Водяные знаки добрались до текста. Claude метит всё, что через него прошло.
Anthropic встроила в новые модели Claude невидимую метку. Она не меняет текст на вид, переживает копирование и, по заявлению компании, иногда — правку. Формально это ответ на европейское регулирование, но работает разметка по всему миру.
Что именно произошло
Компания обновила справочную статью, где описала механику маркировки. Все модели Claude, вышедшие 2 августа 2026 года или позже, поддерживают её с первого дня — в этот список уже попали Sonnet 4.6 и Haiku 4.5. Метка ставится на уровне модели, а не интерфейса, поэтому её получают ответы, полученные через API, веб-версию, Claude Code, Claude Cowork и Claude Tag. Клиенты AWS, Google Cloud и Microsoft Foundry, работающие с Claude, тоже получают помеченный текст, хотя подписанные метаданные там поддерживаются не везде. Дата выбрана не инженерами. 2 августа — момент, с которого в ЕС начинают действовать требования статьи 50 AI о прозрачности ИИ-контента. Anthropic подписала соответствующий Кодекс практики сразу в двух ролях: как поставщик моделей и как поставщик готовых сервисов, а обязанности у этих ролей разные. Цена вопроса для нарушителей — до 15 млн евро или 3% глобальной годовой выручки, смотря что больше.
Два разных механизма
Для текста используется встроенный водяной знак: он не добавляет видимых символов и, как утверждает компания, не влияет на смысл и качество ответа. Главное его свойство — он остаётся в тексте после переноса в другой редактор, мессенджер или CMS. Для файлов — принципиально другой подход. Изображения в поддерживаемых форматах (.svg, .png, .jpg) получают подписанные сведения о происхождении по стандарту C2PA. Подпись показывает, что файл проходил через Claude, и позволяет заметить, если данные о происхождении потом правили. У этого способа слабое место известное: метаданные слетают при конвертации, пересохранении и уж точно при скриншоте.
Почему метка ничего не доказывает
Anthropic сама расставляет здесь ограничители, и это, пожалуй, самая важная часть заявления. Найденный знак говорит только о том, что текст проходил через модель, — не о том, что модель его написала. Человек мог загрузить собственную статью на перевод, сокращение или вычитку, а на выходе получить помеченный результат. Для редактора, преподавателя или платформы разница принципиальная, но детектор её не увидит. Обратная ситуация не лучше. Отсутствие знака не означает, что писал человек: короткий фрагмент может просто не содержать достаточно данных для распознавания, серьёзный рерайт метку разрушает, а модели, выпущенные до августа, пока работают по-старому. Их Anthropic обещает дооснастить в течение переходного периода AI Act.
Что пока не работает
Инструментов проверки нет. Компания заявила, что опубликует техническую документацию и средства детекции, но сроков не назвала — на момент выхода новостей ничего не вышло. До этого никто не может ни встроить проверку в свой рабочий процесс, ни независимо оценить утверждения о том, что знак не портит качество текста и держится крепче метаданных. Приходится верить на слово. Есть и системная дыра, которую не закрывает ни Anthropic, ни кто-либо другой. Открытые модели с открытыми весами никаких меток не ставят и ставить не будут. Документ, собранный из фрагментов Claude, ответов локальной модели и авторского текста, покажет знак только на «клодовских» кусках — и детектор не сможет отличить оставшееся от написанного человеком.
Что это меняет на практике
Площадкам, издателям и компаниям, которым нужно понимать происхождение материалов, добавился ещё один сигнал — машиночитаемый и относительно устойчивый. Это больше, чем было. Но это именно сигнал, а не приговор: любая попытка построить на нём формальные санкции — от отклонения статьи до обвинения студента — упирается в то, что метка не различает автора и редактора.