2 августа 2026 года Anthropic встроила в новые тексты Claude невидимую метку. Компания подала это как шаг к прозрачности, но реакция сообщества оказалась предсказуемой: за сутки появились десятки попыток «снять» знак, а через 48 часов — первая волна репозиториев с громкими обещаниями.

Что это за явление

Речь не о видимой подписи и не о служебной строке в конце файла. Метка сидит внутри самого текста: она меняет статистику выбора слов так, чтобы по набору токенов можно было понять, что текст вышел из конкретной модели.

Идея старая. В цифровой безопасности похожие механизмы давно используют для изображений, аудио и видео, а в текстовой генерации такие подходы обсуждают уже несколько лет. Anthropic сделала их массовыми для Claude, а не для лабораторного прототипа.

Как это работает

Модель не «пишет» текст как человек. На каждом шаге она выбирает следующее слово из набора вероятных вариантов. Водяной знак вмешивается именно туда: часть токенов получает чуть больший шанс, часть — чуть меньший.

Для одного абзаца это почти незаметно. Но если смотреть на длинный текст, смещение становится статистически заметным. Без ключа восстановить его практически нереально, потому что речь идёт не о паре слов, а о тысячах микровыборов подряд.

Для изображений и файлов ситуация проще: там можно прятать служебные метаданные или использовать формат C2PA. С текстом всё тоньше — нет пикселей, которые можно подкрутить на единицу, поэтому вся игра идёт на уровне вероятностей. Подробнее о том, как такие следы утекают даже в рассуждениях моделей, мы уже разбирали в материале как ИИ-рассуждения стали каналом утечки секретов.

Почему это опасно и почему спорно

Для одних это полезный инструмент. Он помогает платформе и исследователям отличить машинный текст от человеческого, хотя бы с некоторой долей уверенности. Для других — это лишний слой контроля, который ставит метку на любом тексте, даже если человек только отредактировал черновик.

Самая болезненная часть спора — авторство. Если журналист, аналитик или разработчик дал модели контекст, правки и ограничения, а потом использовал результат как рабочий материал, кто в итоге «владеет» текстом? Невидимый знак не отвечает на этот вопрос, он лишь фиксирует, через какую систему прошёл контент.

И ещё одна проблема — ложные ожидания. Пользователь может решить, что раз водяной знак есть, значит текст автоматически проверен на правду. Это не так. Метка говорит о происхождении, а не о качестве, точности или честности содержания.

Как понять, что вас это касается

Если вы просто читаете тексты, проблема касается вас уже сейчас: с такими метками будет проще массово маркировать контент, но не проще отличать правду от выдумки. Если вы работаете с черновиками, кодом, пресс-релизами или сокращениями стенограмм, важно помнить, что след может остаться даже там, где вы его не ждёте.

Особенно это заметно в задачах, где человек просит модель переписать абзац, сократить документ или собрать черновик письма. Внешне текст выглядит обычным, но статистический след внутри может остаться. Для бизнеса и редакций это уже вопрос процессов, а не только любопытства.

Как защищаться и что делать на практике

Полностью «стереть» такую метку без потери смысла сложно. Обычно речь идёт не о магическом удалении, а о переписывании текста через другую систему, что меняет стиль, терминологию и точность. Поэтому лучший подход — не бороться с самим знаком, а строить понятные внутренние правила.

Для редакций, компаний и команд разработки это означает три простых шага: фиксировать, где использовали ИИ, разделять черновики и финальные версии, а чувствительные документы не отдавать в случайные онлайн-сервисы. Если текст касается клиентских данных, кода или внутренних планов, его лучше обрабатывать в контролируемой среде.

Если вы часто работаете из кафе, аэропорта или поезда, стоит заранее привести в порядок устройство и подключения. В таких сценариях помогает [защита для открытых Wi-Fi]https://freedome.space, но это лишь один из инструментов, а не панацея: главное всё равно — не отправлять конфиденциальные данные в незнакомые сети и проверять адреса сервисов вручную.

Для повседневной гигиены этого обычно достаточно. Чудес тут нет: невидимая метка — это не поломка системы, а новая норма, с которой придётся жить и пользователям, и компаниям.

Практический чек-лист

  • Проверьте, где у вас в работе участвуют ИИ-черновики: письма, отчёты, код, стенограммы.
  • Отделите материалы, которые можно отдавать внешним сервисам, от чувствительных документов.
  • Зафиксируйте внутреннее правило: финальные версии проходят ручную проверку.
  • Не путайте метку происхождения с проверкой на достоверность.
  • Если работаете из публичных сетей, заранее позаботьтесь о настройках подключения и защите аккаунтов.
  • Для команд внедрите простую маркировку: где текст написал человек, а где помогла модель.
  • При спорных случаях храните историю правок, чтобы было видно, кто и что менял.
Поделиться: