Claude Wasserzeichen 2026:
Anthropic markiert seine KI-Texte

Veröffentlicht: 13/08/2026
Aktualisiert: 02/09/2026

Wir denken. KI tippt mit.

Schulte_Markus_300x300px

Markus Schulte

AI Solution Development, Autor

Inhaltsverzeichnis
Teilen
AI Newsletter

Anthropic markiert die Texte seiner KI-Modelle künftig mit einem unsichtbaren Wasserzeichen. Das Claude Wasserzeichen steckt nach Firmenangaben direkt in der Wortwahl der generierten Texte, überlebt Kopieren und Einfügen und lässt sich von Nutzern nicht abschalten. Die Markierung sitzt auf Modellebene und gilt damit weltweit, in der Chat-App genauso wie in der Entwickler-Schnittstelle und im Programmier-Werkzeug Claude Code.

Der Schritt setzt die Transparenzpflichten aus Artikel 50 der europäischen KI-Verordnung um, die seit dem 2. August 2026 gelten. Öffentlich wurde die Ankündigung über ein Support-Dokument, das sich ab dem 10. August verbreitete, am 11. August berichteten TechCrunch, Forbes und heise online. Am 14. August schob Anthropic einen offiziellen Blogpost nach, der die Technik offenlegt. Seitdem tobt eine Debatte unter zahlenden Kunden, Entwicklern und Textern. Dieser Artikel erklärt, wie die Markierung funktioniert, wie Sie prüfen können, ob ein Text betroffen ist, was die Forschung zur Haltbarkeit solcher Wasserzeichen sagt und welche Regeln jetzt für Unternehmen gelten.

Was genau Anthropic angekündigt hat

Die Ankündigung steckt nicht in einem Blogpost, sondern im Hilfe-Dokument „How Claude marks AI-generated content“ im offiziellen Claude-Support-Center. Darin beschreibt Anthropic zwei Mechanismen. Texte erhalten ein unsichtbares Wasserzeichen, das nach Firmenangaben „direkt in den Text selbst eingewoben“ wird und weder Bedeutung noch Qualität noch Lesbarkeit verändern soll. Dateien wie PNG-, JPG- oder SVG-Grafiken bekommen zusätzlich signierte Herkunfts-Metadaten nach dem offenen Industriestandard C2PA.

Im Wortlaut heißt es dort übersetzt: „Weil das Wasserzeichen Teil des Textes ist, wandert es mit, wenn der Text kopiert und woanders eingefügt wird, und kann manche Bearbeitungen überstehen. Die Markierung wird auf Modellebene angewendet, sie ist also vorhanden, egal aus welchem Claude-Produkt oder von welcher Oberfläche der Text stammt.“ Einen namentlich genannten Sprecher gibt es nicht, der TechCrunch-Bericht über die Wasserzeichen-Pläne zitiert dieselbe Passage.

Betroffen sind alle Wege, auf denen Claude-Texte entstehen. Anthropic nennt die Claude-Apps, die Entwickler-Plattform samt API, Claude Code, den Büro-Agenten Claude Cowork und die Slack-Integration Claude Tag, außerdem Claude-Modelle bei den Cloud-Anbietern AWS, Google Cloud und Microsoft Foundry. Weil die Markierung im Modell selbst passiert, gilt sie weltweit und nicht nur in der EU.

Den Anfang machen alle Modelle, die seit dem 2. August 2026 auf den Markt kommen. Das erste davon ist Claude Fable 5.1, Anthropics neues Spitzenmodell, das seit dem 1. September 2026 jeden Text ab Werk markiert. Ältere Modelle will Anthropic in der Übergangszeit nachrüsten, der Status steht in der Doku auf „in progress“. Eine Abschalt-Möglichkeit gibt es nicht, das Hilfe-Dokument erwähnt kein Opt-out, auch nicht für zahlende API- oder Firmenkunden. Die Londoner Wirtschaftszeitung City A.M. nennt Anthropic den ersten großen Anbieter, der eine maschinenlesbare Text-Kennzeichnung über sämtliche Produkte und Cloud-Partner ankündigt. US-Medien wie Gizmodo verweisen dagegen darauf, dass Google Gemini-Texte schon seit 2024 mit SynthID markiert.

