Claude modellen die vanaf 2 augustus 2026 zijn gelanceerd, krijgen wereldwijd een statistisch watermerk, maar een verwijderingsmethode verscheen al binnen vier uur. Het open sourceproject van Guillaume Meyer kreeg volgens berichtgeving meer dan 100 bijdragers en werd ruim 20.000 keer opgeslagen op X; betrouwbare cij...
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened after Anthropic began globally embedding a statistical, machine-readable watermark in all Claude-generated text on August 2 to. Article summary: Anthropic’s rollout was rapidly met by public circumvention tools, illustrating a core limitation of text watermarking: a statistical signal embedded in word choices can be weakened or erased by sufficiently extensive re. Topic tags: general, academic, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, wate
Anthropic maakte van Claude-watermerken meteen een praktijktest voor de vraag of AI-tekst wel een blijvend herkomstspoor kan dragen. Binnen vier uur nadat het bedrijf de wereldwijde uitrol had bevestigd, publiceerde ontwikkelaar Guillaume Meyer een open-source omzeiling.
De gebeurtenis legt een fundamentele beperking bloot: statistische watermerken kunnen nuttig zijn voor routinematige detectie, maar blijven kwetsbaar zodra iemand tekst grondig herschrijft.
Anthropic zegt dat ondersteunde Claude-modellen die vanaf 2 augustus 2026 zijn gelanceerd, gegenereerde inhoud vanaf de lancering machineleesbaar markeren. Die markering geldt overal waar de ondersteunde modellen worden aangeboden, dus wereldwijd. Gegenereerde tekst krijgt een onzichtbaar watermerk; ondersteunde bestanden kunnen daarnaast digitaal ondertekende herkomstmetadata bevatten.
Anthropic koppelt de maatregel aan de transparantieverplichtingen uit de Europese AI-verordening, beter bekend als de EU AI Act. Die regelgeving vraagt van aanbieders technische oplossingen waarmee door AI gegenereerde of gemanipuleerde output machineleesbaar kan worden gemarkeerd en gedetecteerd, voor zover dat technisch haalbaar is.
De wereldwijde uitrol werd vrijwel onmiddellijk gevolgd door pogingen om het tekstsignaal te neutraliseren. Wired meldde dat Meyer zijn omzeiling binnen vier uur publiceerde. Het project trok later meer dan 100 bijdragers; de promotie ervan werd op X meer dan 20.000 keer opgeslagen. De beschikbare berichtgeving geeft geen betrouwbare totaalcijfers voor GitHub-sterren, downloads of gebruikers.
Het Claude-watermerk is geen reeks onzichtbare tekens die eenvoudig kunnen worden verwijderd. Anthropic beschrijft het als een statistisch patroon in de woorden of tokens die het model kiest. Een detector beoordeelt vervolgens of een tekstpassage statistisch overeenkomt met het generatieproces van Claude.
Volgens de berichtgeving laat Meyers methode een taalmodel zonder watermerk meerdere versies van een tekst maken. Daarbij worden synoniemen vervangen en zinnen anders opgebouwd, terwijl de betekenis zoveel mogelijk behouden blijft. Zo wordt juist het patroon in de woordkeuze geraakt waarop de detectie berust.
Andere browsertools richten zich op andere kenmerken van AI-output. Zo zijn er hulpmiddelen die onzichtbare of gelijkende Unicode-tekens verwijderen, zinnen herschikken en synoniemen invoegen. Ook inkorten of een tekst naar een andere taal vertalen en weer terugvertalen kan een statistisch patroon verstoren. Dat is niet hetzelfde als het verwijderen van het Claude-watermerk: Anthropic zegt expliciet dat dit watermerk niet bestaat uit verborgen tekens of toegevoegde tekstmetadata.
Anthropic zegt dat het watermerk is gebaseerd op een variant van SynthID-Text, een aanpak van Google DeepMind. Bij keuzes tussen meerdere geschikte volgende woorden gebruikt Claude door een geheime sleutel aangestuurde willekeur die samenhangt met voorafgaande woorden. Een detector kan daarna inschatten of de tekst statistisch overeenkomt met die keuzes.
Het watermerk is bedoeld om onzichtbaar te blijven voor lezers. Het voegt geen tekens of extra tokens toe en zou volgens Anthropic geen praktisch effect hebben op betekenis, kwaliteit, creativiteit, leesbaarheid of kosten.
Belangrijker nog: het bevat geen identificerende informatie en kan niet worden teruggeleid naar een specifieke persoon, organisatie of chat. Het is dus een signaal over mogelijke betrokkenheid van een model, geen persoonlijke vingerafdruk.
Anthropic omschrijft detectie als een waarschijnlijkheid dat Claude heeft meegewerkt aan een passage. Een positieve uitslag bewijst niet wie de tekst heeft geschreven, sluit menselijke auteurschap niet uit en kan niet aantonen dat een ander model de tekst heeft geproduceerd. Ook bij korte passages is de detectie niet betrouwbaar.
Dat verschil is vooral relevant bij proeflezen, lichte redactie, samenvatten en vertalen. Anthropic zegt dat in een licht bewerkte tekst alleen de woorden die Claude zelf heeft gekozen het signaal kunnen dragen. Dan kan er te weinig statistische informatie overblijven voor een betrouwbare detectie.
