Zum Hauptinhalt springen
Alle Artikel

Hat Claude ein Wasserzeichen? Ja, Texte sind markiert

Von Manuel HedingerKI · 7 Min. Lesezeit
· Aktualisiert
Bildschirm mit Textdokument und angedeutetem Wasserzeichen-Muster, Lupe auf dem Schreibtisch
Inhalt

Ja, Claude hat ein Wasserzeichen. Seit dem 2. August 2026 bettet Anthropic in Texte neuer Claude-Modelle ein unsichtbares statistisches Muster ein. Lesende sehen nichts davon, und Firmen können es in der Regel nicht selbst prüfen: Die Erkennung läuft bisher nur in einer privaten Preview für ausgewählte Organisationen. Bei starker Überarbeitung oder kurzen Texten verliert sich das Signal.

Wer Claude für Website-Texte, Produktbeschreibungen oder Support-Antworten einsetzt, produziert damit automatisch markierte Inhalte, ohne etwas zu aktivieren. Zwei Fragen werden dabei oft vermischt: Was leistet das Wasserzeichen technisch? Und ersetzt es die gesetzliche Pflicht, KI-Inhalte offenzulegen? Beide Antworten lohnen sich, bevor Content-Prozesse deswegen angepasst werden.

Wie das Wasserzeichen technisch funktioniert

Anthropic beschreibt das Verfahren als statistisches Muster, das direkt beim Generieren entsteht – nicht nachträglich angehängt, sondern in die Auswahl einzelner Wörter eingewoben. Immer dort, wo mehrere Formulierungen sprachlich gleichwertig wären, trifft das Modell eine leicht verzerrte, aber für Leserinnen und Leser nicht wahrnehmbare Auswahl. Mit dem passenden kryptografischen Schlüssel lässt sich diese Verzerrung später statistisch nachweisen.

Das Signal ist Teil des Texts selbst und übersteht daher Kopieren und Einfügen zwischen Dokumenten, E-Mails oder CMS-Systemen. Neue Modelle werden von Anfang an markiert. Bei Modellen, die vor dem 2. August 2026 erschienen sind, rüstet Anthropic nach: zunächst auf den eigenen Oberflächen, über Cloud-Partner teils gestaffelt, bis spätestens 2. Dezember 2026. Auch Kommentare in Code werden markiert, der Code selbst kaum, weil er exakt sein muss.

Der Ansatz auf Token-Ebene unterscheidet sich bewusst von sichtbaren Kennzeichnungen wie einem Label oder einem Icon: Er verändert weder Bedeutung noch Lesbarkeit des Texts und lässt sich nicht versehentlich löschen, indem jemand ein Wasserzeichen-Icon entfernt. Genau das macht das Verfahren als forensisches Werkzeug interessant – und gleichzeitig als sichtbaren Hinweis für Leserinnen und Leser ungeeignet, denn sie bekommen davon schlicht nichts mit.

Für generierte Bilddateien – etwa .svg, .png oder .jpg – setzt Anthropic zusätzlich auf signierte Herkunftsmetadaten nach dem offenen C2PA-Standard. Diesen Standard, aktuell in Version 2.3, unterstützen mittlerweile über 6'000 Organisationen weltweit, von Kameraherstellern über Newsrooms bis zu grossen Social-Plattformen. Anders als das Text-Wasserzeichen hängt C2PA ein signiertes Manifest an die Datei an – ein Mechanismus, der bei jeder erneuten Kodierung oder beim Hochladen auf Plattformen ohne C2PA-Unterstützung verloren gehen kann.

Was das Wasserzeichen beweisen kann – und was nicht

Der entscheidende Punkt für die Praxis: Das Wasserzeichen ist ein forensisches Signal, kein Kopierschutz und keine Garantie. Anthropic selbst benennt Grenzen offen: Bei starker redaktioneller Überarbeitung, bei Umformulierung, bei Screenshots oder bei sehr kurzen Textabschnitten wird das Signal schwächer oder verschwindet vollständig.

Unabhängige Forschung zu vergleichbaren Watermarking-Verfahren zeigt, wie schnell das gehen kann: Schon moderates Umformulieren kann die Trefferquote bei der Erkennung in einen niedrigen zweistelligen Prozentbereich drücken, während die Falsch-Positiv-Rate niedrig bleibt. Genauigkeitswerte für Claude hat Anthropic bislang nicht veröffentlicht. Forschende, die von der Fachzeitschrift Nature zitiert wurden, äussern sich entsprechend zurückhaltend darüber, wie wirksam das Verfahren gegen die wachsende Menge KI-generierter Inhalte tatsächlich ist.

