Vodoznak Claude od Anthropic, vysvětleno (2026)
Claude nyní vkládá do svého textu neviditelný vodoznak. Jak funguje, co jej přežije a co vlastně prokazuje pozitivní detekce.
Dne 11. srpna 2026 Anthropic oznámila, že Claude začne do textu, který vytváří, vkládat neviditelný vodoznak. Během několika hodin nepřicházela nejhlasitější námitka od studentů. Přicházela od právníků, akademiků a výzkumníků, kteří používají Claude k jazykové úpravě textů, jež jsou zcela jejich vlastní, a kteří se právě dozvěděli, že jejich práce bude nyní nést strojově generovanou značku.
Stručně: vodoznak je statistické zkreslení aplikované na volbu slov v Claude, nikoli skrytý znak vložený do vašeho dokumentu. Přežije kopírování, vkládání, změnu formátování a převod na prostý text. Nepřežije přepsání, překlad ani rozsáhlejší úpravy. Vztahuje se na každý model Claude vydaný 2. srpna 2026 nebo později, celosvětově, bez možnosti vypnutí. A pozitivní detekce vám říká, že Claude mohl text zpracovat. Neříká vám, kdo jej napsal.
Tento průvodce se zabývá tím, co Anthropic skutečně vytvořila, druhým značkovacím systémem, o němž téměř nepadla zmínka, tím, co značka prokazuje a neprokazuje, a tím, co dělat, pokud byl označen text, který je váš vlastní.
Co Anthropic vlastně oznámila?
Politika byla zveřejněna v centru nápovědy Anthropic v článku s názvem How Claude marks AI-generated content. Zásadní body:
| Oznámeno | 11. srpna 2026 |
| Vztahuje se na | Každý model Claude vydaný 2. srpna 2026 nebo později |
| Starší modely | Anthropic uvádí, že pracuje na přidání značkování během přechodného období |
| Zahrnuté rozhraní | Claude API, claude.ai, Claude Code, Claude Cowork, Claude Tag a Claude přes AWS, Google Cloud a Microsoft Foundry |
| Geografie | Celosvětově |
| Možnost vypnutí | Žádná, u žádného tarifu |
| Detekce | Plánována prostřednictvím vlastních nástrojů Anthropic, bez uvedeného časového plánu |
Hnacím motorem je regulace. Anthropic podepsala kodex praxe podle článku 50(2) EU AI Act o transparentnosti pro obsah generovaný AI, který vyžaduje, aby poskytovatelé generativních systémů označovali svůj výstup tak, aby bylo možné jej identifikovat jako strojově vytvořený. Povinnost je evropská. Rozhodnutí Anthropic použít ji na každého uživatele na světě, a ne pouze na provoz v EU, nikoli.
Jak funguje vodoznak Claude?
To je část, kterou téměř každý článek během prvních 48 hodin popsal špatně, a právě to lidi vede k řešením, která nemohou fungovat.
Když jazykový model píše, nevybírá jediný správný následující výraz. Ve většině bodů věty existuje několik pokračování, která jsou statisticky téměř rovnocenná: hrstka slov, z nichž by každé znělo přirozeně. Vodoznak tuto volbu zkresluje podle tajného klíče, který drží Anthropic. Jednotlivá volba vypadá nepozoruhodně. V dostatečně dlouhém úseku se však souhrnný vzorec voleb vytvoří do rozdělení, které může detektor s klíčem změřit.
Z toho plynou tři důsledky, které vysvětlují téměř všechno o chování značky:
Do vašeho textu se nic nepřidává. Žádné neviditelné znaky s nulovou šířkou, žádné skryté mezery, žádné metadata, žádný trik s formátováním. Vodoznak je vlastnost toho, která slova byla vybrána, a právě proto může Anthropic přesně tvrdit, že nemění význam, kvalitu ani čitelnost výstupu.
Přenáší se se slovy. Zkopírujte text do e-mailu, vložte jej do Wordu, převeďte jej na prostý text, změňte formát souboru. Slova zůstávají stejná, a tím zůstává stejný i podpis.
