Angebot anfordern →PreiseÜber unsBlogKontaktLeistungenAnmelden

Wasserzeichen und unsichtbare Zeichen in KI-Texten: Was Claude wirklich einfügt

Veröffentlicht: 21. August 2026 · Autor: Ghostwriting4U Team
Wasserzeichen und unsichtbare Zeichen in KI-Texten: Was Claude wirklich einfügt

Seit August 2026 trägt Text, den Claude für dich schreibt, eine unsichtbare Markierung. Es sind aber keine versteckten Zeichen, die man finden und löschen könnte. Anthropic stellt ausdrücklich fest, dass dem Text nichts hinzugefügt wird und dass es keine versteckten Zeichen gibt. Das Wasserzeichen ist ein statistisches Muster darin, welche Wörter das Modell wählt. Unsichtbare Zeichen sind ein völlig anderes Phänomen, sie betreffen vor allem ChatGPT und haben mit dem Wasserzeichen nichts zu tun. Für deine Abschlussarbeit ist entscheidend: Beides kann deine Hochschule heute nicht überprüfen.

Zwei Dinge, die in jeder Diskussion verwechselt werden

Wenn jemand sagt „die KI hat mir etwas im Text versteckt", meint er meist eines von zwei völlig verschiedenen Dingen.

Unsichtbare Unicode-Zeichen. Echte Zeichen, die physisch im Text stehen, aber nichts anzeigen oder wie ein gewöhnliches Leerzeichen aussehen. Sie lassen sich finden, zählen und löschen. Es sind keine Wasserzeichen und niemand verfolgt damit irgendetwas.

Ein statistisches Wasserzeichen. Es wird nichts hinzugefügt. Das Modell wählt lediglich anders zwischen Wörtern, die an dieser Stelle gleich gut passen würden. Das entstehende Muster kann nur lesen, wer den Schlüssel hat. Suchen und Ersetzen ist dagegen machtlos, weil es nichts zu ersetzen gibt.

Das Erste ist ein unbeabsichtigtes Nebenprodukt des Trainings. Das Zweite ist eine bewusste Funktion, die die europäische Gesetzgebung verlangt hat. Der Unterschied ist wesentlich, denn beides bedeutet für deine Arbeit etwas anderes.

Was Claude seit August 2026 genau macht

Anthropic hat die Funktionsweise des Wasserzeichens am 14. August 2026 im Text How Claude's text watermarking works erklärt. Der entscheidende Satz lautet:

Nothing is added to the text and there are no hidden characters.

Anthropic, How Claude's text watermarking works

Also: Dem Text wird nichts hinzugefügt und es gibt darin keine versteckten Zeichen. Wenn du gelesen hast, Claude füge seinen Antworten unsichtbare Markierungen bei, ist das ein Missverständnis, dem der Anbieter selbst widerspricht.

Warum Anthropic das tut

Der Grund ist Artikel 50 der KI-Verordnung der EU, der seit dem 2. August 2026 gilt. Absatz 2 verpflichtet Anbieter von KI-Systemen, die synthetische Audio-, Bild-, Video- oder Textinhalte erzeugen, dafür zu sorgen, dass die Ausgaben „in einem maschinenlesbaren Format gekennzeichnet und als künstlich erzeugt oder manipuliert erkennbar sind".

Wie diese Pflicht in der Praxis zu erfüllen ist, konkretisiert der Verhaltenskodex zur Transparenz von KI-generierten Inhalten. Die Europäische Kommission gibt an, dass ihn bis Ende Juli 2026 rund 190 Organisationen unterzeichnet haben, darunter Anthropic, Google, OpenAI, Meta, Microsoft und Mistral.

Anthropic hat das Wasserzeichen weltweit aktiviert und nicht nur in Europa, mit der Begründung, es gebe bislang keinen belastbaren Weg, es regional einzugrenzen. Laut der Dokumentation zur Kennzeichnung von Inhalten betrifft das Wasserzeichen die Claude-App, die API, Claude Code, Claude Cowork und Claude Tag. Eine Möglichkeit zum Abschalten nennt die Dokumentation nicht.

Wie es technisch funktioniert

Beim Bilden eines Satzes stößt das Modell immer wieder auf Stellen, an denen mehrere Wörter gleich gut passen würden. Nach „das Wetter war heute kalt und" kann bewölkt, grau, feucht oder trüb folgen. Normalerweise entscheidet darüber ein Zufallsgenerator.

