С 2 августа 2026 года в Евросоюзе вступила в силу статья 50 EU AI Act — обязанность помечать синтетический контент. Не рекомендация, а действующее право с ощутимым штрафом: до 15 млн евро или 3% мирового оборота. Через девять дней Anthropic объявила, что Claude вшивает невидимый водяной знак в каждый сгенерированный текст — от ответов в чате до кода, скопированного из Claude Code.
Это не совпадение. Это первый практический тест всей экосистемы «происхождения контента»: маркировка перестала быть волонтёрским жестом и стала обязательством, которое решает судьбу контентных продуктов внутри ЕС.
Anthropic первой из крупных провайдеров внедрила невидимый водяной знак для текста — Claude теперь маркирует все модели, выпущенные после 2 августа, включая файлы через стандарт C2PA.
Техническая защита слабее юридической: исследователи демонстрируют снятие и подделку «безопасных» схем маркировки менее чем за 50 долларов, включая детектор SynthID.
Штраф по статье 50 EU AI Act
Максимум — 15 млн евро либо 3% мирового оборота, смотря что больше. Применяется с 2 августа 2026 года. · EU AI Act, 2026
Что именно требует статья 50
Статья 50 не входит в «высокорисковый» раздел закона — её применяют к четырём ситуациям и не по матрице рисков, а по функции системы. Первая: любой ИИ, который напрямую общается с человеком, обязан заявить о себе до первого контакта. Вторая: генеративные системы должны маркировать вывод в машиночитаемом виде так, чтобы другие системы могли определить, что контент создан ИИ. Третья и четвёртая касаются распознавания эмоций, биометрической классификации, дипфейков и текстов по вопросам публичного интереса.
Маркировка текста — самый проблемный пункт. Для изображений, аудио и видео существует рабочий инструментарий: C2PA добавляет криптографически подписанную метаданную, SynthID встраивает сигнал в сами пиксели, устойчивый к сжатию. Для текста устоявшегося решения долго не было — и именно здесь Anthropic сделала первый шаг.
Масштаб маркировки
Google помечает через SynthID изображения, аудио, текст и видео, включая Gemini, Imagen, Lyria и Veo. OpenAI и Nvidia подключились к технологии в 2026 году. · Google, 2026
Кто отвечает: провайдер или интегратор
Отдельная история: для систем, уже находившихся на рынке 2 августа, требование маркировки перенесли по пакету «Omnibus» на 2 декабря 2026 года. При этом обязанности раскрытия для чат-ботов и дипфейков начали действовать сразу, без отсрочки.
Почему Claude — это важный сигнал
Anthropic объявила, что все модели, выпущенные после 2 августа, автоматически помечают и текст, и файлы. Для файлов применяется открытый стандарт C2PA. Ключевое свойство — водяной знак «путешествует» вместе с текстом: при копировании и вставке часть пометки сохраняется, а маркировка встроена на уровне модели, поэтому не зависит от того, какой продукт Claude использовался: платформа, API, Claude Code, Claude Cowork или Claude Tag.
За последние недели к маркировке подключились и другие игроки: музыкальный сервис Suno начинает помечать треки, Substack предлагает инструмент определения ИИ-авторов, а Black Forest Labs, Google, Meta, Microsoft, OpenAI и Synthesia публично поддержали европейский кодекс транспарентности. Процесс идёт не в пустоте — он следует за юридическим дедлайном.
Водяной знак — часть самого текста. Он будет распространяться вместе с текстом при копировании и вставке и может сохраняться после лёгкого редактирования. Маркировка применяется на уровне модели — независимо от того, какой продукт Claude её сгенерировал.— справочная страница Anthropic о маркировке контента, август 2026
Три уровня пометки
| Параметр | C2PA | SynthID | Водяной знак текста Claude |
|---|---|---|---|
| Механизм | ✔ Крипто-метаданные | ✔ Сигнал в пиксели/звук | ✔ Статистическая пометка текста |
| Устойчивость к перекодированию | ✗ Теряется при выгрузке | ✔ Переживает сжатие | ◐ Частично, после копипаста |
| Применение к тексту | ✗ Только файлы | ◐ SynthID-Text открыт для разработчиков | ✔ Текст по умолчанию |
| Статус стандарта | ✔ Доминирующий, ISO в работе | ✔ Применяется Google | ◐ Раскрыт Anthropic |
Сравнение систем происхождения контента, данные 2026
Где схема не выдерживает
Независимые исследователи уже давно показывают: маркировка — это гонка вооружений, а не гарантия. Исследование ETH Zurich SRI Lab, представленное на ICML 2024, продемонстрировало, что атакующий через публичный API может восстановить схему водяного знака, снять его с ИИ-текста или подделать его на тексте, написанном человеком, — со средней успешностью выше 80% и затратами менее 50 долларов. А в 2026 году появился публичный инструмент, который обходит детектор Google SynthID на изображениях, созданных самим Google.
После 2 декабря 2026 вырастет практика внедрения: компании будут обязаны следить за новыми методами взлома пометок, менять технологию по мере необходимости и вести журнал решений. Юридический контроль работает только вместе с актуальной технической защитой.
Есть и архитектурная слабость: C2PA хранит подписанную информацию внутри метаданных файла, а платформы при загрузке часто эту метаданную отбрасывают. Водяной знак, встроенный в пиксели или текст, выживает лучше — но не покрывает весь контент и не все генераторы. Практический вывод сходится со стратегией профессионалов: отсутствие пометки означает не «это человек», а «неизвестно». Слабая цепочка доверия — это новая реальность для редакций и брендов, которые опираются на происхождение контента.
Что изменится к декабрю
Вероятность: 85% — отсрочка по пакету Omnibus касается только машиночитаемой маркировки, а не раскрытия для чат-ботов и дипфейков. Дедлайн подтверждён Советом ЕС 29 июня 2026 года.
✅ Аргументы за
Критерии подтверждения: к декабрю большинство генераторов на рынке ЕС будут выпускать машиночитаемо помеченный контент по умолчанию.
❌ Аргументы против
Критерии опровержения: появление публичных массовых инструментов снятия пометок до декабря или отказ платформ от сохранения метаданных.
Сценарии развития
🟢 Оптимистичный сценарий (25%)
Последствия: рынок инструментов верификации контента растёт, редакции получают рабочие цепочки происхождения «из камеры в публикацию».
🟡 Базовый сценарий (60%)
Последствия: юристы и комплаенс-команды внедряют процедуры, детекторы работают выборочно, доверие растёт медленно.
🔴 Пессимистичный сценарий (15%)
Последствия: регуляторы и компании возвращаются к поиску новых технических решений, появляются частные схемы проверки с платным доступом.
2 декабря 2026 — крайний срок маркировки для систем, бывших на рынке до 2 августа.
Внедрение детекторов SynthID и Content Credentials в массовых рабочих инструментах журналистов и редакций.
Публичные инструменты снятия и подделки пометок: скорость их распространения — главный индикатор.
Решения платформ о сохранении или удалении метаданных C2PA при загрузке контента.