Die Prüfseite synthid.com startet weltweit auf Englisch – geprüft wird auf Wasserzeichen von Google und Partnern wie OpenAI, Nvidia und Kakao
Das Wichtigste in Kürze
- Der US-Konzern Google hat am 7. Oktober 2026 um 16:00 Uhr deutscher Zeit bekanntgegeben, dass seine Prüfseite SynthID Detector ab sofort weltweit und für alle offensteht – bisher war eine frühe Fassung für Fachleute in Medien gedacht.
- Nach Angaben des Unternehmens wurden bislang mehr als 180 Milliarden Bilder und Videos sowie 240.000 Jahre Tonmaterial mit dem Wasserzeichen SynthID versehen. Die eingebauten Prüffunktionen in Google-Suche, Gemini-App und Chrome bearbeiten demnach täglich über eine Million Anfragen.
- Erkannt wird, was ein Wasserzeichen trägt. Google nennt dafür sich selbst und Partner „unter anderem“ OpenAI, Nvidia und Kakao sowie „bald“ Apple – eine vollständige Liste der beteiligten Anbieter enthält die Mitteilung nicht.
Wer in Deutschland ein Foto in einem sozialen Netzwerk sieht und sich fragt, ob es echt ist, kann es seit diesem Mittwoch an einer weiteren Stelle prüfen lassen. Der US-Konzern Google hat seinen Prüfdienst für KI-Inhalte nach eigenen Angaben weltweit und für alle freigegeben; bislang war er auf eine frühe Fassung für Fachleute in Medien beschränkt. Unter der Adresse synthid.com lassen sich dort Bild-, Video- und Audiodateien hochladen und auf ein verstecktes Wasserzeichen prüfen.
Der Zeitstempel der Mitteilung: 7. Oktober 2026, 14:00 Uhr UTC, also 16:00 Uhr deutscher Zeit. Die frühe Fassung des Detektors wurde nach Darstellung des Unternehmens im Vorjahr eingeführt.
Was das Werkzeug prüft
SynthID ist kein Bilderkennungssystem, das ein Motiv analysiert und daraus schließt, ob es echt wirkt. Es ist ein Wasserzeichenverfahren: Das erzeugende Modell bettet beim Generieren ein für Menschen nicht wahrnehmbares Muster in die Datei ein, das später wieder ausgelesen werden kann. Google setzt das nach eigenen Angaben seit 2023 ein.
Die Zahlen, die der Konzern dazu nennt, stammen ausschließlich aus seiner eigenen Mitteilung und sind von außen nicht überprüfbar: mehr als 180 Milliarden markierte Bilder und Videos, dazu 240.000 Jahre Tonmaterial. Die bereits in Google-Suche, Gemini-App und Chrome eingebauten Prüffunktionen bearbeiten demnach „regelmäßig über eine Million Anfragen täglich“ (Zitate aus dem Englischen übersetzt).
Erkannt wird nur, was vorher markiert wurde
Daraus folgt die entscheidende Einschränkung, und sie liegt nicht an der Umsetzung, sondern am Verfahren selbst: Ein Wasserzeichendetektor findet ein Wasserzeichen. Wurde beim Erzeugen keines eingebettet, gibt es nichts zu finden. Für die Frage „Ist dieses Bild KI?“ liefert das Werkzeug damit keine allgemeine Antwort, sondern eine Antwort für genau die Modelle, die ein Wasserzeichen setzen.
