Seit August 2026 ist der Text, den Sie von den größten KI-Assistenten erhalten, nicht mehr nur reiner Text. Claude und Gemini verstecken bereits einen statistischen Wasserzeichen-Algorithmus in den von ihnen gewählten Wörtern, und OpenAI hat angekündigt, dass Text als Nächstes an die Reihe kommt für ChatGPT. Man sieht ihn nicht, aber der Anbieter kann ihn prüfen, und ebenso jeder, dem er einen Detektor übergibt. Wenn Sie Websites erstellen, für Kunden schreiben oder im großen Stil veröffentlichen, erfahren Sie hier, was heute in KI-generiertem Text steckt, wie Sie Ihre eigenen Inhalte prüfen, wie Sie KI-Wasserzeichen entfernen und wie Sie von Anfang an sauberen Text mit der NoTrack API generieren.
Das unsichtbare Label auf Ihren Inhalten
Am 2. August 2026 sind die Transparenzvorschriften des EU AI Act (Artikel 50) in Kraft getreten. Sie verlangen von Anbietern generativer KI, von ihren Systemen erzeugte Inhalte maschinenlesbar zu kennzeichnen, damit sie als KI-generiert erkannt werden können. Die großen Labore waren schnell.
- Anthropic (Claude). Am 14. August 2026 hat Anthropic bekannt, dass neue Claude-Modelle Texte erzeugen, die ein Wasserzeichen enthalten, wobei ältere Modelle in den folgenden Monaten aktualisiert wurden. Ein Detektor API befindet sich bereits in einer privaten Vorschau für Aufsichtsbehörden, Strafverfolgungsbehörden, Medien, Faktenprüfer, Forscher und Bildungseinrichtungen.
- Google (Gemini). Gemini kennzeichnet seine Textausgaben seit 2024 mit SynthID, einer Methode, die Google DeepMind in der Fachzeitschrift Nature veröffentlicht und 2024 als Open Source freigegeben hat. Das Wasserzeichen von Claude basiert auf demselben Ansatz.
- OpenAI (ChatGPT). OpenAI kennzeichnet bereits generierte Bilder und Audiodaten und hat angekündigt, die Inhaltsprovenanz auch auf Texte ausdehnen zu wollen. Berichten zufolge hat OpenAI ein Textwasserzeichen intern entwickelt, es jedoch noch nicht veröffentlicht.
Für einen gelegentlichen Nutzer, der nach einem Rezept fragt, ist das alles irrelevant. Für alle, die KI-unterstützte Texte veröffentlichen, verkaufen oder an Kunden übergeben, ändert sich jedoch die Lage: Ihre Inhalte tragen nun eine Signatur, die Sie nicht selbst hinzugefügt haben, die Sie nicht sehen können und die Sie nicht deaktivieren können.
Zwei Arten von KI-Textwasserzeichen
Der Begriff „KI-Wasserzeichen“ wird für zwei sehr unterschiedliche Dinge verwendet. Zu wissen, mit welcher Variante Sie es zu tun haben, entscheidet darüber, wie Sie es entfernen können.
Unsichtbare Zeichen
Unicode-Zeichen, die exakt wie ein normales Leerzeichen oder gar nicht sichtbar sind: Nullbreiten-Leerzeichen, Wortverbinder und schmale nicht umbrechende Leerzeichen.
- Einfach mit einem einfachen Skript zu erkennen
- Einfach zu entfernen: löschen oder ersetzen
- Sorgen für stille Störungen: Suche, Wortanzahlen, Keyword-Matching, Code
Statistische Wasserzeichen
Keine zusätzlichen Zeichen. Die Wortwahl des Modells wird durch einen geheimen Schlüssel gesteuert, wodurch ein Muster entsteht, das nur der Detektor des Anbieters lesen kann.
- Unsichtbar für Leser und für jeden Texteditor
- Überlebt Kopieren und Einfügen sowie leichte Bearbeitungen
- Schwächt sich bei starker Umformung ab; eine vollständige Neuverfassung entfernt ihn
Unsichtbare Zeichen: Die ChatGPT-Episode
Im April 2025 stellten Forscher fest, dass Texte der damals neuen Modelle o3 und o4-mini von OpenAI an Stellen, an denen ein normales Leerzeichen stehen sollte, schmale nicht-trennbare Leerzeichen (U+202F) enthielten. In Word eingefügt, bei aktivierter Anzeige der Formatierungszeichen, erschienen sie als winzige Kreise statt als Punkte. OpenAI erklärte, die Zeichen seien eine Eigenart des großflächigen Reinforcement Learnings und kein gezieltes Wasserzeichen; später traten die Zeichen nicht mehr auf. Die Lehre blieb dennoch: KI-Texte können Zeichen enthalten, die man nicht sieht, und sie begleiten jeden Copy-Paste-Vorgang in Ihre CMS.
