Tekst, który Claude wyłącznie przeczytał i poprawił, wychodzi z niego oznaczony. Producent zapewnia, że nie ma to wpływu na znaczenie, jakość ani czytelność, więc czytelnik nie ma szansy niczego zauważyć. Oznaczenie przenosi się natomiast razem z tekstem, gdy ktoś go skopiuje i wklei gdzie indziej. Anthropic opisał to w dokumentacji pomocy jako zwykłe zachowanie obsługiwanych modeli, w swoich produktach i na całym świecie. Podstawą są zobowiązania wynikające z prawa europejskiego, tylko że skutek nie zatrzymał się na granicy Unii.
Co dokładnie jest znakowane
Znakowane są dwie rzeczy i robi się to na dwa różne sposoby.
Tekst dostaje niewidzialne oznaczenie wplecione w sam ciąg znaków. Kluczowa jest trwałość: znak przetrwa skopiowanie i wklejenie, a według producenta może przetrwać także część edycji. Sformułowanie jest ostrożne i nie oznacza odporności na każdą przeróbkę. Co dokładnie ją przekracza, producent doprecyzował dopiero w sierpniu i wracamy do tego niżej.
Pliki dostają coś zupełnie innego. Gdy Claude generuje obsługiwany typ pliku, czyli SVG, PNG albo JPG, dokłada do niego podpisane metadane pochodzenia w standardzie C2PA. To wspólny format branżowy, w którym zapisuje się informację o tym, jak plik powstał i co się z nim po drodze działo.
Różnica jest istotna w praktyce. Metadane to warstwa dołączona do pliku, osobna od samego obrazu. Oznaczenie w tekście działa inaczej, bo nie siedzi obok treści, tylko w niej.
Widać przy tym, że to dwa różne pomysły na ten sam obowiązek. Różnica między nimi wynika z tego, czym w ogóle jest plik graficzny, a czym ciąg znaków.
Jak działa znakowanie tekstu i czego producent nie dopisuje
Anthropic opisał mechanikę osobnym dokumentem dopiero 14 sierpnia, kilka dni po pierwszych doniesieniach. Wyjaśnienie jest prostsze, niż sugerowała nazwa.
Model pisze tekst słowo po słowie. W wielu miejscach ma do wyboru kilka wariantów równie dobrych, między którymi normalnie rozstrzygałby przypadek. Znakowanie wchodzi właśnie w te wybory o niskiej stawce. O tym, które słowo padnie, decyduje klucz oraz kilka słów poprzedzających. Ślad powstaje więc z samego doboru słów, a nie z czegoś doklejonego obok nich.
Stąd biorą się trzy zastrzeżenia producenta, które warto czytać jako jego deklaracje, a nie jako wynik niezależnego sprawdzenia. Do tekstu nic nie jest dopisywane i nie ma w nim ukrytych znaków. Znakowanie nie zużywa dodatkowych tokenów, więc model kosztuje tyle samo co wcześniej. Sam znak ani jego klucz nie niosą też informacji o użytkowniku, których dałoby się z niego odzyskać.
Ta sama mechanika tłumaczy, gdzie znaku jest mniej. Tam, gdzie tekst musi być dokładnie taki, a nie inny, wybór między równoważnymi słowami po prostu nie istnieje. Producent wprost wskazuje kod, który w wielu przypadkach musi być precyzyjny co do znaku i przez to znakowania ma zauważalnie mniej niż inne rodzaje tekstu. Podobnie działa to przy fragmentach czysto faktograficznych, gdzie trafność wymaga konkretnych słów i mechanizm nie ma na czym pracować. Warto zapamiętać proporcję: mniej znakowania, a nie jego brak.
Co znak przetrwa, a co go usuwa
Sierpniowy dokument domyka pytanie, które wcześniej pozostawało otwarte. Lekka redakcja prawdopodobnie nie usunie znaku w całości. Anthropic dodaje, że pełne przepisanie, w którym wymienione zostaje każde słowo, znak usunie.
Wynika stąd rzecz odwrotna od tego, co podpowiada pierwszy odruch. Samo poprawienie kilku zdań prawdopodobnie nie wystarczy, bo wybory słów w pozostałych zdaniach nadal pochodzą od modelu. Napisanie tekstu od nowa własnymi słowami owszem, ale wtedy nie mówimy już o obchodzeniu mechanizmu, tylko o napisaniu innego tekstu.
Znak zostaje, nawet gdy Claude tylko poprawił twój tekst
Wykryty znak nie dowodzi, że Claude napisał to, co czytasz. Producent mówi to wprost i jest to najważniejsze zdanie w całej dokumentacji.
