La marca de agua de Claude de Anthropic, explicada (2026)
Claude ahora incorpora una marca de agua invisible en su texto. Cómo funciona, qué la conserva y qué demuestra realmente una detección positiva.
El 11 de agosto de 2026, Anthropic anunció que Claude empezaría a incrustar una marca de agua invisible en el texto que escribe. En cuestión de horas, la objeción más ruidosa no venía de estudiantes. Venía de abogados, académicos e investigadores que usan Claude para corregir textos que son enteramente suyos y que acababan de enterarse de que su trabajo ahora llevaría un marcador generado por una máquina.
La versión breve: la marca de agua es un sesgo estadístico aplicado a las elecciones de palabras de Claude, no un carácter oculto insertado en tu documento. Sobrevive al copiar y pegar, al reformatear y a la conversión a texto plano. No sobrevive a una reescritura, a una traducción ni a una edición intensa. Se aplica a todos los modelos de Claude lanzados a partir del 2 de agosto de 2026, en todo el mundo, sin opción de exclusión. Y una detección positiva te indica que Claude puede haber procesado el texto. No te dice quién lo escribió.
Esta guía cubre lo que Anthropic construyó realmente, el segundo sistema de marcado que recibió casi ninguna cobertura, qué demuestra y qué no demuestra la marca, y qué hacer si un texto propio ha sido marcado.
¿Qué anunció realmente Anthropic?
La política se publicó en el centro de ayuda de Anthropic en un artículo titulado Cómo Claude marca el contenido generado por AI. Lo esencial:
| Anunciado | 11 de agosto de 2026 |
| Se aplica a | Todos los modelos de Claude lanzados a partir del 2 de agosto de 2026 |
| Modelos antiguos | Anthropic dice que está trabajando para añadir marcado durante un período de transición |
| Superficies cubiertas | Claude API, claude.ai, Claude Code, Claude Cowork, Claude Tag, y Claude a través de AWS, Google Cloud y Microsoft Foundry |
| Geografía | Todo el mundo |
| Opción de exclusión | Ninguna, en ningún plan |
| Detección | Prevista mediante las propias herramientas de Anthropic, sin calendario dado |
El motor de esto es regulatorio. Anthropic firmó el Código de Práctica del artículo 50(2) de la EU AI Act sobre transparencia para contenido generado por AI, que exige a los proveedores de sistemas generativos marcar su salida para que pueda identificarse como creada por una máquina. La obligación es europea. La decisión de Anthropic de aplicarla a cada usuario del planeta, y no solo al tráfico de la UE, no lo es.
¿Cómo funciona la marca de agua de Claude?
Esta es la parte en la que casi todos los artículos se equivocaron en las primeras 48 horas, y equivocarse aquí lleva a la gente a soluciones que no pueden funcionar.
Cuando un modelo de lenguaje escribe, no está eligiendo la única siguiente palabra correcta. En la mayoría de los puntos de una frase hay varias continuaciones que son estadísticamente casi equivalentes: un puñado de palabras, cualquiera de las cuales sonaría natural. La marca de agua sesga esa elección según una clave secreta que posee Anthropic. Cada elección individual parece normal. En un pasaje lo bastante largo, el patrón acumulado de elecciones forma una distribución que un detector con la clave puede medir.
De ahí se derivan tres consecuencias, y explican casi todo sobre el comportamiento de la marca:
No se añade nada a tu texto. No hay caracteres de ancho cero, ni espacios invisibles, ni un campo de metadatos, ni un truco de formato. La marca de agua es una propiedad de qué palabras fueron elegidas, por eso Anthropic puede decir con precisión que no cambia el significado, la calidad ni la legibilidad de la salida.
Viaja con las palabras. Copia el texto en un correo electrónico, pégalo en Word, conviértelo a texto plano, cambia el formato del archivo. Las palabras no cambian, así que la firma no cambia.
