AI 浮水印路線分歧:Anthropic 公開 Claude 文字浮水印細節,Google 卻開放移除可見浮水印
結論:Anthropic 於 2026 年 8 月 15 日公開 Claude 文字浮水印技術細節——採用 Google DeepMind 的 SynthID-Text 機制、將推出偵測 API,且模型層級強制套用無法關閉;Google 卻在同週開放用戶關閉 Gemini 影像/影片/音樂的可見浮水印(隱形 SynthID 與 C2PA 保留)。AI 內容標記政策正式走向分歧,OpenAI 的文字浮水印仍是空白。
事件時間線:一週內兩大陣營的攻防
AI 內容標記這條賽道,在 2026 年 8 月的第二週突然加速。先用一張時間線圖看懂全局:
timeline
title AI 浮水印重大事件(2026 年 8 月)
2024 : Google DeepMind 發表 SynthID-Text 文字浮水印技術
2026-08-02 : 歐盟 AI 法案第 50 條第 2 款正式生效
: 新推出 Claude 模型開始支援機器可讀標記
2026-08-11 前後 : Anthropic 宣布為 Claude 文字嵌入隱形浮水印
: Reddit、X 上出現用戶反彈與取消訂閱聲浪
2026-08-14 : Google 宣布允許關閉 Gemini 可見浮水印
2026-08-15 : Anthropic 發布部落格公開浮水印技術細節Anthropic 為什麼要幫 Claude 加浮水印?
一切的起點是歐盟 AI 法案第 50 條第 2 款(Article 50(2))。該條文要求生成合成音訊、圖像、影片或文字的 AI 系統提供者,必須確保輸出內容以機器可讀格式標記,讓外界能偵測出內容是 AI 生成或操縱。
Anthropic 作為通用 AI(GPAI)模型提供者,簽署了歐盟 AI 法案的透明度實踐守則(Code of Practice on Transparency of AI-Generated Content)。自 2026 年 8 月 2 日起,新推出的 Claude 模型在全球(不只歐盟)都會在生成文字中嵌入隱形浮水印;既有的舊模型則有過渡期,最遲須於 2026 年 12 月 2 日前完成合規。
關鍵是這個浮水印是**寫死在模型層級(model level)**的:無論你用的是 Claude 網頁版、App、API,還是第三方產品包裝的 Claude API,輸出文字都會強制帶浮水印,沒有關閉選項(no opt-out)。
SynthID-Text 怎麼運作?白話版錦標賽機制
Anthropic 8 月 15 日的部落格文章確認,Claude 採用的正是 Google DeepMind 在 2024 年發表的 SynthID-Text 技術。原理可以這樣理解:
LLM 生成文字時,面對同一個語意常有「等價選擇」——例如形容天氣,可以寫「陰天(overcast)」也可以寫「灰濛濛(grey)」。SynthID-Text 會用一把秘密金鑰(secret key),在這些等價選擇之間建立一套只有金鑰持有者看得懂的規律,讀者完全看不出來,但持鑰者能偵測。
技術上它採用錦標賽抽樣(Tournament Sampling):生成每個 token 時,系統先從模型中抽取多個候選 token,再用偽隨機函數進行多輪「單敗淘汰對決」,最後微妙地偏選出與浮水印訊號一致的 token。這套機制在模型解碼管線中以 Logits Processor 形式運作,不需要修改模型架構,且 Anthropic 聲稱「浮水印不影響 Claude 輸出品質,對讀者而言,帶水印與不帶水印的回應無法區分」。
大家最關心的三個問題
1. 編輯能洗掉浮水印嗎? Anthropic 坦承「可以,但不容易」:輕度編輯(light editing)大概無法完全移除浮水印;只有**逐字重寫(complete rewrite)**才能徹底消除——但那種情況下,這份文字還能不能算是「AI 生成」,本身就是個哲學問題了。
2. 只是讓 Claude 校稿、改寫的文字會中標嗎? 取決於文字長度與 Claude 介入的程度。如果人類作者寫了大部分內容、Claude 只做輕度修飾,那麼「幾乎所有字都是人寫的」,浮水印幾乎沒有可以附著的空間。
3. 程式碼會被加浮水印嗎? 影響很小。因為程式碼必須能執行,模型沒有「等價選擇」的自由度;只有在註解、命名等可有可無的選擇處才可能帶水印,Anthropic 強調「對實際產出的程式碼影響可忽略不計」。
此外 Anthropic 承諾將推出浮水印偵測 API(目前尚未上線),並透露其他主要模型開發者也簽署了同一份守則,未來都會各自實作浮水印——也就是說,這不會是 Claude 的單人秀。
Google 反向操作:可見浮水印開放關閉
就在 Anthropic 被用戶罵翻的同一週,Google 於 8 月 14 日宣布允許用戶移除 Gemini 生成內容的可見浮水印(適用影像、影片與音樂),由 Gemini 副總裁 Josh Woodward 在 X 上公布:
- 適用模型:影像的 Nano Banana、影片的 Omni、音樂的 Lyria