Screenshot des Anthropic Hilfe-Dokuments 'How Claude marks AI-generated content' mit Überschrift und Einführungstext zum Wasserzeichen-System für Claude.
Das offizielle Anthropic Hilfe-Dokument beschreibt die Wasserzeichen-Kennzeichnung für Claude-generierte Inhalte. (Quelle: https://support.claude.com/en/articles/16266773-how-claude-marks-ai-generated-content)

So funktioniert das unsichtbare Wasserzeichen im Text

Das Verfahren ist seit dem 14. August 2026 offiziell bestätigt. Im Blogpost „How Claude’s text watermark works“ auf anthropic.com beschreibt das Unternehmen sein System als „eine Version des SynthID-Text-Ansatzes“, also genau das statistische Sampling-Wasserzeichen nach dem Vorbild von Google DeepMind, das Fachmedien von Anfang an vermutet hatten. Die Methodenfamilie geht laut Anthropic auf einen Vorschlag des Informatikers Scott Aaronson aus dem Jahr 2022 zurück.

Das Prinzip zeigt Anthropics eigenes Beispiel „Das Wetter heute war kalt und…“. Auf diesen Satzanfang folgt sehr wahrscheinlich „bedeckt“ oder „grau“, für den Leser ändert sich die Bedeutung kaum. Genau solche gleichwertigen Wortentscheidungen, die das Modell sonst per Zufallszahl trifft, steuert beim Wasserzeichen der geheime Schlüssel zusammen mit den unmittelbar vorangehenden Wörtern. Zu Wörtern, die Claude ohne Wasserzeichen nicht ohnehin erwogen hätte, greift das Modell dabei nach Firmenangaben nie.

Der Blogpost räumt zugleich mehrere offene Fragen aus dem Weg. Das Wasserzeichen fügt dem Text nichts hinzu und nutzt keine versteckten Zeichen, es verbraucht keine zusätzlichen Tokens, macht Claude weder langsamer noch teurer und enthält keinerlei Identifikationsdaten, die sich zu einer Person, einer Organisation oder einem Chat zurückverfolgen ließen. Auch die weltweite Geltung begründet Anthropic inzwischen genauer, bislang fehle ein verlässlicher Weg, die Markierung auf einzelne Regionen zu begrenzen, andere Ansätze würden weiter geprüft.

Screenshot des Anthropic Blogposts zum Text-Wasserzeichen von Claude mit Handschrift-Illustration auf Papierstapel
Der offizielle Anthropic-Blogpost vom 14. August 2026 erklärt die Funktionsweise des Claude Text-Wasserzeichens. (Quelle: https://www.anthropic.com/news/claude-text-watermark)

So funktioniert ein statistisches Text-Wasserzeichen

Ein Sprachmodell erzeugt Text Stück für Stück und wählt dabei jeweils unter mehreren wahrscheinlichen Tokens, also Wortbausteinen. Ein statistisches Wasserzeichen verschiebt diese Wahl minimal, ein geheimer Schlüssel bevorzugt bei jedem Schritt bestimmte Kandidaten. Für Leser bleibt der Text völlig natürlich.

Eine Prüfsoftware, die den Schlüssel kennt, zählt nach, wie oft die bevorzugten Muster vorkommen, und erkennt so mit statistischer Sicherheit, ob das Modell beteiligt war. Beschrieben wurde das Prinzip 2023 in einer Grundlagenarbeit der University of Maryland zu Wasserzeichen für Sprachmodelle, Google nutzt eine Weiterentwicklung namens SynthID-Text seit 2024 produktiv in Gemini.

In sozialen Netzwerken und auf YouTube kursiert seit der Ankündigung eine andere Erklärung. Claude ersetze angeblich normale Leerzeichen durch spezielle Unicode-Zeichen, die in manchen Programmen als kleine Kästchen sichtbar werden. Anthropic hat dieser Darstellung im Blogpost vom 14. August ausdrücklich widersprochen. Dem Text werde nichts hinzugefügt, es gebe keine versteckten Zeichen, die Markierung steckt allein in der Auswahl der Wortbausteine. Versteckte Sonderzeichen wären ohnehin das Gegenteil einer unsichtbaren Markierung, sie fallen in Texteditoren auf und ließen sich mit einem simplen Suchen-und-Ersetzen tilgen.

