Znak wodny, C2PA i przejrzystość treści AI
- Rozumiesz, jak działa statystyczny znak wodny w tekście i które modele go niosą
- Wiesz, gdzie znak jest słaby i co naprawdę dowodzi
- Potrafisz sprawdzić plik z Claude w Content Checkerze i wiesz, co kasuje podpis C2PA
- Znasz podstawę prawną: art. 50 EU AI Act, Code of Practice i polską ustawę o systemach SI
Wypracowanie, detektor i zero dowodów
Nauczycielka wrzuca wypracowanie ucznia do komercyjnego „detektora AI”. Wynik: „prawdopodobnie napisane przez AI”. Uczeń pisał sam. Detektor nie ma żadnego dowodu. Ma statystykę stylu i zgaduje.
Od 1 września 2026 ta scena wygląda inaczej. Tekst z Claude coraz częściej niesie prawdziwy znak wodny. Nie widać go gołym okiem. Odczyta go tylko posiadacz klucza Anthropic - komercyjne detektory tego klucza nie mają. Ta lekcja pokazuje, jak to działa, gdzie zawodzi i co z tego wynika dla Ciebie.
Stan na 1 października 2026: osiem modeli Claude znakuje tekst. Wśród nich jest Opus 5.5, domyślny na planach płatnych, i Sonnet 5.5, z którym rozmawiasz na Free. Miesiąc wcześniej były to tylko Fable 5.1 i Mythos 5.1. Content Checker do sprawdzania plików działa pod nowym adresem: claude.com/check-files.
Jak działa znak wodny w tekście
Anthropic używa wariantu metody SynthID-Text (Google DeepMind, publikacja w Nature z 2024 roku). Model przy każdym słowie wybiera spośród kilku prawdopodobnych kandydatów. Znak wodny zmienia źródło losowości tego wyboru. W pojedynczym zdaniu wzorca nie widać. W dłuższym tekście jest statystycznie wykrywalny.
Co z tego wynika w praktyce:
- Nic nie jest dodawane do tekstu. Cytat z Anthropic: „Nothing is added to the text and there are no hidden characters”.
- Zero ukrytych znaków, zero dodatkowych tokenów, zero dopłaty.
- Znak nie niesie żadnych danych o Tobie: ani konta, ani promptu, ani daty.
- Działa na powierzchniach Anthropic: API, claude.ai, Claude Code, Cowork i Claude Tag (następca Claude in Slack). U partnerów chmurowych (AWS, Google Cloud, Microsoft Foundry) też, z jednym wyjątkiem w trakcie wdrożenia: Fable 5, Opus 4.8 i Sonnet 5 dostaną znak na Amazon Bedrock do 12 października 2026.
- Działa na całym świecie, nie tylko w Unii Europejskiej. Powód podaje sam Anthropic: nie ma jeszcze trwałego sposobu, by ograniczyć znak do jednego regionu.
- Brak udokumentowanego wyłącznika. Anthropic nie opisuje opcji, która pozwala go wyłączyć.
Do zapamiętania: Skopiowanie tekstu do Worda, zmiana czcionki czy usunięcie formatowania nic nie zmienia. Znak siedzi w doborze słów, nie w pliku.
Które modele znakują tekst
Zasada Anthropic: modele wydane od 2 sierpnia 2026 znakują tekst od premiery. Ta data to termin prawny UE, nie moment startu w Claude. Realny start nastąpił 1 września 2026 razem z premierą Fable 5.1. Anthropic stopniowo dopisuje do listy starsze modele. W tabeli „legacy” oznacza starszy model, który nadal działa, ale nie dostaje już aktualizacji.
