واترمارک Claude از Anthropic، توضیح داده شد (2026)
Claude اکنون یک واترمارک نامرئی را در متن خود جاسازی میکند. این سازوکار چگونه کار میکند، چه چیزهایی از آن جان سالم به در میبرند، و یک تشخیص مثبت واقعاً چه چیزی را ثابت میکند.
در 11 اوت 2026، Anthropic اعلام کرد که Claude شروع به جاسازی یک واترمارک نامرئی در متنی خواهد کرد که مینویسد. ظرف چند ساعت، بلندترین اعتراض از سوی دانشجویان نبود. از سوی وکلا، دانشگاهیان و پژوهشگرانی بود که از Claude برای ویرایش متنی استفاده میکردند که کاملا متعلق به خودشان بود و تازه فهمیده بودند که کارشان اکنون یک نشانِ تولیدشده توسط ماشین را هم حمل خواهد کرد.
نسخه کوتاه: واترمارک یک سوگیری آماری در انتخاب واژههای Claude است، نه یک نویسه پنهان که داخل سند شما درج شود. این نشان هنگام کپی کردن، چسباندن، باز قالببندی کردن و تبدیل به متن ساده باقی میماند. اما در بازنویسی، ترجمه یا ویرایش سنگین باقی نمیماند. این واترمارک برای همه مدلهای Claude که در 2 اوت 2026 یا بعد از آن منتشر شدهاند، در سراسر جهان اعمال میشود و راهی برای غیرفعال کردن آن وجود ندارد. و یک تشخیص مثبت فقط به شما میگوید که Claude ممکن است متن را پردازش کرده باشد. این موضوع به شما نمیگوید نویسنده چه کسی بوده است.
این راهنما توضیح میدهد Anthropic دقیقا چه چیزی ساخته است، دومین سیستم نشانهگذاری که تقریبا هیچ پوششی نگرفت چیست، این نشان چه چیزی را ثابت میکند و چه چیزی را ثابت نمیکند، و اگر متن خودتان نشانهگذاری شده باشد چه باید بکنید.
Anthropic دقیقا چه چیزی را اعلام کرد؟
این سیاست در مرکز راهنمای Anthropic در مقالهای با عنوان How Claude marks AI-generated content منتشر شد. نکات اصلی:
| اعلام شد | 11 اوت 2026 |
| شامل میشود | هر مدل Claude که در 2 اوت 2026 یا بعد از آن منتشر شده باشد |
| مدلهای قدیمیتر | Anthropic میگوید در حال کار بر روی افزودن نشانهگذاری در یک دوره گذار است |
| محیطهای تحت پوشش | Claude API، claude.ai، Claude Code، Claude Cowork، Claude Tag، و Claude از طریق AWS، Google Cloud و Microsoft Foundry |
| جغرافیا | سراسر جهان |
| عدم امکان انصراف | هیچکدام، در هیچ طرحی |
| تشخیص | قرار است از طریق ابزارهای خود Anthropic انجام شود، اما زمانی اعلام نشده است |
محرک این کار، مقرراتی است. Anthropic کد رویه ماده 50(2) EU AI Act درباره شفافیت در محتوای تولیدشده توسط AI را امضا کرد؛ کدی که از ارائهدهندگان سامانههای مولد میخواهد خروجی خود را نشانهگذاری کنند تا بتوان آن را به عنوان محصول ماشین شناسایی کرد. این تعهد، اروپایی است. تصمیم Anthropic برای اعمال آن بر همه کاربران جهان، و نه فقط ترافیک اتحادیه اروپا، چنین نیست.
واترمارک Claude چگونه کار میکند؟
این همان بخشی است که تقریبا همه مقالهها در 48 ساعت اول درباره آن اشتباه نوشتند، و اشتباه نوشتن آن مردم را به سمت راهحلهایی میبرد که اساسا نمیتوانند کار کنند.
وقتی یک مدل زبانی مینویسد، یک واژه واحد و «درست» بعدی را انتخاب نمیکند. در بیشتر نقاط یک جمله، چند ادامه ممکن وجود دارد که از نظر آماری تقریبا همارزشاند: چند واژه که هرکدام طبیعی به نظر میرسند. واترمارک این انتخاب را بر اساس یک کلید محرمانه که در اختیار Anthropic است، دچار سوگیری میکند. هر انتخاب منفرد چیز خاصی به نظر نمیرسد. اما در یک متن به اندازه کافی بلند، الگوی انباشتهشده انتخابها توزیعی را شکل میدهد که یک آشکارسازِ دارای کلید میتواند آن را اندازهگیری کند.
