ProofreaderPro.ai
Umanizacja tekstu AI

Znak wodny Claude od Anthropic, wyjaśniony (2026)

Claude teraz osadza niewidoczny znak wodny w swoim tekście. Jak działa, co go zachowuje i co tak naprawdę dowodzi pozytywne wykrycie.

Dana|Aug 12, 2026|11 min czytania
Znak wodny Claude od Anthropic, wyjaśniony (2026) - ProofreaderPro.ai Blog

On August 11, 2026, Anthropic ogłosiło, że Claude zacznie osadzać niewidoczny znak wodny w tekście, który tworzy. W ciągu kilku godzin najgłośniejszy sprzeciw nie pochodził od studentów. Pochodził od prawników, akademików i badaczy, którzy używają Claude do redakcji tekstów całkowicie własnego autorstwa i którzy właśnie dowiedzieli się, że ich praca będzie teraz nosić marker wygenerowany przez maszynę.

Krótka wersja: znak wodny to statystyczne uprzedzenie stosowane do wyborów słów Claude, a nie ukryty znak wstawiony do dokumentu. Przetrwa kopiowanie, wklejanie, ponowne formatowanie i konwersję do zwykłego tekstu. Nie przetrwa przeredagowania, tłumaczenia ani intensywnej edycji. Dotyczy każdego modelu Claude wydanego 2 sierpnia 2026 lub później, na całym świecie, bez możliwości rezygnacji. A dodatni wynik wykrycia mówi jedynie, że Claude mógł przetworzyć tekst. Nie mówi, kto go napisał.

Ten przewodnik wyjaśnia, co Anthropic faktycznie zbudowało, drugi system znakowania, który prawie nie doczekał się omówienia, co znak rzeczywiście dowodzi, a czego nie, oraz co zrobić, jeśli tekst własnego autorstwa został oznaczony.

Co właściwie ogłosiło Anthropic?

Polityka została opublikowana w centrum pomocy Anthropic w artykule zatytułowanym How Claude marks AI-generated content. Najważniejsze informacje:

OgłoszonoAugust 11, 2026
DotyczyKażdego modelu Claude wydanego 2 sierpnia 2026 lub później
Starsze modeleAnthropic twierdzi, że pracuje nad dodaniem znakowania w okresie przejściowym
Obejmowane powierzchnieClaude API, claude.ai, Claude Code, Claude Cowork, Claude Tag oraz Claude przez AWS, Google Cloud i Microsoft Foundry
GeografiaNa całym świecie
RezygnacjaBrak, w każdym planie
WykrywaniePlanowane za pomocą własnych narzędzi Anthropic, bez podanego terminu

Czynnikiem napędzającym jest regulacja. Anthropic podpisało kodeks postępowania EU AI Act, artykuł 50(2), dotyczący przejrzystości treści generowanych przez AI, który wymaga od dostawców systemów generatywnych oznaczania ich wyników tak, aby można je było zidentyfikować jako wytworzone przez maszynę. Obowiązek ma charakter europejski. Decyzja Anthropic, by zastosować go wobec każdego użytkownika na świecie, a nie wyłącznie wobec ruchu z UE, już nie.

Jak działa znak wodny Claude?

To właśnie ta część została źle opisana w niemal każdym artykule przez pierwsze 48 godzin, a błędne zrozumienie prowadzi ludzi do rozwiązań, które po prostu nie mogą działać.

Gdy model językowy pisze, nie wybiera jednego poprawnego następnego słowa. W większości punktów zdania istnieje kilka możliwych kontynuacji, które statystycznie są niemal równoważne: garść słów, z których każde brzmiałoby naturalnie. Znak wodny wpływa na ten wybór zgodnie z tajnym kluczem posiadanym przez Anthropic. Każdy pojedynczy wybór nie wygląda niezwykle. Wystarczająco długi fragment ujawnia jednak skumulowany wzorzec wyborów, który tworzy rozkład możliwy do zmierzenia przez detektor dysponujący kluczem.

Z tego wynikają trzy konsekwencje, które wyjaśniają niemal wszystko dotyczące zachowania znaku:

Nic nie jest dodawane do tekstu. Nie ma znaków o zerowej szerokości, niewidocznych spacji, pola metadanych ani sztuczki formatowania. Znak wodny jest właściwością tego, które słowa zostały wybrane, dlatego Anthropic może trafnie twierdzić, że nie zmienia on znaczenia, jakości ani czytelności wyniku.

Podąża za słowami. Skopiuj tekst do wiadomości e-mail, wklej go do Worda, przekonwertuj do zwykłego tekstu, zmień format pliku. Słowa pozostają bez zmian, więc sygnatura pozostaje bez zmian.

