Kurze Antwort. Das Claude-Wasserzeichen ist ein unsichtbares statistisches Signal, das Anthropic in von Claude erzeugten Text einbettet. Es liegt in den Wortwahlen des Modells, nicht in versteckten Zeichen, und bleibt für Leser unmerklich. Eine Wasserzeichen-Übereinstimmung zeigt, dass Claude wahrscheinlich beteiligt war. Sie identifiziert den Nutzer nicht.
Seit dem 2. August 2026 kann von Claude erzeugter Text ein unsichtbares statistisches Wasserzeichen tragen. Autoren, Entwickler und Verlage stehen vor einer praktischen Frage: Was hat Anthropic hinzugefügt, und was bedeutet das für Inhalte, die mit Claude entstehen? Dieser Leitfaden erklärt, wie das Claude-Wasserzeichen funktioniert, welche Modelle es tragen, wo es gilt, was es belegt und ob es entfernt werden kann. Jede Aussage unten spiegelt Anthropics eigene Dokumentation und die Regulierung wider, die die Änderung auslöste.

Was ist das Claude-Wasserzeichen?
Das Claude-Wasserzeichen ist ein maschinenlesbares Signal, das Anthropic in erzeugten Text einbettet, damit der Text später als von Claude produziert erkannt werden kann. Das Signal ist statistisch. Statt eines sichtbaren Stempels oder eines versteckten Zeichens verzerrt das Modell subtil, welche Wörter es bei der Erzeugung auswählt, und erzeugt über genug Text ein erkennbares Muster. Für einen Leser ist eine wassergezeichnete Antwort identisch mit einer ohne Wasserzeichen.
Anthropic nutzt den SynthID-Text-Ansatz, den das Team von Google DeepMind 2024 beschrieben hat. Diese Klasse von Wasserzeichen geht auf das Grünlisten- und Rotlisten-Schema von Kirchenbauer et al. zurück, das die Token-Auswahl zu einer definierten Teilmenge von Optionen lenkt, die ein Schlüsselinhaber später messen kann. Die Markierung wird zum Zeitpunkt der Erzeugung eingebettet, reist also mit dem Text und kann Copy-Paste überstehen.
Was enthält das Claude-Wasserzeichen tatsächlich?
Das Claude-Wasserzeichen enthält keine Informationen über den Nutzer. Anthropic gibt an, dass nichts im Wasserzeichen oder in seinem Schlüssel Details über den Nutzer, die Organisation oder die Chats mit Claude wiederherstellen lässt. Der Schlüssel wird über Generationen hinweg geteilt, statt pro Nutzer oder pro Gespräch ausgegeben zu werden.
Durch dieses Design ist ein Erkennungsergebnis in dem begrenzt, was es behaupten kann. Eine Übereinstimmung zeigt, dass Claude wahrscheinlich an der Erstellung des Texts beteiligt war. Sie beweist keine Autorschaft, nennt keine Person und verknüpft ein Dokument nicht mit einem Konto. Das Fehlen einer Markierung beweist auch keine menschliche Autorschaft.
Statistisches Wasserzeichen versus unsichtbare Zeichen
Das statistische Wasserzeichen und unsichtbare Unicode-Zeichen sind zwei unterschiedliche Markierungen. Sie zu verwechseln ist der häufigste Fehler in der Berichterstattung zu diesem Thema, deshalb hilft es, sie klar zu trennen.
Schicht A: mechanische Artefakte
Schicht A umfasst die unsichtbaren und typografischen Artefakte, die aus einer Chat-Oberfläche herauskopiert werden: Nullbreitenleerzeichen (U+200B), den Wortverbinder (U+2060), die Byte-Reihenfolge-Marke (U+FEFF), weiche Trennstriche (U+00AD), Geviertstriche und typografische Anführungszeichen. Sie sind real, und es lohnt sich, sie zu entfernen, weil sie Suche, Code und Formatierung stören. Sie sind nicht Anthropics Wasserzeichen. KI-Textbereiniger entfernt diesen Schicht-A-Ballast im Browser. Der kostenlose Scan auf Claude Wasserzeichen-Entferner macht denselben Durchlauf.
Schicht B: die statistische Markierung
Schicht B ist das Wasserzeichen selbst, getragen in den Wortwahlen. Es ist nicht sichtbar und lässt sich nicht durch Löschen von Zeichen entfernen. Jedes unsichtbare Zeichen aus einer Passage zu entfernen lässt die statistische Markierung vollständig intakt, weil die Markierung nie in den Zeichen lag. Diese Unterscheidung bestimmt, was jedes Bereinigungstool leisten kann und was nicht. Eine Neuformulierung über KI-Humanizer ändert den Wortlaut, und genau das kann Schicht B bewegen. Zeichenbereinigung allein lässt sie unberührt.

