Kurzfassung: Anthropic versieht die Ausgaben von Claude ab sofort mit maschinenlesbaren Markierungen, unsichtbare Wasserzeichen im Text und signierte Herkunftsdaten nach dem C2PA-Standard bei Bildern. Anlass ist Artikel 50 der KI-Verordnung, der seit dem 2. August 2026 gilt. Anthropic zieht die Markierung weltweit durch, nicht nur in der EU. Ich halte das Instrument für falsch, und zwar aus technischen Gründen. Dieser Text ist ein Positionspapier.
In Word musst du nicht angeben, dass die Rechtschreibprüfung mitgelaufen ist. Warum soll Claude ein Wasserzeichen tragen?
Die Frage klingt nach Küchentischlogik. Sie führt trotzdem genau an die Stelle, an der die Kennzeichnungsidee auseinanderfällt.
Was Anthropic macht
Nach Berichten von Tages-Anzeiger, The Decoder und Euronews hat Anthropic am 11. August 2026 angekündigt, Claude-Ausgaben maschinenlesbar zu markieren. Zwei Verfahren kommen zum Einsatz. In Texte wandert ein unsichtbares Wasserzeichen, das beim Kopieren und Bearbeiten erhalten bleiben soll. Bild- und Vektordateien bekommen digital signierte Herkunftsdaten nach dem offenen C2PA-Standard.
Alle Claude-Modelle, die seit dem 2. August 2026 erschienen sind, tragen die Markierung von Anfang an. Für ältere Modelle läuft eine Übergangsfrist, Anthropic arbeitet an einer Nachrüstung. Die Markierung gilt weltweit und über alle Produkte hinweg, also API, Claude, Claude Code, Claude Cowork und Claude Tag.
Anthropic benennt die Grenzen selbst, und das ist bemerkenswert offen. Ein erkanntes Wasserzeichen belegt nicht zwingend, dass das Modell der Urheber ist. Und die Markierung kann verloren gehen, durch starke Überarbeitung, durch Umformulieren, durch einen Screenshot.
Was die KI-Verordnung verlangt
Artikel 50 Absatz 2 der KI-Verordnung verpflichtet Anbieter von Systemen, die synthetische Audio-, Bild-, Video- oder Textinhalte erzeugen, diese Ausgaben in einem maschinenlesbaren Format zu kennzeichnen. Als mögliche Techniken nennt die Verordnung Wasserzeichen, Metadaten, kryptografische Herkunftsnachweise, Protokollierung und Fingerabdrücke. Die Pflicht gilt seit dem 2. August 2026. Für Systeme, die vorher auf den Markt kamen, läuft eine Frist bis zum 2. Dezember 2026.
Jetzt kommt die Stelle, die in der Debatte fast immer fehlt. Derselbe Absatz enthält eine Ausnahme. Die Pflicht greift nicht, soweit die Systeme eine unterstützende Funktion für die Standardbearbeitung ausführen oder die bereitgestellten Eingabedaten oder deren Semantik nicht wesentlich verändern.
Die Rechtschreibprüfung in Word ist also bereits ausgenommen. Wer mit dem Word-Vergleich argumentiert, argumentiert nicht gegen den Gesetzestext. Er landet mitten in der Frage, die der Gesetzestext offen lässt.
Die Grenze, die es in der Praxis nicht gibt
Die Ausnahme hängt an vier Wörtern: nicht wesentlich verändert.
Diese Grenze war sinnvoll formulierbar, solange Werkzeuge einen Zweck hatten. Eine Rechtschreibprüfung korrigierte Rechtschreibung. Ein Übersetzungsprogramm übersetzte. Man konnte am Werkzeug ablesen, was es tat.
Ein Sprachmodell hat diesen Zuschnitt nicht. In einem einzigen Gespräch setze ich ein Komma, lasse einen Absatz umstellen, frage nach einer besseren Überschrift und lasse mir am Ende drei Sätze neu formulieren. Wo darin die Standardbearbeitung endet und die Erzeugung beginnt, kann niemand bestimmen, weil es dieselbe Anfrage an dasselbe System ist. Es gibt keinen Schalter, keinen Modus, keine Grenze im Produkt, an der man die Linie ziehen könnte.
Das Ergebnis ist absehbar. Anbieter markieren im Zweifel alles, weil die Ausnahme zu unsicher ist, um sich darauf zu verlassen. Genau das tut Anthropic gerade, weltweit und über alle Produkte. Eine Ausnahme, die niemand in Anspruch nimmt, ist keine Ausnahme.

Warum ich das Wasserzeichen für das falsche Mittel halte
Vier Gründe, technisch, nicht juristisch.
