OpenAI anuncia marca d’água do ChatGPT na Europa e abre opção na API

A OpenAI anunciou em 5 de outubro o textGrain, marca d'água invisível que nas próximas semanas passa a ser aplicada ao texto do ChatGPT e do Codex, mas só na União Europeia, para atender ao AI Act. Fora da Europa, inclusive no Brasil, a marca vira uma opção na API, desligada por padrão, e o detector fica restrito a pesquisadores e organizações aprovados caso a caso. Para escolas e empresas, o aviso da própria OpenAI é que a ausência da marca não prova que o texto foi escrito por uma pessoa.

Por Lívia, Staff

outubro 6, 2026

Marca d'água do ChatGPT: arte oficial da OpenAI com a frase Our approach to EU provenance rules sobre fundo degradê amarelo, laranja e rosa

A OpenAI anunciou na segunda-feira, 5 de outubro de 2026, o textGrain, marca d’água do ChatGPT e do Codex que fica invisível no texto e começará a ser aplicada na União Europeia nas próximas semanas, para atender ao AI Act, a lei europeia de inteligência artificial. Para quem usa o ChatGPT no Brasil, nada muda por enquanto: segundo o post oficial, a marca vale “in the EU only” e não vira padrão global no lançamento.

Quem desenvolve com a API da OpenAI, inclusive no Brasil, ganhou uma opção nova no mesmo dia. Desde 5 de outubro, clientes da API no mundo todo podem ligar a marca em modelos selecionados, e ela vem desligada por padrão. O detector que lê a marca não foi aberto ao público: o acesso começa restrito a pesquisadores e organizações especializadas aprovados caso a caso.

A empresa também deixou claro o que a marca não faz. Segundo a OpenAI, ela não identifica o usuário, não mede quanto do texto foi escrito por uma pessoa, não atesta que o conteúdo é verdadeiro e, quando não aparece, não prova que o texto foi escrito por um humano.

O que a OpenAI anunciou e onde vale

O anúncio tem quatro partes. A primeira é a marca no ChatGPT e no Codex, que a OpenAI disse que vai chegar “over the coming weeks” a usuários elegíveis de todos os planos, apenas na União Europeia, sem data exata. A empresa justificou o recorte regional como uma forma de aprender com o uso real antes de qualquer expansão.

A segunda é a opção na API, liberada em 5 de outubro para clientes de qualquer país em modelos selecionados. A OpenAI não publicou no post a lista desses modelos. Disse ainda que trabalha com parceiros de nuvem, sem citar nomes, para oferecer a marca nos modelos da empresa acessados por esses serviços nas próximas semanas.

A terceira é o detector, com inscrições abertas por um formulário para pesquisadores e organizações especializadas. A quarta é a manutenção das ferramentas que já existiam para imagem e áudio: o site openai.com/verify e a Content Provenance API continuam abertos, mas não checam texto.

Como funciona a marca d’água do ChatGPT

A marca d’água do ChatGPT não é um selo, um rodapé nem um símbolo visível. Segundo a OpenAI, o textGrain acrescenta um sinal estatístico invisível à escolha de palavras do modelo, e o detector procura esse sinal num trecho de texto.

Uma analogia ajuda. Imagine um crupiê que embaralha as cartas seguindo uma sequência secreta: para quem joga, as cartas parecem sair ao acaso, mas quem conhece a sequência consegue dizer, depois de várias rodadas, que aquele baralho foi usado. No textGrain, a sequência secreta é uma chave da OpenAI, e as cartas são as palavras.

O relatório técnico de 20 páginas, assinado por pesquisadores da OpenAI, da Universidade da Pensilvânia e de Yale, descreve o mecanismo. A cada palavra, valores pseudoaleatórios gerados a partir da chave e das palavras anteriores influenciam o sorteio, e o detector precisa apenas do texto e da chave secreta para testar se esse padrão está presente.

Como o sinal mora nas próprias palavras, ele acompanha o texto quando é copiado e colado, segundo o TechCrunch. A OpenAI afirmou que o textGrain igualou ou superou outras técnicas que testou, incluindo o SynthID para texto, do Google, e que pretende abrir o código da tecnologia, sem data.