از اینجا سه نتیجه به دست میآید، و همینها تقریبا همه رفتار این نشان را توضیح میدهند:
چیزی به متن شما اضافه نمیشود. نه نویسه با عرض صفر، نه فاصله نامرئی، نه فیلد فراداده، نه ترفند قالببندی. واترمارک ویژگیِ واژههای انتخابشده است، و به همین دلیل Anthropic میتواند بهدرستی بگوید که این کار معنا، کیفیت یا خوانایی خروجی را تغییر نمیدهد.
این نشان همراه واژهها حرکت میکند. متن را در ایمیل کپی کنید، در Word بچسبانید، به متن ساده تبدیل کنید، قالب فایل را عوض کنید. واژهها تغییر نکردهاند، پس امضا هم تغییر نکرده است.
به حجم نیاز دارد. یک اندازهگیری آماری که روی توزیع توکن انجام میشود، به تعداد کافی توکن نیاز دارد. خود Anthropic محتوای «خیلی کوتاه برای تشخیص قابل اعتماد» را یکی از دلایلی میداند که ممکن است واترمارک پیدا نشود.
دومین سیستمی که هیچکس به آن نپرداخت: فرادادهٔ فایل C2PA
واترمارک متنی تیترها را به خود اختصاص داد، اما Anthropic دو سازوکار اعلام کرد، نه یکی.
وقتی Claude بهجای نثر یک فایل تولید میکند، بهویژه .svg، .png و .jpg، Anthropic فرادادهٔ منشأ دیجیتالی امضاشدهای را بر پایهٔ استاندارد C2PA از Coalition for Content Provenance and Authenticity اضافه میکند. این فناوری دیگری است که نیمهٔ دیگری از مسئله را حل میکند: قالبی پشتیبانیشده از سوی صنعت برای ثبت خاستگاه یک دارایی و تاریخچهٔ تغییرات آن، با امضای رمزنگاریشده تا دستکاری قابل تشخیص باشد.
این سازوکار همچنین بهمراتب شکنندهتر از نشان متنی است. Anthropic اذعان میکند که فرادادهٔ C2PA میتواند با تبدیل قالب، با ذخیرهٔ مجدد در ابزاری که از این استاندارد پشتیبانی نمیکند، یا صرفاً با گرفتن یک اسکرینشات حذف شود. فراداده کنار فایل زندگی میکند؛ واترمارک آماری درون واژههاست. همین تفاوت در دوام است که باعث شد نشان متنی محل بحث شود و نشان فایل نه.
چه چیزی واترمارک را حذف میکند، و چه چیزی نه
خط فاصل، مکانیکی است نه به این بستگی دارد که چقدر تلاش میکنید. یا یک عمل واژههای واقعی شما را دستنخورده باقی میگذارد، یا آنها را از نو میسازد.
| عمل | آیا نشان باقی میماند؟ | چرا |
|---|---|---|
| کپی و پیست | بله | واژهها بدون تغییر میمانند |
| بازقالببندی، تغییر نوع فایل | بله | واژهها بدون تغییر میمانند |
| حذف نویسههای نامرئی | بله | اساساً نویسهای برای حذف وجود نداشت |
| ویرایش سبک | معمولاً | بیشتر انتخاب واژهها در یک گذر سبک باقی میمانند |
| ویرایش سنگین | اغلب نه | Anthropic میگوید نشان «ممکن است از برخی ویرایشها عبور کند» |
| ترجمه به زبان دیگر | نه | توالی توکنها از نو ساخته میشود |
| بازنویسی گسترده | نه | هر انتخاب واژه دوباره، توسط مدلی دیگر، انجام میشود |
| بخشهای بسیار کوتاه | قابل اندازهگیری نیست | زیر آستانهٔ یک سیگنال قابل اعتماد |
ردیفی که از نظر تجاری مهم است ردیف سوم است. بیشتر ابزارهای رایگانی که اکنون با عنوان حذفکنندهٔ واترمارک AI عرضه میشوند، به دنبال نویسههای یونیکد با عرض صفر و فاصلههای نامرئی میگردند و هرچه بیابند حذف میکنند. این پاسخ برای مسئلهای واقعاً متفاوت معقول بود، اما در برابر واترمارک Claude عملاً هیچ کاری انجام نمیدهد. اگر یکی از آن پاککنندهها را روی خروجی Claude اجرا کنید، آنچه برمیگردد دقیقاً همانطور اندازهگیری میشود که هنگام ورود بود.
