Seit August 2026 ist der Text, den Sie von den größten KI-Assistenten erhalten, nicht mehr nur reiner Text. Claude und Gemini verstecken bereits einen statistischen Wasserzeichen-Algorithmus in den von ihnen gewählten Wörtern, und OpenAI hat angekündigt, dass Text als Nächstes an die Reihe kommt für ChatGPT. Man sieht ihn nicht, aber der Anbieter kann ihn prüfen, und ebenso jeder, dem er einen Detektor übergibt. Wenn Sie Websites erstellen, für Kunden schreiben oder im großen Stil veröffentlichen, erfahren Sie hier, was heute in KI-generiertem Text steckt, wie Sie Ihre eigenen Inhalte prüfen, wie Sie KI-Wasserzeichen entfernen und wie Sie von Anfang an sauberen Text mit der NoTrack API generieren.

Das unsichtbare Label auf Ihren Inhalten

Am 2. August 2026 sind die Transparenzvorschriften des EU AI Act (Artikel 50) in Kraft getreten. Sie verlangen von Anbietern generativer KI, von ihren Systemen erzeugte Inhalte maschinenlesbar zu kennzeichnen, damit sie als KI-generiert erkannt werden können. Die großen Labore waren schnell.

2. August 2026
Kennzeichnungspflichten nach dem EU-KI-Gesetz gelten
2 von 3
von ChatGPT, Claude und Gemini wird Text bereits mit einem Wasserzeichen versehen
0
Wasserzeichen in NoTrack API-Ausgaben

Für einen gelegentlichen Nutzer, der nach einem Rezept fragt, ist das alles irrelevant. Für alle, die KI-unterstützte Texte veröffentlichen, verkaufen oder an Kunden übergeben, ändert sich jedoch die Lage: Ihre Inhalte tragen nun eine Signatur, die Sie nicht selbst hinzugefügt haben, die Sie nicht sehen können und die Sie nicht deaktivieren können.

Zwei Arten von KI-Textwasserzeichen

Der Begriff „KI-Wasserzeichen“ wird für zwei sehr unterschiedliche Dinge verwendet. Zu wissen, mit welcher Variante Sie es zu tun haben, entscheidet darüber, wie Sie es entfernen können.

Typ 1

Unsichtbare Zeichen

Unicode-Zeichen, die exakt wie ein normales Leerzeichen oder gar nicht sichtbar sind: Nullbreiten-Leerzeichen, Wortverbinder und schmale nicht umbrechende Leerzeichen.

  • Einfach mit einem einfachen Skript zu erkennen
  • Einfach zu entfernen: löschen oder ersetzen
  • Sorgen für stille Störungen: Suche, Wortanzahlen, Keyword-Matching, Code
Typ 2

Statistische Wasserzeichen

Keine zusätzlichen Zeichen. Die Wortwahl des Modells wird durch einen geheimen Schlüssel gesteuert, wodurch ein Muster entsteht, das nur der Detektor des Anbieters lesen kann.

  • Unsichtbar für Leser und für jeden Texteditor
  • Überlebt Kopieren und Einfügen sowie leichte Bearbeitungen
  • Schwächt sich bei starker Umformung ab; eine vollständige Neuverfassung entfernt ihn

Unsichtbare Zeichen: Die ChatGPT-Episode

Im April 2025 stellten Forscher fest, dass Texte der damals neuen Modelle o3 und o4-mini von OpenAI an Stellen, an denen ein normales Leerzeichen stehen sollte, schmale nicht-trennbare Leerzeichen (U+202F) enthielten. In Word eingefügt, bei aktivierter Anzeige der Formatierungszeichen, erschienen sie als winzige Kreise statt als Punkte. OpenAI erklärte, die Zeichen seien eine Eigenart des großflächigen Reinforcement Learnings und kein gezieltes Wasserzeichen; später traten die Zeichen nicht mehr auf. Die Lehre blieb dennoch: KI-Texte können Zeichen enthalten, die man nicht sieht, und sie begleiten jeden Copy-Paste-Vorgang in Ihre CMS.

