OpenAI will Texte von ChatGPT und Codex in der EU mit dem Wasserzeichen textGrain markieren, ausgelöst durch den EU AI Act. Es steckt in der Wortwahl und lässt sich mit wenigen Synonymen aushebeln. Wir ordnen ein, was das für die Schweiz heisst.
Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.
Das Wasserzeichen erfüllt EU-Transparenzregeln, taugt aber nicht als Beweis für menschliche Autorenschaft: Schon 10 Prozent Synonyme senken die Erkennung von 92 auf 66 Prozent.
OpenAI will Texte von ChatGPT und Codex in der EU künftig unsichtbar markieren. Das berichten TechCrunch und BleepingComputer am 5. Oktober. Die Technik heisst textGrain und kommt in den nächsten Wochen für berechtigte Textausgaben in der EU. Entwickler, die OpenAIs Schnittstelle (API) nutzen, können das Wasserzeichen laut den Berichten schon jetzt weltweit einschalten, standardmässig bleibt es aus.
textGrain schmuggelt keine versteckten Zeichen in den Text. Laut AI Weekly, das sich auf OpenAIs Ankündigung beruft, liegt das Signal in der Wortwahl: Wo mehrere Wörter gleich gut passen, wählt das Modell nach einem statistischen Muster. Du bemerkst davon nichts, spezielle Software kann das Muster aber erkennen. Und es wandert mit, wenn jemand den Text kopiert.
Hintergrund ist Artikel 50 des EU AI Act (dem EU-Gesetz für KI), der Transparenz bei KI-erzeugten Inhalten verlangt. Laut AI Weekly gelten diese Regeln seit dem 2. August 2026. TechCrunch schreibt, Anthropic markiere Claude-Texte seit August weltweit, Google, Meta und Microsoft hätten sich dem EU-Verhaltenskodex verpflichtet.
OpenAI nennt die Grenzen selbst, wie festhält:
Dazu kommt: Der Detektor steht vorerst nur zugelassenen Forschenden und Fachorganisationen offen. OpenAI betont, ein fehlendes Wasserzeichen «beweise nicht, dass ein Mensch geschrieben hat».
Der AI Act gilt in der EU, nicht in der Schweiz. Ob OpenAI das Wasserzeichen auch bei Nutzerinnen und Nutzern in der Schweiz aktiviert, geht aus den Berichten nicht hervor. Wer als Schweizer Firma Kundschaft in der EU bedient, schaut besser in die eigenen Abläufe, ob KI-Texte ohnehin gekennzeichnet werden.
Wichtiger ist die Einordnung: Das Wasserzeichen taugt nicht als Beweismittel. Wer in Schule, Personalabteilung oder Redaktion Texte prüft, sollte sich nicht darauf verlassen. Ein ähnliches Prinzip hat Google bereits bei Proteinen eingesetzt, wie wir hier berichtet haben.
Offen ist, wie schnell der Rollout in der EU vorankommt und wer den Detektor später nutzen darf. Bis dahin gilt: Das Wasserzeichen ist ein erster Schritt zur Transparenz, aber keine Lügenerkennung.
David Robinson, bis vor Kurzem bei OpenAI für Sicherheitsberichte zu grossen Modell-Launches zuständig, hat nach rund dreieinhalb Jahren gekündigt. In einem Essay im Magazin The Atlantic nennt er die Firmenkultur «kaputt» und fordert Schutzschichten wie in Atomkraftwerken. OpenAI sagt, man verstärke die Sicherheitsmassnahmen.