Введение
Anthropic начала объяснять, каким образом она будет помечать текст, сгенерированный будущими моделями Claude, чтобы в дальнейшем можно было обнаруживать участие ИИ.
Этот водяной знак намеренно невидим для читателя. Он не добавляет в обычный текст теги, скрытые Unicode-строки, идентификаторы отслеживания или дополнительные метаданные. Вместо этого Claude слегка изменяет свой подход к выбору, казалось бы, несущественных слов, формируя статистическую закономерность, которую можно проверить с помощью ключа.
Anthropic заявляет, что внедряет эту систему для соблюдения требований прозрачности, предусмотренных Законом Европейского союза об искусственном интеллекте, который вступает в силу 2 августа 2026 года.
Это объявление немедленно вызвало сопротивление со стороны ряда разработчиков и профессиональных пользователей. Их беспокоит не только текст, полностью созданный ИИ, но и то, что произойдёт, когда Claude используется для перевода, переписывания, реферирования или редактирования материалов, написанных человеком.
В течение нескольких дней множество разработчиков выпустили инструменты, рекламируемые как «удалители ИИ-водяных знаков».
Возникшая дискуссия касается не только того, можно ли удалить водяной знак, но и того, что именно этот маркер может доказать, насколько устойчивы статистические текстовые водяные знаки, а также кто несёт юридическую ответственность, когда пользователи намеренно искажают сигналы об источнике ИИ.
Водяной знак Anthropic — это статистическая закономерность, а не скрытые символы
Самый важный технический момент одновременно является и самым легко неправильно понимаемым.
Новый текстовый водяной знак Claude не реализуется путём вставки невидимых символов.
Anthropic утверждает, что к тексту ничего не добавляется. Вместо этого, когда модель выбирает между несколькими одинаково приемлемыми вариантами следующего слова, используется ключ водяного знака.
Представьте, что Claude в предложении может естественным образом выбрать между «серый» и «облачный», не меняя смысла.
В обычном ответе модели этот выбор может зависеть от обычной случайности.
При включённом водяном знаке случайный выбор заменяется выбором, выводимым из ключа и предшествующего текста. Повторение этого процесса для множества подходящих вариантов слов оставляет статистическую закономерность в итоговом абзаце.
Детектор, знающий ключ, может оценить степень соответствия данного абзаца процессу генерации Claude с водяным знаком.
Anthropic сообщает, что её реализация основана на методе SynthID-Text, опубликованном Google DeepMind.
Таким образом, этот водяной знак принципиально отличается от следующих механизмов:
- Невидимые Unicode-символы
- HTML-комментарии
- Свойства документа
- Поля EXIF
- Метаданные C2PA
- Видимые водяные знаки на изображениях
Эти механизмы обычно можно удалить, не переписывая сам текст.
Статистический текстовый водяной знак существует в самой формулировке.
Что водяной знак Claude может — и не может — доказать
Anthropic осторожна в отношении значения положительного результата обнаружения.
Обнаружение водяного знака не доказывает, что Claude написал весь документ.
Это лишь указывает на то, что Claude, возможно, участвовал в создании части формулировок.
Это различие имеет решающее значение для следующих рабочих процессов:
- Редактирование
- Переписывание
- Перевод
- Реферирование
- Полировка черновика
- Совместное написание
Для лёгкой вычитки, по словам Anthropic, изменённых слов может быть слишком мало, чтобы водяной знак мог
надёжно зарегистрироваться.
В случае перевода ситуация иная. Claude по сути выбирает каждое слово вывода, поэтому Anthropic утверждает, что перевод может нести водяной знак.
Более длинные текстовые отрывки также легче оценить, чем короткие, поскольку они содержат больше решений о выборе слов.
Код — ещё один особый случай. Точный синтаксис оставляет меньше возможностей для низкорискованного выбора, поэтому код обычно предоставляет меньше пространства для встраивания водяного знака, чем прозаический текст, хотя комментарии и собственные имена всё ещё могут нести сигнал.
Почему Anthropic добавляет водяной знак
Anthropic заявляет, что это изменение сделано для соблюдения Закона ЕС об искусственном интеллекте.
