ProofreaderPro.ai
Человечная подача текста с помощью ИИ

Водяной знак Claude от Anthropic, объяснение (2026)

Теперь Claude встраивает в свой текст невидимый водяной знак. Как это работает, что его сохраняет и что на самом деле доказывает положительное обнаружение.

Dana|Aug 12, 2026|11 мин. чтения
Водяной знак Claude от Anthropic, объяснение (2026) - ProofreaderPro.ai Blog

11 августа 2026 года Anthropic объявила, что Claude начнёт встраивать в текст, который он пишет, невидимый watermark. Уже через несколько часов самый громкий протест исходил не от студентов. Он исходил от юристов, академических специалистов и исследователей, которые используют Claude для вычитки текста, полностью принадлежащего им самим, и которые только что узнали, что их работа теперь будет содержать машинный маркер.

Краткая версия: watermark представляет собой статистическое смещение, применяемое к выбору слов Claude, а не скрытый символ, вставленный в ваш документ. Он сохраняется при копировании, вставке, изменении форматирования и преобразовании в обычный текст. Он не сохраняется при переписывании, переводе или серьёзной редактуре. Он применяется ко всем моделям Claude, выпущенным 2 августа 2026 года или позже, по всему миру, без возможности отключения. А положительное обнаружение лишь показывает, что Claude мог обработать текст. Оно не показывает, кто его написал.

Это руководство объясняет, что именно Anthropic создала на практике, вторую систему маркировки, о которой почти не писали, что этот маркер доказывает и чего не доказывает, а также что делать, если ваш собственный текст был помечен.

Что именно Anthropic объявила?

Политика была опубликована в справочном центре Anthropic в статье под названием How Claude marks AI-generated content. Основные положения:

Объявлено11 августа 2026 года
Применяется кЛюбой модели Claude, выпущенной 2 августа 2026 года или позже
Старые моделиAnthropic сообщает, что работает над добавлением маркировки в переходный период
Охваченные интерфейсыClaude API, claude.ai, Claude Code, Claude Cowork, Claude Tag и Claude через AWS, Google Cloud и Microsoft Foundry
ГеографияПо всему миру
Отказ от использованияНет, ни на одном плане
ОбнаружениеПланируется через собственные инструменты Anthropic, сроки не указаны

Движущая причина здесь регуляторная. Anthropic подписала Кодекс практики статьи 50(2) EU AI Act о прозрачности для AI-сгенерированного контента, который требует от поставщиков генеративных систем помечать свой вывод так, чтобы его можно было идентифицировать как машинно созданный. Это обязательство европейское. Решение Anthropic распространить его на каждого пользователя в мире, а не только на европейский трафик, к нему не сводится.

Как работает watermark Claude?

Это та часть, в которой почти каждая статья ошиблась в первые 48 часов, и эта ошибка подталкивает людей к решениям, которые просто не могут сработать.

Когда языковая модель пишет, она не выбирает единственно правильное следующее слово. В большинстве точек предложения есть несколько продолжений, статистически почти равнозначных: несколько слов, любое из которых звучало бы естественно. Watermark смещает этот выбор в соответствии с секретным ключом, которым располагает Anthropic. Каждый отдельный выбор выглядит ничем не примечательным. Но на достаточно длинном отрезке накопленный рисунок выборов формирует распределение, которое детектор, имеющий ключ, может измерить.

Отсюда следуют три последствия, и именно они объясняют почти всё поведение маркера:

В ваш текст ничего не добавляется. Никаких символов нулевой ширины, никаких невидимых пробелов, никаких полей метаданных, никаких трюков с форматированием. Watermark является свойством того, какие слова были выбраны, именно поэтому Anthropic может корректно утверждать, что он не меняет смысл, качество или читаемость вывода.

Он следует за словами. Скопируйте текст в электронное письмо, вставьте его в Word, преобразуйте в обычный текст, измените формат файла. Слова не меняются, значит, не меняется и сигнатура.