Potřebuje objem. Statistické měření prováděné nad distribucí tokenů vyžaduje dostatek tokenů. Samotná Anthropic uvádí obsah „příliš krátký pro spolehlivou detekci“ jako důvod, proč vodoznak nemusí být nalezen.
Druhý systém, který nikdo nezmínil: metadata souborů C2PA
Textová vodoznaková značka přitáhla titulky, ale Anthropic oznámil dva mechanismy, ne jeden.
Když Claude vygeneruje soubor namísto prózy, konkrétně .svg, .png a .jpg, Anthropic připojí digitálně podepsaná metadata o původu podle standardu C2PA od Coalition for Content Provenance and Authenticity. Jde o jinou technologii, která řeší jinou polovinu problému: oborový formát pro zaznamenávání původu assetu a jeho historie úprav, kryptograficky podepsaný tak, aby bylo možné odhalit manipulaci.
Je také podstatně křehčí než textová značka. Anthropic přiznává, že metadata C2PA mohou být odstraněna při převodu formátu, při opětovném uložení v nástroji, který standard nepodporuje, nebo jednoduše pořízením screenshotu. Metadata existují vedle souboru; statistická vodoznaková značka existuje uvnitř slov. Právě tato odlišná odolnost je důvodem, proč vyvolala spor textová značka a nikoli značka v souboru.
Co odstraní vodoznak a co ne
Dělící čára je mechanická, nikoli otázkou toho, kolik úsilí do toho vložíte. Buď úkon ponechá vaše skutečná slova na místě, nebo je znovu sestaví.
| Akce | Přežije značka? | Proč |
|---|---|---|
| Kopírování a vložení | Ano | Slova se nemění |
| Přeformátování, změna typu souboru | Ano | Slova se nemění |
| Odstranění neviditelných znaků | Ano | Nikdy tam žádné znaky k odstranění nebyly |
| Lehká korektura | Obvykle | Většina volby slov přežije lehký zásah |
| Rozsáhlé úpravy | Často ne | Anthropic uvádí, že značka "může přetrvat některé úpravy" |
| Překlad do jiného jazyka | Ne | Tokenu sekvence se znovu sestaví od nuly |
| Výrazná přepis | Ne | Každá volba slov se provede znovu jiným modelem |
| Velmi krátké úryvky | Nezjistitelné | Pod prahem pro spolehlivý signál |
Řádek, na kterém komerčně záleží, je třetí. Většina bezplatných nástrojů, které jsou nyní uváděny na trh jako odstraňovače AI vodoznaků, prohledává nulové šířky Unicode znaků a neviditelné mezery a mažou vše, co najdou. To byla rozumná reakce na skutečně odlišný problém a proti vodoznaku Claude to přesně nic nedělá. Spusťte jeden z těchto čističů na výstup z Claude a to, co se vrátí, se měří přesně stejně jako předtím.
Co vlastně dokazuje pozitivní detekce?
Méně, než naznačuje slovo "detekce", a to si zaslouží opatrnost, protože institucionální politika se právě teď rychle píše.
Pozitivní výsledek signalizuje, že pasáž mohla být zpracována Claude. Anthropic výslovně uvádí, že zjištěný vodoznak neprokazuje, že Claude obsah vytvořil, a to z očividného důvodu, že lidé model používají k úpravám, překladu a shrnování práce, kterou napsali sami. Měření nedokáže rozlišit dokument, který Claude sestavil, od dokumentu, který Claude pouze vyčistil.
Negativní výsledek dokazuje ještě méně. Neoznačený text může být napsaný člověkem, může pocházet z modelu bez vodoznaku, může to být výstup Claude, který byl výrazně upraven, nebo může být jednoduše příliš krátký na měření.
Je tu ještě jedno praktické omezení, které stojí za to znát: obecné detektory AI tento znak neumějí číst. Detekce vyžaduje klíč od Anthropic, takže probíhá přes vlastní nástroje Anthropic, které v době oznámení neměly stanovený termín vydání. Detektory, které vaše instituce už používá, dnes vodoznak Claude nečtou.
