Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Водяной знак Claude: как Anthropic тайно меняет слова в сгенерированном тексте

Дата публикации: 17-08-2026 12:29:00

Anthropic внедряет в Claude статистический водяной знак текста. Узнайте, как он работает, почему это опасно для авторов и как минимизировать риски.— Читать дальше «Водяной знак Claude: как Anthropic тайно меняет слова в сгенерированном тексте»

Основное содержимое страницы с новостью.

Если вы используете Claude для черновиков, правок или переводов, знайте: с новых моделей Anthropic начинает встраивать в текст скрытый статистический водяной знак. Это не невидимые символы и не метаданные файла — это изменение самих слов, которые модель выбирает для вас. Критики, включая автора Daring Fireball Джона Грубера, называют это порчей письма. Разбираем, как работает технология, почему она вызывает споры и что с этим делать авторам.

2 августа 2026 года в ЕС вступили в силу обязательства по прозрачности ИИ-контента из AI Act. В июле 2026-го Anthropic, как и около 190 других организаций, подписала Кодекс практики по прозрачности ИИ-контента. Теперь компания заявляет, что все новые модели Claude будут «маркировать» сгенерированный текст — и делать это глобально, а не только для пользователей из Евросоюза.

Сначала Anthropic лишь кратко сообщила о маркировке в справочной статье «How Claude marks AI-generated content». 14 августа 2026 года появилось техническое объяснение «How Claude’s text watermark works». В нём компания признаёт: водяной знак не добавляет в текст никаких символов, он меняет выбор слов на основе секретного ключа.

Как работает водяной знак в тексте

Большие языковые модели генерируют текст по одному токену. На каждом шаге у них есть список подходящих кандидатов, и иногда несколько вариантов равноправны по смыслу. Например, после фразы «погода сегодня была холодной и…» модель может выбрать «пасмурной» или «серой». Обычно выбор решает случайность. При водяном знаке случайность заменяется на псевдослучайную последовательность, выведенную из секретного ключа и нескольких предыдущих слов.

Anthropic использует вариант подхода SynthID-Text, опубликованного Google DeepMind в Nature в 2024 году. На каждом «равноправном» шаге модель получает лёгкий «подталкивающий» сигнал в сторону одних кандидатов и от других. Отдельный выбор почти незаметен, но на длине в сотни или тысячи токенов накапливается статистическая закономерность, которую может увидеть только владелец ключа.

Главный нюанс:
Секретный ключ есть только у Anthropic. Поэтому никакой сторонний «детектор ИИ-текстов» не сможет проверить водяной знак Claude — он либо будет искать стилистические признаки, либо угадывать.
Почему это спорно: слова имеют значение

Аргумент критиков прост: никакие два синонима не совпадают по оттенку, ритму и контексту. «Он ухватился за шанс» и «Он воспользовался возможностью» передают одно действие, но звучат по-разному. Если модель выбирает слово не только ради точности, но и ради скрытой метки, качество текста теоретически падает — пусть и на доли процента.

В документе Anthropic приводится пример: выбор между «overcast» и «grey» «в большинстве случаев не сильно влияет на читателя». Джон Грубер в ответ замечает: именно это и делает идею порочной. Компания решает за автора, какое слово «достаточно хорошо», вместо того чтобы каждый раз искать лучшее.

Можно было бы применить ту же логику к калькуляторам, если бы их результаты оставляли следы. К счастью, сумма, рождённая мозгом, не отличается от суммы, полученной на калькуляторе. Сделать помощь подозрительной только тогда, когда инструмент становится достаточно умён, чтобы составить целое предложение, — не принципиальная граница. Это моральная надбавка за саму сложность.

Джеймс Падолсисоздатель Declaude

Что это меняет для пользователей

Anthropic честно перечисляет ограничения, но именно они создают проблемы. Водяной знак не доказывает, что текст написал Claude целиком: он лишь повышает вероятность, что Claude участвовал в его создании. Перевод, выполненный Claude, будет маркирован полностью, потому что каждое слово выбрала модель. А вот лёгкая правка человеческого текста может оставить лишь слабый след.

Код в большинстве случаев почти не страдает: там часто есть единственно правильное продолжение. Но комментарии и документация в коде маркируются так же, как обычная проза. Кроме того,Anthropic отмечает, что водяной знак переживает копирование и вставку: он живёт в самой последовательности слов, а не в форматировании.

  • Переводы: полная маркировка, потому что каждый токен — выбор модели.
  • Лёгкая правка: может оставить след, но не всегда достаточный для детекции.
  • Глубокий переписывание: разрушает статистическую картину, но тогда результат уже сложно назвать ИИ-текстом.
  • Код: функциональные части почти не меняются, комментарии — подвержены.
Почему это касается не только ЕС

Формально инициатором маркировки стал ЕС: AI Act обязывает провайдеров ИИ маркировать синтетический контент. Но Anthropic объявила о глобальном внедрении, сославшись на отсутствие «устойчивого способа» ограничить функцию по региону. Получается, что европейское регулирование распространяется на всех пользователей Claude, включая тех, кто живёт в России, США и Азии.

При этом неясно, насколько само регулирование требует именно такого подхода. Кодекс практики применяется к текстам длиннее 200 токенов, требует запрета на удаление метки в условиях использования и устойчивости к копированию, OCR и переводам. Но он не обязывает внедрять систему глобально и не заставляет провайдера изменять слова в приватных чатах.

