Zum Inhalt springen
, , ,

Die dunkle Seite des Watermarkings

Am 11. August 2026 hat Anthropic bekannt gegeben, dass, um dem Artikel 50 des EU AI Act zu genügen, alle generierten Texte ein statistisches Wasserzeichen beinhalten würden. Betroffen sind alle Claude-Modelle, die ab dem 2. August 2026 erschienen sind.

Diese Kennzeichnung betrifft weltweit alle Texte, nicht nur solche, die in der EU zum Einsatz kommen. Neben den Texten werden auch generierte Dateien, wie zum Beispiel Bilder, mit C2PA-Metadaten versehen. C2PA ist eines der verschiedenen vorgeschlagenen Verfahren für einen Herkunftsnachweis von KI-Inhalten. Die Anthropic-Ankündigung hat zu vielen Diskussionen über das Für und Wider der Kennzeichnungspflicht geführt. Dabei ist allerdings eine sehr wichtige Frage bislang selten angesprochen worden: Wem nützt diese Kennzeichnung am meisten?

Der Artikel 50 des AI Act verlangt zwar, dass bestimmte, durch KI erzeugte Inhalte maschinenlesbar als solche erkennbar sind. Er verlangt nicht, dass man feststellen können muss, von welchem Hersteller oder von welcher Plattform der Text, das Bild, der Song oder das Video kommt. Es muss also eigentlich keine Herkunft mitgegeben werden, sondern nur die Antwort auf die Frage, ob KI-generiert oder nicht. Die Lösungen allerdings, die jetzt entstehen, tragen alle immer die Herkunft mit.

Anthropic beschreibt sein Wasserzeichen als Nachweis dafür, dass ein Text von Claude verarbeitet wurde, und nicht bloss dafür, dass irgendeine Maschine im Spiel war. C2PA legt allfällig generierten Dateien ein Manifest bei, das die erzeugende Software benennt und mit einem Zertifikat signiert ist, welches die Organisation ausweist. Googles Prüfportal für SynthID heisst wörtlich «Identify content made with Google’s AI tools» und erkennt ausschliesslich Inhalte aus Google-Werkzeugen. Suno legt eine Suno-eigene Signatur in die Wellenform jedes generierten Musikstücks.

Und das sollte uns stutzig machen.

Derzeit können die Anbieter der KI-Modelle keine Urheberrechte an dem geltend machen, was ihre Systeme erzeugen, weil das Urheberrecht an einen menschlichen Schöpfer gekoppelt ist. Und es ist mir bislang auch nicht bekannt, dass eine solche Forderung bereits im Raum steht.

Aber die Geschichte des Urheberrechts zeigt, wie das Recht jeweils der technischen Entwicklung folgt. Die Kopiervergütung kam nach dem Fotokopierer, die Leerträgerabgabe nach dem Kassettenrekorder, usw.

Genau eine solche neue technische Entwicklung erleben wir gerade.

Wasserzeichen und Signaturen, die ausweisen, aus welchem Modell ein Inhalt stammt, machen allfällige urheberrechtliche Ansprüche auf generiertes Material einfacher durchsetzbar.

Ich mache jede Wette, dass es nicht mehr lange dauert, bis die ersten Rufe nach einer Art Leistungsschutzrecht für die Anbieter von KI-Modellen laut werden. Vielleicht als Preis dafür, dass sie Lizenzgebühren an die Urheber jener Inhalte bezahlen sollen, die für das Training benutzt werden.

Wenn wir uns klar machen, dass es in Zukunft kaum mehr Inhalte geben wird, die nicht in irgendeiner Form von einem KI-System bearbeitet oder generiert wurden, können wir uns auch vorstellen, von welchen Geldsummen wir da sprechen. Vor allem dann, wenn sich durchsetzt, was die Anbieter proprietärer Systeme heute vorschlagen.

Dario Amodei, der CEO von Anthropic, fordert in seinem Policy-Essay «The AI Exponential» vom Juni 2026 verbindliche Regulierung nach dem Vorbild der Flugaufsicht. Modelle oberhalb einer bestimmten Rechenleistung sollen von qualifizierten Dritten geprüft werden müssen, mit einem staatlichen Veto gegen die Veröffentlichung. Was das für den Wettbewerb bedeutet, wird ihm selbst im Silicon Valley vorgehalten: Anthropic wolle mit Regeln dieser Art die eigene Position zementieren und kleinere Anbieter aus dem Markt halten.

Sollten die Regulatoren diesem Weg folgen, führt das zwangsläufig früher oder später zu einem weltweiten Oligopol von einer Handvoll Konzernen, die an fast jedem publizierten Inhalt eine Lizenzgebühr werden erheben können.

Das Problem geht aber über die problematischen monetären Aspekte hinaus. Wenn alle Inhalte digital signiert werden, ist es ein Leichtes, dafür zu sorgen, dass nicht signierte Inhalte gar nicht mehr angezeigt werden können. Wer also darauf baut, die Signatur oder das Wasserzeichen entfernen zu können, wird mit grosser Wahrscheinlichkeit enttäuscht werden.

Wir sollten uns darum gut überlegen, ob es wirklich die Gesellschaft ist, die einen Vorteil davon hat, wenn die KI-generierten Inhalte deklariert werden müssen, oder ob nicht genau das Gegenteil der Fall ist und der Nutzen am Ende vor allem beim dadurch begünstigten KI-Oligopol liegt. Oder anders gesagt: Einmal mehr führt wahrscheinlich eine ursprünglich gut gemeinte Regulierung nicht zu einer besseren Welt, sondern zu mehr Macht für ein paar wenige Konzerne.

Als Antwort darauf sollten wir in der Schweiz auf eine Deklarationspflicht wie sie im EU AI Act realisiert ist, verzichten. Dafür sollten wir den Zugang für alle zu einem hochwertigen KI-Modell als Service-public-Infrastruktur sicherstellen, sowie auf internationaler Ebene darauf hinarbeiten, dass Open-Weights-Modellen keine Hindernisse in den Weg gestellt werden und dass es keine Leistungsschutzrechte oder andere urheberrechtsähnliche Privilegien für KI-generierte Inhalte gibt.


Nachtrag vom 21. August 2026: Reto Vogt hat das Thema in seiner Kolumne Vogt am Freitag: Wasserzeichen auch aufgenommen und kommt zum selben Befund. Er führt in seinem Beitrag drei eindrückliche Beispiele dafür auf, was ein solches Recht für die KI-Plattformen bedeuten könnte.

Nachtrag vom 23. August 2026: Daniel Brugger erklärt auf IusBubble auf anschauliche und verständliche Art und Weise, wie das «Wasserzeichen» von Anthropic funktioniert.