OpenAI bremst, Anthropic gibt Gas Richtung Börse | Projecter Weekly #35 2026
Am Dienstag saßen sie alle im Weißen Haus: Dario Amodei, Sundar Pichai, Mark Zuckerberg, Jensen Huang, Elon Musk und OpenAI Präsident Greg Brockman. Unterschrieben wurde eine Vereinbarung zur „freiwilligen Selbstkontrolle“ der eigenen KI’s – mit internen Prüfteams und externen Auditor*innen, aber ohne Strafen und ohne Pflicht, die Ergebnisse offenzulegen. Donald Trump nennt das „moralisch bindend“. Wie es um die Kontrolle tatsächlich steht, zeigt OpenAI fast zeitgleich: GPT-6.1 Astra, geplant für Oktober, erscheint gar nicht erst.
Diese Woche erfahrt ihr außerdem …
🍔 warum ihr McDonald’s bald in eurer Mediaplanung wiederfinden könntet,
🕵️ wie Metas KI-Agent Muse eine Privatadresse herausgab und iMessages mitlas,
🔍 und welche Suchen die Search Console ab sofort sichtbar macht.
Entwicklungen & Trends
Freiwillige Selbstkontrolle gegen marodierende KI-Modelle
Eigentlich sollte GPT-6.1 Astra im Oktober in ChatGPT und Codex starten, nun hat OpenAI die Veröffentlichung abgesagt. Saachi Jain, bei OpenAI für Sicherheitssysteme zuständig, begründet das so: Das Modell habe die Anforderungen nicht erfüllt, was den Rahmen seines Auftrags und seiner Befugnisse angeht und wie es Nutzer*innen anschließend darüber berichtet. Übersetzt heißt das: Es hat mehr getan als verlangt und hinterher nicht sauber erzählt, was. Schon einige Tage zuvor hatte OpenAI Training, Tests und werkzeuggestützte Nutzung seiner leistungsfähigsten Modelle pausiert, bis zusätzliche Schutzmechanismen stehen. Auslöser war ein Vorfall vom 20. September, bei dem ein Agent über das Domain-Namensystem (DNS) einen externen Chatbot erreichte, obwohl er vom Internet abgeschottet sein sollte.
Laut Axios geht die Zahl der Sicherheitsvorfälle bei OpenAI und Anthropic zusammen inzwischen in die Zehntausende. Die New York Times berichtete, dass OpenAI-Agenten auf Websites mehrerer US-Behörden zugegriffen haben: Beim Handelsministerium zogen sie Daten mit API-Schlüsseln, die sie auf GitHub gefunden hatten, beim Bildungsministerium versuchten sie einzudringen, scheiterten aber. In Australien gelangte schon im Juni ein interner OpenAI-Agent in ein Statistiksystem der Krankenversicherung Medicare und griff dort interne Dateien und Zugangsdaten ab – OpenAI hat sich dafür am Montag öffentlich entschuldigt.

Parallel dazu wandert das Thema auf die große politische Bühne. Vor dem UN-Sicherheitsrat warnte OpenAI-Chef Sam Altman am 23. September, die Menschheit könne die Kontrolle über die Zukunft der KI verlieren, Anthropic-Chef Dario Amodei sprach von einem Risiko für die Menschheit als Ganzes. Kaliforniens Gouverneur Gavin Newsom hat per Erlass ein Expert*innen-Gremium eingesetzt, das bis Mitte November unter anderem klären soll, ob KI-Systeme einen verpflichtenden Not-Aus-Schalter brauchen. Und auf Einladung von Finnland und Norwegen haben 22 Staaten eine Erklärung unterzeichnet, nach der KI unter menschlicher Aufsicht und Kontrolle bleiben soll. Die USA, Großbritannien und China fehlen auf der Liste.
Am Dienstag unterzeichneten dann die Chefs von Anthropic, Google, Meta, Nvidia und xAI sowie OpenAI-Präsident Greg Brockman im Weißen Haus eine Vereinbarung zur Selbstkontrolle und verpflichten sich darin zu internen Kontrollen, unabhängigen externen Prüfer*innen und Ausschüssen in ihren Aufsichtsgremien, die die Prüfberichte bewerten. Strafen sieht das Abkommen nicht vor, und die Ergebnisse müssen auch nicht veröffentlicht werden. US-Präsident Donald Trump nennt es trotzdem „moralisch bindend“ und schließt nicht aus, dass daraus später Gesetze werden könnten. Vor zwei Wochen hatte er die Angst vor einer KI-Übernahme noch einen „Hoax“ genannt. Damit bewegt sich auch Washington, wenn auch vorerst nur mit einer freiwilligen Zusage.
