Блог о разработке, SEO и цифровых решениях для бизнеса

Водяной знак в текстах Claude: что это значит для всех, кто работает с ИИ

Anthropic объявила, что будущие модели Claude начнут встраивать в текст невидимый водяной знак: по нему можно будет проверить, участвовал ли ИИ в написании. Разобрал, как устроен этот механизм, где он работает, а где почти не оставляет следов, и честно расписал все плюсы и минусы для тех, кто использует ИИ в работе - от честной конкуренции на рынке контента до риска несправедливых обвинений в машинной генерации.

Максим Климов 12 минут чтения
Водяной знак в текстах Claude: что это значит для всех, кто работает с ИИ
Водяной знак вплетен в сам выбор слов, поэтому увидеть его глазами невозможно

Как ранее я уже упоминал, ИИ-инструменты в своей работе я использую каждый день: делаю рефакторинг кода с их помощью, анализирую сильные и слабые стороны чужих скриптов, готовлю черновики текстов для страниц сайтов, ищу ошибки в верстке. Поэтому новость, которую Anthropic опубликовала 14 августа 2026 года, я прочитал внимательно и решил разобраться что бы донести свои мысли на этот счет. Компания объявила, что будущие модели Claude начнут встраивать в свои тексты водяной знак — невидимую метку, по которой можно будет проверить, участвовал ли ИИ в написании текста.

Звучит как техническая деталь. На практике это меняет правила игры для всех, кто зарабатывает текстом, кодом или контентом. Ниже разберу по порядку: что именно произошло, как это устроено, и главное — какие плюсы и минусы это несет тем, кто использует ИИ в работе. Постараюсь донести свои мысли без паники и без восторгов.

Что именно объявили

Anthropic будет добавлять водяной знак в текст, который генерируют будущие модели Claude. Причина названа прямо: соответствие требованиям европейского регламента EU AI Act. Это не маркетинговая инициатива и не борьба за доверие пользователей — это выполнение закона.

Контекст такой: в июле 2026 года около 190 подписантов, включая крупнейших разработчиков ИИ, приняли европейский Кодекс практики по прозрачности ИИ-контента. Anthropic — один из них.

Несколько важных деталей из анонса:

  • Знак включается глобально и по умолчанию. Не только для европейских пользователей. Формулировка компании прямая: у них пока нет надежного способа ограничить работу знака по регионам, поэтому он применяется ко всем.
  • Переходный период для старых моделей. Модели, выпущенные до 2 августа 2026 года, получат поддержку водяного знака в течение следующих месяцев.
  • API для проверки знака появится позже. Anthropic говорит, что скоро предложит такой инструмент, но детали реализации еще проговариваются. Кто получит доступ и на каких условиях — пока не объявлено.

Как это работает, если объяснить по-человечески

Языковая модель выбирает каждое следующее слово не строго детерминированно: там есть элемент случайности. Именно поэтому на один и тот же запрос Вы можете получить два разных, но одинаково осмысленных ответа.

Идея водяного знака в том, чтобы заменить источник этой случайности. Вместо обычного генератора случайных чисел модель использует криптографический ключ в связке с уже написанными словами. Формулировка Anthropic хорошо передает суть: слова, которые выбирает Claude, по-прежнему случайны, но теперь можно проверить последовательность слов и увидеть, согласуется ли она с тем выбором, который сделал бы Claude.

То есть метка не добавляется поверх текста, как подпись или скрытый символ. Она вплетена в саму последовательность выбора слов. Ее нельзя увидеть глазами, нельзя вырезать поиском и заменой, нельзя обнаружить, просто посмотрев на файл.

Метод не самодельный: используется подход SynthID-Text, разработанный в Google DeepMind и опубликованный в журнале Nature в 2024 году. Он развивает идею, которую еще в 2022 году предложил Скотт Ааронсон.

И принципиально важный момент, отличающий этот подход от привычных детекторов вроде Pangram: те анализируют стиль, ритм, предсказуемость формулировок и по сути угадывают. Водяной знак работает с криптографической подписью, а не со стилистикой.

Где знак работает, а где его почти нет

Это не универсальная метка на любом символе, вышедшем из модели. Знак появляется там, где у модели есть реальная свобода выбора слов. Логика такая:

  • Хорошо работает на длинных связных текстах. Чем больше объем, тем выше уверенность в результате проверки.
  • Хорошо работает на переводах — там все слова выбирает модель.
  • Плохо работает на фактических фрагментах, где выбор слов жестко ограничен. Список технических характеристик или сухая справка почти не оставляют вариативности.
  • Почти не работает в коде. Там, где нужен точный, единственно верный результат, свободы выбора нет.
  • Практически отсутствует при вычитке и легкой правке человеческого текста. Если ИИ поправил Вам запятые и три формулировки, метки в этом тексте почти не будет.
  • На коротких фрагментах не работает. Мало слов — мало информации для проверки.
  • Легкая правка знак не снимает. А полная переработка, где заменено каждое слово — снимает.