Welche das sind, beschreibt Google in der Mitteilung nicht abschließend. Genannt werden das eigene Haus und Partner „unter anderem“ OpenAI, Nvidia und das südkoreanische Unternehmen Kakao; Inhalte aus Apples KI-Funktionen sollen „bald“ dazukommen. Eine vollständige Partnerliste, einen Stichtag für Apple oder eine Angabe zur Trefferquote enthält der Beitrag nicht.
| Anbieter | Sitz | Angabe im Google-Beitrag vom 7. Oktober 2026 |
|---|---|---|
| USA | genannt | |
| OpenAI | USA | genannt |
| Nvidia | USA | genannt |
| Kakao | Südkorea | genannt |
| Apple | USA | angekündigt, ohne Datum |
| weitere Anbieter | – | nicht benannt |
Was die Mitteilung offenlässt
Google nennt weder eine Erkennungsrate noch eine Falsch-Positiv-Quote, weder die Zahl der beteiligten Partner noch den Zeitpunkt, zu dem Apple-Inhalte erkannt werden sollen. Auch zu der Frage, was die Seite ausgibt, wenn sie kein Wasserzeichen findet, steht dort nichts.
Das ist mehr als eine Lücke im Detail: Ohne diese Angaben lässt sich nicht beurteilen, wie belastbar ein Prüfergebnis ist – und ein Prüfergebnis ist genau das, wofür ein solches Werkzeug benutzt wird.
In der EU ist die Kennzeichnung seit dem 2. August 2026 Pflicht
In Deutschland hat der Start mehr als Produktcharakter, weil die rechtliche Lage seit gut zwei Monaten eine andere ist. Artikel 50 Absatz 2 der Verordnung (EU) 2024/1689, der EU-Verordnung über künstliche Intelligenz, verlangt von Anbietern von KI-Systemen, die „synthetische Audio-, Bild-, Video- oder Textinhalte erzeugen“, sicherzustellen, „dass die Ausgaben des KI-Systems in einem maschinenlesbaren Format gekennzeichnet und als künstlich erzeugt oder manipuliert erkennbar sind“. Die technischen Lösungen sollen, „soweit technisch möglich“, wirksam, interoperabel, belastbar und zuverlässig sein.
Nach Artikel 113 derselben Verordnung gilt sie grundsätzlich ab dem 2. August 2026; die dort aufgezählten Ausnahmen mit früheren oder späteren Terminen betreffen Artikel 50 nicht. Ein Wasserzeichen wie SynthID ist damit in der EU keine freiwillige Zugabe mehr, sondern eine der Möglichkeiten, eine Pflicht zu erfüllen – eine Pflicht, die auch Anbieter außerhalb Europas trifft. Nach Artikel 2 der Verordnung gilt sie für Anbieter, die KI-Systeme in der Union in Verkehr bringen, „unabhängig davon, ob diese Anbieter in der Union oder in einem Drittland niedergelassen sind“.
Ein konkurrierender Weg dorthin existiert bereits: Die Coalition for Content Provenance and Authenticity beschreibt ihren Standard Content Credentials als „offenen technischen Standard“, mit dem sich Herkunft und Bearbeitungsschritte einer Datei nachvollziehen lassen. Wasserzeichen und Herkunftsnachweis schließen einander nicht aus – für die Praxis bedeutet das Nebeneinander aber, dass ein einzelnes Prüfwerkzeug nie den ganzen Markt abdeckt.
Eine Studie hält Wasserzeichen für angreifbar
Ob Wasserzeichen halten, was die Kennzeichnungspflicht von ihnen erwartet, ist in der Forschung umstritten. Ein Forschungsteam um Mehrdad Saberi und Soheil Feizi kam in der Arbeit „Robustness of AI-Image Detectors: Fundamental Limits and Practical Attacks“ zu dem Ergebnis, dass sich schwach eingebettete Wasserzeichen durch sogenannte Diffusion Purification entfernen lassen – mit minimalen Änderungen am Bild. Die Arbeit wurde 2024 auf der Fachkonferenz ICLR vorgestellt.
Die Arbeit beschreibt außerdem den umgekehrten Fall: Bei einem Spoofing-Angriff werde ein Wasserzeichenmuster in eine echte Aufnahme eingerechnet, sodass ein Detektor sie fälschlich als künstlich erzeugt einstuft. Für den Alltag heißt das: Ein Treffer belegt nicht zwingend eine KI-Herkunft, und ein fehlender Treffer belegt keine Echtheit. Google äußert sich in der Mitteilung vom Mittwoch zu beiden Angriffsarten nicht.