Statistische Wasserzeichen: SynthID und Claude
Ein Sprachmodell wählt jedes nächste Wort aus einer Liste wahrscheinlicher Kandidaten aus, mit einem Hauch von Zufälligkeit. Ein statistisches Wasserzeichen ersetzt diese Zufälligkeit durch eine pseudozufällige Auswahl, die durch einen geheimen Schlüssel initialisiert wird. Für einen Leser wirkt der Text völlig normal. Für jemanden, der den Schlüssel besitzt, zeigt ein langer genug Textabschnitt ein Muster bei der Wortwahl, das fast nie zufällig auftreten würde.
Die von Claude gewählten Wörter sind zwar weiterhin zufällig, doch lässt sich die Abfolge der Wörter prüfen und überprüfen, ob sie mit den Entscheidungen übereinstimmt, die Claude treffen würde, wenn es den Schlüssel verwenden würde.
Anthropic, So funktioniert das Textwasserzeichen von Claude (August 2026)
Zwei Details sind für Verlage wichtig. Das Wasserzeichen wird mit zunehmender Textlänge stärker, und laut Anthropic entfernt eine leichte Bearbeitung es nicht, während eine vollständige Neuverfassung, bei der jedes Wort ersetzt wird, es sehr wohl entfernt.
Wer watermarkt KI-Texte (September 2026)
| Anbieter | Textwasserzeichen | Typ | Wer kann es prüfen |
|---|---|---|---|
| Google Gemini | Ja, seit 2024 | Statistisch (SynthID) | Die SynthID-Tools von Google |
| Claude von Anthropic | Ja, neue Modelle seit August 2026 | Statistisch (SynthID-basiert) | Anthropic-Erkennung API, private Vorschau für Aufsichtsbehörden, Medien, Pädagogen und Forscher |
| ChatGPT von OpenAI | Noch nicht für Text; Bilder und Audio sind bereits gekennzeichnet | Die Textprovenienz wurde als Ziel festgelegt | OpenAI-Tools (Bilder und Audio bereits verfügbar) |
| NoTrack API | Nein | Kein Wasserzeichen, keine versteckten Zeichen | Niemand |

Warum markierter Text Inhaltserstellern schadet
Google sagt seit Jahren, dass es Inhalte nach ihrer Qualität und nicht nach ihrer Entstehungsweise bewertet. Das Problem ist der Rest der Kette.
- Ihre Kunden können das überprüfen. Agenturen und Freiberufler liefern Texte an Personen, die zunehmend KI-Prüfungen durchführen, bevor sie bezahlen. Ein Wasserwandelt „KI-unterstützt und sorgfältig bearbeitet“ in „markiert“ um, ohne Raum für Nuancen.
- Plattformen und Marktplätze filtern. Veröffentlichungsplattformen, Freelance-Marktplätze, Werbenetzwerke und Bewertungsseiten integrieren KI-Erkennung. Eine erkennbare Signatur ist das Einfachste, was es zu filtern gibt.
- Es offenbart Ihren Arbeitsablauf. Ein Wasserzeichen verrät jedem, der einen Detektor nutzt, welches Werkzeug Ihren Text verfasst hat. Für ein Content-Unternehmen ist das eine Wettbewerbsinformation, die Sie nicht zur Veröffentlichung freigegeben haben.
- Es begleitet den Text überallhin. Syndiziert, leicht übersetzt oder neu veröffentlicht, behält text mit Wasserzeichen seine Signatur. Was Sie nicht sehen können, können Sie nicht prüfen.
- Versteckte Zeichen stören die Funktion. Unsichtbare Unicode brechen leise die Internetsuche, exakte Übereinstimmungen bei Schlüsselwörtern, Wortzählungen, Rechtschreibprüfungen und jeden Code, den Sie einfügen. Sie kann auch dazu führen, dass zwei optisch identische Seiten Byte für Byte unterschiedlich sind.