Necesita volumen. Una medición estadística hecha sobre una distribución de tokens requiere suficientes tokens. El propio Anthropic enumera como motivo para que no se encuentre una marca de agua el contenido "demasiado corto para una detección fiable".
El segundo sistema que nadie cubrió: metadatos de archivo C2PA
La marca de agua de texto se llevó los titulares, pero Anthropic anunció dos mecanismos, no uno.
Cuando Claude genera un archivo en lugar de prosa, específicamente .svg, .png y .jpg, Anthropic adjunta metadatos de procedencia firmados digitalmente siguiendo el estándar C2PA de la Coalition for Content Provenance and Authenticity. Esta es una tecnología distinta que resuelve otra mitad del problema: un formato respaldado por la industria para registrar el origen de un archivo y su historial de modificaciones, firmado criptográficamente para que la manipulación sea detectable.
También es considerablemente más frágil que la marca de texto. Anthropic reconoce que los metadatos C2PA pueden eliminarse mediante la conversión de formato, al volver a guardar en una herramienta que no admite el estándar, o simplemente al tomar una captura de pantalla. Los metadatos viven junto al archivo; una marca de agua estadística vive dentro de las palabras. Esa diferencia de durabilidad es la razón por la que la marca de texto provocó el debate y la marca del archivo no.
Qué elimina la marca de agua y qué no
La línea divisoria es mecánica y no una cuestión de cuánto esfuerzo ponga uno. O una acción deja intactas tus palabras reales, o las reconstruye.
| Acción | ¿Sobrevive la marca? | Por qué |
|---|---|---|
| Copiar y pegar | Sí | Las palabras no cambian |
| Reformatear, cambiar el tipo de archivo | Sí | Las palabras no cambian |
| Eliminar caracteres invisibles | Sí | Nunca hubo caracteres que eliminar |
| Corrección ligera | Por lo general | La mayoría de las elecciones de palabras sobreviven a un repaso ligero |
| Edición intensa | A menudo no | Anthropic dice que la marca "puede persistir a través de alguna edición" |
| Traducción a otro idioma | No | La secuencia de tokens se reconstruye desde cero |
| Una reescritura sustancial | No | Cada elección de palabra se hace de nuevo, por un modelo diferente |
| Extractos muy cortos | Inmedible | Por debajo del umbral para una señal fiable |
La fila que importa comercialmente es la tercera. La mayoría de las herramientas gratuitas comercializadas actualmente como eliminadores de marcas de agua de AI buscan caracteres Unicode de ancho cero y espaciado invisible y eliminan lo que encuentran. Esa fue una respuesta razonable a un problema realmente distinto y, frente a la marca de agua de Claude, no logra absolutamente nada. Si ejecutas uno de esos limpiadores sobre una salida de Claude, lo que regresa se mide exactamente igual que cuando entró.
¿Qué prueba realmente una detección positiva?
Menos de lo que implica la palabra "detección", y esto merece cuidado porque ahora mismo se está redactando muy rápido la política institucional.
Un resultado positivo indica que un pasaje puede haber sido procesado por Claude. Anthropic es explícita en que una marca de agua detectada no establece que Claude haya sido el autor del contenido, por la razón obvia de que las personas usan el modelo para editar, traducir y resumir trabajos que escribieron ellas mismas. La medición no puede distinguir un documento que Claude redactó de uno que Claude solo pulió.
Un resultado negativo demuestra aún menos. Un texto sin marcar puede estar escrito por humanos, puede provenir de un modelo sin marca de agua alguna, puede ser salida de Claude que fue editada intensamente, o puede simplemente ser demasiado corto para medir.
Hay una limitación práctica más que conviene conocer: los detectores de AI de uso general no pueden leer esta marca. La detección requiere la clave de Anthropic, así que pasa por las propias herramientas de Anthropic, que no tenían una fecha de lanzamiento anunciada en el momento del anuncio. Los detectores que tu institución ya usa no están leyendo la marca de agua de Claude hoy.