Praktisch bedeutet das: Ein Text, der von Claude entworfen und anschliessend von einer Person gründlich überarbeitet wurde, kann das Wasserzeichen verlieren – während ein kaum verändertes Rohergebnis es behält. Ein Treffer belegt zudem nur, dass Claude beteiligt war, nicht ob er den ganzen Text schrieb oder nur überarbeitete, und er sagt nichts darüber, ob ein anderer Text von einem Menschen oder einer anderen KI stammt. Die Detection-API ist bisher in einer privaten Preview für ausgewählte Organisationen.

Wasserzeichen versus Kennzeichnungspflicht: zwei unterschiedliche Baustellen

Hier entsteht die grösste Verwechslungsgefahr. Ein unsichtbares, nur mit Spezialwerkzeug nachweisbares Signal ist etwas fundamental anderes als eine für Menschen wahrnehmbare Offenlegung. Genau Letztere verlangt Artikel 50 des EU AI Act, dessen Transparenzpflichten seit demselben Stichtag – dem 2. August 2026 – anwendbar sind: ein klar erkennbarer Hinweis dort, wo die Interaktion stattfindet, etwa direkt im Chatfenster eines Support-Bots oder bei bestimmten generierten Inhalten zu Themen von öffentlichem Interesse.

Die zeitliche Überschneidung der beiden Daten ist kein Zufall – Anthropic nennt die Ausrichtung an europäischen Transparenzanforderungen ausdrücklich als einen der Beweggründe für das Wasserzeichen. Für die öffentliche Wahrnehmung von KI-Anbietern insgesamt ist das ein bemerkenswerter Schritt: Ein forensisches Signal lässt sich im Zweifel nachträglich prüfen, eine sichtbare Kennzeichnung schafft dagegen sofort Klarheit für die Person, die gerade liest oder chattet. Beide Mechanismen verfolgen unterschiedliche Ziele – der eine dient der nachträglichen Rückverfolgbarkeit, der andere der unmittelbaren Information im Moment der Nutzung. Wer beides vermischt, unterschätzt entweder die Grenzen des Wasserzeichens oder überschätzt den Aufwand der eigentlichen Kennzeichnungspflicht.

Trotzdem gilt: Wer ein Wasserzeichen im Text hat, erfüllt damit keine gesetzliche Offenlegungspflicht. Und umgekehrt: Wer eine Offenlegungspflicht korrekt erfüllt, braucht dafür kein technisches Wasserzeichen. Welche konkreten Pflichten Artikel 50 im Detail mit sich bringt – inklusive der Frage, wen sie betrifft und welche Fristen gelten – ist Thema des separaten Beitrags zur Kennzeichnungspflicht ab 2. August 2026.

Was das für die eigene Content-Praxis bedeutet

Für Unternehmen, die Claude oder ähnliche Werkzeuge für Website- und Marketingtexte einsetzen, ergeben sich daraus drei nüchterne Schlussfolgerungen.

Erstens: Ein KI-Wasserzeichen im Rohtext ist kein Grund zur Sorge und auch nichts, was aktiv versteckt werden müsste. Redaktionelle Nachbearbeitung von KI-Entwürfen ist längst gängige Arbeitsweise – ob ein Signal davon zurückbleibt oder nicht, ändert nichts an dieser Praxis.

Zweitens: Die eigentliche rechtliche Frage bleibt unabhängig vom Wasserzeichen zu klären. Wo Artikel 50 greift, braucht es eine wahrnehmbare Offenlegung – unabhängig davon, ob ein technisches Signal vorhanden ist. Diese Prüfung lohnt sich unabhängig von der Wasserzeichen-Debatte, gerade weil Bussen bei Verstössen empfindlich ausfallen können.

Drittens lohnt sich ein Blick auf die eigene Content-Freigabe-Praxis: Wer generierte Texte grundsätzlich durch eine Person prüfen und überarbeiten lässt, bevor sie veröffentlicht werden, erfüllt damit ohnehin einen sinnvollen Qualitätsstandard – unabhängig davon, was ein Wasserzeichen später noch nachweisen kann oder nicht. Vertrauen in Inhalte entsteht durch nachvollziehbare Qualität und Transparenz, nicht durch ein Signal, das die meisten Leserinnen und Leser nie zu sehen bekommen.