یک تشخیص مثبت واقعاً چه چیزی را ثابت میکند؟
کمتر از آنچه واژهٔ «تشخیص» القا میکند، و این نکته نیازمند دقت است، چون سیاستگذاری نهادی همین حالا با سرعت در حال نوشته شدن است.
نتیجهٔ مثبت نشان میدهد که یک بخش ممکن است توسط Claude پردازش شده باشد. Anthropic صریح است که واترمارک شناساییشده ثابت نمیکند Claude نویسندهٔ محتوا بوده است، و دلیلش روشن است: مردم از مدل برای ویرایش، ترجمه و خلاصهسازی کارهایی که خودشان نوشتهاند استفاده میکنند. این اندازهگیری نمیتواند بین سندی که Claude پیشنویس کرده و سندی که Claude فقط آن را مرتب کرده تمایز بگذارد.
نتیجهٔ منفی حتی کمتر ثابت میکند. متنِ بینشان میتواند انسانی باشد، میتواند از مدلی بدون واترمارک باشد، میتواند خروجی Claude باشد که بهشدت ویرایش شده، یا شاید صرفاً آنقدر کوتاه باشد که قابل اندازهگیری نباشد.
یک محدودیت عملی دیگر هم هست که دانستن آن ارزش دارد: آشکارسازهای عمومی AI نمیتوانند این نشان را بخوانند. تشخیص به کلید Anthropic نیاز دارد، بنابراین از طریق ابزارهای خود Anthropic انجام میشود، که هنگام اعلام، زمانبندی انتشار نداشت. آشکارسازهایی که مؤسسهٔ شما هماکنون استفاده میکند امروز واترمارک Claude را نمیخوانند.
چرا واکنش منفی از سوی ویراستاران آمد، نه از سوی افرادی که AI را پنهان میکنند
واکنش بهشدت منفی بود، و شکل آن از نظر تجاری و اخلاقی جذابترین بخش داستان است.
شکایتی که غالب شد این نبود که «حالا دیگر نمیتوانم کار AI را بهجای کار خودم جا بزنم». بلکه این بود که «حالا نوشتههای خودم بهعنوان AI علامتگذاری میشود». وکیل پیتر هرل بهصراحت گفت: بارگذاری نوشتههای خودش برای ویرایش کپی یعنی Claude میخواهد «متن من را که (انسانی نوشته شده و با AI ویرایش کپی شده) است بهعنوان AI واترمارک کند، که بهنظر مضحک میرسد». دانشمند سیاسی مایا سن همین نکته را درباره این تغییر مطرح کرد و گفت که این مدل را برای افرادی مثل او کمفایدهتر میکند. مجری رادیو اریک اریکسون: «چیزهایی که نوشتهام واترمارک میشوند که Claude این کار را انجام داده است.»
آنها یک مشکل واقعی و مشخص را توصیف میکنند: نسبتدهی نادرست. واترمارک ثبت میکند که مدل یک دنباله از توکنها را تولید کرده است. اما نمیتواند، و از نظر ساختاری هم نمیتواند، ثبت کند چه کسی ایدهها، استدلال، پژوهش یا پیشنویس اصلی را تولید کرده است. برای نویسندهای که کارفرما، ناشر، ژورنال یا دانشگاهش یک سیگنال مثبت را بهعنوان اثبات قطعی نویسندگی ماشینی میخواند، آن شکاف صرفاً یک مسئله آکادمیک نیست.
توسعهدهندگان نسخهای موازی از این مسئله را مطرح کردند. کد بهطور معمول از formatterها، linterها و ابزارهای refactoring عبور میکند، و هرکدام از آنها هر انتخاب توکنی را که باقی مانده باشد بازنویسی میکنند. در یک گردشکار معمول توسعه، این علامت خیلی زود تضعیف میشود، و همین آن را برای مورد استفادهای که برخی فوراً برای اثبات منشأ کد تصور کردند، نامطمئن میکند.
