textGrain: OpenAI bringt unsichtbare Wasserzeichen für ChatGPT in die EU
Veröffentlicht am: 05.10.2026 um 22:12 Uhr | Redaktion boerse-global.de
Das KI-Unternehmen OpenAI hat ein unsichtbares Wasserzeichen-System namens textGrain für berechtigte Textausgaben von ChatGPT und Codex in der Europäischen Union angekündigt.
Die Einführung zielt darauf ab, die im EU AI Act verankerten Pflichten zur maschinenlesbaren Kennzeichnung von KI-Inhalten zu erfüllen. Der Rollout soll in den kommenden Wochen über alle Abonnement- und Nutzungspläne in der EU hinweg erfolgen. Ein weltweiter Standard ist zum Start nicht vorgesehen.
Statistische Signale im Textfluss
Die Technologie bettet ein unsichtbares statistisches Signal direkt in die Wortwahl der generierten Antworten ein. Mittels eines Prüfwerkzeugs und eines geheimen Schlüssels lässt sich anschließend feststellen, ob eine Passage ein OpenAI-Wasserzeichen enthält.
Nach Angaben des Unternehmens gibt der Detektor lediglich Auskunft darüber, ob eine Kennzeichnung erkannt wurde. Details zur Nutzeridentität, zu Konten, eingegebenen Prompts oder Gesprächsinhalten werden dabei nicht erfasst.
Der Zugang zum Detektor steht vorerst geprüften Forschern sowie Fachorganisationen offen, die sich auf Basis des europäischen Verhaltenskodex fallweise bewerben können.
Weltweite API-Kunden können die Wasserzeichen-Ausgabe für ausgewählte Modelle optional hinzuschalten; als Standardeinstellung bleibt die Funktion deaktiviert. Zudem arbeitet OpenAI mit Cloud-Partnern zusammen, um die Kennzeichnung in den kommenden Wochen auch für dort abgerufene Modellantworten bereitzustellen.
Die neuen Kennzeichnungspflichten für KI-Inhalte sind nur ein Teil der komplexen Anforderungen, die der EU AI Act für Unternehmen bereithält. Dieser kostenlose Umsetzungsleitfaden bietet Ihnen einen kompakten Überblick über alle relevanten Fristen, Pflichten und Risikoklassen. EU AI Act in 5 Schritten verstehen
Hintergrund im EU AI Act
Anlass für die Maßnahme sind die Transparenzvorgaben nach Artikel 50 des EU AI Act, die seit dem 02.08.2026 gelten. Der dazugehörige Verhaltenskodex war am 10.06.2026 final vorgelegt worden und zählte laut Angaben der Europäischen Kommission bis Ende Juli 2026 rund 190 Unterzeichner.
OpenAI begründete den regional begrenzten Start damit, zunächst praktische Erfahrungen und Nutzerfeedback sammeln zu wollen. Das Unternehmen verfolge einen forschungsorientierten Ansatz, um die Zuverlässigkeit vor einer breiteren Nutzung sicherzustellen.
Die Kennzeichnung zielt vorerst auf die fortschrittlichsten Systeme des Unternehmens ab, darunter GPT-4 und künftige Modellgenerationen. Das Wasserzeichen betrifft ausschließlich Textausgaben; bestehende Verifikationsangebote für Audio- und Bildinhalte bleiben wie bisher öffentlich erreichbar.
Wer sich mit der rechtssicheren Implementierung von KI befasst, muss heute genau wissen, welche Systeme als Hochrisiko eingestuft werden. Dieser kostenlose Praxis-Report klärt auf, was Unternehmen jetzt konkret tun müssen, um rechtskonform zu agieren. Umsetzungsleitfaden zum EU AI Act kostenlos sichern
Erkennungsraten und technische Grenzen
Gemeinsam mit Forschern der University of Pennsylvania und der Yale University veröffentlichte OpenAI einen technischen Bericht zu textGrain und stellte eine spätere quelloffene Bereitstellung in Aussicht.
In internen Tests habe das Verfahren andere Ansätze erreicht oder übertroffen, darunter das System SynthID von Google DeepMind, welches auch die Basis für das im August angekündigte Wasserzeichen von Anthropic bildet.
Bei Leistungsmessungen mit dem Modell Astra zeigten sich unmarkiert und markiert mit 49,57 zu 49,76 Punkten im Artificial Analysis Intelligence Index sowie 94,44 % gegenüber 93,94 % beim Test GPQA Diamond keine bedeutenden Einbußen.
Gleichzeitig betonte OpenAI, dass textGrain keine verlässliche Erkennung garantiere. Die Kennzeichnung eigne sich nicht zur verifikation von inhaltlicher Genauigkeit, Urheberschaft, Eigentum oder menschlichem Beitragsanteil. Ein fehlendes Wasserzeichen stelle zudem keinen Beweis für menschliche Verfasserschaft dar.
Die Detektionsraten hängen stark vom Textumfang und Themenfeld ab: Bei einer angestrebten Falschpositivrate von 1 % liegt die Quote im Bereich Psychologie bei 200-Token-Abschnitten bei rund 80 % und bei 400 Token bei rund 95 %, während sie bei mathematischen Inhalten deutlich geringer ausfällt.
Auch nachträgliche Bearbeitungen verringern die Wirksamkeit: Bei 400-Token-Passagen senkt ein Austausch von 10 % der Wörter durch Synonyme die Trefferrate von etwa 92 % auf 66 %, bei 25 % Ersetzung sinkt sie auf 17 %. Während einfache Modifikationen und Übersetzungen überstanden würden, könnten gezielte Umgehungsversuche die Marker entfernen.
