KI-Woche · 9. Oktober 2026

Vier Meldungen,
eine Woche.

ChatGPT antwortet jetzt mit Rechner und Karte, Google öffnet den Prüfer für KI-Wasserzeichen, Apple liefert einen Echtheitsbeweis für Fotos, und Windows bekommt einen eigenen Raum für KI-Agenten. Was davon in deinen Betrieb gehört, steht hier, mit Quellen und mit den Grenzen.

Lesedauer8 Minuten
KategorieKI & Gesellschaft
QuellenTestingCatalog, Gizmodo, Lets Data Science u. a.
Stand9. Oktober 2026
✦ CHATGPT ANTWORTET SEIT 7. OKTOBER MIT KARTEN, RECHNERN UND FORMULAREN ✦ GOOGLE ÖFFNET DEN SYNTHID-PRÜFER FÜR BILD, VIDEO UND AUDIO, FÜR TEXT GIBT ES IHN NICHT ✦ APPLE REFERENCE IMAGE: SENSORSIGNATUR ALS BEWEIS, DASS EIN IPHONE DAS BILD AUFGENOMMEN HAT ✦ WINDOWS: KI-AGENTEN BEKOMMEN EIGENE IDENTITÄT, EIGENEN RAUM UND EIN PROTOKOLL ✦ CHATGPT ANTWORTET SEIT 7. OKTOBER MIT KARTEN, RECHNERN UND FORMULAREN ✦ GOOGLE ÖFFNET DEN SYNTHID-PRÜFER FÜR BILD, VIDEO UND AUDIO, FÜR TEXT GIBT ES IHN NICHT ✦ APPLE REFERENCE IMAGE: SENSORSIGNATUR ALS BEWEIS, DASS EIN IPHONE DAS BILD AUFGENOMMEN HAT ✦ WINDOWS: KI-AGENTEN BEKOMMEN EIGENE IDENTITÄT, EIGENEN RAUM UND EIN PROTOKOLL

Vier Dinge,
ein roter Faden.

Auf den ersten Blick haben die Meldungen nichts miteinander zu tun. Beim zweiten Hinsehen drehen sich alle um dieselbe Frage: Was belegt eine KI-Neuerung, und was belegt sie nicht? Wir gehen die vier der Reihe nach durch, mit dem, was geprüft ist, und dem, was nur berichtet wird.

1

Die Antwort
ist jetzt eine Oberfläche.

Seit dem 7. Oktober rollt OpenAI GPT-6 mit Intelligent UI im Chat-Tab von ChatGPT aus. Zuerst bekommen es Plus, Pro, Business und Enterprise, Free und Go sollten am 8. Oktober folgen. ChatGPT wählt das Format der Antwort selbst: Text, Vergleiche nebeneinander, Diagramme, Karten, Formulare, anklickbare Schaltflächen, bei Bedarf auch kleine Werkzeuge wie einen Sparrechner oder einen Rechnungsteiler.

Bezahlte Tarife nutzen dabei GPT-6 Sol, Free und Go nutzen GPT-6 Luna. Die Modelle hinter Work und Codex ändern sich nicht. Technisch werden die Oberflächen aus nativen Bausteinen zusammengesetzt, während die Antwort entsteht.

Für Betriebe ist das zunächst eine Beobachtung und kein Auftrag. Wenn deine Kunden ChatGPT nach einem Vergleich, einer Route oder einer Kostenschätzung fragen, bekommen sie die Antwort künftig öfter als Karte, Tabelle oder kleiner Rechner statt als Textblock. Was daraus für deine Sichtbarkeit folgt, ist offen, dazu gibt es keine belegten Zahlen. Sinnvoll ist, selbst auszuprobieren, wie ChatGPT über dein Geschäft antwortet.

ABER: Noch nicht fertig, und für die EU unklar

OpenAI nennt das Gestaltungsurteil des Modells selbst noch verbesserungsbedürftig, und Nutzer sollen den Anteil an Visuellem später reduzieren können. Zur Verfügbarkeit in der EU haben wir in den Berichten keine Angabe gefunden. Die Mitteilung von OpenAI war für uns nicht abrufbar, die Angaben stammen aus Berichten, die im Wesentlichen übereinstimmen.

Eckdaten

Start7. Oktober 2026
WoChat-Tab von ChatGPT
Bezahlte TarifeGPT-6 Sol
Free und GoGPT-6 Luna
EUkeine Angabe gefunden
2

Prüfen ja,
aber nur bei Bildern.

