虽然许多人认为 AI 水印是一种旨在帮助人类识别虚假内容的可见贴纸,但现实情况是,它是一个旨在让机器相互对话的隐藏数学层。Anthropic 现在确认,其 Claude 模型生成的每一段文本都将携带数字签名。此举是在《欧盟人工智能法案》(European Union AI Act)最近生效后做出的,该法案要求公司对机器生成的内容进行标记,以便其他软件能够识别。对于普通用户来说,这意味着帮助你写邮件的勤奋数字实习生现在正在留下你看不见、但计算机肯定能看见的“面包屑”踪迹。
Anthropic 更新了其支持文档,以反映其模型运行方式的系统性转变。从 8 月 2 日之后发布的所有版本开始,该公司将水印技术直接植入模型层面。这不仅仅是一个可以通过重命名文件来删除的简单元数据标签。相反,该公司修改了 Claude 选择词汇的方式。通过稍微改变其输出的统计模式,模型创建了一个即使在你将文本复制并粘贴到新文档中时仍然存在的签名。当你看到一个标准的段落时,检测器看到的是一个特定的数学指纹。
在透明度准则和模型对齐等术语背后,是一个非常简单的现实。《欧盟人工智能法案》现在是全球技术安全的基准。其透明度准则于 8 月 2 日生效,强制要求任何在欧洲运营的公司确保其 AI 内容是可检测的。Anthropic 在这方面并非孤军奋战。该公司加入了一系列行业巨头的行列,包括 Google、Meta、Microsoft 和 OpenAI,所有这些公司都承诺遵守这些标准。
从历史上看,科技公司一直抵制这些措施,因为他们担心这会降低写作质量。如果模型为了维持水印而不得不选择次优词汇,散文可能会显得不那么自然。Anthropic 声称水印足够强大,可以在一定程度的编辑中幸存,尽管该公司对于用户必须重写多少内容才能打破这种关联仍保持模糊。从实际角度来看,这为任何使用 AI 代笔内容的人制造了新的摩擦。驱动我们当前科技繁荣的数字原油——数据——现在正从源头上被烙上品牌。
对于普通消费者来说,这一公告中最具颠覆性的部分是标签的持久性。当你使用 Claude 起草报告或博客文章时,水印是文本结构的一部分。Anthropic 确认,当文本被复制并粘贴到其他地方时,水印会随之移动。这适用于整个生态系统,包括 Claude 平台 API、Claude Code,甚至是 Claude Cowork 等新工具。
从大局来看,这改变了用户与其生成内容之间的关系。如果你是一名使用 AI 构建论文结构的学子,水印就在那里。如果你是一名生成产品描述的营销人员,水印就在那里。下表解释了这对不同类型的数字工作有何影响:
| 用户类型 | 主要影响 | 实际后果 |
|---|---|---|
| 内容创作者 | 平台标记 | 搜索引擎或社交网站可能会降低内容的优先级。 |
| 学生 | 学术诚信 | 剽窃检测工具可能会集成 Claude 的检测模式。 |
| 开发者 | 代码溯源 | Claude Code 会将生成的代码片段标记为源自 AI。 |
| 商务专业人士 | 品牌风险 | 内部文档可能会触发企业 AI 使用标记。 |
对于文件附件和图像,Anthropic 正在采用 C2PA 开放标准。这是一个技术框架,其作用类似于文件的数字护照。它记录了谁创建了它、何时创建的以及使用了什么工具。如果你从 Claude 下载图表或生成的文档,该文件会携带一段历史记录,并在其在网络上移动时保持附加状态。
Anthropic 正在对市场更广泛的转变做出反应。上周,AI 音乐平台 Suno 宣布,在面临音乐行业的各种法律挑战后,将标记在其平台上创作的曲目。同样,通讯平台 Substack 最近与 Pangram 合作,帮助读者识别 AI 生成的文章。Substack 的首席执行官甚至创造了“Claudefishing”一词,用来形容那些使用 AI 生成内容却假装是人类创作的人。
从本质上讲,AI 内容的“西部荒野”时代正在结束。我们正在迈向一个去中心化的问责系统。在这个新环境中,每个主要参与者都希望避免监管审查。通过现在为内容添加水印,Anthropic 保护自己免受未来的诉讼,并确保自己符合欧洲监管机构的要求。在市场方面,这也有助于保护人类生成数据的完整性。如果 AI 模型开始在其他 AI 生成的文本上进行训练,它们可能会变得混乱并丧失质量。水印充当了向其他 AI 系统发出的信号,告知其忽略该特定数据。
从消费者的角度来看,最大的问题是这些水印是否真的有效。如果你更改几个形容词或交换两个句子的顺序,水印会消失吗?Anthropic 尚未对此提供明确答案,尽管他们已被要求做出澄清。在日常生活中,这为依赖 AI 进行专业工作的人制造了一种不稳定的局面。如果检测工具因为一段人类撰写的文字与 Claude 的水印有几分统计上的相似性而对其进行错误标记,那么对作者造成的后果是切实的。
在底层,水印是一场概率游戏。模型可能会决定,每当它使用“substantial”这个词时,后面都会跟着一个以特定字母开头的形容词。这些模式对人类读者来说是不可见的,但对计算机来说是高度可预测的。然而,这些模式也是脆弱的。一个简单的语法检查器或一轮繁重的手动编辑就可以打破统计链。因此,我们可能会看到一场周期性的战斗,一方是试图强化水印的公司,另一方是试图寻找清除水印方法的客户。
归根结底,这条新闻提醒我们,我们使用的工具并不是私人孤岛。你输入的每一个提示以及 Claude 返回的每一个段落都是更大工业循环的一部分。Anthropic 决定在其整个产品线中实施这些标记,表明透明度对科技巨头来说不再是可选项。互联网的隐形骨干正在被重新配置,以确保人类——更重要的是,其他计算机——确切地知道一段文本源自何处。
对你来说,这意味着是时候转变你对使用 AI 的看法了。不要将输出结果视为你自己的原创作品,认为它与你自己的写作毫无区别。相反,将 Claude 视为一个在触碰过的每一件事物上都留下签名的合作者。如果你所在的领域要求原创性,你应该假设证明你使用了 AI 的工具已经掌握在你的雇主、老师以及你发布作品的平台手中。数字墨水已干,而且是永久性的。
来源:Anthropic Support Documentation, European Commission AI Act Guidelines, Substack Corporate Blog, C2PA Standard Specifications.