Checkliste für Content-Teams

Wer regelmässig mit KI-gestützten Texten arbeitet, kommt mit diesen Punkten durch die aktuelle Debatte, ohne den eigenen Prozess umzukrempeln:

  • Nicht auf das Wasserzeichen als Nachweis verlassen. Es ist ein forensisches Signal mit begrenzter Robustheit, keine Bestätigung und kein Beweismittel für Dritte.
  • Offenlegungspflichten separat prüfen. Wo ein Chatbot, ein generativer Assistent oder bestimmte generierte Inhalte im Anwendungsbereich von Artikel 50 liegen, braucht es eine eigenständige, wahrnehmbare Kennzeichnung – unabhängig vom technischen Wasserzeichen.
  • Redaktionelle Prüfung als Standard etablieren. Ein fester Freigabeschritt, bevor ein KI-Entwurf veröffentlicht wird, bleibt sinnvoll – für Qualität, Tonalität und Fakten, nicht wegen des Wasserzeichens.
  • Bilddateien mitdenken. Wer generierte Grafiken oder Illustrationen einsetzt, sollte wissen, dass C2PA-Metadaten beim Zuschneiden, erneuten Speichern oder Hochladen auf manche Plattformen verloren gehen können – die Herkunftsangabe ist dann nicht mehr rekonstruierbar.
  • Die Detection-API im Auge behalten. Sobald Anthropic die Detection-API breiter öffnet und Genauigkeitswerte veröffentlicht, lohnt sich eine erneute Einschätzung, wie belastbar das Verfahren tatsächlich ist.

Für die kommenden Monate lohnt sich vor allem Gelassenheit gepaart mit Sorgfalt: Das Wasserzeichen wird weiterentwickelt, die Detection-API wird sich über die private Preview hinaus öffnen, und andere grosse Anbieter werden früher oder später eigene Ansätze vorstellen oder ihre bisherige Zurückhaltung begründen müssen. Wer schon jetzt einen sauberen Freigabeprozess für KI-Entwürfe etabliert und die tatsächlichen gesetzlichen Pflichten kennt, muss auf keine dieser Entwicklungen kurzfristig reagieren.

Wer unsicher ist, wo die eigene Website oder der eigene Chatbot in Bezug auf KI-Transparenz und Datenschutz steht, findet in einer strukturierten Bestandsaufnahme den pragmatischeren Ausgangspunkt als in der Wasserzeichen-Debatte allein. Hedinger-Digital unterstützt bei der Einordnung, welche Pflichten im eigenen Fall tatsächlich greifen, und bei der technischen Umsetzung von KI-gestützten Prozessen, die diesen Anforderungen standhalten. Mehr dazu auf der Seite zur KI-Integration – oder direkt Kontakt aufnehmen für eine Einschätzung des eigenen Setups.

Häufige Fragen

Hat Claude ein Wasserzeichen?

Ja. Claude-Modelle bauen seit dem 2. August 2026 ein unsichtbares statistisches Wasserzeichen in generierte Texte ein. Neue Modelle werden von Anfang an markiert, ältere Modelle aus der Zeit davor rüstet Anthropic bis spätestens 2. Dezember 2026 nach. Bilddateien erhalten C2PA-Herkunftsmetadaten.

Kann man Claude-Texte erkennen und das Wasserzeichen prüfen?

Nur eingeschränkt. Die Erkennung von Text-Wasserzeichen ist laut Anthropic in einer privaten Preview für Behörden, Medien, Faktenchecker, Forschende, Bildungseinrichtungen und Unternehmen mit entsprechenden EU-Pflichten. Die meisten Firmen können das Wasserzeichen also nicht selbst prüfen. Mit Bordmitteln erkennbar ist es nicht, und ein Treffer ist laut Anthropic ein Hinweis, kein sicherer Beweis.

Was genau ist das Wasserzeichen, das Claude jetzt in Texte einbaut?

Es handelt sich um ein statistisches Muster, das direkt beim Generieren in die Wortwahl eingewoben wird – unsichtbar für Leserinnen und Leser, aber mit dem passenden Schlüssel technisch nachweisbar. Anthropic beschreibt es als Signal, das an Stellen ansetzt, an denen mehrere Formulierungen gleichwertig möglich wären, und dort eine leicht verzerrte, aber erkennbare Verteilung hinterlässt.

Seit wann gilt das Wasserzeichen für Claude-generierte Texte?

Modelle, die ab dem 2. August 2026 veröffentlicht wurden, werden von Anfang an markiert, auf den Oberflächen von Anthropic wie claude.ai und der API. Modelle davor werden schrittweise nachgerüstet, zunächst auf den eigenen Oberflächen von Anthropic; bis 2. Dezember 2026 sollen alle erfasst sein. Beim Zugang über Cloud-Partner erfolgt die Einführung teils gestaffelt.

