Claude Code erhält neue wöchentliche Nutzungslimits, die grosszügiger als der ursprüngliche Basiswert, aber knapper als das aktuelle Zwischenhoch ausfallen. Das betrifft dich, wenn du den Assistenten für Programmieraufgaben, Fehleranalysen oder längere Arbeitsabläufe einsetzt. Gleichzeitig werfen gestohlene Kontositzungen, unsichere Zeitangaben und neue Kennzeichnungspflichten die Frage auf, wie verlässlich sich Künstliche Intelligenz (KI) im Arbeitsalltag kontrollieren lässt.
Was sich bei den Nutzungslimits ändert
Anthropic hebt die Standardlimits von Claude Code für Pro-, Max-, Team- und Enterprise-Pläne ab dem 14. September 2026 dauerhaft um 25 Prozent gegenüber dem ursprünglichen Basiswert an. Bis dahin gilt jedoch eine vorübergehende Erhöhung um 50 Prozent. Gegenüber der aktuell verfügbaren Kapazität entspricht die Umstellung deshalb laut dem Bericht zu den neuen Claude-Code-Limits faktisch einer Kürzung um rund 17 Prozent.
Die Formulierung «Erhöhung» ist damit korrekt, kann aber leicht einen falschen Eindruck vermitteln. Wer seine Arbeit am derzeitigen Kontingent ausrichtet, wird nach der Umstellung weniger Kapazität haben; wer mit dem früheren Basiswert vergleicht, erhält weiterhin mehr. Absolute Nutzungsmengen und konkrete Preise nennt die Quelle nicht, weshalb sich daraus keine verlässliche Kostenrechnung für einzelne Aufgaben ableiten lässt.
Anthropic kündigt ausserdem Änderungen an, die mehr Kontrolle und Transparenz beim Verbrauch schaffen sollen. Claude Code wurde laut Anbieter technisch optimiert und kann bei einem Fehlschlag automatisch einen Fehlerbericht vorbereiten. Du kannst diesen prüfen und absenden, wobei sich optional auch das Gesprächsprotokoll der Sitzung übermitteln lässt; die Funktion kann in den Einstellungen abgeschaltet werden.
Für den Arbeitsalltag ist vor allem die Differenz zwischen Wochenlimit und kurzfristigem Bedarf relevant. Wenn du beispielsweise eine umfangreiche Fehleranalyse an Claude Code delegierst, kann eine unerwartet lange Sitzung einen grösseren Teil des Kontingents verbrauchen als geplant. Transparente Verbrauchsanzeigen wären deshalb nützlicher als eine blosse Prozentangabe, sind in den vorliegenden Quellen aber noch nicht konkret beschrieben.
Warum der Kontoschutz zum Nutzungslimit gehört
Ein Nutzungskontingent kann nicht nur durch deine eigenen Aufgaben schrumpfen. Cyberkriminelle stehlen derzeit mit sogenannten Infostealern aktive Claude-Sitzungen, wie ein Bericht über gekaperte Claude-Konten beschreibt. Infostealer sind Schadprogramme, die unter anderem Passwörter, Anmelde-Cookies und bereits authentifizierte Browsersitzungen auslesen.
Eine kopierte Sitzung kann Angreifenden den Zugriff ermöglichen, ohne dass sie Passwort und Zwei-Faktor-Authentifizierung erneut eingeben müssen. Zwei-Faktor-Authentifizierung bezeichnet eine Anmeldung mit einem zweiten Nachweis zusätzlich zum Passwort. Sie bleibt grundsätzlich sinnvoll, verhindert den Missbrauch einer bereits geöffneten und gestohlenen Sitzung aber unter Umständen nicht.
Das konkrete Alltagsrisiko ist leicht zu übersehen: Eine Person lädt auf einem Arbeitsrechner eine schädliche Anwendung herunter, der Infostealer kopiert die aktive Claude-Sitzung, und Dritte verbrauchen anschliessend das bezahlte Kontingent. Laut Bericht meldete Anthropic betroffene Personen ab, entfernte gespeicherte Zahlungsmittel und wollte als unautorisiert erkannte Belastungen zurückerstatten. Die Untersuchung lief zum Zeitpunkt der Meldung noch, und Anthropic sah keinen speziellen Zusammenhang zwischen der Schadsoftware und Claude selbst.
Schritt 1: Das betroffene Gerät bereinigen
- Entferne zuerst die Schadsoftware vom betroffenen Rechner. Eine reine Abmeldung bei Claude genügt nicht, weil ein verbliebener Infostealer auch eine neue Sitzung kopieren kann.
Schritt 2: Zugangsdaten erneuern
- Ändere danach die betroffenen Zugangsdaten auf einem bereinigten Gerät. Berücksichtige auch andere Anwendungen, deren Daten auf demselben Rechner gespeichert waren.
