ChatGPT-Wasserzeichen was textGrain für Unternehmen bedeutet.
Ja, ChatGPT-Texte werden in der EU künftig unsichtbar markiert: OpenAI hat am 05.10.2026 textGrain angekündigt, ein statistisches Wasserzeichen für Texte aus ChatGPT und Codex, das „in den kommenden Wochen“ für Nutzer in der EU eingeführt wird. An den eigenen Pflichten von Unternehmen ändert das wenig, einige interne Regeln sollten Sie aber klären. Das Wasserzeichen verrät laut OpenAI weder Nutzer noch Konto oder Prompt, der Detektor ist zunächst nur zugelassenen Forschern und Expertenorganisationen zugänglich, und die Erkennung wird bei kurzen, überarbeiteten oder übersetzten Texten schnell unzuverlässig. Dieser Artikel erklärt, wie solche Wasserzeichen funktionieren, was die Herstellerangaben zur Erkennung aussagen und was nicht, wie textGrain mit Art. 50 AI Act zusammenhängt und welche Redaktions- und Kennzeichnungsregeln sich in der Praxis bewähren. Stand Oktober 2026; Details zum Rollout ändern sich noch.
Hinweis: Dieser Beitrag gibt den Rechts- und Steuerstand zum unten angegebenen Datum allgemein wieder. Er ist keine Rechts- oder Steuerberatung und ersetzt nicht die Prüfung Ihres Einzelfalls durch eine Rechtsanwältin, einen Rechtsanwalt, eine Steuerberaterin oder einen Steuerberater. Alle Angaben ohne Gewähr für Vollständigkeit und Aktualität.
Was ist textGrain und für wen gilt es?
textGrain ist OpenAIs Verfahren, um Texte aus ChatGPT und Codex maschinenlesbar als KI-generiert zu markieren. Angekündigt wurde es am 05.10.2026 unter dem Titel „EU text provenance“. Die folgenden Angaben stützen sich auf die Ankündigung von OpenAI und übereinstimmende Berichte der Fachpresse.
- ChatGPT und Codex in der EU: Laut OpenAI wird das Wasserzeichen „in den kommenden Wochen“ zu berechtigten Textausgaben für Nutzer in der EU hinzugefügt, über alle Pläne hinweg. Ein festes Startdatum je Plan gibt es nach den verfügbaren Informationen nicht.
- API: Entwickler weltweit können das Wasserzeichen seit dem 05.10.2026 für ausgewählte Modelle aktivieren. Standardmäßig ist es in der API ausgeschaltet.
- Detektor: Die Prüfsoftware ist zunächst nur zugelassenen Forschern und Expertenorganisationen zugänglich, nicht der Öffentlichkeit.
- Datenschutz: Laut OpenAI lässt sich aus dem Wasserzeichen nicht ablesen, wer den Text erzeugt hat, mit welchem Konto, mit welchem Prompt oder in welcher Unterhaltung.
Offen ist, ob Administratoren von ChatGPT Business oder Enterprise das Wasserzeichen für ihren Workspace abschalten können. Dafür gibt es bei Redaktionsschluss keinen Beleg, weder in die eine noch in die andere Richtung. Wer das für interne Prozesse wissen muss, sollte die Admin-Konsole und die Release Notes im Blick behalten oder beim Vertrieb nachfragen.
Hintergrund ist der EU AI Act. Seit dem 02.08.2026 gelten die Transparenzpflichten nach Art. 50, darunter die Pflicht für Anbieter generativer KI, synthetische Inhalte maschinenlesbar zu markieren. Laut Fachpresse begründet OpenAI textGrain mit diesen Regeln. Google markiert Gemini-Texte bereits mit SynthID-Text. Anthropic hat laut IEEE Spectrum am 11.08.2026 angekündigt, alle künftigen Claude-Modelle mit einem Wasserzeichen auf Basis von SynthID-Text zu versehen. textGrain ist also kein Sonderweg eines einzelnen Anbieters.
