Zwei Giganten, zwei Strategien
Innerhalb einer Woche liefern Google und Anthropic ein Lehrstück über gegensätzliche Regulierungsstrategien. Google kündigte am 14. August an, dass Nutzer das sichtbare SynthID-Wasserzeichen aus KI-generierten Bildern, Videos und Songs entfernen können. Nur zwei Tage zuvor hatte Anthropic die Einführung unsichtbarer Text-Wasserzeichen für Claude bekanntgegeben, und Nutzer kündigten ihre Abonnements. Beide Unternehmen reagieren auf den EU AI Act Artikel 50, der seit dem 2. August KI-Kennzeichnungspflicht fordert. Doch ihre Antworten könnten unterschiedlicher kaum sein.
Google macht das sichtbare Wasserzeichen optional
Josh Woodward, Googles VP für Gemini, verkündete die Änderung auf X. Nutzer können künftig unter Einstellungen den sichtbaren Wasserzeichen-Schalter deaktivieren. Das betrifft die Modelle Nano Banana, Omni und Lyria. Google betont jedoch, dass das unsichtbare SynthID-Wasserzeichen sowie C2PA-Metadaten weiterhin bestehen bleiben. Wer ein Bild ohne sichtbares Zeichen herunterlädt, kann es trotzdem über Gemini oder die Google-Suche als KI-generiert identifizieren. Zusätzlich veröffentlicht Google die Open-Source-Bibliothek Credentio, die Entwicklern erlaubt, C2PA-Inhaltsnachweise lokal zu validieren.
Die Begründung klingt einleuchtend: Sichtbare Wasserzeichen machen KI-generierte Inhalte für professionelle und kreative Anwendungen weniger nützlich. Gleichzeitig bleibt die Identifizierbarkeit durch unsichtbare Verfahren erhalten. Doch Kritiker fragen, wie lange diese unsichtbaren Marker wirklich widerstandsfähig bleiben, wenn Nutzer bereits lernen, sie zu entfernen.
Anthropics unsichtbares Wasserzeichen löst Sturm aus
Anthropic geht den genau entgegengesetzten Weg. Seit dem 2. August implementiert Claude eine auf Googles SynthID-Text-Methode basierende Wasserzeichentechnik, die unauffällig Token-Wahlen in der Textausgabe beeinflusst. Die Technik ist faszinierend: Anstatt offensichtlich Text zu markieren, nutzt sie statistische Präferenzen bei niedrigrangigen Wortentscheidungen. Der Satz „Das Wetter heute war kalt und…“ könnte mit „bewölkt“ oder „grau“ enden. Das Wasserzeichen lenkt diese Wahl unmerklich. Ein Detektor kann die Wahrscheinlichkeit berechnen, dass Claude den Text verfasst hat.
Doch die Reaktion war heftig. Dutzende Nutzer posteten auf X Screenshots ihrer Kündigungsbestätigungen. Arturo Villarroya, der einen Claude-Max-Vertrag für 100 Dollar im Monat hatte, kündigte aus Unbehagen. Er befürchtet, dass selbst leicht bearbeitete Texte das Wasserzeichen behalten. Vladislav Rajtmajer, ein freiberuflicher Entwickler aus Tschechien, sieht das Wasserzeichen als Signal, sich chinesischen KI-Anbietern zuzuwenden. Richard Echols, ein KI-Berater aus Georgia, fürchtet, dass selbst selbstverfasste Texte nach einer Claude-Korrektur markiert bleiben.
Warum der EU AI Act beide Lager trifft
Der EU AI Act Artikel 50 fordert seit dem 2. August, dass Anbieter KI-generierte Inhalte kenntlich machen. Die Bundesnetzagentur überwacht die Einhaltung, Bußgelder drohen bis zu 15 Millionen Euro oder 3 Prozent des Jahresumsatzes. Die Verordnung lässt jedoch Spielraum bei der Umsetzung. Sichtbare Wasserzeichen wie bei Google erfüllen die Vorgabe offensichtlich, sind aber für kreative Arbeiten hinderlich. Unsichtbare Marker wie bei Anthropic sind technisch eleganter, wecken jedoch Misstrauen bei Nutzern, die nicht möchten, dass ihre KI-Nutzung nachverfolgbar ist.
Anthropic betont, dass das Wasserzeichen keine persönlichen Daten enthält und nicht auf einen bestimmten Nutzer zurückführbar ist. Zudem beeinflusst es weder Qualität noch Kosten der Ausgabe. Dennoch bleibt ein grundlegendes Problem: Wer Claude nur für Rechtschreibkorrekturen oder Übersetzungen nutzt, könnte dennoch ein Wasserzeichen erhalten. Anthropic räumt ein, dass bei solchen Bearbeitungen die Markierung möglicherweise nicht stark genug für eine zuverlässige Erkennung ist. Doch die bloße Möglichkeit reicht, um Bedenken bei Berufstätigen zu schüren.
Die Frage der Durchsetzbarkeit
Beide Ansätze teilen eine Schwäche: Ihre Durchsetzbarkeit bleibt ungewiss. Googles sichtbares Wasserzeichen lässt sich nun offiziell entfernen, die unsichtbare SynthID-Markierung soll bestehen bleiben. Doch Forscher haben bereits Methoden demonstriert, um SynthID aus Bildern zu entfernen. Anthropics Text-Wasserzeichen funktioniert nur bei ausreichend langen Texten und scheitert bei faktenbasierten Passagen mit wenigen Wortwahl-Optionen. Der Code of Practice für den EU AI Act wird noch verhandelt. 190 Organisationen haben sich daran beteiligt, doch verbindliche technische Standards fehlen bisher. Solange weder Google noch Anthropic lückenlose Lösungen bieten, bleibt die Kennzeichnungspflicht ein Feld experimenteller Kompromisse.
Hinweis: Dieser Artikel wurde mit Unterstützung von Künstlicher Intelligenz erstellt und von einem Menschen redaktionell geprüft.