20 августа 2026 рядом в выдаче стоят «водяные знаки Claude», «watermark Claude» и «как убрать водяной знак Claude». Повод один: Anthropic в FAQ описала машинную разметку ответов Claude под статью 50 EU AI Act, а на GitHub появился открытый watermarks-remover, который снимает невидимый Unicode и C2PA и пытается размыть статистический след переписыванием. Ниже сверка по первоисточникам на эту дату. Для издателя это про детекцию и прозрачность, не про «стать человеком в глазах проверки».
Что такое водяные знаки Claude по FAQ Anthropic
Anthropic подписала Кодекс практики по прозрачности ИИ-контента к статье 50(2) EU AI Act и как провайдер моделей, и как провайдер систем. Обязательства по прозрачности применяются с 2 августа 2026. Разбор для продуктов Claude: справка How Claude marks AI-generated content и FAQ от 14 августа 2026 How Claude’s text watermark works.
Коротко по этим двум страницам:
- Модели Claude, запущенные 2 августа 2026 и позже, помечают сгенерированный контент с первого дня.
- Старые модели в переходном периоде. Anthropic пишет, что доразметку готовит в ближайшие месяцы.
- Разметка действует везде, где отдают Claude: Platform API, чат, Claude Code, Cowork, Tag, плюс AWS, Google Cloud и Microsoft Foundry, если модель поддерживает маркировку. Не каждый тип метки доступен на каждой площадке.
- География: worldwide. В FAQ прямо: устойчивого способа ограничить разметку Европой у них пока нет.
Машинная метка это не бейдж на странице и не водяной знак на банкноте. Читатель его не видит. Меняется не смысл ответа, а то, что детектор с ключом Anthropic сможет оценить вероятность: Claude участвовал в этом тексте.
Два канала: watermark в тексте и C2PA в файлах
Claude маркирует двумя разными техниками. Их часто склеивают в один запрос «водяной знак», хотя живут они в разных местах и ломаются по-разному.
1. Встроенный watermark текста
Модель выбирает следующее слово из списка правдоподобных вариантов. Там, где «пасмурно» и «серо» почти равны по смыслу, выбор обычно делает генератор случайности. Watermark Claude подменяет источник этой случайности: ключ плюс несколько предыдущих слов. Появляется статистический узор. Человек его не читает. Скрытых символов нет: Anthropic отдельно пишет, что в текст ничего не добавляют, невидимых символов нет, лишних токенов нет, цена ответа не растёт.
Метод они называют версией SynthID-Text Google DeepMind (статья в Nature, 2024), из семейства схем, которое восходит к предложению Скотта Ааронсона. Знак едет вместе с текстом при копировании. Лёгкая правка часто его не убивает. Сильный перепис, перевод чужой моделью, нарезка в чужой текст или очень короткий фрагмент сигнал ослабляют.
Где выбора почти нет, знака тоже почти нет. Факт с одним правильным продолжением, жёсткий код, вычитка грамматики в вашем черновике: Claude ставит метку только на слова, которые выбрал сам. Перевод, наоборот, весь состоит из его слов, поэтому перевод watermark несёт.
2. Подписанные метаданные файла (C2PA)
Для поддерживаемых типов вроде .svg, .png и .jpg Claude прикладывает криптографически подписанную заметку о происхождении по открытому стандарту C2PA. Это не узор в пикселях. Это манифест в контейнере файла: Claude участвовал в создании или обработке. Сторонний C2PA-инструмент его читает. Anthropic обещает и свой приёмник, куда файл можно просто положить.
В FAQ это прямо отделяют от текстового watermark. Содержимое картинки не «пропитывают». Конвертация, пересохранение, скриншот, смена формата метаданные часто сбрасывают. Сама Anthropic перечисляет это в ограничениях.
