乐于分享
好东西不私藏

Claude给AI文字打水印!你的稿子从此有身份证

Claude给AI文字打水印!你的稿子从此有身份证

早上好,我是汪奕帆。

今天这篇,从一个私信开始。早上有个做IP的朋友发我一条链接,配了句话:"我天天用Claude写稿,这下是不是完蛋了?"

我点开一看,是Anthropic官方刚更新的说明:Claude生成的内容,要开始"打水印"了。Hacker News上418分、388条评论,从昨天吵到现在。

我的第一反应跟这位朋友一样:那我手里这些AI写的东西怎么办?但把原文和评论区都翻完之后,我反而踏实了。今天就把这事讲透——发生了什么、对你意味着什么、该做什么。

一、官方到底说了什么

这不是小道消息,是Anthropic自己发的支持文档。起因是欧盟《AI法案》第50条第2款的透明度行为准则,Anthropic是签字方之一。文档里几个关键点,我一个一个拆:

  1. 1. 文字水印织在内容里。官方原话:Claude生成文本时,会"织入一个肉眼不可见的水印",不影响含义、质量和可读性。你看不出来,但它就在那儿。
  2. 2. 复制粘贴甩不掉。水印是文本的一部分,复制到哪跟到哪,经过一些编辑也可能还在。
  3. 3. 模型层生效。不管你在官网、API还是Claude Code里生成,只要是受支持的模型,都带。躲不开某个入口。
  4. 4. 文件也带身份证。生成的PDF、SVG、PNG、JPEG这些文件,会嵌入数字签名的溯源元数据。
  5. 5. 全球生效,不是只有欧盟。评论区吵得最凶的就是这条——官方写得明明白白:无论Claude在哪里提供服务,全球范围都适用。
  6. 6. 检测能力要开放。Anthropic正在做检测机制,让用户和第三方能查一段文字、一个文件是不是Claude生成的。

翻译成人话:以前AI内容只能靠"感觉"判断,以后是"可查证"的。

二、为什么这条值得你停下来看

我知道你可能觉得"这跟我有什么关系"。有,而且不小。

先说大背景。你如果常看这个号,应该记得前几天聊的几件事:08-05那篇说AI配图读者一眼就想关掉,08-09那篇说品味成了唯一护城河。它们其实在讲同一件事——AI内容太多了,分辨"谁在用AI、谁被AI用"变得越来越重要

水印就是这件事的落地动作。

再往深一层:模型层生效、全球范围、检测开放给第三方——这三条连起来,意味着"AI内容可溯源"不是某国某平台的小动作,是行业级的基础设施。以后甲方验稿、平台验原创、读者验真伪,都有据可查了。

三、评论区吵成什么样了

这个事在Hacker News上吵了388条,我挑几个最有价值的观点,正反都有。

反方声音很猛。毒舌博主Gruber(Daring Fireball)直接开喷:如果为了打水印牺牲一点生成质量,"这该是毒害Claude品牌的操作"。评论区还有条神回复:"第一天就会冒出10个'去除Claude水印'的网站,而且多半是Claude自己写的。"——这个自指梗,懂的人会心一笑。

还有个正经的技术质疑:误伤怎么办?你引用了一段AI生成的话,你的稿子会不会被连坐判定为AI?更微妙的是,人看多了AI内容,说话会越来越像AI——评论区有人提到这两年"delve"(钻研)这个词在普通人的对话里暴增,就是被AI带出来的。人写得像AI,这笔账算谁的?

正方观点也有道理:内容可溯源是透明度,对认真做内容的人是保护;水印主要拦的是"复制粘贴原文就发"的懒人——评论区原话:"到处发未编辑AI内容的人,懒到令人发指。"

技术上,懂行的人在评论区推测,实现方式类似谷歌SynthID那套:生成时微调token概率分布,肉眼无感,但统计特征可检测。所以有个公认的结论:改写、翻译、口语化重写,水印基本就没了;但照抄原文,一查一个准。

四、说点大实话:对操盘手的三层影响

冷静下来,说说我的判断。

第一层,别慌。水印杀不死AI内容生产,它拦的是"复制粘贴党",不是认真用AI的人。你写稿、改稿、加判断、做结构,产出早就不是Claude原文了——这层加工就是你的护城河。这也跟我08-09说的"品味是仅剩的东西"对上了:工具负责产出,你负责选择。

第二层,长期是利好。人机协作有据可查之后,"纯手工"和"人机协作"反而都能证明自己了。对做IP的人,这是个信任资产:你说"这篇是我写的",以后真的查得出来。

第三层,最大的坑不是水印,是检测焦虑。我担心的是有人为了"躲水印"去用来路不明的去除工具,或者把稿子洗得面目全非——那才是真的毁号。水印不可怕,为了躲水印把自己变成洗稿号,才可怕。

五、三条行动建议

给天天用AI做内容的朋友,三条实在的:

  1. 1. 留底稿。人机协作的过程记录(需求、迭代、改动)存下来。以后谁质疑,你有证据链。这不是防平台,是防"AI检测误伤"——评论区提到有知名创作者被过激的AI检测器误伤过,有据可查的人不慌。
  2. 2. 关键内容人工改三成以上。不是为了躲水印,而是改写本身就是增值。你改过的稿子,既不像AI,也真的比AI强——一箭双雕。
  3. 3. 交付物过一遍再交。AI生成的PDF、PPT、图,交付前自己检查、替换、加批注。既是质量关,也是溯源关。

三条别做的:

  1. 1. 别用"去水印神器"——来路不明的工具,可能比你交AI原文风险还大。
  2. 2. 别因为怕水印,把AI提效这杆枪扔了——同行在加速,你不该减速。
  3. 3. 别把AI原文直接发——以前是"AI味"问题,以后是"可查证"问题。

操盘手判断

最后说句收尾的话。

水印标得出"AI写的字",标不出"谁在认真用AI"。工具负责溯源,你负责让内容值得溯源。

AI内容可溯源这件事,短期看是约束,长期看是筛选。筛掉的,是那些把AI当复印机的人;留下来的,是那些把AI当员工、自己当老板的人。

你是哪种,自己选。

(本文为汪奕帆原创。信息源:Anthropic官方支持文档、Daring Fireball、Hacker News讨论,2026年8月12日)