С 2 августа 2026 года в Евросоюзе вступила в силу статья 50 EU AI Act — обязанность помечать синтетический контент. Не рекомендация, а действующее право с ощутимым штрафом: до 15 млн евро или 3% мирового оборота. Через девять дней Anthropic объявила, что Claude вшивает невидимый водяной знак в каждый сгенерированный текст — от ответов в чате до кода, скопированного из Claude Code.

Это не совпадение. Это первый практический тест всей экосистемы «происхождения контента»: маркировка перестала быть волонтёрским жестом и стала обязательством, которое решает судьбу контентных продуктов внутри ЕС.

🎯
Маркировка ИИ-контента в ЕС стала обязательной с 2 августа 2026 года: статья 50 требует машиночитаемой пометки для текста, аудио, изображений и видео.

Anthropic первой из крупных провайдеров внедрила невидимый водяной знак для текста — Claude теперь маркирует все модели, выпущенные после 2 августа, включая файлы через стандарт C2PA.

Техническая защита слабее юридической: исследователи демонстрируют снятие и подделку «безопасных» схем маркировки менее чем за 50 долларов, включая детектор SynthID.
€15 млн штраф за немаркированный ИИ-контент ↑ действует с 2 августа

Штраф по статье 50 EU AI Act

Максимум — 15 млн евро либо 3% мирового оборота, смотря что больше. Применяется с 2 августа 2026 года. · EU AI Act, 2026

Что именно требует статья 50

Статья 50 не входит в «высокорисковый» раздел закона — её применяют к четырём ситуациям и не по матрице рисков, а по функции системы. Первая: любой ИИ, который напрямую общается с человеком, обязан заявить о себе до первого контакта. Вторая: генеративные системы должны маркировать вывод в машиночитаемом виде так, чтобы другие системы могли определить, что контент создан ИИ. Третья и четвёртая касаются распознавания эмоций, биометрической классификации, дипфейков и текстов по вопросам публичного интереса.

Маркировка текста — самый проблемный пункт. Для изображений, аудио и видео существует рабочий инструментарий: C2PA добавляет криптографически подписанную метаданную, SynthID встраивает сигнал в сами пиксели, устойчивый к сжатию. Для текста устоявшегося решения долго не было — и именно здесь Anthropic сделала первый шаг.

10 млрд помеченных единиц контента

Масштаб маркировки

Google помечает через SynthID изображения, аудио, текст и видео, включая Gemini, Imagen, Lyria и Veo. OpenAI и Nvidia подключились к технологии в 2026 году. · Google, 2026

Кто отвечает: провайдер или интегратор

Провайдер обязан встроить машиночитаемую пометку в систему генерации. Интегратор, который публикует результат профессионально, обязан раскрыть происхождение контента аудитории — для дипфейков «заметно и различимо, не позднее первого контакта». Исключение — художественные и сатирические работы, где пометка может быть деликатной, но не отсутствовать.

Отдельная история: для систем, уже находившихся на рынке 2 августа, требование маркировки перенесли по пакету «Omnibus» на 2 декабря 2026 года. При этом обязанности раскрытия для чат-ботов и дипфейков начали действовать сразу, без отсрочки.

Почему Claude — это важный сигнал

Anthropic объявила, что все модели, выпущенные после 2 августа, автоматически помечают и текст, и файлы. Для файлов применяется открытый стандарт C2PA. Ключевое свойство — водяной знак «путешествует» вместе с текстом: при копировании и вставке часть пометки сохраняется, а маркировка встроена на уровне модели, поэтому не зависит от того, какой продукт Claude использовался: платформа, API, Claude Code, Claude Cowork или Claude Tag.

За последние недели к маркировке подключились и другие игроки: музыкальный сервис Suno начинает помечать треки, Substack предлагает инструмент определения ИИ-авторов, а Black Forest Labs, Google, Meta, Microsoft, OpenAI и Synthesia публично поддержали европейский кодекс транспарентности. Процесс идёт не в пустоте — он следует за юридическим дедлайном.

Водяной знак — часть самого текста. Он будет распространяться вместе с текстом при копировании и вставке и может сохраняться после лёгкого редактирования. Маркировка применяется на уровне модели — независимо от того, какой продукт Claude её сгенерировал.— справочная страница Anthropic о маркировке контента, август 2026

Три уровня пометки

ПараметрC2PASynthIDВодяной знак текста Claude
Механизм ✔ Крипто-метаданные ✔ Сигнал в пиксели/звук ✔ Статистическая пометка текста
Устойчивость к перекодированию ✗ Теряется при выгрузке ✔ Переживает сжатие ◐ Частично, после копипаста
Применение к тексту ✗ Только файлы ◐ SynthID-Text открыт для разработчиков ✔ Текст по умолчанию
Статус стандарта ✔ Доминирующий, ISO в работе ✔ Применяется Google ◐ Раскрыт Anthropic

Сравнение систем происхождения контента, данные 2026

Где схема не выдерживает

Независимые исследователи уже давно показывают: маркировка — это гонка вооружений, а не гарантия. Исследование ETH Zurich SRI Lab, представленное на ICML 2024, продемонстрировало, что атакующий через публичный API может восстановить схему водяного знака, снять его с ИИ-текста или подделать его на тексте, написанном человеком, — со средней успешностью выше 80% и затратами менее 50 долларов. А в 2026 году появился публичный инструмент, который обходит детектор Google SynthID на изображениях, созданных самим Google.