این موضوع در صنعت گستردهتر کجا قرار میگیرد
Anthropic اولین نیست، اما این حوزه از آنچه پوشش رسانهای نشان میداد، کمتراکمتر است.
SynthID از Google تنها واترمارک متنی بوده که در مقیاس بزرگ توسط یک ارائهدهنده اصلی به کار گرفته شده و از همان ایده زیربنایی یعنی سوگیری در احتمال توکنها هنگام تولید استفاده میکند. این فناوری در 2023 با تصاویر آغاز شد و به متن، صدا و ویدیو گسترش یافت، و فراتر از Google هم پذیرفته شده است، از جمله توسط OpenAI برای تصاویر و خروجی صوتی، و توسط ElevenLabs، Kakao و NVIDIA.
OpenAI شکاف قابل توجه این میان است. این شرکت SynthID را در تصاویر ChatGPT تعبیه کرده و پوشش را به صدا هم گسترش داده است، اما تا زمان نگارش این مطلب، برای ChatGPT واترمارک متنی منتشر نکرده است. پیش از نتیجهگیری بر اساس هر نتیجه تشخیص منفرد، این نابرابری را باید در نظر داشت: یک سند بدون واترمارک Claude شاید فقط با مدلی نوشته شده باشد که اصلاً متن را علامتگذاری نمیکند.
اگر نوشتههای خودتان علامتگذاری شدهاند چه کنید
اگر متن واقعاً متعلق به شماست و این علامتگذاری حاصل ویرایش کپی است، راهحل این است که عبارت را دوباره بیان کنید تا دنباله توکنها بازسازی شود. ویرایش در حاشیهها بهطور قابل اعتماد این مشکل را حل نمیکند، چون بیشتر انتخابهای واژگانی شما از یک گذر سبک همچنان باقی میمانند.
برای یک پاراگراف یا بخش منفرد، free Claude watermark remover ما دقیقاً همین کار را انجام میدهد. این ابزار تا 500 کلمه را در هر نوبت با واژهپردازی تازه و از طریق مدلی متفاوت بازسازی میکند، در حالی که حقایق، ارقام، تاریخها، احتیاطها و اصطلاحات فنی شما را ثابت نگه میدارد و نقلقولها و ارجاعات را حرف به حرف بازتولید میکند. این ابزار با حساب کاربری رایگان است، و روی تنها سازوکاری کار میکند که میتواند کار کند: تولید دوباره توکنها بهجای فیلتر کردن متن.
برای یک دستنوشته کامل، فصل پایاننامه یا گزارش، AI text humanizer مناسبتر است. یک گذر کامل humanizer کل سند را بازنویسی میکند، نه اینکه آن را وصلهپینه کند، نثر شبیه ماشین را به نگارش طبیعی و انسانی تبدیل میکند، و واترمارک در سطح توکن را بهعنوان پیامد شیوه کار خود از بین میبرد. هر دو از ارجاعات محافظت میکنند؛ تفاوت در مقیاس و عمق است.
و اگر مسئله زیربنایی این است که ویرایش به کمک AI مدام کار شما را زیر سؤال میبرد، AI proofreader ما اسناد کامل را با تغییرات ثبتشده و قابل تأیید شما، خط به خط، ویرایش میکند و متن شما را واترمارک نمیکند.
پرسشهای متداول
Q: آیا Claude روی تمام خروجیهای متنی خود واترمارک میگذارد؟
هر مدل Claude که در تاریخ 2 August, 2026 یا پس از آن منتشر شده باشد، واترمارک را در سراسر Claude API، claude.ai، Claude Code، Claude Cowork، Claude Tag و Claudeهایی که از طریق AWS، Google Cloud و Microsoft Foundry در دسترس هستند،嵌入 میکند. Anthropic گفته است که در یک دوره گذار در حال کار برای گسترش این نشانهگذاری به مدلهای قدیمیتر است، بنابراین فرض کردن اینکه هر چیزی که قبل از August منتشر شده بهطور خودکار مستثناست، امن نیست. این قابلیت در سراسر جهان اعمال میشود و هیچ گزینهای برای انصراف در هیچ پلنی وجود ندارد.