So prüfen Sie Ihren Text auf KI-Wasserzeichen
1. Unsichtbare Zeichen: Prüfung in Sekunden
Schneller manueller Test: Fügen Sie den Text in Microsoft Word ein und drücken Sie Ctrl+Shift+8 (Cmd+8 auf Mac), um Formatierungsmarkierungen anzuzeigen. Normale Leerzeichen erscheinen als Punkte; spezielle Leerzeichen erscheinen als kleine Kreise oder andere Symbole. Für größere Mengen nutzen Sie ein Skript:
import unicodedata
SUSPECT = {0x00A0, 0x202F, 0x2007, 0x2009, 0x200A, 0x205F, 0x3000,
0x200B, 0x200C, 0x200D, 0x2060, 0xFEFF, 0x00AD}
def find_hidden(text: str):
hits = []
for i, ch in enumerate(text):
if ord(ch) in SUSPECT or unicodedata.category(ch) == "Cf":
hits.append((i, f"U+{ord(ch):04X}", unicodedata.name(ch, "?")))
return hits
print(find_hidden(open("article.txt", encoding="utf-8").read()))Eine wichtige Einschränkung: Der Zero-Width-Joiner (U+200D) ist auch ein legitimer Bestandteil vieler Emojis, wie z. B. 🚴♂️. Wenn ein Treffer innerhalb eines Emojis liegt, lassen Sie es in Ruhe.
2. Statistische Wasserzeichen: Sie können sie nicht selbst prüfen
Im Text ist nichts zu sehen. Nur der Detektor des Anbieters, der den geheimen Schlüssel besitzt, kann feststellen, ob ein Textabschnitt gewässert ist. Die Detektions-API von Anthropic befindet sich in einer privaten Vorschau für ausgewählte Organisationen und nicht für die Öffentlichkeit. In der Praxis bedeutet das: Wenn ein Wasserzeichenmodell den Text verfasst hat und Sie ihn nicht vollständig umgeschrieben haben, ist er markiert.
So entfernen Sie KI-Wasserzeichen aus Text
- Unsichtbare Zeichen entfernen. Ersetzen Sie Sonderzeichen durch normale Leerzeichen und löschen Sie Zero-Width-Zeichen. Sicher, sofortig und verlustfrei.
- Vollständig mit einem unabhängigen Modell umschreiben. Leichte Änderungen lassen ein statistisches Wasserzeichen intakt. Ein vollständiges Umschreiben, bei dem sich Satzbau und Wortwahl durchgängig ändern, nicht. Nutzen Sie ein Modell, das seine eigenen Ausgaben nicht wässert, sonst tauschen Sie nur eine Signatur gegen eine andere aus.
- Den Stil menschlicher gestalten. Ein vollständiges Umschreiben kombiniert mit dem Humanizer-Prompt aus unserem Leitfaden zur Humanisierung von KI-Texten entfernt die typischen Floskeln und den flachen Rhythmus, den Detektoren lieben.
- Erneut scannen. Führen Sie die Zeichenprüfung erneut durch, bevor Sie veröffentlichen. Das dauert nur einen Augenblick.
Schritt 1 im Code: Zeichen bereinigen
import re
SPACES = r"[\u00A0\u202F\u2007\u2009\u200A\u205F\u3000]"
ZERO_WIDTH = r"[\u200B\u200C\u2060\uFEFF\u00AD]"
def clean(text: str) -> str:
text = re.sub(SPACES, " ", text)
return re.sub(ZERO_WIDTH, "", text)Schritt 2 im Code: Vollständiges Umschreiben über NoTrack API
from openai import OpenAI
client = OpenAI(base_url="https://api.notrack.ai/v1", api_key="sk-notrack-...")
REWRITE = ("Rewrite the user's text from scratch in your own words, the way a sharp "
"human writer would say it to a friend. New sentence structure and new word "
"choice everywhere, same meaning and every fact kept. Plain everyday words, "
"contractions, short and long sentences mixed. No em dashes. "
"Output only the rewrite.")
def rewrite(text: str) -> str:
r = client.chat.completions.create(
model="notrack-uncensored",
temperature=0.9,
messages=[{"role": "system", "content": REWRITE},
{"role": "user", "content": clean(text)}],
)
return r.choices[0].message.content
Lange Dokumente abschnittsweise umschreiben. Das hält die Qualität hoch und stellt sicher, dass jeder Teil des Textes umgeschrieben wird und nicht nur der Anfang.
Oder das Wasserzeichen komplett umgehen
Das Bereinigen von Text nachträglich funktioniert. Besser ist es, gar nichts bereinigen zu müssen. NoTrack API betreibt sein eigenes, unzensiertes Modell auf eigenen GPUs. Es ist kein Wrapper für OpenAI, Anthropic oder Google, sodass kein Upstream-Anbieter beim Durchlauf eine Signatur auf Ihren Text prägt.