Welche Claude-Modelle sind wassergezeichnet?
Stand September 2026 listet Anthropic Claude Fable 5.1 und Mythos 5.1 als Modelle mit Text-Wasserzeichen, während ältere Modelle in einer Übergangsphase nachgezogen werden. Die Tabelle unten fasst den Markierungsstatus nach Modellgruppe zusammen.
Claude-Wasserzeichenstatus nach Modellgruppe, aktuell September 2026. Anthropic aktualisiert diese Liste, wenn die Abdeckung wächst.
| Modellgruppe | Wasserzeichenstatus | Hinweis |
|---|---|---|
| Claude Fable 5.1, Mythos 5.1 | Bestätigt | Von Anthropic als Modelle mit Text-Wasserzeichen gelistet. |
| Modelle, veröffentlicht am oder nach dem 2. August 2026 | Ab Launch markiert | Wasserzeichen wird ab der Veröffentlichung angewendet. |
| Opus 5, Fable 5 und andere Modelle vor dem 2. August | Im Übergang | Werden in den kommenden Monaten nachgezogen. |
| Claude 2, Claude 3 und ältere Sitzungen | Übergang | Abdeckung wird im EU-Übergangsfenster eingeführt. |
Nicht jede aktuelle Claude-Antwort ist zwingend wassergezeichnet. Die sichere Annahme ist, dass Text von einem unterstützten Modell, erzeugt nach dem 2. August 2026, die Markierung trägt. Anthropic aktualisiert die Modellabdeckung im Laufe der Zeit, behandeln Sie die Tabelle oben also als aktuelle Momentaufnahme und nicht als permanente Liste.
Wo gilt das Claude-Wasserzeichen?
Das Wasserzeichen gilt auf Modellebene und ist daher vorhanden, unabhängig davon, welche Claude-Oberfläche den Text erzeugt hat. Anthropic wendet es über die Claude API, Claude, Claude Code, Claude Cowork und Claude for Chrome an. Es gilt auch für unterstützte Modelle, die über Cloud-Resellerler genutzt werden, einschließlich Amazon Web Services (AWS), Google Cloud und Microsoft Foundry.
Dateien werden anders behandelt. Für Dateien nutzt Anthropic den Standard Coalition for Content Provenance and Authenticity (C2PA), der signierte Provenienz-Metadaten anhängt statt einer statistischen Textmarkierung. Ein Dokument kann daher eine C2PA-Content-Credential in den Metadaten und ein statistisches Wasserzeichen in jedem von Claude geschriebenen Text darin tragen. Das sind getrennte Mechanismen mit getrennten Entfernungsmethoden. Bildprovenienz und C2PA-ähnliche Prüfungen bei Bildern übernimmt KI-Bilddetektor.
Warum hat Anthropic ein Wasserzeichen hinzugefügt?
Anthropic hat das Wasserzeichen hinzugefügt, um den Artificial Intelligence Act der Europäischen Union (EU AI Act) zu erfüllen. Article 50 legt Transparenzpflichten fest, die Anbieter generativer Systeme verpflichten, KI-erzeugte Inhalte in einem maschinenlesbaren Format zu markieren, und diese Pflichten traten am 2. August 2026 in Kraft.
Im Juli 2026 unterzeichnete Anthropic den EU-Verhaltenskodex zur Transparenz KI-erzeugter Inhalte, zusammen mit etwa 190 Unterzeichnern insgesamt, darunter andere große Modellanbieter. Anthropic wendet das Wasserzeichen beim Launch global an, weil es noch keinen dauerhaften Weg hat, die Markierung regional zu begrenzen. Das Unternehmen hat erklärt, dass es Ansätze weiter prüfen und Updates teilen wird.
Ist der Code, den Claude schreibt, wassergezeichnet?
Code trägt ein vernachlässigbares Wasserzeichen. Um funktionierenden Code zu erzeugen, hat das Modell wenig Freiheit, zwischen gleichwertigen Optionen zu wählen, sodass wenig Raum bleibt, an dem das statistische Signal ansetzen kann. Wo eine willkürliche Wahl besteht, etwa Formulierungen in Kommentaren, kann das Wasserzeichen vorhanden sein, der Effekt auf den funktionalen Code ist jedoch minimal.