Das Wasserzeichen ersetzt diesen Zufall. Über die Wahl entscheidet ein geheimer Schlüssel zusammen mit einigen vorangegangenen Wörtern. Das Ergebnis wirkt genauso natürlich, aber wer den Schlüssel kennt, kann nachträglich überprüfen, dass die Entscheidungen nicht zufällig waren. Anthropic vergleicht das mit einem Spiel, in dem du statt eines Würfelwurfs die Ziffern der Kreiszahl Pi verwendest: Die Züge sehen zufällig aus, lassen sich aber exakt reproduzieren.

Das Verfahren ist nicht neu. Es beruht auf SynthID-Text, das Google DeepMind 2024 in dem Aufsatz Scalable watermarking for identifying large language model outputs in Nature veröffentlicht und später als Open Source freigegeben hat.

Was das Wasserzeichen übersteht und was nicht

Anthropic geht mit den Grenzen recht offen um:

  • Eine von Claude erstellte Übersetzung trägt das Wasserzeichen, weil darin jedes Wort vom Modell gewählt wird.
  • Leichte Bearbeitung entfernt es vermutlich nicht. Eine vollständige Neufassung, in der du jedes Wort ersetzt, entfernt es.
  • In faktenlastigen Passagen ist das Wasserzeichen dünner, weil das Modell dort weniger wählen kann, ohne die Genauigkeit zu beschädigen.
  • In Code greift es praktisch nicht. Wo eine exakte Ausgabe verlangt ist, wird es gar nicht angewendet.
  • Beim Korrekturlesen deines eigenen Textes entsteht fast nichts, woran sich das Wasserzeichen festmachen könnte.
  • Bei kurzen Ausschnitten funktioniert die Erkennung unzuverlässig. Die Sicherheit wächst mit der Länge des Textes.

Wer also Claude für das sprachliche Korrekturlesen eines selbst geschriebenen Kapitels nutzt, hat praktisch kein Wasserzeichen im Text. Wer sich ein ganzes Unterkapitel erzeugen lässt und es unverändert einfügt, hat es vollständig darin.

Wer es lesen kann

Bislang fast niemand. Das Wasserzeichen lässt sich nur mit dem Schlüssel überprüfen, und Anthropic gibt an, die Schnittstelle zur Erkennung erst vorzubereiten und an den Details ihrer Bereitstellung zu arbeiten. Bis dahin gilt: Text von Claude trägt die Markierung, aber außerhalb von Anthropic liest sie niemand.

Wie es bei den anderen Modellen aussieht

Gemini. Google hat SynthID-Text bereits 2024 in Gemini eingesetzt und die Methode auch offen veröffentlicht. Es ist dasselbe Prinzip, das Anthropic jetzt verwendet.

ChatGPT. OpenAI hat den Kodex ebenfalls unterzeichnet, eine flächendeckende Textwasserzeichnung in der öffentlichen Version von ChatGPT aber bisher nicht bestätigt.

Achtung, Dezember 2026. Systeme, die vor dem 2. August 2026 auf dem Markt waren, haben laut dem Praxisüberblick zu Artikel 50 bis zum 2. Dezember 2026 Aufschub für die maschinenlesbare Kennzeichnung. Mit anderen Worten: Die Zahl der Werkzeuge, die Text mit einem Wasserzeichen versehen, wird bis Jahresende sehr wahrscheinlich steigen.

Unsichtbare Zeichen: eine eigene Geschichte

Was Menschen üblicherweise in ChatGPT-Text finden, ist kein Wasserzeichen. Es sind echte Unicode-Zeichen, die aus den Trainingsdaten in die Ausgabe gelangt sind. Am häufigsten sind es:

  • das schmale geschützte Leerzeichen (U+202F), das wie ein Leerzeichen aussieht, nur schmaler,
  • das Leerzeichen ohne Breite (U+200B), das gar keinen Platz einnimmt,
  • das Geviertleerzeichen (U+2003) anstelle eines gewöhnlichen,
  • den Geviertstrich (U+2014), der sichtbar ist, im deutschen Satz aber anders gesetzt wird.

Es handelt sich nicht um eine verdeckte Kennzeichnung. Die Modelle wurden auf typografisch sauberem Material trainiert, also auf Fachaufsätzen und professionellem Verlagssatz, wo diese Zeichen völlig legitim verwendet werden, und haben gelernt, sie ebenfalls zu schreiben.