Обязательства по прозрачности, предусмотренные статьёй 50, применяются с 2 августа 2026 года.
Руководство Европейской комиссии требует от поставщиков систем генеративного ИИ добавлять машиночитаемые маркеры, позволяющие обнаруживать контент, созданный или изменённый ИИ.
Сопровождающий Кодекс поведения предусматривает, что системы маркировки должны быть эффективными, интероперабельными, устойчивыми и надёжными настолько, насколько это технически возможно.
Anthropic вместе со многими другими организациями подписала Кодекс поведения ЕС по прозрачности ИИ-генерируемого контента.
Компания заявляет, что, поскольку не существует устойчивого способа ограничить систему маркировки по географическому признаку, водяной знак будет применяться по всему миру при выпуске поддерживаемых моделей.
Более старые модели, выпущенные до 2 августа 2026 года, получат переходный период, и Anthropic заявляет, что добавит водяные знаки для них в течение следующих нескольких месяцев.
Возражения пользователей сосредоточены на гибридном творчестве человека и машины
Это объявление немедленно вызвало споры.
Некоторые пользователи удовлетворены чётким раскрытием информации, когда модель генерирует статью с нуля.
Более сложными являются гибридные рабочие процессы.
Специалисты могут написать исходный документ, а затем попросить Claude:
- Исправить грамматику
- Переписать несколько абзацев
- Перевести документ
- Уточнить стиль
- Обобщить исследование
- Переформатировать предложение
Такие бинарные ярлыки, как «создано ИИ», могут неточно отражать, сколько человеческого творческого вклада сохранено.
Это также одна из причин, по которой некоторые пользователи возражают против того, что невидимый сигнал об источнике может сопровождать текст в дальнейших рабочих процессах.
Сама Anthropic подчёркивает, что водяной знак не является детектором авторства.
Положительный результат означает лишь то, что Claude, возможно, участвовал на каком-то этапе. Он не может определить, является ли итоговый текст в основном написанным человеком, в основном созданным ИИ или результатом интенсивного редактирования обеими сторонами.
Инструменты для удаления водяных знаков появились почти сразу
Эта волна возражений породила явную возможность для разработчиков.
В течение нескольких дней после объявления Anthropic появилось множество инструментов.
Watermarks Remover
Основатель из Парижа Гийом Мейер выпустил проект с открытым исходным кодом Watermarks Remover.
Репозиторий быстро стал популярным и по состоянию на 19 августа 2026 года собрал около 14,6 тыс. звёзд на GitHub.
Проект поддерживает несколько способов очистки из различных источников, включая:
- Очистку невидимых Unicode-символов
- Удаление метаданных файлов
- Обработку метаданных, связанных с C2PA
- Переписывание текста по принципу «наилучших усилий»
- Оценку водяных знаков в исследовательских целях
Мейер сообщил, что создание первой версии заняло около пяти часов.
Однако документация проекта содержит важный отказ от ответственности: в настоящее время нет гарантии, что текст пройдёт проверку
будущим официальным детектором водяных знаков Claude.
Это связано с тем, что Anthropic ещё не опубликовала API для обнаружения или его ключ.
Браузерный инструмент Сабрины Рамонова
Преподаватель по ИИ Сабрина Рамонов также продвигает бесплатный браузерный инструмент для удаления водяных знаков.
Заявляется, что этот инструмент способен удалять скрытые ИИ-маркеры из различных типов контента, включая:
- Текст
- PDF-файлы
- Документы Word
- Веб-страницы
- Изображения
- Файлы данных
Эти категории не следует смешивать друг с другом.
Удаление метаданных документа технически отличается от ослабления статистического текстового водяного знака.
Файл можно очистить от метаданных, но его формулировки всё равно сохранят статистический сигнал.
MarkScrub
Разработчик из Токио Анш Анеджа выпустил инструмент очистки, ориентированный на Claude, а затем опубликовал локальную версию с открытым исходным кодом под названием MarkScrub.
В его описании на GitHub инструмент позиционируется как CLI и навык для агента, предназначенный для удаления ИИ-маркеров происхождения из текста и файлов.
