Blog · KI-Text Wasserzeichen · 25.09.2026
Blog
KI-Text Wasserzeichen

KI-Texte mitWasserzeichen:was das heißt

Anthropic markiert Texte seiner Claude-Modelle mit einem Muster, das niemand sieht. Was dahintersteckt, wo die Grenzen liegen und warum die eigene Prüfung wichtiger bleibt.

Direkt zur Anfrage
Anfrage
Nikolai Schöbel und Jeremias Burger, Co-Founder Scalableloops

Sprechen wir über Ihr Projekt.

Erst prüfen wir, ob das Vorhaben zu Ihrem Geschäftsmodell passt. Dann folgt ein Vorschlag mit Phasen und Aufwand.

KI-Einsatz besprechen oder anrufen: +49 151 1576 5566
Blog · KI-Text Wasserzeichen

Texte neuer Claude-Modelle tragen ein KI-Text Wasserzeichen, genauer gesagt ein unsichtbares Wasserzeichen, und zwar seit dem 2. August 2026. Es steckt in der Wortwahl und nicht in versteckten Zeichen, weshalb es beim Kopieren einfach mitwandert. Sehen können es weder Sie noch Ihre Kunden, und prüfen können es laut Anthropic derzeit nur berechtigte Stellen wie Behörden, Medien und Faktenprüfer. Für Ihren Betrieb heißt das: Das Wasserzeichen des Anbieters ersetzt keine eigene Kennzeichnung, wo die KI-Verordnung sie verlangt, und erst recht ersetzt es nicht den Menschen, der den Text prüft und am Ende dafür geradesteht.

In Kürze
  • Claude markiert Texte über ein statistisches Muster in der Wortwahl, und dieses Muster wandert beim Kopieren einfach mit.
  • Laut Anthropic kostet das nichts extra und verändert die Qualität nicht; prüfen dürfen vorerst nur berechtigte Stellen, unabhängig bestätigen lässt sich die Angabe also derzeit nicht.
  • Starkes Umschreiben und kurze Texte schwächen das Signal, und selbst ein Treffer beweist keine vollständige KI-Urheberschaft.
  • Wo die Kennzeichnungspflicht nach Art. 50 KI-Verordnung greift, bleibt sie Ihre Aufgabe, daran ändert das Wasserzeichen nichts.
Veröffentlicht 25.09.2026Nikolai Schöbel und Jeremias BurgerLesezeit 8 min
Nikolai SchöbelJeremias Burger

Nikolai Schöbel und Jeremias Burger

Co-Founder der Scalableloops GmbH. Nikolai Schöbel verantwortet Online-Marketing und KI-Strategie, Jeremias Burger die KI-Architektur. Beide bauen und schulen KI-Systeme im eigenen Agenturalltag.

Auf dieser Seite
  1. Wie funktioniert ein Wasserzeichen in KI-Texten?
  2. Was Anthropic bei Claude konkret markiert
  3. Wer kann erkennen, ob ein Text von Claude stammt?
  4. Hält das Wasserzeichen Umformulieren und Übersetzen stand?
  5. Machen Google und OpenAI das auch?
  6. Ersetzt das Wasserzeichen des Anbieters Ihre eigene Kennzeichnung?
  7. Was das für Website, Mails und Angebote in Ihrem Betrieb heißt
  8. Häufige Fragen
  9. So setzen Sie KI-Texte in Ihrem Betrieb sicher ein
  10. Woher die Angaben auf dieser Seite stammen
Grundlagen

Wie funktioniert ein Wasserzeichen in KI-Texten?

Ein Sprachmodell schreibt Wort für Wort, und an jeder Stelle gibt es mehrere Wörter, die gleich gut passen würden. Genau dort setzt ein Textwasserzeichen an: Ein geheimer Schlüssel verschiebt die Wahl zwischen diesen gleichwertigen Möglichkeiten ein kleines Stück in eine bestimmte Richtung. Am einzelnen Wort merkt man davon nichts, über viele Wörter hinweg entsteht aber ein statistisches Muster, das eine Prüfsoftware mit dem passenden Schlüssel wiedererkennt.