Wer den Weekly in den letzten Wochen verfolgt hat, sieht eine klare Linie: Vor drei Wochen standen hier die Warnungen und Essays, letzte Woche die ersten konkreten Vorfälle, jetzt folgt die erste echte Konsequenz.
ChatGPT Ads im Praxistest: Für wen sich der frühe Einstieg lohnt
ChatGPT Ads bringen Werbung in einen völlig neuen Kontext. Die Anzeigen sind seit Ende August auch in Deutschland offiziell buchbar. Damit entsteht ein Werbeumfeld, in dem niemand durch einen Feed scrollt. Stattdessen stellen Nutzer*innen eine konkrete Frage. Was heißt das für Targeting, Anzeigen und Tracking, und lohnt sich der Einstieg jetzt schon?
In unserem kostenfreien AI Update Webinar sprechen Rebecca Haupt, Strategist Data, Measurement & Projektmanagement bei Projecter, und Katja von der Burg, Gründerin und Geschäftsführerin, über den neuen Kanal. Im Gespräch ordnen sie ein, was er heute schon kann und wo er noch Zukunftsmusik ist.
📅 AI Update Webinar am Mittwoch, 14. Oktober 2026, um 10:00 Uhr
👉 Jetzt kostenfrei anmelden!
Anthropic bereitet weiter Börsengang vor
Während OpenAI bremst, arbeitet Anthropic weiter an seinem Börsengang. Diese Woche gelangten neue Daten aus den Unterlagen an die Öffentlichkeit: 2025 hat Anthropic rund 4,6 Mrd. $ umgesetzt, allein im zweiten Quartal 2026 waren es 11,5 Mrd. $, nach 4,7 Mrd. $ im ersten. Nach einem operativen Verlust von mehr als 8 Mrd. $ im vergangenen Jahr schreibt das Unternehmen inzwischen operativ schwarze Zahlen. Für Rechenleistung, Cloud und Rechenzentren sind Ausgaben von insgesamt 518 Mrd. $ eingeplant, und rund ein Viertel des Umsatzes stammt von nur zwei Kund*innen.
Bemerkenswert ist vor allem, wie viel Raum die Risiken bekommen: Fast ein Drittel des Dokuments sind Risikohinweise, darunter ausdrücklich „existenzielle Risiken für die Menschheit“ und Beschreibungen von Modellen, die sich gegen das Abschalten wehren. Dass Risiken in einem Börsenprospekt stehen, ist Pflicht und schützt auch vor späteren Klagen. Dass ein Unternehmen seinen künftigen Aktionär*innen in dieser Deutlichkeit schreibt, sein eigenes Produkt könne gefährlich werden, hat es so aber noch nicht gegeben. Unterstützer*innen rechnen mit einer Bewertung von mehr als 2 Billionen Dollar, gehandelt wird Mitte Oktober als Termin. Es wäre der größte Börsengang aller Zeiten.
Ganz so rosig ist die Stimmung am Markt allerdings nicht: Der Smart-Ring-Hersteller Oura hat seinen Börsengang am Montag wenige Stunden vor der Preisfestlegung verschoben und verweist auf die Unsicherheit am Markt.
Die KI-Infrastruktur und ihre Nachbarn
Wie hart die Grenzen des KI-Ausbaus inzwischen sind, zeigt Project Jupiter in New Mexico. Oracle plant dort zusammen mit OpenAI einen Rechenzentrums-Campus für bis zu 165 Mrd. $ und macht für dieses Projekt gegenüber seinem Finanzierungspartner Blue Owl höhere Gewalt geltend. Damit kann Oracle Zahlungen aufschieben, falls der geplante Start 2028 nicht zu halten ist, ohne seine Rechte am Campus zu verlieren. Offiziell liegt das Projekt weiter im Zeitplan, hat aber Probleme mit der Energiezufuhr. Der Campus soll mit Erdgas betrieben werden, doch die Landesbehörde für staatliche Flächen hat die Trasse für die nötige Pipeline im März und im Juli abgelehnt – mit Verweis auf Emissionen und den Druck auf Wasser und andere lokale Ressourcen. Wie knapp Wasser in der Region ist, zeigt der größte Stausee des Bundesstaats: Elephant Butte war im August nur noch zu 1,4 Prozent gefüllt, so wenig wie seit 1971 nicht mehr.
