Игорь Градов
Игорь Градов
6 мин
text

Claude водяные знаки ставит на все тексты: отключить нельзя, но доказать авторство тоже

Anthropic на этой неделе объявила, что тексты моделей Claude будут маркироваться водяными знаками по требованиям статьи 50 Регламента ЕС об искусственном интеллекте (EU AI Act), и реакция пользователей оказалась мгновенной: авторы, редактирующие свои тексты через Claude, возмутились тем, что их работа получает метку «сгенерировано ИИ».

Claude водяные знаки ставит на все тексты: отключить нельзя, но доказать авторство тоже
Параметр Данные
Кто Anthropic (создатель Claude)
Что Внедрение водяных знаков в текст моделей Claude
Основание Статья 50(2) EU AI Act
Дата запуска Модели, выпущенные в ЕС с 2 августа, будут поддерживать маркировку при запуске
Охват Весь мир: API, приложения, инструменты для разработчиков
Добровольный кодекс Около 190 организаций подписали Code of Practice; среди них Google, Meta, Microsoft, OpenAI и Anthropic

Что стоит за водяными знаками Claude?

Статья 50(2) EU AI Act обязывает провайдеров генеративных ИИ-систем маркировать выходные данные (аудио, изображения, видео и текст) машиночитаемым способом, чтобы было понятно: контент создан или изменён искусственным интеллектом. Маркировка должна быть эффективной, совместимой между системами, устойчивой и надёжной, насколько это технически возможно.

Anthropic объявила, что Claude водяные знаки будет ставить на тексты поддерживаемых моделей по всему миру. При этом на справочной странице Anthropic не указано ни одной модели, которая уже несёт такую метку прямо сейчас. Модели, запускаемые в ЕС с 2 августа, будут поддерживать маркировку при выходе, а над более ранними моделями работа ещё ведётся.

Отключить маркировку пользователь не может. Forbes отмечает, что такой опции нет, и справочная страница Anthropic это подтверждает.

Здесь важен контекст: маркировка неравномерна по замыслу. Anthropic сама признаёт, что помеченный контент может не нести обнаруживаемого знака. А Кодекс практик (Code of Practice) не требует водяных знаков для текстов короче 200 токенов (токен, это примерно три четверти слова; 200 токенов это примерно 150 слов).

Кто ещё маркирует тексты и как далеко продвинулся рынок?

Google заявляет, что SynthID (их система водяных знаков) уже маркирует текст, сгенерированный через приложение Gemini и веб-интерфейс. 24 июля Google подписала Кодекс и назвала Apple, ElevenLabs, Kakao, NVIDIA и OpenAI партнёрами по кроссплатформенной маркировке. При этом Google выразила обеспокоенность тем, что ужесточение правил на стадии, когда технология ещё развивается, может подорвать конкурентоспособность Европы.

OpenAI на своей странице по происхождению контента (content provenance) указывает поддержку C2PA-метаданных и SynthID для поддерживаемых изображений, а SynthID для поддерживаемого аудио добавлен 31 июля. Текст как формат OpenAI пока не поддерживает.

Meta и Microsoft подписали Кодекс, но конкретных политик по маркировке текста в их официальных материалах на 13 августа не обнаружено. Получается, Anthropic с водяными знаками Claude двигается быстрее большинства конкурентов именно в текстовом формате.

Почему водяной знак не доказывает авторство?

Это центральный вопрос, и ответ неудобен для обеих сторон спора. Claude может не быть автором помеченного текста. Пользователи часто вычитывают, переводят, реферируют или конвертируют файлы через нейросеть, и метка появляется, даже если идеи и слова принадлежат человеку.

Anthropic перечисляет пять причин, по которым помеченный контент может не содержать обнаруживаемого знака:

  • Модель выпущена до внедрения маркировки
  • Текст был сильно отредактирован, перефразирован, переведён или вставлен в другой материал
  • Фрагмент слишком короткий для надёжного сигнала
  • Метаданные файла удалены при конвертации формата, пересохранении или скриншоте
  • Платформа не поддерживала конкретный тип маркировки

Итоговые рекомендации Еврокомиссии от 20 июля относят ИИ-переводы к исключениям из статьи 50(2), наряду с грамматической и орфографической правкой. Но Anthropic заявляет, что переведённый через Claude текст всё равно может нести метку. То есть обнаруженный водяной знак не означает, что закон требовал маркировать этот конкретный текст.

Помеченный контент может не нести обнаруживаемого знака, а обнаруженная метка не означает, что Claude является автором текста. : Anthropic, справочная страница по маркировке

Исследователи уже научились удалять и подделывать водяные знаки

На конференции ICML 2024 исследователи из лаборатории SRI Lab (ETH Zurich) показали: запросов к публичному API промаркированной модели достаточно, чтобы вычислить схему маркировки и затем удалить или подделать знаки, которые ранее считались защищёнными. Затраты составили менее 50 долларов, средний процент успеха превысил 80%.