Was das praktisch bedeutet
Praxishinweis
- Kein Ergebnis ist kein Beweis. Findet die Seite kein Wasserzeichen, ist damit nichts darüber gesagt, ob eine Datei echt ist – sie kann aus einem Modell ohne SynthID stammen oder nachträglich bearbeitet worden sein.
- Sprache beachten. Google gibt an, das Angebot starte zunächst auf Englisch. Eine deutschsprachige Fassung kündigt die Mitteilung nicht an.
- Datei-Upload bedenken. Für eine Prüfung wird die Datei an einen US-Konzern übertragen. Bei vertraulichen oder personenbezogenen Aufnahmen ist das eine eigene Abwägung, unabhängig vom Prüfergebnis.
Im Alltag ersetzt das Werkzeug die bekannten Prüfschritte deshalb nicht, sondern ergänzt sie: Wer eine Aufnahme einordnen will, kommt weiterhin um die Frage nach der Erstveröffentlichung, dem Zeitpunkt und der Quelle nicht herum. Das gilt besonders dort, wo synthetische Bilder und Videos inzwischen massenhaft entstehen – etwa in sozialen Netzwerken, in denen Standbilder per Knopfdruck in bewegte Szenen verwandelt werden.
Was offen bleibt
Die Mitteilung beantwortet, dass der Detektor offen ist und welche Partner Google nennt. Sie beantwortet nicht, wie zuverlässig er arbeitet, wie viele Anbieter tatsächlich beteiligt sind, ab wann Apple-Inhalte erkannt werden und ob eine deutschsprachige Fassung geplant ist. Eine Anfrage an die deutsche Pressestelle des Konzerns war bis Redaktionsschluss am Mittwochabend nicht mehr möglich.
Belegbar absehbar ist dagegen der regulatorische Teil: Die Kennzeichnungspflicht aus Artikel 50 der EU-Verordnung gilt bereits, und sie richtet sich an die Anbieter der erzeugenden Systeme – nicht an die Betreiber von Prüfseiten. Wie gut ein Detektor arbeitet, hängt deshalb weniger von ihm selbst ab als davon, wie viele Modelle überhaupt markieren. Dass derzeit vor allem die großen US-Anbieter in dieser Liste auftauchen, beschreibt den Stand – nicht das Ende der Entwicklung.
Haben Sie schon einmal versucht, ein verdächtiges Bild aus dem Netz auf seine Herkunft zu prüfen – und was hat Ihnen dabei wirklich geholfen? Schreiben Sie uns Ihre Meinung gerne in die Kommentare.
Quellen
- Google: „Google expands SynthID Detector for AI content“, Unternehmensmitteilung vom 7. Oktober 2026, 14:00 Uhr UTC
- Europäische Union: Verordnung (EU) 2024/1689 über künstliche Intelligenz, Artikel 50 Absatz 2 und Artikel 113
- Mehrdad Saberi, Vinu Sankar Sadasivan, Keivan Rezaei, Aounon Kumar, Atoosa Chegini, Wenxiao Wang, Soheil Feizi: „Robustness of AI-Image Detectors: Fundamental Limits and Practical Attacks“, ICLR 2024, abgerufen am 7. Oktober 2026
- Coalition for Content Provenance and Authenticity: Content Credentials, abgerufen am 7. Oktober 2026
Transparenzhinweis: Bei Recherche, Strukturierung und Erstellung dieses Beitrags kamen KI-gestützte Werkzeuge zum Einsatz. Die verwendeten Quellen sind im Artikel aufgeführt. Die Veröffentlichung erfolgt erst nach manueller redaktioneller Freigabe.