Wie funktioniert ein unsichtbares Text-Wasserzeichen?
Bei Bildern kann ein Wasserzeichen in Pixeln stecken, bei Texten gibt es diese Möglichkeit nicht. Statistische Text-Wasserzeichen setzen deshalb bei der Wortwahl an. Ein Sprachmodell erzeugt Text Token für Token; ein Token ist ein Wortbestandteil, ein kurzes Wort oder ein Satzzeichen. An vielen Stellen gibt es mehrere fast gleich gute Fortsetzungen. Das Wasserzeichen verschiebt die Auswahl zwischen diesen Kandidaten minimal nach einem geheimen Muster. OpenAI beschreibt textGrain genau so: Die Wortwahl des Modells wird leicht verändert, sodass ein statistisches Muster entsteht, das sich später nachweisen lässt.
Für Leser ist das nicht sichtbar. Es gibt keine versteckten Zeichen, keine Metadaten und keine auffälligen Formulierungen. Deshalb übersteht ein solches Wasserzeichen auch Kopieren und Einfügen, anders als Metadaten, die beim Kopieren in ein anderes Dokument verloren gehen. Laut OpenAI blieben die Benchmark-Ergebnisse von GPT-6 Astra mit aktiviertem textGrain weitgehend ähnlich. Das ist eine Herstellerangabe.
Der Detektor macht das Umgekehrte: Er prüft, ob die Wortwahl eines Textes auffällig oft dem geheimen Muster folgt. Das Ergebnis ist eine Wahrscheinlichkeitsaussage, kein Ja oder Nein. Daraus folgen drei Eigenschaften, die man für die Praxis kennen sollte:
- Länge zählt: Jedes Token liefert nur ein schwaches Indiz. Erst viele Tokens ergeben ein belastbares Signal.
- Wenig Wahlfreiheit, wenig Signal: Wo es kaum alternative Formulierungen gibt, etwa bei Rechenwegen und Formeln, kann das Muster kaum wirken. OpenAI nennt für Mathematik deutlich schwächere Werte.
- Jede Änderung verwässert: Jedes ersetzte oder umgestellte Wort entfernt einen Teil der Indizien. Übersetzen erzeugt einen neuen Text mit eigener Wortwahl.
Wie zuverlässig ist die Erkennung bei kurzen und überarbeiteten Texten?
OpenAI hat Erkennungsraten veröffentlicht, gemessen bei einer Ziel-Falsch-Positiv-Rate von 1 %. Das heißt: Der Detektor ist so eingestellt, dass er etwa einen von hundert menschlich geschriebenen Texten fälschlich als markiert einstuft. Alle Zahlen in der Tabelle sind Herstellerangaben; unabhängige Prüfungen standen bei Redaktionsschluss noch aus.
| Situation laut OpenAI | Erkennungsrate |
|---|---|
| Antwort mit ca. 200 Tokens (Psychologie-Texte) | ca. 80 % |
| Passage mit ca. 400 Tokens (Psychologie-Texte) | ca. 95 % |
| Ausgangswert im Bearbeitungstest | ca. 92 % |
| nach Ersetzen von 10 % der Wörter durch Synonyme | ca. 66 % |
| nach Ersetzen von 25 % der Wörter durch Synonyme | ca. 17 % |
| Mathematik-Inhalte | deutlich niedriger |
Zur Einordnung: 200 Tokens sind grob ein bis zwei Absätze. Typische Unternehmenstexte wie Social-Media-Beiträge, Produktbeschreibungen, E-Mail-Antworten oder Anschreiben liegen oft in diesem Bereich oder darunter. Gerade dort ist die Erkennung also am schwächsten. Hinzu kommt, dass in der Praxis fast jeder KI-Entwurf redigiert, gekürzt, mit eigenen Sätzen ergänzt oder übersetzt wird. Ein normal überarbeiteter Text dürfte in vielen Fällen nicht mehr sicher als markiert erkannt werden.
