Мир ИИ

Водяные знаки в ответах моделей: что меняется для API

Водяные знаки в ответах моделей: что меняется для API

Со 2 августа 2026 в ЕС действует статья 50 AI Act: генеративный вывод должен нести машиночитаемую метку. Кодекс о прозрачности к концу июля подписали около 190 организаций, раздел для провайдеров — 82, и среди названных Еврокомиссией Anthropic, Google, Meta, Microsoft, Mistral, OpenAI и Cohere. Дальше начинаются различия. Anthropic уже описала механику: невидимый водяной знак вшивается в текст на уровне модели и распространяется в том числе на API. У Google SynthID автоматически метит картинки и видео, а для текста это открытый инструмент, который разработчик применяет к своей модели сам. У OpenAI пометка текстового вывода в доступной документации не описана. Штраф за нарушение — до 15 млн евро или 3% мирового оборота.

Новость разошлась по лентам как «вендоры начали помечать тексты водяными знаками». Формулировка бодрая, но неточная сразу в двух местах: помечают не все и не всё. Разберём, что именно подписано, что уже работает и что из этого следует, если ответ модели уходит к вам в продукт.

Что такое машиночитаемая метка в тексте

Это след, который модель оставляет сама — в том, какие слова выбирает.

Работает так. На каждом шаге генерации модель оценивает вероятности следующего токена. Водяной знак слегка смещает эти вероятности по псевдослучайному правилу, известному только владельцу ключа. На одном слове это незаметно; на абзаце складывается статистика, которую детектор отличает от обычного текста. Google описывает свою реализацию прямо: SynthID Text — это logits processor, который встраивается в конвейер генерации после Top-K и Top-P.

Отсюда два свойства, важных на практике. Знак не виден человеку и не меняет смысл. И он живёт внутри текста, а не в метаданных файла: скопировали ответ в другой редактор — знак поехал вместе с буквами.

Файлы метят иначе. Там применяют C2PA — подписанные метаданные о происхождении, которые прикрепляются к картинке или SVG. Это две разные технологии, и путать их не стоит: метаданные слетают при пересохранении и скриншоте, статистический знак в тексте — нет.

Кто и что подписал 31 июля 2026

Подписали кодекс — добровольный инструмент, который показывает регулятору, как компания собирается исполнять уже действующую норму. Сам закон при этом никто не подписывал: он и так вступил в силу.

Еврокомиссия опубликовала итоги 31 июля 2026. Цифры такие:

ЧтоЗначение
Всего организацийоколо 190
Раздел 1 — провайдеры, статья 50(2)82 подписанта
Раздел 2 — внедренцы, статья 50(4)152 подписанта
Срок подачи для первого списка27 июля 2026, 18:00 CEST
Статья 50 применяется с2 августа 2026

Разделы закрывают разные обязанности. Раздел 1 — про машиночитаемую пометку вывода и механизмы её обнаружения, его подписывают те, кто делает генеративные системы. Раздел 2 — про видимую маркировку дипфейков и текстов по общественно значимым темам, его подписывают те, кто такие системы применяет. Компания, которая и производит, и внедряет, подписывает оба.

Среди провайдеров Еврокомиссия назвала десять компаний: Aleph Alpha, Anthropic, Black Forest Labs, Cohere, Google, Meta, Microsoft, Mistral, OpenAI и Synthesia. Ни Z.ai, ни xAI в этом перечне нет — в полном списке из 82 подписантов их наличие не проверить, опубликованы были только эти десять имён.

Для уже работающих систем предусмотрена отсрочка: в предложенном «AI Omnibus» заявлен переходный период до 2 декабря 2026. И отдельная оговорка, которая снимает много вопросов: контент, сгенерированный и опубликованный до 2 августа 2026, задним числом помечать не надо.

Как метит Anthropic и почему это касается API

Anthropic — единственная из трёх, кто описал механику подробно. Её справка обновлена 11 августа 2026, и API там стоит в одном ряду с остальными продуктами.

Что там написано:

  1. Модели, вышедшие в ЕС 2 августа 2026 и позже, метят с первого дня. Текст получает вшитый водяной знак, файлы — подписанные метаданные о происхождении там, где это поддержано.
  2. Пометка работает везде, где есть Claude. Перечислены Claude Platform (API), веб-версия, Claude Code, Cowork и Claude Tag — и «по всему миру», а не только в ЕС.
  3. Знак ставится на уровне модели. Формулировка важная: раз метка рождается в самой генерации, она не зависит от того, через какую поверхность вы обратились к модели.
  4. Через облака тоже. Вшитый знак заявлен при доступе через AWS, Google Cloud и Microsoft Foundry. А вот подписанные метаданные файлов — не везде, зависит от возможностей площадки.
  5. Старые модели — в работе. Для выпущенных до 2 августа поддержка пометки только добавляется.
  6. Детектор обещан, но не выпущен. Anthropic пишет, что даст возможность проверять метку сторонним лицам, и что технические детали будут в отдельной документации. Её пока нет.

