OpenAIs tekstvannmerke rulles ut i EU – mens detektoren holdes lukket

Den 5. oktober 2026 kunngjorde OpenAI at systemet textGrain skal vanmerke KI-generert tekst for ChatGPT- og Codex-brukere i EU – men bare der, og bare for «kvalifisert» tekst.

Illustrasjon: En papirflate belyst fra siden avslører et skjult mønster av innvevde fibre, som et usynlig vannmerke i tekst.
Illustrasjon
Gi artikkelen

OpenAIs tekstvannmerke rulles ut i EU – mens detektoren holdes lukket

Den 5. oktober 2026 kunngjorde OpenAI at systemet textGrain skal vanmerke KI-generert tekst for ChatGPT- og Codex-brukere i EU – men bare der, og bare for «kvalifisert» tekst. Samtidig åpner selskapet for frivillig vannmerking via API-et globalt, og en detektor som kun godkjente forskere får bruke. Tallene OpenAI selv legger frem viser hvorfor: Deteksjonen fungerer dårlig på korte tekster og svekkes kraftig når teksten redigeres.

Hva som endres

Kunngjøringen kom 5. oktober 2026: I løpet av de kommende ukene innføres tekstvannmerking for «kvalifiserte ChatGPT- og Codex-brukere på alle abonnementstyper, kun i EU», skriver The Verge, som gjengir OpenAIs egne ord fra kunngjøringen (The Verge, kilde 786a9021). OpenAI understreker at selskapet «ikke gjør tekstvannmerking til en global standard ved lansering», og begrunner den regionale tilnærmingen med at den gir rom til å lære av bruk og tilbakemeldinger i praksis.

Utrullingen har tre deler:

  1. EU som standard for forbrukerproduktene. Vannmerket tekst rulles ut til kvalifiserte ChatGPT- og Codex-brukere på alle plan i EU i løpet av de kommende ukene (786a9021). Det er verdt å merke seg at OpenAI selv bruker ordet «kvalifiserte» uten å definere nøyaktig hvilke tekster som omfattes – omfanget av «kvalifisert» tekst er altså uavklart. Enkelte medier, som Gizmodo, har beskrevet vannmerket i sterkere ordelag enn OpenAIs egen formulering (Gizmodo, kilde 445c9262).

  2. API-et blir opt-in globalt. Fra kunngjøringsdagen kan API-kunder over hele verden velge inn vannmerkede tekstutdata for utvalgte modeller, og OpenAI jobber med skysamarbeidspartnere for å gjøre vannmerking tilgjengelig gjennom deres tjenester i ukene som kommer (786a9021). Vannmerkingen er altså av som standard utenfor EU – kundene selv bestemmer, med henvisning til egne «transparensforpliktelser».

  3. Detektoren holdes lukket. Godkjente forskere og ekspertorganisasjoner kan søke om tilgang fra og med kunngjøringsdagen. I henhold til Code of Practice gis tilgang i utgangspunktet fra tilfelle til tilfelle. Verktøyet rapporterer bare om det oppdager et OpenAI-vannmerke, uten å identifisere brukeren eller eksponere tekster eller samtaler. OpenAI begrunner at detektoren ikke gjøres offentlig tilgjengelig med risikoen for tapte vannmerker og falske positiver (786a9021).

Hvorfor nå

Tidspunktet er ingen tilfeldighet. EUs KI-forordning har trådt i kraft gradvis siden 2025, og de fleste artiklene – inkludert transparans- og merkepliktene – ble anvendelige 2. august 2026 (Mashable, kilde 26fbc6b4). Forordningen stiller blant annet krav om maskinlesbare markeringer av KI-generert tekst, og vannmerking er en teknisk løsning på det kravet.

Det er også et konkurranseperspektiv: Anthropic var det første store KI-selskapet som kunngjorde sin tilnærming til KI-forordning-samsvar, med Googles SynthID-Text-algoritme – og det globalt, ikke bare i EU (The Register, kilde e9103443). SynthID-Text er også grunnlaget for vannmerkingen Anthropic kunngjorde i august (786a9021). OpenAI sier at textGrain i sine interne evalueringer «matchet eller overgikk» andre tilnærminger de testet, inkludert SynthID for tekst (786a9021; MSN-syndikering, kilde a92a605e) – men dette er OpenAIs egne, ikke-uavhengig verifiserte resultater fra kontrollerte tester, og selskapet advarer selv om at slike resultater ikke garanterer pålitelighet i virkeligheten (a92a605e).

Slik fungerer det

Tekstvannmerking bygger på det faktum at språkmodeller velger mellom mange mulige ord i hver posisjon. textGrain påvirker dette valget ved at modellen ikke bare ser på den foregående teksten, men også på pseudotilfeldige verdier bestemt av en hemmelig nøkkel (26fbc6b4). Resultatet er at ordvalgene i den genererte teksten får en svak statistisk skjevhet som er umulig å legge merke til når man leser, men som en detektor med riktig nøkkel kan lete etter. Fordi signalet sitter i selve tekstens ordvalg, overlever vannmerket kopiering og liming inn andre steder (b9740f8b, med henvisning til TechCrunch, som beskriver at textGrain sorterer kandidatord basert på en hemmelig nøkkel).