Kann das Wasserzeichen entfernt oder umgangen werden?

Ja, praktisch. Das Signal schwächt sich bei starker redaktioneller Überarbeitung, bei Umformulierung, Screenshots und kurzen Textabschnitten deutlich ab oder verschwindet ganz. Es ist kein Kopierschutz, sondern ein forensisches Signal mit begrenzter Robustheit.

Ersetzt das Wasserzeichen die Kennzeichnungspflicht nach Artikel 50 EU AI Act?

Nein. Artikel 50 verlangt eine für Menschen wahrnehmbare Offenlegung dort, wo die Interaktion stattfindet – etwa ein sichtbarer Hinweis im Chatfenster oder bei bestimmten Inhalten. Das Wasserzeichen ist ein technisches, unsichtbares Signal, das diese Offenlegungspflicht nicht erfüllt. Details zu den Pflichten selbst finden sich im separaten Beitrag zur Kennzeichnungspflicht ab 2. August 2026.

Wie zuverlässig ist die Erkennung von KI-generiertem Text in der Praxis?

Unabhängige Forschung zu vergleichbaren Watermarking-Verfahren zeigt: Bereits moderates Umformulieren kann die Trefferquote bei der Erkennung auf einen niedrigen zweistelligen Prozentbereich drücken, während die Falsch-Positiv-Rate niedrig bleibt. Genauigkeitswerte für Claude hat Anthropic bislang nicht veröffentlicht. Forschende, die von Nature zitiert wurden, bleiben entsprechend skeptisch, wie viel das Verfahren gegen sogenannten KI-Content-Overflow tatsächlich ausrichtet.

Gilt eine vergleichbare Markierung auch für Bilder oder andere Dateien?

Für Bilddateien wie .svg, .png und .jpg hängt Anthropic signierte Herkunftsmetadaten nach dem offenen C2PA-Standard an. Dieser Standard wird mittlerweile von über 6'000 Organisationen unterstützt, darunter Kamerahersteller, Newsrooms und grosse Plattformen – die aktuelle Spezifikation liegt in Version 2.3 vor.

Muss ein Unternehmen offenlegen, dass eine Website oder ein Blogtext mit Claude erstellt wurde?

Das hängt von der jeweiligen gesetzlichen Grundlage ab, nicht vom Wasserzeichen. Wo Artikel 50 EU AI Act greift, besteht eine eigenständige Offenlegungspflicht unabhängig davon, ob ein technisches Wasserzeichen vorhanden ist oder nicht. Ausserhalb dieses Anwendungsbereichs ist redaktionelle Nachbearbeitung von KI-Entwürfen eine normale Arbeitsweise, die nicht per se offenlegungspflichtig ist.

Gibt es bereits ein Tool, mit dem Unternehmen das Wasserzeichen selbst prüfen können?

Anthropic bietet eine Detection-API bisher nur als private Preview für ausgewählte Organisationen und Unternehmen mit EU-Nachweispflichten an; eine allgemeine Öffnung ist geplant, aber ohne Termin. Für Dateien gibt es den kostenlosen «Claude Content Checker», der die Herkunftsangaben prüft. Für normale Firmen lässt sich das Text-Wasserzeichen damit bisher nicht selbst verifizieren.

Quellen

  1. How Claude marks AI-generated content - Claude Help Centersupport.claude.com · Anthropic · 2026-09
  2. How Claude's text watermarking worksanthropic.com · Anthropic · 2026-08-11
  3. Anthropic says it will watermark text generated by its AI modelstechcrunch.com · TechCrunch · 2026-08-11
  4. Anthropic pledges to embed watermarks to help discern AI slop in sop to EUtheregister.com · The Register · 2026-08-11
  5. Can Anthropic's invisible watermarks curb 'AI slop'? Researchers remain scepticalnature.com · Nature · 2026
  6. Article 50: Transparency obligations for providers and deployers of certain AI systemsai-act-service-desk.ec.europa.eu · Europäische Kommission · 2026
  7. C2PA Resourcesc2pa.org · Coalition for Content Provenance and Authenticity (C2PA) · 2026

Weitere Artikel

Alle Artikel

Was lässt sich bei Ihnen vereinfachen?

Im Erstgespräch klären Sie unverbindlich, welche Aufgaben sich eignen und was ein sinnvoller erster Schritt ist.

Ihre Angaben werden nur zur Beantwortung der Anfrage verwendet. Details in der Datenschutzerklärung.