KI-Wasserzeichen SynthID: OpenAI und Google schließen den Riss

von Marcel Buchholz 20. Mai 2026 2 Min. Lesezeit KI-Ethik

Zwei Rivalen, ein Standard: OpenAI integriert Googles unsichtbares KI-Wasserzeichen SynthID in seine Bilder. Zudem tritt das Unternehmen dem C2PA-Standard offiziell bei. Damit entsteht erstmals ein branchenweiter Ansatz, um KI-generierte Inhalte zuverlässig zu kennzeichnen. Das KI-Wasserzeichen SynthID markiert einen Wendepunkt in der Branche, weil konkurrierende Firmen erstmals bei der Inhaltskennzeichnung zusammenarbeiten.

Wie SynthID funktioniert und warum es robust ist

Das von Google DeepMind entwickelte SynthID bettet eine unsichtbare, kryptografische Schicht direkt in die Pixel eines Bildes ein. Außerdem bleibt dieses Wasserzeichen selbst nach Komprimierung, Größenänderung oder Screenshot nachweisbar. Herkömmliche Metadaten lassen sich leicht entfernen oder gehen bei Formatwechsel verloren. SynthID hingegen übersteht solche Manipulationen, weil es nicht im Header der Datei steckt, sondern in den Bilddaten selbst. Deshalb eignet es sich besonders für den Einsatz in der Praxis, wo Nutzer Inhalte ständig verändern und weiterverarbeiten.

OpenAI geht mehrstufige Strategie

OpenAI verfolgt nun einen mehrschichtigen Ansatz zur Inhaltskennzeichnung. Zunächst ergänzt das Unternehmen seine Bilder mit C2PA-Metadaten, die detaillierte Informationen über Entstehung und Bearbeitung enthalten. Darüber hinaus kommt SynthID als zweite Ebene hinzu. Beide Systeme ergänzen sich: C2PA liefert den Kontext, SynthID sorgt für Beständigkeit. Wenn Metadaten verloren gehen, bleibt das Wasserzeichen als Rückfallebene erhalten. Außerdem hat OpenAI ein öffentliches Prüfportal vorgestellt, mit dem Nutzer überprüfen können, ob ein Bild aus ChatGPT oder der OpenAI-API stammt.

Nvidia und ElevenLabs ziehen nach

Neben OpenAI übernehmen auch Nvidia und ElevenLabs das SynthID-System. Nvidia integriert die Technologie in seine Cosmos-Weltgrundmodelle. ElevenLabs wiederum wird SynthID in seine KI-Sprachinhalte einbetten. Allerdings betont Google, dass es aktuell noch keine öffentliche SynthID-API gibt. Ein solcher Zugang könnte als Angriffsvektor dienen, um das Wasserzeichen zu umgehen. Stattdessen plant Google eine Erkennungs-API über seine Enterprise-Plattform für vertrauenswürdige Geschäftspartner.

Was das für die Erkennung von KI-Inhalten bedeutet

Bisher war die Erkennung KI-generierter Inhalte ein Flickenteppich. Jedes Unternehmen nutzte eigene Methoden, die untereinander nicht kompatibel waren. Wenn jedoch die größten Anbieter denselben Wasserzeichen-Standard übernehmen, entsteht ein einheitliches Erkennungssystem. Nutzer können bald über Google Lens, Circle to Search oder den Chrome-Browser prüfen, ob ein Bild KI-generiert ist. Dennoch bleibt eine Lücke: Offene Modelle, die jeder lokal betreiben kann, produzieren Inhalte ganz ohne Wasserzeichen. Zudem gibt es weiterhin keinen absoluten Schutz gegen gezielte Angriffe auf das System.

Warum die Einigung jetzt kommt

Der EU AI Act verpflichtet Anbieter seit kurzem, KI-generierte Inhalte zu kennzeichnen. Auch der Bericht der deutschen Organisation jugendschutz.net zeigt, dass KI-Inhalte für Durchschnittsnutzer kaum erkennbar sind. Die Risiken reichen von sexualisierter Kommunikation mit Minderjährigen bis hin zu schädlichen Trends durch KI-gesteuerte Influencer. Deshalb ist der branchenweite Standard nicht nur ein technischer Fortschritt, sondern eine regulatorische Notwendigkeit. Wenn Banken oder Gesundheitsdienstleister KI in Kernprozesse integrieren, wird die Überprüfbarkeit digitaler Assets zur Betriebssicherheit.

Weitere Informationen zu den neuen Wasserzeichen-Standards finden Sie auf dem OpenAI-Blog und bei Google DeepMind. Auch unser Bericht zur EU AI Act Omnibus-Entscheidung zeigt, warum Regulierungen nun greifen. Zudem beleuchten wir die Energiekrise der KI-Branche, die parallel zu diesen Sicherheitsdebatten schwelt.

MB

Marcel Buchholz

Autor bei AIWavez. Die Zukunft von heute: Alles über Künstliche Intelligenz.