Водяные знаки в AI-тексте в 2026 году: чем различаются OpenAI, Google и Anthropic
OpenAI создала текстовый водяной знак и так и не выпустила его. Google выпустила SynthID и открыла исходный код. Anthropic сделала знак Claude обязательным. Что делает каждая система, что она доказывает и что это значит для ваших текстов.
OpenAI, Google и Anthropic построили одну и ту же технологию: статистический водяной знак для текста, созданного AI. OpenAI так и не выпустила свою версию. Google внедрила SynthID в Gemini и опубликовала метод целиком. Anthropic в августе 2026 года сделала водяной знак Claude обязательным для каждого пользователя в мире. Если вы пишете с любой формой помощи AI, эти три решения теперь определяют, как будут оценивать ваши документы.
Водяные знаки превратились из исследовательской темы в главную новость 11 августа 2026 года, когда Anthropic объявила, что каждая новая модель Claude помечает свой текстовый вывод. Мы подробно разобрали это объявление в гиде по водяному знаку Claude. Эта статья дает полную картину: что такое текстовый водяной знак, как каждая из трех крупнейших лабораторий внедрила его или отложила и что каждая система доказывает о тексте.
Что такое водяной знак AI-текста?
Водяной знак AI-текста, статистический паттерн, скрытый в выборе слов сгенерированного текста и заложенный в момент генерации, чтобы детектор с правильным ключом мог позже подтвердить, что текст создан конкретной системой AI. Это не видимая метка, не скрытый символ и не метаданные, прикрепленные к файлу. Знак живет в самих словах.
Различие важно, потому что словом "водяной знак" небрежно называют три разные вещи:
| Что это | Где находится | Переживает копирование? | |
|---|---|---|---|
| Статистический водяной знак | Смещение в том, какие слова выбирает модель | В самом тексте | Да |
| Метаданные файла (C2PA) | Подписанная метка происхождения | В контейнере файла | Нет, копирование чистого текста ее срезает |
| Символы нулевой ширины | Невидимый Unicode, вставленный в текст | Между видимыми символами | Нет, удаляются элементарно |
Из трех только статистический водяной знак переживает копирование, вставку, перенабор в новый документ и смену формата. Именно поэтому все три лаборатории сошлись на нем для текста, и именно поэтому "удалители водяных знаков", вычищающие невидимые символы, против него бессильны. Страница нашего бесплатного удалителя водяного знака Claude документирует этот провал со ссылками на источники.
Как на самом деле работает статистический водяной знак?
На каждом шаге написания предложения языковая модель выбирает между несколькими почти равнозначными словами, а водяной знак незаметно подыгрывает этим костям. Основополагающий рецепт опубликовали Kirchenbauer и коллеги из University of Maryland в январе 2023 года в работе A Watermark for Large Language Models (ICML 2023). Работает это так:
- Перед выбором каждого слова секретный ключ, выведенный из предыдущих слов, делит словарь на предпочтительное и нейтральное множества.
- Модель склоняет выбор к предпочтительному множеству. "Suggest" вместо "indicate". "Across" вместо "among". Каждый отдельный выбор выглядит совершенно естественно.
- Детектор, владеющий ключом, считает, как часто текст попадает в предпочтительные множества. Человеческий текст попадает туда с ожидаемой частотой по чистой случайности. Текст со знаком попадает гораздо чаще, и статистический тест фиксирует расхождение.
Одно слово ничего не доказывает. Сигнал проявляется только на десятках и сотнях выборов, поэтому длинные фрагменты проверять легче коротких, а обнаружение всегда вероятностно и никогда не бывает штампом "да/нет".
Промышленная система Google DeepMind, опубликованная в Nature в октябре 2024 года как Scalable watermarking for identifying large language model outputs, доработала подход техникой турнирной выборки, сохраняющей качество текста настолько, что система незаметно работает в массовом потребительском продукте. Значение статьи выходит за пределы Google: именно на эту публикацию Anthropic ссылается как на основу реализации в Claude.
Главная слабость была опубликована раньше большинства внедрений. В марте 2023 года Krishna и коллеги показали в работе Paraphrasing evades detectors of AI-generated text (NeurIPS 2023), что повторная генерация формулировок обрушивает обнаружение у всех методов, включая водяные знаки. Сигнал живет только в точной последовательности токенов и нигде больше, поэтому все, что переписывает эту последовательность, включая редактора-человека, переписывает и улики. Каждая компания, внедряющая водяной знак сегодня, сама указывает это ограничение в документации.
