Die kurze Antwort: Seit dem 2. August 2026 gilt Artikel 50 der KI-Verordnung. Anbieter wie Anthropic müssen KI-Inhalte maschinenlesbar markieren, für Systeme, die schon vorher auf dem Markt waren, spätestens ab dem 2. Dezember 2026. Claude versieht Texte neuerer Modelle deshalb weltweit mit einem unsichtbaren Wasserzeichen, ChatGPT markiert bisher nur Bilder und Audio. Deine eigene Pflicht ist eine andere: Deepfakes und veröffentlichte KI-Texte zu Themen von öffentlichem Interesse musst du offenlegen, wenn kein Mensch sie redaktionell verantwortet.

Artikel 50 gilt seit 2.8.2026

Chatbot-Hinweis, maschinenlesbare Markierung und Offenlegungspflichten.

Übergangsfrist Absatz 2 bis 2.12.2026

Nur für Anbieter, deren generative Systeme schon vor dem 2. August 2026 auf dem Markt waren.

Bußgeldrahmen 15 Mio. € / 3 %

Höchstbetrag bei Verstößen gegen Artikel 50; für KMU gilt der niedrigere Wert.

Wichtig: Dieser Artikel ordnet die Rechtslage und die Anbieterangaben am 27. September 2026 ein. Er ist keine Rechtsberatung im Sinne des RDG. Für die verbindliche Bewertung deines Einzelfalls brauchst du Datenschutzbeauftragte oder Anwältinnen und Anwälte.

Was verlangt Artikel 50 der KI-Verordnung?

Artikel 50 regelt Transparenz gegenüber Menschen, die mit KI oder KI-Inhalten in Kontakt kommen. Er verteilt die Pflichten auf zwei Rollen. Anbieter entwickeln ein KI-System und bringen es auf den Markt, etwa Anthropic mit Claude oder OpenAI mit ChatGPT. Betreiber setzen ein KI-System in eigener Verantwortung ein, das ist typischerweise dein Unternehmen.

AbsatzWerPflicht
1AnbieterKI-Systeme, die direkt mit Menschen interagieren, so gestalten, dass Menschen erfahren, dass sie mit einer KI sprechen, außer es ist offensichtlich.
2AnbieterAusgaben generativer KI in Audio, Bild, Video und Text maschinenlesbar markieren und als künstlich erzeugt oder manipuliert erkennbar machen. Die Lösungen sollen, soweit technisch möglich, wirksam, interoperabel, belastbar und zuverlässig sein. Ausnahme: reine Assistenzfunktionen für die Standardbearbeitung.
3BetreiberBetroffene über Emotionserkennung und biometrische Kategorisierung informieren.
4BetreiberDeepfakes in Bild, Ton und Video offenlegen. KI-Texte offenlegen, die veröffentlicht werden, um die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse zu informieren.
5beideDie Information klar und eindeutig geben, spätestens bei der ersten Interaktion oder Aussetzung.

Für Texte enthält Absatz 4 eine Ausnahme, die in der Praxis entscheidend ist. Die Offenlegungspflicht entfällt, „wenn die durch KI erzeugten Inhalte einem Verfahren der menschlichen Überprüfung oder redaktionellen Kontrolle unterzogen wurden und wenn eine natürliche oder juristische Person die redaktionelle Verantwortung für die Veröffentlichung der Inhalte trägt“. Für offensichtlich künstlerische, kreative, satirische oder fiktionale Werke gilt bei Deepfakes eine abgeschwächte Hinweispflicht, die die Darstellung nicht beeinträchtigen soll.

Der Kernpunkt: Wasserzeichen sind eine Anbieterpflicht aus Absatz 2. Dein sichtbarer Hinweis ist eine Betreiberpflicht aus Absatz 4. Das eine ersetzt das andere nicht.

Welche Fristen gelten, und was hat es mit dem 2. Dezember 2026 auf sich?

Artikel 50 gilt seit dem 2. August 2026. Der KI-Omnibus, die Verordnung (EU) 2026/1744, wurde am 24. Juli 2026 im Amtsblatt veröffentlicht und ist seit dem 27. Juli 2026 in Kraft. Er gibt Anbietern generativer KI-Systeme, die schon vor dem 2. August 2026 auf dem Markt waren, eine Übergangszeit von vier Monaten für die Markierungspflicht nach Absatz 2, also bis zum 2. Dezember 2026. Die Absätze 1, 3 und 4 verschiebt der Omnibus nicht.

