KI-Wasserzeichen sind da: Was Anthropics Launch ändert
KI-Wasserzeichen für Text galten lange als Ankündigung ohne Produkt. Seit dem 2. August 2026 ist das vorbei: Pünktlich zum Start der Transparenzpflichten aus Artikel 50 der KI-Verordnung bettet Anthropic in die Ausgaben seiner neuen Claude-Modelle ein unsichtbares Wasserzeichen ein. Google markiert Gemini-Ausgaben mit SynthID bereits seit 2024, mit Anthropic zieht nun der zweite große Anbieter nach, und erstmals ausdrücklich als Antwort auf die europäische Regulierung. Die Meldung klingt nach einem Thema für Anbieter, betrifft aber jedes Unternehmen, das mit KI Texte erstellt. Was genau markiert wird, was ein Fund tatsächlich belegt und welche Hausaufgaben daraus folgen, sortiert dieser Beitrag.
Wie das Text-Wasserzeichen funktioniert
Das Verfahren baut laut Anthropic auf SynthID-Text auf, dem Ansatz, den Google DeepMind entwickelt hat und selbst in Gemini einsetzt. Beim Erzeugen einer Antwort wählt das Modell jedes Token mit einem Zufallsanteil aus. Genau dieser Zufall wird so verschoben, dass über viele Token hinweg ein statistisches Muster entsteht. Für Leser ist es unsichtbar, an Stil und Qualität ändert sich nichts, und es gibt keinen Metadaten-Anhang, der beim Kopieren verloren ginge. Das Muster steckt im Text selbst und wandert beim Kopieren mit, egal ob in ein CMS, eine Mail oder ein Word-Dokument. Für Datei-Ausgaben ergänzt Anthropic signierte Provenance-Metadaten.
Markiert werden die Ausgaben der Modelle, die seit dem 2. August 2026 erschienen sind. Ältere Modelle, darunter auch das im Juli gestartete Opus 5, sollen nachgerüstet werden; einen Termin nennt Anthropic in der Ankündigung nicht. Das Marking greift auf allen Wegen, über die Claude erreichbar ist: API, Web-Oberfläche, Claude Code, Cowork und die Cloud-Plattformen von AWS, Google und Microsoft.
Was ein Fund belegt und was nicht
Der wichtigste Punkt zuerst: Einen öffentlich nutzbaren Detektor gibt es noch nicht. Anthropic hat Werkzeuge für Nutzer und Dritte angekündigt, ausgeliefert ist bislang keines. Heute kann also niemand außerhalb von Anthropic einen Text auf das Wasserzeichen prüfen, auch wir nicht.
Und selbst mit Detektor bleibt die Aussagekraft begrenzt. Ein positiver Fund heißt: Dieser Text kann von Claude verarbeitet worden sein. Er heißt nicht, dass Claude den Text geschrieben hat, und erst recht nicht, wer ihn beauftragt hat. Leichte Redaktion übersteht das Muster nach Anthropics Angaben häufig, starke Überarbeitung, Übersetzung oder das Mischen mit anderem Material machen die Erkennung unzuverlässig, ein kompletter Rewrite entfernt sie. Wer zweisprachig publiziert und redigiert, wie wir es tun, produziert also genau die Textsorte, bei der die Erkennung am schwächsten ist.
Daraus folgt eine doppelte Ernüchterung. Als Plagiats- oder KI-Detektor taugt das Wasserzeichen nicht, dafür ist es zu leicht zu brechen. Als Persilschein taugt es ebenso wenig: Was heute niemand prüfen kann, kann morgen prüfbar sein. Prozesse, die darauf bauen, dass KI-Nutzung unentdeckbar bleibt, stehen auf Sand.
Anbieterpflicht erfüllt, Verantwortung bleibt im Haus
Rechtlich sortiert sich der Launch klar ein. Artikel 50 Absatz 2 der KI-Verordnung verpflichtet die Anbieter generativer Systeme, Ausgaben in maschinenlesbarer Form als künstlich erzeugt zu markieren. Diese Pflicht liegt bei Anthropic, OpenAI und Co., nicht beim nutzenden Unternehmen. Für Bilder ist maschinenlesbares Marking über C2PA-Manifeste bei den großen Anbietern etabliert, für Text war es die offene Flanke. Mit dem Launch erfüllt Claude dieses Auswahlkriterium nun auch dort.