OpenAI: компания, которая изобрела и не выпустила
У OpenAI работающий текстовый водяной знак есть уже годы, и до сих пор компания решает его не выпускать. Идею впервые публично описал Scott Aaronson, тогда занимавшийся безопасностью в OpenAI, в лекции в ноябре 2022 года: смещать выбор модели между почти равнозначными словами секретной криптографической функцией, чтобы текст сам доказывал свое происхождение. Эта лекция предшествует всем развернутым системам и является основополагающим документом области.
В мае 2024 года OpenAI описала состояние проекта в отчете о происхождении контента Understanding the source of what we see and hear online. Компания сообщила, что ее метод текстовых водяных знаков точен и устойчив даже к небольшим правкам, но выпуск откладывается, пока взвешиваются риски. Два из названных OpenAI рисков напрямую касаются академических авторов:
- Легкий обход. Перефразирование или перевод текста снимает знак, ровно так, как предсказало исследование 2023 года. Водяной знак, который ловит в основном тех, кто не знает о его существовании,, слабый инструмент контроля.
- Непропорциональное воздействие на неносителей английского. OpenAI прямо указала, что водяные знаки могут стигматизировать законное использование AI как помощника в письме для тех, кто пишет на втором языке. Наша статья о том, почему детекторы AI помечают неносителей языка, рассматривает ту же проблему со стороны детекторов.

Собственный отчет OpenAI: метод работает, и компания сама перечисляет причины, по которым не выпустила его.
Для изображений и звука OpenAI пошла другим путем: метаданные происхождения C2PA в выводе DALL-E и Sora, метка на уровне файла, а не знак внутри содержимого. Что до текста, на конец августа 2026 года вывод ChatGPT не несет никакого водяного знака. Компания, предложившая технологию, остается единственной из трех, которая ее так и не развернула.
Google: первой внедрила, затем раздала рецепт
Google DeepMind внедрила первой, опубликовала полностью, а затем открыла метод. Ее система SynthID начиналась в 2023 году как водяной знак для изображений и в 2024 году расширилась на текст. К выходу статьи в Nature в октябре 2024 года SynthID-Text уже работал в продакшене внутри Gemini, став первым статистическим текстовым водяным знаком, развернутым в потребительском масштабе.

SynthID охватывает текст, изображения, аудио и видео и действует в текстовом выводе Gemini с октября 2024 года.
Затем Google опубликовала реализацию как открытый код на Hugging Face, позволив любому разработчику применить ту же схему к собственным моделям. В мае 2025 года она анонсировала SynthID Detector, портал проверки, где контент можно проверить на знаки SynthID в тексте, изображениях, аудио и видео.
Одно ограничение области действия принципиально: SynthID помечает и распознает только контент моделей самой Google. О выводе ChatGPT или Claude он не говорит ничего, и чистый результат SynthID не означает, что текст написан человеком. Он означает лишь, что его не писали модели Google, а это куда более узкое утверждение.
Anthropic: последняя по времени, самая жесткая по правилам
Anthropic развернула знак позже всех и с самым широким обязательным охватом. Каждая модель Claude, выпущенная 2 августа 2026 года или позже, встраивает статистический водяной знак в текстовый вывод: по всему миру, на всех тарифах, без возможности отключения. Механизм компания описывает в статье How Claude's text watermark works, а охват политики, в статье справочного центра How Claude marks AI-generated content: Claude API, claude.ai, Claude Code, Claude Cowork и Claude Tag покрыты полностью. Модели, выпущенные до пороговой даты, находятся в переходном периоде, и Anthropic сообщает, что добавляет маркировку и им. Помимо статистического знака, файлы, созданные Claude, несут метаданные C2PA, вторую, отдельную систему, которую копирование чистого текста срезает.

Политика словами самой Anthropic: каждая новая модель, каждая платформа, весь мир, и старые модели подключаются тоже.
Документация Anthropic называет пределы прямо. Обнаружение вероятностно. Знак не отличает документ, написанный Claude, от документа, написанного человеком и слегка отредактированного Claude. Полное переписывание его удаляет. Все это, включая то, что на самом деле доказывает положительное срабатывание и что делать, если пометили ваш собственный текст, мы разобрали в специальном гиде по водяному знаку Claude.
Сроки следуют за регулированием. Anthropic подписала Кодекс практики по прозрачности AI-контента по статье 50(2) EU AI Act, которая требует от поставщиков генеративных систем, чтобы вывод был "помечен в машиночитаемом формате и распознаваем как созданный искусственно". Эти обязательства прозрачности вступили в силу 2 августа 2026 года, ровно в пороговую дату политики моделей Anthropic, за девять дней до публичного объявления. Anthropic выбрала глобальное соответствие вместо отдельного поведения для трафика из EU. Google соответствовала уже по построению. Непомеченный текстовый вывод OpenAI, открытый вопрос соответствия на 2027 год.
