摘要:Anthropic为遵守欧盟《人工智能法案》,在Claude生成文本中嵌入不可见水印,全球统一施行。Reddit用户炸锅,有人怒斥“数字文身”,有人支持溯源。本文拆解技术原理、争议焦点与行业影响。

8月10日,Anthropic宣布了一件不大不小的事:新款Claude生成的所有文本,都会嵌入一种肉眼不可见的数字水印。

不是那种放在文件元数据里的标签——元数据删了就行。这次的水印直接织进文本本身,复制粘贴会带走,经过一定编辑仍可能保留。

Reddit上已经吵成一片。

水印到底是什么

Anthropic官方说法是:受支持的Claude模型生成文本时,会直接把一种不可察觉的水印编进文字里。你看不到它,它也不改变回复的含义、质量和可读性。当Claude生成.svg、.png、.jpg等文件时,还会附加遵循C2PA开放标准的数字签名元数据。

覆盖范围是全产品线的——Claude、Claude Code、Claude Cowork、Claude Tag,一个不漏。通过AWS、Google Cloud、Microsoft Foundry访问的云客户同样适用。而且不分区域,全球统一施行。

直接推手是欧盟《人工智能法案》。该法案第50条透明度义务已在8月2日正式生效,要求生成式AI提供方给合成内容加上机器可读的标记,违规最高罚1500万欧元或全球年营业额的3%。Anthropic是190家签署机构之一。

也就是说,这套水印本质上是为了合规——不是为了抓谁,但客观上让每段Claude输出的文字都自带了一个“身份证”。

Reddit上的两派

反应最快、最激烈的是Reddit。

一个注册不到三周、ID叫visionode的用户发了篇长帖,把水印系统形容成一场“严苛的阴谋”。他列了一串“受害者”:

“谁会被抓到?就是你。那个让Claude帮忙重新组织一段文字的学生;那个让AI总结200页采访记录的记者;那个遇到创作瓶颈、让AI提供同义词的作家。这些人操作完后,额头上都会留下一个数字文身。”

“数字文身”这个词,就这么传开了。

visionode的核心论点是:熟悉Claude的高手可以通过改写或借助其他AI服务隐藏痕迹;但普通用户没那么幸运,他们才是被这套系统拿捏的人。

但这个说法很快就被反驳了。记者让AI总结200页采访记录,水印不会带来实质影响——除非他原封不动把AI总结粘贴进文章。学生让Claude重写段落然后直接抄进论文,问题不在水印,在学术伦理本身。

Reddit上的回帖也没怎么惯着他。有人只留了一句“看看这家伙”,有人让他“深呼吸一下”。

另一类批评更尖锐。有用户直接说水印“不道德”“令人恶心”:“我提供了指令、背景信息、做出的决定以及无数次修改,Claude只是工具。如果Claude开始给它生成的代码加水印,它到底在邀什么功?”

反对者回了一句:“它没在邀功,是为了识别AI生成内容——因为AI生成内容在各种场景下都可能带来风险。”

还有人从更刁钻的角度切入:Claude本身就是靠大量吸收他人作品训练出来的。让这样一个AI给你生成的东西加水印,“本身就带着一种令人恐惧的讽刺意味”。

支持的声音也不少

但Reddit上并非一边倒的骂声。多数用户其实倾向支持。

一条高赞评论总结得很干脆:“根本没有任何充分理由可以解释为什么这不是一件好事。唯一不希望出现这种机制的理由,就是你想对别人撒谎。”

这个逻辑很直接——水印本身不伤害任何人,它只标记来源。你正常用Claude做校对、翻译、摘要,水印就在那儿,但它不会让你陷入麻烦。只有当你试图把AI生成的东西冒充成自己的原创时,它才构成威胁。

水印不是万能的

Anthropic自己在文档里也承认了局限性。

检测到水印只说明内容经过Claude处理,不意味着Claude就是原作者。很多人用Claude做校对、翻译、摘要,底层想法和数据来自用户自己。反过来,没检测到水印也不等于内容一定不是AI生成的——可能出自旧模型,可能被重度编辑或改写,可能段落太短无法识别。

所以这套系统解决不了所有问题。它更像一个信号——告诉你“这段文字可能经过Claude处理”,而不是一个100%确凿的证据。

更大的问题

Anthropic正在开发检测工具,让用户和第三方可以查验一段文字或文件是否带有Claude标记。但到目前为止,公司并未公开水印算法的具体细节。

没人知道这套“隐形墨水”长什么样。也不知道Anthropic将来还能拿它做什么。

这才是真正值得讨论的问题。欧盟AI法案要求透明度,但水印算法本身却不透明。一个看不见的标记系统,由一家商业公司掌控,没有公开的技术细节,没有独立的第三方审计——这合理吗?

水印本身不是问题。不透明才是。