Die Kästchen-Geschichte hat einen wahren Kern, nur an anderer Stelle. Im April 2025 tauchten in Ausgaben von OpenAI-Modellen tatsächlich spezielle schmale Leerzeichen auf, die als heimliches Wasserzeichen interpretiert wurden, laut OpenAI eine unbeabsichtigte Eigenheit des Trainings. Diese alte Geschichte wird derzeit von dubiosen Diensten recycelt, die teils mit Bezahl-Upsells versprechen, das Claude Wasserzeichen zu entfernen, indem sie unsichtbare Zeichen löschen. Solche Werkzeuge entfernen bestenfalls Zeichen, die mit dem eigentlichen Wasserzeichen nichts zu tun haben.

Dass Anthropic die Methode zunächst geheim hielt, stieß auf Kritik. Der bekannte Apple-Blogger John Gruber spottete in seinem Daring-Fireball-Beitrag zur Wasserzeichen-Ankündigung, Anthropic erkläre in einem Dokument namens „Wie Claude KI-Inhalte markiert“ gerade nicht, wie Claude KI-Inhalte markiert. Diesen Einwand hat der Blogpost drei Tage später ausgeräumt. Geheim bleibt nur noch der Schlüssel selbst, denn wer ihn kennt, kann das Muster gezielt entfernen.

Wenn sie das durchziehen, dürfte das Gift für die Marke Claude sein.
John Gruber, Tech-Blogger (Daring Fireball), 11. August 2026

Der EU AI Act steckt dahinter: Artikel 50 gilt seit dem 2. August 2026

Auslöser für das Wasserzeichen ist Artikel 50 Absatz 2 der KI-Verordnung, der Anbieter generativer KI seit dem 2. August 2026 verpflichtet, synthetische Inhalte maschinenlesbar zu kennzeichnen. Die technischen Lösungen müssen „wirksam, interoperabel, belastbar und zuverlässig“ sein, soweit technisch machbar. Alle Regeln, Fristen und Strafen der Verordnung erklärt unser großer Überblick zum EU AI Act 2026, die Kurzfassung liefert der Glossareintrag zum EU AI Act (KI-Verordnung).

Wie Anbieter die Pflicht konkret erfüllen sollen, beschreibt der freiwillige EU-Kennzeichnungs-Kodex, der „Code of Practice on Transparency of AI-generated Content“ vom Juni 2026. Anthropic hat ihn nach eigenen Angaben unterzeichnet und liefert das Wasserzeichen als Umsetzung. Bei den Grenzen ist der Kodex erstaunlich offen. Er räumt ein, dass derzeit keine einzelne Technik alle vier Anforderungen erfüllt, und empfiehlt deshalb mehrschichtige Lösungen aus Wasserzeichen, Metadaten und Herkunftsnachweisen. Laut EU-Kommission vom 31. Juli 2026 haben 82 Anbieter und 152 Anwender-Organisationen unterschrieben.

0
KI-Anbieter haben den EU-Kennzeichnungs-Kodex unterzeichnet, darunter Anthropic, Google und OpenAI
0
Organisationen unterzeichneten zusätzlich als Anwender, darunter Lufthansa und Getty Images
0
Millionen Euro Bußgeld drohen maximal bei Verstößen gegen Artikel 50, oder 3 % des Weltumsatzes, je nachdem was höher ist
Screenshot der EU-Kommission mit Liste der EU-Kennzeichnungs-Kodex Unterzeichner, rot markiert sind Section 1 mit 82 KI-Anbieter-Unterzeichner und Section 2 mit 152 Anwender-Organisationen, Anthropic ist hervorgehoben.
Die fortlaufend aktualisierte Unterzeichnerliste des EU-Kennzeichnungs-Kodex: 82 Anbieter in Section 1, 152 Anwender-Organisationen in Section 2 (Stand: 13. August 2026). (Quelle: https://digital-strategy.ec.europa.eu/en/news/strong-backing-code-practice-transparency-ai-generated-content)

Die Konkurrenz ist unterschiedlich weit. Google unterzeichnete den Kodex am 24. Juli 2026 und kündigte im selben Zug Partnerschaften für interoperables SynthID-Watermarking mit Apple, ElevenLabs, Kakao, NVIDIA und OpenAI an. OpenAI hat den Kodex ebenfalls unterschrieben, liefert für ChatGPT-Texte aber noch kein Wasserzeichen aus und erklärt lediglich, man wolle Herkunftsnachweise „auf alle Modalitäten einschließlich Text" ausweiten. xAI hat den Kodex für Grok laut einem Bericht der Wirtschaftszeitung City A.M. nicht unterzeichnet. Wie sich die beiden Marktführer insgesamt schlagen, zeigt unser Vergleich Claude vs ChatGPT 2026 mit Preisen, API-Kosten und Stärken.