  • Seit 2. August 2026: Chatbot-Hinweis, Offenlegung von Deepfakes und von KI-Texten zu Themen von öffentlichem Interesse. Neue generative Systeme müssen ab Markteintritt markieren.
  • Bis 2. Dezember 2026: Übergangsfrist für die maschinenlesbare Markierung bei Systemen, die vor dem 2. August 2026 auf dem Markt waren.
  • Zum Vergleich: Die Pflichten für Hochrisiko-Systeme nach Anhang III gelten ab dem 2. Dezember 2027, nach Anhang I ab dem 2. August 2028.

Für dich heißt das: Die Nachfrist ist eine Frist für Anthropic, OpenAI, Google und andere Anbieter, nicht für deinen Hinweis unter einem KI-Text. Wie die Fristen mit der Schulungspflicht nach Artikel 4 zusammenhängen, steht auf der Seite EU-AI-Act-Schulung; die Einordnung für den Mittelstand im Artikel EU AI Act Compliance im Mittelstand.

Was ist der EU-Verhaltenskodex zur Kennzeichnung KI-generierter Inhalte?

Die EU-Kommission hat einen freiwilligen Verhaltenskodex erarbeiten lassen, den „Code of Practice on Transparency of AI-Generated Content“. Er soll Anbietern und Betreibern helfen, Artikel 50 Absätze 2, 4 und 5 einzuhalten. Laut Kommission wurde die finale Fassung am 10. Juni 2026 veröffentlicht, Ende Juli hatten rund 190 Organisationen unterzeichnet. Verbindlich bleibt der Gesetzestext, der Kodex beschreibt einen anerkannten Weg dorthin.

Laut einer Auswertung der Kanzlei Morrison Foerster (Sekundärquelle, September 2026) verpflichten sich die Unterzeichner unter anderem zu Markierung und Erkennung und dazu, kostenlose Erkennungswerkzeuge anzubieten; am 9. September zählte die Kanzlei 82 Anbieter und 152 Betreiber. Anthropic hat den Kodex laut eigener Angabe im Juli 2026 unterzeichnet und markiert Texte seit dem 2. August 2026. OpenAI hat am 11. Juni 2026 seine Unterstützung erklärt und zugesagt, die Anforderungen für die eigenen Produkte umzusetzen.

Kennzeichnung gehört in die Schulung

Artikel 4 verlangt seit Februar 2025 Maßnahmen zur KI-Kompetenz. Die EU-AI-Act-Schulung zeigt deinem Team an euren eigenen Werkzeugen, was die KI-Verordnung im Alltag bedeutet, inklusive der Kennzeichnungsregeln aus Artikel 50, und liefert die Dokumentation als Nachweis. Ab 1.100 € zzgl. MwSt.

EU-AI-Act-Schulung ansehen

Wie funktioniert das Wasserzeichen von Claude?

Anthropic erklärt das Verfahren im Beitrag „How Claude's text watermark works“ vom 14. August 2026, aktualisiert am 1. September. Die Technik baut auf dem von Google DeepMind veröffentlichten Ansatz SynthID-Text auf. Beim Schreiben gibt es an vielen Stellen mehrere gleich gute Wortwahlen. Normalerweise entscheidet dort der Zufall, mit Wasserzeichen entscheidet ein geheimer Schlüssel zusammen mit den vorangehenden Wörtern. Für Leser ist der Text laut Anthropic nicht zu unterscheiden: keine versteckten Zeichen, keine zusätzlichen Tokens, keine Einbußen bei Qualität oder Kreativität.

Anthropic wendet das Wasserzeichen weltweit an, weil es sich nach eigener Aussage noch nicht verlässlich nach Regionen begrenzen lässt. Es gilt in der Claude Platform (API), in Claude, Claude Code, Claude Cowork und Claude Tag sowie bei AWS, Google Cloud und Microsoft Foundry. Welche Modelle schon markieren, zeigt Anthropics Hilfe-Center:

ModellText-Wasserzeichen bei AnthropicText-Wasserzeichen bei Cloud-PartnernC2PA in Dateien
Opus 5.5jajaja
Opus 5jaja, Rollout seit 14. September 2026ja
Fable 5.1 und Mythos 5.1jajaja
Fable 5 und Mythos 5noch nichtnoch nichtja
Sonnet 5noch nichtnoch nichtja
Haiku 4.5noch nichtnoch nichtja

Stand 27. September 2026. Für alle Modelle, die vor dem 2. August 2026 erschienen sind, sagt Anthropic zu, sie bis zum 2. Dezember 2026 nachzurüsten. Das deckt sich mit der Übergangsfrist aus dem KI-Omnibus. Wer heute mit Sonnet 5 oder Haiku 4.5 arbeitet, erzeugt also noch Texte ohne Wasserzeichen.

