ChatGPT antwortet jetzt mit Rechner und Karte, Google öffnet den Prüfer für KI-Wasserzeichen, Apple liefert einen Echtheitsbeweis für Fotos, und Windows bekommt einen eigenen Raum für KI-Agenten. Was davon in deinen Betrieb gehört, steht hier, mit Quellen und mit den Grenzen.
Auf den ersten Blick haben die Meldungen nichts miteinander zu tun. Beim zweiten Hinsehen drehen sich alle um dieselbe Frage: Was belegt eine KI-Neuerung, und was belegt sie nicht? Wir gehen die vier der Reihe nach durch, mit dem, was geprüft ist, und dem, was nur berichtet wird.
Seit dem 7. Oktober rollt OpenAI GPT-6 mit Intelligent UI im Chat-Tab von ChatGPT aus. Zuerst bekommen es Plus, Pro, Business und Enterprise, Free und Go sollten am 8. Oktober folgen. ChatGPT wählt das Format der Antwort selbst: Text, Vergleiche nebeneinander, Diagramme, Karten, Formulare, anklickbare Schaltflächen, bei Bedarf auch kleine Werkzeuge wie einen Sparrechner oder einen Rechnungsteiler.
Bezahlte Tarife nutzen dabei GPT-6 Sol, Free und Go nutzen GPT-6 Luna. Die Modelle hinter Work und Codex ändern sich nicht. Technisch werden die Oberflächen aus nativen Bausteinen zusammengesetzt, während die Antwort entsteht.
Für Betriebe ist das zunächst eine Beobachtung und kein Auftrag. Wenn deine Kunden ChatGPT nach einem Vergleich, einer Route oder einer Kostenschätzung fragen, bekommen sie die Antwort künftig öfter als Karte, Tabelle oder kleiner Rechner statt als Textblock. Was daraus für deine Sichtbarkeit folgt, ist offen, dazu gibt es keine belegten Zahlen. Sinnvoll ist, selbst auszuprobieren, wie ChatGPT über dein Geschäft antwortet.
OpenAI nennt das Gestaltungsurteil des Modells selbst noch verbesserungsbedürftig, und Nutzer sollen den Anteil an Visuellem später reduzieren können. Zur Verfügbarkeit in der EU haben wir in den Berichten keine Angabe gefunden. Die Mitteilung von OpenAI war für uns nicht abrufbar, die Angaben stammen aus Berichten, die im Wesentlichen übereinstimmen.
Google hat am 7. Oktober den SynthID Detector für alle geöffnet. Die Seite prüft Bilder, Videos und Audio auf Wasserzeichen von Google und von unterstützten Partnern. Genannt werden OpenAI, NVIDIA und Kakao, Apple soll folgen. Zum Start gibt es sie nur auf Englisch, und sie meldet nur, ob ein unterstütztes Wasserzeichen gefunden wurde.
Für Text gibt es so etwas nicht. Der Prüfer für OpenAIs Text-Wasserzeichen bleibt vorerst Forschern und Fachorganisationen vorbehalten, wie wir in einem eigenen Beitrag beschrieben haben.
Praktisch heißt das: Wenn dir ein Bild untergeschoben wird, etwa in einer Reklamation oder einer Bewerbung, kannst du es jetzt wenigstens auf bekannte Wasserzeichen prüfen. Ein negatives Ergebnis beweist aber nichts, denn Material von Anbietern ohne unterstütztes Wasserzeichen wird nicht erkannt. Laut den Berichten betont Google selbst, dass die Seite kein allgemeiner Deepfake-Detektor ist.
Das Prinzip gilt für Bild, Ton und Text gleich. Ein Wasserzeichen kann Herkunft belegen. Fehlt es, sagt das nur, dass kein bekanntes gefunden wurde. Ein tägliches Kontingent pro Nutzer erwähnen Berichte, die Höhe ist nicht belegt, deshalb nennen wir keine Zahl. Die Seite von Google selbst war für uns nicht abrufbar.
Apple hat im September mit dem iPhone 18 Pro Apple Reference Image vorgestellt. Wer im Referenzmodus fotografiert, bekommt ein Bild, dessen Pixeldaten schon im Sensor signiert werden. Die Daten gehen an Apples Private Cloud Compute, wo geprüft wird, ob sie zu den physikalischen Merkmalen des Sensors passen. Heraus kommt ein Referenzbild mit Apples Signatur, das sich neben dem bearbeiteten Foto ansehen lässt wie ein digitales Negativ.
Der Modus ist opt-in: Man schaltet ihn vor der Aufnahme ein, nachträglich lässt sich nichts verifizieren. Für Dritte soll es Schnittstellen in iOS, iPadOS und macOS 27 geben, mit denen Apps Referenzbilder anzeigen können.