Übersetzung ist anders. Eine von Claude erzeugte Übersetzung trägt ein Wasserzeichen, weil in dem Fall jedes Wort von Claude gewählt wird.
Übersteht das Claude-Wasserzeichen Bearbeitung?
Ob das Wasserzeichen übersteht, hängt davon ab, wie stark sich der Wortlaut ändert. Leichte Bearbeitung lässt die Markierung in der Regel erkennbar, weil die meisten Wörter noch von Claude stammen und genug Signal messbar bleibt. Bei einem Text, den eine Person selbst geschrieben und nur leicht mit Claude angefasst hat, gibt es sehr wenig, woran das Wasserzeichen ansetzen kann.
Eine vollständige Neuformulierung, die den Wortlaut ersetzt, bricht das statistische Muster. Anthropic gibt an, dass stark bearbeiteter oder paraphrasierter Text möglicherweise keine erkennbare Markierung mehr trägt. An diesem Punkt, so das Unternehmen, sei streitig, ob der Text noch als KI-erzeugt bezeichnet werden kann. Deshalb funktioniert der Austausch weniger Synonyme nicht: Die Markierung liegt über der gesamten Folge von Entscheidungen, nicht in isolierten Wörtern.
Können Sie das Claude-Wasserzeichen selbst erkennen?
Nein. Das Lesen des statistischen Wasserzeichens erfordert den geheimen Schlüssel, und Anthropic hält ihn. Anthropic hat eine Wasserzeichen-Erkennungs-API in privater Vorschau für berechtigte Organisationen freigegeben, und vollständige technische Dokumentation für Dritterkennung ist noch nicht veröffentlicht. Kein öffentliches Tool kann die statistische Markierung heute lesen.
Das hat eine direkte Folge. Wenn eine Seite einen „Claude-Wasserzeichen-Detektor“ anbietet und einen selbstsicheren Prozentsatz zurückgibt, passiert eines von zwei Dingen. Sie scannt unsichtbare Unicode-Zeichen, was eine völlig andere Markierung ist, oder sie führt einen kommerziellen KI-Schreibdetektor aus, der aus dem Stil rät. Beides sind unzuverlässige Ersatzwerte für das statistische Wasserzeichen. KI-Detektor gehört in dieses zweite Lager: eine lokale Schreibstärke-Prüfung, nicht Anthropics privater Schlüssel. ChatGPT-Einfüge-Bereinigung und ein ähnlicher Schicht-A-Scan liegen auf ChatGPT Wasserzeichen-Entferner & Detektor.
Was Wasserzeichen-Entfernung leisten kann und was nicht
Was sie kann: Jedes unsichtbare Zeichen und typografische Artefakt (Schicht A) sofort und vollständig mit Claude Wasserzeichen-Entferner oder KI-Textbereiniger entfernen. Das behebt Formatierungs-, Such- und Codeprobleme und ist für Ihre eigenen Inhalte sicher.
Was sie nicht kann: Garantieren, dass Text unerkennbar ist. Die statistische Markierung (Schicht B) ändert sich nur bei einer echten Neuformulierung, zum Beispiel einem Durchlauf über KI-Humanizer, und kein Tool kann ein bestimmtes Ergebnis auf jedem Detektor versprechen, weil Detektoren sich mit der Zeit ändern.
Auf derselben Werkbank: KI-Detektor für ein lokales KI-Schreibsignal, KI-Bilddetektor für Bildprovenienz und ChatGPT Wasserzeichen-Entferner & Detektor, wenn die Einfügung von ChatGPT statt von Claude stammt.
Wichtige Punkte
- Statistische Markierung: Das Claude-Wasserzeichen liegt in Wortwahlen, nicht in versteckten Zeichen, und bleibt für Leser unsichtbar.
- Keine Nutzeridentität: Das Wasserzeichen trägt keine Informationen über Nutzer, Organisation oder Gespräch.
- Modellabdeckung: Fable 5.1 und Mythos 5.1 sind bestätigt; ältere Modelle kommen in der Übergangsphase hinzu.
- Regulatorische Ursache: Anthropic hat die Markierung hinzugefügt, um Article 50 des EU AI Act zu erfüllen, wirksam ab dem 2. August 2026.
- Entfernungsgrenzen: Zeichenentfernung ist vollständig, aber nur eine vollständige Neuformulierung bricht die statistische Markierung, und kein Tool garantiert ein Detektorergebnis.