Das Text-Wasserzeichen von OpenAI in der EU: was bestätigt ist, was nicht und was es bedeutet
Kurzantwort: Am 5. Oktober 2026 hat OpenAI angekündigt, in den nächsten Wochen berechtigte ChatGPT- und Codex-Textausgaben in der EU mit einem unsichtbaren Wasserzeichen namens textGrain zu versehen. In der API ist das Wasserzeichen für ausgewählte Modelle eine Opt-in-Option und standardmäßig ausgeschaltet, und der Detektor ist nicht öffentlich. OpenAI sagt, es reagiere damit auf die EU-KI-Verordnung (AI Act), die von Anbietern generativer KI verlangt, erzeugte Texte maschinenlesbar erkennbar zu machen. Bei kurzen oder bearbeiteten Texten ist die Erkennung schwächer.
Der Großteil der Berichterstattung dreht sich um Studierende und KI-Detektoren. Wir haben den Beitrag von OpenAI selbst und den Text der EU-KI-Verordnung gelesen, und unten steht, was bestätigt ist, was nicht und was aus unserer Sicht jeder mitnehmen sollte, der einen Chatbot betreibt.

Was OpenAI angekündigt hat
In seinem Beitrag Our approach to EU text provenance rules schreibt OpenAI, das Wasserzeichen füge den Wortentscheidungen des Modells "an invisible statistical signal" hinzu (ein unsichtbares statistisches Signal), es steckt also im Text selbst. In den kommenden Wochen will OpenAI es bei berechtigten ChatGPT- und Codex-Ausgaben für Nutzer aller Tarife nur in der EU einführen und betont, dass Text-Wasserzeichen zum Start nicht global zum Standard werden.
Für die API gilt eine andere Formulierung. Kunden weltweit können sich für ausgewählte Modelle dafür entscheiden, und "text watermarking will remain off by default in the API" (Text-Wasserzeichen bleiben in der API standardmäßig aus). OpenAI ergänzt, dies "lets customers decide how watermarking fits their transparency obligations and the experiences they provide to users" (Kunden entscheiden selbst, wie das Wasserzeichen zu ihren Transparenzpflichten und zur Nutzererfahrung passt), und arbeitet nach eigenen Angaben mit Cloud-Partnern daran, Wasserzeichen für OpenAI-Modellausgaben über deren Dienste in den kommenden Wochen verfügbar zu machen.
Der Detektor ist nicht öffentlich. Forschende und Expertenorganisationen können sich bewerben, der Zugang wird einzeln vergeben, und das Werkzeug meldet nur, ob es ein OpenAI-Wasserzeichen erkennt, ohne den Nutzer zu identifizieren oder Prompts offenzulegen. OpenAI will die Technologie außerdem als Open Source bereitstellen. Wir haben auch die Berichte von TechCrunch und BleepingComputer geprüft, sie stimmen mit dem Beitrag überein.
Wie gut es funktioniert, nach OpenAIs eigenen Zahlen
OpenAI ist bei den Grenzen offen. In seinen Auswertungen erreichte textGrain mindestens die Leistung der anderen getesteten Ansätze, darunter SynthID für Text, aber OpenAI fügt hinzu, dass gute Ergebnisse unter Idealbedingungen keine zuverlässige Erkennung im Alltag garantieren. Bei einer Falsch-positiv-Rate von 1 % fand der Detektor das Wasserzeichen in etwa 80 % der Passagen mit 200 Token und in etwa 95 % der Passagen mit 400 Token, und bei Inhalten wie Mathematik, wo die Wortwahl weniger Spielraum hat, lag die Erkennung deutlich niedriger.
Auch Bearbeitung schwächt das Signal. In einem Test mit 400-Token-Passagen sank die Erkennung von etwa 92 % auf 66 %, wenn 10 % der Wörter durch Synonyme ersetzt wurden, und auf 17 %, wenn 25 % ersetzt wurden. Zur Qualität sagt OpenAI, in seinen Benchmarks keine nennenswerten Leistungsunterschiede mit und ohne Wasserzeichen zu sehen.
Was ein Wasserzeichen nicht aussagen kann
OpenAI ist ebenso direkt dabei, was ein Erkennungsergebnis nicht bedeutet. Es misst nicht, wie viel ein Mensch beigetragen hat, es legt nicht fest, wem der Text gehört oder wer dafür verantwortlich ist, es identifiziert nicht den Nutzer und prüft nicht die Richtigkeit. Es bestimmt auch nicht, "whether disclosure was required" (ob eine Offenlegung nötig war).
