KI-Texte mitWasserzeichen:was das heißt
Anthropic markiert Texte seiner Claude-Modelle mit einem Muster, das niemand sieht. Was dahintersteckt, wo die Grenzen liegen und warum die eigene Prüfung wichtiger bleibt.
Direkt zur Anfrage- Wie funktioniert ein Wasserzeichen in KI-Texten?
- Was Anthropic bei Claude konkret markiert
- Wer kann erkennen, ob ein Text von Claude stammt?
- Hält das Wasserzeichen Umformulieren und Übersetzen stand?
- Machen Google und OpenAI das auch?
- Ersetzt das Wasserzeichen des Anbieters Ihre eigene Kennzeichnung?
- Was das für Website, Mails und Angebote in Ihrem Betrieb heißt
- Häufige Fragen
- So setzen Sie KI-Texte in Ihrem Betrieb sicher ein
- Woher die Angaben auf dieser Seite stammen

Sprechen wir über Ihr Projekt.
Erst prüfen wir, ob das Vorhaben zu Ihrem Geschäftsmodell passt. Dann folgt ein Vorschlag mit Phasen und Aufwand.
KI-Einsatz besprechen oder anrufen: +49 151 1576 5566Texte neuer Claude-Modelle tragen ein KI-Text Wasserzeichen, genauer gesagt ein unsichtbares Wasserzeichen, und zwar seit dem 2. August 2026. Es steckt in der Wortwahl und nicht in versteckten Zeichen, weshalb es beim Kopieren einfach mitwandert. Sehen können es weder Sie noch Ihre Kunden, und prüfen können es laut Anthropic derzeit nur berechtigte Stellen wie Behörden, Medien und Faktenprüfer. Für Ihren Betrieb heißt das: Das Wasserzeichen des Anbieters ersetzt keine eigene Kennzeichnung, wo die KI-Verordnung sie verlangt, und erst recht ersetzt es nicht den Menschen, der den Text prüft und am Ende dafür geradesteht.
- Claude markiert Texte über ein statistisches Muster in der Wortwahl, und dieses Muster wandert beim Kopieren einfach mit.
- Laut Anthropic kostet das nichts extra und verändert die Qualität nicht; prüfen dürfen vorerst nur berechtigte Stellen, unabhängig bestätigen lässt sich die Angabe also derzeit nicht.
- Starkes Umschreiben und kurze Texte schwächen das Signal, und selbst ein Treffer beweist keine vollständige KI-Urheberschaft.
- Wo die Kennzeichnungspflicht nach Art. 50 KI-Verordnung greift, bleibt sie Ihre Aufgabe, daran ändert das Wasserzeichen nichts.
Auf dieser Seite
- Wie funktioniert ein Wasserzeichen in KI-Texten?
- Was Anthropic bei Claude konkret markiert
- Wer kann erkennen, ob ein Text von Claude stammt?
- Hält das Wasserzeichen Umformulieren und Übersetzen stand?
- Machen Google und OpenAI das auch?
- Ersetzt das Wasserzeichen des Anbieters Ihre eigene Kennzeichnung?
- Was das für Website, Mails und Angebote in Ihrem Betrieb heißt
- Häufige Fragen
- So setzen Sie KI-Texte in Ihrem Betrieb sicher ein
- Woher die Angaben auf dieser Seite stammen
Wie funktioniert ein Wasserzeichen in KI-Texten?
Ein Sprachmodell schreibt Wort für Wort, und an jeder Stelle gibt es mehrere Wörter, die gleich gut passen würden. Genau dort setzt ein Textwasserzeichen an: Ein geheimer Schlüssel verschiebt die Wahl zwischen diesen gleichwertigen Möglichkeiten ein kleines Stück in eine bestimmte Richtung. Am einzelnen Wort merkt man davon nichts, über viele Wörter hinweg entsteht aber ein statistisches Muster, das eine Prüfsoftware mit dem passenden Schlüssel wiedererkennt.
Anthropic beschreibt sein Verfahren genau so: Der Schlüssel und einige vorangehende Wörter bestimmen, welches Wort das Modell bei Entscheidungen mit geringer Tragweite wählt. Googles SynthID Text arbeitet nach demselben Grundprinzip und verändert die Wahrscheinlichkeiten, mit denen das Modell das nächste Wort auswählt.
Man sucht also vergeblich nach versteckten Sonderzeichen, die sich mit einem Texteditor aufspüren und löschen ließen, denn das Muster steckt in den Wörtern selbst. Kopieren Sie so einen Text in eine Mail, in ein Angebot oder in Ihr Website-System, dann wandert es eben mit.
zusätzliche Zeichen im Text: Das Claude-Wasserzeichen steckt laut Anthropic ausschließlich in der Wortwahl.