Statistische Wasserzeichen: SynthID und Claude

Ein Sprachmodell wählt jedes nächste Wort aus einer Liste wahrscheinlicher Kandidaten aus, mit einem Hauch von Zufälligkeit. Ein statistisches Wasserzeichen ersetzt diese Zufälligkeit durch eine pseudozufällige Auswahl, die durch einen geheimen Schlüssel initialisiert wird. Für einen Leser wirkt der Text völlig normal. Für jemanden, der den Schlüssel besitzt, zeigt ein langer genug Textabschnitt ein Muster bei der Wortwahl, das fast nie zufällig auftreten würde.

Die von Claude gewählten Wörter sind zwar weiterhin zufällig, doch lässt sich die Abfolge der Wörter prüfen und überprüfen, ob sie mit den Entscheidungen übereinstimmt, die Claude treffen würde, wenn es den Schlüssel verwenden würde.

Anthropic, So funktioniert das Textwasserzeichen von Claude (August 2026)

Zwei Details sind für Verlage wichtig. Das Wasserzeichen wird mit zunehmender Textlänge stärker, und laut Anthropic entfernt eine leichte Bearbeitung es nicht, während eine vollständige Neuverfassung, bei der jedes Wort ersetzt wird, es sehr wohl entfernt.

Wer watermarkt KI-Texte (September 2026)

AnbieterTextwasserzeichenTypWer kann es prüfen
Google GeminiJa, seit 2024Statistisch (SynthID)Die SynthID-Tools von Google
Claude von AnthropicJa, neue Modelle seit August 2026Statistisch (SynthID-basiert)Anthropic-Erkennung API, private Vorschau für Aufsichtsbehörden, Medien, Pädagogen und Forscher
ChatGPT von OpenAINoch nicht für Text; Bilder und Audio sind bereits gekennzeichnetDie Textprovenienz wurde als Ziel festgelegtOpenAI-Tools (Bilder und Audio bereits verfügbar)
NoTrack APINeinKein Wasserzeichen, keine versteckten ZeichenNiemand
Vergleich von KI-Textwasserzeichen nach Anbieter im Jahr 2026
Abbildung: Wie derselbe Satz unsichtbare Zeichen, ein statistisches Wasserzeichen oder gar nichts enthalten kann.

Warum markierter Text Inhaltserstellern schadet

Google sagt seit Jahren, dass es Inhalte nach ihrer Qualität und nicht nach ihrer Entstehungsweise bewertet. Das Problem ist der Rest der Kette.

Das Fazit: Sie haben für die Wörter bezahlt, sie bearbeitet und unter Ihrem Namen veröffentlicht. Ob sie die Signatur einer anderen Person tragen, sollte Ihre Entscheidung sein.

So prüfen Sie Ihren Text auf KI-Wasserzeichen

1. Unsichtbare Zeichen: Prüfung in Sekunden

Schneller manueller Test: Fügen Sie den Text in Microsoft Word ein und drücken Sie Ctrl+Shift+8 (Cmd+8 auf Mac), um Formatierungsmarkierungen anzuzeigen. Normale Leerzeichen erscheinen als Punkte; spezielle Leerzeichen erscheinen als kleine Kreise oder andere Symbole. Für größere Mengen nutzen Sie ein Skript:

import unicodedata

SUSPECT = {0x00A0, 0x202F, 0x2007, 0x2009, 0x200A, 0x205F, 0x3000,
           0x200B, 0x200C, 0x200D, 0x2060, 0xFEFF, 0x00AD}

def find_hidden(text: str):
    hits = []
    for i, ch in enumerate(text):
        if ord(ch) in SUSPECT or unicodedata.category(ch) == "Cf":
            hits.append((i, f"U+{ord(ch):04X}", unicodedata.name(ch, "?")))
    return hits

print(find_hidden(open("article.txt", encoding="utf-8").read()))

Eine wichtige Einschränkung: Der Zero-Width-Joiner (U+200D) ist auch ein legitimer Bestandteil vieler Emojis, wie z. B. 🚴‍♂️. Wenn ein Treffer innerhalb eines Emojis liegt, lassen Sie es in Ruhe.