Por qué la reacción adversa vino de los editores, no de personas que ocultan AI
La reacción fue muy negativa, y la forma que tomó es la parte más interesante del tema desde el punto de vista comercial y ético.
La queja que predominó no fue "ahora no puedo hacer pasar un trabajo de AI como mío". Fue "ahora mi propia escritura queda marcada como AI". El abogado Peter Harrell lo dijo directamente: subir su propio texto para una corrección de estilo significa que Claude "watermark my (human written, AI-copy edited) text as AI, which seems ridiculous". La politóloga Maya Sen hizo el mismo señalamiento sobre cómo el cambio vuelve al modelo menos útil para personas como ella. El presentador de radio Erick Erickson: "the stuff I've written will be watermarked that Claude did the work."
Están describiendo un problema real y específico: atribución falsa. La marca de agua registra que el modelo produjo una secuencia de tokens. No registra, y estructuralmente no puede registrar, quién produjo las ideas, el argumento, la investigación o el borrador original. Para un escritor cuyo empleador, editorial, revista o universidad lee una señal positiva como prueba definitiva de autoría de máquina, esa brecha no es académica.
Los desarrolladores plantearon una versión paralela de ese problema. El código pasa por formateadores, linters y herramientas de refactorización como parte de la rutina, cada una de las cuales reescribe las elecciones de tokens que quedaban. En un flujo de trabajo de desarrollo normal, la marca se degrada rápidamente, lo que la vuelve poco fiable para el caso de uso de procedencia del código que algunas personas imaginaron de inmediato.
Dónde encaja esto en la industria en general
Anthropic no es la primera, pero el campo es más reducido de lo que sugería la mayor parte de la cobertura.
SynthID de Google ha sido la única marca de agua para texto desplegada a gran escala por un proveedor importante, usando la misma idea subyacente de sesgar las probabilidades de los tokens durante la generación. Comenzó con imágenes en 2023 y se amplió a texto, audio y video, y ha sido adoptada fuera de Google, incluso por OpenAI para imágenes y salida de voz, y por ElevenLabs, Kakao y NVIDIA.
OpenAI es la excepción notable. Incorpora SynthID en las imágenes de ChatGPT y ha ampliado la cobertura a la voz, pero al momento de escribir esto no ha lanzado una marca de agua para texto en ChatGPT. Esa asimetría conviene tenerla en cuenta antes de sacar conclusiones de cualquier resultado de detección aislado: un documento sin marca de agua de Claude quizá simplemente fue escrito con un modelo que no marca texto en absoluto.
Qué hacer si tu propia escritura ha sido marcada
Si el texto es genuinamente tuyo y la marca es un artefacto de la corrección de estilo, la solución es reexpresar el pasaje para reconstruir la secuencia de tokens. Editar los bordes no lo hará de forma fiable, ya que la mayoría de tus elecciones de palabras sobreviven a una revisión ligera.
Para un solo párrafo o sección, nuestro removedor gratuito de marca de agua de Claude hace exactamente eso. Reconstruye hasta 500 palabras a la vez con una redacción nueva mediante otro modelo, manteniendo fijos tus hechos, cifras, fechas, matices y terminología técnica, y reproduciendo citas y referencias carácter por carácter. Es gratis con una cuenta, y funciona con el único mecanismo que puede funcionar: regenerar los tokens en lugar de filtrar el texto.
Para un manuscrito completo, un capítulo de tesis o un informe, el humanizer de texto de AI es la mejor opción. Un proceso completo de humanization reescribe todo el documento en lugar de parchearlo, llevando la prosa de estilo máquina a una escritura natural de estilo humano, y eliminando una marca de agua a nivel de tokens como subproducto de su funcionamiento. Ambos protegen las citas; la diferencia está en la escala y la profundidad.
