Водяні знаки в AI-тексті у 2026 році: чим відрізняються OpenAI, Google та Anthropic
OpenAI створила текстовий водяний знак і так і не випустила його. Google випустила SynthID і відкрила код. Anthropic зробила знак Claude обов'язковим. Що робить кожна система, що вона доводить і що це означає для ваших текстів.
OpenAI, Google та Anthropic збудували ту саму технологію: статистичний водяний знак для тексту, створеного AI. OpenAI так і не випустила свою версію. Google впровадила SynthID у Gemini й опублікувала метод повністю. Anthropic у серпні 2026 року зробила водяний знак Claude обов'язковим для кожного користувача у світі. Якщо ви пишете з будь-якою допомогою AI, ці три рішення тепер визначають, як оцінюватимуть ваші документи.
Водяні знаки перетворилися з дослідницької теми на головну новину 11 серпня 2026 року, коли Anthropic оголосила, що кожна нова модель Claude позначає свій текстовий вивід. Це оголошення ми детально розібрали в гіді з водяного знака Claude. Ця стаття дає повну картину: що таке текстовий водяний знак, як кожна з трьох найбільших лабораторій впровадила його чи відклала і що кожна система доводить про текст.
Що таке водяний знак AI-тексту?
Водяний знак AI-тексту - це статистичний патерн, прихований у виборі слів згенерованого тексту й закладений у момент генерації, щоб детектор із правильним ключем міг згодом підтвердити, що текст походить від конкретної системи AI. Це не видима позначка, не прихований символ і не метадані, прикріплені до файлу. Знак живе в самих словах.
Це розрізнення важливе, бо словом "водяний знак" недбало називають три різні речі:
| Що це | Де міститься | Чи переживає копіювання? | |
|---|---|---|---|
| Статистичний водяний знак | Зсув у тому, які слова обирає модель | У самому тексті | Так |
| Метадані файлу (C2PA) | Підписана позначка походження | У контейнері файлу | Ні, копія чистого тексту її зрізає |
| Символи нульової ширини | Невидимий Unicode, вставлений у текст | Між видимими символами | Ні, видаляються елементарно |
Із трьох лише статистичний водяний знак переживає копіювання, вставлення, передрук у новий документ і зміну формату. Саме тому всі три лабораторії зійшлися на ньому для тексту, і саме тому "видалячі водяних знаків", які вичищають невидимі символи, проти нього безсилі. Сторінка нашого безкоштовного видаляча водяного знака Claude документує цей провал із джерелами.
Як насправді працює статистичний водяний знак?
На кожному кроці написання речення мовна модель обирає між кількома майже рівнозначними словами, а водяний знак непомітно підважує ці кості. Основоположний рецепт опублікували Kirchenbauer і колеги з University of Maryland у січні 2023 року в праці A Watermark for Large Language Models (ICML 2023). Працює це так:
- Перед вибором кожного слова таємний ключ, виведений із попередніх слів, ділить словник на переважну і нейтральну множини.
- Модель схиляє вибір до переважної множини. "Suggest" замість "indicate". "Across" замість "among". Кожен окремий вибір виглядає цілком природно.
- Детектор, що володіє ключем, рахує, як часто текст потрапляє в переважні множини. Людський текст влучає в очікувану частоту випадково. Текст зі знаком влучає значно частіше, і статистичний тест фіксує розбіжність.
Одне слово нічого не доводить. Сигнал проявляється лише на десятках і сотнях виборів, тому довгі фрагменти перевіряти легше за короткі, а виявлення завжди ймовірнісне і ніколи не буває штампом "так/ні".
Промислова система Google DeepMind, опублікована в Nature у жовтні 2024 року як Scalable watermarking for identifying large language model outputs, удосконалила підхід технікою турнірної вибірки, що зберігає якість тексту настільки, що система непомітно працює в масовому споживчому продукті. Значення статті виходить за межі Google: саме на цю публікацію Anthropic посилається як на основу реалізації в Claude.
Головна слабкість була опублікована раніше за більшість впроваджень. У березні 2023 року Krishna з колегами показали в праці Paraphrasing evades detectors of AI-generated text (NeurIPS 2023), що повторна генерація формулювань обвалює виявлення в усіх методах, включно з водяними знаками. Сигнал живе лише в точній послідовності токенів і ніде більше, тому все, що переписує цю послідовність, включно з редактором-людиною, переписує і докази. Кожна компанія, що впроваджує водяний знак сьогодні, сама зазначає це обмеження у своїй документації.