Отдельным блоком в справке идёт абзац «If you build with Claude»: компания прямо говорит, что обязанности по статье 50 применительно к вашему продукту вы оцениваете самостоятельно. Пометка от вендора не закрывает ваши обязательства перед вашими пользователями.

Метит ли OpenAI текст на самом деле

В открытой документации подтверждения этому нет.

Что известно точно: OpenAI подписала раздел 1 кодекса — компания есть в списке провайдеров, опубликованном Еврокомиссией. В собственной ленте OpenAI есть материал «Advancing content provenance for a safer, more transparent AI ecosystem» от 19 мая 2026 и «Advancing responsible AI across Europe» от 31 июля 2026.

Что не подтверждено: что текстовый вывод GPT через API несёт машиночитаемую метку. Известные меры OpenAI по происхождению контента строятся вокруг C2PA и Content Credentials, то есть вокруг файлов — картинок и звука. Для текста расширение описано как работа, которая идёт по мере созревания стандартов.

Так и стоит к этому относиться: обязательство принято, реализация для текста в открытых источниках не описана. Если вам нужен однозначный ответ по GPT — его сегодня нет ни у кого, кроме самой OpenAI.

Помечает ли Google текст Gemini водяным знаком

В документации Google этого не сказано. Картинки и видео — помечает, текст — не описано. Разрыв между модальностями у Google самый заметный из трёх вендоров.

Картинки и видео: в документации Gemini API сказано, что все сгенерированные изображения несут знак SynthID, и все сгенерированные видео тоже. Это автоматика на стороне вендора, ничего включать не нужно.

Текст: SynthID Text описан как открытый инструмент для разработчиков. Цитата из документации по безопасности — технологию «открыли, чтобы сделать водяные знаки для генерации текста доступными разработчикам». Дальше идут инструкции, как передать конфигурацию водяного знака в метод .generate() вашей модели. Это руководство для того, кто метит свои модели сам. Что делает с вашим ответом сам Gemini, страница не сообщает.

Кодекс Google подписала 24 июля 2026 и в том же посте выразила беспокойство, что нагромождение перекрывающихся меток и юридических раскрытий запутает пользователя.

Почему метку не всегда находят: ограничения

Вендоры сами перечисляют, где технология не работает, и этот список стоит прочитать до того, как строить на детекторе бизнес-процесс.

СитуацияЧто происходит со знаком
Очень короткий фрагментСтатистики не хватает, сигнал ненадёжен
Глубокое переписывание, пересказУверенность детектора резко падает
Перевод на другой языкТо же самое: знак размывается
Фактологичный ответМетить хуже: мало свободы в выборе слов без потери точности
Пересохранение файла, скриншотМетаданные C2PA просто отрезаются
Модель старше поддержки пометкиЗнака нет вовсе

И два вывода, которые Anthropic формулирует прямым текстом. Найденная метка означает, что текст мог пройти через Claude, — но не то, что Claude его сочинил: люди гоняют через модель чужие тексты на вычитку, перевод и пересказ, и метка сядет на чужие мысли. Отсутствие метки не означает, что текст писал человек.

То есть детектор — это сигнал, а не доказательство. Строить на нём отчисление студента или увольнение автора нельзя. Дания, кстати, зашла с другой стороны и вместо охоты за следами ИИ ввела устную защиту работ — на фоне этих ограничений решение выглядит трезво.

Кого из каталога KeyDealer это затрагивает

Живая выдача GET /v1/models на 11 августа 2026 — 24 модели. Разложим по вендорам и их статусу.

СемействоМоделейВендор подписал раздел 1Пометка текста сегодня
Claude7даописана, но модели старше границы
GPT6дав документации не описана
Gemini4дав документации не описана
GPT Image2даэто картинки, метятся файлом
GLM3среди названных нетне описана
Grok1среди названных нетне описана
GPT-OSS1дане описана

Главная деталь в строке Claude. Anthropic обещает пометку с первого дня для моделей, вышедших 2 августа 2026 и позже. Самая свежая модель Claude в каталоге — Opus 5, а её Anthropic анонсировала 24 июля 2026, за девять дней до границы. Sonnet 5 вышел ещё раньше, Opus 4.8 — в мае, Haiku 4.5 — вообще в октябре 2025.

Значит, ни одна модель Claude в каталоге сегодня не попадает в категорию «метит с первого дня». Все они в группе, для которой поддержка «добавляется», с переходным сроком до 2 декабря 2026. Считать, что ваш вывод уже помечен, оснований нет. Считать, что не будет помечен никогда, — тоже.

Проверять это стоит по той же схеме, что и даты отключения моделей: у вендора, а не по пересказам.