Erstens markiert es das Werkzeug und nicht die Verantwortung. Ein Wasserzeichen beantwortet die Frage, welche Maschine beteiligt war. Die Frage, die zählt, lautet: Wer hat diesen Text veröffentlicht und steht dafür gerade? Diese Frage hat längst eine Antwort, sie heißt Autor, Herausgeber, Impressum. Ein Gutachten wird nicht dadurch falsch, dass ein Modell mitgeschrieben hat, und nicht dadurch richtig, dass keines beteiligt war. Die Haftung liegt bei dem Menschen, der es unterschreibt.
Zweitens diszipliniert es die Ehrlichen und verfehlt die Täuschenden. Anthropic sagt selbst, dass Umformulieren und Screenshots die Markierung entfernen. Wer täuschen will, braucht dafür dreißig Sekunden. Wer nicht täuschen will, trägt die Markierung durch jedes Dokument, ohne zu wissen, dass sie da ist. Ein Sicherungsmechanismus, der genau bei denen versagt, gegen die er gerichtet ist, wirkt nur noch auf alle anderen.


Drittens erzeugt die Abwesenheit ein Argument, das niemand belegen kann. Sobald Markierungen normal sind, wird ein Text ohne Markierung als menschlich gelesen. Das ist ein stärkerer Schluss, als die Technik hergibt. Anthropic hält ausdrücklich fest, dass selbst ein gefundenes Wasserzeichen die Urheberschaft nicht beweist. Der Umkehrschluss ist noch schwächer. Trotzdem wird er kommen, in Prüfungsordnungen, in Personalabteilungen, in Redaktionen. Menschen werden sich für etwas rechtfertigen müssen, das ein fehlendes Bit behauptet.
Viertens entsteht eine Spur, die niemand bestellt hat. Eine maschinenlesbare Markierung reist in jedem Dokument mit, weltweit, über alle Produkte eines Anbieters. Sie ist heute dafür gedacht, Herkunft zu zeigen. Was sie morgen zeigt, entscheidet, wer sie ausliest. Diese Frage wird derzeit nirgends gestellt.
Wer hier eigentlich entscheidet
Es lohnt, zwei Dinge auseinanderzuhalten.
Die Verordnung nennt fünf mögliche Techniken und schreibt keine davon vor. Welche davon in die Produkte kommt, entscheiden die Anbieter. Anthropic hat sich für unsichtbare Wasserzeichen im Text entschieden, für C2PA bei Bildern, für weltweite Ausrollung statt einer EU-Variante, und dafür, die Ausnahme für Standardbearbeitung offenbar nicht in Anspruch zu nehmen. Das sind vier unternehmerische Entscheidungen, und keine davon steht in einem Gesetz.
Was mich an der Debatte stört, ist die Rollenverteilung. Über die Kennzeichnung wird geredet, als sei sie eine Naturkonstante. Tatsächlich haben Menschen ein Instrument gewählt, das an der Bauweise dieser Systeme vorbeigeht. Ein Sprachmodell ist kein Werkzeug mit einem Zweck, dem man ein Etikett anhängt. Es korrigiert, schreibt um und erfindet in derselben Sekunde. Wer das nicht mitdenkt, baut eine Kennzeichnung, die entweder alles erfasst oder nichts trennt. Wir sehen gerade, welche der beiden Varianten gewinnt.
Ich habe an anderer Stelle beschrieben, dass KI-Agenten keine Zauberwesen sind. Dasselbe gilt für die Regeln, die man über diese Systeme legt. Sie funktionieren nur so gut, wie ihre Urheber die Schichten verstanden haben, auf die sie zugreifen.
Was daraus folgt
Verlass dich in deiner Organisation nicht auf Wasserzeichen. Weder darauf, dass sie da sind, noch darauf, dass ihr Fehlen etwas beweist. Wer Prüfungsordnungen, Bewerbungsverfahren oder Redaktionsregeln darauf aufbaut, baut auf ein Signal, das der Anbieter selbst als unsicher beschreibt.
Regle stattdessen die Verantwortung. Wer einen Text einreicht, steht für seinen Inhalt gerade. Diese Regel ist alt, sie ist prüfbar, und sie funktioniert unabhängig davon, welches Werkzeug beteiligt war. Sie verlangt allerdings, dass jemand den Inhalt tatsächlich prüft.
Und kläre, welche Daten überhaupt in welches Werkzeug dürfen, bevor du über Markierungen nachdenkst. Diese Entscheidung schützt dich real, während ein Wasserzeichen nur beschreibt, was schon passiert ist. Dafür habe ich den kostenlosen Kurs Datenklassen im KI-Alltag gebaut.
Quellen
- Tages-Anzeiger, Anthropic baut neu Wasserzeichen in KI-Texte ein, 11. August 2026
- The Decoder, Anthropic versieht Claude mit unsichtbarem Wasserzeichen, 11. August 2026
- Euronews, EU compliance delivered globally: Anthropic to watermark Claude’s output worldwide, 11. August 2026
- BornCity, Anthropic Claude markiert KI-Inhalte in der EU, 12. August 2026
- Artikel 50 KI-Verordnung im Volltext
- C2PA, offener Standard für Herkunftsdaten