Anthropic beschreibt sein Verfahren genau so: Der Schlüssel und einige vorangehende Wörter bestimmen, welches Wort das Modell bei Entscheidungen mit geringer Tragweite wählt. Googles SynthID Text arbeitet nach demselben Grundprinzip und verändert die Wahrscheinlichkeiten, mit denen das Modell das nächste Wort auswählt.

Man sucht also vergeblich nach versteckten Sonderzeichen, die sich mit einem Texteditor aufspüren und löschen ließen, denn das Muster steckt in den Wörtern selbst. Kopieren Sie so einen Text in eine Mail, in ein Angebot oder in Ihr Website-System, dann wandert es eben mit.

0

zusätzliche Zeichen im Text: Das Claude-Wasserzeichen steckt laut Anthropic ausschließlich in der Wortwahl.

Anthropic, How Claude's text watermarking works
Claude

Was Anthropic bei Claude konkret markiert

Jedes neue Claude-Modell, das ab dem 2. August 2026 erscheint, markiert seine Texte von Anfang an. Anthropic begründet das mit Art. 50 der europäischen KI-Verordnung, wendet die Markierung aber weltweit an, in der Claude-App genauso wie in der Programmierschnittstelle und über die Cloud-Plattformen von AWS, Google Cloud und Microsoft. Die älteren Modelle sollen laut Anthropic bis zum 2. Dezember 2026 nachziehen, was bis dahin eine Ankündigung bleibt.

In internen Tests hat das Wasserzeichen laut Anthropic am Inhalt nichts verändert, an Kreativität und Lesbarkeit ebenso wenig. Mehr kosten soll die Nutzung auch nicht, weil ja keine zusätzlichen Wörter entstehen, und Angaben über Nutzer, Unternehmen oder Chatverläufe stecken nach Angaben des Anbieters ebenfalls nicht darin. Das klingt beruhigend, nur sollte man im Kopf behalten, dass all das vom Anbieter selbst kommt (unabhängig nachprüfen lässt es sich derzeit nicht, weil das Prüfwerkzeug nicht öffentlich ist).

Bei Programmcode greift das Verfahren nicht, bei Mathematik ebenso wenig, und auch bei sachlichen Passagen, die nur eine richtige Formulierung zulassen, fehlt ihm der Spielraum in der Wortwahl, auf den es angewiesen ist. Für Dateien wie PNG oder JPEG geht Anthropic einen anderen Weg und nutzt signierte Herkunftsdaten nach dem Standard C2PA.

Prüfung

Wer kann erkennen, ob ein Text von Claude stammt?

So unbefriedigend das ist: Sie selbst können es derzeit nicht. Laut Anthropic steht die Erkennung für Texte in einer eingeschränkten Vorabversion nur berechtigten Organisationen zur Verfügung, wie es das EU-Recht vorsieht, etwa Aufsichtsbehörden, Strafverfolgung, Medien, Faktenprüfern, unabhängigen Forschenden und Bildungseinrichtungen. Angekündigt ist ein breiterer Zugang zwar, einen Termin nennt Anthropic dafür bisher aber nicht.

Noch wichtiger finden wir, wie man einen Treffer einordnet. Anthropic selbst sagt, ein erkanntes Wasserzeichen zeige nur, dass Claude den Inhalt bearbeitet haben könnte, und das beweist nicht, dass der ganze Text von der KI stammt (auch ein korrigierter, übersetzter oder zusammengefasster Text eines Menschen kann das Muster tragen). Umgekehrt beweist ein fehlendes Wasserzeichen nicht, dass ein Mensch geschrieben hat. Ein Kommentar bei heise warnt deshalb vor falscher Sicherheit und vor ungerechtfertigten Vorwürfen gegen Menschen, deren Text nur überarbeitet wurde.

