Anthropic markiert ab 30. September auch Fable 5, Sonnet 5 und Opus 4.8 mit Wasserzeichen
Anthropic erweitert sein unsichtbares Text-Wasserzeichen ab dem 30. September 2026 auf Claude Fable 5, Sonnet 5 und Opus 4.8. Das Muster steckt in der Wortwahl, gilt weltweit und lässt sich nicht abschalten. Erkennen können es nur berechtigte Stellen per Detection-API. Für Unternehmen ändert sich technisch nichts, Kennzeichnungsregeln nach Artikel 50 AI Act sollten aber geprüft werden.

Ab dem 30. September 2026 versieht Anthropic auch die Textausgaben von Claude Fable 5, Claude Sonnet 5 und Claude Opus 4.8 mit einem unsichtbaren Wasserzeichen. Das berichtet THE DECODER unter Berufung auf eine E-Mail von Anthropic an Kunden. Relevant ist das für alle Unternehmen, die mit diesen Modellen Texte erzeugen, egal ob über die Claude-Apps, Claude Code oder die API. Wer bereits Claude Fable 5.1, Opus 5.5 oder Opus 5 nutzt, bekommt nichts Neues: Diese Modelle tragen das Wasserzeichen schon.
Technisch muss heute niemand etwas umstellen. Preise, Latenz und API-Format bleiben laut Anthropic gleich, eine Abschaltung ist nicht vorgesehen. Handlungsbedarf entsteht an anderer Stelle: Unternehmen sollten wissen, welche ihrer Texte ab nächster Woche maschinell als Claude-Ausgabe erkennbar sind, und ihre Kennzeichnungsregeln für KI-Texte daraufhin prüfen. Das ist Aufgabe für eine Richtlinie, nicht für ein Notfall-Change.
Was ist passiert?
Anthropic hat im Juli 2026 den Verhaltenskodex der EU zur Transparenz KI-generierter Inhalte unterzeichnet. Seit dem 2. August 2026 kommen neue Claude-Modelle deshalb mit Kennzeichnung auf den Markt. Im Anthropic-Beitrag vom 14. August 2026 beschreibt das Unternehmen das Verfahren: Es handelt sich um eine Variante von SynthID-Text, das Google DeepMind 2024 in Nature veröffentlicht hat. Das Modell wählt weiterhin zufällig zwischen gleichwertigen Wörtern, die Zufallsquelle ist aber ein geheimer Schlüssel zusammen mit den vorangehenden Wörtern. Wer den Schlüssel hat, kann statistisch prüfen, ob ein Text wahrscheinlich von Claude stammt. Es werden keine versteckten Zeichen eingefügt und keine zusätzlichen Tokens erzeugt.
Im Help-Center-Artikel „Wie Claude KI-generierte Inhalte kennzeichnet“ führt Anthropic eine Tabelle, welche Modelle bereits markieren. Stand 25. September 2026 tragen Claude Fable 5.1, Mythos 5.1, Opus 5.5 und Opus 5 das Text-Wasserzeichen. Bei Opus 5 wurde es auf den Cloud-Partner-Plattformen ab dem 14. September 2026 innerhalb einer Woche nachgerüstet. Für alle älteren Modelle zeigt die Tabelle bislang nur Content Credentials (C2PA) für erzeugte Dateien. Anthropic schreibt dort, dass alle vor dem 2. August 2026 veröffentlichten Modelle bis spätestens 2. Dezember 2026 abgedeckt sein sollen.
Neu ist der konkrete Termin für drei weitere Modelle: Laut der von THE DECODER zitierten E-Mail folgen Fable 5, Sonnet 5 und Opus 4.8 am 30. September 2026. In der Help-Center-Tabelle war dieser Termin bei Redaktionsschluss noch nicht nachgetragen. Das Datum stammt damit aus der Kundenmitteilung, nicht aus einer öffentlichen Anthropic-Seite.
Für wen ist das relevant?
Betroffen sind alle, die Claude Fable 5, Sonnet 5 oder Opus 4.8 für Texte nutzen. Das Wasserzeichen wird laut Anthropic auf Modellebene eingebettet und gilt deshalb unabhängig vom Zugangsweg und weltweit, nicht nur in der EU. Anthropic begründet das damit, dass es noch keinen verlässlichen Weg gebe, die Markierung regional zu begrenzen.