OpenAI selbst betont, dass ein fehlendes Wasserzeichen keine menschliche Autorschaft beweist. Umgekehrt sagt ein Treffer nichts darüber, wie viel ein Mensch am Text verändert hat. Und Texte aus anderen Modellen, aus der API ohne Opt-in oder aus Regionen ohne textGrain tragen das Wasserzeichen ohnehin nicht. textGrain ist damit ein Baustein für Transparenz im großen Maßstab, etwa für Forschung und Plattformen, aber kein Werkzeug, um einen einzelnen Text sicher zuzuordnen.
Was hat das mit Art. 50 AI Act und dem EU-Verhaltenskodex zu tun?
Art. 50 AI Act verteilt die Pflichten auf zwei Rollen. Anbieter wie OpenAI müssen nach Art. 50 Abs. 2 dafür sorgen, dass synthetische Audio-, Bild-, Video- und Textausgaben maschinenlesbar markiert und als KI-generiert erkennbar sind. Ausgenommen sind unter anderem Assistenzfunktionen für die übliche Textbearbeitung und Systeme, die die Eingaben nicht wesentlich verändern. Für Systeme, die schon vor dem 02.08.2026 auf dem Markt waren, hat der Digital-Omnibus eine Übergangsfrist für diese Markierungspflicht bis zum 02.12.2026 eingeführt. Die übrigen Transparenzpflichten gelten seit dem 02.08.2026.
Betreiber, also Unternehmen und Selbstständige, die KI beruflich nutzen, trifft nach Art. 50 Abs. 4 eine andere Pflicht: Wer KI-generierten Text veröffentlicht, um die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse zu informieren, muss das offenlegen. Die Pflicht entfällt, wenn der Text eine menschliche Prüfung oder redaktionelle Kontrolle durchlaufen hat und eine natürliche oder juristische Person die redaktionelle Verantwortung trägt. Für rein private, nicht berufliche Nutzung gelten die Betreiberpflichten nach Art. 2 Abs. 10 AI Act nicht.
Der EU-Verhaltenskodex zur Markierung und Kennzeichnung KI-generierter Inhalte, final veröffentlicht am 10.06.2026, konkretisiert beides. Er ist freiwillig, gilt aber als wichtiger Bezugspunkt für den Nachweis der Pflichten. Für Anbieter sieht er mehrschichtige Markierung vor, etwa Kombinationen aus Metadaten und Wasserzeichen, sowie Erkennungsmöglichkeiten für Betreiber, Nutzer, Behörden, Forschung und Medien. Für Betreiber nennt er ein einheitliches EU-Symbol oder gleichwertige Hinweise und bestätigt die Ausnahme für menschlich geprüfte Texte mit redaktioneller Verantwortung.
Wichtig für die Praxis: textGrain erfüllt eine Pflicht von OpenAI, nicht Ihre. Das Wasserzeichen ersetzt keine Kennzeichnung, wo Sie selbst kennzeichnen müssen, und es löst auch keine Kennzeichnungspflicht aus, wo keine besteht. Einen Überblick über alle Fallgruppen von Art. 50, von Chatbots bis Deepfakes, gibt der Artikel KI-Kennzeichnung: die Transparenzpflicht nach Artikel 50. Ob ein konkreter Text unter das öffentliche Interesse fällt, ist im Zweifel mit einem Anwalt zu klären.
Warum ein Detektor-Treffer kein Beweis ist.
Mit textGrain wird die Versuchung wachsen, Texte von Bewerbern, Mitarbeitenden oder Schülern „auf KI zu prüfen“. Davon ist abzuraten, solange es keine sehr gute Begründung und ein sauberes Verfahren gibt. Die Gründe sind handfest:
- Falsch-Positive sind eingeplant. Eine Ziel-Falsch-Positiv-Rate von 1 % klingt klein. Rechenbeispiel: Prüft eine Personalabteilung 500 Anschreiben, die alle von Menschen stammen, sind rund fünf Fehlalarme zu erwarten. Für die Betroffenen ist das kein statistischer Wert, sondern ein unberechtigter Verdacht.