Hvor godt fungerer deteksjonen – ifølge OpenAI selv

OpenAIs egne testtall, gjengitt av Mashable og The Register, tegner et nyansert bilde:

  • Korte tekster er en svakhet. I OpenAIs testing fanget detektoren vannmerket i rundt 80 prosent av KI-genererte tekster på 200 ord, og deteksjonsraten var enda lavere for tekster om emner med stivt ordforråd, som matematikk (26fbc6b4). For tekster på 400 ord var deteksjonen rundt 95 prosent (e9103443, med henvisning til OpenAIs textGrain-artikkel). Målet for falske positiver er omtrent én prosent (e9103443).
  • Funksjonstekster er vanskeligere. I tekster om matematikk eller kode er resultatene dårligere, fordi ordbytter der lettere introduserer feil (e9103443).
  • Parafasing bryter i stor grad ned deteksjonen. I en tekst på 400 ord senket redigering av 10 prosent av ordene deteksjonen til 66 prosent – og redigering av 25 prosent fikk den ned til 17 prosent (26fbc6b4). Med andre ord: En person som ber en annen modell om å skrive om teksten, eller gjør noen grep selv, kan i praksis fjerne det statistiske sporet.

OpenAI selv rammer inn begrensningene i kunngjøringen: «Tekstvannmerking og -deteksjon er fortsatt tidlige teknologier med betydelige begrensninger, og synspunktene på fordelene og ansvarlig bruk er fortsatt under utvikling» (26fbc6b4). Selskapet understreker også at fravær av vannmerke ikke beviser at teksten er menneskeskrevet.

Det er verdt å holde fast ved at alle disse ytelsestallene kommer fra OpenAI selv, formidlet gjennom sekundær presse – det foreligger ingen uavhengig verifikasjon.

Hvem dette rammer

  • EU-brukere av ChatGPT og Codex, på alle abonnementstyper, får vannmerket tekst som standard i ukene fremover (786a9021). Teksten de kopierer ut vil altså i prinsippet bære et statistisk spor – selv om sporbarheten er begrenset av deteksjonstallene over.
  • API-kunder globalt får et valg: vannmerking er tilgjengelig, men av som standard, for utvalgte modeller (b9740f8b; 786a9021). For selskaper med egne transparansforpliktelser – for eksempel i kraft av KI-forordningen – er dette et verktøy, ikke et krav.
  • Forskere og ekspertorganisasjoner kan søke om detektoradgang, fra tilfelle til tilfelle, og verktøyet vil kun svare på om et OpenAI-vannmerke er til stede – ikke hvem som skrev teksten eller hva som ble bedt om (786a9021).
  • Alle andre – lærere, redaktører, arbeidsgivere – får ingen offentlig tilgang til deteksjon. Et vannmerke man ikke kan sjekke for, har begrenset praktisk verdi for dem.

Denne regionalt delte modellen står i kontrast til Anthropic, som bruker SynthID-Text globalt (e9103443). I USA og andre markeder forblir OpenAIs tekst altså uvannmerket med mindre kunden aktivt velger det inn via API-et. Samtidig viser en undersøkelse fra Rainey Center, gjengitt av Gizmodo, at nesten åtte av ti amerikanere støtter krav om KI-vannmerking, inkludert 82 prosent av demokrater og 75 prosent av republikanere (445c9262) – en indikasjon på at presset også kan komme fra forbrukere, ikke bare regulatorer.

Åpne spørsmål

Flere spørsmål er ubesvart i det som foreligger:

  • Hva betyr «kvalifisert» tekst? OpenAI angir ikke hvilke utdata som omfattes. Om vannmerket gjelder alle tekstutdata, bestemte modeller eller bestemte brukerflate, er ikke definert i de tilgjengelige kildene.
  • Tilfredsstiller en lukket detektor artikkel 50? KI-forordningens transparansplikter krever maskinlesbar markering. Det er ikke dokumentert hvordan Kommisjonen vil vurdere om en detektor som kun er tilgjengelig for godkjente forskere på fall-til-fall-basis, oppfyller kravet om at KI-generert tekst skal kunne identifiseres (786a9021; 26fbc6b4). Dette kan bli en prøvestein for hvordan hele bransjens compliance-tilnærminger vurderes.
  • Hvor robust er teknologien i praksis? Med 80 prosent deteksjon på 200-ord-tekster og 17 prosent etter 25 prosent redigering (26fbc6b4; e9103443) er det eksplisitt en teknologi med «betydelige begrensninger», ifølge OpenAI selv. Om tallene forbedres med erfaring fra EU-utrullingen – som OpenAI begrunner den regionale tilnærmingen med – gjenstår å se (786a9021).

For en bransje som nå må forholde seg til anvendelig KI-lovgivning for første gang, er textGrain et konkret svar – men det er et svar som bekrefter like mye som det løser: Vannmerking av tekst er mulig, men pålitelig bevisføring om hvem som skrev hva, er fortsatt et stykke unna.

Få de viktigste AI-nyhetene i innboksen

Nyheter, analyser og verktøy samlet for deg.