Proč odpor přišel od editorů, ne od lidí skrývajících AI
Reakce byla velmi negativní a její podoba je z obchodního i etického hlediska nejzajímavější částí příběhu.
Převládající stížnost nezníla: "teď už nemohu vydávat práci vytvořenou AI za svou". Zněla: "teď je moje vlastní psaní označeno jako AI". Právník Peter Harrell to řekl napřímo: když nahraje své vlastní psaní kvůli jazykové korektuře, Claude mi bude "watermark my (human written, AI-copy edited) text as AI, which seems ridiculous". Politická vědkyně Maya Sen upozornila na totéž a řekla, že změna činí model méně užitečným pro lidi, jako je ona. Rozhlasový moderátor Erick Erickson: "the stuff I've written will be watermarked that Claude did the work."
Popisují skutečný a konkrétní problém: nesprávná atribuce. Watermark zaznamenává, že model vytvořil posloupnost tokenů. Nezaznamenává však, a ze své podstaty ani nemůže zaznamenat, kdo vytvořil myšlenky, argument, výzkum nebo původní návrh. Pro autora, jehož zaměstnavatel, nakladatel, časopis nebo univerzita čte pozitivní signál jako nezpochybnitelný důkaz strojového autorství, není tato mezera akademická.
Vývojáři upozornili na paralelní verzi téhož problému. Kód prochází formátovači, lintovacími nástroji a refaktoringovými nástroji běžně, přičemž každý z nich přepisuje jakékoli zbývající volby tokenů. V běžném vývojovém workflow se značka rychle degraduje, což z ní dělá nespolehlivé řešení pro případ použití spojený s původem kódu, jak si ho někteří okamžitě představovali.
Kam to zapadá v širším odvětví
Anthropic není první, ale obor je užší, než naznačovalo většinové pokrytí.
Google's SynthID byl dosud jediným textovým watermarkem nasazeným ve velkém u hlavního poskytovatele a používá stejnou základní myšlenku biasování pravděpodobností tokenů během generování. Začal u obrázků v roce 2023 a rozšířil se napříč textem, audiem a videem, a byl převzat i mimo Google, mimo jiné OpenAI pro obrázky a hlasový výstup, a také společnostmi ElevenLabs, Kakao a NVIDIA.
OpenAI je patrná mezera. Vkládá SynthID do obrázků v ChatGPT a rozšířila pokrytí na hlas, ale k datu tohoto textu ještě nevydala textový watermark pro ChatGPT. Tato asymetrie stojí za zvážení, než člověk vyvodí závěry z jediného detekčního výsledku: dokument bez Claude watermarku mohl být jednoduše napsán modelem, který text vůbec neoznačuje.
Co dělat, pokud vaše vlastní psaní bylo označeno
Pokud je text skutečně váš a značka je artefaktem jazykové korektury, řešením je přeformulovat pasáž tak, aby se tokenová posloupnost znovu vytvořila. Úpravy po okrajích to spolehlivě nevyřeší, protože většina vašich slovních voleb při lehké úpravě zůstává zachována.
U jediného odstavce nebo části to přesně dělá naše free Claude watermark remover. Znovu vytvoří až 500 slov najednou v čerstvém znění pomocí jiného modelu, přičemž ponechá vaše fakta, čísla, data, opatrná vyjádření a technickou terminologii beze změny a reprodukuje citace a odkazy znak po znaku. Je zdarma s účtem a funguje na jediném mechanismu, který může fungovat: regeneruje tokeny místo filtrování textu.
Pro kompletní rukopis, kapitolu diplomové práce nebo zprávu je vhodnější AI text humanizer. Plný průchod humanizerem přepíše celý dokument místo pouhého záplatování, přesune strojově působící prózu do přirozeného lidského stylu psaní a odstraní token-level watermark jako vedlejší důsledek způsobu, jakým funguje. Obojí chrání citace; rozdíl je v rozsahu a hloubce.
