
Нещодавно компанія Anthropic впровадила систему прихованого маркування текстів та коду, згенерованих їхньою моделлю Claude. Проте, майже одразу розробники зіткнулися з протидією: в мережі з’явилися сервіси, які обіцяють видаляти ці позначки, а попит на подібні інструменти стрімко зростає.

За даними Business Insider, пошуковий запит «AI watermark remover» за останній тиждень зріс на 60% у США за версією Google Trends. Паралельно з цим з’явилося кілька проєктів, які заявляють про можливість послаблювати або повністю видаляти маркування з текстів та файлів, згенерованих штучним інтелектом.
П’ять годин роботи — і 15 тисяч зірок на GitHub
Один із найпомітніших прикладів — відкритий проєкт Watermarks Remover, розроблений французьким підприємцем Гійомом Мейєром. За його словами, створення першої робочої версії інструменту зайняло близько п’яти годин. Попри це, проєкт вже встиг зібрати понад 15 тисяч зірок на GitHub.
Технічно інструмент працює у два етапи:
- Видаляє приховані символи та метадані з тексту.
- Переписує сам текст, руйнуючи статистичну закономірність вибору слів, на якій базується технологія водяних знаків Anthropic.
Сам розробник зазначає, що інструмент не дає 100% гарантії повного видалення мітки.
Критика не проти маркування, а проти конкретної технології
Мейєр наголошує, що не виступає проти ідеї вказувати походження контенту. Його претензії стосуються саме реалізації від Anthropic, яка, на його думку, надто спрощує складне питання авторства. Адже одна й та сама мітка може з’явитися як у тексті, повністю згенерованому машиною, так і в матеріалі, який людина суттєво відредагувала, залишивши лише частину початкового чернетки від ШІ.
Раніше Anthropic пояснювала, що система маркування не призначена для однозначного визначення авторства. Її мета – оцінити ймовірність участі Claude у створенні матеріалу, а не видати остаточний вердикт.
Другий інструмент з’явився в день анонсу функції
Інший розробник, Анш Анеджа, запустив власний інструмент для видалення водяних знаків Claude того ж дня, коли Anthropic анонсувала функцію маркування. Пізніше Анеджа опублікував локальну відкриту версію свого інструменту під назвою MarkScrub. За його даними, лише за перші 24 години сервісом скористалися 8,5 тисяч людей.
Наскільки надійні ці рішення — поки невідомо
Незалежних тестів ефективності таких «ластиків» ще не проводили. Дослідник ETH Zurich Тібо Глоаген зазначає, що сама концепція водяних знаків має принципову вразливість: якщо текст радикально переписати, статистичний патерн, на якому тримається маркування, руйнується сам собою, незалежно від конкретного інструменту.
Правовий статус подібних сервісів до кінця не визначений. Закон ЄС про штучний інтелект (AI Act) зобов’язує розробників моделей робити маркування стійким до видалення та модифікації, але прямо не забороняє третім сторонам створювати інструменти для його видалення.
Однак використання таких сервісів з метою видати згенерований ШІ текст за людську працю може порушувати внутрішні правила самої Anthropic, політика якої прямо забороняє представляти результати роботи моделі як людську працю.
Нагадаємо, кілька днів тому компанія Anthropic пояснила, як працює водяний знак у текстах та коді Claude.