Анеджа сообщил, что ранняя версия за один день привлекла тысячи пользователей, хотя это число не было независимо проверено в ходе репортажа, цитируемого в исходной статье.
Почему эти инструменты не могут гарантировать 100% удаление
Термин «удалитель водяных знаков» звучит более категорично, чем то, что может достичь лежащая в основе технология.
Для обычных метаданных файлов удаление обычно можно непосредственно проверить.
Инструмент может проверить состояние PDF, изображения или DOCX-файла до и после обработки и подтвердить, исчезли ли конкретные поля метаданных.
Статистический текстовый водяной знак — другое дело.
Чтобы ослабить такой сигнал, инструменту обычно приходится изменять формулировки.
Создайте сайт-витрину и привлекайте лиды за минуты
Опишите идею одной фразой, и We0 AI создаст сайт-витрину, страницы и CMS, а после запуска поможет привлечь клиентов и трафик.
Одна полная генерация проекта для бесплатной регистрации
Лучше всего попробовать один полный поток генерации и быстро увидеть первый черновик проекта.
Чем более агрессивным является переписывание, тем выше вероятность разрушить исходную закономерность.
Но агрессивное переписывание также может изменить:
- Тон
- Точность
- Стиль
- Терминологию
- SEO-тексты
- Фактические детали
Сам проект Watermarks Remover описывает статистическое переписывание как «наилучшие усилия».
Пока Anthropic не выпустит публичный детектор, сторонние инструменты не могут честно гарантировать, что их очищенный текст пройдёт официальную проверку Claude.
Это ограничение является ключевым при оценке всех текущих «удалителей водяных знаков Claude».
Лёгкое редактирование может оказаться недостаточным
Anthropic публично признаёт, что её водяной знак не является нерушимым.
Компания заявляет, что лёгкое редактирование может по-прежнему сохранять достаточно паттернов, чтобы текст оставался обнаружимым.
Полная переработка текста может уничтожить сигнал, поскольку исходный выбор токенов заменяется.
Это не уникальная проблема Claude.
Надёжные текстовые водяные знаки всегда сталкивались с трудным компромиссом: маркеры должны переживать обычное редактирование, не снижая при этом значительно качество текста, но достаточно широкая переработка может заменить выбор слов, несущий сигнал.
Чем сильнее атака переписывания, тем менее осмысленным становится утверждение «итоговая формулировка — это всё ещё тот же сгенерированный текст».
Прослеживание происхождения файлов использует другие механизмы
Anthropic также добавляет сведения о происхождении для поддерживаемых файлов.
Для таких форматов, как PNG, JPEG и SVG, компания заявляет, что Claude может прикреплять C2PA Content Credentials.
C2PA — это открытый стандарт происхождения, который хранит криптографически подписанную информацию о том, как файл был создан или обработан.
Это не то же самое, что статистический текстовый водяной знак Claude.
Полезное различие:
| Метод прослеживания | Где находится сигнал | Типичное использование |
|---|---|---|
| Статистический текстовый водяной знак Claude | Паттерны выбора слов | Обнаружение случаев, когда текст мог быть создан Claude |
| Невидимые Unicode-символы | Скрытые символы в тексте | Схема маркировки на основе редактирования |
| C2PA Content Credentials | Подписанные метаданные файла | Происхождение файла и история обработки |
| Видимый водяной знак | Пиксели или отображаемое содержимое | Видимая человеку атрибутивная метка |
Инструменты, удаляющие один слой, не удаляют автоматически другие.
Anthropic планирует выпустить API для обнаружения
Пользователи пока не могут независимо проверить водяной знак Claude с помощью официального ключа Anthropic.
Anthropic заявляет о планах выпустить API для обнаружения водяных знаков.
Компания ещё не опубликовала окончательный дизайн API, политику доступа, пороговые значения, цены или дату запуска.
Этот грядущий детектор будет иметь большое значение, поскольку нынешние сторонние инструменты могут тестироваться только на приблизительных реализациях, открытых исследовательских реализациях или общих категориях статистических водяных знаков.
Когда официальный API станет доступен, заявления об эффективности удаления можно будет оценивать на основе фактической системы Anthropic, а не альтернативных детекторов.