Y si el problema de fondo es que la edición asistida por AI sigue poniendo tu trabajo bajo sospecha, nuestro corrector de AI edita documentos completos con cambios controlados que apruebas línea por línea, y no coloca marca de agua en tu texto.
Preguntas frecuentes
Q: ¿Claude marca con agua todo su texto de salida?
Cada modelo de Claude lanzado el 2 de August de 2026 o después incorpora la marca de agua, en toda la Claude API, claude.ai, Claude Code, Claude Cowork, Claude Tag y Claude accesado a través de AWS, Google Cloud y Microsoft Foundry. Anthropic ha dicho que está trabajando para extender el marcado a modelos anteriores durante un período de transición, por lo que asumir que todo lo lanzado antes de agosto está automáticamente exento no es seguro. Se aplica en todo el mundo y no existe opción de exclusión en ningún plan.
Q: ¿Puedo desactivar la marca de agua de Claude?
No. Anthropic no ha proporcionado un ajuste, un nivel de plan ni un parámetro de API que la desactive, y la política se aplica a todos los usuarios sin importar su ubicación. El marcado implementa un compromiso de transparencia bajo la EU AI Act, por eso no se ofrece como preferencia del usuario.
Q: ¿Funcionan las herramientas para quitar marca de agua de AI que eliminan caracteres invisibles?
No, y este es el malentendido más común sobre el anuncio. Esas herramientas buscan caracteres Unicode de ancho cero y espacios invisibles. La marca de agua de Claude es un sesgo estadístico en las palabras que el modelo seleccionó, así que no hay nada de ese tipo presente para eliminar. El texto pasado por un limpiador así conserva exactamente la firma con la que empezó. Solo regenerar los tokens, lo que significa reescribir, afecta una marca de agua de sesgo de muestreo.
Q: ¿Aparecerá la marca de agua en Turnitin o GPTZero?
No hoy. Leer la marca requiere la clave secreta usada para incrustarla, por lo que la detección pasa por las propias herramientas de Anthropic en lugar de por detectores de AI de terceros. Anthropic dijo que planea hacer la verificación disponible, pero no dio un calendario en el anuncio. Tenga en cuenta que esto es independiente de si esos detectores marcan su texto por otras razones, lo cual pueden hacer con o sin marca de agua.
Q: ¿La marca de agua demuestra que Claude escribió algo?
No. Indica que el texto pudo haber sido procesado por Claude. Anthropic afirma claramente que una marca de agua detectada no confirma que Claude haya sido el autor del contenido, porque el modelo se usa ampliamente para editar, traducir y resumir texto que las personas escribieron por sí mismas. No puede distinguir un borrador que el modelo generó de un párrafo que corrigió el estilo, y no dice nada sobre qué proporción de un documento está escrita por la máquina.
Q: ¿Parafrasear elimina la marca de agua de Claude?
Una parafraseo intenso sí, porque reconstruye la secuencia de palabras en lugar de ajustarla. Un parafraseo leve no es fiable: si sobreviven la mayoría de las elecciones originales de palabras, también sobrevive suficiente señal para medirla. La misma lógica se aplica a la traducción, que elimina la marca por completo, y a la corrección ligera, que por lo general no lo hace.
Q: ¿Qué ocurre con las imágenes y archivos que genera Claude?
Esos usan un sistema diferente. Los archivos en formatos compatibles, .svg, .png y .jpg, reciben metadatos de procedencia firmados digitalmente basados en el estándar C2PA en lugar de una marca de agua estadística. Los metadatos C2PA son más fáciles de perder: Anthropic señala que pueden eliminarse por conversión de formato, por volver a guardar en una herramienta que no admite el estándar o por hacer una captura de pantalla.

Dana es creadora de contenidos en ProofreaderPro, donde dirige las operaciones diarias de redacción y blogs. Ella escribe artículos sobre cómo funciona la plataforma de edición en línea y maneja los mensajes de los clientes todos los días, con una puntuación de satisfacción de cinco estrellas como prueba.