
Claude schreibt unsichtbare Zeichen in jeden Text
Quellen (9)
- tagesschautagesschau.de
- ZDF Nachrichtenzdfheute.de
- TechCrunchtechcrunch.com
- Euronewseuronews.com
- Interesting Engineeringinterestingengineering.com
- The Registertheregister.com
- Forbesforbes.com
- Handelsblatthandelsblatt.com
- The Next Webthenextweb.com
Was passiert eigentlich mit einem Text, den Claude schreibt? Seit dem 2. August trägt er eine Markierung, die kein Mensch lesen kann, aber jede Maschine, die nach ihr sucht. Anthropic hat als erstes großes kommerzielles KI-Unternehmen ein technisches Wasserzeichen direkt in die Modellebene eingebaut, nicht als nachträglichen Stempel auf den Text. Das bedeutet: Wer den Text kopiert und anderswo einfügt, nimmt das Zeichen mit.
Was das Wasserzeichen ist und wie es funktioniert
Das Wasserzeichen sitzt im Text selbst, nicht in einer Fußnote oder einem Metadatensatz. Anthropic beschreibt es als imperceptible signal, einen nicht wahrnehmbaren Signalanteil, der beim normalen Lesen vollständig unsichtbar bleibt, aber von Erkennungssoftware detektiert werden kann. TechCrunch zitiert das Unternehmen mit dem Satz: "The watermark is part of the text, it will travel with the text when it's copied and pasted elsewhere."
Für Bilddateien setzt Anthropic auf den C2PA-Standard (Coalition for Content Provenance and Authenticity), einen offenen Industriestandard, der bereits von Adobe, Microsoft und Google für Bildsignaturen verwendet wird. Dieser Standard bettet kryptografisch gesicherte Provenienzinformationen in Metadaten ein. Wer erzeugt hat, wann und mit welchem Werkzeug, ist damit für Maschinen überprüfbar.
Das Wasserzeichen gilt für alle Produkte: Claude App, Claude Platform API, Claude Code, Claude Cowork und Claude Tag, außerdem für Claude-Modelle, die über Amazon Web Services, Google Cloud und Microsoft Foundry bereitgestellt werden. Alle neuen Modelle, die nach dem 2. August 2026 veröffentlicht werden, haben die Funktion automatisch. Für ältere Modelle läuft eine Nachrüstung, die Anthropic für die laufende EU-Übergangsperiode zugesagt hat.
Warum jetzt und warum weltweit
Der Auslöser ist Artikel 50 des EU AI Acts. Der sogenannte Transparency Code trat am 2. August 2026 in Kraft und schreibt vor, dass KI-generierte Inhalte maschinenlesbar gekennzeichnet sein müssen. Konkret gilt das für alle Anbieter und Betreiber von KI-Systemen, die Texte, Bilder, Videos oder Audiobeiträge produzieren oder wesentlich verändern.
Anthropic entschied sich für eine globale Umsetzung, nicht für eine auf europäische Nutzer beschränkte. Euronews zitiert das Unternehmen: Die Kennzeichnung gelte für alle Dienste weltweit, unabhängig davon, wo der Nutzer sitzt. Das ist eine unternehmerische Entscheidung, keine rechtliche Pflicht außerhalb der EU, aber sie vereinfacht die technische Architektur erheblich, weil keine geografische Unterscheidung nötig ist.
Anthropic ist nicht allein. Google, Meta, Microsoft und OpenAI haben ebenfalls Wasserzeichenlösungen angekündigt oder bereits eingeführt. Die Musikplattform Suno und die Schreibplattform Substack haben ähnliche Maßnahmen bekanntgegeben. Der EU AI Act schafft damit einen Industriestandard durch regulatorischen Druck, der über Europa hinaus wirkt.
Was Nutzer spüren und was nicht
Im Alltag ändert sich für Claude-Nutzer zunächst nichts. Der generierte Text sieht identisch aus. Die Qualität soll laut Anthropic nicht beeinträchtigt sein, die Wasserzeichentechnik sei verlustfrei in Bezug auf die Lesbarkeit. Was sich ändert, ist die Nachverfolgbarkeit.
Anthropic hat angekündigt, technische Details zur Erkennung der Wasserzeichen zu veröffentlichen, damit Dritte, also Redaktionen, Plattformbetreiber und Bildungseinrichtungen, eigene Prüfwerkzeuge entwickeln können. Wann genau diese Details erscheinen, hat das Unternehmen noch nicht festgelegt.
Die Reaktion eines Teils der Nutzerschaft ist kritisch. Forbes fasst die Stimmung in sozialen Netzwerken unter dem Titel "The internet isn't happy" zusammen. Die zentralen Einwände: Es ist unklar, wie stabil das Wasserzeichen bei starker Bearbeitung des Textes bleibt. Reicht eine Übersetzung ins Deutsche, um es zu entfernen? Wie verhält es sich bei intensivem Umformulieren? Anthropic hat auf diese Fragen noch keine Antwort gegeben.
Die offene Frage der Erkennbarkeit
Das EU-Recht schreibt keine bestimmte Kennzeichnungsform vor. Verlangt ist eine klare und eindeutige maschinenlesbare Information. Ob ein unsichtbares Textwasserzeichen den Anforderungen genügt, ob es also ausreichend robust und ausreichend erkennbar ist, werden erst die nationalen Aufsichtsbehörden und vermutlich erste Gerichtsurteile klären. The Register schreibt, Anthropic habe noch nicht beantwortet, "how much editing is needed to remove the watermark."
Für journalistische Redaktionen, Plattformbetreiber und Schulen ist das die entscheidende praktische Frage: Wenn ein Schüler einen Claude-Text leicht umschreibt, zeigt das Erkennungssystem noch einen KI-Anteil? Wenn ein Journalist KI-Entwürfe überarbeitet, gilt das Ergebnis als KI-generiert? Der Bundesverband Digitale Wirtschaft (BVDW) erarbeitet freiwillige Branchenstandards, die jedoch nicht rechtlich bindend sein werden. Bis Herbst 2026 werden die ersten Testfälle zeigen, wie belastbar die Technik wirklich ist.
Aktualisierungen
Update 25. August, 15:05 Uhr: Schon am 3. August, einen Tag nach Anthropics Ankündigung, erschien auf GitHub das Werkzeug claude-watermark-cleaner des Entwicklers mikiane. Es führt ein bis zwei Umformulierungspässe über den Text aus, bis rund 70 Prozent der Token-Sequenzen verändert sind, was nach eigenen Angaben das Wasserzeichen zuverlässig bricht. Mehrere weitere Repositories folgten, darunter remove-ai-watermarks und noai-watermark, sowie kommerzielle Webdienste. Das Grundproblem liegt in der Natur des Wasserzeichens: Es steckt im Schreibstil, nicht in Metadaten oder einzelnen Zeichen. Einzelne Buchstaben zu löschen hilft nicht, nur das Umformulieren mit einem anderen Modell tilgt die Markierung. Die Anbieter solcher Werkzeuge räumen ein, dass keine 100-prozentige Entfernung garantiert werden kann, weil Anthropics Erkennungsmodelle regelmäßig aktualisiert werden. Es ist ein klassisches Wettrüsten, das Anthropics ursprüngliche Prognose bestätigt: Wie belastbar die Technik wirklich ist, zeigen die kommenden Monate.
Kommentare