2026年8月11日,Anthropic更新了一则支持页面。没有发布会,没有CEO博客,没有媒体简报。但这条消息引发的涟漪,比许多AI公司精心策划的产品发布还要深远:从今天起,所有新发布的Claude模型在生成文本时,都会嵌入一段肉眼看不见的水印。它会随复制粘贴穿越整个互联网,并可能在某些编辑操作后仍然存留。
一家美国AI公司,因为一部欧盟法律,正在改变全球所有用户使用AI的方式。
从自愿承诺到强制合规
Anthropic的这则更新,表面上是合规动作,但它的影响远不止于合规本身。
公司确认,在2026年8月2日之后发布的所有Claude模型——覆盖Claude Platform API、Claude、Claude Code、Claude Cowork和Claude Tag五个产品线——都会在生成文本时自动嵌入不可感知的水印。对于图片类文件(.svg、.png、.jpg),则采用C2PA(内容来源与真实性联盟)数字签名元数据来标记来源。
公司还明确表示,水印不仅适用于欧盟市场,而是全球所有Claude可用的地区。即便是通过AWS、Google Cloud、Microsoft Foundry等云合作伙伴访问Claude模型的用户,也会受到同样影响。对于此前发布的旧模型,Anthropic正在推进兼容支持。欧盟AI法案为2026年8月2日前已上市的系统提供了至12月2日的过渡期。
欧盟AI法案如何长臂管辖全球
Anthropic此举的直接驱动力,是欧盟AI法案(EU AI Act)第50条的透明度义务。2026年8月2日,该条款正式生效,要求AI系统提供商和部署者对其生成的文本、音频、图像和视频内容进行机器可读标记,使其能被其他系统识别。
为了帮助行业合规,欧盟委员会于2026年6月发布了《AI生成内容透明度行为准则》。截至7月底,约190家组织签署了该准则。签署方名单几乎覆盖了整个AI产业。Anthropic、Google、Meta、Microsoft、Mistral、OpenAI、Aleph Alpha、Black Forest Labs、Cohere和Synthesia出现在提供商名单中;部署者则包括Getty Images、联想、汉莎航空、宝格丽等跨行业巨头。
签不签行为准则,表面上是自愿的。但第50条下的透明度义务是刚性的法律要求。不签署准则的公司同样需要遵守相同的法律义务,以同等有效的方式自行证明合规。罚款上限为1500万欧元或全球年营业额的3%,取两者中较高者。对于一家年营收数十亿美元的公司而言,这意味着数千万甚至上亿美元的合规风险敞口。
这也解释了为什么Anthropic选择全球统一部署水印,而非仅在欧盟区域内实施。与其为27个成员国分别定制合规方案,不如一次性在全球范围内落地。这不仅仅是合规,更是成本优化。
两种标记方式,两种技术边界
Anthropic采用了两种互补的标记技术,分别针对文本和文件。
对于文本,Claude在生成时会在文字中编织一种不可感知的水印。公司的官方表述是,你不会看到它,它也不会改变Claude回复的含义、质量或可读性。由于水印嵌在文本本身的结构中而非作为元数据附加,它可以在复制粘贴、甚至部分编辑后存留。
因为水印是文本本身的一部分,所以当文本被复制粘贴到其他地方时,水印会随之移动,并可能在某些编辑操作后仍然存留。水印将在模型层面应用,这意味着无论文本来自哪个Claude产品或界面,水印都会存在。
对于图片文件,Anthropic采用C2PA开放标准,为文件附加数字签名的来源元数据。如果元数据存在,不仅表明该文件由Claude处理,还可以检测文件是否被篡改。
但两种技术都有明确的边界。Anthropic坦承,水印检测并不具有结论性。检测到水印只说明内容可能被Claude处理过,但无法确认全部来源。用户可能先用自己写了文本,再用Claude来校对、翻译或改写,生成的版本仍可能携带水印。反过来,没有检测到水印也不代表内容不是AI生成的。旧模型不支持、文本被大幅改写或翻译、片段过短、文件格式转换或截图,都可能导致水印丢失。
这正是AI文本水印领域最棘手的灰色地带。学术研究持续表明,保留意义的改写和释义可以显著削弱甚至移除大多数水印方案的检测信号。在2025年发表的一篇综合性评估中,神经释义技术对三种主流水印方案均表现出较高的去除成功率。虽然这不代表Anthropic未公开的实现方案有同样表现,但它揭示了AI文本水印的根本困境:一个可以被有意识规避的水印,其合规价值究竟有多大?
自由言论的边界争议
消息发布后,社交媒体上出现了截然不同的反应。一些用户赞赏AI内容可追溯性的提升,但更多声音表达了对全球强制标记的担忧。
知名区块链律师Preston Byrne在X上直言,这是欧盟对美国用户施加的最明显的自由言论侵犯。所有美国Anthropic用户现在在每一次AI生成的帖文中,都将被迫携带一条内容由Anthropic生成的信息。
这种担忧并非空穴来风。Anthropic的水印是全球部署的,意味着一个美国用户用Claude写了一封私人邮件、一篇博客草稿、甚至一份学术论文,这些文本中都将携带不可见的水印。虽然公司声称水印不影响可读性和质量,但无法选择退出的全球强制标记,让一些用户感到不安。
Anthropic对此的回应是,水印是模型层面的,无法选择退出。但公司也同时指出,检测到水印并不意味着Claude就是原始作者。用户可能只是用Claude校对了自己的文本。
行业全面水印化
Anthropic并非孤例。一个更广泛的行业趋势正在形成。
就在上周,AI音乐平台Suno宣布将在其生成的歌曲中添加水印,此前该公司面临多起版权诉讼。上个月,Newsletter平台Substack与Pangram合作推出了AI生成内容标记工具。Substack CEO Chris Best甚至创造了一个新词Claudefishing,来形容人们用AI生成内容而不加标注的行为。
从OpenAI到Google,从Meta到Microsoft,从Black Forest Labs到Synthesia,几乎所有主流AI公司都已签署欧盟的行为准则。2026年8月2日之后,AI内容水印正在从自愿承诺走向强制合规。这是一个不可逆的转折点。
水印看得见的地方不是战场
这场变革的深层逻辑,是AI产业从野蛮生长到规范化的必然转折。当AI生成内容在互联网信息流中的占比持续攀升,如何确保信息生态的透明度和可追溯性,已从伦理讨论变为法律义务。
但问题在于,技术手段能否跟上监管要求。目前的AI文本水印技术,无论设计多么精巧,都无法完全抵御有意识的规避行为。改写、翻译、AI对AI的去水印攻击,都对水印的可靠性构成挑战。如果合规的水印可以被轻易绕过,监管的威慑力就会大打折扣。
欧盟AI法案已经为下一阶段设定了时间表。2027年2月2日之前,签署行为准则的公司必须实现可互操作的水印检测方案,让内容无需逐一通过各家公司的检测系统就能被验证。这将是技术层面的下一场硬仗,也是决定整部法案透明度条款能否真正落地的关键一役。
对于用户而言,一个不可逆的趋势已经启动。你读到的每一段由AI生成的文字,可能都携带着一段看不见的出生证明。问题不在于你是否喜欢它,而在于它是否真的管用。
水印看得见的地方,不是真正的战场。水印看不见的地方,才是。






快报