Grenzen

Hält das Wasserzeichen Umformulieren und Übersetzen stand?

Teilweise. Leichte Überarbeitung entfernt das Muster laut Anthropic wahrscheinlich nicht vollständig, eine komplette Neufassung, bei der jedes Wort ersetzt wird, dagegen schon, und Fachmedien wie ComputerBase fassen es so zusammen: Umfangreiche Änderungen, Paraphrasen oder Übersetzungen können das Signal unkenntlich machen.

Bei Übersetzungen kommt es darauf an, wer übersetzt. Übersetzt Claude selbst, wählt das Modell jedes Wort und markiert damit auch die Übersetzung, läuft ein Text dagegen durch ein anderes Werkzeug, sinkt die Erkennbarkeit. Google dokumentiert dasselbe für SynthID Text, dort senken gründlich umgeschriebene oder übersetzte Texte die Sicherheit des Detektors stark.

Die dritte Schwachstelle sind kurze Texte, denn eine Betreffzeile oder ein Zweizeiler enthält zu wenige Wortentscheidungen für ein verlässliches Signal. Je länger ein Text ist, desto sicherer wird die Aussage.

SituationWas mit dem Wasserzeichen passiert
Text kopieren und einfügenBleibt erhalten, weil es in den Wörtern steckt
Leichte Korrekturen, einzelne Wörter getauschtLaut Anthropic wahrscheinlich noch erkennbar
Vollständig neu formuliertSignal geht verloren
Übersetzt durch ClaudeÜbersetzung trägt selbst ein Wasserzeichen
Übersetzt oder umgeschrieben mit anderem WerkzeugSignal wird deutlich schwächer
Sehr kurzer TextZu wenig Material für eine verlässliche Aussage
Programmcode, eindeutige SachangabenKaum Spielraum, Verfahren greift wenig
Andere Anbieter

Machen Google und OpenAI das auch?

Google DeepMind markiert Texte aus der Gemini-App mit SynthID Text und hat das Verfahren im Oktober 2024 gemeinsam mit Hugging Face als offenen Quellcode veröffentlicht. In Googles eigener Dokumentation liest man dieselben Grenzen wie bei Claude: Bei sachlichen Antworten wirkt das Verfahren weniger, und nach gründlichem Umschreiben oder Übersetzen wird es deutlich schwächer.

OpenAI hat 2024 bestätigt, ein eigenes Textwasserzeichen entwickelt zu haben, das bei genug Text sehr treffsicher sei, und es damals trotzdem nicht veröffentlicht. Die Begründung finden wir bemerkenswert offen: Übersetzen oder Umformulieren mit einem anderen Modell könne das Muster umgehen, und Menschen, die in einer Fremdsprache mit KI schreiben, wären womöglich überproportional betroffen. Ob OpenAI inzwischen doch ein Textwasserzeichen einsetzt, konnten wir in öffentlichen Primärquellen nicht belegen.

Recht

Ersetzt das Wasserzeichen des Anbieters Ihre eigene Kennzeichnung?

Nein, und das liegt daran, dass die KI-Verordnung zwei Rollen auseinanderhält. Anbieter wie Anthropic müssen nach Art. 50 Abs. 2 dafür sorgen, dass Ausgaben maschinenlesbar markiert und als künstlich erzeugt erkennbar sind, und das Wasserzeichen ist genau die Erfüllung dieser Pflicht. Für Betreiber, also Unternehmen, die KI einsetzen, gelten dagegen eigene Pflichten.