Dateien: signierte Herkunftsangabe nach C2PA

Dateien wie PNG oder JPEG bekommen zusätzlich eine kleine, kryptografisch signierte Notiz in den Metadaten nach dem offenen Standard C2PA, bei allen aktuellen Modellen. Ob eine Datei eine solche Herkunftsangabe trägt, prüft jeder kostenlos mit dem Claude Content Checker.

Wer kann das Text-Wasserzeichen erkennen?

Nicht jeder. Die Erkennungs-API ist in einer privaten Vorschau. Zugang haben laut Anthropic berechtigte Stellen nach EU-Recht, etwa Aufsichtsbehörden, Strafverfolgung, Medien, Faktenchecker, unabhängige Forschung, Bildungseinrichtungen und zivilgesellschaftliche Organisationen in der EU, dazu Unternehmen, die Wasserzeichen für ihre eigene Compliance prüfen müssen. Anthropic will den Zugang mit der Zeit ausweiten. Das Wasserzeichen enthält keine Angaben zu einzelnen Nutzern oder Organisationen, es verweist nur auf Claude.

Und Code?

Wo eine Ausgabe exakt sein muss, setzt Anthropic kein Wasserzeichen. Code trägt deshalb in der Regel weniger Wasserzeichen als Fließtext, am ehesten dort, wo es Spielraum gibt, etwa in Kommentaren.

Markiert ChatGPT seine Texte auch?

Nach aktuellem Stand nicht. Laut OpenAI-Hilfe-Center tragen unterstützte Bilder aus ChatGPT, Codex und der OpenAI API sowohl C2PA-Metadaten als auch ein SynthID-Wasserzeichen, unterstützte Audioausgaben ein unhörbares SynthID-Wasserzeichen. Für Text nennt OpenAI kein Herkunftssignal, sondern das Ziel, Herkunftssignale im Rahmen seiner Zusagen zum Verhaltenskodex auf alle Modalitäten einschließlich Text auszuweiten. Ein Text-Wasserzeichen für ChatGPT ist damit am 27. September 2026 nicht bestätigt.

Claude (Anthropic)ChatGPT (OpenAI)
TextWasserzeichen bei Opus 5.5, Opus 5, Fable 5.1, Mythos 5.1; übrige Modelle bis 2. Dezember 2026nicht bestätigt, als Ziel angekündigt
Bilder und DateienC2PA-Metadaten in unterstützten Dateien wie PNG und JPEGC2PA-Metadaten und SynthID bei unterstützten Bildern
Audiokeine AngabeSynthID bei unterstützten Audioausgaben
Öffentliches PrüfwerkzeugClaude Content Checker für Dateien; Text-Erkennung nur für Berechtigteopenai.com/verify für Bilder
Verhaltenskodexim Juli 2026 unterzeichnetUnterstützung am 11. Juni 2026 erklärt

Wie beide Anbieter darüber hinaus mit euren Daten umgehen, steht in den Guides Claude und DSGVO und ChatGPT und DSGVO.

Was bedeutet das für Unternehmen?

Für die meisten Unternehmen im Mittelstand sind vier Situationen relevant. Die Beispielabläufe sind hypothetisch und ersetzen keine Prüfung des Einzelfalls.

  • Chatbot auf der Website. Wer einen Chatbot unter eigenem Namen anbietet, kann dafür selbst als Anbieter im Sinne der Verordnung gelten und muss dann nach Absatz 1 dafür sorgen, dass Nutzer erkennen, dass sie mit einer KI sprechen. Ein klarer Hinweis im Chatfenster vor der ersten Nachricht ist der naheliegende Weg.
  • Fachartikel, Newsletter, Pressemitteilungen. Informiert ein veröffentlichter KI-Text über Angelegenheiten von öffentlichem Interesse, greift Absatz 4. Beispielablauf: Claude entwirft einen Artikel zu einer neuen Förderrichtlinie, eine Mitarbeiterin prüft Fakten, überarbeitet und gibt frei, das Unternehmen verantwortet die Veröffentlichung. Dann kann die Ausnahme für menschliche Redaktion greifen; halte fest, wer geprüft und freigegeben hat.
  • Bilder, Videos, Stimmen. Täuschend echte Darstellungen realer Personen, Orte oder Ereignisse sind Deepfakes und müssen grundsätzlich offengelegt werden, unabhängig vom Thema.
  • Interne Dokumente, E-Mails, Angebote. Was nicht veröffentlicht wird, um die Öffentlichkeit zu informieren, fällt nicht unter die Textpflicht aus Absatz 4. Das Wasserzeichen steckt trotzdem im Text, wenn ein markierendes Claude-Modell ihn geschrieben hat.

