OpenAI führt unsichtbares textGrain‑Wasserzeichen für ChatGPT und Codex in der EU ein
OpenAI hat am 5. Oktober 2026 den schrittweisen Rollout von textGrain angekündigt – ein unsichtbares, maschinenlesbares Wasserzeichen für alle ChatGPT‑ und Codex‑Nutzer in der Europäischen Union, um die Transparenzpflichten des KI‑Gesetzes zu erfüllen.

Am 5. Oktober 2026 gab OpenAI bekannt, dass es mit einer progressiven Einführung eines unsichtbaren Wasserzeichens namens textGrain für jeden ChatGPT‑ und Codex‑Nutzer in der Europäischen Union beginnt, unabhängig vom Abonnement. Die Funktion wird in den kommenden Wochen ausgerollt und soll die Transparenzanforderungen der EU‑KI‑Verordnung erfüllen, die am 2. August 2026 in Kraft trat.
Wie textGrain funktioniert
Das Wasserzeichen ist kein sichtbares Logo oder Tag. Stattdessen ändert das zugrundeliegende Modell subtil die Wortwahl und ersetzt etwa jedes zehnte Synonym durch Alternativen, die ein binäres Muster codieren, das nur von speziellen Algorithmen erkannt werden kann. Dieser Ansatz lässt den Text für menschliche Leser unverändert und übersteht gängige Kopier‑ und Einfüge‑Vorgänge.
OpenAI hat die technische Beschreibung von textGrain gemeinsam mit Forschern der University of Pennsylvania und der Yale University verfasst. Der Bericht betont, dass das Wasserzeichen keinerlei Nutzer‑Identifikatoren, Eingabeaufforderungen oder Gesprächsinhalte einbettet, wodurch die Privatsphäre gewahrt bleibt und gleichzeitig eine forensische Spur für autorisierte Analysten bereitgestellt wird.
Verfügbarkeit und Aktivierung
API‑Kunden weltweit können textGrain ab dem 5. Oktober freiwillig aktivieren, doch die Funktion ist standardmäßig für alle Nutzer deaktiviert. OpenAI hat klargestellt, dass ein globaler, verpflichtender Rollout derzeit nicht geplant ist; die EU‑Einführung ist eine gezielte Reaktion auf regulatorischen Druck.
- Standardmäßig aktiviert für EU‑ChatGPT‑ und Codex‑Konten
- Optionale Aktivierung für API‑Nutzer weltweit
- Nur von zugelassenen Forschern und Experten erkennbar
- Keine nutzerbezogenen Daten im Wasserzeichen enthalten
OpenAI beschränkt den Zugriff auf das Erkennungstool auf eine geprüfte Gemeinschaft von Wissenschaftlern, Prüfern und Regulierungsbehörden. Diese kontrollierte Verteilung soll Missbrauch verhindern und Aufsichtsbehörden ermöglichen, die Einhaltung des KI‑Gesetzes zu überprüfen.
Leistung und Grenzen
Interne Tests von OpenAI zeigen, dass das Ersetzen von etwa 10 % der Synonyme die Erkennungsrate von etwa 92 % auf 66 % reduziert. Kurze Auszüge, stark mathematische Inhalte und übersetzte Texte stellen zusätzliche Herausforderungen für den Detektor dar, sodass das Fehlen eines Wasserzeichens nicht als Beweis für menschliche Urheberschaft gelten kann.
Das Unternehmen berichtet zudem, dass die Qualität der Ausgaben mit aktiviertem Wasserzeichen nicht von nicht‑wassergezeichneten Generationen zu unterscheiden ist. In den Vergleichsstudien wurde keine messbare Verschlechterung von Flüssigkeit, Kohärenz oder faktischer Genauigkeit beobachtet.