Google hat am 7. Oktober den SynthID Detector für alle geöffnet. Die Seite prüft Bilder, Videos und Audio auf Wasserzeichen von Google und von unterstützten Partnern. Genannt werden OpenAI, NVIDIA und Kakao, Apple soll folgen. Zum Start gibt es sie nur auf Englisch, und sie meldet nur, ob ein unterstütztes Wasserzeichen gefunden wurde.

Für Text gibt es so etwas nicht. Der Prüfer für OpenAIs Text-Wasserzeichen bleibt vorerst Forschern und Fachorganisationen vorbehalten, wie wir in einem eigenen Beitrag beschrieben haben.

Praktisch heißt das: Wenn dir ein Bild untergeschoben wird, etwa in einer Reklamation oder einer Bewerbung, kannst du es jetzt wenigstens auf bekannte Wasserzeichen prüfen. Ein negatives Ergebnis beweist aber nichts, denn Material von Anbietern ohne unterstütztes Wasserzeichen wird nicht erkannt. Laut den Berichten betont Google selbst, dass die Seite kein allgemeiner Deepfake-Detektor ist.

ABER: Gefunden heißt etwas, nicht gefunden heißt nichts

Das Prinzip gilt für Bild, Ton und Text gleich. Ein Wasserzeichen kann Herkunft belegen. Fehlt es, sagt das nur, dass kein bekanntes gefunden wurde. Ein tägliches Kontingent pro Nutzer erwähnen Berichte, die Höhe ist nicht belegt, deshalb nennen wir keine Zahl. Die Seite von Google selbst war für uns nicht abrufbar.

SynthID Detector

Öffentlich seit7. Oktober 2026
PrüftBild, Video, Audio
PartnerOpenAI, NVIDIA, Kakao
Appleangekündigt
Textkein öffentlicher Prüfer
3

Der Beweis
kommt vom Sensor.

Apple hat im September mit dem iPhone 18 Pro Apple Reference Image vorgestellt. Wer im Referenzmodus fotografiert, bekommt ein Bild, dessen Pixeldaten schon im Sensor signiert werden. Die Daten gehen an Apples Private Cloud Compute, wo geprüft wird, ob sie zu den physikalischen Merkmalen des Sensors passen. Heraus kommt ein Referenzbild mit Apples Signatur, das sich neben dem bearbeiteten Foto ansehen lässt wie ein digitales Negativ.

Der Modus ist opt-in: Man schaltet ihn vor der Aufnahme ein, nachträglich lässt sich nichts verifizieren. Für Dritte soll es Schnittstellen in iOS, iPadOS und macOS 27 geben, mit denen Apps Referenzbilder anzeigen können.

Für Betriebe in Deutschland ist ein Detail wichtig: Laut Fußnote der Apple-Mitteilung ist die Aufnahme in der EU zum Start nicht verfügbar. Das Entwickeln und Ansehen von Referenzbildern soll mit iOS 27 möglich sein. Wer in Deutschland ein iPhone 18 Pro kauft, kann den Beweis also zunächst nicht selbst erzeugen, aber Referenzbilder von anderswo ansehen.

ABER: Echt aufgenommen heißt nicht echte Szene

Ein Referenzbild belegt, dass ein Sensor Licht gesehen hat, nicht dass die Szene echt war. Ein iPhone, das einen Bildschirm mit einem KI-Bild fotografiert, erzeugt ein gültig signiertes Referenzbild. Dass die Bilddaten laut Apple auch für Apple selbst nicht einsehbar sind, ist eine Herstellerangabe, die wir nicht prüfen konnten.

Apple Reference Image

VorgestelltSeptember 2026
GeräteiPhone 18 Pro
Modusopt-in, vor der Aufnahme
EUAufnahme zum Start nicht verfügbar
BeweistSensor, nicht Szene
4

Der Agent bekommt
ein eigenes Zimmer.

Microsoft hat am 7. Oktober die Microsoft Execution Containers (MXC) für Windows 11 allgemein verfügbar gemacht. Das ist eine Schicht im Betriebssystem, in der KI-Agenten laufen. Firmen legen fest, auf welche Dateien und Netzwerke ein Agent zugreifen darf, und Windows setzt das durch. Der Agent bekommt eine eigene Identität, eine eigene Sandbox und ein eigenes Protokoll.

Windows-Chef Pavan Davuluri sagte laut Bericht, jede Aktion eines Agenten solle dem Agenten zugeordnet werden und nicht dem Nutzer. Ist ein Agent kompromittiert, kann ein Administrator ihn sperren, ohne den Menschen auszusperren. Verwaltet wird das über Agent 365 mit Microsoft Entra und Intune. Das Projekt liegt als Open Source unter MIT-Lizenz auf GitHub.

