Legal

Marca d'aigua; arma de doble tall

El que s'ha mesurat és SynthID-Text sobre un model de pesos oberts, no la marca d'aigua de Claude, i traslladar-ho a Anthropic és una inferència: fet aquest advertiment, qui va provar aquest esquema va aconseguir en una part dels intents el camí invers al previst, colar un text humà com si l'hagués escrit la màquina. Des de l'1 de setembre, els models de Claude publicats després del 2 d'agost marquen tot el que escriuen amb un senyal que només Anthropic sap llegir. Qui patís aquesta atribució falsa només podria recórrer davant de qui l'acusa.

Rep el resum diari d'IA

Cada matí, l'essencial de la intel·ligència artificial al teu correu, sense fum. Al dia amb la IA.

Freqüència:

Un puny clava un ganivet al centre d'un full imprès, just damunt de l'asterisc d'Anthropic marcat en negre com una filigrana, i un fil de sang li baixa pels dits.
📷 Imatge generada amb IA

En resum

  • Anthropic va explicar com funciona la marca el 14 d'agost del 2026 i la porten els models publicats després del 2 d'agost; els primers, Fable 5.1 i Mythos 5.1, van sortir l'1 de setembre.
  • El SRI Lab de l'ETH de Zúric va mesurar el 2024 un 4 % d'èxit en suplantar SynthID-Text i més del 90 % en esborrar-lo.
  • L'article 50(2) del Reglament d'IA europeu regeix des del 2 d'agost del 2026 i se sanciona amb fins al 3 % de la facturació mundial.
  • Un preprint del 9 de setembre avisa: ningú de fora de l'empresa no pot inspeccionar la configuració desplegada.

La marca és activa des de l'1 de setembre i s'aplica a tot el món

Anthropic, l'empresa nord-americana que desenvolupa Claude, va explicar el 14 d'agost del 2026 com funciona la seva marca d'aigua de text. La porten els models publicats després del 2 d'agost: a la pràctica, des de l'1 de setembre, amb Fable 5.1 i Mythos 5.1, aquest últim reservat a organitzacions nord-americanes verificades. La resta del catàleg continua pendent.

El marcatge s'aplica a tots els productes de Claude i a tot el món: Anthropic diu que encara no el sap limitar per regions. L'API que el detecta és d'accés restringit.

Llegir-ne més: Anthropic — «How Claude's text watermark works» ↗

Suplantar la marca costa car i deixa rastre; esborrar-la és fàcil

Què s'ha mesurat, sobre quin sistema i qui ho va mesurar
El que es mesura Resultat Qui ho va mesurar Sobre quin sistema
Suplantar la marca amb els paràmetres per defecte 4 % SRI Lab, ETH de Zúric SynthID-Text sobre Llama2-7B
Suplantar-la triplicant les consultes (de 30.000 a 90.000) 15 % SRI Lab, ETH de Zúric SynthID-Text sobre Llama2-7B
Esborrar la marca Més del 90 % SRI Lab, ETH de Zúric SynthID-Text sobre Llama2-7B
Esborrar-la robant abans la marca A prop del 100 % SRI Lab, ETH de Zúric SynthID-Text sobre Llama2-7B
Eficàcia de l'eina que OpenAI va arxivar ~99,9 % OpenAI, segons documents interns citats pel WSJ Avaluació interna, mai publicada
Cap d'aquests mesuraments no s'ha fet sobre el sistema que Anthropic té desplegat: els de l'ETH de Zúric es van fer sobre la implementació pública de SynthID-Text i un model de pesos oberts. El mateix treball conclou que SynthID-Text és més difícil de suplantar que els esquemes anteriors, i que els intents deixen rastre.

Ho van mesurar Nikola Jovanović, Thibaud Gloaguen i Martin Vechev, del SRI Lab de l'ETH de Zúric —Secure, Reliable and Intelligent Systems Lab, el grup de recerca en aprenentatge automàtic fiable i segur del Departament d'Informàtica de l'escola politècnica federal suïssa—, el 20 de desembre del 2024, en una entrada de blog sense revisió per parells.

Els matisos pesen tant com les xifres. Es va provar sobre la implementació pública de SynthID-Text i un model de pesos oberts, Llama2-7B, no sobre Claude: traslladar-ho a Anthropic és una inferència. Els autors conclouen que SynthID-Text resisteix la suplantació millor que els esquemes anteriors —aquest 4 % és un llistó alt, no un suspens— i que els intents deixen pistes. Esborrar-la és una altra història.