AnbieterText-WasserzeichenEU-KodexErkennungs-Tool
Anthropic (Claude)SynthID-Text-Variante, live für neue Modelle seit 02.08.2026, weltweit, kein Opt-outUnterzeichnetErkennungs-API „bald" angekündigt, noch nicht verfügbar
Google (Gemini)SynthID-Text, produktiv seit 2024, Open SourceUnterzeichnetSynthID Detector, Zugang per Warteliste
OpenAI (ChatGPT)Absichtserklärung ohne Termin, Technik liegt seit Jahren intern bereitUnterzeichnetKein Text-Detektor, Klassifikator 2023 eingestellt
xAI (Grok)Nicht angekündigtNicht unterzeichnetNein
Text-Kennzeichnung der großen KI-Anbieter im Vergleich (Stand: 19. August 2026). Quellen: Anthropic, EU-Kommission, Google, City A.M.

So testen Sie, ob ein Text das Claude Wasserzeichen enthält

Ein öffentliches Werkzeug, mit dem Sie das Claude Wasserzeichen prüfen können, existiert auch Stand 19. August 2026 nicht. Die Erkennungs-API ist inzwischen aber offiziell, im Blogpost vom 14. August kündigt Anthropic an, sie „bald" anzubieten, die Details der Umsetzung würden noch ausgearbeitet. Die Grenzen benennt das Unternehmen gleich mit. Die Prüfung mit dem Schlüssel beantwortet ausschließlich die Frage, wie wahrscheinlich Claude an einem Text beteiligt war. Texte anderer KI-Modelle erkennt sie nicht, selbst wenn diese eigene Wasserzeichen tragen, denn dafür bräuchte es deren Schlüssel. Und je kürzer die Passage, desto unsicherer das Ergebnis, weil weniger Wortentscheidungen als Beleg zur Verfügung stehen.

Bei Dateien sieht es besser aus. Die signierten C2PA-Metadaten von Claude-Grafiken lassen sich schon heute prüfen, etwa über die offizielle Verify-Seite der Content-Credentials-Initiative oder das Kommandozeilen-Werkzeug c2patool. Beide zeigen an, ob eine Datei signierte Herkunftsdaten trägt und woher sie stammt. Anthropic kündigt im Blogpost zusätzlich ein eigenes Prüf-Werkzeug an, in das sich eine Datei zum Check hineinziehen lässt.

Einen Eindruck, wie die Text-Erkennung aussehen könnte, gibt Google. Dessen SynthID Detector prüft seit Mai 2025 Texte, Bilder, Audio und Video auf Googles eigenes Wasserzeichen. Der Zugang läuft über eine Warteliste und richtet sich zuerst an Journalisten, Medienprofis und Forscher. Ob Anthropic seinen Detektor für jedermann öffnet, ist offen.

Demo-Grafik des SynthID Detector von Google: drei Beispielbilder mit Kamel-Motiv zeigen die Ergebnis-Kategorien der Wasserzeichen-Prüfung, links erkannte Bereiche (blau markiert), in der Mitte nicht erkannte, rechts unsichere Bereiche.
Googles Demo-Grafik zum SynthID Detector zeigt die drei Ergebnis-Kategorien der Bild-Prüfung, die Text-Erkennung wurde bei der Vorstellung für die Folgewochen angekündigt. (Quelle: https://blog.google/innovation-and-ai/products/google-synthid-ai-content-detector/)

Vorsicht ist bei Webseiten geboten, die schon jetzt eine Prüfung oder Entfernung des Claude-Wasserzeichens anbieten. Solange Anthropic keine Erkennungs-Schnittstelle veröffentlicht hat, kann kein Drittanbieter das Wasserzeichen zuverlässig nachweisen. Seriös prüfen lässt sich Stand heute nur der Datei-Weg über C2PA.

Wichtig bleibt der Umkehrschluss. Findet ein Detektor nichts, beweist das nicht, dass ein Mensch den Text geschrieben hat. Das Signal kann durch Bearbeitung verschwunden sein, der Text kann von einem anderen KI-Modell stammen oder von einem älteren Claude-Modell ohne Markierung.