- Kein Wasserzeichen. NoTrack-Ausgaben enthalten kein statistisches Wasserzeichen und keine Provenienz-Signatur. Der Text gehört Ihnen, daran ist nichts weiter angehängt.
- Keine versteckten Zeichen, gemessen. Wir haben 26 NoTrack API-Antworten mit insgesamt rund 20.000 Zeichen auf Nullbreiten- und Sonderzeichen geprüft. Abgesehen von einem Emoji war die Anzahl null.
- Keine Logs. Eingaben und Antworten werden niemals auf der Festplatte gespeichert, weder vom Gateway noch von den Modellservers. Wir speichern nur eine Request-ID und Token-Anzahlen für die Abrechnung. Niemand kann Ihre Inhalte später wieder abrufen.
- Keine Themenfilterung. Nachtleben, Dating, Adult, Glücksspiel, Krypto, düstere Literatur: Das Modell schreibt und überarbeitet Inhalte, die Mainstream-Assistenten ablehnen oder abschwächen.
- Zeilenumbruch zum Umschalten. Kompatibel mit OpenAI. Ändern Sie die Base-URL zu
https://api.notrack.ai/v1und den API-Schlüssel, den Rest Ihres Codes, Ihrer Tools und Plugins lassen Sie unverändert.
from openai import OpenAI
client = OpenAI(base_url="https://api.notrack.ai/v1", api_key="sk-notrack-...")
article = client.chat.completions.create(
model="notrack-uncensored",
messages=[{"role": "user", "content": "Write a 600-word guide to choosing trail running shoes."}],
).choices[0].message.content
# Clean from the start: no watermark to remove, no hidden characters to strip.
print(article)Das Schreiben von 1.000 Artikeln zu je 800 Wörtern kostet etwa 1,10 $ in Ausgabe-Tokens. Das kostenlose Guthaben Ihres ersten Schlüssels reicht aus, um den gesamten Workflow zu testen, bevor Sie einen Cent ausgeben. Erstellen Sie Ihren Schlüssel oder lesen Sie die API-Dokumentation.
FAQ
Wassersigniert ChatGPT seinen Text?
Stand September 2026: Nein. OpenAI kennzeichnet generierte Bilder und Audiodateien und hat angekündigt, die Provenienz auf Text auszuweiten. Im April 2025 erzeugten einige ChatGPT-Modelle unsichtbare schmale nicht-trennbare Leerzeichen, was OpenAI als Trainingskuriosität und nicht als Wasserzeichen beschrieb.
Wassersigniert Claude seinen Text?
Ja. Anthropic kündigte im August 2026 an, dass neue Claude-Modelle wassersignierten Text erzeugen, der eine statistische Methode auf Basis von Google's SynthID verwendet, und dass ältere Modelle aktualisiert werden. Das Wasserzeichen fügt keine Zeichen hinzu; es steckt in den Wortwahl.
Wassersigniert Gemini seinen Text?
Ja. Google kennzeichnet die Textausgabe von Gemini seit 2024 mit SynthID.
Kann ich ein Wasserzeichen entfernen, indem ich ein paar Wörter bearbeite?
Nein. Statistische Wasserzeichen überleben leichte Bearbeitungen. Anthropic selbst weist darauf hin, dass eine vollständige Neuverfassung, bei der jedes Wort ersetzt wird, das Wasserzeichen entfernt. Schreiben Sie vollständig mit einem Modell um, das kein eigenes Wasserzeichen hinzufügt.
Was ist ein ChatGPT- oder Claude-Wasserzeichen-Entferner?
Es ist ein zweistufiger Prozess: Unsichtbare Zeichen entfernen, dann den Text vollständig mit einem unabhängigen Modell neu verfassen. Die oben genannten Python-Snippets tun beides und verwenden NoTrack API für die Neuverfassung.
Fügt NoTrack API ein Wasserzeichen oder versteckte Zeichen hinzu?
Nein. NoTrack betreibt sein eigenes Modell auf eigener Hardware und fügt kein Wasserzeichen, keine Provenienzsignatur und keine versteckten Zeichen hinzu. Es speichert auch Ihre Eingabeaufforderungen oder Ausgaben nicht.
Bestraft Google KI-generierte Inhalte?
Google hat gesagt, dass es hilfreiche, hochwertige Inhalte belohnt, unabhängig davon, wie sie erzeugt wurden. Wasserzeichen sind für das Ranking weniger wichtig und eher für die Menschen und Plattformen, an die Sie Inhalte liefern.