- Claude-Apps, Claude Code, Claude Cowork und Claude Tag
- Claude Platform (API) inklusive eigener Integrationen, Chatbots und Automatisierungen
- Zugriffe über Amazon Bedrock, Google Cloud und Microsoft Foundry: Laut Help Center tragen unterstützte Modelle auch dort das Wasserzeichen. Ob die drei Modelle dort am selben Tag markieren, ist öffentlich nicht bestätigt. Bei Opus 5 lag zwischen Start und voller Verfügbarkeit auf Partnerplattformen eine Woche.
- Übersetzungen: Sie tragen das Wasserzeichen, weil jedes Wort von Claude gewählt wird.
Weniger betroffen sind reine Korrekturläufe, bei denen Claude nur Rechtschreibung und Zeichensetzung ändert, sowie Code. Anthropic erklärt, dass das Wasserzeichen nur dort greift, wo mehrere Wörter gleichwertig sind. In Code, der exakt sein muss, und in Faktensätzen gibt es kaum solche Stellen, Kommentare im Code können dagegen markiert sein. Nicht betroffen ist, wer ausschließlich lokale Modelle oder Anbieter ohne Claude einsetzt. Auch Claude Haiku 4.5, Sonnet 4.6 und die Opus-Versionen 4.5 bis 4.7 markieren Text nach aktuellem Stand noch nicht, sollen aber bis Dezember folgen.
Wie kritisch ist das?
Sicherheitskritisch ist die Änderung nicht. Laut Anthropic enthält das Wasserzeichen keine Nutzerdaten und lässt sich weder einer Person noch einer Organisation oder einem Chat zuordnen. Es belegt nur, dass Claude wahrscheinlich an einem Text beteiligt war. Ob Claude ihn geschrieben oder nur stark überarbeitet hat, kann es nicht unterscheiden. Umgekehrt beweist ein fehlendes Signal nichts: Kurze Texte, starke Umformulierungen oder Übersetzungen durch andere Werkzeuge schwächen die Erkennung. Leichte Bearbeitung entfernt das Muster laut Anthropic in der Regel nicht, eine vollständige Neuformulierung schon.
Umstritten ist die Qualitätsfrage. Anthropic gibt an, in internen Tests keinen Einfluss auf Inhalt, Kreativität und Lesbarkeit gemessen zu haben, und verweist auf die SynthID-Studie mit Gemini-Nutzern. Kritiker wie John Gruber halten dagegen, dass Synonyme nie exakt gleichwertig seien und die Wortwahl dadurch leiden könne. THE DECODER hat diese Einwände zusammengefasst. Unabhängige, belastbare Messungen dazu gibt es bislang nicht.
Zur Erkennung betreibt Anthropic eine Detection-API im privaten Vorschaubetrieb. Zugang bekommen laut Help Center Behörden, Strafverfolger, Medien, Faktenprüfer, Forschende, Bildungseinrichtungen und Zivilgesellschaft in der EU sowie Unternehmen, die selbst Prüfpflichten nach dem AI Act haben. Für Dateien mit C2PA-Metadaten gibt es einen frei nutzbaren Claude Content Checker. Ein offenes Prüfwerkzeug für Texte gibt es nicht.
Was sollten Admins jetzt tun?
- Inventar erstellen: In Code, Konfigurationen, Workflow-Tools und Agenten nach den Modellkennungen
claude-fable-5,claude-sonnet-5und Opus 4.8 suchen, ebenso nach Modellzuweisungen in Bedrock, Google Cloud und Foundry. So ist klar, welche Textstrecken ab dem 30. September markiert sind. - Nutzungsberichte in der Claude Console oder beim Cloud-Anbieter prüfen, welche Teams welche Modelle tatsächlich verwenden, auch in den Claude-Apps.
- Veröffentlichte Textarten auflisten: Website, Newsletter, Pressemitteilungen, Social Media, Kundenkommunikation, Angebote.
- Für jede Textart festlegen, wer die redaktionelle Verantwortung trägt und ob eine menschliche Prüfung vor Veröffentlichung dokumentiert ist.