Dokument nosi oznaczenie także wtedy, gdy model jedynie sprawdził tekst pod kątem błędów, przetłumaczył go, streścił, przeformatował albo przetworzył w inny sposób materiał napisany przez człowieka. Wynika stąd rzecz, którą łatwo przeoczyć w nagłówkach. Wykryty znak mówi tylko tyle, że tekst zetknął się z Claude’em. Nie mówi, że napisała go maszyna.
Warto od razu dodać drugą stronę tego samego ograniczenia. Brak znaku niczego nie przesądza w przeciwną stronę, skoro starsze modele są dopiero doposażane, a producent o trwałości mówi ostrożnie.
Te dwie sprawy mylą się ze sobą wyjątkowo łatwo i właśnie na tej pomyłce powstaną pierwsze nieporozumienia. Student, który poprosił model o poprawienie interpunkcji we własnej pracy, dostanie oznaczenie takie samo jak ten, który kazał napisać całość. Redaktor, który przepuścił przez model tekst autora, zostawi w nim ślad po sobie. Prawnik, który poprosił o streszczenie własnego pisma, dostanie oznaczony plik.
Jest w tym jeszcze jedna warstwa, o której warto pomyśleć zawczasu. Znak wodny AI trafia do tekstu przepuszczonego przez model, niezależnie od tego, kto ten tekst napisał. Tłumacz, który przepuścił przez Claude’a materiał klienta, oddaje plik z oznaczeniem, choć klient o żadnym modelu nie słyszał. To samo dotyczy biura porządkującego dokumenty przed wysyłką i asystentki skracającej notatkę szefa. Osoba, której nazwisko stoi pod tekstem, może o tym w ogóle nie wiedzieć.
Skąd to się wzięło i dlaczego dotyczy całego świata
Podstawą jest art. 50 ust. 2 unijnego rozporządzenia o sztucznej inteligencji oraz kodeks postępowania w sprawie przejrzystości treści generowanych przez AI, do którego Anthropic przystąpił. Przepis nakłada obowiązek oznaczania treści w formacie nadającym się do odczytu maszynowego.
Ten ostatni warunek tłumaczy, dlaczego rozwiązanie wygląda właśnie tak. Prawo nie każe dopisywać pod tekstem adnotacji dla czytelnika, bo taką adnotację usuwa się jednym ruchem. Każe zostawić ślad, który potrafi odczytać program. Stąd znak schowany w samej treści zamiast doklejonej etykiety.
Ciekawsza jest decyzja wdrożeniowa. Obowiązek dotyczy Unii, a oznaczanie włączono wszędzie tam, gdzie Claude jest dostępny. Nowe modele mają je od premiery, począwszy od 2 sierpnia, a starsze są stopniowo doposażane.
Warto od razu ostudzić myślenie o tym jak o wyróżniku jednej firmy. Anthropic podaje, że ten sam kodeks postępowania podpisali również inni duzi dostawcy modeli. Znakowanie nie będzie więc rozwiązaniem właściwym wyłącznie dla Claude’a.
Zasięg produktowy jest równie szeroki. Producent wymienia interfejs programistyczny, aplikację Claude, Claude Code, Claude Cowork i Claude Tag, a także wersje udostępniane przez trzy duże platformy chmurowe. Dostęp przez chmurę nie jest więc obejściem.
Warto z tego wyciągnąć jeden praktyczny wniosek. Skoro starsze modele są doposażane stopniowo, to ten sam tekst wygenerowany tydzień temu i dzisiaj może być oznaczony inaczej. Przy sporze o pochodzenie materiału data ma więc znaczenie i nie da się rozstrzygnąć niczego samym sprawdzeniem pliku.
Producent nie tłumaczy, dlaczego poszedł tą drogą. Dla użytkownika spoza Unii różnica jest zasadnicza. Obowiązek go nie dotyczy, a oznaczenie i tak dostaje. W polskim kontekście dochodzi do tego ustawa o systemach AI, która weszła w życie 11 sierpnia i powołuje krajowy organ nadzoru.
Pierwsza Misja AI · Kodożercy
AI bez technikaliów – kurs i certyfikat
Pierwsza Misja AI to kurs Kodożerców dla absolutnych początkujących. Sci-fi fabuła, gamifikacja, prawdziwy GPT-4 w ćwiczeniach, certyfikat na koniec.
Zacznij Pierwszą Misję →

Co to zmienia dla osób, które publikują teksty
Praktyczne skutki zaczynają się tam, gdzie ktoś pyta o pochodzenie tekstu, czyli na uczelni, w redakcji albo w rozmowie z zamawiającym.
Warto rozdzielić dwie sprawy. Pierwsza to uczciwość wobec odbiorcy, czyli powiedzenie, czym się posłużyłeś przy pisaniu. Druga to techniczne wykrywanie, które nie odpowiada na pytanie o uczciwość, tylko na pytanie o kontakt tekstu z konkretnym narzędziem. Oznaczenie od Anthropic dotyczy wyłącznie tego drugiego.