- Der textGrain-Detektor ist nicht frei verfügbar. Werkzeuge, die heute versprechen, ChatGPT-Text zu erkennen, nutzen nach Stand Oktober 2026 in der Regel nicht den textGrain-Detektor, sondern eigene Klassifikatoren, die Stilmerkmale bewerten. Solche Werkzeuge sind fehleranfällig: Forscher der Stanford University haben 2023 gezeigt, dass verbreitete Detektoren englische Texte von Nicht-Muttersprachlern häufig fälschlich als KI-generiert einstufen.
- Ein Treffer sagt wenig über Leistung oder Redlichkeit. Wer ChatGPT für eine Gliederung nutzt und dann selbst formuliert, hat anders gearbeitet als jemand, der einen Text ungeprüft übernimmt. Das Wasserzeichen unterscheidet das nicht.
- Kein Treffer heißt nichts. Überarbeitete, übersetzte oder mit anderen Modellen erzeugte Texte tragen kein erkennbares Wasserzeichen.
Dazu kommen rechtliche Grenzen. Entscheidungen, die ausschließlich auf automatisierter Verarbeitung beruhen und Menschen erheblich beeinträchtigen, sind nach Art. 22 DSGVO nur eingeschränkt zulässig. KI-Systeme, die Bewerbungen filtern oder bewerten, können nach Anhang III AI Act als Hochrisiko-Systeme gelten; die entsprechenden Pflichten greifen nach dem Digital-Omnibus ab dem 02.12.2027. Gleiches gilt für bestimmte Systeme im Bildungsbereich. Und wer Mitarbeitende technisch überwacht, braucht bei bestehendem Betriebsrat in der Regel dessen Mitbestimmung. Die Bewertung im Einzelfall gehört zu Datenschutzbeauftragten und Arbeitsrecht.
Der vernünftige Umgang: Ein Detektor-Ergebnis ist höchstens ein Anlass für ein Gespräch, nie die Grundlage für eine Absage, Abmahnung oder Note. Bei Bewerbungen ist ohnehin die bessere Frage, ob jemand das Geschriebene im Gespräch erklären und vertreten kann.
Redaktionsregeln: menschliche Prüfung, Verantwortung, Kennzeichnung.
Für Unternehmen, die KI-Texte veröffentlichen, ist textGrain vor allem ein guter Anlass, die eigene Redaktion sauber aufzustellen. Die Ausnahme in Art. 50 Abs. 4 setzt eine echte Prüfung und klare Verantwortung voraus. Ein flüchtiges Überfliegen dürfte dafür nicht reichen. In der Praxis bewähren sich wenige, klare Regeln:
- Verantwortliche Person benennen: Jeder veröffentlichte Text hat eine Person, die ihn freigibt und inhaltlich verantwortet, unabhängig davon, wer oder was den Entwurf geschrieben hat.
- Prüfung definieren: Fakten, Zahlen, Namen, Zitate und Rechtsaussagen werden gegen Quellen geprüft. Tonalität und Aussagen werden auf Unternehmensstandard gebracht.
- Freigabe dokumentieren: Ein kurzer Vermerk im Redaktionssystem oder Ticket genügt oft: wer, wann, auf Basis welcher Quellen.
- Kennzeichnungsregel festlegen: Wo keine Pflicht besteht, entscheiden Sie bewusst, ob Sie freiwillig transparent machen, etwa mit einem Hinweis wie „KI-gestützt, redaktionell verantwortet“. Wo eine Pflicht besteht, gilt sie ohne Ausnahme.
- Sonderfälle klären: Automatisierte Ausgaben ohne menschliche Prüfung, etwa Chatbot-Antworten oder automatisch erzeugte Newsletter, brauchen eine eigene Bewertung.