El contrapunt de la taula no és europeu: OpenAI tenia a punt el 2024 una marca per a text i no la va publicar, entre altres raons perquè podia estigmatitzar els parlants no nadius d'anglès.

Llegir-ne més: SRI Lab, ETH de Zúric — «Probing Google DeepMind's SynthID-Text Watermark» ↗

Ningú de fora no pot inspeccionar el sistema que està funcionant

Un preprint del 9 de setembre del 2026, signat a arXiv per Alexander Nemecek, Vipin Chaudhary i Erman Ayday, de la Case Western Reserve University, universitat privada nord-americana, sosté que avui no es poden verificar ni les objeccions ni les garanties, i que aquesta impossibilitat, i no la marca, és la fallada de governança. Ningú de fora de l'empresa no pot inspeccionar la configuració desplegada, i és ella qui calibra el detector i arbitra les disputes.

Aquí la suplantació deixa el laboratori: qui vegi el seu text atribuït per error al model només el pot impugnar amb les eines de qui va produir l'acusació. I aquestes proves no serien cares: la seva absència és una decisió.

Llegir-ne més: Nemecek, Chaudhary i Ayday — arXiv:2609.09604 ↗

La llei europea obliga a marcar i castiga amb el 3 % de la facturació mundial

Saltar-se aquesta obligació figura entre les infraccions de l'article 99: fins a 15 milions d'euros o el 3 % del volum de negoci mundial, la xifra que sigui més alta; per a una empresa com Anthropic, mana el 3 %. Els sistemes comercialitzats abans del 2 d'agost del 2026 tenen fins al 2 de desembre, per una disposició transitòria del Digital Omnibus que afecta tot el sector.

Anthropic va signar a més al juliol el Codi de Pràctiques sobre Transparència, que a finals de mes havien subscrit unes 190 organitzacions: 82 signatures en proveïdors i 152 en implementadors, amb entitats que signen totes dues seccions. És voluntari, i la Comissió Europea adverteix que adherir-s'hi «no constitueix una evidència concloent del compliment».

Llegir-ne més: Comissió Europea — suport al Codi de Pràctiques sobre Transparència ↗

Les crítiques tenen nom i el soroll comercial té literal

L'objecció de principi la va signar el 16 d'agost del 2026 John Gruber, que escriu i produeix ell sol Daring Fireball, el blog de tecnologia que publica des del 2002: «La idea que alguna cosa que no siguin les meves necessitats influeixi en la generació d'un text per a mi és descaradament ofensiva». Val com a opinió, no com a descripció tècnica. La pràctica és de Mark A. Bassett, de la Charles Sturt University australiana, dos dies després a The Conversation, el mitjà acadèmic sense ànim de lucre: fiar-se de la marca per caçar còpies dona una falsa sensació de seguretat, i la seva absència no garanteix que no s'hagi fet servir IA.

Al voltant de l'anunci es venen eines que prometen treure els «caràcters ocults» de Claude. Anthropic diu literalment que no s'afegeix res al text i que no hi ha caràcters ocults, i sense la seva clau la marca no es pot comprovar; ho desmenteixen fins i tot pàgines del mateix negoci. L'interès comercial és verificable; qui hi ha al darrere, no consta.

També s'ha informat de baixes de subscripció: Business Insider va publicar el 14 d'agost que desenes de persones van dir a X que havien cancel·lat. Ningú no ha donat xifres i Anthropic respon que no veu cap repunt. Aquell dia encara no existia cap model de Claude amb marca: va ser una reacció a l'anunci, no al producte.

Conclusió

El segell compleix una obligació legal real i resol menys del que promet: és fàcil d'esborrar per a qui vulgui amagar que va fer servir la màquina, i gairebé impossible de rebatre per a qui no la va fer servir mai. El 2 de desembre l'obligació arribarà a la resta del mercat, i aquesta prova pública continuarà sense existir.

Fonts primàries

Comentarios

Sé respetuoso. Los comentarios se moderan.

    Rep el resum diari d'IA

    Cada matí, l'essencial de la intel·ligència artificial al teu correu, sense fum. Al dia amb la IA.

    Freqüència:

    ← Torna al blog