Rozdzielenie tych dwóch rzeczy jest ważniejsze, niż wygląda na pierwszy rzut oka. Osoba, która napisała tekst sama i poprosiła model tylko o sprawdzenie błędów, postąpiła uczciwie. Zostawi jednak w pliku taki sam ślad jak ktoś, kto zlecił modelowi całość. Techniczny wynik nie odróżni tych dwóch sytuacji.
Trzy rzeczy do ustalenia w zespole
Pierwsza zajmuje kwadrans. Ustalcie, co uznajecie za dopuszczalne użycie modelu przy tekstach, i zapiszcie to jednym zdaniem. Nie chodzi o regulamin na dziesięć stron. Chodzi o to, żeby przy pierwszym trudnym pytaniu istniała odpowiedź uzgodniona wcześniej. Nieporozumienia biorą się zwykle nie ze złej woli, tylko z braku ustalonej granicy.
Druga to przegląd umów z klientami pod kątem zapisów o treściach tworzonych wyłącznie przez ludzi. Takie sformułowanie po wprowadzeniu oznaczeń robi się kłopotliwe. Wystarczy raz przepuścić tekst przez model dla poprawy stylu, żeby powstał spór o dotrzymanie warunku. Lepiej opisać dopuszczalny zakres pomocy niż deklarować jej brak.
Trzecia jest najprostsza i sprowadza się do jednego nawyku. Nie traktujcie wyniku wykrywacza jako dowodu autorstwa. Producent sam zastrzega, że znak tego nie przesądza, bo pojawia się także po zwykłym poprawieniu cudzego tekstu. Ta uwaga przyda się szczególnie osobom, które takie wyniki oceniają: promotorom, redaktorom i zamawiającym treści.
Osobno warto pamiętać, że nie mówimy o czytaniu przez wyszukiwarki. Dokumentacja producenta nie wspomina o nich ani słowem, a temat wykrywania treści z modeli sam w sobie nie jest nowy, o czym pisaliśmy przy rozbieraniu SynthID od Google’a.
Najczęstsze pytania
Oba poniższe pytania dotyczą granic tego rozwiązania, a nie samego faktu, że powstało.
Czy znak wodny AI da się usunąć z tekstu?
Producent nie opisuje sposobu wyłączenia znakowania po stronie użytkownika, natomiast od 14 sierpnia mówi wprost o granicy trwałości. Znak przetrwa skopiowanie i wklejenie, a lekka redakcja prawdopodobnie nie usunie go w całości. Anthropic dodaje, że pełne przepisanie, w którym wymienione zostaje każde słowo, znak usunie. Nie jest to jednak obejście na skróty, bo tekst przepisany w ten sposób jest już po prostu innym tekstem. Przy plikach mowa o czymś innym niż przy tekście, bo metadane w standardzie C2PA są warstwą dołączoną do pliku, a nie elementem samego obrazu.
Czy oznaczenie działa tylko w Unii Europejskiej?
Nie. Obowiązek płynie z prawa unijnego, ale Anthropic zdecydował się włączyć oznaczanie wszędzie tam, gdzie Claude jest dostępny. Nowe modele wspierają je od premiery, licząc od 2 sierpnia 2026, a starsze są doposażane. Dotyczy to również dostępu przez interfejs programistyczny i przez platformy chmurowe trzech dużych dostawców. Firma spoza Unii, korzystająca z modeli przez własną aplikację, jest więc w tej samej sytuacji co firma z Warszawy. Miejsce prowadzenia działalności nic tu nie zmienia. Decyzja zapadła po stronie producenta, a nie regulatora.
Podsumowanie
Oznaczenie mówi coś znacznie węższego, niż sugerują nagłówki o wykrywaniu sztucznej inteligencji. Wykryty znak informuje, że tekst zetknął się z Claude’em. Tak samo oznaczony będzie tekst napisany w całości przez model, jak i własny akapit oddany do sprawdzenia interpunkcji. Producent wpisał to zastrzeżenie wprost do dokumentacji i to zdanie warto zapamiętać, bo w rozmowie z klientem, promotorem albo wydawcą łatwo je zgubić. Rozwiązanie działa wszędzie tam, gdzie Claude jest dostępny, i obejmuje wymienione przez firmę produkty oraz dostęp przez chmurę. Dla piszących oznacza to prostą zmianę nawyku: warto samemu powiedzieć, do czego użyło się modelu, zanim zapyta o to ktoś inny. Po tę samą metodę sięgnął Microsoft w Paincie i Zdjęciach, tyle że tam w piksele obrazu wtapiany jest identyfikator otrzymany z serwera.
Newsletter · DevstockAcademy & Kodożercy
Bądź na bieżąco ze światem IT, AI i automatyzacji
Co wtorek: newsy z branży, praktyczne tipy i narzędzia które warto znać. Zero spamu.




