WhatsApp entfernt KI-Wasserzeichen unbeabsichtigt, wenn Nutzer KI-generierte Fotos weiterleiten, so eine Untersuchung des niederländischen Senders BNR. Die Bildkomprimierung der Messaging-App entfernt das unsichtbare Wasserzeichen SynthID von Google und macht KI-Bilder unauffindbar, was neue Bedenken hinsichtlich der EU-Transparenzregeln aufwirft, die am 2. August 2026 in Kraft traten.
Gemäß den Transparenzanforderungen des EU-KI-Gesetzes müssen Entwickler wie Google, OpenAI und Nvidia KI-generierte Inhalte mindestens mit einem unsichtbaren Wasserzeichen kennzeichnen. SynthID, entwickelt von Google DeepMind, ist das am weitesten verbreitete Erkennungssystem und in Gemini, ChatGPT und anderen Modellen eingebettet. Tests von BNR zeigen jedoch, dass das Senden eines KI-Bildes über WhatsApp genau das Signal entfernt, auf das SynthID angewiesen ist.
Wie WhatsApp-Komprimierung unsichtbare KI-Wasserzeichen zerstört
BNR-Journalist Niels Kooloos erstellte zwei nahezu identische Porträts: ein Originalfoto und eines, das vom KI-Modell Gemini von Google reproduziert wurde. Direkt gefragt identifizierte Gemini das KI-bearbeitete Bild korrekt. Doch nachdem dasselbe KI-Bild über WhatsApp gesendet und erneut eingereicht wurde, antwortete Gemini: „Es wurden keine zuverlässigen Signale oder Daten gefunden, die darauf hinweisen, wie dieses Bild erstellt wurde oder ob es mit Google AI erstellt wurde.“
Die Ursache ist offenbar der Komprimierungsalgorithmus von WhatsApp, der die Dateigröße reduziert, indem Pixel-Daten verworfen werden. Diese verworfenen Pixel enthalten die subtilen Frequenzmuster, mit denen SynthID KI-Inhalte verifiziert. Infolgedessen können Erkennungstools nicht mehr feststellen, ob ein Bild authentisch oder KI-generiert ist.
WhatsApp vs. Signal: Vergleich der Wasserzeichen-Erkennung
| Messaging-App | Wasserzeichen nach dem Senden erhalten? | Warum |
|---|---|---|
| WhatsApp (Standard) | Nein | Aggressive Komprimierung beschädigt SynthID-Pixel |
| WhatsApp (HD-Modus) | Manchmal | Weniger Komprimierung, erfordert jedoch manuelle HD-Auswahl und höher aufgelöste Quelle |
| Signal | Ja | Komprimierung erhält genug Details für die SynthID-Erkennung |
BNR stellte fest, dass die Bildkomprimierung von Signal das Wasserzeichen nicht zerstört: Über Signal gesendete Fotos konnten danach weiterhin von SynthID erkannt werden. WhatsApp-Nutzer können Bilder als HD-Dateien senden, um die Komprimierung zu verringern, aber KI-Bilder von ChatGPT und Gemini können aufgrund ihrer Standardauflösungen oft nicht standardmäßig als HD gesendet werden. Nutzer müssen explizit ein höher aufgelöstes KI-Bild anfordern und HD manuell auswählen, bevor SynthID weiterhin funktioniert.
Deepfake-Risiko wächst, wenn KI-Erkennung versagt
Der Zeitpunkt ist bedeutsam. Deepfake-Betrugsversuche bei Finanzinstituten stiegen über drei Jahre um 2.137%, wie der Identitätslösungsanbieter Signicat mitteilt. Separate Recherchen des niederländischen Programms Pointer ergaben, dass mehr als 40 Ärzte und Prominente Opfer von Deepfake-Videos wurden, die auf TikTok Nahrungsergänzungsmittel bewarben. Da Deepfake-Betrugserkennungstools nur schwer mithalten können, könnte der Verlust unsichtbarer Wasserzeichen in alltäglichen Nachrichten die Verifizierung noch schwieriger machen.
Google erklärte letzte Woche, dass Nutzer nun sichtbare Wasserzeichen aus KI-generierten Bildern, Videos und Songs entfernen können. Josh Woodward, Googles VP für Gemini, schrieb auf X: „Wir suchen ein Gleichgewicht zwischen kreativer Freiheit und Sicherheit: Während sichtbare Wasserzeichen jetzt optional sind, werden unsichtbare SynthID-Wasserzeichen und C2PA-Metadaten weiterhin für Transparenz verwendet.“ Doch der BNR-Test legt nahe, dass unsichtbare Transparenz durch einfaches Weiterleiten eines Bildes auf WhatsApp aufgehoben werden kann.
FAQ: WhatsApp KI-Wasserzeichen-Entfernung
Warum entfernt WhatsApp KI-Wasserzeichen?
WhatsApp komprimiert Fotos, um Speicherplatz und Bandbreite zu sparen. Diese Komprimierung verwirft pixelgenaue Änderungen, die SynthID nutzt, um unsichtbare KI-Wasserzeichen einzubetten und zu erkennen.
Kann ich verhindern, dass WhatsApp das SynthID-Wasserzeichen entfernt?
Sie können versuchen, Bilder als HD-Dateien zu senden, was die Komprimierung reduziert. Allerdings müssen KI-generierte Bilder von ChatGPT und Gemini oft zuerst in höherer Auflösung erstellt werden, und Sie müssen vor dem Senden manuell HD auswählen.
Bewahrt Signal KI-Wasserzeichen?
Ja. BNR-Tests zeigten, dass über Signal gesendete Fotos weiterhin von SynthID erkannt werden konnten, obwohl Signal Bilder ebenfalls komprimiert.
Ist Google über das WhatsApp-Wasserzeichen-Problem informiert?
BNR kontaktierte Meta, die Muttergesellschaft von WhatsApp, für einen Kommentar, erhielt jedoch zum Zeitpunkt der Veröffentlichung keine Antwort. Google hat sich nicht öffentlich zu WhatsApp-spezifischer Wasserzeichen-Entfernung geäußert.
Follow Discussion