ChatGPT krijgt een onzichtbaar watermerk, maar alleen in Europa
OpenAI voegt de komende weken een onzichtbaar watermerk toe aan de teksten die ChatGPT en Codex schrijven voor gebruikers in de Europese Unie, met alle abonnementen. Het bedrijf kondigde dat op 5 oktober 2026 aan, om te voldoen aan de Europese AI-verordening, die sinds 2 augustus 2026 vraagt dat door AI gemaakte tekst machinaal herkenbaar is. De techniek, textGrain, stuurt de woordkeuze van het model op een manier die een lezer niet ziet, maar een detector wel. Buiten Europa blijft het watermerk voorlopig uit, behalve voor API-klanten die het zelf aanzetten.
Of: waarom een accent nog geen handtekening is
Wie binnenkort in Brussel ChatGPT een mail laat schrijven, krijgt een tekst met een accent. Je hoort het niet, je ziet het niet, en toch is het er, voor wie de juiste oren heeft. Wie in Montréal precies dezelfde vraag stelt, krijgt dezelfde mail zonder accent. Dat is in één zin het nieuws van deze week: OpenAI markeert de teksten van ChatGPT, maar alleen in Europa.
Het watermerk van ChatGPT: wat OpenAI doet
Drie stappen, één regio
OpenAI legde op 5 oktober 2026 in een aankondiging uit wat het van plan is, in drie delen:
- ChatGPT en Codex: de komende weken krijgt de tekst die beide schrijven een onzichtbaar watermerk, voor „geschikte” gebruikers met alle abonnementen, maar alleen in de Europese Unie.
- De API: klanten over de hele wereld kunnen het watermerk sinds 5 oktober zelf aanzetten voor een aantal modellen. Standaard staat het uit.
- De detector: onderzoekers en expertorganisaties kunnen toegang aanvragen. Wie goedgekeurd wordt, kan nagaan of een tekst het watermerk van OpenAI bevat. Iedereen anders niet.
OpenAI schrijft er zelf bij dat het tekstwatermerken bij de lancering „geen wereldwijde standaard” maakt. De regionale aanpak geeft het bedrijf „ruimte om te leren” van het gebruik in de praktijk. Europa is, met andere woorden, de proeftuin.
Waarom alleen in Europa
Omdat Europa het vraagt. Artikel 50 van de AI-verordening verplicht aanbieders van AI-systemen die tekst, beeld, audio of video maken, om die uitvoer te markeren „in een machineleesbaar formaat” en herkenbaar te maken als kunstmatig gegenereerd. Die plicht geldt sinds 2 augustus 2026. Voor systemen die al vóór die datum op de markt waren, zoals ChatGPT, kwam er via de zogenaamde Digital Omnibus een overgangstermijn tot 2 december 2026. Wie zich er niet aan houdt, riskeert een boete tot 15 miljoen euro of 3 procent van de wereldwijde jaaromzet.
Hoe je dat markeren concreet doet, staat in een gedragscode die de Europese Commissie op 10 juni 2026 definitief maakte. OpenAI verwijst er zelf naar: dat de detector voorlopig alleen geval per geval wordt opengesteld, gebeurt „in overeenstemming met de gedragscode”.
Niet iedereen leest dezelfde regels op dezelfde manier. Anthropic, dat de chatbot Claude maakt, kondigde in augustus 2026 aan dat het de tekst van zijn modellen markeert „waar Claude ook wordt aangeboden, wereldwijd”. Twee bedrijven, dezelfde Europese verplichting, twee kaarten: de ene kleurt de hele wereld, de andere alleen Europa.1
Hoe een woordkeuze een vingerafdruk wordt
Wie een zin schrijft, kiest voortdurend tussen woorden die even goed passen: „groot” of „fors”, „maar” of „echter”, „belangrijk” of „essentieel”. Een taalmodel doet hetzelfde, honderden keren per tekst, en laat die keuze normaal aan het toeval over. textGrain doet dat niet. Het stuurt die keuzes met een geheime sleutel, net genoeg om een patroon te maken. Geen verborgen tekens, geen onzichtbare spaties: alleen een voorkeur.
Een detector die de sleutel kent, rekent uit of de woordkeuze te goed bij de sleutel past om toeval te zijn.2
Het werkt als een accent. Eén woord verraadt niet dat iemand uit West-Vlaanderen komt. Een paar minuten praten meestal wel. Zo is het hier ook: het accent zit niet in één woord, maar in het geheel.
Volgens OpenAI kost het de kwaliteit niets. Op de tests waarmee het bedrijf zijn nieuwste model, Astra, meet, zag het geen betekenisvol verschil tussen tekst met en zonder watermerk.
Hoe betrouwbaar het is
Hier wordt de aankondiging opvallend eerlijk, en ik vind dat het interessantste deel. OpenAI publiceert zelf de zwakke plekken:
- Korte teksten: bij een vals-positief percentage van 1 procent vond de detector het watermerk in ongeveer 80 procent van de teksten van 200 tokens, tegenover ongeveer 95 procent bij 400 tokens, voor teksten over psychologie. Bij wiskunde, waar er minder vrije woordkeuze is, lag dat beduidend lager.