Bewerbungen, Kundenschreiben, Gutachten: was Dritte erkennen können

Wer Claude-Texte weitergibt, sollte wissen: Berechtigte Stellen können die Beteiligung von Claude mit einer gewissen Wahrscheinlichkeit erkennen. Umgekehrt beweist ein Wasserzeichen nicht, wer einen Text verfasst hat. Anthropic beschreibt das Ergebnis selbst nur als Hinweis, dass ein Text wahrscheinlich von Claude verarbeitet wurde, das kann auch ein Korrekturdurchlauf gewesen sein. Eine Entscheidung über Menschen, etwa über eine Bewerbung, allein darauf zu stützen, wäre fachlich nicht haltbar.

Was du jetzt tun solltest

  1. Bestand aufnehmen: Wo veröffentlicht ihr KI-Inhalte, wo läuft ein Chatbot, wo entstehen Bilder oder Videos mit KI?
  2. Freigabe regeln: Wer prüft KI-Texte vor der Veröffentlichung, und wie wird das dokumentiert?
  3. Hinweise formulieren: kurze Standardtexte für Chatbot, Deepfakes und nicht redigierte KI-Texte.
  4. Richtlinie ergänzen: Kennzeichnungsregeln gehören in die KI-Richtlinie, zusammen mit den zugelassenen Werkzeugen.
  5. Team schulen: Artikel 4 verlangt Maßnahmen zur KI-Kompetenz, und Kennzeichnung gehört dazu.

Wo liegen die Grenzen von KI-Wasserzeichen?

Anthropic benennt die Grenzen offen, und sie sind für die Praxis wichtig:

  • Kurze Texte: Zu wenige Wortentscheidungen für ein verlässliches Signal.
  • Faktische Passagen: Wo es nur eine richtige Formulierung gibt, fehlt der Spielraum für das Wasserzeichen.
  • Überarbeitung und Paraphrase: Leichte Bearbeitung entfernt das Wasserzeichen laut Anthropic wahrscheinlich nicht vollständig, eine komplette Neufassung, bei der jedes Wort ersetzt wird, schon.
  • Übersetzung: Übersetzt Claude selbst, trägt die Übersetzung ein Wasserzeichen, weil Claude jedes Wort wählt. Übersetzt ein anderes Werkzeug, werden alle Wörter neu gewählt; nach Anthropics eigener Logik bleibt das Signal dann kaum erhalten.
  • Metadaten: C2PA-Angaben verschwinden, wenn Metadaten entfernt werden, etwa durch einen Screenshot.
  • Nur Claude: Das Wasserzeichen erkennt weder menschliche Texte noch Texte anderer KI-Systeme. Ein fehlendes Wasserzeichen heißt also nicht, dass ein Mensch geschrieben hat.
  • Ältere Modelle: Bis Dezember 2026 erzeugen Sonnet 5 und Haiku 4.5 noch Texte ohne Wasserzeichen.

Fazit: Wasserzeichen sind ein Baustein für Transparenz, kein Detektor mit Beweiskraft. Für dich als Betreiber zählt die eigene, sichtbare Kennzeichnung dort, wo Artikel 50 sie verlangt.

Wenn es dokumentiert sein muss

Artikel-50-Check, KI-Richtlinie, Systemverzeichnis, Rollen und Schulungsnachweis: AI-Act-ready liefert die Dokumente, die im Ernstfall vorgelegt werden. 1.900 € Festpreis, Ergebnis nach zwei Wochen. Beratung, keine Rechtsberatung im Sinne des RDG.

AI-Act-ready ansehen

Häufige Fragen zu KI-Wasserzeichen und Artikel 50

Erkennt man, dass ein Text von Claude stammt?