OpenAI: компанія, що винайшла і не випустила
В OpenAI робочий текстовий водяний знак існує роками, і досі компанія вирішує його не випускати. Ідею вперше публічно описав Scott Aaronson, який тоді займався безпекою в OpenAI, у лекції в листопаді 2022 року: зсувати вибір моделі між майже рівнозначними словами таємною криптографічною функцією, щоб текст сам доводив своє походження. Ця лекція передує всім розгорнутим системам і є основоположним документом галузі.
У травні 2024 року OpenAI описала стан проєкту у звіті про походження контенту Understanding the source of what we see and hear online. Компанія повідомила, що її метод текстових водяних знаків точний і стійкий навіть до невеликих правок, але випуск відкладається, поки зважуються ризики. Два з названих OpenAI ризиків прямо стосуються академічних авторів:
- Легкий обхід. Перефразування чи переклад тексту знімає знак - рівно так, як передбачило дослідження 2023 року. Водяний знак, який ловить переважно тих, хто не знає про його існування, - слабкий інструмент контролю.
- Непропорційний вплив на неносіїв англійської. OpenAI прямо вказала, що водяні знаки можуть стигматизувати законне використання AI як помічника в письмі для тих, хто пише другою мовою. Наша стаття про те, чому детектори AI позначають неносіїв мови, розглядає ту саму проблему з боку детекторів.

Власний звіт OpenAI: метод працює, і компанія сама перелічує причини, чому не випустила його.
Для зображень і звуку OpenAI пішла іншим шляхом: метадані походження C2PA у виводі DALL-E і Sora - позначка на рівні файлу, а не знак усередині вмісту. Щодо тексту, на кінець серпня 2026 року вивід ChatGPT не несе жодного водяного знака. Компанія, що запропонувала технологію, залишається єдиною з трьох, яка її так і не розгорнула.
Google: першою впровадила, потім роздала рецепт
Google DeepMind впровадила першою, опублікувала повністю, а потім відкрила метод. Її система SynthID починалася 2023 року як водяний знак для зображень і 2024 року розширилася на текст. До виходу статті в Nature у жовтні 2024 року SynthID-Text уже працював у продакшені всередині Gemini, ставши першим статистичним текстовим водяним знаком, розгорнутим у споживчому масштабі.

SynthID охоплює текст, зображення, аудіо та відео і діє в текстовому виводі Gemini з жовтня 2024 року.
Потім Google опублікувала реалізацію як відкритий код на Hugging Face, дозволивши будь-якому розробнику застосувати ту саму схему до власних моделей. У травні 2025 року вона анонсувала SynthID Detector - портал перевірки, де контент можна перевірити на знаки SynthID у тексті, зображеннях, аудіо та відео.
Одне обмеження сфери дії принципове: SynthID позначає і розпізнає лише контент моделей самої Google. Про вивід ChatGPT чи Claude він не каже нічого, і чистий результат SynthID не означає, що текст написала людина. Він означає лише, що його не писали моделі Google, а це значно вужче твердження.
Anthropic: остання за часом, найжорсткіша за правилами
Anthropic розгорнула знак пізніше за всіх і з найширшим обов'язковим охопленням. Кожна модель Claude, випущена 2 серпня 2026 року або пізніше, вбудовує статистичний водяний знак у текстовий вивід: по всьому світу, на всіх тарифах, без можливості відмови. Механізм компанія описує в статті How Claude's text watermark works, а охоплення політики - у статті довідкового центру How Claude marks AI-generated content: Claude API, claude.ai, Claude Code, Claude Cowork і Claude Tag покриті повністю. Моделі, випущені до граничної дати, перебувають у перехідному періоді, і Anthropic повідомляє, що додає маркування і їм. Окрім статистичного знака, файли, створені Claude, несуть метадані C2PA - другу, окрему систему, яку копіювання чистого тексту зрізає.

Політика словами самої Anthropic: кожна нова модель, кожна платформа, увесь світ, і старі моделі теж додаються.
Документація Anthropic називає межі прямо. Виявлення ймовірнісне. Знак не відрізняє документ, написаний Claude, від документа, написаного людиною і злегка відредагованого Claude. Повне переписування його видаляє. Усе це, включно з тим, що насправді доводить позитивне спрацювання і що робити, якщо позначили ваш власний текст, ми розібрали у спеціальному гіді з водяного знака Claude.
Строки йдуть за регулюванням. Anthropic підписала Кодекс практики щодо прозорості AI-контенту за статтею 50(2) EU AI Act, яка вимагає від постачальників генеративних систем, щоб вивід був "позначений у машиночитному форматі та розпізнаваний як штучно згенерований". Ці зобов'язання прозорості набули чинності 2 серпня 2026 року - рівно в граничну дату політики моделей Anthropic, за дев'ять днів до публічного оголошення. Anthropic обрала глобальну відповідність замість окремої поведінки для трафіку з EU. Google відповідала вже за побудовою. Непозначений текстовий вивід OpenAI - відкрите питання відповідності на 2027 рік.
