Wasserzeichen in KI-Texten: Was Anthropic plant und was das für Unternehmen bedeutet

Anthropic versieht künftige Claude-Modelle mit einem unsichtbaren Wasserzeichen. Wir erklären, wie die Technik funktioniert, was sie aussagt und welche Fragen sich für Unternehmen daraus ergeben.

WORUM GEHT ES?

Seit dem 2. August 2026 verpflichtet Art. 50 Abs. 2 der KI-Verordnung (KI-VO) Anbieter generativer KI-Systeme dazu, KI-generierte Inhalte maschinenlesbar zu kennzeichnen. Diese KI-Kennzeichnungspflicht betrifft in erster Linie die Anbieter selbst, wirkt sich aber auch auf Unternehmen aus, die KI-Tools im Alltag einsetzen.

Mitte August 2026 hat Anthropic angekündigt, dass künftige Claude-Modelle jeden generierten Text mit einem Wasserzeichen versehen. Anthropic nennt dafür einen regulatorischen Anlass und verweist auf den EU Code of Practice on Transparency of AI-Generated Content, den das Unternehmen gemeinsam mit rund 190 weiteren Unterzeichnern unterschrieben hat. Das Wasserzeichen ist damit eine Maßnahme des Anbieters an seinem eigenen Produkt, nicht eine Anforderung an dessen Nutzer. Ausgerollt wird es zunächst weltweit, weil eine saubere regionale Begrenzung technisch noch nicht möglich ist. Ältere Modelle sollen in den kommenden Monaten nachgezogen werden.

RECHTLICHE PERSPEKTIVE

Art. 50 Abs. 2 KI-VO richtet sich in erster Linie an Anbieter generativer KI-Systeme wie Chatbots, Bildgeneratoren oder Textassistenten. Sie müssen dafür sorgen, dass von ihrem KI-System erzeugte Inhalte in einem maschinenlesbaren Format gekennzeichnet und als künstlich erzeugt erkennbar sind. Für Deepfakes gilt für Betreiber zusätzlich eine eigenständige Pflicht nach Art. 50 Abs. 4 Uabs. 1 KI-VO: Wer Bild-, Audio- oder Videoinhalte erzeugt oder manipuliert, die Personen, Objekte oder Ereignisse täuschend echt wirken lassen, muss dies offenlegen, und zwar so, dass ein Mensch es ohne technische Hilfsmittel erkennen kann. Diese Pflicht besteht unabhängig vom technischen Wasserzeichen im Hintergrund. Wer die Vorgaben ignoriert, riskiert empfindliche Bußgelder: Verstöße gegen die Pflichten aus Art. 50 KI-VO können mit bis zu 15 Millionen Euro oder drei Prozent des weltweiten Jahresumsatzes geahndet werden, je nachdem, welcher Betrag höher liegt. Das gilt für Anbieter und Betreiber. Für Unternehmen, die selbst keine KI-Systeme anbieten, sondern nur einsetzenverwenden und damit Betreiber sein könnten, lohnt sich trotzdem deshalb ein genauer Blick: Je nach Einsatzszenario können auch sie von Informations- und Kennzeichnungspflichten betroffen sein, etwa wenn sie KI-generierte Inhalte veröffentlichen, um die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse zu informieren(Art. 50 Abs. 4 Uabs. 2 KI-VO) oder weiterverbreiten.

EIN WASSERZEICHEN, DAS NIEMAND SIEHT

Der Begriff führt zunächst in die Irre. Wasserzeichen in KI-Texten haben mit dem Wasserzeichen auf einer Banknote wenig gemein, denn sie sind für das Auge nicht wahrnehmbar. Sprachmodelle schreiben Wort für Wort. An vielen Stellen sind mehrere Fortsetzungen gleich gut, etwa ob es nach „das Wetter war kalt und“ mit „grau“ oder „bewölkt“ weitergeht. Welche Variante gewählt wird, entscheidet normalerweise eine Rechenmethode, die nach Wahrscheinlichkeiten innerhalb des Kontextes das nächste Wort auswählt. Das Wasserzeichen tauscht die Quelle dieser Auswahl aus, sodass ein geheimer Schlüssel das nächste Wort wählt statt der bisherigen Methode. Wer den Schlüssel besitzt, kann später prüfen, ob die Wortfolge zu den Entscheidungen passt, die das Modell mit diesem Schlüssel getroffen hätte, und daraus eine Wahrscheinlichkeit ableiten.

Der Leser soll davon nichts bemerken. Es wird kein Text ergänzt und es gibt keine versteckten Sonderzeichen. Es sollen auch keine zusätzlichen Token verbraucht und so auch keine höheren Kosten verursacht werden. Wichtig für Datenschutzabteilungen: Das Wasserzeichen enthält keinerlei Kennung zu Person, Organisation oder Chatverlauf. Es beantwortet ausschließlich die Frage, ob Claude an einem Text beteiligt war.

WAS DIE TECHNIK AUSSAGT UND WAS NICHT

So elegant das Verfahren ist, die Aussagekraft von Wasserzeichen in KI-Texten ist begrenzt. Sie liefern eine Wahrscheinlichkeit dafür, dass ein bestimmtes Modell an einem Text mitgewirkt hat. Ob ein Mensch ihn geschrieben, geprüft oder verantwortet hat, sagt es nicht. Kurze Passagen, reine Faktensätze und Programmcode bieten kaum Spielraum für das Verfahren, weil dort schlicht keine gleichwertigen Wortalternativen existieren. Bei bloßem Korrektorat bleibt fast nichts übrig, eine vollständige Umformulierung entfernt die Spur ganz, und ein anderes Modell arbeitet mit einem anderen Schlüssel und wird von dieser Prüfung gar nicht erfasst.

WIE GEHEN KL UND KLTO DAMIT UM?

KL und KLTO setzen KI in der eigenen Arbeit ein und legen offen, wie. Jeder KI-unterstützte Text durchläuft vor der Veröffentlichung eine fachliche Prüfung durch ein Teammitglied. KI ersetzt dabei keine juristische oder redaktionelle Verantwortung, sie unterstützt sie. Diese Offenlegung ist eine bewusste Entscheidung: Wer die eigene KI-Nutzung von sich aus transparent macht, statt sie erst auf Nachfrage einzuräumen, schafft Vertrauen. Für KL als Kanzlei und KLTO als Legal-Tech-Unternehmen, die andere zu KI-Themen beraten, ist das mehr als Imagepflege: Wir wollen zeigen, dass wir die Standards, die wir empfehlen, selbst leben.

Wie genau KI bei KL und KLTO im Detail eingesetzt wird, zeigen wir hier: KI-Nutzung bei KREMER LEGAL.

Wie KL unterstützt

KL berät Unternehmen zu den rechtlichen Pflichten aus der KI-VO, von der Einordnung des eigenen KI-Einsatzes über die Kennzeichnungspflicht nach Art. 50 bis hin zu Fragen der Haftung und des Bußgeldrisikos. Im Mittelpunkt steht eine praxisnahe, auf das jeweilige Unternehmen zugeschnittene Einschätzung, keine pauschale Compliance-Checkliste.