Три подхода бок о бок
| OpenAI | Google DeepMind | Anthropic | |
|---|---|---|---|
| Текстовый знак развернут? | Нет | Да (Gemini, с октября 2024) | Да (модели Claude со 2 августа 2026) |
| Техника | Криптографическое смещение выборки (создано, не выпущено) | Турнирная выборка SynthID-Text | Статистический знак выборки в духе SynthID |
| Охват | Для текста никакого | Только модели Google | Все новые модели Claude; старые в переходе |
| Отключение | Неприменимо | Нет | Нет |
| Публичный детектор | Нет | Портал SynthID Detector (2025) | Запланирован, не выпущен |
| Схема опубликована? | Только концептуальные лекции | Статья в Nature + открытый код | Разбор на основе опубликованных работ |
| Метаданные файлов (C2PA) | Да, изображения и аудио | Да, по всем медиа | Да, на созданных файлах |
| Заявленные пределы | Обход, стигма для ESL | Охват только своих моделей | Вероятностность, правки размывают авторство |
Закономерность по колонкам такова: OpenAI считает текстовые водяные знаки нерешенной проблемой политики, Google, инфраструктурой, которую нужно стандартизировать, Anthropic, обязательством соответствия, которое нужно исполнить целиком.
Что это значит для исследователей и академических авторов
Практические последствия целиком зависят от того, какие инструменты касаются вашего текста. Черновик в ChatGPT, водяного знака в тексте сегодня нет. Черновик в Gemini, в нем знак SynthID, читаемый только детектором Google. Черновик или правка в актуальной модели Claude, в тексте знак Anthropic, и никакая настройка его не отключит.
Академическим авторам стоит усвоить три вещи.
Водяной знак указывает на инструмент, а не на автора. Каждая компания говорит это в собственной документации, и это стоит повторять, потому что регламенты институций такое различие проводят не всегда. Текст может быть помечен потому, что AI его написал, потому, что AI выправил в нем два предложения, или потому, что в нем процитирован помеченный абзац. Если ваш вуз проверяет водяные знаки, проверка доказывает лишь то, что конкретная модель когда-то касалась текста, и ничего больше. Наш гид по оспариванию ложного срабатывания детектора AI объясняет, как выстроить этот аргумент, когда потребуется.
Водяные знаки и детекторы AI, разные технологии с разными провалами. Детекторы вроде Turnitin и GPTZero угадывают по статистике стиля, и проблемы их точности мы задокументировали. Проверка водяного знака, тест на основе ключа с очень низкой долей ложных срабатываний на непомеченном человеческом тексте. Асимметрия переворачивается на ложных пропусках: проверка знака не поймает никакой AI-текст от модели без водяных знаков, а это сегодня весь ChatGPT.
Раскрытие остается вашей сильнейшей позицией. Водяные знаки делают скрытое использование AI рискованнее, а заявленное, безопаснее, потому что задекларированному процессу нечего бояться положительной метки. У большинства журналов и университетов теперь есть явные правила использования AI; наша политика использования AI объясняет, как мы проводим эти границы в собственных инструментах, и может служить разумным образцом прозрачного использования.
Что удаляет текстовый водяной знак, а что нет
Переписывание удаляет; переформатирование нет. Копирование, вставка, смена шрифтов, конвертация форматов и вычистка невидимых символов оставляют статистический знак полностью нетронутым, потому что знак сидит в выборе слов. Удаляет его только то, что заново генерирует формулировки: глубокая правка человеком, перевод или настоящий пересказ, как установила работа о устойчивости NeurIPS 2023 еще до запуска любой из этих систем.
Здесь важны оба направления. Исчезнувший знак не делает текст вашим, а сохранившийся не делает его не вашим. Переписанный AI-черновик остается документом, созданным с помощью AI, и правила раскрытия вашей организации к нему применимы. Наш AI text humanizer переписывает черновики с помощью AI в естественный академический стиль, и поскольку процесс заново генерирует последовательность токенов, статистические знаки его не переживают. Для текста Claude в частности бесплатный удалитель водяного знака Claude переформулирует каждое предложение, сохраняя факты, цифры и цитаты в неизменном виде. Чего не изменит никакой инструмент, так это вашего долга перед читателем: прозрачности в том, как документ был создан.

