Webentwicklung · KI

KI-Wasserzeichen im Text: Was Anthropics Kennzeichnung für Ihre Website bedeutet

Drei rosa Pixel-Wolfsfiguren tanzen vor schwarz-grünem Hintergrund
Nasebaer, dreimal. Ohne Original ist die Kopie nicht zu erkennen. Quelle: www.nasebaer.de

Seit dem 2. August 2026 gilt in der EU eine Kennzeichnungspflicht für KI-erzeugte Inhalte. Anthropic hat reagiert und webt ein unsichtbares Wasserzeichen direkt in die Texte, die Claude erzeugt. Was heißt das für Google-Rankings, für Ihre Blogbeiträge, für Ihre Rechtssicherheit? Die kurze Antwort: weniger, als die Schlagzeilen suggerieren. Die lange Antwort ist interessanter.

Die Schlagzeilen

  • Anthropic bettet ein für Menschen unsichtbares, maschinenlesbares Wasserzeichen in Claude-Texte ein; Bilddateien erhalten zusätzlich signierte Herkunftsdaten nach dem C2PA-Standard.
  • Die Markierung gilt für Modelle, die am oder nach dem 2. August 2026 gestartet sind — der derzeit verfügbare Bestand liegt davor, die Nachrüstung läuft.
  • Ein gefundenes Wasserzeichen beweist nicht, dass die KI den Text verfasst hat. Korrekturlesen oder Übersetzen des eigenen Manuskripts hinterlässt dieselbe Spur.
  • Ein Detektor, mit dem Dritte das Zeichen prüfen könnten, existiert bislang nicht öffentlich.
  • Für Google ändert das nichts: Bewertet wird die Qualität, nicht die Herstellungsart. Bestraft wird massenhafte, wertlose Produktion — „scaled content abuse" —, unabhängig davon, wer sie erzeugt hat.
  • Die eigentliche Pflicht trifft nicht den KI-Anbieter, sondern Sie als Betreiber: Artikel 50 Absatz 4 verlangt eine für Menschen erkennbare Offenlegung, die ein unsichtbares Wasserzeichen nicht leisten kann.

Was Anthropic tatsächlich macht

Zwei Verfahren, zwei Anwendungsbereiche. Beim Text wird die Markierung nicht als Metadatum angehängt, sondern in die Formulierung selbst eingewoben — sie steckt in der Wortwahl. Deshalb überlebt sie Kopieren und Einfügen und übersteht laut Anbieter auch manche Bearbeitung. Suchen und Ersetzen entfernt sie nicht, Sichtprüfung findet sie nicht. Wer Ihnen „Tricks zum Sichtbarmachen" verkauft, beschreibt versteckte Unicode-Zeichen und damit eine völlig andere Technik.

Bei Dateien — konkret .svg, .png und .jpg — hängt Anthropic digital signierte Herkunftsdaten nach dem offenen C2PA-Standard an. Diese sind kryptografisch prüfbar und zeigen Manipulationen an. Sie sind allerdings auch trivial zu entfernen: einmal neu speichern, Format konvertieren, Screenshot — weg ist das Manifest. Der Textteil ist der belastbarere von beiden.

Wichtig für die Einordnung: Die Kennzeichnung hängt am Modell, nicht am Nutzungsdatum. Modelle, die ab dem 2. August 2026 starten, tragen sie ab Tag eins. Der gesamte öffentlich verfügbare Bestand — Fable 5 vom Juni, Sonnet 5 vom Juni, Opus 5 vom 24. Juli 2026 — liegt vor diesem Stichtag. Anthropic arbeitet nach eigenen Angaben an der Nachrüstung; das Gesetz räumt dafür eine Frist bis zum 2. Dezember 2026 ein. Wer heute über die Schnittstelle Text erzeugen lässt, bekommt ihn also mit hoher Wahrscheinlichkeit noch unmarkiert zurück — und wird vom Umschalten nichts mitbekommen, weil kein Release und kein Changelog auf der eigenen Seite darauf hinweist.

Was das Wasserzeichen beweist — oder auch nicht

Hier liegt die eigentliche Pointe, und Anthropic ist in diesem Punkt bemerkenswert offen. Eine gefundene Markierung sagt aus, dass ein Inhalt von Claude verarbeitet wurde. Nicht, dass Claude ihn geschrieben hat. Wer sein selbst verfasstes Manuskript zum Korrekturlesen, Übersetzen oder Kürzen durch das Modell schickt, bekommt Text mit Wasserzeichen zurück — obwohl jeder Gedanke darin von ihm stammt.