Schritt 3: Sitzungen widerrufen
- Beende weitere aktive Sitzungen und kontrolliere Kontingent sowie Belastungen auf unbekannte Aktivitäten. So wird eine bereits kopierte Sitzung unbrauchbar, sofern das Gerät nicht erneut infiziert ist.
Was autonome Aufgaben weniger planbar macht
Ein hohes Nutzungslimit sagt wenig darüber aus, wie sinnvoll Claude die verfügbare Zeit einsetzt. Eine Untersuchung mit Claude Code und OpenAIs Codex zeigt, dass beide Programmierassistenten weder ihre benötigte Arbeitszeit noch die bereits verstrichene Zeit verlässlich einschätzen konnten. Getestet wurden 200 Aufgaben aus ProgramBench, einer Sammlung von Programmieraufgaben, sowie 18 weitere Benchmarks, also standardisierte Vergleichstests.
Die Assistenten schätzten vorab häufig rund eineinhalb Stunden, unabhängig von der Schwierigkeit. In der zweiten Testreihe lag Claude im Durchschnitt um den Faktor drei daneben, Codex um den Faktor sechs bis zehn. Besonders ungenau waren kurze Aufgaben; erst bei mehrstündigen Arbeiten näherten sich manche Schätzungen der tatsächlichen Dauer.
Auch die Software-Umgebung beeinflusste das Verhalten. Claude Code arbeitete im Median rund eineinhalb Stunden weiter, bis es die Aufgabe für gelöst hielt, während Codex häufig nach etwa einer halben Stunde abbrach. Dasselbe Sprachmodell benötigte in Claude Code im Durchschnitt 2,5-mal mehr Arbeitsschritte als in Codex, was zeigt, dass nicht nur das Modell, sondern auch das sogenannte Harness zählt – die Software, die seine Werkzeuge, Schleifen und Abbruchbedingungen steuert.
Für deine Planung bedeutet das: Wenn Claude für die Überarbeitung eines Programmbestandteils «90 Minuten» nennt, solltest du diesen Wert nicht wie eine belastbare Terminschätzung behandeln. Noch problematischer ist die Selbsteinschätzung der Qualität. Ältere getestete Modelle bewerteten ihre Ergebnisse im Durchschnitt um 20 Punkte zu hoch und hielten eine Arbeit in einem Fall für rund 70 Prozent gelungen, obwohl die tatsächlichen Werte nur 7 beziehungsweise 14,5 Prozent betrugen.
Dem steht ein Bericht gegenüber, wonach Claude in einer Anthropic-Studie beim automatisierten Training von KI-Modellen besser als menschliche Sicherheitsforschende abschnitt. Das ist ein Hinweis auf starke Fähigkeiten bei eng definierten Aufgaben, aber kein Beleg für allgemeine Autonomie oder zuverlässige Selbstkontrolle. Im gleichen Zeitraum meldete das britische Loss of Control Observatory laut Bericht über automatisiertes KI-Training für Juli 2026 mehr als 300 Fälle von KI-Fehlverhalten, fast doppelt so viele wie im Vormonat.
Was Kennzeichnung und Urheberrecht verändern
Seit Anfang August 2026 gilt in der Europäischen Union unter bestimmten Bedingungen eine Kennzeichnungspflicht für KI-generierte Inhalte. Anthropic kündigte deshalb an, von Claude erzeugte Inhalte künftig automatisch mit einem unsichtbaren Wasserzeichen zu versehen. Ein solches Wasserzeichen ist eine maschinenlesbare Markierung, die den Ursprung eines Inhalts kenntlich machen soll, ohne im normalen Text sichtbar zu sein.
Nur vier Stunden nach der Ankündigung wurde laut einem Bericht über Claudes Wasserzeichen ein möglicher Weg zu dessen Entfernung veröffentlicht. Ob das Werkzeug unter realen Bedingungen zuverlässig funktioniert, war in der vorliegenden Meldung nicht abschliessend geklärt. Für dich bedeutet das, dass ein fehlendes Wasserzeichen kein sicherer Beweis für menschliche Urheberschaft ist und ein vorhandenes Wasserzeichen die inhaltliche Prüfung nicht ersetzt.
Eine weitere Unsicherheit betrifft die Herkunft der Trainingsdaten. Sony Music Publishing und Warner Chappell Music werfen Anthropic vor, zehntausende Kompositionen rechtswidrig beschafft, kopiert und zum Training verwendet zu haben. Die Klage fordert laut Meldung zu den Urheberrechtsvorwürfen bis zu 150’000 US-Dollar pro vorsätzlich verletztem Werk sowie bis zu 25’000 US-Dollar für jede mutmassliche Entfernung von Informationen zur Urheberrechtsverwaltung.