Переписывание, единственная операция, удаляющая статистический знак, и именно ее инструмент выполняет предложение за предложением.
Что дальше
До 2027 года следите за тремя вещами. Первое: выпустит ли OpenAI. Принуждение EU по статье 50 делает позицию "создано, но не выпущено" для текста все дороже. Второе: сойдутся ли проверки. Мир, где каждая крупная лаборатория ставит знак по опубликованной схеме,, это мир, где университеты проверяют ключи, а не гадают по стилю, что стало бы реальным шагом вперед от сегодняшнего склонного к ложным срабатываниям детектирования. Третье: появится ли совместимость. Сегодня три лаборатории, это три несовместимых знака и никакой универсальной проверки. Для файлов эту брешь закрывает C2PA; для чистого текста ее пока не закрывает ничто.
Ставит ли ChatGPT водяной знак на текст?
Нет. На август 2026 года OpenAI создала метод текстовых водяных знаков, но не развернула его, и объяснила свою позицию в отчете о происхождении за май 2024 года. Текстовый вывод ChatGPT не содержит ни статистического знака, ни скрытых символов. К медиафайлам DALL-E и Sora OpenAI применяет метаданные происхождения C2PA, но это отдельная система уровня файла.
Ставит ли Google Gemini водяной знак на текст?
Да. Вывод Gemini несет водяной знак SynthID-Text от Google DeepMind с октября 2024 года. Это статистический знак в выборе слов, невидимый читателю и проверяемый через SynthID Detector от Google. Он действует только на модели самой Google, поэтому отрицательный результат SynthID ничего не говорит о тексте других систем AI.
Ставит ли Claude водяной знак на текст?
Да. Каждая модель Claude, выпущенная 2 августа 2026 года или позже, встраивает статистический знак в текстовый вывод на всех платформах и тарифах без возможности отключения, а файлы, созданные Claude, дополнительно несут метаданные C2PA. Модели, выпущенные раньше этой даты, свой вывод пока не помечают; Anthropic сообщает, что добавляет им маркировку в переходный период. Все подробности, в нашем гиде по водяному знаку Claude.
Могут ли университеты обнаружить водяные знаки AI?
Только при содействии вендора, потому что для проверки нужен его ключ. Google предоставляет публичный портал проверки контента SynthID. Anthropic говорит, что поддержка обнаружения для пользователей и третьих сторон запланирована, но публичного детектора еще не выпустила. Ни один массовый антиплагиатный пакет сегодня не умеет проверять статистические знаки ни одной лаборатории, так что институциональное "обнаружение AI" по-прежнему остается гаданием по стилю, а не проверкой водяных знаков.
Требует ли закон водяные знаки AI?
В EU, фактически да. Статья 50(2) EU AI Act требует от поставщиков генеративного AI, чтобы вывод был помечен в машиночитаемом формате и распознавался как созданный искусственно, а обязательства прозрачности действуют со 2 августа 2026 года. Anthropic подписала соответствующий Кодекс практики и выбрала глобальное соответствие. Как регуляторы поступят с невыпущенным текстовым знаком OpenAI, главный вопрос 2027 года.
Переживают ли водяные знаки AI перевод?
Нет. Статистический знак живет в точной последовательности слов, выбранных моделью, а перевод заменяет каждое слово. То же касается глубокого пересказа и серьезной правки человеком. Это ограничение задокументировано в рецензируемой литературе и признано каждой компанией, внедряющей водяные знаки.
Источники
- Anthropic, How Claude's text watermark works, август 2026
- Anthropic Help Center, Как Claude помечает контент, созданный ИИ, 2026
- OpenAI, Understanding the source of what we see and hear online, май 2024
- Google DeepMind, SynthID
- Dathathri et al., Scalable watermarking for identifying large language model outputs, Nature, октябрь 2024
- Google, SynthID Detector announcement, май 2025
- Hugging Face, Introducing SynthID Text, октябрь 2024
- Kirchenbauer et al., A Watermark for Large Language Models, ICML 2023
- Krishna et al., Paraphrasing evades detectors of AI-generated text, NeurIPS 2023
- Scott Aaronson, My AI Safety Lecture for UT Effective Altruism, ноябрь 2022
- European Union, AI Act, Article 50
- C2PA, Coalition for Content Provenance and Authenticity

Дана — создатель контента в ProofreaderPro, где она ведет ежедневный блог и пишет статьи. Она пишет статьи о том, как работает платформа онлайн-редактирования, и ежедневно обрабатывает сообщения клиентов, что подтверждается пятизвездочным рейтингом удовлетворенности.