Os números que a OpenAI divulgou

A própria OpenAI publicou testes que mostram os limites da marca. Com a taxa de falso positivo calibrada para 1%, o detector achou a marca em cerca de 80% dos trechos de 200 tokens e em cerca de 95% dos trechos de 400 tokens sobre temas como psicologia, segundo o post de 5 de outubro. Token é um pedaço de palavra que o modelo usa como unidade de texto.

Em matemática, onde há menos liberdade na escolha das palavras, a detecção foi “substantially lower”, de acordo com a empresa, que não deu o número exato no texto. Os testes usaram respostas a perguntas do conjunto ELI5, em inglês.

A edição também enfraquece o sinal. Num teste com trechos de 400 tokens divulgado pela OpenAI em 5 de outubro, trocar 10% das palavras por sinônimos derrubou a detecção de cerca de 92% para 66%, e trocar 25% das palavras a reduziu para 17%.

Sobre qualidade, a OpenAI afirmou não ter visto diferença relevante no desempenho do modelo Astra com e sem a marca. Na tabela do post de 5 de outubro, o GPQA Diamond foi de 94,44% para 93,94%, o DeepSWE v1.1 de 72,80% para 71,68% e o Terminal-Bench 4.0 de 53,90% para 56,06%. São medições da própria empresa, não uma avaliação independente; em setembro, o ias.news noticiou o lançamento do GPT-6 Astra.

O que a marca não prova, segundo a própria OpenAI

A OpenAI dedicou uma seção do post ao que um resultado do detector não diz. Uma marca encontrada indica que um sistema da empresa gerou ou processou parte de um trecho, mas não mostra quanto julgamento, edição ou criatividade humana entrou nele.

A marca também não define quem é dono do texto, se o uso foi legal, se havia obrigação de avisar sobre a IA ou quem responde pelo conteúdo. Ela não associa pessoa, organização, conta, prompt ou conversa ao texto, e não verifica se o que está escrito é verdadeiro.

O ponto mais importante para escolas e empresas é o inverso. Segundo a OpenAI, a ausência de marca “does not prove human authorship”: o texto pode ser curto demais, editado ou traduzido, ter saído de um modelo sem suporte, ser anterior à marca ou ter sido gerado por ferramenta de outra empresa.

Há ainda uma diferença entre o que a empresa afirma e o que está comprovado. As taxas de detecção, a ausência de impacto na qualidade e a comparação com o SynthID vêm de testes internos, e o relatório técnico avisa que a taxa teórica de falso positivo depende de hipóteses de independência e que uma chave em uso real exige calibração empírica.

Como ligar a marca na API

Na API, a marca é opcional e vem desligada. A OpenAI disse que a escolha permite a cada cliente decidir como a marca se encaixa nas próprias obrigações de transparência e nas experiências que oferece aos usuários.

O único passo documentado está no artigo de ajuda EU AI Act: OpenAI Resources and Customer Guidance. Segundo o texto, clientes da API podem ativar a marca d’água de texto para um projeto específico em Settings, ou para a organização inteira em Organization settings, na plataforma da API.

A central de ajuda não trazia, na consulta de 6 de outubro, um passo a passo mais detalhado nem a lista de modelos compatíveis. O post fala em “select models”, e a recomendação prática é conferir nas configurações da própria conta quais modelos aparecem antes de mexer num sistema em produção.

Ligar a marca não dá acesso ao detector. Quem ativar o textGrain na API passa a gerar texto marcado, mas continua sem uma ferramenta própria para conferir a marca, a menos que tenha o pedido aprovado pela OpenAI.

Quem pode usar o detector e o que isso significa para escolas

O detector começa fechado. A OpenAI disse que vai liberar o acesso caso a caso, seguindo o código de prática europeu, a pesquisadores e organizações especializadas que ajudem a avaliar a confiabilidade da ferramenta. A empresa justificou a restrição com o risco de marcas não detectadas e de falsos positivos.