Watermark Claude не идентифицирует пользователя
Это главный страх в запросах и главное, что FAQ закрывает коротко. Знак относится к Claude и к его выходу. В ключе нет данных, по которым можно восстановить человека, организацию или конкретный чат. Это не отпечаток аккаунта и не DRM на ваш текст.
Что детектор, когда он появится, сможет сказать: насколько похоже, что Claude участвовал. Чего он не скажет:
- что Claude написал текст с нуля, а не вычитал, сжал или перевёл ваш черновик;
- что текст «принадлежит Anthropic» или что меняются ваши права на выход по их условиям;
- что текст писал другой ИИ (у другого провайдера другой ключ и часто другой метод);
- что отсутствие метки доказывает «написал человек».
Нет метки, если модель ещё без маркировки, текст короткий, его сильно переписали, смешали, перевели, или с файла сняли метаданные. Есть метка, если Claude только прогнал чужой материал. Для редакции это сигнал происхождения, не приговор авторству.
Публичного детектора на 20 августа 2026 ещё нет. Anthropic пишет: watermark detection API готовят, детали позже. Пока сторонний сервис вроде стилистического «AI detector» это не проверка ключа Claude. Это угадывание канцелярита.
Как убрать водяной знак Claude: что обещает GitHub
Репозиторий guillaumemeyer/watermarks-remover (MIT) заявляет мультивендорную гигиену следов происхождения: Claude, Gemini/SynthID, поверхности OpenAI, открытые LLM. Для издателя полезно понять слои, а не получить инструкцию «как обмануть акт». Сам README честно делит работу на проверяемую и best-effort.
Три слоя по документации репозитория:
- Слой A. Детерминированная чистка невидимого Unicode: экзотические пробелы, bidi, tag-символы. Это гигиена текста. По FAQ Anthropic Claude такими символами как раз не пользуется. Снять «нулевые ширины» из чужого пайплайна полезно. Снять watermark Claude слой A не обещает и не может: знака в символах нет.
- Слой B. Статистический watermark через сильный перепис (парафраз, смена порядка клауз, служебных слов). Для Claude в матрице покрытия прямо: best-effort, а «шов» под официальный детектор Anthropic активируют, когда API детекции выйдет. До ключа вендора никто честно не подтвердит, что официальная проверка уже не сработает.
- Файлы. Снятие C2PA, EXIF, XMP и свойств документа у PNG, JPEG, SVG, PDF, DOCX, HTML, Markdown и ряда других контейнеров. Этот канал проверяемый: манифест либо есть, либо его вырезали. Anthropic и сама пишет, что конвертация и скриншот метаданные снимают.
Этика репозитория: контент, которым вы имеете право распоряжаться, гигиена и исследование, не академический обман и не заявление «это писал человек». Pixel-знаки вроде SynthID на картинке и soft-binding C2PA у них отдельно и часто вне основной гарантии.
Почему ремувер это кошка-мышка, не «стереть след»
Запрос «как убрать водяной знак Claude» звучит как кнопка. Кнопки нет, потому что три канала живут по разным законам.
Unicode и жёсткий C2PA снимаются. Это не секрет и не дыра только GitHub-скрипта: пересохранить PNG или скопировать текст в «чистый» редактор умеет любой. Anthropic закладывает это в limitations. Слой A и файловый cleaner здесь честны: можно пересчитать символы, можно проверить манифест c2patool.
Текстовый watermark Claude сидит в выборе слов. Чтобы его размыть, нужно сменить существенную долю формулировок, не заголовки и не абзацы местами. README ремувера это проговаривает: лёгкая правка сигнал почти не двигает; сильный перепис сажает чужой стиль, тон и точность. На продакшен-копии для SEO это часто видно тем, кому текст важен. Вопрос, который репозиторий задаёт сам: если всё равно переписывать более слабой моделью, зачем сначала платить за флагман.