Lässt sich das Wasserzeichen entfernen? Das sagt die Forschung

Anthropic selbst räumt ein, dass das Wasserzeichen nicht jede Bearbeitung übersteht. Das Hilfe-Dokument nennt starkes Editieren, Umformulieren, Übersetzen, das Mischen mit anderem Text und sehr kurze Passagen als Fälle, in denen die Erkennung scheitern kann. Der Blogpost vom 14. August wird noch direkter, leichtes Editieren entferne das Wasserzeichen vermutlich nicht vollständig, ein kompletter Neuschrieb, bei dem jedes Wort ersetzt wird, dagegen schon. Allerdings sei ein so umgeschriebener Text kaum noch als KI-generiert zu bezeichnen.

SituationÜbersteht das Wasserzeichen das?
Kopieren und EinfügenJa, die Markierung wandert mit dem Text mit
Leichte BearbeitungTeilweise, laut Anthropic „kann" sie manche Bearbeitung überstehen
Starkes Umschreiben oder ParaphrasierenErkennung kann scheitern
Übersetzung in eine andere SpracheErkennung kann scheitern
Sehr kurze TextpassagenZu wenig Material für ein zuverlässiges Signal
Screenshot oder Formatwechsel bei DateienNein, die C2PA-Metadaten gehen dabei verloren
Belastbarkeit der Claude-Markierungen nach Anthropics eigenen Angaben. Quelle: Claude-Hilfe-Dokument, Stand 13. August 2026

Die Forschung bestätigt diese Grenzen und geht noch weiter. Das Team hinter der Maryland-Grundlagenarbeit zeigte in einer Folgestudie zur Zuverlässigkeit von Sprachmodell-Wasserzeichen, dass das Signal menschliches Umschreiben zwar teilweise übersteht, für einen zuverlässigen Nachweis nach starker Paraphrase aber im Schnitt rund 800 Tokens Text nötig sind, also mehrere hundert Wörter. Eine Studie zur Frage, ob KI-Text zuverlässig erkennbar ist, drückte die Erkennungsraten gängiger Verfahren mit wiederholtem KI-Umformulieren deutlich nach unten. Und ein Harvard-Team lieferte 2024 den theoretischen Unterbau. Seine auf der Fachkonferenz ICML vorgestellte Arbeit zur Unmöglichkeit starker Wasserzeichen zeigt, dass ein Wasserzeichen, das qualitätserhaltendes Umformulieren übersteht, unter realistischen Annahmen prinzipiell nicht existieren kann. Der generische Angriff der Forscher entfernte die Markierung von drei getesteten Verfahren, ohne die Textqualität wesentlich zu verschlechtern.

Wie schnell Theorie zur Praxis wird, zeigte sich noch am Tag der ersten Presseberichte. Auf Hacker News erschien bereits ein Werkzeug, das Claude-Texte mit einem anderen Sprachmodell umformuliert und Datei-Metadaten entfernt. Das US-Magazin Fortune fasst die Lage nüchtern zusammen, wer KI-Ausgaben verschleiern wolle, habe reichlich Möglichkeiten, ein statistisches Wasserzeichen zu schwächen oder zu löschen.

OpenAI kennt das Problem seit Jahren. Ein internes Text-Wasserzeichen für ChatGPT war laut Wall-Street-Journal-Berichten von 2024 zu 99,9 Prozent treffsicher und überstand einfaches Umformulieren, ließ sich aber mit einer anderen KI aushebeln. Veröffentlicht wurde es nie, auch weil in einer Umfrage knapp 30 Prozent der Nutzer angaben, ChatGPT dann weniger nutzen zu wollen.

Dass ein Wasserzeichen die Textqualität nicht ruinieren muss, belegt Google. Im Nature-Paper zu SynthID-Text dokumentierte DeepMind einen Live-Test mit knapp 20 Millionen Gemini-Antworten, die Zufriedenheits-Bewertungen der Nutzer unterschieden sich zwischen markierten und unmarkierten Antworten praktisch nicht. Auch SynthID gilt allerdings als anfällig für substanzielles Umschreiben und Übersetzungen.