И еще: знак не содержит никакой информации, по которой можно выйти на конкретного пользователя, организацию или переписку. Он отвечает на вопрос «участвовал ли Claude», а не «кто именно это писал». Дополнительных токенов не требуется, цена не растет, скорость практически не меняется.

Плюсы для тех, кто использует ИИ в работе

Начну с хорошего, потому что его тут больше, чем кажется на первый взгляд.

Честная работа перестает конкурировать с генерацией на потоке. Сейчас на рынке контента и разработки есть неприятная асимметрия: один исполнитель разбирается в теме, пишет, проверяет факты и берет за это адекватные деньги, а другой отдает сырую генерацию за час работы и демпингует. Проверяемая метка смещает баланс в сторону тех, кто действительно работает.

Заказчик получает инструмент контроля, и это в итоге выгодно исполнителю. Когда есть объективный способ проверить, за что заплатили, разговор о цене становится честнее. Мне проще объяснить стоимость работы, когда разница между моим текстом и сгенерированным черновиком поддается проверке.

Ничего не стоит и ничего не ломает. Не расходуются дополнительные токены, не растет счет за API, скорость ответа практически не меняется. Для тех, кто считает расходы на ИИ в проектах, это важно: платить за прозрачность отдельно не придется.

Приватность сохранена. Знак не привязан к пользователю, компании или конкретному диалогу. Это принципиально отличает его от сценария «нас всех промаркировали и отслеживают». Проверка отвечает на вопрос о происхождении текста, а не о личности автора.

Код почти не затронут. Для меня как для разработчика это самая практичная часть новости. Я активно использую ИИ при работе с кодом (построение архитектуру, ревью кода, рефакторинг и прочие мелочи), и там метка практически не появляется. Верстка, скрипты, шаблоны WordPress/Bitrix и прочих CMS — эта часть работы новостью почти не задета.

Криптография надежнее гадания по стилю. Существующие детекторы ИИ регулярно обвиняют живых людей в машинной генерации: студентов, копирайтеров, авторов, которые просто пишут ровно и структурно. Проверяемая метка потенциально снижает количество таких несправедливых обвинений, потому что опирается на подпись, а не на впечатление.

Меньше юридических рисков при работе с европейскими клиентами. Если Вы делаете проекты для рынка EU, требования к прозрачности ИИ-контента будут спускаться на Вас через договоры и брифы. Инструмент, встроенный на стороне модели, снимает часть этой головной боли.

Гибридная работа читается как гибридная. Логика знака устроена так, что человеческие правки его размывают. Реальная совместная работа человека и ИИ не выглядит как чистая генерация. Это ближе к правде, чем бинарное «человек или робот».

Появляется общий отраслевой стандарт. Около 190 подписантов кодекса — это шаг к предсказуемым и одинаковым правилам вместо десятка несовместимых подходов у разных компаний.

Минусы и риски, о которых стоит знать

А теперь честно о том, что мне в этой истории не нравится.

Отказаться нельзя. Механизм включается глобально и по умолчанию, потому что технической возможности ограничить его по регионам пока нет. То есть европейское требование по факту распространяется на всех, включая тех, кто к EU никакого отношения не имеет. Выбора у пользователя нет.

Старые модели тоже промаркируют. Модели, выпущенные до 2 августа 2026 года, получат водяной знак в течение следующих нескольких месяцев. Практический смысл: рабочий процесс, который вчера метку не оставлял, завтра начнет ее оставлять, и не факт, что Вы это заметите.

Инструмент проверки еще не выпущен, а правила игры уже изменились. API для проверки знака только анонсирован, детали реализации не определены. Неизвестно, кто получит доступ, на каких условиях, будет ли это платно и сможет ли произвольный человек прогнать через проверку чужой текст. То есть метка в текстах появится раньше, чем станет понятно, кто и как будет ее читать.

Знак не отличает «написано ИИ» от «отредактировано ИИ». Это, на мой взгляд, самый стремный пункт. Anthropic прямо признает: инструмент не отличает человеческий текст от текста, отредактированного Claude. А выводы по результату проверки будут делать не инженеры Anthropic, а заказчики, редакторы, преподаватели и HR. И делать их будут грубо: метка есть — значит «написал робот». Человек, который честно написал текст сам и попросил ИИ вычитать его, рискует попасть под подозрение.

Ложная уверенность там, где ее быть не должно. На коротких текстах проверка не работает, на фактических фрагментах работает слабо. Но остановит ли это того, кто прогнал через детектор абзац из письма и получил цифру? Скорее нет. Опыт со стилистическими детекторами показывает, что люди относятся к таким результатам как к приговору.

Асимметрия между поставщиками ИИ. Знак не говорит, какая именно система сгенерировала текст, и не обнаруживает тексты других моделей. Получается неравное положение: тексты Claude проверяемы, а тексты модели без водяного знака — нет. Для добросовестного пользователя Claude это минус, а не плюс.

Обойти можно, и обойдут именно недобросовестные. Полная переработка текста, где заменено каждое слово, снимает знак. Это делается и вручную, и через прогон текста через другую модель. Итог парадоксальный: тот, кто намеренно скрывает использование ИИ, справится, а тот, кто использует его открыто и по делу, останется с меткой.

