Перейти к содержимому

Claude ставит невидимый знак на тексты: как работает водяной знак ИИ

Anthropic начала встраивать невидимый водяной знак в тексты Claude. Он не в скрытых символах, а в выборе слов: копирование не помогает, но парафраз его стирает.

Долгие годы вопрос звучал одинаково: «Этот текст написан искусственным интеллектом?» Ответы зависели от интуиции илиненадёжных инструментов. Теперь, по крайней мере для контента, созданного моделями Claude от Anthropic, на этот вопрос появился технический ответ: его можно проверить. Компания объявила, что начала встраивать невидимую «водяной знак» непосредственно в тексты, генерируемые её ИИ.

Это важный поворот в дискуссии о прозрачности искусственного интеллекта. Его нужно понять точно: он менее магичен и более тонок, чем следует из заголовков. Как на самом деле работает эта невидимая подпись? Что она может и чего не может? И почему вызвала такую острую реакцию среди пользователей? Разберёмся честно, с позиции тех, кто эти инструменты использует каждый день.

Что объявила Anthropic

Обратимся к фактам. Anthropic, компания-разработчик ИИ Claude, сообщила, что каждая модель, выпущенная начиная с 2 августа, автоматически встраивает невидимый водяной знак в генерируемый текст. Маркировка применяется глобально, а не только в Европе, и охватывает все каналы использования Claude: сайт, приложение, инструменты для разработчиков и даже доступ через крупные облачные сервисы Amazon, Google и Microsoft.

Непосредственным толчком стали нормативные требования: вступление в силу статьи 50 европейского AI Act, который с 2 августа обязывает обеспечивать прозрачность контента, сгенерированного ИИ. Anthropic пошла дальше минимума: маркировка применяется по всему миру, и компания стала первой крупной ИИ-лабораторией, внедрившей текстовый водяной знак в промышленных масштабах. Вместе с текстом компания добавляет подписанные метаданные о происхождении к генерируемым файлам, включая изображения PNG и JPG.

Как это работает на самом деле

По сути, вот самая важная техническая деталь, которая отделяет поверхностное понимание от правильного. Многие представляют «невидимый водяной знак» как скрытые символы, специальные пробелы или тайные коды, вставленные между словами. Это интуитивная идея, и она неверна. Если бы всё было так, достаточно было бы простого инструмента для очистки текста, чтобы знак исчез.

Механизм Anthropic куда более тонкий и изобретательный: водяной знак не добавляется К тексту, а является свойством ТОГО, какие слова выбираются. Проще говоря, при генерации ответа модель подбирает слова, следуя незаметной статистической схеме, своего рода цифровому отпечатку, скрытому в самой структуре языковых выборов. Это имеет принципиальное следствие: подпись сохраняется при простом копировании и вставке, при смене формата файла, при конвертации в простой текст, потому что слова остаются теми же. Убрать её техническим трюком невозможно: скрытых символов для удаления попросту нет.

Водяной знак Claude: что умеет и чего не умеет

Реальные ограничения невидимой маркировки. Источник: Anthropic, Fortune, 2026

  • Устойчив к: копированию и вставке, смене формата, конвертации в простой текст. Знак закодирован в выборе слов, а не в скрытых символах.
  • Уничтожается при: парафразировании и существенной переработке текста. Если заменить много слов, отпечаток исчезает.
  • Доказывает лишь: что Claude «принял участие» в создании текста, но не то, что ИИ написал всё целиком. Даже правка грамматики оставляет след.

Ограничения, признанные самой Anthropic

Здесь необходима честность: сама компания открыто говорит об ограничениях, и их стоит изложить без лишних прикрас. Первое ограничение: парафраз побеждает водяной знак. Если взять текст, сгенерированный Claude, и переписать его, заменив большую часть слов, статистический отпечаток растворяется. Это означает, что у тех, кто действительно хочет скрыть использование ИИ, есть относительно простой выход.