Ему нужен объём. Статистическое измерение, выполняемое по распределению токенов, требует достаточного количества токенов. Сама Anthropic указывает контент, который «слишком короткий для надёжного обнаружения», как причину, по которой watermark может не быть найден.

Второй механизм, о котором никто не говорил: метаданные файлов C2PA

Текстовый водяной знак попал в заголовки, но Anthropic объявила не один, а два механизма.

Когда Claude генерирует файл, а не прозу, в частности .svg, .png и .jpg, Anthropic прикрепляет цифрово подписанные метаданные о происхождении в соответствии со стандартом C2PA от Coalition for Content Provenance and Authenticity. Это другая технология, решающая другую половину проблемы: поддерживаемый индустрией формат для фиксации происхождения объекта и истории его изменений, криптографически подписанный, чтобы можно было обнаружить подделку.

Кроме того, он значительно более уязвим, чем текстовая метка. Anthropic признает, что метаданные C2PA могут быть удалены при конвертации формата, при повторном сохранении в инструменте, который не поддерживает стандарт, или просто при создании скриншота. Метаданные находятся рядом с файлом; статистический водяной знак находится внутри слов. Именно эта разница в устойчивости и вызвала спор вокруг текстовой метки, а не вокруг файловой.

Что удаляет водяной знак, а что нет

Разделительная линия здесь механическая, а не вопрос того, сколько усилий вы приложите. Либо действие оставляет ваши реальные слова без изменений, либо пересобирает их заново.

ДействиеСохраняется ли метка?Почему
Копировать и вставитьДаСлова не изменяются
Переформатирование, изменение типа файлаДаСлова не изменяются
Удаление невидимых символовДаУдалять было нечего
Легкая вычиткаОбычноБольшинство словесных решений сохраняется при легкой правке
Серьезное редактированиеЧасто нетAnthropic говорит, что метка "может сохраняться при некоторых видах редактирования"
Перевод на другой языкНетПоследовательность токенов пересобирается с нуля
Существенная переработкаНетКаждый выбор слов делается заново, другой моделью
Очень короткие фрагментыНевозможно измеритьНиже порога надежного сигнала

Коммерчески важна третья строка. Большинство бесплатных инструментов, которые сейчас продвигаются как AI watermark removers, ищут нулевой ширины символы Unicode и невидимые пробелы и удаляют все, что находят. Это было разумным ответом на действительно иную проблему, и против водяного знака Claude это не дает ровным счетом ничего. Прогоните вывод Claude через один из таких очистителей, и на выходе он будет измеряться точно так же, как и на входе.

Что на самом деле доказывает положительное обнаружение?

Меньше, чем подразумевает слово "обнаружение", и к этому стоит относиться особенно осторожно, потому что институциональная политика сейчас быстро пишется.

Положительный результат сигнализирует о том, что фрагмент мог быть обработан Claude. Anthropic прямо говорит, что обнаруженный водяной знак не доказывает, что Claude был автором контента, по очевидной причине: люди используют модель для редактирования, перевода и суммирования материалов, которые написали сами. Измерение не может отличить документ, который Claude составил с нуля, от документа, который Claude лишь привел в порядок.

Отрицательный результат доказывает еще меньше. Немаркированный текст может быть написан человеком, может быть получен от модели без какого-либо водяного знака, может быть выводом Claude, который сильно отредактировали, или может просто быть слишком коротким для измерения.

Есть еще одно практическое ограничение, о котором стоит знать: универсальные AI детекторы не могут прочитать эту метку. Для обнаружения нужен ключ Anthropic, поэтому это проходит через собственный инструментарий Anthropic, для которого на момент объявления не было срока выпуска. Детекторы, которые ваше учреждение уже использует, сегодня не читают водяной знак Claude.

Почему негативная реакция пришла от редакторов, а не от тех, кто прячет AI

Реакция была резко негативной, и ее характер стал самой интересной с коммерческой и этической точки зрения частью истории.