New Mexico ist kein Einzelfall. Texas hatte schon im August neue Genehmigungen für Rechenzentren pausiert, und in vielen US-Gemeinden wächst der Widerstand gegen steigende Strompreise und den Wasserverbrauch der Anlagen. WIRED stellt dazu die Frage, warum das Klima in diesen lokalen Debatten bisher kaum eine Rolle spielt, obwohl ein Großteil der neuen Kapazität mit Gas betrieben wird. Google sucht derweil einen Ausweg nach oben: Am 1. Oktober startet mit Project Suncatcher ein erster Testsatellit mit vier Google-KI-Chips (TPUs), der ein Jahr lang ausprobieren soll, ob sich KI im Orbit rechnen lässt. Das klingt nach Science-Fiction, zeigt aber vor allem eines: Die Frage, wo der Strom für all die KI-Pläne herkommen soll, ist längst nicht mehr nur eine technische.
-2.png)
McDonald’s wird zum Werbenetzwerk
McDonald’s steigt ins Mediageschäft ein und verkauft mit dem McDonald’s Media Network künftig Werbeplätze an andere Marken: in der App, an den Bestellterminals, auf den digitalen Menütafeln bis hin zum Drive-in und in den Restaurants selbst. Zum Start läuft ein Pilot in 450 eigenen US-Filialen. Das Hauptargument ist die Reichweite, denn weltweit kommen täglich rund 70 Millionen Menschen in eine McDonald’s-Filiale oder bestellen über die App. McDonald’s selbst spricht von einer Geschäftschance in Höhe von einer Milliarde Dollar und rechnet damit, dass die Ausgaben für Commerce Media in den USA bis 2028 die Marke von 100 Mrd. $ übersteigen.
Retail Media kennen wir bisher vor allem von Händlern wie Amazon, Rewe oder dm. Mit McDonald’s zieht nun die Gastronomie nach, und das Prinzip dahinter ist dasselbe: Wer viele Kund*innen und eigene Daten über deren Kaufverhalten hat, kann daraus Werbeumsatz machen.
.png)
KI News
OpenAI DevDay – Agenten, die nie Feierabend machen
Auf seiner Entwicklerkonferenz DevDay hat OpenAI am Dienstag „Dots“ vorgestellt, KI-Agenten, die rund um die Uhr arbeiten. Jeder Dot bekommt einen eigenen Rechner in der Cloud mit eigenem Browser und kann sich mit mehr als 4.000 Anwendungen verbinden. Er arbeitet also auch dann weiter, wenn der Laptop längst zugeklappt ist. Über eigene Regeln lässt sich für jede Aktion festlegen, ob der Agent sie selbst ausführen darf, vorher um Freigabe bitten muss oder sie gar nicht anfassen darf. Erreichbar sind die Dots über die ChatGPT-Apps, Slack und Microsoft Teams, angetrieben werden sie von OpenAIs Spitzenmodell GPT-6 Astra. Unternehmen bekommen zusätzlich „Specialist Dots“ mit eigenen Identitäten, Zugangsdaten und internem Zugriff.
Dazu kommen ChatGPT Space, ein gemeinsamer Arbeitsraum mit geteiltem Gedächtnis für Menschen und Agenten, und Pages, interaktive Dokumente, an denen beide zusammen arbeiten. Starten soll das Ganze zunächst für die teuren Pro-, Business- und Enterprise-Abos – in der EU und Großbritannien allerdings erst später. Außerdem hat OpenAI mit GPT-6.1 Sol ein Modell vorgestellt, das nahe an Astra herankommen soll, aber nur ein Fünftel kostet.