Wymaga objętości. Pomiar statystyczny wykonany na rozkładzie tokenów wymaga odpowiedniej liczby tokenów. Samo Anthropic podaje treść „too short for reliable detection” jako powód, dla którego znak wodny może nie zostać wykryty.

Drugi system, o którym nikt nie wspomniał: metadane plików C2PA

Wodny znak w tekście trafił na nagłówki, ale Anthropic ogłosiło nie jeden, lecz dwa mechanizmy.

Gdy Claude generuje plik zamiast prozy, konkretnie .svg, .png i .jpg, Anthropic dołącza cyfrowo podpisane metadane pochodzenia zgodnie ze standardem C2PA opracowanym przez Coalition for Content Provenance and Authenticity. To odmienna technologia rozwiązująca inną połowę problemu: wspierany przez branżę format do zapisywania pochodzenia zasobu i historii jego modyfikacji, kryptograficznie podpisany, tak aby można było wykryć manipulację.

Jest on również znacznie bardziej podatny na uszkodzenie niż znak w tekście. Anthropic przyznaje, że metadane C2PA mogą zostać usunięte podczas konwersji formatu, przy ponownym zapisie w narzędziu, które nie obsługuje tego standardu, albo po prostu przez wykonanie zrzutu ekranu. Metadane istnieją obok pliku; statystyczny wodny znak istnieje wewnątrz słów. Ta różnica w trwałości sprawia, że to znak w tekście wywołał spór, a znak plikowy nie.

Co usuwa wodny znak, a co nie

Linia podziału ma charakter mechaniczny, a nie zależy od tego, ile wysiłku włożysz. Albo dane działanie pozostawia Twoje rzeczywiste słowa bez zmian, albo je rekonstruuje.

DziałanieCzy znak przetrwa?Dlaczego
Kopiuj i wklejTakSłowa nie ulegają zmianie
Zmiana formatowania, zmiana typu plikuTakSłowa nie ulegają zmianie
Usuwanie niewidocznych znakówTakNigdy nie było żadnych znaków do usunięcia
Lekkie redagowanieZwykleWiększość wyborów słownych przetrwa lekką korektę
Głębokie edytowanieCzęsto nieAnthropic mówi, że znak "może utrzymać się przez niektóre edycje"
Tłumaczenie na inny językNieSekwencja tokenów jest budowana od nowa
Znaczna przeróbkaNieKażdy wybór słowa jest dokonywany ponownie, przez inny model
Bardzo krótkie fragmentyNie do zmierzeniaPoniżej progu wiarygodnego sygnału

Komercyjnie najważniejszy jest trzeci wiersz. Większość darmowych narzędzi obecnie reklamowanych jako AI watermark removers skanuje w poszukiwaniu znaków Unicode o zerowej szerokości i niewidocznych odstępów, a następnie usuwa wszystko, co znajdzie. To było rozsądną odpowiedzią na naprawdę inny problem, ale wobec wodnego znaku Claude'a nie daje to dokładnie nic. Uruchom jeden z takich czyścików na tekście z Claude'a, a wynik pozostanie dokładnie taki sam jak przed użyciem.

Co właściwie dowodzi pozytywne wykrycie?

Mniej, niż sugeruje słowo "wykrycie", i warto to traktować ostrożnie, bo polityki instytucjonalne są właśnie teraz szybko tworzone.

Wynik pozytywny sygnalizuje, że dany fragment mógł zostać przetworzony przez Claude. Anthropic wyraźnie stwierdza, że wykryty wodny znak nie dowodzi, iż Claude jest autorem treści, z oczywistego powodu: ludzie wykorzystują model do redagowania, tłumaczenia i streszczania własnych tekstów. Pomiar nie potrafi odróżnić dokumentu, który Claude napisał od początku, od takiego, który tylko uporządkował.

Wynik negatywny dowodzi jeszcze mniej. Oznaczony tekst może być napisany przez człowieka, może pochodzić z modelu bez żadnego wodnego znaku, może być wyjściem Claude'a mocno zredagowanym, albo po prostu może być zbyt krótki, by go zmierzyć.

Jest jeszcze jedno praktyczne ograniczenie, o którym warto wiedzieć: ogólnego przeznaczenia detektory AI nie potrafią odczytać tego znaku. Wykrywanie wymaga klucza Anthropic, więc odbywa się przez własne narzędzia Anthropic, które w chwili ogłoszenia nie miały podanego terminu udostępnienia. Detektory, których Twoja instytucja już używa, dziś nie odczytują wodnego znaku Claude'a.

Dlaczego sprzeciw wyszedł od redaktorów, a nie od osób ukrywających AI

Reakcja była bardzo negatywna, a jej kształt jest najbardziej interesującą komercyjnie i etycznie częścią tej historii.