Meyers kritiek richt zich volgens de berichtgeving niet op herkomstbepaling als zodanig. Hij maakt onderscheid tussen het toeschrijven van inhoud en een onzichtbaar merkteken dat als bewijs tegen een persoon kan worden gebruikt. Zijn zorg is dat een waarschijnlijkheidssignaal geen helder onderscheid maakt tussen substantiële AI-auteurschap en beperkte hulp, zoals redactie of proeflezen.
Dat raakt aan een breder probleem met digitale herkomst. Een detector kan vaststellen dat een passage statistisch consistent is met betrokkenheid van Claude, maar niet hoeveel van de uiteindelijke tekst door Claude is geschreven, hoeveel een mens heeft aangepast of wie de oorspronkelijke ideeën heeft aangeleverd.
Na grondig herschrijven, vertalen, inkorten of opnieuw opbouwen wordt de grens tussen ‘door AI gegenereerd’ en ‘door een mens geschreven met AI-hulp’ steeds minder scherp. Een verdwenen watermerk kan dan technisch verklaarbaar zijn, maar zegt op zichzelf niet hoeveel invloed AI op het eindresultaat heeft gehad.
De beschikbare bronnen wijzen er niet op dat het watermerk het eigendom van Claude-output of de inhoudelijke rechten van gebruikers verandert. Anthropic presenteert het systeem als een methode om mogelijke betrokkenheid van Claude in te schatten, niet als een eigendomsclaim.
Een statistisch watermerk is verspreid over veel woordkeuzes. Zolang een tekst grotendeels intact blijft, kan het patroon meereizen wanneer de tekst wordt gekopieerd en geplakt en kan het gedeeltelijk overeind blijven bij beperkte bewerking. Maar intensief parafraseren, vertalen of herschrijven kan genoeg woorden veranderen om het signaal ondetecteerbaar te maken.
Onderzoekers die door Nature worden aangehaald, blijven daarom sceptisch over de vraag of tekstwatermerken gemotiveerde gebruikers betrouwbaar zullen weerhouden van het herschrijven van AI-output, eventueel met een ander taalmodel. Hun bezwaar is dat het signaal kan verdwijnen terwijl de betekenis grotendeels behouden blijft.
Dat maakt watermerken niet waardeloos. Bij lange teksten die dicht bij hun oorspronkelijke gegenereerde vorm blijven, kunnen ze een machineleesbare aanwijzing bieden voor controles. Als duurzaam bewijs van ongewijzigde herkomst zijn ze echter veel zwakker, zeker wanneer een mens de tekst ingrijpend reviseert.
De relevante Europese verplichting richt zich in de eerste plaats op aanbieders. Zij moeten technische oplossingen inbouwen die machineleesbare markering en detectie van door AI gegenereerde of gemanipuleerde output ondersteunen, rekening houdend met wat technisch haalbaar is. De wet noemt watermerken en andere technieken als mogelijke middelen, maar garandeert niet dat één methode in elke situatie werkt.
De hier beschikbare bronnen tonen geen algemeen verbod in het EU-recht op het maken of gebruiken van hulpmiddelen door onafhankelijke derden om een watermerk te verwijderen. Ze leggen ook niet uit waarom Anthropic de functie aanvankelijk niet geografisch kon beperken tot gebruikers in de EU. De gekozen aanpak past de markering wereldwijd toe waar ondersteunde Claude-modellen worden aangeboden.
Dat leidt tot een praktische middenweg. Watermerken kunnen de transparantie verbeteren en controles op relatief intacte tekst vergemakkelijken. Ze kunnen geen gegarandeerde herkomstketen bieden nadat iemand de tekst doelbewust heeft herschreven. Evenmin kan een positieve detectie-uitkomst op zichzelf uitsluitsel geven over auteurschap, bedoeling of verantwoordelijkheid.
De uitrol van Claude laat zowel de waarde als de kwetsbaarheid van AI-watermerken zien. Het watermerk kan een probabilistisch signaal zijn dat Claude aan een passage heeft bijgedragen, maar het is geen verborgen metadata, persoonlijke identificatie of sluitend bewijs dat Claude de uiteindelijke tekst heeft geschreven.
Dat de eerste omzeiling al binnen vier uur verscheen, maakt duidelijk waarom de machineleesbare markering uit de EU AI Act vooral als transparantiemaatregel moet worden gezien — niet als een waterdichte keten van herkomst.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Claude modellen die vanaf 2 augustus 2026 zijn gelanceerd, krijgen wereldwijd een statistisch watermerk, maar een verwijderingsmethode verscheen al binnen vier uur.
Claude modellen die vanaf 2 augustus 2026 zijn gelanceerd, krijgen wereldwijd een statistisch watermerk, maar een verwijderingsmethode verscheen al binnen vier uur. Het open sourceproject van Guillaume Meyer kreeg volgens berichtgeving meer dan 100 bijdragers en werd ruim 20.000 keer opgeslagen op X; betrouwbare cijfers over gebruikers en GitHub sterren zijn niet beschikbaar.
Het watermerk bestaat uit een patroon in woord en tokenkeuzes, niet uit verborgen tekens of persoonlijke metadata.