Доминировала не жалоба «теперь я не смогу выдать AI-работу за свою». Доминировала жалоба «теперь мой собственный текст помечается как AI». Адвокат Питер Харрелл сказал это прямо: загрузка собственного текста для редакторской правки означает, что Claude будет «ставить водяной знак на мой текст (написанный человеком, отредактированный с помощью AI), как на AI, что кажется абсурдным». Политолог Майя Сен высказала ту же мысль, отметив, что изменение делает модель менее полезной для таких людей, как она. Радиоведущий Эрик Эриксон: «все, что я написал, будет помечено водяным знаком, будто работу сделал Claude».

Они описывают реальную и конкретную проблему: ложная атрибуция. Водяной знак фиксирует, что модель сгенерировала последовательность токенов. Он не фиксирует и по своей структуре не может фиксировать, кто придумал идеи, аргумент, исследование или исходный черновик. Для автора, чьего работодателя, издателя, журнал или университет читает положительный сигнал как окончательное доказательство машинного авторства, этот разрыв не является академическим.

Разработчики подняли параллельную версию той же проблемы. Код проходит через форматтеры, линтеры и инструменты рефакторинга в порядке обычной практики, и каждый из них переписывает любые оставшиеся варианты выбора токенов. В обычном рабочем процессе разработки метка быстро деградирует, что делает ее ненадежной для сценария проверки происхождения кода, который некоторые люди сразу же начали для нее воображать.

Где это находится в более широкой отрасли

Anthropic не первая, но поле здесь уже, чем предполагало большинство публикаций.

SynthID от Google стал единственным текстовым водяным знаком, развернутым в масштабе крупным поставщиком, используя ту же базовую идею смещения вероятностей токенов во время генерации. Он начался с изображений в 2023 и затем расширился на текст, аудио и видео, а также был принят и за пределами Google, в том числе OpenAI для изображений и голосового вывода, а также ElevenLabs, Kakao и NVIDIA.

OpenAI здесь заметно отсутствует. Она встраивает SynthID в изображения ChatGPT и расширила покрытие на голос, но на момент написания не выпустила текстовый водяной знак для ChatGPT. Это несоответствие стоит иметь в виду, прежде чем делать выводы из любого отдельного результата обнаружения: документ без водяного знака Claude мог быть просто написан с помощью модели, которая вообще не помечает текст.

Что делать, если ваш собственный текст был помечен

Если текст действительно ваш, а метка возникла как артефакт редакторской правки, решение состоит в том, чтобы заново выразить фрагмент так, чтобы последовательность токенов была перестроена. Правка только по краям не даст надежного результата, поскольку большая часть ваших словесных решений сохранится при легкой обработке.

Для одного абзаца или раздела наш free Claude watermark remover делает именно это. Он перестраивает до 500 слов за раз в новом формулировании через другую модель, сохраняя ваши факты, цифры, даты, оговорки и техническую терминологию неизменными, и воспроизводит цитаты и ссылки символ за символом. Он бесплатен с аккаунтом и работает за счет единственного механизма, который может сработать: регенерации токенов, а не фильтрации текста.

Для полной рукописи, главы диссертации или отчета AI text humanizer подходит лучше. Полный проход humanizer переписывает весь документ, а не латает его, переводя машинно-стилизованную прозу в естественный человеческий стиль письма и попутно устраняя водяной знак на уровне токенов как следствие того, как он работает. Оба сохраняют цитаты; разница в масштабе и глубине.

А если основная проблема в том, что AI-редактирование продолжает вызывать подозрения к вашей работе, наш AI proofreader редактирует полные документы с отслеживанием изменений, которые вы утверждаете построчно, и не ставит водяной знак на ваш текст.

Часто задаваемые вопросы

Q: Помечает ли Claude водяным знаком весь свой текстовый вывод?

Каждая модель Claude, выпущенная 2 August 2026 или позже, встраивает водяной знак, во всем Claude API, claude.ai, Claude Code, Claude Cowork, Claude Tag и Claude, доступном через AWS, Google Cloud и Microsoft Foundry. Anthropic заявила, что работает над расширением маркировки на более старые модели в течение переходного периода, так что считать все выпущенное до августа автоматически исключенным небезопасно. Это действует по всему миру, и на любом плане нет возможности отказаться.