Второе ограничение, пожалуй, самое важное и наиболее неверно понятое: водяной знак не доказывает, что текст полностью написан ИИ. Он лишь свидетельствует о том, что Claude «принял участие» в его создании. Даже простая просьба исправить грамматику или перевести абзац может оставить след. Третье: требуется достаточный объём текста, поскольку на очень коротких фразах подпись не обнаруживается. И есть один принципиальный практический момент: инструмент для непосредственного обнаружения водяного знака ещё не выпущен для публичного использования. Пока подпись существует, но возможность её прочитать в руках широкой аудитории отсутствует.

Почему разгорелись споры

Один аспект, который простое объявление не отражает, это острая негативная реакция, особенно среди платных пользователей. Пост, резюмирующий новость, набрал свыше 600 000 просмотров, причём большинство реакций оказались критическими. Чем вызвано такое раздражение. При этом Причин несколько, и все они понятны.

Многие профессионалы, авторы и разработчики, использующие ИИ как законный рабочий инструмент, опасаются несправедливой «стигматизации»: как будто применение цифрового ассистента само по себе повод для стыда. Другие поднимают вопрос приватности и контроля, поскольку отключить функцию невозможно ни на одном тарифном плане. Примечательно, что другой крупный игрок отрасли, OpenAI, давно располагает аналогичной технологией для текста. Намеренно не выпускает её в открытый доступ: компания опасается ошибок, лёгкого обхода и оттока пользователей к конкурентам. Anthropic выбрала противоположный путь, взяв на себя риск негативной реакции ради прозрачности.

Claude’s watermarking poses the question: Are you willing to proudly own that you write with AI?
The rise of AI watermarking makes me wonder: aside from students and creative writers, how much do people care if their AI use is outed?

Что это означает для тех, кто создаёт контент (в том числе для нас)

Эта новость касается нас напрямую, и здесь важна честность. Как и многие современные редакции, мы используем искусственный интеллект в качестве вспомогательного инструмента. Но, как мы всегда открыто заявляли, каждый материал проходит через проверку, редактуру и редакционную ответственность живых людей. Водяной знак, подобный этому, нас не пугает: напротив, он вознаграждает именно ту модель работы, которую мы выбрали.

Разграничение, которое европейское законодательство и этот водяной знак делают очевидным, пролегает между теми, кто использует ИИ как трубу для выкачивания сырого текста без какого-либо контроля, и теми, кто применяет его как ассистента, чья работа всегда проверяется, обогащается и утверждается человеком. Для последних прозрачность не угроза, а свидетельство серьёзного подхода. В эпоху, когда интернет рискует захлебнуться в потоке автоматически сгенерированного низкокачественного контента, способность доказать свой человеческий редакционный процесс становится знаком подлинной надёжности. Невидимая подпись, как ни парадоксально, подчёркивает ценность работы тех, кому нечего скрывать.

Более широкий контекст

Внедрение водяного знака Claude представляет собой значимый момент в истории искусственного интеллекта: он знаменует переход от эпохи, когда контент, созданный ИИ, был неотличим от человеческого, к эпохе, когда такой контент, по крайней мере в теории, становится отслеживаемым. Это первый шаг к более прозрачной цифровой экосистеме, в которой можно установить, участвовала ли машина в создании текста и в какой мере. Это не окончательное решение, о чём свидетельствуют существующие ограничения, но вполне конкретное начало.

Для крипто- и технологической отрасли эта история поучительна вдвойне. С одной стороны, она напоминает: прозрачность в использовании ИИ становится стандартом, который продвигают европейские регуляторы в рамках Закона об ИИ (AI Act). Тем, кто создаёт контент, лучше адаптироваться честно. С другой, она обнажает более глубокое противоречие нашего времени: хрупкий баланс между необходимостью бороться с дезинформацией и поддельным контентом и правом людей пользоваться мощными инструментами, не чувствуя себя под наблюдением. Невидимая подпись Claude открывает маленькое окно в эту большую проблему, которая будет сопровождать распространение искусственного интеллекта в ближайшие годы. Лучший ответ для создателей остаётся прежним: работать с этими инструментами компетентно и открыто, ставя собственную человеческую подпись, ту, что видна всем. Тех, кто хочет узнать больше, приглашаем прочитать наш материал об искусственном интеллекте и Web3.

Consent Preferences