Anthropic が Claude のコンテンツマーキング方針を公開:生成した全ての文章に、見えない透かしを埋め込みます
- 8 月 2 日から、Claude が生成する文章には目に見えない透かしが織り込まれ、生成された画像ファイルには署名付きの来歴情報が付与されます。全世界の全製品ラインで共通です。
- これは Anthropic だけの動きではありません。EU 法が 8 月 2 日に施行され、Google、Meta、OpenAI、Microsoft など 82 の提供者が同じ基準に署名しています。
- 一番覚えておきたいのは、Anthropic 自身が書いているこの制限です:マーカーが見つかっても、そのコンテンツが AI によって生成されたことを証明するものではありません。逆もまたしかりです。
Claude が書いた文章に、見えないマーカーが付きます
Anthropic はヘルプセンターに公式ドキュメントを公開し、Claude が今後、自身が生成したコンテンツにどうマーキングするかを説明しました。あなたが Claude に書かせたすべての文章には、今から目に見えず、機械だけが検出できる透かしが付与されます。
公式の約束は 4 つあります:
2026 年 8 月 2 日以降に EU で発売される Claude モデルは、発売当日から機械可読マーカーに対応しています。文章には埋め込み型透かし、ファイルにはデジタル署名付きの来歴情報が付与されます。
Claude Platform(API)、Claude、Claude Code、Claude Cowork、Claude Tag の全ラインをカバーし、Claude を提供する全世界のすべての地域で適用されます。一部のプラットフォームや機能では、特定のマーカータイプがサポートされない場合があります。
基準では、提供者はユーザーと第三者による自社マーカーの検出を可能にすることが求められています。Anthropic は詳細を今後の技術ドキュメントで公開するとしています。
8 月 2 日より前に発売されたモデルには移行期間があり、マーカー対応を進めています。完了次第、このドキュメントは更新されます。
先に明確にしておくと、このドキュメントが書いているのは約束と設計です。透かしがどのアルゴリズムを使うかは公開されておらず、検証用の検出ツールもまだ提供されていません。原文の 2 箇所に「後続の技術ドキュメントで公開」とあります。
EU 法が義務化、8 月 2 日から罰金の対象に
では、なぜ急にこんな仕組みが入るのでしょうか。答えは EU の「AI 法案」第 50 条にあります。「透明性」を扱う条項で、その第 50(2) 条はモデルを作る企業に対し、生成 AI システムの出力に「効果的で、信頼性が高く、堅牢で、相互運用可能な」機械可読マーカーを付け、AI が生成または改ざんしたことを検出できるようにする、という厳格な要件を課しています。
この義務は 2026 年 8 月 2 日から執行可能で、各加盟国の市場規制当局が担当します。Anthropic のドキュメントにある「8 月 2 日以降に発売されるモデル」という境界線は、ここから来ています。
1500 万ユーロ / 3%
第 50 条違反の罰金上限:1500 万ユーロ、または全世界の年間売上高の 3% のうち、高い方。中小企業は低い方
約 190 組織
7 月末時点で付随する「AI 生成コンテンツの透明性に関する行動規範」に署名した組織の数。このうち提供者セクションは 82 社
その「行動規範」への署名は任意ですが、第 50 条の義務は強制です。署名するメリットはすぐに実感できます。欧州委員会と AI 委員会はこの規範を「適切」と認定済みで、署名者はこれを以てコンプライアンスを証明できます。署名しない企業は、代替手段が十分であることを各国の規制当局に逐一証明しなければなりません。
提供者セクションの 82 の署名者には、Anthropic、Google、Meta、Microsoft、OpenAI、Mistral、Cohere、Aleph Alpha、Black Forest Labs、Synthesia が含まれます。つまり、主要なモデルメーカーがほぼすべて同じ基準の下にあります。署名者の約半数は小規模企業や新興企業です。
ですから、Claude に透かしが入る件を「Anthropic が新機能を追加した」と読むのは見当違いです。これは業界全体が、同じ時期に同じ法律に押されて動いているのです。Anthropic は自らのやり方を公開ドキュメントにしたに過ぎません。
2 種類のマーカー:文章に透かし、ファイルに署名
法律が義務なら、Anthropic は具体的にどうするのでしょうか。2 つの技術が、それぞれ別のものを担当します。
Claude が文章を生成するとき、人間には知覚できない透かしを文章自体に直接織り込みます。回答の意味、品質、読みやすさは変わりません。透かしはモデルレベルで適用されるため、どの Claude 製品から出た文章でも付与されています。
Claude が対応ファイルタイプ(.svg、.png、.jpg)を生成するとき、デジタル署名付きの出自記録を添付します。これは C2PA オープン標準に基づきます。ファイルが Claude によって処理されたことを証明でき、ファイルが後から改変されたかどうかも検出できます。