Три підходи поруч
| OpenAI | Google DeepMind | Anthropic | |
|---|---|---|---|
| Текстовий знак розгорнуто? | Ні | Так (Gemini, з жовтня 2024) | Так (моделі Claude з 2 серпня 2026) |
| Техніка | Криптографічний зсув вибірки (створено, не випущено) | Турнірна вибірка SynthID-Text | Статистичний знак вибірки в дусі SynthID |
| Охоплення | Для тексту жодного | Лише моделі Google | Усі нові моделі Claude; старі в переході |
| Відмова | Не застосовно | Ні | Ні |
| Публічний детектор | Ні | Портал SynthID Detector (2025) | Заплановано, не випущено |
| Схему опубліковано? | Лише концептуальні лекції | Стаття в Nature + відкритий код | Пояснення на основі опублікованих праць |
| Метадані файлів (C2PA) | Так, зображення й аудіо | Так, в усіх медіа | Так, на створених файлах |
| Заявлені межі | Обхід, стигма для ESL | Охоплення лише своїх моделей | Імовірнісність, правки розмивають авторство |
Закономірність по колонках така: OpenAI вважає текстові водяні знаки нерозв'язаною проблемою політики, Google - інфраструктурою, яку треба стандартизувати, Anthropic - зобов'язанням відповідності, яке треба виконати повністю.
Що це означає для дослідників і академічних авторів
Практичні наслідки цілком залежать від того, які інструменти торкаються вашого тексту. Чернетка в ChatGPT - водяного знака в тексті сьогодні немає. Чернетка в Gemini - у ній знак SynthID, який читає лише детектор Google. Чернетка чи правка в актуальній моделі Claude - у тексті знак Anthropic, і жодне налаштування його не вимкне.
Академічним авторам варто засвоїти три речі.
Водяний знак вказує на інструмент, а не на автора. Кожна компанія каже це у власній документації, і це варто повторювати, бо регламенти установ таке розрізнення проводять не завжди. Текст може бути позначений тому, що AI його написав, тому, що AI виправив у ньому два речення, або тому, що в ньому процитовано позначений абзац. Якщо ваш заклад перевіряє водяні знаки, перевірка доводить лише те, що конкретна модель колись торкалася тексту, і нічого більше. Наш гід з оскарження хибного спрацювання детектора AI пояснює, як вибудувати цей аргумент, коли знадобиться.
Водяні знаки і детектори AI - різні технології з різними провалами. Детектори на кшталт Turnitin і GPTZero вгадують за статистикою стилю, і проблеми їхньої точності ми задокументували. Перевірка водяного знака - тест на основі ключа з дуже низькою часткою хибних спрацювань на непозначеному людському тексті. Асиметрія перевертається на хибних пропусках: перевірка знака не впіймає жодного AI-тексту від моделі без водяних знаків, а це сьогодні весь ChatGPT.
Розкриття залишається вашою найсильнішою позицією. Водяні знаки роблять приховане використання AI ризикованішим, а заявлене - безпечнішим, бо задекларованому процесу нічого боятися позитивної позначки. У більшості журналів і університетів тепер є явні правила використання AI; наша політика використання AI пояснює, як ми проводимо ці межі у власних інструментах, і може правити за розумний зразок прозорого використання.
Що видаляє текстовий водяний знак, а що ні
Переписування видаляє; переформатування ні. Копіювання, вставлення, зміна шрифтів, конвертація форматів і вичищення невидимих символів залишають статистичний знак цілком неушкодженим, бо знак сидить у виборі слів. Видаляє його лише те, що заново генерує формулювання: глибока правка людиною, переклад чи справжній переказ, як встановила праця про стійкість NeurIPS 2023 ще до запуску будь-якої з цих систем.
Тут важливі обидва напрями. Зниклий знак не робить текст вашим, а збережений не робить його не вашим. Переписана AI-чернетка залишається документом, створеним із допомогою AI, і правила розкриття вашої установи до нього застосовні. Наш AI text humanizer переписує чернетки з допомогою AI в природний академічний стиль, і оскільки процес заново генерує послідовність токенів, статистичні знаки його не переживають. Для тексту Claude зокрема безкоштовний видаляч водяного знака Claude переформульовує кожне речення, зберігаючи факти, цифри й цитати незмінними. Чого не змінить жоден інструмент, так це вашого обов'язку перед читачем: прозорості щодо того, як документ було створено.