Für Unternehmen als Betreiber ändert sich die eigene Pflichtenlage dadurch nicht. Wer KI-generierte Texte veröffentlicht, die die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse informieren, braucht weiterhin entweder eine sichtbare Kennzeichnung oder die Ausnahme nach Artikel 50 Absatz 4: Eine benannte Person prüft den Text inhaltlich und trägt die redaktionelle Verantwortung. Ein Wasserzeichen ersetzt diese Prüfung nicht, es dokumentiert sie nicht einmal. Wir halten deshalb für jeden Blogartikel Reviewer und Prüfdatum direkt im Content-Repository fest; an diesem Prozess ändert der Launch nichts. Der 72-Tage-Fahrplan zur Kennzeichnungspflicht aus dem Mai bleibt damit gültig, nur die Lücke, die er beim Text-Marking noch beschrieb, hat der Anbieter inzwischen geschlossen.
Drei Punkte für die eigene Governance
Erstens gehört das Modell-Inventar um Launchdaten ergänzt. Markiert ist nur der Output von Modellen, die ab dem 2. August 2026 erschienen sind. Wer nachvollziehen will, welcher eigene Content ein Wasserzeichen trägt, muss wissen, welches Modell ihn wann erzeugt hat. Ein Satz pro Werkzeug im KI-Inventar genügt.
Zweitens verdient jeder Prozess einen Blick, der stillschweigend von Nicht-Nachweisbarkeit ausgeht. Eingereichte Texte von Dienstleistern, Bewerbungsunterlagen, Gutachten: Sobald Detektoren verfügbar sind, lässt sich Claude-Anteil darin womöglich sichtbar machen. Die richtige Reaktion ist nicht Verbot, sondern eine ehrliche Regelung, wo KI-Unterstützung in Ordnung ist und wo sie offengelegt werden muss.
Drittens bleibt die dokumentierte menschliche Prüfung der belastbare Nachweis. Die Ausnahme nach Absatz 4 ist an redaktionelle Verantwortung geknüpft, und die will belegt sein: Wer hat wann geprüft. Das gehört in denselben Arbeitsschritt wie die Veröffentlichung, nicht in eine nachträgliche Rekonstruktion.
Fazit
Das Wasserzeichen macht KI-Text weder verboten noch meldepflichtig, es macht ihn perspektivisch nachvollziehbar. Wer weiß, welche Modelle im Einsatz sind, keine Prozesse auf Unsichtbarkeit baut und seine redaktionellen Prüfungen dokumentiert, hat den Launch bereits verarbeitet. Für alle anderen ist er ein guter Anlass, die eigene KI-Governance einmal sauber aufzusetzen. Bei der Einordnung, welche Pflichten die KI-Verordnung im konkreten Setup auslöst und wie sich der Nachweis pragmatisch führen lässt, unterstützt unsere KI-Beratung für den Mittelstand.
Häufige Fragen
Was ist das Claude-Wasserzeichen?
Ein unsichtbares statistisches Muster, das Anthropic seit dem 2. August 2026 in die Textausgaben neuer Claude-Modelle einbettet. Es basiert auf dem SynthID-Text-Verfahren, verändert die Token-Auswahl minimal und bleibt beim Kopieren erhalten. Anlass ist die Pflicht zu maschinenlesbarem Marking aus Artikel 50 der KI-Verordnung.
Kann man prüfen, ob ein Text ein KI-Wasserzeichen trägt?
Derzeit nicht. Anthropic hat Erkennungswerkzeuge für Nutzer und Dritte angekündigt, aber noch keines veröffentlicht. Selbst ein künftiger Fund belegt nur, dass Claude an einem Text beteiligt gewesen sein kann, nicht Autorschaft oder Auftraggeber. Starke Überarbeitung und Übersetzung machen die Erkennung zudem unzuverlässig.
Erfüllt das Wasserzeichen die Kennzeichnungspflicht für Unternehmen?
Nein. Das maschinenlesbare Marking ist eine Anbieterpflicht nach Artikel 50 Absatz 2 und liegt bei Anthropic. Unternehmen, die KI-Texte zu Themen von öffentlichem Interesse publizieren, brauchen weiterhin eine Kennzeichnung oder die dokumentierte redaktionelle Prüfung durch eine benannte Person nach Absatz 4.
Welche Claude-Modelle sind vom Wasserzeichen betroffen?
Alle Modelle, die Anthropic seit dem 2. August 2026 veröffentlicht hat, markieren ihre Ausgaben von Beginn an. Ältere Modelle, darunter das im Juli 2026 erschienene Opus 5, sollen nachträglich umgestellt werden; einen verbindlichen Zeitplan dafür hat Anthropic bislang nicht genannt.