- Bestehende KI-Richtlinie ergänzen: Das Wasserzeichen ersetzt keine Kennzeichnung durch das Unternehmen, und fehlende Erkennung ist kein Nachweis für menschliche Urheberschaft.
- Verträge mit Kunden und Auftraggebern prüfen, ob sie KI-Einsatz ausschließen oder offenlegen verlangen. Nachweisbare Claude-Anteile können dort zum Streitpunkt werden.
- Keine Werkzeuge zum Entfernen von Wasserzeichen freigeben. Sie ändern nichts an eigenen Kennzeichnungspflichten und verschleiern KI-Einsatz gegenüber Kunden und Prüfern.
- Wer als Anbieter eines eigenen KI-Dienstes selbst Prüfpflichten hat, kann über das Formular im Help Center Zugang zur Detection-API beantragen.
- Qualitätskritische Textprozesse nach dem 30. September stichprobenartig mit den bisherigen Ergebnissen vergleichen, statt sich auf Aussagen von Anbieter oder Kritikern zu verlassen.
- Die Help-Center-Tabelle von Anthropic bis Anfang Dezember beobachten, weil weitere ältere Modelle nachgerüstet werden.
Einordnung für Unternehmen
Das Wasserzeichen erfüllt eine Pflicht des Anbieters, nicht des Anwenders. Artikel 50 Absatz 2 des AI Act verlangt von Anbietern generativer KI-Systeme, dass Ausgaben maschinenlesbar markiert und als künstlich erzeugt erkennbar sind. Diese Transparenzregeln gelten seit dem 2. August 2026. Anthropic setzt sie mit Wasserzeichen und C2PA um. Für Unternehmen, die Claude nur nutzen, entsteht daraus keine neue technische Pflicht.
Eigene Pflichten ergeben sich für Betreiber aus Artikel 50 Absatz 4. Wer mit KI erzeugten oder veränderten Text veröffentlicht, um die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse zu informieren, muss das offenlegen. Die Pflicht entfällt, wenn der Text von Menschen geprüft oder redaktionell kontrolliert wurde und eine natürliche oder juristische Person die redaktionelle Verantwortung trägt. Für typische KMU-Texte wie Produktbeschreibungen, Angebote oder interne Dokumente greift diese Vorschrift in der Regel nicht. Für Pressemitteilungen, Fachbeiträge oder Informationsseiten lohnt die Prüfung, ob ein dokumentierter Freigabeprozess besteht.
Praktisch verändert das Wasserzeichen vor allem die Nachweislage. Bisher waren KI-Anteile in Texten nur mit unsicheren Detektoren zu vermuten. Künftig können berechtigte Stellen Claude-Beteiligung deutlich zuverlässiger feststellen. Wer KI-Einsatz intern bisher nicht geregelt hat, sollte das jetzt nachholen. Auch Anthropic selbst weist darauf hin, dass Unternehmen, die Claude in eigene Produkte einbauen, eigenständig prüfen müssen, was Artikel 50 für ihre Dienste bedeutet. Eine Rechtsberatung ersetzt dieser Überblick nicht.
Passende Anleitungen auf S-EDV
- KI-Nutzungsrichtlinie im Unternehmen erstellen: Vorlage, um Kennzeichnung und Freigabe von KI-Texten verbindlich zu regeln.
- EU AI Act Transparenzregeln seit 2. August 2026: Überblick über die Pflichten für KMU aus Artikel 50.
- EU AI Act für KMU: Compliance-Roadmap 2026: Schritt für Schritt zur eigenen Bestandsaufnahme.
Quellen
- THE DECODER: Anthropic führt unsichtbares Text-Wasserzeichen für weitere Claude-Modelle ein (24.09.2026)
- Anthropic Help Center: Wie Claude KI-generierte Inhalte kennzeichnet (Modelltabelle, Detection-API)
- Anthropic: How Claude’s text watermark works (14.08.2026, aktualisiert 01.09.2026)
- Claude Platform Release Notes: Text-Wasserzeichen bei Fable 5.1 und Mythos 5.1
- EU AI Act, Artikel 50: Transparenzpflichten für Anbieter und Betreiber
- CNET: What to Know About Anthropic’s New Claude Watermarking (19.08.2026)
- THE DECODER: Warum Claudes unsichtbare Wasserzeichen weder unsichtbar noch harmlos sein könnten (17.08.2026)