Was Anthropic bei Claude konkret markiert
Jedes neue Claude-Modell, das ab dem 2. August 2026 erscheint, markiert seine Texte von Anfang an. Anthropic begründet das mit Art. 50 der europäischen KI-Verordnung, wendet die Markierung aber weltweit an, in der Claude-App genauso wie in der Programmierschnittstelle und über die Cloud-Plattformen von AWS, Google Cloud und Microsoft. Die älteren Modelle sollen laut Anthropic bis zum 2. Dezember 2026 nachziehen, was bis dahin eine Ankündigung bleibt.
In internen Tests hat das Wasserzeichen laut Anthropic am Inhalt nichts verändert, an Kreativität und Lesbarkeit ebenso wenig. Mehr kosten soll die Nutzung auch nicht, weil ja keine zusätzlichen Wörter entstehen, und Angaben über Nutzer, Unternehmen oder Chatverläufe stecken nach Angaben des Anbieters ebenfalls nicht darin. Das klingt beruhigend, nur sollte man im Kopf behalten, dass all das vom Anbieter selbst kommt (unabhängig nachprüfen lässt es sich derzeit nicht, weil das Prüfwerkzeug nicht öffentlich ist).
Bei Programmcode greift das Verfahren nicht, bei Mathematik ebenso wenig, und auch bei sachlichen Passagen, die nur eine richtige Formulierung zulassen, fehlt ihm der Spielraum in der Wortwahl, auf den es angewiesen ist. Für Dateien wie PNG oder JPEG geht Anthropic einen anderen Weg und nutzt signierte Herkunftsdaten nach dem Standard C2PA.
Wer kann erkennen, ob ein Text von Claude stammt?
So unbefriedigend das ist: Sie selbst können es derzeit nicht. Laut Anthropic steht die Erkennung für Texte in einer eingeschränkten Vorabversion nur berechtigten Organisationen zur Verfügung, wie es das EU-Recht vorsieht, etwa Aufsichtsbehörden, Strafverfolgung, Medien, Faktenprüfern, unabhängigen Forschenden und Bildungseinrichtungen. Angekündigt ist ein breiterer Zugang zwar, einen Termin nennt Anthropic dafür bisher aber nicht.
Noch wichtiger finden wir, wie man einen Treffer einordnet. Anthropic selbst sagt, ein erkanntes Wasserzeichen zeige nur, dass Claude den Inhalt bearbeitet haben könnte, und das beweist nicht, dass der ganze Text von der KI stammt (auch ein korrigierter, übersetzter oder zusammengefasster Text eines Menschen kann das Muster tragen). Umgekehrt beweist ein fehlendes Wasserzeichen nicht, dass ein Mensch geschrieben hat. Ein Kommentar bei heise warnt deshalb vor falscher Sicherheit und vor ungerechtfertigten Vorwürfen gegen Menschen, deren Text nur überarbeitet wurde.
Hält das Wasserzeichen Umformulieren und Übersetzen stand?
Teilweise. Leichte Überarbeitung entfernt das Muster laut Anthropic wahrscheinlich nicht vollständig, eine komplette Neufassung, bei der jedes Wort ersetzt wird, dagegen schon, und Fachmedien wie ComputerBase fassen es so zusammen: Umfangreiche Änderungen, Paraphrasen oder Übersetzungen können das Signal unkenntlich machen.
Bei Übersetzungen kommt es darauf an, wer übersetzt. Übersetzt Claude selbst, wählt das Modell jedes Wort und markiert damit auch die Übersetzung, läuft ein Text dagegen durch ein anderes Werkzeug, sinkt die Erkennbarkeit. Google dokumentiert dasselbe für SynthID Text, dort senken gründlich umgeschriebene oder übersetzte Texte die Sicherheit des Detektors stark.
Die dritte Schwachstelle sind kurze Texte, denn eine Betreffzeile oder ein Zweizeiler enthält zu wenige Wortentscheidungen für ein verlässliches Signal. Je länger ein Text ist, desto sicherer wird die Aussage.
| Situation | Was mit dem Wasserzeichen passiert |
|---|---|
| Text kopieren und einfügen | Bleibt erhalten, weil es in den Wörtern steckt |
| Leichte Korrekturen, einzelne Wörter getauscht | Laut Anthropic wahrscheinlich noch erkennbar |
| Vollständig neu formuliert | Signal geht verloren |
| Übersetzt durch Claude | Übersetzung trägt selbst ein Wasserzeichen |
| Übersetzt oder umgeschrieben mit anderem Werkzeug | Signal wird deutlich schwächer |
| Sehr kurzer Text | Zu wenig Material für eine verlässliche Aussage |
| Programmcode, eindeutige Sachangaben | Kaum Spielraum, Verfahren greift wenig |
Machen Google und OpenAI das auch?
