textGrain ist OpenAIs unsichtbares Wasserzeichen für Text. Am 5. Oktober 2026 veröffentlichte OpenAI seinen Ansatz zu den EU-Regeln für die Herkunft von Texten und kündigte an, in den kommenden Wochen berechtigte Textausgaben von ChatGPT und Codex in der Europäischen Union mit textGrain zu kennzeichnen, um die Anforderung des EU AI Act zu erfüllen, generierte Inhalte maschinenlesbar zu markieren. API-Kunden weltweit können das Wasserzeichen ab sofort für ausgewählte Modelle freiwillig aktivieren, es auch ausgeschaltet lassen, und erhalten es in den kommenden Wochen zusätzlich über Cloud-Partner wie Microsoft Azure.
Die Markierung steckt in der Wortwahl, nicht in den Zeichen
textGrain fügt keine versteckten Zeichen ein und hängt kein sichtbares Etikett ans Absatzende. Während das Modell generiert, passt es die Wortwahl so an, dass ein unsichtbares statistisches Signal in der Kombination der Wörter steckt; ein passender Detektor liest einen Text und beurteilt, ob er dieses OpenAI-Signal trägt. OpenAI stellt ausdrücklich klar, was das Signal leisten kann und was nicht: Es identifiziert weder Autor noch Organisation, Konto oder das Gespräch, aus dem ein Text stammt, und ein erkanntes Wasserzeichen bedeutet nicht, dass der Text inhaltlich stimmt, und entscheidet auch keine Eigentumsfragen.
OpenAIs eigene Testdaten: Es braucht Länge, und Bearbeitung zehrt daran
In den von OpenAI veröffentlichten Tests, mit einem Zielwert von 1 % Falschpositiven, wurde das Wasserzeichen in etwa 95 % der rund 400 Token langen Psychologie-Texte erkannt; bei 200 Token fiel die Erkennungsrate auf etwa 80 %. Auch das Thema zählt: Mathematische Inhalte lassen dem Modell weit weniger Freiheit bei der Wortwahl, dort lag die Erkennung bei gleicher Länge nur bei etwa 60 %. Bearbeiten ist die größere Variable — wer in einem 400-Token-Text 10 % der Wörter durch Synonyme ersetzt, drückt die Erkennung von etwa 92 % auf 66 %; bei einem Viertel ersetzter Wörter bleiben nur 17 %. Laut OpenAI erreichte textGrain in internen Tests die Leistung von Googles SynthID-Textwasserzeichen oder übertraf sie, und die Technik soll als Open Source veröffentlicht werden. Beim Frontier-Modell Astra zeigten sich mit aktiviertem Wasserzeichen keine signifikanten Leistungsunterschiede über acht Benchmarks hinweg, darunter GPQA Diamond, BrowseComp und DeepSWE, und weder Geschwindigkeit noch Lesbarkeit litten.
Der Detektor bleibt vorerst genehmigten Forschenden vorbehalten
Die erste Gruppe, die auf das Wasserzeichen prüfen darf, sind genehmigte Forschende und Fachorganisationen; der Zugang wird beantragt und nach dem Verhaltenskodex der EU für Allzweck-KI im Einzelfall geprüft. OpenAIs Begründung ist schlicht: Der Detektor kann Texte ohne Wasserzeichen fälschlich melden und markierte Texte übersehen — bevor Ergebnisse verantwortungsvoll interpretiert werden können, wird er nicht für die Öffentlichkeit geöffnet. Das Werkzeug selbst beantwortet nur eine Frage, nämlich ob ein OpenAI-Wasserzeichen erkannt wurde, und verrät weder Identitäten noch Prompts oder Gesprächsinhalte.
Der Kontrast zu den Wettbewerbern ist deutlich. Anthropic versieht Claude weltweit mit einem verpflichtenden Wasserzeichen, das sich nicht abschalten lässt; OpenAI begrenzt die Pflicht auf seine EU-Verbraucherprodukte und macht das API-Wasserzeichen weltweit freiwillig. Unter dem Druck der Regulierung markieren nun alle ihre Texte — wer prüfen darf und ob man abschalten kann, darin unterscheiden sie sich. Auch Kaliforniens SB 574 mit neuen KI-Regeln folgt derselben Logik: erst Überprüfbarkeit verlangen, dann über Verantwortung streiten. Für Nutzerinnen und Nutzer heißt das praktisch: Längere Passagen, die in der EU aus ChatGPT und Codex kopiert werden, könnten bald als KI-markiert erkannt werden — während kurze, übersetzte oder umgeschriebene Texte ohne Befund genauso normal sind, denn ein Nichtbefund hat noch nie bewiesen, dass ein Mensch geschrieben hat.