Ein fehlendes Wasserzeichen beweist ebenfalls nichts. Laut OpenAI kann der Text zu kurz, bearbeitet oder übersetzt sein, damit die Erkennung funktioniert, er kann von einem nicht unterstützten Modell stammen oder älter als das Wasserzeichen sein, oder Werkzeuge eines anderen Unternehmens haben ihn erzeugt.
Warum das passiert: Artikel 50 der EU-KI-Verordnung
Der Grund ist Artikel 50 der EU-KI-Verordnung, der zwei für Chatbots relevante Teile hat. Absatz 1 verlangt, dass Anbieter sicherstellen, dass KI-Systeme, die direkt mit Menschen interagieren, so gestaltet sind, dass die Betroffenen darüber informiert werden, dass sie es mit einem KI-System zu tun haben, es sei denn, das ist aus dem Kontext offensichtlich. Absatz 2 verlangt von Anbietern von Systemen, die synthetische Texte erzeugen, die Ausgabe maschinenlesbar zu kennzeichnen, sodass sie als KI-generiert erkennbar ist.
Zum Zeitplan stimmen juristische Analysen wie diese Notiz der Cloud Security Alliance in zwei Punkten überein. Artikel 50 gilt seit dem 2. August 2026, ohne Aufschub für die Pflicht, bei Chatbots auf die KI hinzuweisen, und das Digital-Omnibus-Paket hat Hochrisiko-Regeln verschoben, nicht die Transparenzpflichten. Für Systeme, die schon vor dem 2. August auf dem Markt waren, gilt nur für die maschinenlesbare Kennzeichnung eine Übergangsfrist bis zum 2. Dezember 2026. Wir sind keine Juristen, und wer bei einem Bot auf einer Plattform als "Anbieter" gilt, ist eine Frage für eine Anwältin oder einen Anwalt.
Was es bedeutet, wenn Sie einen Chatbot betreiben
Für die meisten Unternehmen ist das Wasserzeichen selbst eine Randnotiz. Es ist das von OpenAI, es startet in ChatGPT und Codex in der EU, und in der API ist es aus, solange niemand es aktiviert. Läuft Ihr Bot auf dem Modell eines anderen Anbieters, betrifft ihn diese Ankündigung nicht, und wir haben nicht geprüft, was andere Anbieter planen.
Die Hinweispflicht aus Absatz 1 ist die praktische, und Text zu kennzeichnen und einer Person Bescheid zu sagen sind zwei verschiedene Dinge: Wie OpenAIs eigener Beitrag anmerkt, sagt ein Wasserzeichen nichts darüber aus, ob eine Offenlegung nötig war. In einem Messenger-Chat wissen Menschen oft schon, dass sie mit einem Bot schreiben, und dafür gibt es die Ausnahme "aus dem Kontext offensichtlich", aber wir würden uns nicht darauf verlassen. Eine einzeilige erste Nachricht wie "Ich bin ein KI-Assistent und kann Sie jederzeit an eine Person weiterleiten" kostet nichts.

Was wir diese Woche tun würden
- Prüfen Sie, auf welchem Modell Ihr Bot läuft, und ob dieser Anbieter etwas Ähnliches angekündigt hat.
- Fügen Sie Ihrer ersten Nachricht einen kurzen KI-Hinweis hinzu und halten Sie einen Weg zu einer Person offen.
- Wenn Sie die API von OpenAI nutzen, lassen Sie das Wasserzeichen aus, sofern Sie keinen Grund haben, und schauen Sie später wieder in den Beitrag von OpenAI, denn OpenAI sagt, es wolle jeden Teil dieses Ansatzes überprüfen.
- Bauen Sie keine Abläufe darauf auf, Markierungen zu entfernen oder zu verbergen. Der Sinn der Regeln ist Transparenz, deshalb würden wir keine Zeit in Umgehungen stecken.
- Wenn Sie Verbraucher in der EU bedienen, fragen Sie eine Anwältin oder einen Anwalt, welche Pflichten für Sie gelten.