Новая бюрократия в отношениях с заказчиком. Появятся пункты в договорах, требования раскрывать использование ИИ, вопросы о том, кто имеет право проверять сданный текст и что считается нарушением. Это время и переговоры, которые раньше не были нужны.

Репутационные риски в сферах, где ИИ негласно табуирован. Тексты для сайта, статьи в блог, коммерческие предложения, экспертные материалы. В части нишевых сфер сам факт участия ИИ, даже на этапе черновика, воспринимается как обман, хотя реальную работу сделал человек.

Влияние на качество проверить со стороны нельзя. Anthropic утверждает, что качество вывода не меняется. Это правдоподобно, но независимо подтвердить утверждение о том, что подмена источника случайности ничего не ухудшает в длинных и сложных текстах, пользователь не может.

Вопрос конфиденциальности со стороны заказчика. Формально знак не содержит данных о пользователе. Но если инструмент проверки станет широко доступен, любой текст, попавший к третьей стороне, можно будет прогнать через проверку без Вашего участия и без контекста, в котором он создавался.

Что я из этого выношу для своей работы

Для меня новость делится на две неравные части.

Первая часть касается кода, и она спокойная. В коде водяного знака практически нет, потому что там нет свободы выбора слов. Значит верстка, скрипты, шаблоны и отладка, где я активно применяю ИИ как ускоритель, этой новостью почти не затронуты. Качество моей работы всегда проверялось результатом: скоростью загрузки сайта, корректной адаптивностью, работающими формами. Тут ничего не изменилось.

Вторая часть касается текстов, и она требует внимания. Тексты для страниц сайтов, описания услуг. Здесь мой подход и раньше был простой: ИИ помогает собрать черновик и структуру, но факты, цены, сроки, интонацию и все конкретные утверждения пишу и проверяю я. Именно поэтому итоговые тексты на моих проектах звучат как я, а не как усредненная нейросеть. Водяной знак этот подход не ломает, а скорее подтверждает его правильность: чем больше в тексте настоящей человеческой работы, тем меньше в нем машинной метки.

Практические выводы, если Вы используете ИИ в работе

Несколько вещей, которые я советую сделать уже сейчас:

  1. Договоритесь с заказчиком заранее. Прямо и без стыда обозначьте, как именно Вы используете ИИ: черновики, проверка, ускорение рутины. Договоренность до сдачи работы стоит дешевле, чем разбор после.
  2. Не сдавайте сырую генерацию. Это и раньше было плохой практикой, а теперь стало еще и проверяемым.
  3. Сохраняйте историю работы. Черновики, правки, переписку, коммиты. Если возникнет спор, доказательством Вашего вклада будет процесс, а не результат проверки.
  4. Не считайте детекторы приговором — ни для себя, ни для других. Помните, что метка не отличает написанное ИИ от отредактированного ИИ, и не работает на коротких текстах.
  5. В юридически и репутационно чувствительных текстах ставьте человека последним звеном. Договоры, финансовые и медицинские формулировки, публичные заявления. Здесь ответственность все равно на человеке, независимо от любых меток.
  6. Не пытайтесь обходить метку. Полный рерайт ради снятия знака — это работа ради сокрытия, а не ради качества. Лучше вложить то же время в реальную доработку текста.

Что изменится в работе с текстами и контентом сайтов

Водяной знак в текстах Claude — это не запрет и не наказание. Это шаг к тому, чтобы происхождение текста стало проверяемым фактом, а не предметом догадок. Как у любого шага в эту сторону, у него есть цена: отсутствие выбора у пользователя, неготовый инструмент проверки, неравные условия между разными поставщиками ИИ и почти гарантированные несправедливые выводы со стороны тех, кто будет читать результаты проверки слишком прямолинейно.

Если говорить конкретно про контент сайтов, изменится следующее. Тексты страниц и статьи в блог станут проверяемыми на участие ИИ, поэтому наполнение сайта сырой генерацией окончательно перестанет быть тихой экономией и превратится в риск. Заказчики начнут спрашивать о происхождении текстов, и это нормально: вопрос перейдет из области подозрений в область договоренностей. Значение человеческой работы над текстом — фактов, цифр, интонации, знания конкретного бизнеса — станет только выше, потому что именно она размывает метку и именно она делает текст полезным для читателя и для поиска. А вот код, верстка и настройка сайта останутся практически незатронутыми: там свободы выбора слов нет, а значит нет и водяного знака.

Мое отношение простое: инструмент остается инструментом, а ответственность за результат остается на человеке. Я использую ИИ там, где он экономит время на рутине, и не использую там, где нужны мои знания, мой опыт и мое имя под работой. Именно поэтому появление проверяемой метки меня не пугает.

Если Вы планируете сайт или обновление текстов на нем и хотите, чтобы работу делал человек, который понимает, где ИИ помогает, а где вредит, — напишите мне, обсудим Ваш проект.