OpenAI Embedt Onzichtbaar 'textGrain'-Watermerk in ChatGPT-Output in heel Europa om te Voldoen aan de EU AI Act
Belangrijkste punten
- •OpenAI's textGrain-watermerk staat standaard aan en is verplicht voor ChatGPT-output in de EU, terwijl API-gebruikers wereldwijd kunnen toestemmen en gewone gebruikers buiten de EU het standaard uit hebben staan.
- •Het systeem embedt een statistische handtekening direct in de woordkeuze in plaats van in verborgen tekens of spaties, waardoor gangbare ontwijktechnieken zoals het verwijderen van onzichtbare elementen het niet kunnen verwijderen.
- •OpenAI's interne evaluaties toonden detectiepercentages van ongeveer 66% voor ongewijzigde antwoorden van 150 woorden en circa 92% bij 300 woorden, maar het vervangen van één op de vier woorden door synoniemen verlaagde de nauwkeurigheid naar slechts 17%.
- •Toegang tot de detector is beperkt tot gecontroleerde onderzoekers en gespecialiseerde organisaties, en OpenAI heeft niet bekendgemaakt of en wanneer het publiek beschikbaar komt.
- •Een negatief detectieresultaat bevestigt geen menselijk auteurschap, omdat korte, bewerkte of vertaalde tekst en content van concurrerende AI-platforms het systeem kunnen ontwijken.

OpenAI is begonnen met de uitrol van een onzichtbaar statistisch watermerk, bekend als textGrain, op ChatGPT- en Codex-output binnen het grondgebied van de Europese Unie. De uitrol werd op 5 oktober aangekondigd en wordt door het bedrijf gepresenteerd als een directe reactie op de transparantieverplichtingen die de EU AI Act oplegt. De stap breidt bovendien de bestaande inspanningen van OpenAI rond contentherkomst uit, waarmee gebruikers al kunnen verifiëren of afbeeldingen en audiobestanden met de tools van het bedrijf zijn gemaakt. Het bedrijf lichtte het initiatief toe in een officiële aankondiging en een bericht op X:
We're expanding our approach to content provenance to include text in response to EU regulatory requirements, while recognizing the significant limitations of current text watermarking technology. Our tools already help verify whether an image or audio file was created with our…
— OpenAI (@OpenAI) October 5, 2026
Hoe textGrain werkt
De technologie werkt door de woordkeuze van het taalmodel subtiel te beïnvloeden, waardoor een verborgen statistische handtekening ontstaat. Een bijbehorende detectietoepassing analyseert vervolgens tekst om die handtekening te identificeren. Volgens OpenAI is de aanpak niet afhankelijk van verborgen tekens, onzichtbare spaties of ongebruikelijke leestekens. Daardoor zullen typische ontwijktechnieken — zoals het verwijderen van verb tekens uit gekopieerde tekst — het watermerk niet elimineren, omdat de handtekening direct in de taalpatronen zelf is verweven.
Hoe bestand is het watermerk tegen bewerking?
De effectiviteit van detectie varieert aanzienlijk op basis van de tekstlengte. OpenAI meet tekst in tokens — woordfragmenten die taalmodellen interpreteren, waarbij één token ongeveer gelijk staat aan driekwart van een standaard Engels woord. Tijdens interne evaluaties identificeerde het detectiesysteem met succes ongeveer 66% van de ongewijzigde antwoorden van ongeveer 150 woorden. Bij inhoud van rond de 300 woorden steeg het succespercentage naar ongeveer 92%.
Het wijzigen van content ondermijnt snel de effectiviteit van het watermerk. Bij passages van 300 woorden daalde de detectienauwkeurigheid van 92% naar 66% wanneer één op de tien woorden door een synoniem werd vervangen. Toen één op de vier woorden werd vervangen, zakte de detectie naar slechts 17%. De interne bevindingen van OpenAI tonen aan dat het systeem aanzienlijke uitdagingen zodra tekst wordt bewerkt, ingekort of geherformuleerd — een beperking die aansluit bij de "significant limitations of current text watermarking technology" die het bedrijf zelf bij de lancering erkende.
Het bedrijf merkte bovendien op dat de implementatie van het watermerk minimale invloed had op de prestatiecijfers van zijn nieuwste model, GPT-6 Astra.
Waarom de detectietool privé blijft
OpenAI heeft ervoor gekozen om de detector niet direct breed beschikbaar te stellen. In plaats daarvan wordt toegang uitsluitend verleend aan gecontroleerde onderzoekers en gespecialiseerde organisaties. Het bedrijf verduidelijkt dat een positief detectieresultaat geen gebruikersidentiteit, invoerprompts of gespreksgegevens onthult.
Een negatief resultaat biedt ook weinig zekerheid. Korte, gewijzigde of vertaalde content kan de detector ontwijken zonder alarm te activeren. Content die door concurrerende AI-platforms is gegenereerd, activeert het systeem evenmin, omdat het uitsluitend zoekt naar de eigen handtekening van OpenAI. OpenAI verklaarde expliciet dat het niet detecteren van een watermerk geen menselijk auteurschap bevestigt.
Visuele en audiocontent volgen een afzonderlijk verificatieproces. Gebruikers kunnen deze bestandstypen al uploaden naar het publiek toegankelijke verificatieplatform van OpenAI om te scannen op het SynthID-watermerk. Voor tekstoutput bestaat voorlopig geen vergelijkbare publieke controle, aangezien de toegang tot de detector beperkt blijft tot gecontroleerde organisaties.
Regionale reikwijdte en regelgevingscontext
Voor gebieden buiten de Europese Unie staat het ChatGPT-watermerk standaard uit voor gewone gebruikers. API-klanten wereldw kunnen het echter inschakelen voor specifieke modellen via hun project- of organisatievoorkeuren. In de praktijk is het watermerk verplicht voor ChatGPT-output binnen de EU, terwijl API-gebruikers wereldwijd het vrijwillig kunnen inschakelen via hun instellingen — standaard aan voor EU-gebruikers, opt-in elders.
De uitrol volgt op de handhaving van de transparantiebepalingen van de AI Act door de EU, die in augustus begon. OpenAI positioneerde het watermerk als onderdeel van zijn voortdurende reactie op regelgevingsvereisten. Het bedrijf verwees in zijn verklaring ook naar bredere sectorgegevens: onderzoek van TRM Labs toont aan dat crimineel misbruik van AI-tools jaar-op-jaar met 40% is toegenomen.
OpenAI heeft niet bekendgemaakt of en wanneer de detectietool publiek beschikbaar kan komen. Hoe het systeem presteert tegen bewerking, inkorting en vertaling in de praktijk, en hoe breed API-aanbieders buiten de EU zich aansluiten, blijven open vragen naarmate de uitrol vordert. Voorlopig vormen de EU-implementatie en de beperkte toegang voor goedgekeurde onderzoeksgroepen en expertinstellingen de bestaande reikwijdte van het initiatief.
Bron: Blockonomi