OpenAI bettet unsichtbares „textGrain“-Wasserzeichen in ChatGPT-Ausgaben in ganz Europa ein, um die EU-KI-Verordnung zu erfüllen
Wichtige Erkenntnisse
- •OpenAIs textGrain-Wasserzeichen ist für ChatGPT-Ausgaben in der EU standardmäßig verpflichtend, während API-Nutzer weltweit zustimmen können und Standardnutzer außerhalb der EU es standardmäßig deaktiviert haben.
- •Das System bettet eine statistische Signatur direkt in die Wortwahl ein statt in versteckte Zeichen oder Leerzeichen, sodass gängige Umgehungstaktiken wie das Entfernen unsichtbarer Elemente es nicht beseitigen können.
- •OpenAIs interne Auswertungen zeigten Erkennungsraten von etwa 66 % für unveränderte 150-Wort-Antworten und rund 92 % bei 300 Wörtern; das Ersetzen eines von vier Wörtern durch Synonyme senkte die Genauigkeit jedoch auf nur 17 %.
- •Der Zugriff auf den Detektor ist geprüften Forschern und spezialisierten Organisationen vorbehalten; OpenAI hat nicht offengelegt, ob und wann er öffentlich verfügbar wird.
- •Ein negatives Erkennungsergebnis bestätigt keine menschliche Autorenschaft, da kurze, bearbeitete oder übersetzte Texte sowie Inhalte konkurrierender KI-Plattformen das System umgehen können.

OpenAI hat begonnen, ein unsichtbares statistisches Wasserzeichen namens textGrain in ChatGPT- und Codex-Ausgaben in den Hoheitsgebieten der Europäischen Union einzusetzen. Die am 5. Oktober angekündigte Einführung wird vom Unternehmen als direkte Reaktion auf die Transparenzpflichten der EU-KI-Verordnung dargestellt. Der Schritt erweitert auch OpenAIs bestehende Bemühungen zur Inhaltsherkunft, die es Nutzern bereits ermöglichen zu überprüfen, ob Bilder und Audiodateien mit seinen Tools erstellt wurden. Das Unternehmen erläuterte die Initiative in einer offiziellen Ankündigung und einem Beitrag auf X:
We're expanding our approach to content provenance to include text in response to EU regulatory requirements, while recognizing the significant limitations of current text watermarking technology. Our tools already help verify whether an image or audio file was created with our…
— OpenAI (@OpenAI) October 5, 2026
Wie textGrain funktioniert
Die Technologie wirkt subtil auf die Wortwahl des Sprachmodells ein, um eine verborgene statistische Signatur zu erzeugen. Eine begleitende Erkennungsanwendung analysiert anschließend Texte, um diese Signatur zu identifizieren. Laut OpenAI beruht der Ansatz nicht auf versteckten Zeichen, unsichtbaren Leerzeichen oder ungewöhnlichen Satzzeichen. Übliche Umgehungstaktiken — etwa das Entfernen versteckter Zeichen aus kopiertem Text — werden das Wasserzeichen daher nicht beseitigen, da die Signatur direkt in die Sprachmuster selbst eingewoben ist.
Wie widerstandsfähig ist das Wasserzeichen gegen Veränderungen?
Die Wirksamkeit der Erkennung hängt erheblich von der Textlänge ab. OpenAI quantifiziert Text mithilfe von Tokens — Wortfragmenten, die Sprachmodelle interpretieren; ein Token entspricht ungefähr drei Vierteln eines standardmäßigen englischen Wortes. Bei internen Auswertungen identifizierte das Erkennungssystem erfolgreich rund 66 % der unveränderten Antworten mit etwa 150 Wörtern. Bei Inhalten mit etwa 300 Wörtern stieg die Erfolgsquote auf etwa 92 %.