| Model | Premiera | Znak wodny w tekście (stan na 1 października 2026) |
|---|---|---|
| Claude Fable 5.1 | 1 września 2026 | TAK, od premiery |
| Claude Mythos 5.1 | 1 września 2026 (tylko na zaproszenie, Project Glasswing) | TAK, od premiery |
| Claude Opus 5.5 | 22 września 2026 | TAK, od premiery |
| Claude Sonnet 5.5 | 28 września 2026 | TAK, od premiery |
| Claude Opus 5 (legacy) | 24 lipca 2026 | TAK, od 16 września 2026 |
| Claude Sonnet 5 (legacy) | 30 czerwca 2026 | TAK, od 1 października 2026 (Amazon Bedrock: do 12 października) |
| Claude Fable 5 (legacy) | 9 czerwca 2026 | TAK, od 1 października 2026 (Amazon Bedrock: do 12 października) |
| Claude Opus 4.8 (legacy) | 28 maja 2026 | TAK, od 1 października 2026 (Amazon Bedrock: do 12 października) |
| Mythos 5, Opus 4.7, 4.6, 4.5, Sonnet 4.6, 4.5, Haiku 4.5 | przed 2 sierpnia 2026 | NIE |
Daty przy starszych modelach to dni, w których Anthropic dopisał je do tabeli w artykule pomocy. Anthropic deklaruje, że dodaje znak do modeli sprzed 2 sierpnia 2026. Wersje artykułu z drugiej połowy września obiecywały objęcie wszystkich do 2 grudnia 2026. W wersji z 1 października tego zdania już nie ma. Termin prawny się nie zmienił: art. 111 ust. 4 AI Act daje systemom sprzed 2 sierpnia 2026 czas do 2 grudnia 2026. Lista rośnie, więc przed decyzją opartą na tej tabeli sprawdź artykuł pomocy Anthropic o oznaczaniu treści.
Ważny wniosek: od 22 września 2026 domyślnym modelem na planach płatnych jest Opus 5.5 (na koncie Max autora - sprawdzone 2 października 2026). Na Free rozmawiasz z Sonnetem 5.5. Oba znakują tekst od premiery. Piszesz w claude.ai na ustawieniach domyślnych? Twój tekst niesie znak. Przełączenie modelu przez klasyfikator tego nie zmienia: Opus 4.8, Opus 5 i Sonnet 5, na które przechodzi wtedy rozmowa, też już znakują tekst. Wyjątek to ręcznie wybrany starszy model bez znaku, np. Haiku 4.5, Opus 4.7 albo Sonnet 4.6.
Przed premierą Opusa 5.5 (22 września 2026) było inaczej. Domyślny był wtedy Sonnet 5 na Free i Pro (od 30 czerwca) oraz Opus 5 na Max (od 24 lipca). Do tabeli modeli ze znakiem oba trafiły później: Opus 5 - 16 września, Sonnet 5 - 1 października 2026.
Gdzie znak jest słaby
Metoda statystyczna potrzebuje materiału. Anthropic wprost wymienia cztery słabe punkty:
- Krótkie fragmenty. Jedno zdanie, nagłówek, hasło reklamowe - za mało słów, żeby wzorzec był widoczny.
- Teksty faktograficzne. Data, definicja, lista składników - model ma mały wybór słów, więc mało miejsca na sygnał.
- Korekta cudzego tekstu. Jeśli wkleisz swój artykuł i poprosisz o poprawki, większość słów zostaje Twoja.
- Kod. Składnia nie zostawia swobody wyboru. Sygnał trafia głównie do komentarzy.
Tłumaczenia są znakowane - tam model ma pełną swobodę doboru słów. Lekka redakcja tekstu, który napisał Claude, znaku nie usuwa - to odwrotny kierunek niż korekta Twojego tekstu z punktu 3. Pełne przepisanie własnymi słowami usuwa. Sygnał może zniknąć także wtedy, gdy tekst z Claude ktoś mocno sparafrazuje, przetłumaczy innym narzędziem albo wmiesza w inny tekst - Anthropic wymienia te przypadki wprost.
Co znak dowodzi, a czego nie
Odczyt znaku daje jedną odpowiedź: „Claude prawdopodobnie brał udział w powstaniu tego tekstu”. Koniec. Nie odróżnia „Claude napisał wszystko” od „Claude mocno zredagował mój szkic”. Nie mówi, kto siedział przy klawiaturze ani jaki był prompt.
Działa to też w drugą stronę. Anthropic ostrzega, że wynik korekty, tłumaczenia albo streszczenia może nieść znak, nawet gdy pomysły i tekst wyszły od człowieka. Znak nie rozstrzyga więc, kto jest autorem.
Z mojego doświadczenia to najczęściej źle rozumiany punkt. Ktoś słyszy „znak wodny” i wyobraża sobie pieczątkę z nazwiskiem. To statystyka, nie podpis.
Pliki: Content Credentials C2PA
Tekst to jedno. Pliki to osobny mechanizm.