Diese Website arbeitet selbst so: Artikel entstehen KI-gestützt und werden von Marcel Gautsche redaktionell verantwortet. Das Wasserzeichen spielt für diese Frage keine Rolle. Entscheidend ist, dass ein Mensch prüft und für den Inhalt einsteht.
Grenzen und Risiken im Überblick.
textGrain verbessert die Transparenz im Netz insgesamt, löst aber kein einzelnes Problem im Unternehmen vollständig. Die wichtigsten Grenzen und Risiken:
- Unsicherer Rollout: „In den kommenden Wochen“ ist kein Datum. Welche Ausgaben als „berechtigt“ gelten und ob Workspaces Einstellungen erhalten, ist offen.
- Herstellerzahlen: Alle Erkennungsraten stammen von OpenAI. Wie sich das Verfahren bei deutschen Texten, Fachsprache oder Code verhält, ist öffentlich nicht belegt.
- Falsche Sicherheit: Wer glaubt, KI-Texte seien jetzt zuverlässig erkennbar, zieht aus Treffern und Nicht-Treffern falsche Schlüsse.
- Reputationsrisiko: Ein Dritter mit Detektorzugang könnte künftig nachweisen, dass ein unveränderter Text aus ChatGPT stammt. Das ist nur dann ein Problem, wenn ein Unternehmen KI-Nutzung verschweigt, obwohl es sie offenlegen müsste oder Transparenz versprochen hat.
- Kein Ersatz für Qualität: Ein Wasserzeichen sagt nichts darüber, ob ein Text richtig ist. Fehler, erfundene Quellen und veraltete Angaben bleiben Aufgabe der Prüfung.
Bewusst nicht Thema dieses Artikels sind Methoden, um Wasserzeichen zu entfernen. Für seriöse Unternehmen ist das ohnehin die falsche Richtung: Wer Texte gründlich prüft und Verantwortung übernimmt, braucht kein Versteckspiel und erfüllt zugleich die Voraussetzung für die Ausnahme von der Kennzeichnungspflicht.
Was Unternehmen jetzt konkret regeln sollten.
Der Aufwand ist überschaubar. Die meisten Punkte gehören ohnehin in eine KI-Nutzungsrichtlinie, wie sie im Artikel Eine KI-Nutzungsrichtlinie, die Mitarbeiter wirklich lesen beschrieben ist. Für textGrain lohnt sich eine kurze Ergänzung:
- Informieren: Erklären Sie Ihrem Team in zwei Sätzen, dass ChatGPT-Texte in der EU unsichtbar markiert werden, dass das keine Personen identifiziert und dass sich an der Pflicht zur Prüfung nichts ändert.
- Veröffentlichungen einordnen: Listen Sie auf, wo Sie KI-Texte veröffentlichen, und markieren Sie, was Angelegenheiten von öffentlichem Interesse berühren könnte, etwa Pressemitteilungen oder Fachbeiträge.
- Freigabeprozess festschreiben: Verantwortliche Person, Prüfschritte und Dokumentation, wie oben beschrieben.
- Detektor-Regel aufnehmen: Kein Einsatz von KI-Detektoren für Entscheidungen über Bewerber oder Mitarbeitende. Wenn überhaupt, nur als Gesprächsanlass und nach Abstimmung mit Datenschutz und gegebenenfalls Betriebsrat.
- API-Projekte prüfen: Wer eigene Anwendungen auf der OpenAI-API betreibt, entscheidet bewusst, ob er das Wasserzeichen aktiviert, und dokumentiert die Gründe.
- Entwicklung beobachten: Rollout-Datum, Admin-Einstellungen und Detektorzugang können sich ändern. Ein Termin zur Prüfung in einigen Wochen reicht.