Eine grundsätzliche Grenze benennt Anthropic inzwischen selbst. Statistische Wasserzeichen brauchen Wahlfreiheit bei der Wortwahl, und genau die fehlt bei Faktenpassagen. Anthropics Beispiel im Blogpost ist der Satz „Isaac Newtons berühmtestes Werk hieß Principia…", auf den nur „Mathematica" folgen kann, das Wasserzeichen hat dort nichts zu markieren. Dasselbe gilt für Programmcode, der in vielen Fällen exakt sein muss, dort bleibt der Spielraum im Wesentlichen auf Kommentare beschränkt. Und wer Claude einen eigenen Text nur auf Grammatik und Zeichensetzung durchsehen lässt, erhält die Markierung allein in den wenigen Korrekturen, die für einen Nachweis zu dünn sein können. Genau deshalb warnt ein Kommentar bei heise online, ein Text-Wasserzeichen stifte falsche Sicherheit, wenn Schulen oder Arbeitgeber ihm blind vertrauen.

Kündigungen, Spott und Zuspruch: So reagieren die Nutzer

Die heftigste Kritik kommt von zahlenden Kunden und Entwicklern. Auf X brachte der Entwickler Nick Dobos die Stimmung dieses Lagers auf den Punkt, sein Beitrag sammelte über 1.200 Likes.

Im Claude-Forum auf Reddit formierte sich der Widerstand in vielbeachteten Beschwerde-Threads. Der meistzitierte Einwand eines Freelancers lautet übersetzt, er habe „die Anweisungen gegeben, den Kontext, die Entscheidungen und unzählige Verfeinerungen. Claude war das Werkzeug." Andere Nutzer nennen es bitter ironisch, dass ausgerechnet Firmen ihre Ausgaben markieren, deren Modelle auf fremden Trainingsdaten beruhen, auch die t3n-Auswertung der Nutzerkritik greift diesen Vorwurf auf. In der Hacker-News-Diskussion zur Wasserzeichen-Ankündigung erklärte ein Nutzer, er kündige sein Claude-Max-Abo. Als Mensch mit Legasthenie und ADHS nutze er KI als Schreibhilfe und fühle sich durch die Markierung bloßgestellt.

Ein zweites Lager fürchtet Enttarnung. In den Diskussionen melden sich Studenten und Texter, die Claude fürs Umformulieren oder Korrekturlesen nutzen und nun fürchten, pauschal als Schummler zu gelten. Der US-Radiomoderator Erick Erickson etwa hatte das Schreibwerkzeug Grammarly zugunsten von Claude aufgegeben und beklagt im Forbes-Überblick zu den Nutzerreaktionen, künftig trage selbst korrekturgelesener Eigentext Claudes Markierung. TechCrunch spitzte die Klagen in einer Folgegeschichte süffisant zu, manche Nutzer seien wütend, weil die Wasserzeichen sie bei der heimlichen KI-Nutzung in Job und Uni erwischen.

Die Gegenposition ist ebenso laut. Laut TechCrunch überwiegt in den Antworten auf die Beschwerden die Zustimmung zum Wasserzeichen. Der meistzitierte Kommentar lautet übersetzt, es gebe „buchstäblich kein gutes Argument, warum das keine gute Idee sein sollte. Der einzige Grund, das nicht zu wollen, ist, Menschen zu belügen." Die britische IT-Seite The Register wertet den Schritt in ihrer Analyse der Wasserzeichen-Ankündigung dagegen als reine Geste an Brüssel.

Auch die Offenlegung der Technik hat die Kritiker nicht versöhnt. John Gruber legte am 16. August mit einem zweiten Daring-Fireball-Beitrag zum Claude Wasserzeichen nach und nennt das Verfahren darin „eine Perversion des Schreibens". Beim Schreiben zähle jedes einzelne Wort, ein Sprachmodell solle an jedem Entscheidungspunkt das beste und präziseste Wort allein im Interesse des Nutzers wählen, schon der Gedanke, dass etwas anderes als seine Bedürfnisse in die Texterzeugung einfließe, sei „schlicht beleidigend". Der Business-Insider-Bericht über Grubers Wasserzeichen-Kritik ordnet ein, einzelne Nutzer hätten ihre Claude-Abos aus Protest gekündigt, einen sprunghaften Anstieg der Kündigungen sehe Anthropic nach eigener Auskunft aber nicht.