Zwei davon treffen Betriebe recht häufig. Nach Art. 50 Abs. 1 müssen Menschen erfahren, dass sie mit einem KI-System sprechen, etwa mit einem Chatbot auf Ihrer Website, sofern das nicht ohnehin offensichtlich ist. Nach Art. 50 Abs. 4 muss offengelegt werden, wenn KI-erzeugter Text veröffentlicht wird, um die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse zu informieren. Diese Pflicht entfällt allerdings, wenn der Text menschlich überprüft oder redaktionell kontrolliert wurde und eine Person oder ein Unternehmen die redaktionelle Verantwortung trägt, was wir für den praktisch wichtigsten Teil der Vorschrift halten. Beide Pflichten gelten seit dem 2. August 2026.

Ein Muster, das Ihre Leser gar nicht sehen können, legt ihnen gegenüber natürlich auch nichts offen. Ob und wo Ihr Betrieb kennzeichnen muss, hängt allerdings vom Einzelfall ab, und dieser Artikel ist keine Rechtsberatung; für verbindliche Einschätzungen wenden Sie sich an eine Anwältin oder einen Anwalt.

Anbieter-WasserzeichenIhre eigene Kennzeichnung
Wer ist verantwortlich?Der KI-Anbieter (Art. 50 Abs. 2)Ihr Betrieb als Betreiber (Art. 50 Abs. 1 und 4)
Für wen sichtbar?Nur für Prüfsoftware mit SchlüsselFür Leser, Kunden, Gesprächspartner
Was leistet es?Maschinenlesbarer Hinweis auf möglichen KI-EinsatzOffene Information darüber, dass KI beteiligt ist
Geht es beim Bearbeiten verloren?Bei starkem Umschreiben jaNein, Sie setzen es bewusst
Ersetzt es das andere?NeinNein
Praxis

Was das für Website, Mails und Angebote in Ihrem Betrieb heißt

Im Alltag der meisten Betriebe dürfte sich durch das Wasserzeichen wenig ändern. Wenn Sie ein Angebot oder eine Kundenmail mit Claude vorbereiten, dann selbst prüfen und abschicken, sieht das Ergebnis aus wie vorher, und am Text wird Ihnen niemand ansehen, dass eine KI mitgeholfen hat.

Uns scheint der Inhalt ohnehin die interessantere Baustelle zu sein. Ein Sprachmodell kann Zahlen, Termine oder Preise falsch wiedergeben (bei Produkteigenschaften gilt dasselbe), und daran ändert ein Wasserzeichen überhaupt nichts. Wer einen KI-Entwurf ungeprüft auf die Website stellt, riskiert falsche Aussagen unter dem eigenen Namen. Wer ihn dagegen gründlich prüft und in die eigene Sprache bringt, erfüllt ganz nebenbei die Voraussetzung, an die Art. 50 Abs. 4 die Ausnahme knüpft, nämlich menschliche Kontrolle und eine klare Verantwortung.

Und das Wasserzeichen gezielt zu entfernen, bringt Ihrem Betrieb schlicht nichts: Die Kennzeichnungspflicht hängt am tatsächlichen KI-Einsatz und an der redaktionellen Verantwortung, nicht daran, ob sich irgendwo ein Muster nachweisen lässt.

  1. 01

    Entwurf

    Schritt 1

    KI liefert Struktur und erste Formulierung, Sie geben Kontext und Ziel vor.

  2. 02

    Faktenprüfung

    Schritt 2

    Jede Zahl, jeder Preis, jedes Datum wird gegen Ihre eigenen Unterlagen gehalten.

  3. 03

    Überarbeitung

    Schritt 3

    Der Text bekommt Ihre Tonalität und Ihre Beispiele, Floskeln fliegen raus.

  4. 04

    Freigabe

    Schritt 4

    Eine benannte Person verantwortet den Text, bevor er veröffentlicht oder verschickt wird.

Häufige Fragen

Häufige Fragen

Kann ich selbst prüfen, ob ein Text ein Claude-Wasserzeichen trägt?

