqualität.
Das Unternehmen veröffentlichte dazu Benchmark-Ergebnisse des aktuellen Astra-Modells. Die Unterschiede zwischen Ausgaben mit und ohne Wasserzeichen fallen dabei gering aus und schwanken je nach Test in beide Richtungen.
Das eigentliche Problem liegt deshalb nicht in der Qualität der generierten Texte, sondern in der Zuverlässigkeit der späteren Erkennung.
Die API wird damit besonders interessant
Für Unternehmen, Redaktionen und automatisierte Content-Systeme ist die API-Regelung vermutlich wichtiger als die Änderung in ChatGPT selbst.
Wer Inhalte über die OpenAI-API erzeugt, bekommt nach dem aktuellen Modell nicht automatisch ein Text-Wasserzeichen. Die Funktion muss bewusst aktiviert werden.
Das bedeutet allerdings nicht automatisch, dass damit sämtliche Transparenzpflichten entfallen.
Das technische Wasserzeichen von OpenAI und rechtliche Offenlegungspflichten nach dem EU AI Act sind zwei unterschiedliche Ebenen.
Die EU bekommt ein Wasserzeichen mit eingebauter Einschränkung
OpenAI bezeichnet Text-Watermarking selbst noch als frühe Technologie mit erheblichen Einschränkungen.
Das ist vermutlich die wichtigste Aussage der gesamten Ankündigung.
Europa bekommt zwar eine technische Kennzeichnung für KI-Texte. Gleichzeitig dokumentiert OpenAI selbst, dass bereits relativ kleine Änderungen am Text reichen können, um die Erkennung massiv zu verschlechtern.
Das Wasserzeichen ist damit eher ein Herkunftssignal als ein belastbarer Beweis.
Und während ChatGPT-Nutzer in der EU künftig automatisch damit leben müssen, dürfen API-Kunden weiterhin selbst entscheiden, ob sie es überhaupt einschalten.