Warum sie in einer Abschlussarbeit stören

Nicht weil sie dich verraten würden. Sie stören ganz praktisch:

  • Die Dokumentsuche findet sie nicht, sodass „Suchen und Ersetzen" beim Korrigieren eines Begriffs stillschweigend einen Teil der Fundstellen überspringt.
  • Der Zeilenumbruch verhält sich rund um ein geschütztes Leerzeichen anders als erwartet, was sich vor allem beim PDF-Export zeigt.
  • Die automatische Erstellung des Literaturverzeichnisses und die Zitationsprüfung können über ein solches Zeichen stolpern.
  • Bei der Umfangsprüfung zählen auch Zeichen mit, die du nicht siehst. Wenn du knapp unter der Grenze liegst, fällt der Umfang deiner Arbeit anders aus als gedacht.

Wie du sie findest und entfernst

Du brauchst dafür kein Werkzeug von Dritten, und du solltest ihnen deine unveröffentlichte Arbeit auch nicht schicken.

  1. Suche im Text ein solches Zeichen (typischerweise zwischen Zahl und Einheit, etwa vor einem Prozentzeichen) und kopiere es.
  2. Öffne in Word Suchen und Ersetzen, füge das Zeichen in das Feld Suchen ein und schreibe in das Feld Ersetzen ein gewöhnliches Leerzeichen. Dann Alle ersetzen.
  3. Wiederhole das für jeden Zeichentyp, den du gefunden hast.
  4. Prüfe zum Schluss, ob der Zeilenumbruch in Tabellen und im Literaturverzeichnis noch stimmt.

Wenn du in Google Docs schreibst, gilt dieselbe Logik über Bearbeiten und Suchen und ersetzen.

Wichtig ist zu wissen, was du damit gelöst hast und was nicht. Du hast die Typografie bereinigt. Darüber, ob der Text mit KI entstanden ist, hast du nichts gesagt, denn diese Zeichen waren nie ein Beweis, und ihre Entfernung ist kein Verwischen von Spuren.

Was das für deine Abschlussarbeit bedeutet

Ein Wasserzeichen ist kein KI-Detektor, und ein Detektor liest keine Wasserzeichen. Das sind zwei unabhängige Technologien. Turnitin beschreibt in seiner Dokumentation zum Modell der KI-Texterkennung ein eigenes Modell, das die Wahrscheinlichkeit maschineller Herkunft schätzt. Den Schlüssel von Anthropic hat es nicht, also kann es das Wasserzeichen auch nicht prüfen. Wie die Erkennung funktioniert und was ihr Wert bedeutet, haben wir im Beitrag darüber behandelt, wie KI-generierte Texte erkannt werden.

Deine Hochschule kann das Wasserzeichen heute nicht überprüfen. Die Erkennungsschnittstelle ist nicht öffentlich. Das kann sich ändern, und die Markierung bleibt in der Zwischenzeit im Text, weil sie Kopieren und Einfügen übersteht.

Ein Wasserzeichen sagt nicht, dass du getäuscht hast. Es sagt nur, dass eine Passage aus einem Modell stammt. Ob das zulässig war, entscheidet die Ordnung deiner Fakultät und nicht die Technik. Umgekehrt gilt genauso: Ein fehlendes Wasserzeichen beweist nicht, dass ein Mensch den Text geschrieben hat.

Nichts davon ändert die Grundregel. Was du tatsächlich genutzt hast, gibst du an und zitierst es nach den Regeln deiner Hochschule. Dazu haben wir einen eigenen Text darüber geschrieben, ob Studierende ChatGPT nutzen dürfen.

Praktisches Minimum vor der Abgabe

  • Schreibe in einem Dokument mit Versionsverlauf. Er bleibt der stärkste Nachweis dafür, wie der Text entstanden ist, und daran ändert kein Wasserzeichen etwas.
  • Füge erzeugte Absätze nicht unverändert ein. Nicht nur wegen des Wasserzeichens. Text, den du nicht in eigene Worte gefasst hast, kannst du bei der Verteidigung nicht vertreten.
  • Bereinige die Typografie am Ende, nicht laufend. Ein Durchgang vor der Abgabe genügt.
  • Lies die KI-Regelung deiner Fakultät. Die Regeln werden 2026 an den Hochschulen fortlaufend ergänzt, und was letztes Jahr galt, muss heute nicht mehr gelten.
  • Bewahre Notizen, Exzerpte und Rohdaten auf. Die eigene Datenerhebung ist das Einzige, was ein Modell nicht herstellen kann.