Segundo a OpenAI, o detector informa apenas se encontrou uma marca da empresa, sem identificar o usuário nem revelar prompts ou conversas. O guia da Content Provenance API confirma que a verificação de texto depende de inscrição e está disponível só para organizações aprovadas, como instituições acadêmicas e de pesquisa em IA.

Disso decorre uma consequência prática. Como a detecção exige a chave secreta da OpenAI e a empresa não liberou o detector ao público, os programas “detectores de ChatGPT” vendidos a escolas e empresas não têm, pelo que a OpenAI informou, acesso a essa marca, e seus resultados não equivalem a uma leitura do textGrain.

O que diz o AI Act e quais são os prazos

A obrigação está no artigo 50(2) do AI Act. Ele exige que fornecedores de sistemas de IA que geram áudio, imagem, vídeo ou texto sintéticos marquem esse conteúdo num formato legível por máquina e detectável como gerado ou manipulado artificialmente.

Segundo as perguntas frequentes da Comissão Europeia, datadas de 24 de julho de 2026, o artigo 50 vale desde 2 de agosto de 2026. A mesma página prevê uma carência limitada: sistemas colocados no mercado antes dessa data só precisam cumprir a obrigação de marcação a partir de 2 de dezembro de 2026.

A carência veio do Regulamento (UE) 2026/1744, de 8 de julho de 2026, o chamado Digital Omnibus sobre IA. Ele acrescentou o parágrafo 4 ao artigo 111, que fixa o prazo de 2 de dezembro de 2026 só para o artigo 50(2), sem adiar as demais obrigações de transparência.

ChatGPT e Codex já estavam no mercado antes de agosto, e por isso se enquadram, em tese, nessa janela de transição. O post da OpenAI não citou a data de 2 de dezembro. As multas por descumprimento podem chegar a 15 milhões de euros ou 3% do faturamento mundial anual, segundo a mesma página da Comissão de 24 de julho de 2026.

A Anthropic já marca o Claude no mundo todo

A OpenAI não foi a primeira. Em 14 de agosto de 2026, a Anthropic explicou em post oficial que os futuros modelos Claude passariam a gerar texto com marca d’água baseada no SynthID-Text, do Google DeepMind.

A diferença está no alcance. A Anthropic disse aplicar a marca globalmente porque ainda não tem uma forma durável de restringi-la por região, enquanto a OpenAI escolheu limitar o ChatGPT à União Europeia. A Anthropic também afirmou ter aberto uma API de detecção em prévia privada para reguladores, imprensa, checadores, pesquisadores e empresas com obrigação de verificar a marca.

O que o anúncio deixou sem resposta

A OpenAI não divulgou a data exata da chegada da marca ao ChatGPT europeu, a lista de modelos da API com suporte nem os parceiros de nuvem envolvidos. Também não explicou como vai definir quem está na União Europeia, se pela localização no momento do uso ou por outro critério.

Não há data para a abertura do código nem para a ampliação do detector. A empresa disse apenas que vai revisar cada parte da estratégia conforme a tecnologia, as normas e as evidências evoluírem, e que o relatório técnico ganhará detalhes nas próximas semanas.

O que muda na prática

Para quem usa o ChatGPT no Brasil, nada muda agora. Pelo que a OpenAI anunciou, o texto gerado aqui não recebe a marca, e o ChatGPT segue funcionando como antes, em qualquer plano.

Para desenvolvedores brasileiros, a decisão passou a existir. Quem atende clientes ou usuários na União Europeia com produto próprio construído sobre a API deve avaliar com o jurídico se precisa ligar a marca no projeto ou na organização, já que ela vem desligada; para quem atende só o público brasileiro, a marca é uma escolha, e a OpenAI não apontou exigência nesse caso.

Para escolas e empresas, a lição é de cautela. Empresas brasileiras com equipe ou clientes na Europa vão receber texto marcado, mas não terão como lê-lo sem acesso aprovado ao detector, e um resultado de ferramenta comercial não substitui essa leitura.

Mesmo quem obtiver acesso deve lembrar o aviso da própria OpenAI: a marca indica participação de um sistema da empresa, não autoria, veracidade nem identidade. Para acusar um aluno ou um funcionário de usar IA, a ausência ou a presença da marca, sozinha, não basta.