Google öffnet SynthID Detector: KI-Nachweis mit Grenzen
Google öffnet den SynthID Detector für Bilder, Videos und Audio. Das Portal erkennt eingebettete Wasserzeichen, nicht beliebige KI-Inhalte. Admins sollten Datenfreigaben prüfen und negative Befunde niemals als Echtheitsnachweis behandeln.

Google hat den SynthID Detector am 7. Oktober 2026 für die allgemeine Nutzung geöffnet. Unternehmen können damit Bilder, Videos und Audiodateien auf ein eingebettetes KI-Wasserzeichen prüfen. Für IT-Verantwortliche ist das ein zusätzlicher Hinweis bei verdächtigen Medien, kein Echtheitszertifikat. Ein negativer Befund darf weder eine Zahlungsfreigabe noch die Einstufung einer Aufnahme als unverändert begründen.
Ein Sicherheitsupdate ist nicht erforderlich. Relevant ist die Änderung für Teams, die fremde Medien prüfen, veröffentlichen oder bei Sicherheitsvorfällen auswerten. Zuerst sollten Admins klären, welche Dateien überhaupt an den externen Dienst übertragen werden dürfen. Rein lokale KI-Installationen werden durch die Portalöffnung nicht verändert; ihre Ausgaben sind nicht automatisch mit SynthID erkennbar.
Was Google jetzt geöffnet hat
Die offizielle Ankündigung nennt weltweite Verfügbarkeit in englischer Sprache ab dem 7. Oktober. Der direkt geprüfte Veröffentlichungszeitpunkt lautet 14:00 UTC, also 16:00 Uhr in Deutschland. Zuvor richtete sich ein früher Zugang an Medienprofis. Neu ist die allgemeine Zugänglichkeit, nicht die Wasserzeichentechnik selbst: SynthID existiert seit 2023.
Google nennt neben eigenen Angeboten die Partner OpenAI, NVIDIA und Kakao. Apple soll folgen und gehört damit nicht zur zugesagten aktuellen Abdeckung. Die Nennung eines Unternehmens bedeutet außerdem nicht, dass jede historische Ausgabe jedes seiner Modelle markiert wurde. Das Portal beschreibt ausdrücklich Grenzen bei Modellen ohne SynthID und Ausgaben vor dessen Einführung.
Verfügbar, aber nicht voraussetzungslos
Bei der redaktionellen Prüfung war synthid.com erreichbar und zeigte Dateiauswahl, FAQ sowie Nutzungsbedingungen. Unterstützt werden Bilder, Video und Audio. Obwohl SynthID grundsätzlich auch Text markieren kann, bietet das aktuelle Portal laut eigener FAQ keine Textprüfung. Die ältere Meldung zu Claude-Textwasserzeichen behandelt deshalb ein anderes Ereignis.
Heise berichtet, dass ein Google-, Apple- oder ChatGPT-Konto vorausgesetzt wird. Eine eigene Anmeldung oder Dateierkennung wurde nicht durchgeführt. Belegt sind damit die erreichbare Oberfläche und Googles Verfügbarkeitsaussage, nicht ein erfolgreicher Prüfablauf mit Unternehmenskonto. Die Portalbedingungen nennen tägliche Nutzungskontingente, ohne im ausgelesenen Hinweis eine konkrete Zahl anzugeben.
Was ein Ergebnis tatsächlich aussagt
- Ein erkanntes Wasserzeichen spricht laut FAQ dafür, dass ein SynthID-fähiges KI-Modell die Datei erzeugt oder bearbeitet hat.
- Ein fehlendes Signal schließt KI-Erzeugung oder Manipulation ausdrücklich nicht aus.
- Ausgaben anderer Anbieter und älterer Modelle können außerhalb der Erkennung liegen.
- Starke Bearbeitung oder Kompression kann das Signal so schwächen, dass es nicht erkannt wird.
- Sehr selten sind laut Google auch falsche Treffer bei nicht markierten Inhalten möglich.
Bei Videos und Audio kann der Detektor markierte Abschnitte anzeigen. Google empfiehlt möglichst hochwertige Dateien und zusätzliche Belege. Eine Markierung sagt nichts über die Wahrheit einer dargestellten Behauptung oder die Berechtigung eines Absenders. Auch ein echtes Video kann für einen Betrugsversuch aus dem Zusammenhang gerissen werden. Für verdächtige Zahlungsanweisungen bleibt daher ein unabhängiger Rückruf über einen bekannten Kontakt nötig.
Datenschutz und Automatisierung begrenzen den Einsatz
Laut Datenschutzhinweis verarbeitet Google hochgeladene Medien in Echtzeit und löscht die Originaldateien unmittelbar nach Rückgabe des Ergebnisses. Eine digitale Signatur der Datei bleibt jedoch zur Missbrauchsabwehr mit der Nutzerkennung verknüpft und wird nach 24 Stunden gelöscht. Bei Anmeldung über Drittanbieter verarbeitet Google außerdem grundlegende Kontokennungen. Die Löschung der Originaldatei bedeutet deshalb nicht, dass keine weiteren Daten gespeichert werden.
Die zusätzlichen Bedingungen verbieten das Umgehen der Oberfläche für programmatische Anfragen, das Auslesen von Daten und die Nutzung des Frontends als automatisierte API für Massenprüfungen. Ebenfalls untersagt sind Angriffe auf die Erkennung und das Umgehen von Kontingenten. Eine selbst gebaute Browserautomatisierung für den Mailgateway- oder Medienworkflow ist damit keine zulässige Abkürzung.
Welche Prüfung für Admins zuerst ansteht
- Datenklassen prüfen: Kundenaufnahmen, interne Gespräche und personenbezogene Medien nicht ohne organisatorische Freigabe hochladen.
- Zuständigkeit festlegen: Datenschutz und Informationssicherheit bewerten den externen Prüfservice vor einer betrieblichen Freigabe.
- Originaldatei sichern: Für die Auswertung die höchste verfügbare Qualität verwenden, nicht nur einen komprimierten Messenger-Export.
- Befund dokumentieren: Dateiquelle, Prüfzeitpunkt und Ergebnis gemeinsam festhalten; die Erkennung ist nur ein Indiz.
- Entscheidungsregeln ergänzen: Keine automatische Freigabe bei fehlendem Wasserzeichen und keine Sanktion allein aufgrund eines Treffers.
- Integration begrenzen: Das öffentliche Portal nicht als unbeaufsichtigte API in bestehende Automatisierungen einbauen.
Für kleine Unternehmen liegt der Nutzen vor allem in einer zusätzlichen manuellen Prüfmöglichkeit. Die Öffnung ersetzt weder Absenderprüfung noch interne Freigabeprozesse. Ein geplanter Abgleich der Medienrichtlinie reicht aus; aus dieser Ankündigung ergibt sich kein technischer Notfall.
Passende Anleitungen auf S-EDV
- KI-Nutzungsrichtlinie im Unternehmen: Datenklassen, freigegebene Dienste und menschliche Prüfverantwortung festlegen.
- Datenschutzcheck für lokale KI: Datenflüsse und externe Verarbeitung von rein lokalem Betrieb unterscheiden.


