据Forbes报道,博主Erick Erickson把校对从Grammarly换成Claude,写完内容后,就被植入了指纹和水印。官方文档的口径是这样的,检出标记只说明内容可能经过Claude处理,不能单凭它确认完整来源。
Claude的水印是产地标签,不是AI检测器。它能回答"这段内容有没有流经Claude",回答不了"这段内容是不是人写的"。像抄纸时压进纤维的暗纹,它指向造纸的厂,跟纸上写什么无关。
一、官方文档写明的机制
EU AI Act第50条2026年8月2日生效,Anthropic签了第50(2)条的透明度行为准则。官方把这篇文档定位成计划怎么落地,下面这些大多是将来时。8月2日或之后在欧盟发布的Claude模型,出厂就带机器可读标记;更早的模型有过渡期,官方称正在补齐。
要紧的是实施位置。水印实施在模型层,不论文本从哪个Claude产品或界面出来都带着。官方点名的五个出口是Claude Platform (API)、Claude、Claude Code、Claude Cowork和Claude Tag。经AWS、Google Cloud、Microsoft Foundry访问受支持的模型,同样带水印,适用地域是全球,不限欧盟。
文件要弱一档,官方自己写明签名溯源元数据未必每个平台都支持。

二、官方自己划了两条边界
第一条边界,官方文档写明有标记不等于是Claude写的。文档举的是校对、翻译、总结、转换文件这几种,想法和数据来自别处,输出照样可能带标记,内容也可能在处理后被改动。
第二条边界,没有标记不等于不是AI生成。官方举了五种情形,模型发布在支持标记之前、文本被大幅编辑改写翻译或混进别的文字、段落短到给不出可靠信号、文件元数据被格式转换重新保存截图剥掉、产出自不支持该标记类型的平台功能或文件类型。第三种最该记住,下一节还要用。
第50(2)条对标准编辑类的辅助功能、未实质改变输入数据及语义的情形给了豁免,而官方举的校对、翻译、总结,输出照样可能带标记。规则允许不打的地方选择了打,这是我的判断,不是官方表述。
两条边界合起来看,检出标记只有弱含义;没检出标记,推不出任何结论。当成知情提示,它够用;当成判据,就会出问题。
三、Agent链路里那些文本,可能不会进入检测范围
官方称检测机制细节将在后续技术文档给出,截至发稿未发布。官方把Claude Code列进了覆盖范围,而它的CHANGELOG里检索watermark、c2pa、AI Act,同样零命中。
官方那第三种情形是段落太短、可用文本量不足以给出可靠信号。按这条推下去,Agent链路里的函数调用参数、结构化JSON字段、分类标签和极短的回复,本来就不在可靠检测范围内。这是我按照官方原文推的。
文件那层信息挂在包裹外面,换一次包装就没了。SVG里的C2PA清单,是一段能直接看见的base64文本:
// c2pa-rs 源码 sdk/src/asset_handlers/svg_io.rs,commit ac938fe
const MANIFEST: &str = "c2pa:manifest";
const MANIFEST_NS_VAL: &str = "http://c2pa.org/manifest";
本机核对,带c2pa:manifest的SVG转成PNG后检索不到c2pa痕迹,注入了C2PA数据块(caBX)的图重存一次,块也没了。这验的都是官方已声明的局限,C2PA仍然有用。文件没标记和文本没水印是两件事。我目前生成的png、它们由本地SVG渲染,不走Claude的文件生成管线;而模型生成的文本,按官方说明本身带水印。
结语
据TechCrunch报道,欧盟这份准则Anthropic之外还有六家也签了,是行业面的动作。官方文档提示,Claude产品,Article 50对你有什么要求得你自己评估。检测机制的技术文档一发布,这里的结论也要跟着核对。你的产品里哪一段文字流经过Claude,可要多留心,如果你有什么担心,可以选择其他工具、如chatgpt。
夜雨聆风