Ein gefundenes Wasserzeichen beweist keine KI-Autorschaft

Ein gefundenes Wasserzeichen belegt nur, dass Claude an einem Text beteiligt war, nicht, wer ihn geschrieben hat. Anthropic formuliert selbst vorsichtig, markierte Inhalte könnten „von Claude verarbeitet worden sein". Auch wer einen komplett selbst geschriebenen Text von Claude nur Korrektur lesen oder übersetzen lässt, erhält das Zeichen.

Wie gefährlich vorschnelle KI-Verdächtigungen sind, hat die jüngste Vergangenheit gezeigt. OpenAIs eigener KI-Text-Klassifikator erkannte nach OpenAIs eigenen Angaben nur 26 Prozent der KI-Texte und stempelte zugleich 9 Prozent menschlicher Texte falsch ab, nach einem halben Jahr wurde er im Juli 2023 eingestellt. Eine Stanford-Studie zu KI-Detektoren fand, dass mehr als die Hälfte der englischen Aufsätze von Nicht-Muttersprachlern fälschlich als KI-Text eingestuft wurde. Die Vanderbilt University schaltete Turnitins KI-Detektor ab, weil schon die beworbene Fehlquote von einem Prozent bei 75.000 eingereichten Arbeiten rund 750 falsche Beschuldigungen bedeutet hätte. Und an der Texas A&M University-Commerce ließ ein Dozent 2023 kurzerhand ChatGPT selbst „prüfen", ob Studierende geschummelt hatten. Die KI bejahte fälschlich, über die Hälfte des Kurses stand zeitweise unter Verdacht.

Wasserzeichen-Erkennung arbeitet grundsätzlich präziser als diese Stil-Detektoren, weil sie ein aktiv eingebautes Signal mit einstellbarer Fehlerquote nachweist, statt Schreibstil zu raten. An der Asymmetrie ändert das nichts. Das Zeichen kann Claude-Beteiligung belegen, seine Abwesenheit beweist nichts, und über den menschlichen Anteil an einem markierten Text sagt es ebenfalls nichts aus.

Angebote, Blogtexte, Kundenmails: Diese Regeln gelten jetzt im Betrieb

Für Unternehmen, die Claude im Alltag nutzen, ändert sich rechtlich zunächst wenig, praktisch aber einiges. Die Pflicht zur maschinenlesbaren Markierung aus Artikel 50 Absatz 2 trifft den Anbieter, also Anthropic, nicht den Nutzer. Wer als Betrieb KI-Texte veröffentlicht, hat nach Absatz 4 nur in Sonderfällen eigene Offenlegungspflichten, etwa bei Deepfakes oder bei Texten, die die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse informieren. Für Letztere entfällt die Pflicht, wenn ein Mensch die redaktionelle Verantwortung übernimmt und die Inhalte prüft.

Praktisch bedeutet das Wasserzeichen trotzdem einen Kulturwechsel. Jeder Angebotstext, jede Website-Passage und jede Kundenmail aus Claude trägt künftig ein maschinenlesbares Etikett, das mindestens Anthropic und perspektivisch auch Dritten mit Detektor-Zugang die KI-Beteiligung verrät. Wer KI-Nutzung bisher stillschweigend praktiziert, sollte die eigene Kommunikation darauf einstellen, bevor es ein Kunde, ein Bewerber oder ein Wettbewerber tut.

Praxistipp für Betriebe

  • Dokumentieren Sie intern, in welchen Texten KI mitgearbeitet hat. Dann bringt ein späterer Wasserzeichen-Fund Sie nicht in Erklärungsnot.
  • Lassen Sie veröffentlichte Texte von einem Menschen prüfen und freigeben. Das sichert die Qualität und erfüllt zugleich die redaktionelle Ausnahme des EU AI Act.
  • Rechnen Sie damit, dass Geschäftspartner KI-Erkennung einsetzen, sobald Detektoren verfügbar sind. Offener Umgang mit KI-Unterstützung wirkt souveräner als eine spätere Enttarnung.

Wie es weitergeht, hat Anthropic teilweise offen gelassen. Die Funktionsweise ist seit dem 14. August offengelegt, für die Erkennungs-API fehlt weiterhin ein Termin. Im September 2026 nehmen die Arbeitsgruppen des EU-Kennzeichnungs-Kodex ihre Arbeit auf, dort sitzen Anthropic, Google und OpenAI mit am Tisch. Und OpenAI hat bereits erklärt, Herkunftsnachweise auf alle Modalitäten einschließlich Text ausweiten zu wollen.

Häufige Fragen zum Claude Wasserzeichen

Sieht man das Claude Wasserzeichen beim Lesen?

Nein. Anthropic bestätigt im Blogpost vom 14. August 2026 ausdrücklich, dass dem Text nichts hinzugefügt wird und keine versteckten Zeichen entstehen, die Markierung steckt in der statistischen Wortwahl des Modells. Selbst wer den Text Zeichen für Zeichen untersucht, findet nichts Auffälliges. Nachweisen kann sie nur eine Prüfsoftware mit Anthropics geheimem Schlüssel. Der EU-Kennzeichnungs-Kodex verpflichtet Anbieter, Erkennungslösungen verfügbar zu machen, unter anderem kostenlos für Behörden, Medien und Forschung.

Gilt das Wasserzeichen auch für die API und Claude Code?

Ja. Die Markierung passiert auf Modellebene und betrifft alle Produkte, neben der Chat-App also auch die API, Claude Code, Cowork und die Slack-Integration Claude Tag, ebenso Claude-Modelle in Drittanbieter-Clouds. Anthropic weist allerdings darauf hin, dass einzelne Plattformen oder Funktionen bestimmte Markierungstypen nicht unterstützen können.

Kann ich das Claude Wasserzeichen abschalten?

Nein. Anthropics Hilfe-Dokument nennt kein Opt-out, auch nicht für zahlende Abo- oder API-Kunden, und US-Medien wie Forbes bestätigen ausdrücklich, dass Nutzer die Funktion nicht deaktivieren können. Wer die Markierung vermeiden will, müsste auf Modelle ohne Wasserzeichen ausweichen, was angesichts der EU-Pflichten für alle großen Anbieter absehbar schwieriger wird.

Markieren ChatGPT und Gemini ihre Texte auch?

Google markiert Gemini-Texte bereits seit 2024 mit SynthID-Text und hat das Verfahren als Open Source veröffentlicht. OpenAI hat den EU-Kennzeichnungs-Kodex unterzeichnet und will Herkunftsnachweise auf alle Modalitäten einschließlich Text ausweiten, ein Termin ist offen. Meta hat den Kennzeichnungs-Kodex ebenfalls unterzeichnet, obwohl der Konzern den separaten Verhaltenskodex für KI-Basismodelle 2025 demonstrativ abgelehnt hatte. xAI fehlt auf der Unterzeichner-Liste.

Beweist das Wasserzeichen, dass eine KI den Text geschrieben hat?

Nein. Anthropic formuliert selbst, markierte Inhalte könnten von Claude verarbeitet worden sein. Das Zeichen entsteht auch, wenn Claude einen von Menschen geschriebenen Text kürzt oder übersetzt. Beim reinen Korrekturlesen sitzt es laut Anthropic nur in den geänderten Stellen und kann bei wenigen Korrekturen zu schwach für einen Nachweis sein. Wie groß der KI-Anteil an einem markierten Text ist, kann kein Detektor messen, das US-Magazin Fortune kritisiert genau deshalb, ein pauschales KI-Etikett behandle Deepfakes und bloße Rechtschreibhilfe gleich.

Was ist mit Claude-Texten von vor August 2026?

Texte, die vor dem Stichtag erzeugt wurden, tragen kein Wasserzeichen und lassen sich nachträglich nicht markieren. Ältere Modelle rüstet Anthropic nach eigenen Angaben derzeit nach. Kanzleien verweisen auf die Übergangsfrist aus dem EU-Omnibus-Paket bis zum 2. Dezember 2026 für KI-Systeme, die vor dem 2. August 2026 bereits auf dem Markt waren.

ChatGPT für Handwerker &
Unternehmen

Holen Sie sich jetzt kostenlos die besten ChatGPT Prompts für lokale Dienstleister wie z.B. Handwerker. Sie werden damit bei Preisverhandlungen siegen können und Gegenargumente entkräften. Viele Prompts und ein breites Spektrum an Themen, um Ihren Arbeitsalltag zu erleichtern. Laden Sie sich jetzt diese einmalige Prompt-Bibliothek speziell für regional tätige Unternehmen & Handwerksbetriebe herunter.

Webinar Release KI im Handwerk

Sie haben eine Frage?