Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

Anthropic ha iniziato ad applicare watermark invisibili ai testi generati da Claude per conformarsi all’AI Act europeo. La tecnologia promette di non alterare qualità, creatività o leggibilità, ma le critiche sulla precisione lessicale e gli effetti su studi legali e aziende trasformano un adempimento tecnico in un caso editoriale. Il punto non è se il testo sia riconoscibile, ma cosa succede quando quella riconoscibilità diventa una prova.
Il sistema riprende SynthID-Text, l’approccio open source sviluppato da Google DeepMind che crea pattern statistici agendo sulle probabilità di scelta delle parole. Non vengono inseriti caratteri nascosti né marcature visibili: il testo resta identico nell’aspetto, ma diventa riconoscibile tramite una chiave.
Il meccanismo scatta nei passaggi a bassa posta in gioco: nella frase “The weather today was cold and…”, scegliere tra “overcast” e “grey” è in gran parte indifferente per il lettore. Il watermark usa proprio queste decisioni ripetute per lasciare una traccia leggibile solo a chi possiede la chiave. La scelta resta casuale, ma la fonte della casualità cambia: al posto di un generatore arbitrario, entrano in gioco la chiave e le parole precedenti.
Anthropic introduce il watermark insieme al supporto C2PA per le immagini processate da Claude. Tutti i modelli Claude rilasciati dopo il 2 agosto 2026 supportano la marcatura; i modelli precedenti saranno aggiornati nei prossimi mesi. La società afferma che il sistema non renderà Claude più costoso e non avrà impatto pratico sulla qualità.
La promessa di Anthropic è che il watermark non cambi il contenuto. John Gruber, che dal 2002 pubblica Daring Fireball e ha co-creato Markdown, contesta esattamente questo passaggio: nessuna coppia di sinonimi ha lo stesso identico significato.
Se il modello sceglie tra “overcast” e “grey” in base alla chiave anziché alla precisione semantica, la qualità del testo ne risente. Secondo Gruber, il sistema a volte aumenta la probabilità di una parola peggiore e riduce quella della parola migliore. Anche lo studio su SynthID pubblicato su Nature da Google DeepMind non lo convince: i tassi di gradimento misurati non sono un indicatore affidabile della qualità. Nessuno assegna un pollice verso a un chatbot perché ha scritto “bananas” invece di “pineapples”. Lo stesso Gruber ipotizza che la reputazione di Gemini, considerato più debole di Claude e ChatGPT, possa in parte derivare dall’attivazione precoce di SynthID.
| Posizione | Argomento principale |
|---|---|
| Anthropic | Il watermark non ha effetto su contenuto, creatività o leggibilità |
| John Gruber | La scelta lessicale basata sulla chiave altera la precisione semantica e può favorire parole peggiori |
La marcatura non è invulnerabile: strumenti di parafrasi come Declaude possono rimuoverla. James Padolsey, sviluppatore del tool, definisce arbitraria la normativa UE di riferimento e sostiene che il sistema colpisce soprattutto gli utenti comuni, facendo poco contro chi vuole aggirarlo deliberatamente.

Per gli studi legali, la pubblicazione Artificial Lawyer giudica il watermark per lo più innocuo: né clienti né tribunali, nella maggior parte dei casi, obietterebbero sull’uso dell’AI. Alcuni clienti, anzi, lo richiedono attivamente. Le eccezioni, però, riguardano situazioni economicamente delicate.
Le criticità sono circoscritte ma concrete:
Anthropic precisa che il watermark è più rado nei passaggi ricchi di fatti, dove esistono meno alternative lessicali. Per i testi legali che dipendono dalla precisione, è una precisazione rilevante, anche se non esistono ancora studi empirici sul tema.
Anthropic applica il watermark a livello globale perché non può limitare la funzione per singola regione. L’effetto è che anche i mercati senza obbligo europeo ricevono testi marcati, una scelta tecnica con ricadute transatlantiche.
Guardando ai concorrenti, Google Gemini usa SynthID-Text dal 2024: il rollout di Claude arriva circa due anni dopo. OpenAI, pur essendo soggetta agli stessi obblighi dell’AI Act, non ha ancora dettagliato piani per il watermarking testuale nella sua roadmap di conformità.
Incrociando i calendari, il divario di circa due anni con Google mostra che l’obbligo europeo sta uniformando i tempi ma non le implementazioni. Per chi usa più modelli in azienda, il rischio concreto è che un singolo documento contenga watermark sovrapposti, complicando la ricostruzione della provenienza delle clausole. E se un tool come Declaude può eliminare il segnale con una parafrasi, la trasparenza promessa rischia di pesare soprattutto su chi non ha interesse a eluderla.
Il vero banco di prova non è la qualità percepita del testo, ma la tenuta del watermark davanti a riscritture e strumenti di rimozione. Finché una parafrasi basta a cancellarlo, la conformità europea rischia di restare un requisito formale più che una garanzia di trasparenza.