Google DeepMind markiert Texte aus der Gemini-App mit SynthID Text und hat das Verfahren im Oktober 2024 gemeinsam mit Hugging Face als offenen Quellcode veröffentlicht. In Googles eigener Dokumentation liest man dieselben Grenzen wie bei Claude: Bei sachlichen Antworten wirkt das Verfahren weniger, und nach gründlichem Umschreiben oder Übersetzen wird es deutlich schwächer.
OpenAI hat 2024 bestätigt, ein eigenes Textwasserzeichen entwickelt zu haben, das bei genug Text sehr treffsicher sei, und es damals trotzdem nicht veröffentlicht. Die Begründung finden wir bemerkenswert offen: Übersetzen oder Umformulieren mit einem anderen Modell könne das Muster umgehen, und Menschen, die in einer Fremdsprache mit KI schreiben, wären womöglich überproportional betroffen. Ob OpenAI inzwischen doch ein Textwasserzeichen einsetzt, konnten wir in öffentlichen Primärquellen nicht belegen.
Ersetzt das Wasserzeichen des Anbieters Ihre eigene Kennzeichnung?
Nein, und das liegt daran, dass die KI-Verordnung zwei Rollen auseinanderhält. Anbieter wie Anthropic müssen nach Art. 50 Abs. 2 dafür sorgen, dass Ausgaben maschinenlesbar markiert und als künstlich erzeugt erkennbar sind, und das Wasserzeichen ist genau die Erfüllung dieser Pflicht. Für Betreiber, also Unternehmen, die KI einsetzen, gelten dagegen eigene Pflichten.
Zwei davon treffen Betriebe recht häufig. Nach Art. 50 Abs. 1 müssen Menschen erfahren, dass sie mit einem KI-System sprechen, etwa mit einem Chatbot auf Ihrer Website, sofern das nicht ohnehin offensichtlich ist. Nach Art. 50 Abs. 4 muss offengelegt werden, wenn KI-erzeugter Text veröffentlicht wird, um die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse zu informieren. Diese Pflicht entfällt allerdings, wenn der Text menschlich überprüft oder redaktionell kontrolliert wurde und eine Person oder ein Unternehmen die redaktionelle Verantwortung trägt, was wir für den praktisch wichtigsten Teil der Vorschrift halten. Beide Pflichten gelten seit dem 2. August 2026.
Ein Muster, das Ihre Leser gar nicht sehen können, legt ihnen gegenüber natürlich auch nichts offen. Ob und wo Ihr Betrieb kennzeichnen muss, hängt allerdings vom Einzelfall ab, und dieser Artikel ist keine Rechtsberatung; für verbindliche Einschätzungen wenden Sie sich an eine Anwältin oder einen Anwalt.
| Anbieter-Wasserzeichen | Ihre eigene Kennzeichnung | |
|---|---|---|
| Wer ist verantwortlich? | Der KI-Anbieter (Art. 50 Abs. 2) | Ihr Betrieb als Betreiber (Art. 50 Abs. 1 und 4) |
| Für wen sichtbar? | Nur für Prüfsoftware mit Schlüssel | Für Leser, Kunden, Gesprächspartner |
| Was leistet es? | Maschinenlesbarer Hinweis auf möglichen KI-Einsatz | Offene Information darüber, dass KI beteiligt ist |
| Geht es beim Bearbeiten verloren? | Bei starkem Umschreiben ja | Nein, Sie setzen es bewusst |
| Ersetzt es das andere? | Nein | Nein |
Was das für Website, Mails und Angebote in Ihrem Betrieb heißt
Im Alltag der meisten Betriebe dürfte sich durch das Wasserzeichen wenig ändern. Wenn Sie ein Angebot oder eine Kundenmail mit Claude vorbereiten, dann selbst prüfen und abschicken, sieht das Ergebnis aus wie vorher, und am Text wird Ihnen niemand ansehen, dass eine KI mitgeholfen hat.