2. Statistische Wasserzeichen: Sie können sie nicht selbst prüfen

Im Text ist nichts zu sehen. Nur der Detektor des Anbieters, der den geheimen Schlüssel besitzt, kann feststellen, ob ein Textabschnitt gewässert ist. Die Detektions-API von Anthropic befindet sich in einer privaten Vorschau für ausgewählte Organisationen und nicht für die Öffentlichkeit. In der Praxis bedeutet das: Wenn ein Wasserzeichenmodell den Text verfasst hat und Sie ihn nicht vollständig umgeschrieben haben, ist er markiert.

So entfernen Sie KI-Wasserzeichen aus Text

  1. Unsichtbare Zeichen entfernen. Ersetzen Sie Sonderzeichen durch normale Leerzeichen und löschen Sie Zero-Width-Zeichen. Sicher, sofortig und verlustfrei.
  2. Vollständig mit einem unabhängigen Modell umschreiben. Leichte Änderungen lassen ein statistisches Wasserzeichen intakt. Ein vollständiges Umschreiben, bei dem sich Satzbau und Wortwahl durchgängig ändern, nicht. Nutzen Sie ein Modell, das seine eigenen Ausgaben nicht wässert, sonst tauschen Sie nur eine Signatur gegen eine andere aus.
  3. Den Stil menschlicher gestalten. Ein vollständiges Umschreiben kombiniert mit dem Humanizer-Prompt aus unserem Leitfaden zur Humanisierung von KI-Texten entfernt die typischen Floskeln und den flachen Rhythmus, den Detektoren lieben.
  4. Erneut scannen. Führen Sie die Zeichenprüfung erneut durch, bevor Sie veröffentlichen. Das dauert nur einen Augenblick.

Schritt 1 im Code: Zeichen bereinigen

import re

SPACES = r"[\u00A0\u202F\u2007\u2009\u200A\u205F\u3000]"
ZERO_WIDTH = r"[\u200B\u200C\u2060\uFEFF\u00AD]"

def clean(text: str) -> str:
    text = re.sub(SPACES, " ", text)
    return re.sub(ZERO_WIDTH, "", text)

Schritt 2 im Code: Vollständiges Umschreiben über NoTrack API

from openai import OpenAI

client = OpenAI(base_url="https://api.notrack.ai/v1", api_key="sk-notrack-...")

REWRITE = ("Rewrite the user's text from scratch in your own words, the way a sharp "
           "human writer would say it to a friend. New sentence structure and new word "
           "choice everywhere, same meaning and every fact kept. Plain everyday words, "
           "contractions, short and long sentences mixed. No em dashes. "
           "Output only the rewrite.")

def rewrite(text: str) -> str:
    r = client.chat.completions.create(
        model="notrack-uncensored",
        temperature=0.9,
        messages=[{"role": "system", "content": REWRITE},
                  {"role": "user", "content": clean(text)}],
    )
    return r.choices[0].message.content
Ein vollständiges Umschreiben eines KI-Absatzes mit NoTrack API
Echte NoTrack API-Ausgabe: dieselben Fakten in völlig neuen Sätzen und mit neuen Wortwahlmöglichkeiten.

Lange Dokumente abschnittsweise umschreiben. Das hält die Qualität hoch und stellt sicher, dass jeder Teil des Textes umgeschrieben wird und nicht nur der Anfang.