⚠️
Маркировка — живой контроль, а не разовая настройка
После 2 декабря 2026 вырастет практика внедрения: компании будут обязаны следить за новыми методами взлома пометок, менять технологию по мере необходимости и вести журнал решений. Юридический контроль работает только вместе с актуальной технической защитой.

Есть и архитектурная слабость: C2PA хранит подписанную информацию внутри метаданных файла, а платформы при загрузке часто эту метаданную отбрасывают. Водяной знак, встроенный в пиксели или текст, выживает лучше — но не покрывает весь контент и не все генераторы. Практический вывод сходится со стратегией профессионалов: отсутствие пометки означает не «это человек», а «неизвестно». Слабая цепочка доверия — это новая реальность для редакций и брендов, которые опираются на происхождение контента.

Что изменится к декабрю

🔮
К декабрю 2026 года маркировку обязаны внедрить и «старые» системы, которые были на рынке до 2 августа

Вероятность: 85% — отсрочка по пакету Omnibus касается только машиночитаемой маркировки, а не раскрытия для чат-ботов и дипфейков. Дедлайн подтверждён Советом ЕС 29 июня 2026 года.

✅ Аргументы за

Маркировка уже развёрнута в массовых продуктах — SynthID помечает более 10 млрд единиц контента, C2PA поддерживает крупнейшая коалиция производителей по всему миру.

Критерии подтверждения: к декабрю большинство генераторов на рынке ЕС будут выпускать машиночитаемо помеченный контент по умолчанию.

❌ Аргументы против

Снятие и подделка пометок дешевле внедрения: исследование ETH Zurich показывает взлом «безопасных» схем менее чем за 50 долларов, успешность — выше 80%. Платформы продолжают отбрасывать метаданные C2PA при загрузке.

Критерии опровержения: появление публичных массовых инструментов снятия пометок до декабря или отказ платформ от сохранения метаданных.

Сценарии развития

🟢 Оптимистичный сценарий (25%)

Платформы включают сохранение метаданных, детекторы улучшаются, а маркировка становится массовым пользовательским сигналом доверия.

Последствия: рынок инструментов верификации контента растёт, редакции получают рабочие цепочки происхождения «из камеры в публикацию».

🟡 Базовый сценарий (60%)

Маркировка становится обязательным стандартом для законопослушных провайдеров, но значительная часть контента на платформах остаётся непомеченной из-за снятия метаданных.

Последствия: юристы и комплаенс-команды внедряют процедуры, детекторы работают выборочно, доверие растёт медленно.

🔴 Пессимистичный сценарий (15%)

Массовые инструменты снятия пометок делают маркировку бессмысленной в глазах аудитории, и доверие к верификации контента падает.

Последствия: регуляторы и компании возвращаются к поиску новых технических решений, появляются частные схемы проверки с платным доступом.
📊
Ключевые сигналы для отслеживания

2 декабря 2026 — крайний срок маркировки для систем, бывших на рынке до 2 августа.

Внедрение детекторов SynthID и Content Credentials в массовых рабочих инструментах журналистов и редакций.

Публичные инструменты снятия и подделки пометок: скорость их распространения — главный индикатор.

Решения платформ о сохранении или удалении метаданных C2PA при загрузке контента.
Anthropic объявила о внедрении водяных знаков для текста Claude
Компания подтвердила, что все модели, выпущенные после 2 августа, помечают текст и файлы, включая стандарт C2PA; знак сохраняется при копировании.
Первичное подтверждение продукта Anthropic — исходная точка для нашей истории о маркировке.
Статья 50 EU AI Act: обязанности провайдеров и интеграторов
Официальный текст о машиночитаемой маркировке синтетического контента и раскрытии дипфейков — первичный юридический источник.
Юридическая рамка статьи: здесь зафиксированы обязанности и дата вступления в силу.
Статья 50: обязанности прозрачности вступают в действие
Анализ Cloud Security Alliance: отсрочка по «Omnibus» не затрагивает статью 50, а исследование ETH Zurich показывает возможность взлома водяных знаков менее чем за 50 долларов.
Данные об ограничениях маркировки и гонке вооружений — критическая проверка нашей аргументации.