Закон ЕС об ИИ не устраняет технические проблемы
Правовые рамки не решают проблему устойчивости.
Правила прозрачности ЕС требуют от поставщиков внедрения машиночитаемых маркеров, а от отдельных развёртывающих организаций — раскрытия контента, созданного или изменённого ИИ, в определённых случаях.
Кодекс поведения Комиссии также ожидает, что технология на стороне поставщика будет устойчивой и надёжной в технически возможной степени.
Но наличие юридических требований не означает, что сигнал переживёт каждое преобразование.
Переписывание, перевод, перекодирование, скриншоты, удаление метаданных и другие преобразования контента могут по-разному влиять на различные механизмы прослеживания.
Поэтому регулирование создаёт стимулы для усиления маркировки и обнаружения, в то время как атакующие и разработчики инструментов мотивированы искать преобразования, ослабляющие эти сигналы.
Вот почему водяные знаки, скорее всего, останутся постоянной технической гонкой, а не разовым выпуском функции.
Является ли удаление водяных знаков ИИ незаконным?
Не существует простого универсального ответа.
Обсуждаемые в этой статье положения Закона ЕС об ИИ в основном определяют обязательства по прозрачности для поставщиков и отдельных развёртывающих организаций. Они не равнозначны универсальному запрету для всех конечных пользователей на редактирование маркированного контента.
Однако цель редактирования имеет решающее значение.
Удаление метаданных для безобидной гигиены документов — это не то же самое, что намеренное искажение синтетического контента в контексте, где требуется раскрытие по закону, контракту, академическим или профессиональным требованиям.
Могут применяться и другие правила, включая:
- Условия платформ
- Политики работодателей
- Политики учебных заведений
- Публикационные правила
- Контрактные требования о раскрытии
- Законы о мошенничестве или введении в заблуждение
- Отраслевые нормативные акты
Любой, кто работает с регулируемым или высокорисковым контентом, должен рассматривать удаление водяных знаков как вопрос соблюдения требований, а не только как технический вопрос.
Что на самом деле показывает этот спор
Этот спор вскрывает более глубокое противоречие в вопросах атрибуции ИИ.
Современная значительная часть интеллектуального труда больше не делится просто на «написанное человеком» и «написанное ИИ».
Документ может начинаться с черновика человека, быть переведён Claude, отредактирован коллегой, резюмирован другой моделью, а затем переписан автором.
Водяной знак может указывать на участие модели.
Но он не может объяснить полную историю создания.
Это не означает, что водяные знаки бесполезны.
Это лишь делает информацию о происхождении одним из многих сигналов.
Полноценная система раскрытия в конечном итоге может потребовать комбинации:
- Статистической текстовой маркировки
- Файловых сертификатов
- Раскрытия на уровне платформ
- Истории редактирования
- Заявлений человека
- Контекстуальных политик
Таким образом, текущий спор об инструментах удаления — это одновременно и технический спор, и спор о том, как следует определять информацию об ИИ-происхождении в рабочих процессах со смешанной атрибуцией.
Часто задаваемые вопросы
Что такое невидимый текстовый водяной знак Claude?
Текстовый водяной знак Claude — это статистическая модель, создаваемая путём низкорискового выбора слов в процессе генерации. Anthropic заявляет, что не добавляет в текст скрытые символы.
Добавляет ли Claude невидимые Unicode-символы в текст с водяным знаком?
Anthropic заявляет, что её новый статистический текстовый водяной знак не полагается на скрытые символы. Некоторые сторонние инструменты очистки удаляют невидимые Unicode-символы, поскольку другие схемы происхождения могут их использовать, но это иной механизм.
Сохраняется ли водяной знак Claude после копирования и вставки?
Да. Поскольку сигнал переносится самой формулировкой, а не метаданными файла, обычное копирование и вставка не удаляет его.
Могут ли инструменты удаления водяных знаков гарантировать полное удаление водяного знака Claude?
Пока нет. Anthropic ещё не выпустила свой официальный API обнаружения, поэтому сторонние инструменты не могут убедительно доказать, что обработанный текст не будет обнаружен детектором Anthropic.