Was du nicht tun solltest

  • Verlasse dich nicht darauf, dass das Löschen unsichtbarer Zeichen etwas löst. Mit dem statistischen Wasserzeichen hat es nichts zu tun und über die Herkunft des Textes sagt es nichts aus.
  • Lade deine Arbeit nicht in Online-Reiniger und Detektoren. Du übergibst deinen unveröffentlichten Text an Dritte und gewinnst keinen brauchbaren Nachweis.
  • Jage deinen Text nicht durch „Humanizer"-Werkzeuge. Turnitin erkennt seit dem 27. August 2025 auch den Einsatz von Werkzeugen zur Umgehung der Erkennung und nimmt ihn in den Wert auf.
  • Mache aus dem Wasserzeichen kein größeres Problem, als es ist. Heute liest es niemand außerhalb des Anbieters. Das echte Risiko bei einer Abschlussarbeit ist weiterhin dasselbe: ein Text, den du nicht erklären kannst.

Wenn du fachliche Unterstützung bei der Recherche, der Gliederung oder der faktischen Grundlage brauchst, sieh dir unsere Leistungen für Masterarbeiten oder Bachelorarbeiten an. Wir bereiten die Materialien vor, den fertigen Text schreibst du. So kann gar kein Wasserzeichen entstehen.

Häufig gestellte Fragen

Fügt Claude unsichtbare Zeichen in den Text ein?

Nein. Anthropic stellt in der Dokumentation zum Wasserzeichen ausdrücklich fest, dass dem Text nichts hinzugefügt wird und keine versteckten Zeichen darin enthalten sind. Das Wasserzeichen ist ein statistisches Muster in der Wortwahl, kein eingefügtes Zeichen. Die unsichtbaren Unicode-Zeichen, die Menschen in KI-Ausgaben finden, sind ein eigenes Phänomen und betreffen vor allem ChatGPT.

Kann meine Hochschule erkennen, dass Claude den Text geschrieben hat?

Heute nicht. Das Wasserzeichen lässt sich nur mit dem Schlüssel lesen, und Anthropic bereitet die Erkennungsschnittstelle erst vor. Gängige Werkzeuge wie Turnitin prüfen keine Wasserzeichen, sie nutzen ein eigenes statistisches Modell. Das kann sich ändern, und die Markierung bleibt in der Zwischenzeit im Text.

Verschwindet das Wasserzeichen, wenn ich den Text in eigene Worte fasse?

Laut Anthropic entfernt eine leichte Bearbeitung das Wasserzeichen vermutlich nicht, eine vollständige Neufassung, in der jedes Wort ersetzt wird, hingegen schon. Praktisch bedeutet das: Ein ehrliches Umschreiben in den eigenen Stil schwächt das Wasserzeichen deutlich. Das ist aber nicht der Grund, den Text umzuschreiben. Der Grund ist, dass du umgeschriebenen Text verstehst und vertreten kannst.

Beeinflusst das Wasserzeichen die Textqualität?

Anthropic gibt an, in internen Tests keinen Einfluss auf Inhalt, Kreativität oder Lesbarkeit festgestellt zu haben und dass Bewertende in einer kontrollierten Studie keinen Unterschied zwischen Antworten mit und ohne Wasserzeichen gesehen haben. Google nutzt dasselbe Prinzip seit 2024 in Gemini.

Wie finde ich heraus, ob meine Arbeit unsichtbare Zeichen enthält?

Kopiere eine verdächtige Stelle, typischerweise das Leerzeichen vor einer Einheit oder vor einem Prozentzeichen, füge es in Word in das Feld Suchen ein und sieh dir an, wie viele Fundstellen gemeldet werden. Findet Word Dutzende, handelt es sich um ein schmales geschütztes Leerzeichen oder ein anderes Sonderzeichen. Ersetzen lassen sie sich gesammelt durch ein gewöhnliches Leerzeichen.

Bedeutet ein Wasserzeichen, dass ich gegen die Regeln verstoßen habe?

Nein. Das Wasserzeichen sagt nur, dass der Text aus einem Modell stammt. Ob diese Nutzung zulässig war, bestimmt die Ordnung deiner Fakultät. Manche Hochschulen erlauben KI beim sprachlichen Korrekturlesen, das Erzeugen ganzer Kapitel untersagen fast alle.

Versieht auch ChatGPT Text mit einem Wasserzeichen?

OpenAI hat eine flächendeckende Textwasserzeichnung in der öffentlichen Version von ChatGPT bislang nicht bestätigt, obwohl das Unternehmen den EU-Transparenzkodex unterzeichnet hat. Die unsichtbaren Zeichen, die in seinen Ausgaben auftauchen, sind ein Trainingsartefakt und kein Wasserzeichen. Das kann sich bis zum 2. Dezember 2026 ändern, wenn der Aufschub für Systeme endet, die vor August 2026 auf den Markt kamen.

In anderen Sprachen lesen: Slovensky · Česky · English · Українською

← Zurück zum Blog