Mit bloßem Auge nicht, das Wasserzeichen ist unsichtbar. Berechtigte Stellen wie Aufsichtsbehörden, Medien oder Forschung können Texte von Opus 5.5, Opus 5, Fable 5.1 und Mythos 5.1 über Anthropics Erkennungs-API prüfen, die sich derzeit in einer privaten Vorschau befindet. Das Ergebnis ist eine Wahrscheinlichkeit, kein Beweis, und kurze oder stark überarbeitete Texte liefern kaum ein Signal.

Muss ich KI-Texte kennzeichnen?

Nur in bestimmten Fällen: Nach Artikel 50 Absatz 4 musst du KI-Texte offenlegen, die veröffentlicht werden, um die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse zu informieren. Die Pflicht entfällt, wenn ein Mensch den Text geprüft oder redaktionell kontrolliert hat und eine Person oder dein Unternehmen die redaktionelle Verantwortung trägt. Interne Dokumente, E-Mails und Angebote fallen nicht darunter, Deepfakes in Bild, Ton und Video musst du dagegen grundsätzlich offenlegen.

Kann ich das Wasserzeichen von Claude abschalten?

Anthropic nennt in seinen Erklärungen keine Möglichkeit dazu, weder für Nutzer noch für Admins. Das Wasserzeichen ist Teil der Markierungspflicht, die Anthropic als Anbieter nach Artikel 50 Absatz 2 erfüllen muss, und gilt weltweit. Für deine eigene Kennzeichnungspflicht als Betreiber ändert es nichts.

Gilt das Wasserzeichen auch über die API?

Ja. Anthropic markiert Texte der unterstützten Modelle in der Claude Platform (API) ebenso wie in Claude, Claude Code, Cowork und Claude Tag. Auch über AWS, Google Cloud und Microsoft Foundry sind Opus 5.5, Fable 5.1 und Mythos 5.1 markiert, Opus 5 seit dem Rollout ab dem 14. September 2026.

Was bedeutet die Frist 2. Dezember 2026?

Das ist die Übergangsfrist aus dem KI-Omnibus, der Verordnung (EU) 2026/1744. Anbieter generativer KI-Systeme, die vor dem 2. August 2026 auf dem Markt waren, müssen die maschinenlesbare Markierung nach Artikel 50 Absatz 2 bis dahin umsetzen. Für die Hinweispflichten der Betreiber gibt es keine solche Nachfrist.

Hat ChatGPT auch ein Text-Wasserzeichen?

Stand 27. September 2026 ist das nicht bestätigt. OpenAI markiert unterstützte Bilder mit C2PA-Metadaten und SynthID und Audio mit SynthID, für Text nennt das Hilfe-Center nur das Ziel, Herkunftssignale auf alle Modalitäten auszuweiten.

Was droht bei Verstößen gegen Artikel 50?

Artikel 99 Absatz 4 der KI-Verordnung sieht für Verstöße gegen die Transparenzpflichten Geldbußen von bis zu 15 Millionen Euro oder 3 Prozent des weltweiten Jahresumsatzes vor, je nachdem, welcher Betrag höher ist. Für KMU und Start-ups gilt nach Absatz 6 jeweils der niedrigere Betrag. Wie hoch eine Buße im Einzelfall ausfällt, entscheiden die Aufsichtsbehörden.

Offizielle Quellen und Stand der Recherche

Dieser Artikel wurde am 27. September 2026 erstellt. Rechtstexte und Anbieterangaben wurden an diesem Tag direkt abgerufen. Anbieter rollen Wasserzeichen schrittweise aus; maßgeblich sind die verlinkten Quellen.

Weiterlesen

Jean Hinz, KI-Berater für den Mittelstand aus Lüneburg

Über den Autor

Jean Hinz

KI-Berater für den Mittelstand, Lüneburg/Hamburg

Ich begleite Geschäftsführungen und Teams dabei, KI vom Einzelexperiment in einen belastbaren Betrieb zu überführen. Schwerpunkt: Prozesse zuerst, Werkzeuge danach. Praxis aus Industrie, Tourismus, Veranstaltungen und weiteren Unternehmensbereichen.

  • Beratung & Umsetzung aus einer Hand
  • Arbeit an euren eigenen Prozessen
  • Seit 2023 KI-Beratung
Bereit?

In 30 Minuten klären wir, was ihr nach Artikel 50 kennzeichnen müsst.

Wir schauen auf Chatbots, veröffentlichte Inhalte, Freigabewege und Nachweise. Beratung, keine Rechtsberatung im Sinne des RDG.

Erstgespräch buchen, kostenfrei →

30 Minuten · Unverbindlich · Per Video-Call

Erstgespräch buchen →