Отдельный эксперимент показал обратную проблему: не менее 74% качественных пересказов немаркированного текста определялись системой как помеченные водяным знаком. Это так называемые ложноположительные срабатывания (галлюцинация детектора, когда система «видит» метку там, где её нет).

По данным Decrypt, уже появляются опенсорс-проекты (проекты с открытым кодом), специально созданные для обхода или разрушения водяных знаков.

Почему это важно

Водяные знаки Claude распространяются на весь мир, включая API и приложения, при этом отключить их нельзя. Но метка не работает для фрагментов короче 200 токенов, теряется при редактировании и уже показала уязвимость к обходу за 50 долларов. Для авторов это означает: метка не доказывает, что текст написан ИИ, и не доказывает, что написан человеком.

Что это значит для вас?

Авторам Дзена и копирайтерам. Если вы используете Claude как редактора, переводчика или помощника для рерайта, ваш текст может получить водяной знак, хотя идеи и формулировки ваши. Короткие фрагменты до 150 слов (200 токенов) маркировке не подлежат. Практический шаг: работайте с Claude по частям, вычитывайте и переписывайте финальный текст самостоятельно. Метка слабеет при любом существенном редактировании.

Маркетологам. Водяные знаки пока не стали стандартом отрасли: OpenAI не маркирует текст, Meta и Microsoft не опубликовали политик. Но Anthropic и Google уже маркируют. Если вы генерируете контент через Claude для клиентов в ЕС, раскрытие обязательно, причём Еврокомиссия уточняет: машинная метка провайдера не освобождает от обязанности маркировать контент на стороне распространителя.

Предпринимателям из РФ и СНГ. Claude доступен в России с ограничениями, и многие работают через VPN или API. Водяные знаки распространяются на весь мир, не только на ЕС. Из доступных в РФ альтернатив: YandexGPT и GigaChat такой маркировки пока не внедряли.

Мнение редакции dzen.guru

Anthropic сделала ход первой среди текстовых моделей, и это заслуживает внимания. Но я вижу два разрыва. Первый: технология водяных знаков уязвима, исследователи из ETH Zurich обошли её за 50 долларов с 80-процентным успехом. Второй: метка не различает «Claude написал текст» и «Claude проверил запятые». Для автора, который использует нейросеть как корректора, это несправедливо. По моим наблюдениям, большинство русскоязычных авторов Дзена используют Claude именно так: не для генерации с нуля, а для правки и переформулирования. Пока технология водяных знаков не научится отличать редактуру от генерации, она останётся грубым инструментом, полезным для регуляторной отчётности, но ненадёжным для установления авторства.

Где подвох

Водяной знак Claude не гарантирует авторство. Текст, отредактированный после генерации, может потерять метку. Текст, только вычитанный нейросетью, может её получить. Фрагменты короче 200 токенов не маркируются вовсе. А исследователи уже показали, что метки можно как удалить, так и подделать на немаркированном тексте.

Для тех, кто строит рабочий процесс вокруг Claude: не полагайтесь на водяной знак как на доказательство чего бы то ни было. Сохраняйте черновики, фиксируйте свой вклад, держите историю правок. Пока это единственная защита авторства, которая действительно работает.

Поделиться:TelegramVK
Игорь Градов
Игорь Градов

Основатель dzen.guru. Эксперт по монетизации и продвижению на Дзен. Автор курса «Старт на Дзен 2026».

Комментарии

Читайте также

Контекстная реклама без ключевых слов: как Demand Gen в Google Ads меняет профессию
text

Контекстная реклама без ключевых слов: как Demand Gen в Google Ads меняет профессию

Контекстная реклама переживает тихий, но принципиальный сдвиг: формат Demand Gen в Google Ads требует от специалиста не ловить готовый спрос по ключевым…

5 мин
Google измерила успех YouTube не просмотрами, а брендовым поиском: что меняет аналитика YouTube канала
text

Google измерила успех YouTube не просмотрами, а брендовым поиском: что меняет аналитика YouTube канала

Почему это важно Google впервые построила кейс продвижения на YouTube не вокруг просмотров и подписчиков, а вокруг роста брендовых поисковых запросов, и это…

6 мин
Стратегия линкбилдинга без фокуса на ссылки: упоминания бренда втрое важнее для ИИ-поиска
text

Стратегия линкбилдинга без фокуса на ссылки: упоминания бренда втрое важнее для ИИ-поиска

Компания Semrush и ряд отраслевых исследований показывают, что стратегия линкбилдинга приносит устойчивый результат только тогда, когда ссылки перестают быть…

5 мин