Mit Dots zieht OpenAI in eine Richtung, die wir von Claude Cowork und Googles Gemini Spark schon kennen: Der Chat wird zum Arbeitsplatz. Spannend ist das Timing. In derselben Woche, in der OpenAI ein Modell stoppt, weil es seine Befugnisse überschritten hat, bringt das Unternehmen Agenten mit eigenen Zugangsdaten in die Firmen. Die Regeln, was ein Dot darf und was nicht, sind deshalb mehr als ein Detail in den Einstellungen.

Metas Muse – der KI-Agent, der zu viel wusste
Metas KI-Agent Muse, der seit Anfang September auch in WhatsApp steckt (wir berichteten in #32), ist objektiv betrachtet ein Erfolg: Laut dem Analysedienst Sensor Tower wurde die App in weniger als drei Wochen mehr als 3,4 Millionen Mal heruntergeladen, seit dem 18. September steht sie in den USA auf Platz 1 im App Store. Seit einer Partnerschaft mit Shopify kann Muse für seine Nutzer*innen auch in Online-Shops einkaufen. Amazon hat den Agenten daraufhin von seinem Marktplatz ausgesperrt, weil er sich nicht als KI zu erkennen gebe und offenbar Zugangsdaten von Kund*innen speichere.
Dazu kamen zwei Pannen, die in der Branche die Runde machen. Ein YouTuber ließ Muse eine Tastatur auf dem Facebook Marketplace verkaufen. Das funktionierte grundsätzlich, allerdings nahm der Agent ein viel zu niedriges Angebot an, gab seine Privatadresse heraus und bestätigte dem Käufer, er sei zu Hause, obwohl er es nicht war. Und der Journalist Jason Aten stellte fest, dass Muse rund 187.000 Einträge aus seinen iMessages synchronisiert hatte, obwohl er den Zugriff abgelehnt hatte. Die Erklärung, die der Agent selbst dazu lieferte, nannte Meta im Nachhinein eine erfundene Darstellung der eigenen Funktionen. Axios-Autorin Ina Fried gibt Meta trotzdem eine Chance, mit dem Motto „Vertrauen ist gut, Kontrolle ist besser“.
Beide Fälle zeigen, wie schnell ein Agent mit weitreichenden Rechten Schaden anrichten kann, ohne dass jemand das böse gemeint hat.
⚡️ KI-News im Kurzticker
Gleicher Preis, weniger Rechnung. Anthropic hat am Montag Claude Sonnet 5.5 veröffentlicht. Der Listenpreis bleibt bei 2 Dollar pro Million Eingabe- und 10 Dollar pro Million Ausgabe-Token, das Modell ist aber mehr als 30 Prozent schneller als Sonnet 5 und soll pro Aufgabe bis zu 30 Prozent weniger kosten, weil es mit weniger Tokens auskommt. OpenAIs neues GPT-6.1 Sol liegt preislich exakt gleichauf. Warum der Preis pro Token deshalb die falsche Vergleichszahl ist, erklärt DataCamp in einem lesenswerten Beitrag: Entscheidend ist, was eine erledigte Aufgabe am Ende kostet.
Suchmaschinen
Google Search Console zeigt multimodale Suchen
Wer mit Google Lens ein Foto macht, per Circle to Search auf dem Smartphone etwas einkreist oder ein Bild in die Google-Suche lädt, sucht ohne ein einziges Keyword. Diese Suchen macht die Search Console jetzt sichtbar: Seit dem 24. September gibt es im Leistungsbericht den neuen Suchtyp „Web: Multimodal“. Er zeigt Klicks und Impressionen für Seiten, Länder und Geräte, allerdings ohne die zugrunde liegenden Suchanfragen – bei einem Foto gibt es die ja auch nicht im klassischen Sinn. Laut Googles John Mueller handelt es sich um Daten, die bisher gar nicht erfasst wurden. Der Filter erscheint nur bei Websites, die solchen Traffic tatsächlich bekommen.
Interessant ist das vor allem für Online-Shops, denn gerade bei Mode, Möbeln oder Sportartikeln fotografieren Menschen lieber, als lange nach dem richtigen Suchbegriff zu suchen. Wer bisher dachte, gute Produktbilder seien vor allem eine Frage der Conversion-Rate, hat jetzt einen weiteren Grund, sie ernst zu nehmen.