Für Privatnutzer und Selbstständige gilt im Kern dasselbe in klein: Texte selbst prüfen, für das Ergebnis einstehen und dort offen sein, wo Transparenz erwartet wird, etwa in Studium, Schule oder gegenüber Auftraggebern. Wenn Sie solche Regeln mit Ihrem Team erarbeiten möchten, ist das ein typischer Baustein meiner KI-Workshops.
Häufige Fragen.
Sind ChatGPT-Texte jetzt mit einem Wasserzeichen markiert?
In der EU führt OpenAI das unsichtbare Wasserzeichen textGrain laut Ankündigung vom 05.10.2026 „in den kommenden Wochen“ für Texte aus ChatGPT und Codex ein, über alle Pläne hinweg. Ein festes Startdatum gibt es nicht. In der API ist das Wasserzeichen weltweit nur nach Aktivierung aktiv und standardmäßig ausgeschaltet.
Kann man das ChatGPT-Wasserzeichen sehen oder selbst prüfen?
Nein. Das Wasserzeichen besteht aus einem statistischen Muster in der Wortwahl, nicht aus sichtbaren oder versteckten Zeichen. Der passende Detektor ist laut OpenAI zunächst nur zugelassenen Forschern und Expertenorganisationen zugänglich. Frei verfügbare KI-Detektoren arbeiten nach Stand Oktober 2026 in der Regel mit eigenen, fehleranfälligen Verfahren.
Verrät das Wasserzeichen, wer den Text geschrieben hat?
Laut OpenAI nicht. Aus dem Wasserzeichen lässt sich weder ablesen, welche Person oder welches Konto den Text erzeugt hat, noch welcher Prompt oder welche Unterhaltung zugrunde lag. Es zeigt nur mit einer gewissen Wahrscheinlichkeit an, dass ein Text aus einem markierenden OpenAI-Modell stammt.
Muss ich ChatGPT-Texte auf meiner Website kennzeichnen?
Nicht automatisch. Nach Art. 50 Abs. 4 AI Act müssen Betreiber KI-Texte offenlegen, die die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse informieren sollen. Die Pflicht entfällt, wenn ein Mensch den Text geprüft hat und jemand die redaktionelle Verantwortung trägt. Das Wasserzeichen ändert daran nichts. Im Zweifel sollten Sie den Einzelfall anwaltlich klären lassen.
Darf ein Arbeitgeber Bewerbungen mit einem KI-Detektor aussortieren?
Davon ist dringend abzuraten. Detektoren liefern Wahrscheinlichkeiten mit eingeplanten Fehlalarmen, überarbeitete Texte werden oft nicht erkannt, und ausschließlich automatisierte Entscheidungen mit erheblicher Wirkung sind nach Art. 22 DSGVO nur eingeschränkt zulässig. Ein Treffer kann höchstens Anlass für ein Gespräch sein, nicht Grundlage einer Absage.
Quellen und Stand.
- EU text provenance (Ankündigung textGrain) — OpenAI
- OpenAI is adding invisible watermarks to ChatGPT and Codex text in the EU — BleepingComputer
- OpenAI introduces text watermarks for the EU to comply with the AI Act — ITdaily
- AI Models Are Watermarking Text—Will You Notice? — IEEE Spectrum
- Article 50: Transparency obligations for providers and deployers of certain AI systems — AI Act Service Desk, Europäische Kommission
- European Commission publishes final Code of Practice on marking and labelling AI-generated content — Jones Day
- GPT detectors are biased against non-native English writers — Liang et al., Stanford University (arXiv)
- AI Digital Omnibus Regulation has been published, redefining deadlines — Garrigues
Stand: 7. Oktober 2026. Produkte, Funktionen und Preise ändern sich schnell; maßgeblich sind die Angaben der Anbieter und Behörden.
Sie wollen klare Regeln für KI-Texte, Freigaben und Kennzeichnung in Ihrem Team? Unverbindlich anfragen — wir klären im Workshop, wer prüft, wer verantwortet und wann Sie kennzeichnen. Mehr zu meinem Angebot: KI-Workshops für Unternehmen und KI-Beratung.