浮水印驗不出誰該負責

AI 2026-08-13 · Satsuma Creative · 閱讀 4 分鐘

Anthropic 給 Claude 文字加了隱形浮水印,官方自己說它驗不出作者。那大家在氣什麼?怕被驗出來的前提,是心裡覺得那東西不完全是自己的。

八月十一日,Anthropic 公告了一件事:以後 Claude 生出來的文字,裡面會藏一層看不見的浮水印。不影響閱讀,肉眼看不出來,複製貼上會跟著跑,稍微改一改也可能還在。圖檔那邊做法不一樣,PNG、JPG、SVG 會附上有數位簽章的來源資料,轉檔或截圖就會掉。不分地區,也不分你是從網頁、API 還是 Claude Code 產出的。

消息出來以後,網路上罵聲一片。付錢的用戶覺得被當賊看,寫小說的擔心投稿被驗出來,接案的擔心客戶要求「無 AI 痕跡」。

生氣的理由只有一個

相機拍出來的照片,檔案裡本來就記著機身型號、鏡頭、光圈、ISO。沒有攝影師因為這件事覺得作品被玷污,也沒有人主張那張照片的作者是 Canon。Word 有拼字檢查,沒有人擔心被查出來用過。工具在成品上留下痕跡,是很平常的事。

那為什麼文字浮水印會讓人跳腳。

我想得到的理由只有一個:怕被驗出來。而怕被驗出來這件事,前提是心裡覺得那東西不完全是自己的。如果真的認為 AI 只是工具、內容是自己的、責任是自己扛,浮水印就跟 EXIF 一樣沒什麼好在意的。

很多人嘴上講 AI 是工具,實際上並不這樣想。

他們為什麼要做這件事

直接的原因是法規。歐盟 AI 法案第五十條規定 AI 生成內容要有透明度義務,八月二日正式上路,Anthropic 簽了對應的行為準則,之後在歐盟推出的新模型,上線當天就得支援標記。

法規管的是歐盟,Anthropic 選擇全球適用。技術上,浮水印是在模型層級加的,要分區就得維護兩套行為不同的模型,成本比全部一起做還高。商業上,第一批公開簽署的公司會被記住,Anthropic 這幾年的路線一直是主動配合監管、拿合規換信任,這件事和他們的整體姿態一致。

還有一層是規則的話語權。C2PA 那套檔案溯源標準是 Adobe 一路推出來的,早進場的人決定了驗證長什麼樣、誰有資格簽章。文字浮水印現在還沒有公認的做法,先做的人有機會把自己的方法變成事實上的標準。

偵測工具到現在還沒開放,技術細節也沒公布,現階段能驗這個浮水印的只有 Anthropic 自己。他們說之後會提供給第三方,但在那之前,這是一把只有一個人拿著的鑰匙。

做浮水印的人自己說它驗不出作者

Anthropic 那篇說明裡有一段寫得相當老實:偵測到標記,只代表這段內容「可能」經過 Claude,不代表 Claude 是原始作者。因為人們常拿它校對、翻譯、摘要、轉檔,底下的想法、資料、句子都可能來自別的地方。反過來,沒偵測到標記,也不代表這段不是 AI 寫的。

造這個東西的公司,親口說這個東西無法確立作者身分。他們甚至還沒公布偵測工具,也沒公布誤判率和最短可靠字數。

接下來會發生的事

雖然 Anthropic 講得清楚,但下游沒有人會讀。

學校、出版社、比賽單位、人資,接下來一定會拿這個當證據用。一個統計上的訊號會被當成判決書,因為它省事。審稿的人不必讀完稿子判斷好不好,跑個檢測就能決定收不收。

省下來的那個步驟,正好是責任本身。

一篇稿子出問題,該追究的是誰決定把它送出去、誰在上面署名、誰收了錢。這些都跟工具有沒有留下痕跡無關。責任從來不是驗出來的,是承擔出來的。用檢測結果取代判斷,等於把「誰負責」這件事外包給一台機器——而這台機器的製造商已經說了它答不出這個問題。

對接案的人來說

會改變日常的是驗收標準。

如果客戶開始要求「無 AI 痕跡」的交付,那評判的東西就從內容好不好,變成來源純不純。這兩件事沒有關係。一個爛創意不會因為純手工就變好,一個好文案也不會因為機器參與過就失效。把力氣花在洗掉痕跡上,是把力氣花在錯的地方。

我交出去的稿子署我的名字。客戶罵的是我,改稿的是我,賠錢的是我。這件事不會因為檔案裡多一層看不見的標記而改變。

最後一件事

文字浮水印的原理,是在模型選字的機率分布上做一點手腳,讓整篇文章帶著一種統計上的偏移。它是刻意製造出來的差異,但這個差異不帶任何意思,不影響一個字讀起來是什麼意思,也不影響一句話說了什麼。它只用來指認來源。

我一直相信意義來自差異。浮水印是個例外——一種被抽乾語義、純粹拿來當簽名用的差異。

他們解決的是溯源,不是責任。這兩件事被混為一談,是接下來幾年會很麻煩的地方。

我不反對浮水印。我反對的是把它當成不必判斷的藉口。

(這篇文章有一部分是我和 Claude 一起寫的,所以它大概帶著浮水印。署名的還是我。)