Cyber News

Claude начал ставить невидимый водяной знак на весь текст: что это значит для тех, кто пишет и кодит с ИИ

M
Markabus
·13 августа 2026 г.
Крупный план монитора на тёмном графитовом столе: слева текстовый редактор с абзацем текста, справа панель метаданных о происхождении контента; рядом клавиатура, кабель и накопитель в расфокусе. Иллюстрация · изображение сгенерировано ИИ

11 августа 2026 года Anthropic подтвердила то, о чём индустрия спорила два года: весь текст, который генерирует Claude, теперь несёт в себе невидимый водяной знак (watermark — скрытая метка, встроенная в сам контент). Файлы — изображения и SVG — дополнительно подписываются метаданными по стандарту C2PA. Метка работает не только в Европе, а глобально, во всех продуктах компании, и отключить её пользователь не может.

Формально это шаг ради соответствия европейскому регулированию. Практически — это первый случай, когда крупный разработчик моделей ставит машиночитаемую метку на текст по умолчанию и для всех. Картинки метили и раньше; текст до сих пор оставался «недоказуемым».

Что именно встраивается в вывод

Метка внутри самого текста

По описанию Anthropic, в текст встраивается «незаметный водяной знак непосредственно в сам текст», который переживает копирование и вставку. Это принципиально отличается от подходов, где метка живёт в метаданных файла: скопировали абзац из чата в редактор — метка поехала вместе с текстом.

Технически такие схемы обычно работают через смещение выбора токенов при сэмплировании: там, где у модели есть несколько статистически равноценных вариантов следующего слова, выбор делается не случайно, а по скрытому ключу. Получается статистический «отпечаток», который не меняет смысл и читаемость, но детектируется при наличии ключа. Anthropic не публиковала полную спецификацию алгоритма, поэтому детали стоит воспринимать как описание класса решений, а не как подтверждённую схему.

Важное следствие из самой природы метода: чем короче фрагмент и чем меньше в нём «свободы выбора» слов, тем слабее сигнал. Короткая реплика в чате метку почти наверняка не удержит.

C2PA для файлов

Для файлов используется другой механизм — C2PA (Coalition for Content Provenance and Authenticity, отраслевой стандарт подтверждения происхождения контента). В поддерживаемые форматы, включая .png, .jpg и .svg, добавляются криптографически подписанные метаданные о происхождении. Подпись позволяет не только увидеть, что файл сделан с участием ИИ, но и заметить, что его после этого изменяли.

У C2PA есть известная слабость: метаданные удаляются тривиально. Пересохранение в другом формате, конвертация, скриншот — и подписи нет. Anthropic это признаёт прямо.

Где это уже работает

Маркировка включена на уровне модели, а не отдельного интерфейса, поэтому она распространяется на всю линейку продуктов: Claude Platform (API), приложения Claude, Claude Code, Claude Cowork и Claude Tag. Поддержка заявлена и для развёртываний через облачных партнёров — AWS, Google Cloud и Microsoft.

Правило по версиям простое: модели, выпущенные 2 августа 2026 года или позже, поддерживают маркировку с первого дня; более старые модели дорабатываются постепенно. То есть если вы работаете через API на модели прошлого поколения, метки может пока не быть — но это временное состояние, а не гарантия.

Опции «выключить» нет ни в тарифах для частных пользователей, ни, судя по заявлениям компании, в корпоративных сценариях.

Откуда взялась дата 2 августа

Это не выбор Anthropic. 2 августа 2026 года вступили в силу обязательства статьи 50 европейского AI Act. Пункт 50(2) требует от поставщиков генеративных систем маркировать синтетический контент «в машиночитаемом формате» и обеспечивать механизмы его обнаружения. Отдельно, по пункту 50(4), обязанности возникают уже у тех, кто ИИ применяет: дипфейки и ИИ-тексты по общественно значимым темам, публикуемые для информирования аудитории, нужно раскрывать и помечать.