-2.png)
Wie ChatGPT Ads nach sechs Monaten laufen
Search Engine Land hat einen Report zu ChatGPT Ads in den USA veröffentlicht, für den mehr als 98.000 Anzeigen und rund 8.000 Landingpages zwischen April und Mitte August ausgewertet wurden. Die wichtigsten Ergebnisse: 43 Prozent der US-Nutzer*innen, denen Werbung ausgespielt werden kann, haben innerhalb von sechs Monaten mindestens eine Anzeige gesehen. Die Klickraten haben sich seit dem Start verdoppelt, und inzwischen werben zehntausende Unternehmen in ChatGPT. Viele davon, so das Fazit, probieren allerdings noch aus, was in diesem Umfeld funktioniert.
„Dass 43 Prozent der möglichen Anzeigen-Adressat*innen nach einem halben Jahr zumindest einmal eine Anzeige ausgespielt bekommen haben, klingt für mich im Vergleich zu Google, wo nahezu jede Suchanfrage Werbeplatzierungen enthält, eher wenig. Das könnte ein Zeichen sein, dass ChatGPT Anzeigen bisher sehr vorsichtig ausgespielt werden, womöglich, weil Konversationen keine zum Kontext passende Monetarisierung zulassen.“
Beatrix Dombrowski, Senior Specialist SEA bei Projecter
⚡️ Suchmaschinen-News im Kurzticker
Spam-Update mit langem Atem. Google hat am 24. September sein September-Spam-Update gestartet. Es gilt weltweit und für alle Sprachen, der Rollout kann bis zu zwei Wochen dauern – das ist das längste Spam-Update in diesem Jahr. Wer in den nächsten Tagen Ranking-Schwankungen sieht, sollte das im Hinterkopf behalten.
Google zahlt für KI-Antworten. Laut The Information bezahlt Google im Rahmen eines Pilotprojekts rund 100 Publisher dafür, dass ihre Inhalte in AI Overviews, AI Mode und Gemini auftauchen. Die Summen sollen bei etwa 0,1 Prozent ihrer Werbeeinnahmen liegen. Ein Anfang, aber eher ein symbolischer.
Checkout ohne Nachfrage. Google hat für Shopify-Shops in den USA den Direktkauf im AI Mode und in Gemini standardmäßig eingeschaltet. Die Bestellung läuft dann komplett bei Google über Google Pay ab, was Tracking und Attribution erschwert. Abschalten lässt sich das in den Shopify-Einstellungen.
Bewertungen nur noch mit Konto. Wer auf Google Maps alle Bewertungen lesen, sortieren oder selbst eine schreiben will, muss sich jetzt anmelden. Das dürfte vor allem gegen Scraping helfen und kann Tools treffen, die Bewertungen automatisiert auswerten.
Social Media
Digitale Gewalt drängt Frauen aus dem Netz
Zwei Drittel der Frauen in Deutschland schränken ihr Verhalten im Netz ein, weil sie Angst vor digitaler Gewalt haben. Das zeigt eine Befragung im Auftrag des Deutschen Frauenrats unter 1.380 Frauen zwischen 18 und 74 Jahren. Bei den 18- bis 39-Jährigen sind es sogar 76 Prozent, und jede fünfte Frau in dieser Altersgruppe wurde bereits mit sexualisierten Deepfakes von sich selbst konfrontiert. Entsprechend deutlich fallen die Forderungen aus: 86 Prozent finden, dass Plattformen Frauen besser schützen müssen, und 91 Prozent wünschen sich ein Recht auf schnelle Löschung.
Für Marken und Agenturen ist das mehr als eine gesellschaftliche Randnotiz. Wenn sich ein großer Teil der jungen Frauen im Netz zurückhält, fehlen ihre Stimmen in Kommentarspalten, Communities und Creator-Programmen. Wer Social Media betreut, kann hier ganz praktisch etwas tun: Community-Management ernst nehmen, klare Moderationsregeln aufstellen und Creator*innen bei Angriffen nicht alleinlassen.