Чего в этой новости нет

Заголовки обещают больше, чем произошло. Четыре вещи, которых на 11 августа 2026 не существует.

Детектора. Anthropic обещает дать возможность проверять метку сторонним лицам и обещает документацию. Ни того, ни другого пока нет. То есть знак, возможно, уже ставится, а посмотреть на него нельзя.

Подтверждения по GPT. OpenAI подписала раздел для провайдеров, но что именно происходит с текстовым выводом её моделей, в доступной документации не описано. Любое утверждение «GPT теперь помечает текст» сегодня взято с потолка.

Хоть какой-то информации по GLM и Grok. Z.ai и xAI Еврокомиссия среди провайдеров не назвала, в их собственной документации про пометку текста ничего нет. Это не отказ, это тишина.

Ретроспективы. Всё, что сгенерировано и опубликовано до 2 августа 2026, помечать задним числом не требуется. Архив вашего продукта трогать не нужно.

Что делать разработчику прямо сейчас

Четыре действия, ни одно из которых не требует ждать декабря.

1. Определитесь, кто вы по статье 50 — провайдер или внедренец. Если вы берёте чужую модель через API и встраиваете её в свой продукт, вы почти наверняка внедренец, и раздел 2 про видимую маркировку — ваш. Anthropic это подчёркивает: их пометка не снимает ваших обязанностей. Порог штрафа — до 15 млн евро или 3% мирового годового оборота, смотря что больше.

2. Не стройте продукт на предположении, что метка есть. Сегодня она гарантирована только для моделей Anthropic, вышедших после 2 августа, а таких в каталоге нет. Если ваша функция — «определить, писал ли это ИИ», у неё нет надёжной опоры ни у одного из трёх вендоров.

3. Не стройте продукт и на предположении, что метки нет. Знак ставится на уровне модели и переживает копирование. Если вы перепродаёте текст как написанный человеком, это может всплыть. Лечится это честным раскрытием; техникой — нет.

4. Заложите раскрытие в интерфейс, а не в подвал. Видимая маркировка по разделу 2 — это то, что вы контролируете полностью, независимо от готовности вендоров. Дешевле сделать сразу, чем переделывать под проверку.

Отдельно про тех, кто публикует, а не встраивает. Если вы делаете ролики и картинки, вас касается файловая часть — и там пометка уже работает: все изображения и видео Gemini несут SynthID, а сгенерированные файлы Claude — подписанные метаданные C2PA. Для производства и публикации такого контента у нас есть отдельный сервис — TrendMix, где сценой, раскадровкой и сборкой занимается «Режиссёр», а цена видна до генерации. Расчёт бюджета на генерацию мы разбирали отдельно.

Модели каталога, ставки в рублях и текущий курс — на странице про стоимость миллиона токенов. Ключ к тем же 24 моделям через один OpenAI-совместимый endpoint выдаётся сразу после регистрации — получить доступ.

Частые вопросы

Что такое водяной знак в тексте модели?

Это статистический след, который модель оставляет в самом выборе слов. Глазами он не виден и смысла не меняет, но специальный детектор находит его в тексте. В отличие от метки в файле, знак живёт внутри текста и переживает копирование.

Ответы через API тоже помечаются?

У Anthropic — да. В справке компании Claude Platform (API) перечислен наравне с веб-версией, Claude Code и Cowork, а знак ставится на уровне модели, то есть не зависит от поверхности. У Google и OpenAI пометка текстового вывода API в открытой документации не описана.

Мои модели в каталоге уже помечены?

Пока нет оснований так считать. Anthropic обещает пометку с первого дня только для моделей, вышедших 2 августа 2026 и позже, а самая новая модель Claude в каталоге — Opus 5 от 24 июля 2026. Для более ранних моделей работа заявлена как идущая.

Можно ли убрать водяной знак из текста?

Специально это делать не нужно и не стоит, но сам знак хрупкий. По описанию вендоров он теряется на коротких фрагментах, при глубоком переписывании, переводе на другой язык и пересборке файла. Отсутствие метки ничего не доказывает.

Что грозит за нарушение статьи 50?

Штраф до 15 млн евро или до 3% мирового годового оборота, смотря что больше. Порог задан пунктом 4 статьи 99 регламента; для малого и среднего бизнеса берётся меньшая из двух величин.

Водяной знак ухудшает качество ответа?

Anthropic пишет, что знак не меняет смысл, качество и читаемость текста. Google отмечает обратную сторону: на фактологичных ответах пометка работает хуже, потому что там меньше свободы менять формулировку без потери точности.

Меня это касается, если я не в ЕС?

Пометка от Anthropic заявлена по всему миру, то есть технически касается всех. Юридические обязанности по статье 50 привязаны к рынку ЕС, и применимость к своему продукту нужно оценивать отдельно.

Источники