В июне 2026-го Еврокомиссия опубликовала Кодекс практик по прозрачности ИИ-контента — добровольный инструмент, подписание которого считается способом продемонстрировать соответствие статье 50. Крайний срок подписания для попадания в первоначальный список был 27 июля 2026 года; для уже существующих систем предусмотрен переходный период до 2 декабря 2026 года. Подписание необязательно, но тем, кто не подписал, придётся доказывать соответствие иначе — и рассчитывать на более пристальное внимание регуляторов. Обязательства по прозрачности взяли на себя и другие крупные игроки, включая Google, Meta, Microsoft и OpenAI.

Anthropic решила не делить пользователей на «европейских» и «остальных» и включила маркировку везде — административно это проще, чем поддерживать два поведения модели.

Чего метка не доказывает

Это самая важная часть, и её проще всего пропустить. Anthropic формулирует осторожно: обнаруженная метка означает, что контент мог быть обработан Claude — не что Claude его написал.

Разница огромная. Люди постоянно используют модель для вычитки, перевода, сокращения и конвертации уже готового текста. Ваш собственный, написанный от руки абзац, прогнанный через Claude ради исправления опечаток, на выходе получит ту же метку, что и текст, сгенерированный с нуля. Именно это вызвало основную волну недовольства: пользователи, заменившие Claude'ом обычный проверяльщик орфографии, обнаружили, что их авторский текст теперь несёт машинный след.

Обратное тоже неверно. Отсутствие метки ничего не говорит о человеческом авторстве: текст мог быть сгенерирован старой моделью, сильно отредактирован, оказаться слишком коротким для надёжного сигнала или потерять метаданные при конвертации. Другими словами, у инструмента высокая цена ложных выводов в обе стороны, и использовать его как «детектор ИИ-текста» в спорных ситуациях — плохая идея.

Добавим, что публичного детектора текста пока нет. Anthropic обещает выпустить средства проверки, но условия доступа и цены не объявлены. C2PA-подписи на файлах проверяются уже сегодня — стандартными инструментами для чтения content credentials.

Что это значит для разработчиков

Первый вопрос, который возник у всех, кто пишет код с ассистентом: помечается ли сгенерированный код?

У кода структурно меньше «энтропии», чем у прозы: количество статистически равноценных вариантов следующего токена там заметно ниже — синтаксис жёсткий, имена переменных повторяются, форматирование предсказуемо. Значит, и места для встраивания сигнала меньше. Дополнительно любой прогон через Prettier, gofmt, Black или линтер переписывает форматирование и способен стереть то, что успело закрепиться. Практический вывод: на код метка ложится существенно хуже, чем на длинный связный текст, но полагаться на это как на гарантию не стоит.

Более серьёзное возражение звучит иначе: маркировка создаёт устойчивый машиночитаемый след, который может всплыть при аудите, due diligence перед сделкой или при проверке на соответствие политикам площадки — вне зависимости от того, доказывает ли он что-то по существу. Компаниям, у которых в договорах есть пункты об ИИ-генерации, стоит заранее решить, как они трактуют «обработан Claude».

Что делать владельцам сайтов и авторам

Паниковать не из-за чего, но пара практических выводов есть.

Первое: если вы публикуете материалы, подготовленные с ИИ, разумнее опираться не на невидимость метки, а на собственную редакционную политику. Явное указание вроде «текст подготовлен с использованием ИИ и проверен редактором» решает вопрос доверия лучше, чем надежда на то, что никто ничего не обнаружит. Тем более что европейские требования к раскрытию касаются и публикующей стороны, а не только разработчика модели.

Второе: если вы отдаёте изображения через CDN или прогоняете их через оптимизаторы, C2PA-метаданные из них, скорее всего, вылетят при конвертации в WebP или AVIF. Это не нарушение с вашей стороны, но и рассчитывать, что подпись доедет до читателя, не нужно.

Третье: чужую метку не стоит воспринимать как приговор. Если завтра появится публичный детектор и кто-то предъявит вам «Claude-метку» в тексте подрядчика — это в лучшем случае повод для разговора, а не доказательство, что текст написан машиной.