Umgekehrt gilt dasselbe: Fehlt die Markierung, beweist das gar nichts. Der Text kann von einem älteren Modell stammen, kann stark überarbeitet, paraphrasiert oder mit anderem Material vermischt worden sein, oder er ist schlicht zu kurz, als dass sich darin ein statistisches Signal unterbringen ließe.

Ein Werkzeug, mit dem sich das überhaupt überprüfen ließe, gibt es bislang nicht. Anthropic kündigt technische Dokumentation und Erkennungswerkzeuge an, ohne Datum. Bis dahin kann niemand außerhalb des Unternehmens — auch kein Entwickler mit Schnittstellenzugang — feststellen, ob ein Text die Markierung trägt. Was als „Claude-Detektor" angeboten wird, ist etwas anderes: statistische Stilanalyse, die Wahrscheinlichkeiten ausgibt und mit den bekannten Fehlalarmquoten lebt.

Google: Die Herkunft ist nicht das Kriterium

Nun die Frage, die Websitebetreiber tatsächlich umtreibt. Wird markierter Text schlechter ranken?

Nein — und zwar aus zwei Gründen. Erstens ist das Wasserzeichen ein herstellereigenes Format, das Google mangels veröffentlichter Dokumentation gar nicht auslesen kann. Zweitens will Google das auch nicht. Die Position der Suchmaschine ist seit Februar 2023 unverändert und in der eigenen Dokumentation nachzulesen: Generative KI ist beim Recherchieren und Strukturieren nützlich; wer damit aber viele Seiten ohne Mehrwert erzeugt, verstößt möglicherweise gegen die Spam-Richtlinie zu „scaled content abuse". Der Maßstab ist der Nutzen für den Leser, nicht das Werkzeug.

Diese Regel ist bewusst methodenneutral formuliert. Sie trifft massenhaft erzeugte KI-Texte genauso wie massenhaft eingekaufte Billigtexte von Menschen. Und sie wird durchgesetzt: Die Spam-Updates der Jahre 2024 bis 2026 haben genau dieses Muster ins Visier genommen — Seiten, die in kurzer Zeit Hunderte von Artikeln veröffentlichen, ohne dass Fachwissen oder Redaktionsarbeit dahintersteckt.

Auch für die neueren KI-Oberflächen der Suche gilt nichts anderes. Google weist in seiner Anleitung zur Optimierung für generative Funktionen ausdrücklich darauf hin, dass das Anlegen separater Seiten für jede denkbare Suchvariante, um Rankings oder KI-Antworten zu beeinflussen, gegen dieselbe Richtlinie verstößt — und langfristig ohnehin wirkungslos bleibt, weil eine hohe Seitenzahl eine Website weder besser noch relevanter macht.

Der einzige Punkt, an dem das Thema für die Suche wirklich relevant wird, sind die Bewertungsrichtlinien für die menschlichen Qualitätsprüfer. Dort ist die niedrigste Bewertung für Seiten vorgesehen, deren Hauptinhalt praktisch vollständig automatisch erzeugt wurde und keinen erkennbaren Mehrwert bietet. Das ist kein Ranking-Faktor, sondern Trainingssignal — aber es beschreibt präzise, wo die Grenze verläuft: nicht bei der Nutzung des Werkzeugs, sondern beim Fehlen der Arbeit danach.

Der Rechtsrahmen: Zwei Pflichten, zwei Adressaten

Hier werden die meisten Berichte unsauber. Artikel 50 der KI-Verordnung enthält zwei verschiedene Pflichten mit zwei verschiedenen Adressaten.

Absatz 2 trifft den Anbieter. Anthropic, OpenAI, Google. Diese müssen ihre Ausgaben maschinenlesbar markieren. Genau das passiert gerade. Mit Ihrer Website hat es nichts zu tun.

Absatz 4 trifft den Betreiber — also Sie. Wer KI-erzeugte Texte veröffentlicht, um die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse zu informieren, muss das offenlegen. Die Ausnahme greift, wenn der Inhalt einer menschlichen Prüfung oder redaktionellen Kontrolle unterzogen wurde und eine natürliche oder juristische Person die redaktionelle Verantwortung trägt.

Ein unsichtbares Wasserzeichen erfüllt diese zweite Pflicht ausdrücklich nicht. Die Leitlinien der Kommission sind hier eindeutig: Kennzeichnungen, die für den Nutzer im Moment der Begegnung mit dem Inhalt nicht wahrnehmbar sind, genügen der Offenlegungspflicht gegenüber Menschen nicht.

Entlastend ist ein anderer Punkt aus denselben Leitlinien: Die Pflicht zur Kennzeichnung greift nicht, wenn das KI-System eine unterstützende Funktion bei der üblichen Bearbeitung erfüllt. Rechtschreibkorrektur, Umformulierung eines Satzes, Kürzen auf Länge — das ist normale Textarbeit, kein synthetischer Inhalt.