A pokud je jádrem problému to, že AI asistovaná editace stále staví vaši práci do podezření, náš AI proofreader upravuje celé dokumenty se sledovanými změnami, které schvalujete řádek po řádku, a neoznačuje váš text watermarkem.
Často kladené otázky
Q: Vkládá Claude do veškerého textového výstupu vodoznak?
Každý model Claude vydaný 2. August 2026 nebo později vkládá vodoznak napříč Claude API, claude.ai, Claude Code, Claude Cowork, Claude Tag a Claude přístupným prostřednictvím AWS, Google Cloud a Microsoft Foundry. Anthropic uvedl, že pracuje na rozšíření značení i na starší modely během přechodného období, takže považovat vše vydané před srpnem automaticky za vyňaté je nebezpečné. Platí to celosvětově a na žádném plánu neexistuje možnost vypnutí.
Q: Mohu vodoznak Claude vypnout?
Ne. Anthropic neposkytl nastavení, úroveň předplatného ani parametr API, který by jej deaktivoval, a tato zásada platí pro každého uživatele bez ohledu na lokaci. Značení naplňuje závazek transparentnosti podle EU AI Act, a proto není nabízeno jako uživatelská preference.
Q: Fungují nástroje na odstranění vodoznaku AI, které odstraňují neviditelné znaky?
Ne, a to je nejčastější nedorozumění kolem oznámení. Tyto nástroje hledají znaky Unicode o nulové šířce a neviditelné mezery. Vodoznak Claude je statistické zkreslení v tom, která slova model zvolil, takže zde není co takového odstranit. Text procházející takovým čističem nese přesně ten podpis, s nímž začal. Pouze přegenerování tokenů, což znamená přepsání, ovlivňuje vodoznak založený na zkreslení vzorkování.
Q: Objeví se vodoznak v Turnitin nebo GPTZero?
Ne dnes. Přečtení značky vyžaduje tajný klíč použitý k jejímu vložení, takže detekce probíhá prostřednictvím vlastních nástrojů Anthropic, nikoli přes AI detektory třetích stran. Anthropic uvedl, že plánuje umožnit ověřování, ale při oznámení neuvedl časový rámec. Upozorňujeme, že to je nezávislé na tom, zda tyto detektory označí váš text z jiných důvodů, což mohou udělat bez ohledu na jakýkoli vodoznak.
Q: Dokazuje vodoznak, že něco napsal Claude?
Ne. Naznačuje, že text mohl být zpracován pomocí Claude. Anthropic výslovně uvádí, že zjištěný vodoznak nepotvrzuje, že Claude byl autorem obsahu, protože model je široce používaný pro úpravy, překlady a shrnování textů, které lidé napsali sami. Nedokáže oddělit návrh vygenerovaný modelem od odstavce, který jen jazykově upravil, a neříká nic o tom, jaká část dokumentu je napsaná strojem.
Q: Odstraní přeformulování vodoznak Claude?
Důkladné přeformulování ano, protože znovu vytváří sled slov místo jeho úpravy. Mírné přeformulování je nespolehlivé: pokud přežije většina původních volb slov, přežije i dost signálu na měření. Stejná logika platí pro překlad, který značku zcela odstraní, a pro lehkou korekturu, která ji obvykle neodstraní.
Q: A co obrázky a soubory, které Claude generuje?
Ty používají jiný systém. Soubory v podporovaných formátech, .svg, .png a .jpg, dostávají digitálně podepsaná metadata provenance založená na standardu C2PA namísto statistického vodoznaku. Metadata C2PA se ztrácejí snáze: Anthropic upozorňuje, že je lze odstranit konverzí formátu, opětovným uložením v nástroji, který standard nepodporuje, nebo pořízením snímku obrazovky.

Dana je tvůrcem obsahu ve společnosti ProofreaderPro, kde provozuje každodenní blog a psaní. Píše články o tom, jak funguje online platforma pro úpravy, a každý den zpracovává zprávy od zákazníků, což dokazuje pětihvězdičkové skóre spokojenosti.