Uns scheint der Inhalt ohnehin die interessantere Baustelle zu sein. Ein Sprachmodell kann Zahlen, Termine oder Preise falsch wiedergeben (bei Produkteigenschaften gilt dasselbe), und daran ändert ein Wasserzeichen überhaupt nichts. Wer einen KI-Entwurf ungeprüft auf die Website stellt, riskiert falsche Aussagen unter dem eigenen Namen. Wer ihn dagegen gründlich prüft und in die eigene Sprache bringt, erfüllt ganz nebenbei die Voraussetzung, an die Art. 50 Abs. 4 die Ausnahme knüpft, nämlich menschliche Kontrolle und eine klare Verantwortung.
Und das Wasserzeichen gezielt zu entfernen, bringt Ihrem Betrieb schlicht nichts: Die Kennzeichnungspflicht hängt am tatsächlichen KI-Einsatz und an der redaktionellen Verantwortung, nicht daran, ob sich irgendwo ein Muster nachweisen lässt.
- 01
Entwurf
Schritt 1KI liefert Struktur und erste Formulierung, Sie geben Kontext und Ziel vor.
- 02
Faktenprüfung
Schritt 2Jede Zahl, jeder Preis, jedes Datum wird gegen Ihre eigenen Unterlagen gehalten.
- 03
Überarbeitung
Schritt 3Der Text bekommt Ihre Tonalität und Ihre Beispiele, Floskeln fliegen raus.
- 04
Freigabe
Schritt 4Eine benannte Person verantwortet den Text, bevor er veröffentlicht oder verschickt wird.
Häufige Fragen
Kann ich selbst prüfen, ob ein Text ein Claude-Wasserzeichen trägt?
Im Moment leider nicht. Die Texterkennung gibt es laut Anthropic nur als eingeschränkte Vorabversion für berechtigte Organisationen, etwa für Behörden, Medien, Faktenprüfer und Forschende. Ein breiterer Zugang ist angekündigt, einen Termin dafür gibt es aber noch nicht.
Verschlechtert das Wasserzeichen die Qualität meiner Texte?
Wenn man Anthropic folgt, nein. In den internen Tests des Anbieters blieb der Inhalt gleich, die Lesbarkeit auch, und an der Kreativität soll sich ebenfalls nichts geändert haben; teurer wird die Nutzung nach seinen Angaben auch nicht. Unabhängig nachprüfen kann das allerdings niemand, solange das Prüfwerkzeug nicht öffentlich ist.
Lässt sich das Wasserzeichen entfernen?
Schwächer wird das Signal vor allem, wenn ein Text stark umgeschrieben oder mit einem anderen Werkzeug übersetzt wird, und bei sehr kurzen Texten ist es von vornherein dünn. Für Ihre rechtlichen Pflichten spielt das aber keine Rolle, denn die Kennzeichnung hängt am tatsächlichen KI-Einsatz und an der redaktionellen Verantwortung.
Muss ich KI-Texte auf meiner Website kennzeichnen?
Ehrlich gesagt kommt es auf den Einzelfall an. Art. 50 Abs. 4 KI-Verordnung verlangt eine Offenlegung bei KI-Texten, die die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse informieren, außer der Text wurde menschlich überprüft und jemand trägt die redaktionelle Verantwortung. Für eine verbindliche Antwort holen Sie am besten rechtlichen Rat ein.
Beweist ein gefundenes Wasserzeichen, dass ein Text von KI stammt?
Nein. Anthropic spricht selbst ausdrücklich von einem Hinweis und nicht von einem Beweis, weil auch ein menschlicher Text, den Claude bloß korrigiert oder übersetzt hat, das Muster tragen kann. Und umgekehrt heißt ein fehlendes Wasserzeichen noch lange nicht, dass ein Mensch geschrieben hat.
Markiert auch ChatGPT seine Texte?
Belegen konnten wir das nicht. OpenAI hat 2024 zwar ein eigenes Textwasserzeichen bestätigt, es damals aber nicht veröffentlicht, und einen aktuellen Einsatz haben wir in öffentlichen Primärquellen nicht gefunden. Bei Google ist das anders, dort werden Gemini-Texte mit SynthID Text markiert.
So setzen Sie KI-Texte in Ihrem Betrieb sicher ein
- 01
Einsatzorte auflisten
Machen Sie sich zuerst eine Liste, an welchen Stellen KI heute schon Texte für Sie liefert (Website und Blog, Mails, Angebote, vielleicht auch ein Chatbot).
- 02
Pflichten klären
Dann gehen Sie diese Stellen einzeln durch und prüfen jeweils, ob Art. 50 KI-Verordnung greift, was beim Chatbot oder bei öffentlichen Informationstexten gut sein kann.