Obrazy, wideo i audio, które tworzy Claude (np. przez code execution, czyli uruchamianie kodu, albo skille), dostają podpisane Content Credentials w otwartym standardzie C2PA. To cyfrowo podpisane metadane o pochodzeniu pliku. Podpis dodają wszystkie modele z tabeli Anthropic (stan na 1 października 2026), także te bez znaku w tekście. Formaty: PNG, JPEG, GIF, WebP, TIFF, HEIC, AVIF, SVG, MP4, MOV, MP3, WAV, FLAC, M4A.
Podpis powstaje tylko tam, gdzie Claude tworzy pliki: w aplikacjach Claude i na Claude Platform (API), także przez Claude Platform on AWS i Microsoft Foundry. Na API dotyczy to plików pobranych przez Files API. Amazon Bedrock i Google Cloud nie są na tej liście.
Manifest zawiera: wystawcę (Anthropic), znacznik czasu i zdanie „Claude provided this file at the request of a user and may have created or modified the file contents”. Bez danych użytkownika.
Czego podpis NIE obejmuje:
- PDF, DOCX, TXT - bez podpisu. Raport w Wordzie wygenerowany przez Claude nie nosi żadnego śladu.
- Zrzut ekranu kasuje podpis. To nowy plik bez manifestu.
- Rekompresja, konwersja formatu, narzędzia usuwające metadane - to samo.
Anthropic pisze wprost: „a missing credential doesn't mean a file wasn't produced with Claude”. Brak podpisu niczego nie dowodzi. Obecność podpisu wskazuje na udział Claude.
Dwa narzędzia detekcji
Stan na 1 października 2026: istnieją dwa oficjalne narzędzia. Różnią się dostępem.
1. Claude Content Checker - dla plików, dla każdego. Adres: claude.com/check-files (strona „Check if files were made with Claude”). Stary adres claude.com/check-content przekierowuje na nowy. Darmowy, publiczny. Wrzucasz plik do 100 MB w jednym z 17 formatów: JPG, PNG, GIF, WEBP, TIFF, HEIC, AVIF, SVG, DNG, JXL, MP4, MOV, AVI, WAV, MP3, M4A, FLAC. Sprawdzanie odbywa się lokalnie w przeglądarce - plik nie wędruje na serwer. Checker czyta tylko dołączony podpis, nie samą treść pliku. Narzędzie nie sprawdza tekstu. Dla programistów: dowolne narzędzie C2PA, np. c2patool.
2. API detekcji tekstu - prywatny preview, na wniosek. Preview to wersja testowa dla wybranych. Dostęp mają uprawnione organizacje: regulatorzy, organy ścigania, media, fact-checkerzy, niezależni badacze, instytucje edukacyjne, organizacje społeczeństwa obywatelskiego z UE oraz firmy z własnym obowiązkiem zgodności z AI Act. Wniosek składasz przez formularz Anthropic. Potrzebujesz do tego darmowego konta Claude Platform z rolą Admin i identyfikatora organizacji (Organization ID). Anthropic zapowiada rozszerzenie dostępu „z czasem”, bez daty. Zwykły użytkownik tego narzędzia dziś nie dostanie.
Komercyjne „detektory AI” (np. Pangram) znaku nie czytają. Anthropic: „the companies that provide it don't have our key”. Ich wynik to nadal zgadywanie po stylu, jak w scenie z początku lekcji.
Podstawa prawna
Art. 50 ust. 2 EU AI Act obowiązuje od 2 sierpnia 2026 i wymaga, żeby treści syntetyczne były oznaczone w sposób odczytywalny maszynowo. Znak wodny w tekście i C2PA w plikach to odpowiedź Anthropic na ten przepis. Systemy uruchomione przed 2 sierpnia 2026 mają czas na spełnienie tego obowiązku do 2 grudnia 2026 (art. 111 ust. 4). 20 lipca 2026 Komisja Europejska opublikowała wytyczne do art. 50.
Anthropic podpisał też Code of Practice on Transparency of AI-Generated Content - dobrowolny kodeks, który doprecyzowuje, jak wypełnić obowiązki z art. 50 (wersja ostateczna z 10 czerwca 2026). Kodeks ma dwie sekcje: pierwszą dla dostawców systemów generatywnej AI, drugą dla wdrożeniowców, czyli firm, które z takich systemów korzystają. Na liście Komisji Europejskiej z 24 września 2026 Anthropic jest wśród 95 sygnatariuszy sekcji 1. W tej grupie są też m.in. Google, Meta, Microsoft, Mistral i OpenAI. Sekcję 2 podpisały 192 podmioty.