Veränderungen des Inhalts untergraben die Wirksamkeit des Wasserzeichens schnell. Bei Passagen mit 300 Wörtern senkte das Ersetzen eines von zehn Wörtern durch ein Synonym die Erkennungsgenauigkeit von 92 % auf 66 %. Wurde eines von vier Wörtern ersetzt, fiel die Erkennung auf lediglich 17 %. OpenAIs interne Ergebnisse zeigen, dass das System erhebliche Schwierigkeiten hat, sobald Text bearbeitet, zusammengefasst oder umformuliert wird — eine Einschränkung, die mit den „significant limitations of current text watermarking technology“ übereinstimmt, die das Unternehmen selbst bei der Einführung einräumte.
Das Unternehmen wies zudem darauf hin, dass die Implementierung des Wasserzeichens nur minimale Auswirkungen auf die Leistungswerte seines neuesten Modells, GPT-6 Astra, hatte.
Warum das Erkennungstool privat bleibt
OpenAI hat sich entschieden, den Detektor nicht sofort breit verfügbar zu machen. Der Zugriff wird stattdessen ausschließlich geprüften Forschern und spezialisierten Organisationen gewährt. Das Unternehmen stellt klar, dass ein positives Erkennungsergebnis weder die Identität des Nutzers, noch Eingabeaufforderungen oder Gesprächsdetails offenlegt.
Ein negatives Ergebnis ist ebenfalls mit geringer Sicherheit verbunden. Kurze, veränderte oder übersetzte Inhalte können den Detektor ohne Alarm umgehen. Inhalte, die von konkurrierenden KI-Plattformen generiert wurden, aktivieren das System ebenfalls nicht, da es ausschließlich nach OpenAIs proprietärer Signatur sucht. OpenAI erklärte ausdrücklich, dass das Fehlen eines Wasserzeichens keine menschliche Autorenschaft bestätigt.
Visuelle und Audioinhalte folgen einem separaten Verifizierungsprozess. Nutzer können diese Dateitypen bereits auf OpenAIs öffentlich zugänglicher Verifizierungsplattform hochladen, um nach dem SynthID-Wasserzeichen zu suchen. Textausgaben haben derzeit keine vergleichbare öffentliche Prüfmöglichkeit, da der Detektorzugriff auf geprüfte Organisationen beschränkt bleibt.
Regionaler Geltungsbereich und regulatorischer Kontext
Für Gebiete außerhalb der Europäischen Union bleibt das ChatGPT-Wasserzeichen für Standardnutzer standardmäßig deaktiviert. API-Kunden weltweit können es jedoch für bestimmte Modelle über ihre Projekt- oder Organisationseinstellungen aktivieren. In der Praxis ist das Wasserzeichen für ChatGPT-Ausgaben innerhalb der EU verpflichtend, während API-Nutzer weltweit über ihre Einstellungen freiwillig aktivieren können — standardmäßig aktiviert für EU-Nutzer, überall sonst opt-in.
Die Einführung folgt auf die Durchsetzung der Transparenzbestimmungen der KI-Verordnung durch die EU, die im August begann. OpenAI positionierte das Wasserzeichen als Teil seiner fortlaufenden Reaktion auf regulatorische Anforderungen. Das Unternehmen verwies in seiner Erklärung auch auf branchenweite Daten: Die Forschung von TRM Labs zeigt, dass die kriminelle Ausnutzung von KI-Tools im Jahresvergleich um 40 % zugenommen hat.
OpenAI hat nicht offengelegt, ob und wann das Erkennungstool öffentlich verfügbar werden könnte. Wie das System gegenüber realem Bearbeiten, Zusammenfassen und Übersetzen abschneidet und wie weitgehend API-Betreiber außerhalb der EU mitmachen, bleibenene Fragen, während die Einführung voranschreitet. Derzeit stellen die EU-Implementierung und der eingeschränkte Zugriff für genehmigte Forschungsgruppen und Experteneinrichtungen den bestehenden Umfang der Initiative dar.
Quelle: Blockonomi