Переписування - єдина операція, що видаляє статистичний знак, і саме її інструмент виконує речення за реченням.
Що далі
До 2027 року стежте за трьома речами. Перше: чи випустить OpenAI. Примус EU за статтею 50 робить позицію "створено, але не випущено" для тексту дедалі дорожчою. Друге: чи зійдуться перевірки. Світ, де кожна велика лабораторія ставить знак за опублікованою схемою, - це світ, де університети перевіряють ключі, а не гадають за стилем, що стало б реальним кроком уперед від сьогоднішнього схильного до хибних спрацювань виявлення. Третє: чи з'явиться сумісність. Сьогодні три лабораторії - це три несумісні знаки і жодної універсальної перевірки. Для файлів цю прогалину закриває C2PA; для чистого тексту її поки не закриває ніщо.
Чи ставить ChatGPT водяний знак на текст?
Ні. На серпень 2026 року OpenAI створила метод текстових водяних знаків, але не розгорнула його, і пояснила свою позицію у звіті про походження за травень 2024 року. Текстовий вивід ChatGPT не містить ні статистичного знака, ні прихованих символів. До медіафайлів DALL-E і Sora OpenAI застосовує метадані походження C2PA, але це окрема система рівня файлу.
Чи ставить Google Gemini водяний знак на текст?
Так. Вивід Gemini несе водяний знак SynthID-Text від Google DeepMind із жовтня 2024 року. Це статистичний знак у виборі слів, невидимий читачеві й перевірюваний через SynthID Detector від Google. Він діє лише на моделі самої Google, тому негативний результат SynthID нічого не каже про текст інших систем AI.
Чи ставить Claude водяний знак на текст?
Так. Кожна модель Claude, випущена 2 серпня 2026 року або пізніше, вбудовує статистичний знак у текстовий вивід на всіх платформах і тарифах без можливості відмови, а файли, створені Claude, додатково несуть метадані C2PA. Моделі, випущені раніше цієї дати, свій вивід поки не позначають; Anthropic повідомляє, що додає їм маркування в перехідний період. Усі подробиці - в нашому гіді з водяного знака Claude.
Чи можуть університети виявити водяні знаки AI?
Лише за сприяння виробника, бо для перевірки потрібен його ключ. Google надає публічний портал перевірки контенту SynthID. Anthropic каже, що підтримку виявлення для користувачів і третіх сторін заплановано, але публічного детектора ще не випустила. Жоден масовий антиплагіатний пакет сьогодні не вміє перевіряти статистичні знаки жодної лабораторії, тож інституційне "виявлення AI" досі залишається вгадуванням за стилем, а не перевіркою водяних знаків.
Чи вимагає закон водяні знаки AI?
В EU - фактично так. Стаття 50(2) EU AI Act вимагає від постачальників генеративного AI, щоб вивід був позначений у машиночитному форматі й розпізнавався як штучно згенерований, а зобов'язання прозорості діють із 2 серпня 2026 року. Anthropic підписала відповідний Кодекс практики й обрала глобальну відповідність. Як регулятори вчинять із невипущеним текстовим знаком OpenAI - головне питання 2027 року.
Чи переживають водяні знаки AI переклад?
Ні. Статистичний знак живе в точній послідовності слів, обраних моделлю, а переклад замінює кожне слово. Те саме стосується глибокого переказу і серйозної правки людиною. Це обмеження задокументоване в рецензованій літературі й визнане кожною компанією, що впроваджує водяні знаки.
Джерела
- Anthropic, How Claude's text watermark works, серпень 2026
- Anthropic Help Center, Як Claude позначає контент, згенерований AI, 2026
- OpenAI, Understanding the source of what we see and hear online, травень 2024
- Google DeepMind, SynthID
- Dathathri et al., Scalable watermarking for identifying large language model outputs, Nature, жовтень 2024
- Google, SynthID Detector announcement, травень 2025
- Hugging Face, Introducing SynthID Text, жовтень 2024
- Kirchenbauer et al., A Watermark for Large Language Models, ICML 2023
- Krishna et al., Paraphrasing evades detectors of AI-generated text, NeurIPS 2023
- Scott Aaronson, My AI Safety Lecture for UT Effective Altruism, листопад 2022
- European Union, AI Act, Article 50
- C2PA, Coalition for Content Provenance and Authenticity

Дана є творцем контенту в ProofreaderPro, де вона веде щоденний блог і пише. Вона пише статті про те, як працює онлайн-платформа редагування, і щодня обробляє повідомлення клієнтів, отримавши за це п’ять зірок.