Q: Могу ли я отключить водяной знак Claude?

Нет. Anthropic не предоставила ни настройку, ни уровень плана, ни параметр API, которые бы отключали его, и эта политика применяется ко всем пользователям независимо от местоположения. Маркировка реализует обязательство по прозрачности в рамках EU AI Act, поэтому она не предлагается как пользовательская настройка.

Q: Работают ли инструменты для удаления водяных знаков AI, которые убирают невидимые символы?

Нет, и это самое распространенное заблуждение об объявлении. Такие инструменты ищут Unicode-символы нулевой ширины и невидимые пробелы. Водяной знак Claude представляет собой статистическое смещение в том, какие слова выбрала модель, так что там просто нечего удалять такого рода. Текст, пропущенный через такой очиститель, несет ровно ту же сигнатуру, с которой он начался. Только повторная генерация токенов, то есть переписывание, влияет на водяной знак, основанный на смещении выборки.

Q: Появится ли водяной знак в Turnitin или GPTZero?

Не сейчас. Для чтения метки нужен секретный ключ, использованный для ее встраивания, поэтому проверка идет через собственные инструменты Anthropic, а не через сторонние AI детекторы. Anthropic заявила, что планирует сделать проверку доступной, но на момент анонса не назвала сроки. Имейте в виду, что это не зависит от того, будут ли эти детекторы отмечать ваш текст по другим причинам, что они могут делать независимо от любого водяного знака.

Q: Доказывает ли водяной знак, что Claude что-то написал?

Нет. Он показывает, что текст мог быть обработан Claude. Anthropic прямо заявляет, что обнаруженный водяной знак не подтверждает авторство Claude, потому что модель широко используется для редактирования, перевода и краткого изложения текста, написанного людьми. Он не может отделить черновик, сгенерированный моделью, от абзаца, который она только отредактировала, и ничего не говорит о том, какая часть документа написана машиной.

Q: Убирает ли перефразирование водяной знак Claude?

Сильное перефразирование убирает, потому что оно перестраивает последовательность слов, а не просто корректирует ее. Слабое перефразирование ненадежно: если большая часть исходного выбора слов сохраняется, то сохраняется и достаточная часть сигнала, чтобы его измерить. Та же логика относится к переводу, который полностью убирает метку, и к легкой вычитке, которая обычно этого не делает.

Q: А как насчет изображений и файлов, которые Claude создает?

Для них используется другая система. Файлы в поддерживаемых форматах, .svg, .png и .jpg, получают цифровые метаданные происхождения с подписью, основанные на стандарте C2PA, а не статистический водяной знак. Метаданные C2PA легче потерять: Anthropic отмечает, что они могут быть удалены при преобразовании формата, при повторном сохранении в инструменте, который не поддерживает стандарт, или при создании снимка экрана.

Dana - Author at ProofreaderPro.ai
DanaContent Creator

Дана — создатель контента в ProofreaderPro, где она ведет ежедневный блог и пишет статьи. Она пишет статьи о том, как работает платформа онлайн-редактирования, и ежедневно обрабатывает сообщения клиентов, что подтверждается пятизвездочным рейтингом удовлетворенности.

Продолжить чтение

Попробуйте Text Humanizer бесплатно

Начните бесплатно
Proofreader Pro AI
Усовершенствуйте ваше исследование с ProofreaderPro.ai, ведущим в мире редактором на базе искусственного интеллекта, адаптированным для академических текстов.
ProofreaderProAI, Greenleaf Ave, Staten Island, 10310 New York
Бесплатные инструменты
Удалитель длинного тиреСчетчик словПроверка грамматикиГенератор цитатПроверка читаемостиAI очиститель текстаПроверка страдательного залогаКонвертер в Title CaseРасширитель сокращенийПроверка формальности
Все бесплатные инструменты
© 2026 ProofreaderPro.ai. Ведущий академический корректор, редактор и гуманизатор. Сделано с ❤️ и лингвистически правильный синтаксис 🌳s