Für Betriebe in Deutschland ist ein Detail wichtig: Laut Fußnote der Apple-Mitteilung ist die Aufnahme in der EU zum Start nicht verfügbar. Das Entwickeln und Ansehen von Referenzbildern soll mit iOS 27 möglich sein. Wer in Deutschland ein iPhone 18 Pro kauft, kann den Beweis also zunächst nicht selbst erzeugen, aber Referenzbilder von anderswo ansehen.
Ein Referenzbild belegt, dass ein Sensor Licht gesehen hat, nicht dass die Szene echt war. Ein iPhone, das einen Bildschirm mit einem KI-Bild fotografiert, erzeugt ein gültig signiertes Referenzbild. Dass die Bilddaten laut Apple auch für Apple selbst nicht einsehbar sind, ist eine Herstellerangabe, die wir nicht prüfen konnten.
Microsoft hat am 7. Oktober die Microsoft Execution Containers (MXC) für Windows 11 allgemein verfügbar gemacht. Das ist eine Schicht im Betriebssystem, in der KI-Agenten laufen. Firmen legen fest, auf welche Dateien und Netzwerke ein Agent zugreifen darf, und Windows setzt das durch. Der Agent bekommt eine eigene Identität, eine eigene Sandbox und ein eigenes Protokoll.
Windows-Chef Pavan Davuluri sagte laut Bericht, jede Aktion eines Agenten solle dem Agenten zugeordnet werden und nicht dem Nutzer. Ist ein Agent kompromittiert, kann ein Administrator ihn sperren, ohne den Menschen auszusperren. Verwaltet wird das über Agent 365 mit Microsoft Entra und Intune. Das Projekt liegt als Open Source unter MIT-Lizenz auf GitHub.
Als unterstützt werden unter anderem Codex, GitHub Copilot, Replit und LM Studio genannt, angekündigt sind unter anderem Claude Code, Box und Perplexity. Für kleine Betriebe ist das noch weit weg, die Zielgruppe sind IT-Abteilungen. Der Gedanke dahinter betrifft aber jeden, der einen Agenten arbeiten lässt: Gib ihm nicht deine Zugangsdaten, sondern einen eigenen Zugang mit klaren Grenzen. Zur Frage, wer haftet, wenn ein Agent unter deinem Namen läuft, haben wir einen eigenen Beitrag.
Mehrere Partner sind nur als kommend genannt, und die Vorführung mit Microsofts Defender war eine Präsentation ohne unabhängige Prüfung. Die Angaben stammen aus Berichten, die Mitteilung von Microsoft haben wir nicht gelesen. Preise für Agent 365 und Windows 365 for Agents nennen die Berichte nicht.
Frag bei jeder Neuerung dasselbe: Was belegt sie, und was nicht? Das Text-Wasserzeichen belegt Herkunft, aber nicht das Gegenteil. Das Referenzbild belegt den Sensor, aber nicht die Szene. Der SynthID-Prüfer findet bekannte Zeichen, aber nicht alles. Der Agentencontainer begrenzt den Zugriff, aber nicht jeden Fehler. Wer die Grenze mitliest, ist der Meldung einen Schritt voraus.
Diese Woche zeigt, dass Herkunft und Handeln von KI gerade vom Gerücht zur Technik werden: Wasserzeichen, signierte Sensoren, Identitäten für Agenten. Das ist gut, weil es überprüfbar wird. Es hilft nur, wenn man die Grenzen mitliest.
Für deinen Betrieb heißt das nicht, überall sofort etwas umzustellen. Es heißt: Die Werkzeuge kennen, ausprobieren, und aufschreiben, wo du auf KI-Inhalte oder Agenten angewiesen bist. Dann ist die nächste Meldung eine Einordnung statt einer Überraschung.
Quellen: ChatGPT: TestingCatalog mit Verweis auf OpenAI, weitere Berichte stimmen im Wesentlichen überein. SynthID Detector: Lets Data Science vom 7. Oktober 2026 (Bild, Video, Audio, Partner, Grenzen). Apple Reference Image: Gizmodo vom 16. September 2026 (Funktionsweise) und Trending Topics (EU-Fußnote, Schnittstellen, Grenzen). Microsoft Execution Containers: Gadget Pilipinas (Funktionen, Partner, Verwaltung, Zitat von Pavan Davuluri). Die Originalseiten von OpenAI, Google, Apple und Microsoft waren für uns nicht abrufbar oder wurden nicht gelesen. Die Einordnungen und Empfehlungen sind unsere eigene Meinung. Stand: 09.10.2026.
Welches Modell für welche Aufgabe, welche Tools wirklich zählen und wie du richtig promptest — komplett lesbar, kein Download.
Jetzt gratis lesen →Wir gehen mit dir durch, wo in deinem Betrieb KI Texte, Bilder oder Aktionen erzeugt, was du dazu festhalten solltest und welche dieser Neuerungen du nutzen kannst. Danach ist die nächste Meldung für dich nur noch eine Einordnung.