Добавляет ли вычитка текста, написанного человеком, водяной знак Claude?
Anthropic заявляет, что лёгкая вычитка может изменить слишком мало слов для надёжного обнаружения. Более значительное переписывание создаёт больше возможностей для появления водяного знака.
Будут ли переводы Claude содержать водяной знак?
Да. Anthropic заявляет, что результаты перевода могут содержать водяной знак, поскольку выбор слов в переведённом тексте осуществляется Claude.
Являются ли C2PA и текстовый водяной знак Claude одним и тем же?
Нет. C2PA хранит подписанную информацию о происхождении в метаданных поддерживаемых файлов, тогда как текстовый водяной знак Claude — это статистическая модель в формулировке.
Является ли удаление водяных знаков ИИ незаконным согласно Закону ЕС об ИИ?
Закон об ИИ устанавливает обязательства по прозрачности для поставщиков и некоторых развёртывающих организаций, но юридические последствия удаления маркеров зависят от конкретного контекста и цели. Даже если само удаление водяного знака не запрещено отдельно, ложное представление контента, созданного ИИ, может повлечь контрактные, платформенные, профессиональные или юридические проблемы.
Связанные инструменты
- Anthropic Claude: потребительский ИИ-ассистент Anthropic, будущие поддерживаемые модели которого будут использовать новый метод текстовой маркировки.
- Watermarks Remover: набор инструментов с открытым исходным кодом под лицензией MIT для проверки и очистки нескольких типов сигналов ИИ-происхождения.
- MarkScrub: локальный CLI и агентский навык для проверки и очистки маркеров ИИ-происхождения в тексте и файлах.
- C2PA: открытый стандарт происхождения, который Anthropic использует для Content Credentials в поддерживаемых файлах.
- SynthID-Text: открытая исследовательская реализация статистических текстовых водяных знаков от Google DeepMind.
Связанные ссылки
- Anthropic: как работает текстовый водяной знак Claude: официальное объяснение Anthropic статистических водяных знаков, ограничений, перевода, кода и планируемого API детектора.
- Руководство по прозрачности Закона ЕС об ИИ: руководство Европейской комиссии по обязательствам прозрачности согласно статье 50 для поставщиков и развёртывающих организаций ИИ.
- [Кодекс практики ЕС для контента, созданного ИИ](https://digital-strategy.ec.europa.
eu/en/policies/code-practice-ai-generated-content): Добровольная система соответствия, охватывающая машиночитаемые маркеры и раскрытие информации.
- Репозиторий Watermarks Remover на GitHub: Исходный код, документация, ограничения и лицензия проекта Гийома Мейера.
- Репозиторий MarkScrub на GitHub: Локальный проект Анша Анеджи по очистке источников открытого кода.
- Спецификации и ресурсы C2PA: Официальная информация о сертификатах содержимого и криптографически подписанном происхождении медиа.
- Исследовательский репозиторий SynthID-Text: Справочная реализация и исследовательские материалы семейства водяных знаков, которое, как утверждается, использует Anthropic.
Резюме
Новый текстовый водяной знак Anthropic для Claude не скрывает дополнительные символы в документе. Он изменяет статистические закономерности выбора слов, что позволяет детектору, обладающему правильным ключом, оценить, участвовал ли Claude в генерации текста.
Это объявление быстро привело к появлению новых инструментов для удаления водяных знаков. Эти проекты способны надёжно очищать определённые формы метаданных и невидимых символов, но ослабление статистического водяного знака Claude требует переписывания текста, и в настоящее время ни один сторонний инструмент не может доказать, что официальный детектор Anthropic перестанет работать.
Закон ЕС об искусственном интеллекте подталкивает поставщиков к созданию более надёжных систем происхождения, в то время как пользователи и разработчики тестируют, насколько легко подделать эти сигналы. Результатом может стать постоянная гонка между маркировкой, обнаружением, редактированием и раскрытием.
Ключевое различие простое: водяной знак Claude является доказательством возможного участия модели, а не полным подтверждением авторства ИИ — и удаление источника не освобождает автоматически от обязанности раскрывать использование ИИ в случаях, когда это требуется правилами.