Als unterstützt werden unter anderem Codex, GitHub Copilot, Replit und LM Studio genannt, angekündigt sind unter anderem Claude Code, Box und Perplexity. Für kleine Betriebe ist das noch weit weg, die Zielgruppe sind IT-Abteilungen. Der Gedanke dahinter betrifft aber jeden, der einen Agenten arbeiten lässt: Gib ihm nicht deine Zugangsdaten, sondern einen eigenen Zugang mit klaren Grenzen. Zur Frage, wer haftet, wenn ein Agent unter deinem Namen läuft, haben wir einen eigenen Beitrag.

ABER: Vieles ist angekündigt, nicht geprüft

Mehrere Partner sind nur als kommend genannt, und die Vorführung mit Microsofts Defender war eine Präsentation ohne unabhängige Prüfung. Die Angaben stammen aus Berichten, die Mitteilung von Microsoft haben wir nicht gelesen. Preise für Agent 365 und Windows 365 for Agents nennen die Berichte nicht.

Execution Containers

Allgemein verfügbarseit 7. Oktober 2026
SystemWindows 11
Agent bekommtIdentität, Sandbox, Protokoll
VerwaltungAgent 365, Entra, Intune
LizenzMIT, Open Source

Der Prüfstein für jede KI-Meldung

Frag bei jeder Neuerung dasselbe: Was belegt sie, und was nicht? Das Text-Wasserzeichen belegt Herkunft, aber nicht das Gegenteil. Das Referenzbild belegt den Sensor, aber nicht die Szene. Der SynthID-Prüfer findet bekannte Zeichen, aber nicht alles. Der Agentencontainer begrenzt den Zugriff, aber nicht jeden Fehler. Wer die Grenze mitliest, ist der Meldung einen Schritt voraus.

Was ich
daraus mitnehme.

Diese Woche zeigt, dass Herkunft und Handeln von KI gerade vom Gerücht zur Technik werden: Wasserzeichen, signierte Sensoren, Identitäten für Agenten. Das ist gut, weil es überprüfbar wird. Es hilft nur, wenn man die Grenzen mitliest.

Für deinen Betrieb heißt das nicht, überall sofort etwas umzustellen. Es heißt: Die Werkzeuge kennen, ausprobieren, und aufschreiben, wo du auf KI-Inhalte oder Agenten angewiesen bist. Dann ist die nächste Meldung eine Einordnung statt einer Überraschung.

Merken für die Praxis

ChatGPT antwortet seit dem 7. Oktober mit Karten, Diagrammen und Rechnern. Free und Go nutzen GPT-6 Luna, zur EU gibt es keine Angabe.
Der SynthID Detector prüft Bild, Video und Audio auf bekannte Wasserzeichen. Für Text gibt es keinen öffentlichen Prüfer, und nicht gefunden beweist nichts.
Apple Reference Image belegt per Sensorsignatur, dass ein iPhone ein Bild aufgenommen hat. In der EU ist die Aufnahme zum Start nicht verfügbar, und die Szene belegt es nicht.
Windows gibt Agenten mit den Execution Containers eigene Identität, Sandbox und Protokoll. Vieles davon ist angekündigt und noch nicht unabhängig geprüft.

Quellen: ChatGPT: TestingCatalog mit Verweis auf OpenAI, weitere Berichte stimmen im Wesentlichen überein. SynthID Detector: Lets Data Science vom 7. Oktober 2026 (Bild, Video, Audio, Partner, Grenzen). Apple Reference Image: Gizmodo vom 16. September 2026 (Funktionsweise) und Trending Topics (EU-Fußnote, Schnittstellen, Grenzen). Microsoft Execution Containers: Gadget Pilipinas (Funktionen, Partner, Verwaltung, Zitat von Pavan Davuluri). Die Originalseiten von OpenAI, Google, Apple und Microsoft waren für uns nicht abrufbar oder wurden nicht gelesen. Die Einordnungen und Empfehlungen sind unsere eigene Meinung. Stand: 09.10.2026.

Gratis-Online-Guide

Der KI-Werkzeugkasten 2026

Welches Modell für welche Aufgabe, welche Tools wirklich zählen und wie du richtig promptest — komplett lesbar, kein Download.

Jetzt gratis lesen →
Kein Spam · Double-Opt-In · Abmeldung jederzeit
✓ Eingetragen — bitte bestätige noch die Mail in deinem Postfach.
Zum KI-Werkzeugkasten →

Weißt du, wo bei dir
KI etwas erzeugt?

Wir gehen mit dir durch, wo in deinem Betrieb KI Texte, Bilder oder Aktionen erzeugt, was du dazu festhalten solltest und welche dieser Neuerungen du nutzen kannst. Danach ist die nächste Meldung für dich nur noch eine Einordnung.

Kennenlernen →