Пока нет публичного детектора Anthropic, «очистили» нельзя сертифицировать. Когда API выйдет, ремуверы подстроят цикл переписа, провайдер может усилить схему. Это классическая кошка-мышка. Исследовательская литература (в библиографии того же GitHub есть работа про невозможность сильного watermark, устойчивого ко всем атакам) как раз про этот обмен: либо знак хрупкий к перепису, либо он портит текст.
Anthropic в FAQ отвечает на «нельзя ли просто отредактировать»: лёгкая правка знак целиком, скорее всего, не снимет; полная замена каждого слова снимет. И добавляет: тогда уже спорно, ИИ ли это всё ещё текст. Для редакции это важнее любого скрипта. Если вы переписали материал так, что от Claude осталась идея, ответственность за публикацию всё равно ваша. Машинная метка только один сигнал в цепочке.
Отдельно: перепис той же линейкой, которая ставит знак, может поставить его заново. Ремувер предупреждает использовать non-origin модель. Это не инструкция обхода, это причина, почему «прогнал ещё раз через Claude» гигиеной не является.
Как это устроено для издателя: детекция и комплаенс
Статья 50 разделяет роли. Провайдер (Anthropic) обязан машинно пометить выход, насколько это технически возможно. Деплойер, то есть вы, если публикуете продукт или материал с ИИ, отдельно оценивает видимое раскрытие, дипфейки, тексты по общественно значимым темам и собственный редакционный процесс. Кодекс практики добровольный. Нормы статьи 50 при этом обязательны. Знак Claude не заменяет вашу табличку «материал подготовлен с помощью ИИ», если закон или этика редакции её требуют.
Практический чеклист на 20 августа 2026, без рецепта обхода:
- Знайте канал. Текст и файл проверяйте по-разному. Картинка без C2PA не доказывает, что её не генерировали. Текст без ключа Anthropic пока вообще нельзя официально «прозвонить».
- Не делайте из метки авторство. Правка, перевод, саммари чужого брифа могут нести знак. Отсутствие знака на старой модели или коротком абзаце ничего не доказывает.
- Гигиена своего контента законна. Снять мусорный Unicode из CMS, посмотреть, не уехал ли C2PA-манифест на обложку клиента, зафиксировать в журнале, что файл обработан. Это контроль пайплайна. Заявить «человек написал», потому что скрипт переписал абзацы, нельзя ни технически, ни этически.
- Раскрытие важнее скрипта. Если материал для аудитории собран с Claude, честная пометка и редполитика переживают любой ремувер. Детектор потом скажет «возможно, Claude», а читатель уже видел, откуда черновик.
- Код и факты маркируются слабее. Для документации и патчей watermark реже, потому что выбора меньше. На качество кода это, по словам Anthropic, почти не влияет.
Если вы держите агента в Claude Code, разметка сидит на уровне модели и едет в ответ вместе с патчем. Сам watermark квоту не жрёт: лишних токенов нет. Расход сессии это другая ось, её мы разбирали отдельно: лимиты Claude Code и как экономить токены.
Тем, кто собирает продукт на API Claude, Anthropic говорит прямо: оцените статью 50 для своего сервиса сами. Их метка поддерживает вашу прозрачность, но не закрывает обязанность деплойера.
Коротко
Водяные знаки Claude с августа 2026 это машинная прозрачность под EU AI Act, не слежка за аккаунтом. Текстовый watermark невидим, символов не добавляет, пользователя не идентифицирует, на смысл и цену не давит. C2PA живёт в метаданных файла и снимается конвертацией. Детектор пока обещан, не выдан. Найденный знак значит «Claude мог участвовать». Ненайденный не значит «писал человек».
Открытый watermarks-remover на GitHub реально чистит Unicode и C2PA. Статистический watermark Claude он атакует переписом, best-effort, без сертификата против будущего API Anthropic. Это кошка-мышка. Для издателя рабочая позиция: понимать слои детекции, не путать гигиену пайплайна с сокрытием происхождения и не строить редполитику на обещании кнопки «убрать знак».