Dominującą skargą nie było „teraz nie mogę podawać pracy wykonanej przez AI za swoją”. Było nią „teraz moje własne pisanie jest oznaczane jako AI”. Adwokat Peter Harrell ujął to wprost: przesłanie własnego tekstu do korekty oznacza, że Claude będzie „watermark my (human written, AI-copy edited) text as AI, which seems ridiculous”. Politolożka Maya Sen zwróciła uwagę na to samo, mówiąc o zmianie czyniącej model mniej użytecznym dla osób takich jak ona. Gospodarz radiowy Erick Erickson: „the stuff I've written will be watermarked that Claude did the work.”

Opisują oni realny i konkretny problem: fałszywa atrybucja. Watermark zapisuje, że model wygenerował sekwencję tokenów. Nie zapisuje i strukturalnie nie może zapisać, kto stworzył idee, argument, badania czy pierwotny szkic. Dla autora, którego pracodawca, wydawca, czasopismo lub uniwersytet odczytuje pozytywny sygnał jako rozstrzygający dowód autorstwa maszyny, ta luka nie ma charakteru akademickiego.

Programiści wskazali na podobny wariant tego problemu. Kod przechodzi przez formatery, linty i narzędzia refaktoryzacyjne jako element rutyny, a każde z nich przepisuje te wybory tokenów, które pozostały. W typowym workflow deweloperskim znak szybko się degraduje, co czyni go zawodnym w przypadku użycia do ustalania pochodzenia kodu, które niektórzy natychmiast sobie z nim wyobrażali.

Gdzie to się wpisuje w szerszą branżę

Anthropic nie jest pierwszy, ale pole jest węższe, niż sugerowała większość relacji.

SynthID od Google był jedynym tekstowym watermarkiem wdrożonym na szeroką skalę przez dużego dostawcę, wykorzystującym tę samą podstawową ideę polegającą na biasowaniu prawdopodobieństw tokenów podczas generowania. Zaczęło się od obrazów w 2023 i rozszerzyło na tekst, dźwięk i wideo, a rozwiązanie zostało przyjęte także poza Google, w tym przez OpenAI dla obrazów i wyjścia głosowego oraz przez ElevenLabs, Kakao i NVIDIA.

OpenAI stanowi tu najważniejszą lukę. Osadza SynthID w obrazach ChatGPT i rozszerzyło obsługę na głos, ale według stanu na moment pisania tego tekstu nie wprowadziło tekstowego watermarka dla ChatGPT. Ta asymetria jest warta uwzględnienia przed wyciąganiem wniosków z pojedynczego wyniku detekcji: dokument bez watermarka Claude mógł po prostu zostać napisany przy użyciu modelu, który w ogóle nie oznacza tekstu.

Co zrobić, jeśli własny tekst został oznaczony

Jeśli tekst rzeczywiście jest twój, a znacznik powstał jako artefakt korekty, rozwiązaniem jest przeformułowanie fragmentu tak, aby sekwencja tokenów została zbudowana od nowa. Edycja na obrzeżach nie zrobi tego niezawodnie, ponieważ większość doboru słów przetrwa lekką poprawkę.

W przypadku pojedynczego akapitu lub sekcji nasz bezpłatny usuwacz watermarka Claude robi właśnie to. Odtwarza do 500 słów naraz w nowym brzmieniu przy użyciu innego modelu, zachowując fakty, liczby, daty, zastrzeżenia i terminologię techniczną oraz odtwarzając cytaty i przypisy znak po znaku. Jest bezpłatny z kontem i działa na jedynym mechanizmie, który może działać: regeneracji tokenów, a nie filtrowaniu tekstu.

W przypadku kompletnego manuskryptu, rozdziału pracy dyplomowej lub raportu lepszym rozwiązaniem jest AI text humanizer. Pełna humanization przepisywania przerabia cały dokument zamiast go łatatać, przesuwając machinowy styl prozy w stronę naturalnego ludzkiego stylu pisania i usuwając watermark na poziomie tokenów jako efekt uboczny działania. Oba rozwiązania chronią cytowania; różnica dotyczy skali i głębokości.

A jeśli podstawowy problem polega na tym, że edycja wspomagana przez AI wciąż budzi podejrzenia wobec twojej pracy, nasz AI proofreader redaguje pełne dokumenty z poprawkami śledzonymi, które zatwierdzasz linia po linii, i nie umieszcza watermarka w twoim tekście.

Najczęściej zadawane pytania

Q: Czy Claude nakłada znak wodny na cały swój tekst wyjściowy?