Budujesz produkt na API? Znak wodny Anthropic nie zdejmuje z Ciebie odpowiedzialności. Jako wdrożeniowiec nadal sam oceniasz swoje obowiązki z art. 50.
Polska. Ustawa z 3 lipca 2026 o systemach sztucznej inteligencji (Dz.U. 2026 poz. 1003) weszła w życie 11 sierpnia 2026. Część przepisów (art. 8-18, rozdziały 3-5, 8 i 9), w tym kontrole i kary, rusza 28 października 2026. Organ nadzoru: Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji (KRiBSI). Jej przewodniczącą jest Pamela Krzypkowska, powołana przez Sejm 18 września 2026 za zgodą Senatu. Według Ministerstwa Cyfryzacji Komisja zacznie działać w listopadzie. Masz wątpliwości co do własnych obowiązków? Od 28 października złożysz wniosek o opinię indywidualną: 150 zł, odpowiedź w 30 dni (w sprawach szczególnie skomplikowanych w 60). Szczegóły ustawy opisuję w lekcji o bezpieczeństwie i etyce.
Co to znaczy dla Ciebie
Nauczyciel
Nie masz dostępu do API detekcji tekstu. Komercyjny detektor nie czyta znaku. Uczeń, który wybierze w claude.ai Haiku 4.5 albo Sonneta 4.6, dostanie tekst bez znaku. Z kolei wypracowanie tylko poprawione przez Claude może nieść znak, choć pomysły są ucznia. Dziś nie masz narzędzia, które udowodni użycie AI w tekście. Oceniaj proces (szkice, rozmowa o treści), nie wynik detektora.
Rekruter
CV i list motywacyjny to krótkie, faktograficzne teksty - najsłabszy grunt dla znaku. Podpis C2PA na zdjęciu, które Claude przyciął albo poprawił kodem, znika po pierwszym zrzucie ekranu. Nie opieraj odrzucania kandydatów na detekcji AI. Oprzyj je na rozmowie i zadaniu próbnym.
Marketer
Tekst z Opusa 5.5, Sonneta 5.5 czy Fable 5.1 niesie znak, którego nie usuniesz lekką redakcją. Klient z obowiązkiem zgodności z AI Act może poprosić o sprawdzenie. Wykresy, grafiki i nagrania, które Claude tworzy w plikach, mają podpis C2PA, dopóki ktoś nie przepuści ich przez kompresor. Zapisz w procesie, które materiały powstały z udziałem AI - to tańsze niż tłumaczenie się po fakcie.
Ćwiczenie
Ćwiczenie praktyczne: Sprawdź podpis C2PA na własnym pliku:
- Poproś Claude o wygenerowanie wykresu albo prostej grafiki (np. „Narysuj wykres słupkowy sprzedaży w trzech kwartałach i zapisz jako PNG”). Musisz mieć włączony przełącznik „Cloud code execution and file creation” w Settings → Capabilities (część artykułów pomocy podaje nazwę bez „Cloud”).
- Pobierz plik na dysk.
- Wejdź na claude.com/check-files i wrzuć plik. Zanotuj, co pokazuje manifest: wystawcę i znacznik czasu.
- Otwórz obraz, zrób zrzut ekranu i zapisz go jako nowy plik.
- Wrzuć zrzut do Content Checkera ponownie. Podpisu nie będzie.
- Zadaj sobie pytanie: gdyby ktoś przysłał Ci ten zrzut, co byś o nim wiedział? Nic. Tak wygląda granica tego mechanizmu.
Podsumowanie Modułu 5
To był cały Moduł 5. Teraz potrafisz:
- Korzystać z Claude API i narzędzi no-code
- Budować automatyzacje łączące Claude z innymi narzędziami
- Stosować 6-etapowy workflow content marketingu
- Analizować dane i generować raporty z wizualizacjami
- Budować aplikacje z vibe coding i frameworkiem S.H.I.P.
- Dbać o bezpieczeństwo i prywatność danych
- Wyjaśniać, jak działa znak wodny w tekście Claude, i sprawdzać Content Credentials C2PA w plikach
Zależy Ci na bezpiecznym AI? Dołącz do newslettera na czechu.blog - co tydzień analizy nowych funkcji bezpieczeństwa, zmiany w polityce prywatności i praktyczne checklisty dla firm korzystających z AI.
W Module 6 (ostatnim!) czekają na Ciebie praktyczne projekty - zbudujesz 5 rzeczy od zera.