Как это выглядит на фоне рынка

Google метит ИИ-изображения с 2023 года и открыла исходники SynthID для текстовых моделей Gemini. OpenAI, по сообщениям, разработала собственный детектор ещё пару лет назад, но так и не выпустила его — компания ссылалась на риск ложных срабатываний и на то, что пользователи просто уйдут к конкурентам без маркировки. На этом фоне ход Anthropic выглядит как первая массовая проверка тезиса «маркировка текста не убивает продукт».

Похожая логика распространяется и за пределы чат-ботов: сервисы генерации музыки помечают треки, а издательские платформы начинают подключать инструменты для отметки ИИ-текстов. Регулирование задало формат, и индустрия к нему подстраивается.

Главный итог для практика простой. Эпоха, когда ИИ-текст был технически неотличим от человеческого, заканчивается — но не потому, что появился надёжный детектор. Появилась метка, которая говорит «здесь была модель», и почти ничего не говорит о том, кто автор. Строить процессы стоит именно на этом различии.

Частые вопросы

Q.Можно ли отключить водяной знак в Claude?

Нет. Anthropic не предоставляет опции отказа: маркировка включена на уровне модели и действует во всех продуктах и во всех регионах, включая доступ через API и облачных партнёров.

Q.Как проверить, есть ли метка в тексте?

Публичного детектора текста пока нет — Anthropic обещает выпустить средства проверки, но условия доступа и цены не объявлены. C2PA-подписи в файлах (.png, .jpg, .svg) можно проверить уже сегодня стандартными инструментами чтения content credentials.

Q.Значит ли наличие метки, что текст написал ИИ?

Нет. Метка означает лишь, что контент мог быть обработан Claude. Если вы прогнали через модель собственный текст ради вычитки или перевода, результат получит ту же метку, что и полностью сгенерированный текст.

Q.Помечается ли код, сгенерированный в Claude Code?

Маркировка работает на уровне модели и формально распространяется на Claude Code. Но у кода меньше вариативности при выборе токенов, чем у прозы, поэтому сигнал слабее, а прогон через форматтер вроде Prettier или Black способен его стереть. Считать код гарантированно немаркированным не стоит.

Источники

Предыдущая
Google: Go — идеальный язык для эпохи ИИ-кода. Что стоит за громким заявлением
Следующая
PHP 8.6 Beta 1: состав релиза зафиксирован — частичное применение функций, Time\Duration и безопасные сессии по умолчанию

Читайте также

Крупный план экрана ноутбука с открытым менеджером расширений браузера: большинство карточек расширений погашено и неактивно. Иллюстрация · изображение сгенерировано ИИCyber News
1 сентября 2026 г.

Chrome окончательно удалил Manifest V2: 31 августа расширения исчезли из Web Store

Google зачистила Chrome Web Store от всех расширений на Manifest V2. Установленные на Chrome 138 останутся, но без обновлений. Разбираем таймлайн, лимиты declarativeNetRequest и что делать разработчикам.

Читать →
Вид сверху на стол разработчика: раскрытый ноутбук с кодом в редакторе и планшет рядом, где открыта та же агентская сессия. Иллюстрация · изображение сгенерировано ИИCyber News
31 августа 2026 г.

VS Code 1.135: агентские сессии переезжают между приложениями, а Rubber Duck проверяет код чужой моделью

Microsoft выпустила Visual Studio Code 1.135. Агентские сессии Copilot и Claude теперь можно подхватывать из других приложений, протокол Agent Host Protocol выложен отдельным репозиторием под MIT с клиентами на пяти языках, а экспериментальный Rubber Duck заставляет модель другого семейства рецензировать работу основного агента.

Читать →
Небольшой настольный двуногий робот из матового пластика и металла стоит на верстаке разработчика среди сервоприводов, кабелей и платы; на заднем плане размыто светится монитор с физической симуляцией. Иллюстрация, изображение не отражает реальный продукт.Cyber News
28 августа 2026 г.

Microduck за $399: Hugging Face открыла предзаказ на робота-утку, которого учат ходить через обучение с подкреплением

27 августа Hugging Face и её французское подразделение Pollen Robotics открыли предзаказ на Microduck — двуногого настольного робота ростом 25 см за $399. Весь софт открыт, поведение обучается в симуляторе через RL, а вот схемы железа компания открывать не собирается.

Читать →