Google уже делает то же самое с Gemini

Google внедрила текстовый водяной знак SynthID в Gemini раньше Anthropic. В статье Nature команда DeepMind пишет, что проанализировала около 20 млн ответов с водяным знаком и без него. Разница в оценках «палец вверх» составила 0,01%, а «палец вниз» — 0,02%; оба отличия оказались статистически незначимыми в пределах 95%-ного доверительного интервала.

Критики указывают: незначимая разница в оценках не означает, что качество не пострадало. Если модель заменяет «bananas» на «pineapple» в примере DeepMind, пользователь вряд ли поставит «дизлайк» из-за фрукта. Но именно такие микровыборы и формируют голос автора. А когда причина выбора скрыта, доверие к тексту падает.

Что делать авторам и разработчикам

Полностью избежать водяного знака при использовании Claude нельзя — он встроен в генерацию. Но можно снизить риск, что ваш текст будет ошибочно отнесён к категории «сгенерировано ИИ» или потеряет индивидуальность.

Как минимизировать влияние водяного знака Claude

  1. 01

    Используйте Claude как черновик

    Попросите модель дать план, варианты формулировок или изложение идей, а затем напишите итоговый текст самостоятельно. Чем меньше токенов остаётся от Claude, тем слабее след.

  2. 02

    Будьте осторожны с переводами

    Если важно, чтобы результат не был помечен, пропускайте перевод через другой инструмент или редактируйте финальный текст вручную. Перевод от Claude маркируется максимально сильно.

  3. 03

    Сохраняйте версии

    Храните собственные черновики, заметки и ревизии. Если позже текст обвинят в использовании ИИ, у вас будет доказательная база.

  4. 04

    Не полагайтесь на сторонние «детекторы»

    Пока нет публичного API для проверки водяного знака Claude, любой сервис, который обещает это сделать, либо ищет скрытые символы, либо анализирует стиль. Оба метода ненадёжны.

FAQ

Часто задаваемые вопросы

1

Что такое водяной знак в тексте Claude?

Это статистическая закономерность, встроенная в выбор слов моделью. Она не добавляет символов в текст, но позволяет Anthropic оценить вероятность, что фрагмент прошёл через Claude.

2

Можно ли удалить водяной знак?

Полностью — только переписав текст другими словами. Лёгкая правка может ослабить, но не уничтожить статистический след. Никакие «очистители невидимых символов» не помогут, потому что символов нет.

3

Водяной знак — это доказательство плагиата?

Нет. Он лишь показывает, что Claude вероятно участвовал в создании или редактуре. Не различает «написал целиком», «поправил грамматику» и «перевёл»; также не идентифицирует пользователя.

4

Почему Anthropic внедряет это глобально?

Компания ссылается на требования AI Act в ЕС и утверждает, что пока не может надёжно ограничить маркировку по региону. Поэтому функция будет работать для всех пользователей новых моделей.

5

Страдает ли качество текста?

Anthropic и Google утверждают, что влияние на оценки пользователей статистически незначимо. Критики считают, что даже небольшое смещение в выборе синонимов убивает индивидуальный голос и ставит под сомнение каждое слово.

Выводы

Водяной знак Claude — это не злоумышленная функция, а попытка угодить регулятору. Но её побочный эффект серьёзен: модель начинает выбирать слова ради проверяемости, а не ради смысла. Для авторов, юристов, журналистов и разработчиков это означает, что любой прогон текста через Claude может оставить след, который увидит только Anthropic.

Пока публичного детектора нет, риск ложных обвинений невелик. Но как только API проверки появится, вопрос «а не написано ли это ИИ?» станет ещё более неоднозначным. Лучшая защита — не отказываться от инструментов, а помнить: черновик от ИИ — это черновик. Финальный текст должен быть вашим.

Моя письменная работа — это моя работа, а текущая стратегия Anthropic агрессивно враждебна писателям.

Майкл ЛоппRands in Repose

Источники

John Gruber, «Anthropic’s ‘Watermark’ Text Adulteration in Claude Is a Perversion of Writing»
Anthropic, «How Claude’s text watermark works»
James Padolsey, «How AI text watermarking works»
Google DeepMind, «Scalable watermarking for identifying LLM outputs» (Nature, 2024)
EU Code of Practice on Transparency of AI-Generated Content

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Как оплатить Claude Pro из России в 2026 году: рабочие способы оплатить подписку Claude и пошаговая инструкция06.4705-08-2026
2В Кузнецке прошел городской конкурс «А ну-ка, парни!»0021-02-2025
3☝Мамы, хотите действительно отдохнуть и не думать как накормить любимых, ...5629-06-2026
4Copilot для Word может копировать скрытые промпты в новые документы06.0130-07-2026
5🗣 Дмитрий Гатов рассказал о планах на 2025 год На ...0028-02-2025
6Право заключения договора на Поставку сейфа защитного0016-11-2021
7The Drawings of Victor Hugo: The Intimacy of Genius0020-09-2021
8Miami sneaker boutique shutters store, frustrating resellers who haven’t been paid0010-09-2018
9Der Motor des Lamborghini Temerario: Der neue Lambo-V8 dreht bis 10.000 U/min0004-03-2025
10Директор магазина0007-02-2020

Классификация: Мнения. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 4.82. Источник: tproger.ru.