Oder das Wasserzeichen komplett umgehen

Das Bereinigen von Text nachträglich funktioniert. Besser ist es, gar nichts bereinigen zu müssen. NoTrack API betreibt sein eigenes, unzensiertes Modell auf eigenen GPUs. Es ist kein Wrapper für OpenAI, Anthropic oder Google, sodass kein Upstream-Anbieter beim Durchlauf eine Signatur auf Ihren Text prägt.

$0.25
pro 1 Mio. Eingabe-Tokens
$1.00
pro 1 Mio. Ausgabe-Tokens
$1
Kostenloser Guthaben bei Ihrem ersten Schlüssel
64K
Kontextfenster
from openai import OpenAI

client = OpenAI(base_url="https://api.notrack.ai/v1", api_key="sk-notrack-...")

article = client.chat.completions.create(
    model="notrack-uncensored",
    messages=[{"role": "user", "content": "Write a 600-word guide to choosing trail running shoes."}],
).choices[0].message.content

# Clean from the start: no watermark to remove, no hidden characters to strip.
print(article)

Das Schreiben von 1.000 Artikeln zu je 800 Wörtern kostet etwa 1,10 $ in Ausgabe-Tokens. Das kostenlose Guthaben Ihres ersten Schlüssels reicht aus, um den gesamten Workflow zu testen, bevor Sie einen Cent ausgeben. Erstellen Sie Ihren Schlüssel oder lesen Sie die API-Dokumentation.

FAQ

Wassersigniert ChatGPT seinen Text?

Stand September 2026: Nein. OpenAI kennzeichnet generierte Bilder und Audiodateien und hat angekündigt, die Provenienz auf Text auszuweiten. Im April 2025 erzeugten einige ChatGPT-Modelle unsichtbare schmale nicht-trennbare Leerzeichen, was OpenAI als Trainingskuriosität und nicht als Wasserzeichen beschrieb.

Wassersigniert Claude seinen Text?

Ja. Anthropic kündigte im August 2026 an, dass neue Claude-Modelle wassersignierten Text erzeugen, der eine statistische Methode auf Basis von Google's SynthID verwendet, und dass ältere Modelle aktualisiert werden. Das Wasserzeichen fügt keine Zeichen hinzu; es steckt in den Wortwahl.

Wassersigniert Gemini seinen Text?

Ja. Google kennzeichnet die Textausgabe von Gemini seit 2024 mit SynthID.

Kann ich ein Wasserzeichen entfernen, indem ich ein paar Wörter bearbeite?

Nein. Statistische Wasserzeichen überleben leichte Bearbeitungen. Anthropic selbst weist darauf hin, dass eine vollständige Neuverfassung, bei der jedes Wort ersetzt wird, das Wasserzeichen entfernt. Schreiben Sie vollständig mit einem Modell um, das kein eigenes Wasserzeichen hinzufügt.

Was ist ein ChatGPT- oder Claude-Wasserzeichen-Entferner?

Es ist ein zweistufiger Prozess: Unsichtbare Zeichen entfernen, dann den Text vollständig mit einem unabhängigen Modell neu verfassen. Die oben genannten Python-Snippets tun beides und verwenden NoTrack API für die Neuverfassung.

Fügt NoTrack API ein Wasserzeichen oder versteckte Zeichen hinzu?

Nein. NoTrack betreibt sein eigenes Modell auf eigener Hardware und fügt kein Wasserzeichen, keine Provenienzsignatur und keine versteckten Zeichen hinzu. Es speichert auch Ihre Eingabeaufforderungen oder Ausgaben nicht.

Bestraft Google KI-generierte Inhalte?

Google hat gesagt, dass es hilfreiche, hochwertige Inhalte belohnt, unabhängig davon, wie sie erzeugt wurden. Wasserzeichen sind für das Ranking weniger wichtig und eher für die Menschen und Plattformen, an die Sie Inhalte liefern.

Sauberer Text, vom ersten Token an: Generieren Sie Text ohne versteckte Elemente. Ihre ersten $1 sind kostenlos: Holen Sie sich einen NoTrack API-Schlüssel.