Q: آیا میتوانم واترمارک Claude را خاموش کنم؟
خیر. Anthropic هیچ تنظیم، سطح پلن یا پارامتر APIای ارائه نکرده است که آن را غیرفعال کند، و این سیاست برای همه کاربران بدون توجه به موقعیت مکانی اعمال میشود. این نشانهگذاری یک تعهد شفافیت را تحت EU AI Act اجرا میکند، به همین دلیل بهعنوان ترجیح کاربر ارائه نمیشود.
Q: آیا ابزارهای حذف واترمارک AI که کاراکترهای نامرئی را پاک میکنند، کار میکنند؟
خیر، و این رایجترین سوءبرداشت درباره این اعلامیه است. آن ابزارها بهدنبال کاراکترهای Unicode با عرض صفر و فاصلههای نامرئی میگردند. واترمارک Claude یک سوگیری آماری در این است که مدل کدام واژهها را انتخاب کرده است، بنابراین چیزی از آن جنس برای حذف وجود ندارد. متنی که از چنین پاککنندهای عبور کند، دقیقاً همان امضایی را با خود دارد که با آن شروع شده بود. فقط بازتولید توکنها، یعنی بازنویسی، روی یک واترمارک مبتنی بر سوگیری نمونهگیری اثر میگذارد.
Q: آیا واترمارک در Turnitin یا GPTZero ظاهر میشود؟
امروز نه. خواندن این نشانه به کلید محرمانهای نیاز دارد که برای تعبیه آن استفاده شده است، بنابراین تشخیص از طریق ابزارهای خود Anthropic انجام میشود نه از طریق detectorهای شخص ثالث AI. Anthropic گفته است که قصد دارد راستیآزمایی را در دسترس قرار دهد، اما در زمان اعلام هیچ جدول زمانیای ارائه نکرد. توجه داشته باشید که این موضوع مستقل از این است که آیا آن detectorها متن شما را به دلایل دیگر پرچمگذاری میکنند یا نه، که ممکن است صرفنظر از هر واترمارکی انجام دهند.
Q: آیا واترمارک ثابت میکند که Claude چیزی را نوشته است؟
خیر. این فقط نشان میدهد که متن ممکن است توسط Claude پردازش شده باشد. Anthropic صراحتاً بیان میکند که واترمارک شناساییشده تأیید نمیکند Claude نویسنده محتوا بوده است، زیرا از این مدل بهطور گسترده برای ویرایش، ترجمه و خلاصهسازی متونی که خود افراد نوشتهاند استفاده میشود. این سیستم نمیتواند پیشنویسی را که مدل تولید کرده از پاراگرافی که صرفاً ویرایش شده جدا کند، و هیچ چیزی درباره اینکه چه نسبتی از یک سند ماشیننوشته است، نمیگوید.
Q: آیا بازنویسیِ آزاد واترمارک Claude را حذف میکند؟
بازنویسیِ سنگین این کار را میکند، زیرا توالی واژهها را از نو میسازد نه اینکه فقط آن را تنظیم کند. بازنویسیِ سبک قابل اتکا نیست: اگر بیشتر انتخابهای واژگانی اصلی باقی بمانند، بخش کافیای از سیگنال هم برای اندازهگیری باقی میماند. همین منطق درباره ترجمه هم صدق میکند، که نشانه را بهطور کامل حذف میکند، و درباره ویرایش جزئی هم، که معمولاً چنین نمیکند.
Q: درباره تصاویر و فایلهایی که Claude تولید میکند چه؟
آنها از سیستم متفاوتی استفاده میکنند. فایلها در فرمتهای پشتیبانیشده، .svg، .png و .jpg، فراداده منشأ با امضای دیجیتال دریافت میکنند که بر پایه استاندارد C2PA ساخته شده است، نه یک واترمارک آماری. فراداده C2PA راحتتر از بین میرود: Anthropic اشاره میکند که میتواند با تبدیل فرمت، با ذخیره مجدد در ابزاری که از این استاندارد پشتیبانی نمیکند، یا با گرفتن اسکرینشات حذف شود.

دانا یک تولید کننده محتوا در ProofreaderPro است، جایی که او وبلاگ روزانه و عملیات نوشتن را اداره می کند. او مقالاتی را در مورد نحوه عملکرد پلتفرم ویرایش آنلاین می نویسد و هر روز با پیام های مشتری رسیدگی می کند و امتیاز رضایت پنج ستاره را نشان می دهد.