Невидимая подпись: как Claude помечает свои тексты.
Anthropic начал встраивать в ответы Claude невидимый машинно обнаруживаемый сигнал, и добавлять криптоподпись C2PA в генерируемые файлы (.png, .jpg, .svg). Это связано с европейским AI Act: с 2 августа 2026 года статья 50 требует, чтобы синтетический контент был помечен в машиночитаемом виде.
В данном случае работают две разные технологии:
- текстовый сигнал - живёт прямо в словах, в статистике их выбора. Не виден глазу, не меняет смысл. При копировании текста может переходить вместе с ним;
- подпись C2PA - криптоподпись на самом файле. Помогает проверить происхождение, но теряется при пересохранении, конвертации и скриншоте.
Что подтверждено, а что - нет:
По информации от Anthropic сигнал в тексте невидим, переносится при копипасте, на коротких фрагментах ненадёжен, не доказывает авторство ИИ.
Для файлов - C2PA на .png/.jpg/.svg.
При этом Anthropic не раскрывает точного алгоритма, который вшивается в файл. По описанным свойствам он напоминает SynthID-Text от Google, но Anthropic не подтвердил, что использует именно его. В статье есть разбор SynthID-Text как иллюстрация реализации возможного механизма.
Что со сценарием «скопировал в Word»?
Если вставить длинный текст из Claude Code в новый .docx - статистический сигнал, скорее всего, переедет вместе со словами. Но это вероятный сценарий, а не гарантия: Anthropic не публиковал тест именно для Word.
C2PA-подписи на самом .docx при копировании не будет - она касается файлов с картинками, а не текста и не документов, созданных Word.
А если Claude Code сам создал .docx?
Тоже не отличается. Текстовый знак живёт в словах, а не в формате файла. Claude Code пишет текст → сохраняет в .docx → вы копируете из него в другой документ - знак переезжает вместе со словами, так как переносятся статистические данные, заложенные в длинный текст, а .docx - просто носитель (или контейнер).
Как с такими технологиями работают конкуренты?
Google — SynthID для текста, изображений, звука и видео. Развёрнут в Gemini, исследовательский код SynthID-Text открыт.
OpenAI — публично текстовый watermark не выпускала (подробности — в полной статье). Зато активно использует C2PA для медиа.
Сами Anthropic занимают комбинированную позицию: сигнал для текста + C2PA для файлов.
Можно ли стереть?
Простая стилистическая правка не является надёжным способом удалить статистический сигнал. Глубокий пересказ, перевод или перегенерация могут его ослабить — но не гарантируют исчезновения.
Полный разбор с схемами, таблицами и источниками — в приложенном PDF.
Post #111
85