Die Entscheidung von OpenAI entspricht der Anforderung des EU‑KI‑Gesetzes, dass Hochrisiko‑KI‑Systeme klare Rückverfolgbarkeit bieten. Durch das Einbetten eines maschinenlesbaren Signals direkt in den Text hofft das Unternehmen, Regulierern eine zuverlässige Methode zu geben, KI‑generierte Inhalte zu identifizieren, ohne das Nutzererlebnis zu beeinträchtigen.
Kritiker weisen darauf hin, dass die Wasserzeichen‑Methode, die auf Synonym‑Ersetzungen basiert, anfällig für Nachbearbeitungstechniken wie Synonym‑Umformungen oder Paraphrasierungs‑Tools sein könnte, die das codierte Muster entfernen. OpenAI erkennt dieses Risiko an, argumentiert jedoch, dass das Hauptziel die Schaffung einer Basisverantwortung und nicht ein unknackbares Siegel sei.
Die Einführung von textGrain erfordert von Unternehmen, dass sie interne Prüfprozesse anpassen, um das Vorhandensein des unsichtbaren Signals zu berücksichtigen. Dabei muss geprüft werden, welche Dokumente unter die Berichtspflicht fallen und wie das Wasserzeichen in Audits nachgewiesen wird, ohne dass die regulären Arbeitsabläufe gestört werden.
Ein zentrales Prüf‑ und Verifizierungsverfahren besteht darin, dass autorisierte Analysten das spezialisierte Erkennungstool einsetzen, um das binäre Muster im Text zu extrahieren. Die Genauigkeit dieses Tools hängt von der Qualität der Eingabedaten ab; bei stark bearbeiteten oder übersetzten Texten kann die Erkennungsrate sinken, was die Notwendigkeit zusätzlicher Validierungsschritte mit sich bringt.
Die methodischen Grenzen von textGrain zeigen sich besonders bei kurzen Passagen und hochspezialisierten Fachtexten, wo das Synonym‑Ersetzungsschema weniger Spielraum bietet. In solchen Fällen kann das Fehlen eines erkennbaren Wasserzeichens nicht als eindeutiger Hinweis auf menschliche Herkunft interpretiert werden, weshalb ergänzende Prüfmechanismen empfohlen werden.
Aus regulatorischer Sicht bietet das unsichtbare Wasserzeichen einen pragmatischen Mittelweg: Es erfüllt die Transparenzanforderungen des KI‑Gesetzes, ohne dass Nutzerinnen und Nutzer sichtbare Markierungen wahrnehmen. Gleichzeitig bleibt die Verantwortung für die korrekte Nutzung beim Anbieter, der sicherstellen muss, dass keine personenbezogenen Daten in das Signal einfließen.
Die kontrollierte Verteilung des Erkennungstools an eine geprüfte Gemeinschaft von Wissenschaftlern und Aufsichtsbehörden soll Missbrauch verhindern. Dieser Ansatz begrenzt jedoch den Zugang zu forensischen Analysen, was im Streitfall die Beweiskraft des Wasserzeichens gegenüber Dritten einschränken kann und zusätzliche rechtliche Klärungen erfordert.
Praktisch bedeutet die Einführung von textGrain für Unternehmen, dass sie ihre Dokumentationsrichtlinien überarbeiten, Schulungen zum Umgang mit potenziell markierten Inhalten durchführen und klare Prozesse für den Fall etablieren, dass ein Wasserzeichen entdeckt wird, um Compliance‑Risiken systematisch zu minimieren.
Für deutschsprachige Unternehmen, die OpenAI‑Modelle einsetzen, bedeutet dies praktisch: Sie müssen entscheiden, ob sie textGrain zur Erfüllung von Berichtspflichten aktivieren, und ihre internen Richtlinien anpassen, um zu berücksichtigen, dass einige ihrer generierten Dokumente ein unsichtbares Kennzeichen tragen, das nur autorisierten Stellen zugänglich ist.
Quellen
- OpenAI will start watermarking ChatGPT’s text in the EUTechCrunch · 5. Oktober 2026
- OpenAI will watermark ChatGPT text in the EUThe Verge · 5. Oktober 2026



