Anthropic ha attivato watermark invisibili su tutti i testi di Claude il 2 agosto 2026 per conformarsi all'AI Act UE, scatenando proteste per l'impossibilità di disattivarli e il timore di controlli su lavoro e studi. SynthID Text di Google DeepMind usa un 'tournament sampling' per inserire una firma statistica nell...
Research answer

Create a landscape editorial hero image for this Studio Global article: What caused the backlash against Anthropic's new Claude AI watermarking system, how does the SynthID-Text watermark work, and what did Carda. Article summary: Here's a breakdown across all three questions.. Topic tags: general, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Il 2 agosto 2026, Anthropic ha attivato un watermark invisibile e leggibile dalle macchine su ogni output di Claude . L'obiettivo dichiarato era la conformità con il Codice di Trasparenza dell'AI Act europeo (Articolo 50), che impone ai fornitori di AI di marcare i contenuti generati o modificati dall'intelligenza artificiale in modo che altri sistemi possano identificarli
. Ma la mossa ha innescato una ribellione degli utenti che non si è ancora placata.
Quattro lamentele interconnesse hanno alimentato la reazione.
Nessuna possibilità di disattivazione. Il watermark è obbligatorio e globale: si applica a ogni utente in ogni paese, non solo nell'UE . Gli utenti che non interagiscono mai con le normative europee si sono trovati improvvisamente con un segnale di provenienza nei loro lavori che non possono né disabilitare né ignorare.
Paura di essere scoperti al lavoro e a scuola. L'obiezione più personale: gli utenti temono che datori di lavoro, insegnanti e clienti useranno il watermark per rilevare l'uso non dichiarato di AI in documenti professionali, progetti per clienti e compiti scolastici . Molti lo hanno descritto pubblicamente come un modo per "beccarli a barare" al lavoro o in classe
. L'influencer di matematica John Ennis ha pubblicato la schermata della cancellazione del suo abbonamento Claude Max, citando la "ridicola idea del watermark"
.
Eccessiva ampiezza: colpisce anche il testo umano. Charles Hoskinson stesso ha dimostrato il problema prima di rilasciare il suo strumento. Ha testato il sistema su un testo scritto da lui nel 2016 — materiale puramente umano — e Claude lo ha marchiato come generato dall'AI dopo un semplice passaggio di copy-edit . Se un utente carica una propria scrittura e chiede a Claude di revisionarla, l'output viene ri-marchiato come di origine AI
.
Problemi di proprietà e ambiguità legale. I termini di servizio di Anthropic legano la proprietà dell'output al rispetto delle policy aziendali . Una nuova riga di metadati "Co-Authored-By: Claude" nei trailer dei commit Git e in altri output crea incertezza legale su chi sia effettivamente l'autore del lavoro
. I critici sostengono che il watermark confonde il lavoro assistito dall'AI con il lavoro creato dall'AI, sollevando quesiti su paternità e diritti d'autore
.
SynthID-Text di Google DeepMind è un sistema di watermarking testuale pronto per la produzione, descritto in un articolo peer-reviewed su Nature e reso open-source nell'ottobre 2024 . Non è la stessa tecnologia utilizzata da Anthropic, ma è l'esempio più documentato della classe di watermark che Anthropic ha implementato.
Il meccanismo chiave è il "tournament sampling". Durante la generazione del testo, una chiave segreta influenza il processo di selezione dei token del modello. Quando più token sono statisticamente ugualmente plausibili, la chiave determina deterministicamente quali scelte "vincono" rispetto ad altre, creando uno schema sottile e ripetibile . Il watermark è un'impronta statistica incorporata nella distribuzione delle scelte lessicali stesse — non c'è una stringa nascosta, un carattere invisibile o un codice aggiunto
.
Il rilevamento richiede la chiave corrispondente. Un rilevatore che utilizza la stessa chiave segreta valuta la distribuzione dei token del testo per determinare la probabilità che sia stato generato dal modello marcato . Il sistema può utilizzare un rilevatore a media ponderata (nessun addestramento richiesto) o un rilevatore bayesiano più potente
.
Progettato per sopravvivere alla manipolazione. Il watermark è progettato per persistere attraverso copia, incolla, editing leggero e riformattazione . Ma non è indistruttibile: riscritture pesanti, mescolanze con testo umano o rielaborazioni da parte di un'altra AI possono diluirlo o rimuoverlo
.
Il fondatore di Cardano, Charles Hoskinson, ha rilasciato un tool open-source chiamato "Anthropies" — un deliberato portmanteau di Anthropic e herpes — il 16 agosto 2026 .
Attacco a tre livelli. Il tool, rilasciato con licenza Apache 2.0 su GitHub, gestisce tre tipi di marcatori :
Argomentazione legale, non solo codice. Circa metà del repository non è codice, ma un'argomentazione legale che attacca i termini di servizio di Anthropic — in particolare la clausola che lega la proprietà dell'output al rispetto delle policy aziendali . Hoskinson ha presentato il rilascio su X come un avvertimento su ciò che considera un eccesso, non solo come un tool utility
.
Limiti onesti. Il progetto nota che non può garantire la completa elusione dei sistemi di rilevamento non divulgati di Anthropic . Come riconosce efficacemente il README di Hoskinson: "Il marchio sono le parole. Non c'è un payload separato da eliminare. Rimuoverlo significa cambiare le parole stesse"
.
Il watermarking di Anthropic è una delle prime applicazioni su larga scala dei requisiti di trasparenza dell'AI Act europeo, e la reazione rivela una tensione profonda. La stessa tecnologia che rende verificabile la provenienza dell'AI la rende anche ineluttabile — e per milioni di professionisti, studenti e creatori che usano Claude come strumento di produttività, questa è una caratteristica che non vogliono.
Se strumenti come Anthropies reggeranno ai futuri miglioramenti del watermarking, e se i regolatori considereranno la rimozione del watermark come una violazione piuttosto che un diritto dell'utente, sono domande a cui solo il tempo e le aule di tribunale potranno rispondere.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Anthropic ha attivato watermark invisibili su tutti i testi di Claude il 2 agosto 2026 per conformarsi all'AI Act UE, scatenando proteste per l'impossibilità di disattivarli e il timore di controlli su lavoro e studi.
Anthropic ha attivato watermark invisibili su tutti i testi di Claude il 2 agosto 2026 per conformarsi all'AI Act UE, scatenando proteste per l'impossibilità di disattivarli e il timore di controlli su lavoro e studi. SynthID Text di Google DeepMind usa un 'tournament sampling' per inserire una firma statistica nella scelta delle parole, rilevabile solo con una chiave segreta, ma vulnerabile a riscritture pesanti.
Charles Hoskinson ha rilasciato Anthropies, un tool open source che rimuove i watermark riscrivendo il testo, e ha incluso una contestazione legale dei termini di servizio di Anthropic.