- Bewerkingen: in teksten van 400 tokens zakte de detectie van ongeveer 92 naar 66 procent als 10 procent van de woorden door synoniemen werd vervangen, en naar 17 procent bij 25 procent.
- Vertaling maakt detectie moeilijker. En tekst van een ander model, of van vóór de invoering, bevat het watermerk gewoon niet.
Dat verklaart waarom de detector niet publiek is.3 Een detector die soms een menselijke tekst aanduidt en een licht bewerkte AI-tekst vaak mist, is in de handen van een leraar of een werkgever eerder een probleem dan een oplossing.
Wat het watermerk niet zegt
OpenAI somt het zelf op. Een watermerk:
- zegt niet hoeveel een mens aan de tekst bijdroeg;
- zegt niet wie eigenaar of verantwoordelijk is;
- identificeert de gebruiker niet, en koppelt geen account, prompt of gesprek aan de tekst;
- zegt niet of de tekst klopt.
En de afwezigheid van een watermerk bewijst niet dat een mens de tekst schreef.
Duw het beeld van het accent één stap verder. Een accent vertelt waar iemand leerde praten. Het zegt niet wie hij is, wat hij bedoelt of of hij de waarheid spreekt. En wie lang genoeg in een andere streek woont, of een vierde van zijn woorden vervangt, verliest het. OpenAI heeft een accent gebouwd, en schrijft in de handleiding dat het geen handtekening is. Dat is geen zwakte van de aankondiging. Het is de belangrijkste zin erin.
Wat het betekent voor je zaak
Voor wie ChatGPT gebruikt voor offertes, nieuwsbrieven of productteksten, verandert er op het eerste gezicht weinig. Je ziet niets, je moet niets opkuisen, en volgens OpenAI schrijft het model niet slechter. Je klanten kunnen het watermerk ook niet zomaar opsporen, want de detector is niet publiek.
De plicht om te markeren ligt bij OpenAI, niet bij jou. De AI-verordening heeft wel een aparte regel voor wie AI-tekst publiceert om het publiek te informeren over zaken van algemeen belang: die moet vermelden dat de tekst door AI gemaakt is, tenzij een mens hem heeft nagekeken en iemand er de redactionele verantwoordelijkheid voor draagt. Wie AI-teksten over actualiteit ongelezen online zet, valt daar dus onder.
Het beste advies blijft hetzelfde als vóór het watermerk: lees na wat je publiceert. Niet om het accent weg te poetsen, maar omdat het watermerk niets zegt over wat het belangrijkst is, namelijk of de tekst klopt.
Kmo-Kristof: Mijn klanten gaan dus zien dat mijn nieuwsbrief van ChatGPT komt?
Security-Sofie: Zien niet. Het watermerk is onzichtbaar, en de detector is alleen voor onderzoekers.
Kmo-Kristof: Dan herschrijf ik een kwart van de woorden en ben ik vanaf.
Security-Sofie: Dat kan. Maar als je toch een kwart herschrijft, is het al een beetje jouw nieuwsbrief. Dat was misschien het punt.
Een begin
Binnen enkele weken schrijft ChatGPT in Europa met een accent dat bijna niemand kan horen, dat verdwijnt bij een stevige herwerking, en dat niets zegt over wie of wat erachter zit. Dat klinkt weinig. OpenAI zegt het zelf: het gaat om transparantie „binnen de grenzen van de technologie van vandaag”. De vraag is niet of dit accent volstaat. De vraag is wat Europa en de detectoren ermee doen, eens ze het kunnen horen.
De API vormt een interessante uitzondering. Een bedrijf buiten Europa dat via de API van OpenAI werkt, kan het watermerk zelf aanzetten. Wie het buiten Europa wil, moet er dus zelf om vragen. ↑
OpenAI noemt de methode in zijn technisch rapport „entropy-calibrated”. Vrij vertaald: het watermerk zit vooral daar waar het model veel keuze heeft. Dat verklaart waarom het in wiskunde slechter werkt: daar is er vaak maar één juist woord, en een juist woord laat zich niet sturen. ↑
Een vals-positief percentage van 1 procent betekent dat de detector, op die drempel, ongeveer één op de honderd teksten zonder watermerk toch als gemarkeerd zou aanduiden. Op een school met duizend essays zijn dat tien onterechte verdenkingen, nog voor iemand één AI-tekst heeft gevonden. ↑
Bronnen
- Our approach to EU text provenance rules (OpenAI, 5 oktober 2026)
- textGrain: entropy-calibrated watermarking for language model text (technisch rapport, OpenAI)
- Code of Practice on transparency of AI-generated content (Europese Commissie)
- Artikel 50 van de AI-verordening, transparantieverplichtingen (AI Act Explorer)
- How Claude marks AI-generated content (Anthropic Help Center)
- OpenAI will start watermarking ChatGPT's text in the EU (TechCrunch, 5 oktober 2026)