Anthropic weitet das unsichtbare Text-Wasserzeichen für seinen KI-Assistenten Claude auf weitere Modelle aus. Laut der in dieser Woche aktualisierten Hilfeseite des Unternehmens tragen derzeit Claude Fable 5.1, Mythos 5.1, Opus 5.5 und Opus 5 das Merkmal. Wie heise berichtet, sollen als Nächstes Fable 5, Sonnet 5 und Opus 4.8 folgen, bis Anfang Dezember dann alle älteren Modelle. Anlass ist die Transparenzpflicht des EU AI Act, die seit dem 2. August 2026 gilt. Für Sie als Nutzerin oder Nutzer ändert sich an den Antworten sichtbar nichts – wer Texte prüfen will, braucht allerdings Zugang zu einem bislang geschlossenen Werkzeug.
Wie funktioniert das Verfahren, welche Modelle sind betroffen, und was bedeutet das etwa für Schulen, Redaktionen oder Unternehmen in Deutschland?
Welche Claude-Modelle ein Wasserzeichen haben
Anthropic unterscheidet zwei Gruppen: Modelle, die ab dem 2. August 2026 erschienen sind, erhalten das Wasserzeichen direkt zum Start. Für ältere Modelle gilt eine Übergangsfrist; sie sollen spätestens bis zum 2. Dezember 2026 umgestellt sein. Nach Angaben von heise ist die Umstellung für Fable 5, Sonnet 5 und Opus 4.8 als Nächstes eingeplant.
| Modell | Text-Wasserzeichen (Stand 25.09.2026) | C2PA-Nachweis in Dateien |
|---|---|---|
| Fable 5.1, Mythos 5.1, Opus 5.5 | ja, auch bei Cloud-Partnern | ja |
| Opus 5 | ja (Cloud-Partner schrittweise) | ja |
| Fable 5, Sonnet 5, Opus 4.8 | geplant (laut heise als Nächstes) | ja |
| Mythos 5, Opus 4.7/4.6/4.5, Sonnet 4.6/4.5, Haiku 4.5 | bis spätestens 2. Dezember 2026 | ja |

Das Merkmal ist nicht auf die EU beschränkt. Weil sich ein Wasserzeichen nach Anthropics Darstellung nicht zuverlässig nur für eine Region aktivieren lässt, gilt es weltweit – in der Claude-App, in der API, in Claude Code und Cowork sowie bei Cloud-Partnern wie AWS, Google Cloud und Microsoft Foundry. Für Opus 5 auf den Partnerplattformen läuft die Einführung schrittweise seit dem 14. September.
So funktioniert das unsichtbare Wasserzeichen
Anthropic setzt auf eine Variante von SynthID-Text, einem Verfahren, das Google DeepMind 2024 in der Fachzeitschrift Nature beschrieben hat. Das Prinzip: Ein Sprachmodell wählt Wort für Wort aus mehreren plausiblen Kandidaten. Oft ist es für den Sinn egal, welcher davon genommen wird, dann entscheidet ein Zufallswert. Beim Wasserzeichen stammt dieser Zufall nicht mehr aus einem beliebigen Generator, sondern wird aus einem geheimen Schlüssel und den vorangegangenen Wörtern abgeleitet.
Über viele solcher Entscheidungen entsteht ein statistisches Muster. Wer den Schlüssel kennt, kann berechnen, wie wahrscheinlich ein Text von Claude stammt. Wichtig für die Praxis:
- Es werden keine versteckten Zeichen oder Metadaten eingefügt; ein Kopieren in ein anderes Programm entfernt das Merkmal also nicht automatisch.
- Laut Anthropic kostet das Verfahren keine zusätzlichen Tokens und macht die Nutzung nicht teurer.
- Das Wasserzeichen enthält keine Angaben zu Person, Organisation oder Chat – Rückschlüsse auf einzelne Nutzer sind darüber nicht möglich.
- Eine messbare Verschlechterung der Textqualität hat Anthropic nach eigenen Angaben nicht festgestellt; DeepMind kam in einem Großversuch mit Gemini-Nutzern zum gleichen Ergebnis.
Für Bilder und Dateien, die Claude erzeugt oder bearbeitet, nutzt Anthropic zusätzlich C2PA-Inhaltsnachweise (Content Credentials). Diese lassen sich mit einem kostenlosen „Content Checker“ prüfen.
Wo die Grenzen liegen
So elegant das Verfahren ist, eindeutige Beweise liefert es nicht. Anthropic nennt selbst mehrere Einschränkungen:
- Umformulieren schwächt das Signal. Wird ein Text stark überarbeitet, paraphrasiert oder mit anderen Inhalten gemischt, sinkt die Erkennungsrate.
- Kurze Passagen enthalten zu wenige Wortentscheidungen für eine belastbare Aussage. Gleiches gilt für sehr faktenlastige Texte oder Programmcode, bei dem kaum Spielraum besteht.
- Kein Wasserzeichen heißt nicht „von Menschen geschrieben“. Der Text kann aus einem anderen KI-Modell stammen oder aus einer Zeit vor der Einführung.
- Ein Treffer zeigt nur, dass Claude beteiligt war – nicht, ob das Modell einen Text vollständig verfasst oder nur übersetzt bzw. überarbeitet hat.
Wer Texte prüfen kann
Ein öffentliches Prüfwerkzeug für Texte gibt es nicht. Die Erkennungs-API befindet sich in einer geschlossenen Vorschau. Zugang können laut Anthropic unter anderem Aufsichtsbehörden, Strafverfolgung, Medien und Faktenchecker, Forschungs- und Bildungseinrichtungen, zivilgesellschaftliche Organisationen in der EU sowie Unternehmen mit Compliance-Pflichten beantragen. Ein breiterer Zugang ist geplant, einen Termin nennt Anthropic nicht.
Für Lehrkräfte in Deutschland heißt das: Einen „Claude-Detektor“ zum Selbstausprobieren gibt es vorerst nicht – und selbst mit Zugang wäre ein Ergebnis nur ein Indiz, kein Beweis.
Warum das mit dem EU AI Act zusammenhängt
Artikel 50 Absatz 2 der KI-Verordnung verpflichtet Anbieter generativer KI-Systeme, künstlich erzeugte Inhalte maschinenlesbar zu kennzeichnen. Konkretisiert wird das durch einen freiwilligen Verhaltenskodex der EU-Kommission zur Transparenz KI-generierter Inhalte, den im Juli 2026 rund 190 Unterzeichner unterschrieben haben, darunter mehrere große Modellanbieter. Wasserzeichen werden damit zum Branchenstandard; auch andere Hersteller müssen eigene Lösungen einführen. Bereits beim Start von Claude Opus 5.5 hatte Anthropic auf die AI-Act-Maßnahmen hingewiesen.
Häufige Fragen
Kann ich das Claude-Wasserzeichen abschalten?
Eine Opt-out-Möglichkeit nennt Anthropic nicht. Das Merkmal ist für alle unterstützten Modelle und Plattformen weltweit aktiv.
Sehe ich das Wasserzeichen im Text?
Nein. Es besteht nur aus einem statistischen Muster in der Wortwahl und ist mit bloßem Auge nicht erkennbar.
Verrät das Wasserzeichen, wer den Text erstellt hat?
Nein. Laut Anthropic enthält es keine Informationen über Personen, Organisationen oder einzelne Chats.
Gilt das auch für Übersetzungen mit Claude?
Ja. Da bei einer Übersetzung jedes Wort von Claude gewählt wird, trägt auch sie das Muster – ein Treffer sagt aber nicht, ob der Inhalt ursprünglich von einem Menschen stammt.