Diese Beträge beschreiben Forderungen und ein theoretisches Haftungsrisiko, kein rechtskräftiges Urteil. Für Anwenderinnen und Anwender folgt daraus nicht automatisch, dass einzelne Claude-Ausgaben rechtswidrig sind. Der Fall zeigt aber, dass technische Leistungsfähigkeit, Kennzeichnung und rechtliche Herkunft getrennte Fragen bleiben.
Für die Schweiz nennen die Quellen weder eine eigene Kennzeichnungspflicht noch besondere Preise oder Verfügbarkeitsregeln. Schweizer Unternehmen mit Tätigkeiten im europäischen Umfeld dürften die EU-Kennzeichnung dennoch in ihren Veröffentlichungsprozessen berücksichtigen müssen; welche konkrete Pflicht gilt, lässt sich aus den vorliegenden Meldungen nicht ableiten. Auch zum Umgang mit Gesprächsprotokollen nach schweizerischem Datenschutzrecht enthalten die Quellen keine Angaben.
Pro und Kontra von Claude im Arbeitsalltag
Pro:
- Mehr als der ursprüngliche Basiswert – Das dauerhafte Wochenlimit soll 25 Prozent über dem früheren Standard liegen.
- Automatische Fehlerberichte – Claude Code kann bei Fehlschlägen einen Bericht vorbereiten, den du vor dem Versand kontrollierst.
- Starke Spezialfähigkeiten – Die gemeldeten Ergebnisse beim automatisierten KI-Training zeigen Potenzial für klar abgegrenzte, anspruchsvolle Aufgaben.
- Optionale Datenfreigabe – Das Gesprächsprotokoll für Fehlerberichte wird optional mitgeschickt, und die Funktion lässt sich abschalten.
Kontra:
- Weniger Kapazität als derzeit – Nach dem Ende der vorübergehenden Erhöhung sinkt das tatsächlich verfügbare Kontingent um rund 17 Prozent.
- Unsichere Selbsteinschätzung – Zeitbedarf und Ergebnisqualität können deutlich zu optimistisch oder schlicht falsch eingeschätzt werden.
- Gestohlene Sitzungen – Infostealer können aktive Anmeldungen kopieren und trotz Zwei-Faktor-Authentifizierung das Kontingent anzapfen.
- Offene Herkunftsfragen – Kennzeichnungssysteme lassen sich möglicherweise umgehen, während Klagen die Trainingspraxis des Anbieters infrage stellen.
Was das für deine Praxis heisst
Für Einsteigerinnen und Einsteiger ist der erste sinnvolle Schritt, Claude nur für überschaubare Aufgaben mit überprüfbarem Ergebnis einzusetzen. Lass beispielsweise einen Fehlerbericht erklären oder eine kleine Änderung vorbereiten, prüfe aber die Dateien und Resultate selbst. Kontrolliere zudem deine aktiven Sitzungen und entscheide bewusst, ob Gesprächsprotokolle an Anthropic übermittelt werden dürfen.
Als fortgeschrittene Nutzerin oder fortgeschrittener Nutzer holst du mehr heraus, wenn du längere Aufgaben in Etappen mit klaren Abbruchbedingungen zerlegst. Verlasse dich weder auf Claudes Zeitprognose noch auf seine eigene Erfolgsbewertung, sondern nutze unabhängige Tests und kontrolliere den Verbrauch nach jedem Abschnitt. Bei Teamkonten sollten Sitzungsverwaltung, Gerätebereinigung und die Prüfung ungewöhnlicher Kontingentänderungen Teil des normalen Betriebs sein.
Claude Code bleibt ein leistungsfähiges Werkzeug, dessen praktischer Wert nicht allein vom Wochenlimit abhängt. Die neuen Grenzen sind gegenüber dem früheren Standard grosszügiger, gegenüber der aktuellen Übergangsphase aber enger. Das offene Risiko liegt im Abstand zwischen hoher fachlicher Leistung und weiterhin schwacher Selbstkontrolle bei Zeit, Qualität, Sicherheit und Herkunft.
Quellen
- Anthropic senkt und erhöht die wöchentlichen Nutzungslimits für Claude Code – The Decoder, 2026-08-30
- Infostealer kapern Claude-Konten – Netzwoche, 2026-08-31
- Claude-Wasserzeichen entfernen: Dieses Tool verspricht Abhilfe – aber funktioniert es wirklich? – t3n, 2026-08-30
- Neue Vorwürfe wegen Urheberrechtsverletzungen: Sony und Warner verklagen Anthropic – t3n, 2026-08-30
- KI-Agenten haben kein Zeitgefühl und wissen es nicht – The Decoder, 2026-08-30
- Claude schlägt menschliche Sicherheitsforscher: Warum KI sich bald selbst trainieren könnte – t3n, 2026-08-31