Wo das auf Mavibot trifft
In Mavibot läuft der KI-Assistent standardmäßig auf DeepSeek-V4-Flash, und Sie können mit einem API-Schlüssel ein eigenes Modell verbinden. Im Formular für das eigene Modell wählen Sie einen Anbieter (OpenAI, Anthropic, Google, xAI, Mistral oder DeepSeek), geben optional einen Modellnamen an, fügen Ihren Schlüssel ein und legen optional eine API-URL fest. Das Formular weist außerdem darauf hin, dass Anfragen direkt an die API des Anbieters gehen und zu dessen Preisen abgerechnet werden.
Wenn Sie OpenAI verbinden, sind die Antworten Ihres Bots also Ausgaben der OpenAI-API, und laut OpenAIs Ankündigung ist das Wasserzeichen dort aus, solange niemand es aktiviert. Im Formular schaltet nichts es ein. Was der Beitrag von OpenAI nicht erklärt, ist, wie das Opt-in technisch funktioniert, als Einstellung pro Anfrage oder als etwas, das Sie für Ihr Konto aktivieren, daher können wir nicht sagen, was passiert, wenn Sie es für denselben Schlüssel einschalten. Wenn Sie OpenAI nutzen, prüfen Sie das in der Dokumentation von OpenAI, bevor Sie etwas ändern. Die erste Nachricht schreiben Sie im Funnel-Builder selbst, der Hinweis dauert also eine Minute.

Wenn Sie einen Assistenten möchten, der sagt, was er ist, aus Ihren eigenen Daten antwortet und bei Bedarf an eine Person übergibt, richten Sie ihn mit dem Chatbot-Builder von Mavibot ohne Code ein, mit dem Standardmodell oder Ihrem eigenen API-Schlüssel. Für die Einrichtung selbst zeigt unsere Anleitung zum KI-Shopping-Assistenten Rollen und Anweisungen. Kostenlos starten.
Häufig gestellte Fragen
Was hat OpenAI zu Text-Wasserzeichen angekündigt?
Am 5. Oktober 2026 hat OpenAI angekündigt, in den kommenden Wochen berechtigte ChatGPT- und Codex-Texte in der EU mit einem unsichtbaren Wasserzeichen namens textGrain zu versehen. API-Kunden weltweit können sich für ausgewählte Modelle dafür entscheiden, und in der API bleibt das Wasserzeichen standardmäßig aus.
Kann jemand prüfen, ob ein Text das Wasserzeichen von OpenAI trägt?
Noch nicht. OpenAI sagt, der Zugang zum Detektor sei zunächst auf zugelassene Forschende und Expertenorganisationen beschränkt und werde einzeln vergeben.
Betrifft das Text-Wasserzeichen von OpenAI meinen Chatbot?
Standardmäßig nein. Laut OpenAIs Ankündigung gilt die EU-Einführung für ChatGPT und Codex, während das Text-Wasserzeichen in der API eine Opt-in-Option ist, die standardmäßig ausgeschaltet bleibt.
Lässt sich ein Wasserzeichen in kurzen Chatbot-Antworten erkennen?
Es ist schwieriger. In OpenAIs Tests wurde das Wasserzeichen in etwa 80 % der Passagen mit 200 Token gefunden, gegenüber etwa 95 % bei 400 Token, und das Ersetzen von 25 % der Wörter durch Synonyme senkte die Erkennung von etwa 92 % auf 17 %.
Verlangt die EU-KI-Verordnung, dass mein Chatbot sagt, dass er eine KI ist?
Artikel 50 Absatz 1 verlangt von Anbietern von KI-Systemen, die direkt mit Menschen interagieren, sicherzustellen, dass diese Menschen darüber informiert werden, dass sie mit einem KI-System interagieren, es sei denn, das ist aus dem Kontext offensichtlich. Das ist keine Rechtsberatung, prüfen Sie daher, wie es auf Ihren Fall zutrifft.
Kann ich in Mavibot meinen eigenen OpenAI-, Claude- oder Gemini-Schlüssel verwenden?
Ja. In den Einstellungen des KI-Assistenten können Sie mit der Option "Custom model" OpenAI (ChatGPT), Anthropic (Claude), Google (Gemini), xAI (Grok), Mistral oder die DeepSeek-API wählen und Ihren API-Schlüssel einfügen. Anfragen gehen direkt an den Anbieter und werden zu dessen Preisen abgerechnet.
Welches Modell nutzt der KI-Assistent von Mavibot standardmäßig?
DeepSeek-V4-Flash, es sei denn, Sie wechseln mit Ihrem eigenen API-Schlüssel zu einem eigenen Modell.