Im Moment leider nicht. Die Texterkennung gibt es laut Anthropic nur als eingeschränkte Vorabversion für berechtigte Organisationen, etwa für Behörden, Medien, Faktenprüfer und Forschende. Ein breiterer Zugang ist angekündigt, einen Termin dafür gibt es aber noch nicht.

Verschlechtert das Wasserzeichen die Qualität meiner Texte?

Wenn man Anthropic folgt, nein. In den internen Tests des Anbieters blieb der Inhalt gleich, die Lesbarkeit auch, und an der Kreativität soll sich ebenfalls nichts geändert haben; teurer wird die Nutzung nach seinen Angaben auch nicht. Unabhängig nachprüfen kann das allerdings niemand, solange das Prüfwerkzeug nicht öffentlich ist.

Lässt sich das Wasserzeichen entfernen?

Schwächer wird das Signal vor allem, wenn ein Text stark umgeschrieben oder mit einem anderen Werkzeug übersetzt wird, und bei sehr kurzen Texten ist es von vornherein dünn. Für Ihre rechtlichen Pflichten spielt das aber keine Rolle, denn die Kennzeichnung hängt am tatsächlichen KI-Einsatz und an der redaktionellen Verantwortung.

Muss ich KI-Texte auf meiner Website kennzeichnen?

Ehrlich gesagt kommt es auf den Einzelfall an. Art. 50 Abs. 4 KI-Verordnung verlangt eine Offenlegung bei KI-Texten, die die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse informieren, außer der Text wurde menschlich überprüft und jemand trägt die redaktionelle Verantwortung. Für eine verbindliche Antwort holen Sie am besten rechtlichen Rat ein.

Beweist ein gefundenes Wasserzeichen, dass ein Text von KI stammt?

Nein. Anthropic spricht selbst ausdrücklich von einem Hinweis und nicht von einem Beweis, weil auch ein menschlicher Text, den Claude bloß korrigiert oder übersetzt hat, das Muster tragen kann. Und umgekehrt heißt ein fehlendes Wasserzeichen noch lange nicht, dass ein Mensch geschrieben hat.

Markiert auch ChatGPT seine Texte?

Belegen konnten wir das nicht. OpenAI hat 2024 zwar ein eigenes Textwasserzeichen bestätigt, es damals aber nicht veröffentlicht, und einen aktuellen Einsatz haben wir in öffentlichen Primärquellen nicht gefunden. Bei Google ist das anders, dort werden Gemini-Texte mit SynthID Text markiert.

Was jetzt

So setzen Sie KI-Texte in Ihrem Betrieb sicher ein

  1. 01

    Einsatzorte auflisten

    Machen Sie sich zuerst eine Liste, an welchen Stellen KI heute schon Texte für Sie liefert (Website und Blog, Mails, Angebote, vielleicht auch ein Chatbot).

  2. 02

    Pflichten klären

    Dann gehen Sie diese Stellen einzeln durch und prüfen jeweils, ob Art. 50 KI-Verordnung greift, was beim Chatbot oder bei öffentlichen Informationstexten gut sein kann.

  3. 03

    Prüfschritt festlegen

    Legen Sie fest, wer einen KI-Entwurf inhaltlich prüft und freigibt, bevor er Ihr Haus verlässt.

  4. 04

    Team schulen

    Zeigen Sie Ihrem Team, wie man einen KI-Entwurf prüft und überarbeitet, bis man selbst dafür geradestehen kann, denn einfach kopieren reicht eben nicht.

Mehr als den Hinweis, dass eine KI mitgeschrieben haben könnte, liefert das Wasserzeichen also nicht, und ob der Text stimmt und überhaupt zu Ihnen passt, bleibt wie bisher Ihre Entscheidung.

oder anrufen: +49 151 1576 5566

Weiterlesen

Projekt-Detail

    Eigenes Projekt im Kopf?

    Wir antworten persönlich. Erst Use-Case-Prüfung, dann Architektur-Vorschlag.

    Eigene Anfrage starten