- 適用產品:Gemini App(網頁與行動版)與影片編輯器 Flow,Search 即將支援;路徑為 Settings > Media Watermark(設定 > 媒體浮水印)
- 關鍵差異:關掉的只是「角落的可見標記」;隱形 SynthID 浮水印與 C2PA 內容憑證元數據完整保留——系統照樣能驗證來源,只是畫面乾淨了
- 在地限制:當地法律強制要求顯示可見 AI 標籤的國家/地區,此功能無法使用
- 新開源庫 Credentio:Google 同時開源一個 C 語言函式庫,讓開發者能在自己的應用程式裡本地驗證 C2PA 內容憑證,不必依賴雲端服務
Woodward 的說法是「在創作自由與安全之間取得平衡」——對專業創作者而言,浮水印會破壞素材可用性,但辨識 AI 內容的需求仍在,所以保留「看不見但驗證得到」的雙層標記。
社群反應:Reddit 陰謀論 vs 取消訂閱潮
Claude 浮水印的消息本周稍早曝光後,社群反應兩極。Reddit 上有用戶稱這是「針對無辜 Claude 用戶的陰謀」,也有人反嗆「不想被標記的唯一理由就是想騙人」;Business Insider 報導 X 上「數十位」用戶宣稱因此取消 Claude 訂閱;Gizmodo 則報導部分用戶擔心浮水印會讓老闆、老師發現他們用 AI 寫作業或上班偷懶。
三大陣營標記政策比較
| 比較項目 | Anthropic Claude | Google Gemini | OpenAI ChatGPT |
|---|---|---|---|
| 文字浮水印 | ✅ 有(2026/8/2 後新模型) | ✅ 有(SynthID-Text) | ❌ 無(截至 2026/8) |
| 能否關閉 | 模型層級強制,無法關閉 | 文字無法關閉;影像/影片/音樂可見浮水印可關閉 | 不適用 |
| 檔案/圖片標記 | C2PA 元數據(.svg/.png/.jpg) | C2PA + SynthID 像素雙重標記 | C2PA(2026/5 承諾加 SynthID) |
| 音訊/影片標記 | 尚未聲明 | Lyria 音訊、Veo 影片皆套 SynthID | 影片用 C2PA |
| 公開文字偵測器 | 承諾推出,尚未上線 | ✅ 已在 Hugging Face 開源貝氏偵測器 | 不適用 |
| API 覆蓋 | 全面覆蓋(含 Claude Code) | 文字、影像 API 皆含 | 文字 API 無標記 |
值得注意的兩個盲點:Google 是唯一在文字、影像、音訊、影片四大領域都做標記,且唯一開源文字偵測器的廠商;而 OpenAI 的文字標記至今仍是空白,被業界視為最大的合規缺口——目前號稱能偵測 ChatGPT 文字的第三方工具,本質上都是分類器的機率猜測,對非英語母語作者容易誤判。
對台灣內容創作者與企業的意義
對台灣讀者來說,這則新聞有兩個實務意涵:
- 用 Claude 產生大量文字的內容團隊:浮水印是隱形的、不影響品質,短期內一般讀者看不出差異;但未來若偵測 API 上線,企業內部稽核或第三方檢測服務就能驗證文字來源,用 AI 生成內容卻宣稱原創的風險會上升。
- 用 Gemini 做商業素材的創作者:可以關掉可見浮水印讓畫面乾淨,但隱形標記仍在——購買、授權或外包 AI 素材時,來源驗證(C2PA)會成為新的盡職調查項目。
AI 內容標記從「技術實驗」走向「法規強制」的路上,各家策略已經出現明顯分歧:Anthropic 選擇合規優先(強制、無從關閉),Google 選擇平衡路線(隱形強制、可見可關),OpenAI 選擇觀望。接下來 12 月 2 日歐盟過渡期截止,會是下一波檢驗點。
延伸閱讀
- Google SynthID 深度實測:AI 浮水印真的能防假訊息嗎? — Ars Technica 實測 SynthID 技術極限,了解浮水印「防君子不防小人」的一面
- 2026 AI 影片生成工具比較:Veo 3.1、Kling 可靈 3.0、Sora 2 價格與台灣可用性完整指南 — 生成內容的浮水印政策會怎麼影響你選工具,這篇比較文有詳細整理
資料來源
- TechCrunch:Anthropic shares more details about how Claude’s new watermarks will work(2026-08-15)
- TechCrunch:Google will now allow users to remove visible watermark from its AI generations(2026-08-14)
- Claude Help Center:How Claude marks AI-generated content
- Google AI:SynthID: Tools for watermarking and detecting LLM-generated Text
- arXiv:On Google’s SynthID-Text LLM Watermarking System
- Business Insider / Gizmodo:Claude 用戶取消訂閱與上班族擔憂報導(經 TechCrunch 轉引)