Każdy model Claude wydany 2 sierpnia 2026 r. lub później osadza znak wodny, we wszystkich interfejsach Claude API, claude.ai, Claude Code, Claude Cowork, Claude Tag oraz w Claude udostępnianym przez AWS, Google Cloud i Microsoft Foundry. Anthropic powiedział, że pracuje nad rozszerzeniem znakowania na starsze modele w okresie przejściowym, więc uznawanie wszystkiego wydanego przed sierpniem za automatycznie wyłączone z tego mechanizmu jest niebezpieczne. Działa to na całym świecie i nie ma możliwości rezygnacji w żadnym planie.

Q: Czy mogę wyłączyć znak wodny Claude?

Nie. Anthropic nie udostępnił ustawienia, poziomu planu ani parametru API, który by to wyłączał, a zasada dotyczy każdego użytkownika niezależnie od lokalizacji. Znakowanie realizuje zobowiązanie do przejrzystości wynikające z EU AI Act, dlatego nie jest oferowane jako preferencja użytkownika.

Q: Czy narzędzia do usuwania znaków wodnych AI, które wycinają niewidoczne znaki, działają?

Nie, i to jest pojedyncze najczęstsze nieporozumienie dotyczące ogłoszenia. Takie narzędzia szukają znaków Unicode o zerowej szerokości oraz niewidocznych odstępów. Znak wodny Claude to statystyczne uprzedzenie w doborze słów przez model, więc nie ma tam niczego takiego do usunięcia. Tekst przepuszczony przez taki czyścik zachowuje dokładnie ten sam sygnał, z którym został zapisany. Tylko ponowne wygenerowanie tokenów, czyli przepisanie, wpływa na znak wodny oparty na uprzedzeniu próbkowania.

Q: Czy znak wodny pojawi się w Turnitin lub GPTZero?

Nie dziś. Odczytanie znaku wymaga tajnego klucza używanego do jego osadzania, więc wykrywanie odbywa się przez własne narzędzia Anthropic, a nie przez zewnętrzne detektory AI. Anthropic powiedział, że planuje udostępnić weryfikację, ale przy ogłoszeniu nie podał harmonogramu. Zwróć uwagę, że to jest niezależne od tego, czy te detektory oznaczą Twój tekst z innych powodów, co mogą zrobić niezależnie od jakiegokolwiek znaku wodnego.

Q: Czy znak wodny dowodzi, że Claude coś napisał?

Nie. Wskazuje, że tekst mógł zostać przetworzony przez Claude. Anthropic stwierdza jasno, że wykryty znak wodny nie potwierdza autorstwa treści przez Claude, ponieważ model jest szeroko używany do redagowania, tłumaczenia i streszczania tekstów napisanych przez ludzi. Nie potrafi odróżnić szkicu wygenerowanego przez model od akapitu, który tylko poprawił redakcyjnie, i nie mówi nic o tym, jaka część dokumentu została napisana maszynowo.

Q: Czy parafrazowanie usuwa znak wodny Claude?

Silne parafrazowanie tak, ponieważ przebudowuje sekwencję słów zamiast ją jedynie dostosowywać. Lekkie parafrazowanie jest zawodne: jeśli większość pierwotnych wyborów słów pozostaje, to pozostaje też wystarczająco dużo sygnału, by go zmierzyć. Ta sama logika dotyczy tłumaczenia, które usuwa znak całkowicie, oraz lekkiej korekty, która zazwyczaj tego nie robi.

Q: A co z obrazami i plikami generowanymi przez Claude?

Te korzystają z innego systemu. Pliki w obsługiwanych formatach, .svg, .png i .jpg, otrzymują cyfrowo podpisane metadane pochodzenia oparte na standardzie C2PA, a nie statystyczny znak wodny. Metadane C2PA łatwiej utracić: Anthropic zauważa, że mogą zostać usunięte przez konwersję formatu, przez ponowne zapisanie w narzędziu, które nie obsługuje tego standardu, albo przez wykonanie zrzutu ekranu.

Dana - Author at ProofreaderPro.ai
DanaContent Creator

Dana jest twórczynią treści w ProofreaderPro, gdzie codziennie prowadzi bloga i zajmuje się pisaniem. Pisze artykuły o tym, jak działa platforma do edycji online i codziennie obsługuje wiadomości od klientów, co potwierdza pięciogwiazdkowa ocena satysfakcji.

Czytaj dalej

Wypróbuj Text Humanizer za darmo

Zacznij za darmo
Proofreader Pro AI
Ulepsz swoje badania z ProofreaderPro.ai, wiodącym na świecie korektorem wspomaganym przez sztuczną inteligencję, dostosowanym do tekstów akademickich.
ProofreaderProAI, Greenleaf Ave, Staten Island, 10310 New York
© 2026 ProofreaderPro.ai. Wiodący korektor naukowy, redaktor i humanizator. Stworzone z ❤️ oraz językowo poprawną składnię 🌳s