Takut dikesan di tempat kerja dan sekolah. Bantahan yang paling peribadi: pengguna bimbang majikan, guru, dan pelanggan akan menggunakan watermark untuk mengesan penggunaan AI yang tidak didedahkan dalam penulisan profesional, hasil kerja pelanggan, dan tugasan sekolah . Ramai yang menggambarkannya secara terbuka sebagai "menangkap mereka menipu" di tempat kerja atau kelas
. Pempengaruh matematik John Ennis menyiarkan tangkapan skrin pembatalan langganan Claude Max dan menyebut "idea watermark yang tidak masuk akal"
.
Terlalu meluas sehingga menangkap teks tulisan manusia. Charles Hoskinson sendiri menunjukkan masalah ini sebelum dia mengeluarkan alat balasannya. Dia menguji sistem pada teks yang asalnya ditulisnya pada 2016 — bahan manusia semata-mata — dan Claude menandainya sebagai janaan AI selepas melalui proses suntingan salinan . Jika pengguna memuat naik tulisan mereka sendiri dan meminta Claude mengeditnya, output tersebut akan ditandakan semula sebagai berasal dari AI
.
Kekaburan pemilikan dan undang-undang. Terma perkhidmatan Anthropic mengaitkan pemilikan output dengan pematuhan kepada dasar syarikat . Baris metadata "Co-Authored-By: Claude" baharu dalam pengaki commit Git dan output lain menimbulkan ketidakpastian undang-undang tentang siapa sebenarnya pengarang karya tersebut
. Pengkritik berpendapat watermark ini mengelirukan kerja berbantukan AI dengan kerja yang dihasilkan AI, menimbulkan persoalan kepengarangan dan hak cipta
.
SynthID-Text Google DeepMind ialah sistem watermark teks sedia pengeluaran untuk LLM, diterangkan dalam kertas Nature yang disemak rakan sebaya dan dibuka sumber pada Oktober 2024 . Ia bukan teknologi yang sama digunakan oleh Anthropic, tetapi ia adalah contoh yang paling didokumentasikan dengan baik bagi kelas watermark yang digunakan Anthropic.
Persampelan kejohanan (tournament sampling) adalah mekanisme utama. Semasa penjanaan teks, kunci rahsia mempengaruhi proses pemilihan token model. Apabila beberapa token adalah sama munasabah secara statistik, kunci tersebut secara deterministik "memenangi" pilihan tertentu berbanding yang lain, mencipta corak yang halus dan boleh diulang . Watermark ini adalah cap jari statistik yang terbenam dalam taburan pilihan perkataan itu sendiri — tiada rentetan tersembunyi, aksara halimunan, atau kod tambahan
.
Pengesanan memerlukan kunci yang sepadan. Pengesan yang menggunakan kunci rahsia yang sama akan menilai taburan token teks untuk menentukan kemungkinan ia dijana oleh model yang ditandakan air . Sistem ini menggunakan sama ada pengesan min berwajaran (weighted mean detector) yang tidak memerlukan latihan, atau pengesan Bayesian yang lebih berkuasa
.
Direka untuk bertahan semasa pengendalian. Watermark ini direka untuk bertahan melalui proses salinan, tampal, suntingan ringan, dan format semula . Tetapi ia tidak boleh dihancurkan — penulisan semula berat, campuran dengan teks manusia, atau pemprosesan semula oleh AI lain boleh mencairkan atau membuangnya
.
Pengasas Cardano, Charles Hoskinson, mengeluarkan alat sumber terbuka bernama "Anthropies" — gabungan sengaja Anthropic dan herpes — pada 16 Ogos 2026 .
Serangan tiga lapisan. Alat ini, dikeluarkan di bawah lesen Apache 2.0 di GitHub, mengendalikan tiga jenis penanda :
Hujah undang-undang, bukan sekadar kod. Kira-kira separuh daripada repositori itu dilaporkan bukan kod tetapi hujah undang-undang yang menyerang terma perkhidmatan Anthropic — khususnya klausa yang mengaitkan pemilikan output dengan pematuhan kepada dasar syarikat . Hoskinson membingkaikan keluaran ini di X sebagai amaran tentang apa yang dilihatnya sebagai keterlaluan, bukan sekadar alat utiliti
.
Had yang jujur. Projek ini menyatakan ia tidak dapat menjamin pengelakan sepenuhnya sistem pengesanan Anthropic yang tidak didedahkan . Seperti yang diakui oleh README Hoskinson: "Tanda itu adalah kata-kata. Tiada muatan berasingan untuk dipadamkan. Membuangnya bermakna menukar perkataan yang ada"
.
Watermarking Anthropic adalah salah satu penguatkuasaan pertama keperluan ketelusan Akta AI EU pada skala besar, dan tindak balas ini mendedahkan ketegangan yang mendalam. Teknologi yang sama yang menjadikan asal-usul AI boleh disahkan juga menjadikannya tidak dapat dielakkan — dan untuk berjuta-juta profesional, pelajar, dan pencipta yang menggunakan Claude sebagai alat produktiviti, itu adalah ciri yang mereka tidak mahu.
Sama ada alat seperti Anthropies akan bertahan terhadap penambahbaikan watermarking masa depan, dan sama ada pengawal selia akan melihat pengelupasan watermark sebagai pelanggaran dan bukan hak pengguna, adalah persoalan yang hanya masa dan kes mahkamah akan menjawabnya.