- 03
Prüfschritt festlegen
Legen Sie fest, wer einen KI-Entwurf inhaltlich prüft und freigibt, bevor er Ihr Haus verlässt.
- 04
Team schulen
Zeigen Sie Ihrem Team, wie man einen KI-Entwurf prüft und überarbeitet, bis man selbst dafür geradestehen kann, denn einfach kopieren reicht eben nicht.
Mehr als den Hinweis, dass eine KI mitgeschrieben haben könnte, liefert das Wasserzeichen also nicht, und ob der Text stimmt und überhaupt zu Ihnen passt, bleibt wie bisher Ihre Entscheidung.
Google Spam UpdateGoogle Spam Update: Was die Zahlen jetzt wirklich zeigen
KI-KostenKI-Kosten senken: Wann sich ein Modellwechsel rechnet
KI-Text erkennenKI-Text erkennen: Was Detektoren können und wo sie irren
KI-AgentenAgentic AI: Was agentische KI für Unternehmen bedeutet
Google AI ModeGoogle AI Mode: Was der KI-Modus für Ihre Website bedeutet
KI-AgentenKI-Agent: Was er ist und was ihn vom Chatbot unterscheidet
Strukturierte DatenStrukturierte Daten: Was sie für die KI-Suche leisten
KI-AssistentKI-Assistent für Unternehmen: Arten, Nutzen, Datenschutz
GEOE-E-A-T: Vertrauenssignale für Google und KI-Suche
Lokale KILokale KI im Unternehmen: Was „lokal“ wirklich heißt
GEOKI-Crawler in der robots.txt: GPTBot & Co. steuern
KI im MittelstandKI im Mittelstand: So gelingt die Einführung
Perplexity SEOPerplexity SEO: So wird Ihre Website als Quelle genannt
ChatGPT SEOChatGPT SEO: So wird Ihr Unternehmen in ChatGPT gefunden
llms.txtllms.txt: Was die Datei kann und wann sie sich lohnt
KI-SEOKI-SEO: Was sich gegenüber klassischem SEO ändert
AI OverviewsGoogle AI Overviews: So wählt Google die Quellen aus
GEO, AEO, LLMOGEO, AEO, LLMO: Die Begriffe der KI-Suche erklärt
KI-Sichtbarkeit messenKI-Sichtbarkeit messen: Methode, Kennzahlen, Grenzen
ChatGPT AdsChatGPT Ads schalten: Anleitung für Deutschland 2026
KI-SchulungspflichtKI-Schulungspflicht: Was Artikel 4 seit 2026 verlangt
KI-KennzeichnungKI-Kennzeichnungspflicht für Chatbots: Art. 50 im Betrieb
ShopwareShopware Plugin kaufen oder entwickeln lassen? Ratgeber
Woher die Angaben auf dieser Seite stammen
- Anthropic: How Claude's text watermarking worksabgerufen 25.09.2026
- Claude Help Center: How Claude marks AI-generated contentabgerufen 25.09.2026
- TechCrunch: Anthropic says it will watermark text generated by its AI modelsabgerufen 25.09.2026
- The Decoder: KI-Texterkennung, Anthropic versieht Claude mit unsichtbarem Wasserzeichenabgerufen 25.09.2026
- ComputerBase: Anthropic versieht mit Claude erstellte Texte mit Wasserzeichenabgerufen 25.09.2026
- Interesting Engineering: Anthropic puts hidden watermarks on Claude textabgerufen 25.09.2026
- PC Games Hardware: Claude bekommt unsichtbare Text-Wasserzeichenabgerufen 25.09.2026
- Euronews: Anthropic to watermark Claude's output worldwideabgerufen 25.09.2026
- ZDFheute: Anthropic führt Wasserzeichen bei Claude-Texten einabgerufen 25.09.2026
- heise: AI watermarks in text, a stamp that creates false securityabgerufen 25.09.2026
- Google AI for Developers: SynthID Textabgerufen 25.09.2026
- Hugging Face: Introducing SynthID Textabgerufen 25.09.2026
- Google DeepMind: SynthIDabgerufen 25.09.2026
- Thurrott: OpenAI built text watermarking solutionabgerufen 25.09.2026
- CDOTrends: OpenAI confirms availability of text watermarking technologyabgerufen 25.09.2026
- KI-Verordnung Art. 50 (dejure.org)abgerufen 25.09.2026
- EU AI Act Art. 50 (artificialintelligenceact.eu)abgerufen 25.09.2026
- Bundesnetzagentur: Transparenzpflichtenabgerufen 25.09.2026