⚡️ Social-Media-News im Kurzticker
Achtsamkeit statt Clickbait. Papst Leo XIV. hat das Motto für den nächsten katholischen Welttag der sozialen Kommunikationsmittel im Mai 2027 bekanntgegeben: „Achtsamkeit im Zeitalter von Clickbaits“. In der Begründung kritisiert der Vatikan die Aufmerksamkeitsökonomie: Aufmerksamkeit solle nicht eingefangen oder verkauft, sondern als kostbares Gut geschützt werden. Ob sich damit ein Tag ohne Mails im Büro durchsetzen lässt, müsst ihr allerdings selbst verhandeln.
TikTok zahlt Alabama. Als erster US-Bundesstaat hat sich Alabama mit TikTok im Streit um den Schutz von Jugendlichen geeinigt. TikTok zahlt mindestens 100 Millionen Dollar und muss für Nutzer*innen dort Zeitlimits und strengere Alterskontrollen einführen. Weitere Bundesstaaten dürften nachziehen.
Web Analytics
⚡️ Kurz notiert
Was zählt als Markensuche? In Microsoft Clarity lässt sich jetzt selbst festlegen, welche Begriffe als Markenbegriffe gelten, wenn das Tool auswertet, wie eine Marke in KI-Antworten auftaucht – inklusive Abkürzungen, Tippfehlern und Übersetzungen. Klingt nach Kleinkram, macht die Auswertung aber spürbar genauer.
Lesetipps & Empfehlungen
🕊️ Wie die Moral in Claude kommen soll
Für die New York Times hat Anthropic-Mitgründer Chris Olah rund 20 religiöse und philosophische Gelehrte zu privaten Treffen eingeladen: Religious scholars met with Anthropic. What they heard stunned them. Es ging darum, wie Moral in die Modelle kommt, aber auch um die Frage, ob Claude ein Bewusstsein haben könnte. Egal, was man vom Bewusstseins-Argument hält: Der Text zeigt, wie intensiv die KI-Labore inzwischen an ihrer eigenen Erzählung arbeiten.
🧭 Das LLM-Jahr 2026 im Schnelldurchlauf
Der Entwickler und Blogger Simon Willison hat seine Keynote von der WeAreDevelopers-Konferenz in San José mit allen Folien und Anmerkungen aufgeschrieben: 2026 in LLMs (so far). Es ist der kompakteste Jahresrückblick auf die großen Sprachmodelle, den wir kennen. Seine These: Im November 2025 haben Coding-Agenten die Schwelle von „macht oft Fehler“ zu „verlässlich genug für den Alltag“ überschritten. Ideal für eine Zugfahrt oder als Grundlage fürs nächste Team-Update.
🌀 Doom Loop: Wenn die KI-Konzerne selbst vom Schaden fürs Web sprechen
Im Verfahren der New York Times gegen OpenAI und Microsoft sind interne Dokumente öffentlich geworden, die 404 Media ausgewertet hat. In einem Microsoft-Papier heißt es, die eigene KI-Content-Strategie habe eine „Abwärtsspirale“ in Gang gesetzt, die den Modellen und dem gesamten Web schade, und Microsoft-Chef Satya Nadella sagte aus, dass die Klicks von Bing auf Nachrichtenseiten um mehr als 90 Prozent eingebrochen sind. Für alle, die über die Zukunft von Content und Sichtbarkeit nachdenken, ist das die aufschlussreichste Quelle der Woche, weil hier keine Kritiker*innen sprechen, sondern die Unternehmen selbst.
🧪 Ein Test, den man nicht bestehen sollte
Im Podcast von Ezra Klein gibt Nvidia-Chef Jensen Huang zu, dass Kinder gerade das kleine Einmaleins und schriftliches Dividieren verlernen. Seine Antwort darauf: „Does it matter? I don’t think it does.“ Als Beleg erzählt er, dass er selbst weder seine Adresse noch seine Postleitzahl kennt. Der Technikkritiker Jürgen Geuter alias tante liest solche Sätze in The Test als Test: Wer sie unwidersprochen stehen lässt, bekommt auch das nächste Interview. Sein Rat lautet deshalb: „The only way to actually win at that test is to fail it.“ Ein bewusst zugespitzter, stellenweise derber Text, der aber eine Frage stellt, die wir uns im KI-Alltag öfter stellen sollten: Welche Aussagen der Tech-Chefs übernehmen wir eigentlich ungeprüft?