Was das für die Praxis bedeutet

Anwendungsfall Markierung im veröffentlichten Text Offenlegungspflicht
Text selbst geschrieben, KI korrigiert nur möglich (Ausgabe ist markiert) nein — unterstützende Bearbeitung
Meta-Titel und Beschreibung generieren lassen praktisch nein — zu kurz für ein Signal nein — kein Fließtext
Schema-Daten aus vorhandenen Feldern ableiten nein — kein Modelltext nein
Ganzen Artikel generieren lassen, ungeprüft ja ja
Ganzen Artikel generieren lassen, redaktionell geprüft und verantwortet ja nein — greift die redaktionelle Ausnahme

Die letzte Zeile ist die entscheidende. Sie beschreibt keinen Trick, sondern schlicht Handwerk: Ein Mensch liest, prüft, korrigiert und stellt sich mit Namen dahinter. Genau das ist es, was Google unter Mehrwert versteht, und genau das ist es, was die Verordnung unter redaktioneller Verantwortung versteht. Beide Regelwerke laufen an derselben Stelle zusammen — was selten genug vorkommt.

In meinen eigenen Werkzeugen habe ich daraus eine simple Konsequenz gezogen: Jedes Plugin, das veröffentlichten Fließtext erzeugt, bekommt ein Freigabefeld. Ein Zeitstempel, ein Name, ein Häkchen. Das ist billiger als jede Diskussion über Detektoren — und es funktioniert unabhängig davon, ob ein Wasserzeichen gerade aktiv ist, nachgerüstet wird oder von einem Detektor gefunden werden kann.

Nicht das Zeichen zählt, sondern die Arbeit dahinter

Das Wasserzeichen ist ein technisch elegantes, praktisch noch zahnloses Instrument: Es markiert, ohne dass jemand die Markierung lesen kann, und es unterscheidet nicht zwischen „verfasst von" und „angefasst von". Als Beweismittel taugt es damit vorerst wenig.

Was bleibt, ist die alte Regel in neuer Verpackung. Eine Website wird nicht dadurch schlechter, dass eine Maschine beim Formulieren geholfen hat, und nicht dadurch besser, dass keine geholfen hat. Sie wird durch das besser, was danach passiert — durch Prüfung, Kürzung, Fachwissen und den Mut, einen Absatz zu streichen. Das ist derselbe Gedanke, der auch für Technik und Gestaltung gilt: Reduktion ist kein Verzicht, sondern eine Entscheidung.

Häufige Fragen

Rankt Text mit KI-Wasserzeichen bei Google schlechter?

Nein. Google kann das Wasserzeichen mangels veröffentlichter Erkennungsdokumentation derzeit nicht auslesen und bewertet Inhalte ohnehin nach Qualität und Nutzen, nicht nach Herstellungsart. Bestraft wird massenhafte, wertlose Seitenproduktion — unabhängig davon, ob Mensch oder Maschine sie erzeugt hat.

Trägt mein selbst geschriebener Text ein Wasserzeichen, wenn ich ihn von der KI korrigieren lasse?

Möglicherweise ja. Die Markierung sitzt in den Wörtern, die das Modell ausgibt — auch dann, wenn es dabei nur Ihren Text wiedergibt. Der Text, den Sie hineingeben, wird dadurch nicht markiert; markiert ist die Antwort. Rechtlich ist das unkritisch, weil unterstützende Bearbeitung von der Kennzeichnungspflicht ausgenommen ist.

Gibt es einen Detektor, mit dem ich das prüfen kann?

Bislang nicht. Anthropic hat Erkennungswerkzeuge und technische Dokumentation angekündigt, aber noch kein Datum genannt. Die am Markt angebotenen „KI-Detektoren" arbeiten mit statistischer Stilanalyse und liefern Wahrscheinlichkeiten, keine Nachweise.

Muss ich auf meiner Website kennzeichnen, dass ich KI einsetze?

Das hängt vom Fall ab. Bei veröffentlichten Texten, die die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse informieren, verlangt Artikel 50 Absatz 4 eine Offenlegung — es sei denn, der Inhalt wurde menschlich geprüft und eine benannte Person trägt die redaktionelle Verantwortung. Reine Textkorrektur löst die Pflicht nicht aus. Das ist eine juristische Bewertung im Einzelfall; ich bin Gestalter, kein Anwalt.

Was passiert mit meinen bereits veröffentlichten Texten?

Nichts. Die Kennzeichnung wirkt nicht rückwirkend. Was vor der Einführung erzeugt wurde, bleibt unmarkiert — ein Bestandsaudit aus diesem Grund wäre verlorene Zeit.