透かしは、紙幣の紙に漉き込まれたすかしのようなものです。紙そのものの一部であり、光にかざして初めて見えます。来歴メタデータは、宅配便の送り状にある配送記録のようなものです。荷物自体は変わりませんが、送り状には誰の手を経たかが記録されています。違いは明白です:すかしは剥がせませんが、送り状は剥がせます。
この違いが、両者が耐えられる「扱い」の違いを決めます。次のデモをクリックして、それぞれが日常的な操作を受けた後に何が残るかを見てみましょう。
見えない透かしは、どうやって文章に忍び込むのか
しかし、目に見えず、意味も変えないマーカーというのは、一見矛盾しています。文字は同じなのに、どこにマーカーを隠せるというのでしょうか。
Anthropic は自社の透かしアルゴリズムを公開していません。公式原文には「人間には知覚できない透かしを文章自体に織り込む」とだけ書かれています。以下で説明するのは、同種技術の公開された手法で、Google SynthID-Text が『ネイチャー』(2024) に発表した論文からのものです。Anthropic の実装ではありません。この種の透かしが、どのような原理で成立しているかを説明するためのものです。
ポイントはこれです:モデルは単語を書くたびに、本来選択肢が一つではないということ。モデルは候補となる単語群のそれぞれの確率を計算し、その中から一つを選びます。同じ文を 2 回書かせると、出てくる単語が違うことがあります。この「どれを選ぶか」の自由度こそ、透かしが潜む場所です。
そのやり方は、単語を選ぶこのステップに細工をすることです。秘密鍵と、直前に書き出した数単語を使って乱数を計算し、それで各候補単語にスコアを付けます。スコアの高い候補が選抜されていきます。選ばれた単語は依然として妥当な単語であり、文は普通に通じます。しかし、単語の選択の連なりには、統計的な偏りが生まれます。
この原理を理解すると、公式が挙げるいくつかの制限事項は、単なる形式的な免責事項ではなく、この仕組みの直接的な帰結であることがわかります。
マーカーが見つかっても、それが AI が書いた証拠にはなりません
では、この仕組みで「この文章が AI によって書かれたかどうか」を判定できるのでしょうか。公式の原文はこうです:マーカーの検出は、そのコンテンツがClaude によって処理された可能性があることを示すものであり、それ自体がコンテンツの完全な出所を確認するものではありません。
このシグナルを歪める状況は 2 つあります。Claude が創作に全く関与していないケース。人々は推敲、翻訳、要約、形式変換によく Claude を使いますが、元々のアイデアや文章が別の場所から来ていても、出力には Claude のマーカーが付きます。また、コンテンツが Claude の処理後に編集されたり、抜粋されたり、他の素材と混ぜられたりするケースもあります。
次のいくつかのシナリオをクリックして、各ケースでマーカーがあるかないか、そしてどう解釈すべきかを見てみましょう。
逆に、マーカーが検出できなくても、AI が書いていない証明にはなりません
そして、この逆の方向もまた成立しません。公式は 5 つのケースを直接挙げています。コンテンツが確かに Claude によって生成されたのに、マーカーが検出されないケースです:
マーカー対応前に発売されたモデルが生成したコンテンツには、そもそもマーカーが付いていません。旧モデルの対応は進行中です。
テキストが大幅に編集、書き換え、翻訳されたり、分解されて他の文章に混ぜられたりした場合。
段落が短すぎて、信頼できるシグナルに必要な文章量が足りません。
ファイルが形式変換、別名保存、スクリーンショットなどの操作を受け、出自記録が消去された場合。
5 つ目はプラットフォームの差異です。そのマーカータイプをサポートしないプラットフォーム、機能、ファイルタイプで生成されたコンテンツにも、マーカーは付きません。公式はクラウドプラットフォームについても同様の但し書きをしており、AWS、Google Cloud、Microsoft Foundry 経由で Claude にアクセスする場合、文章の透かしは通常通り適用されますが、署名付き来歴メタデータは「プラットフォームによってはサポートされない場合があります」。
つまり透かしは出所の手がかりであり、宿題チェックの道具にはなりません
どちらの方向にも逆推論できないなら、どう使えばいいのでしょうか。この仕組みが提供するのは由来シグナルであり、AI判定ではありません。
これを学生の宿題チェック、投稿チェック、ベンダー納品チェックに使おうとすると、どちらの方向も当てになりません:検出されても有罪にできない。その人は Claude で自分の書いた文章を翻訳しただけかもしれません。検出されなくても無罪にできない。書き換えたり、スクショしたり、そもそも文章が短ければ、マーカーは消えてしまうからです。
上記の制限は、外部が後から指摘したものではなく、Anthropic 自身がドキュメントに書いたものです。しかも、多くの企業より率直です。セクション全体のタイトルが「制限事項」で、両方向をそれぞれ列挙し、「マーカーの検出が出所の完全な確認にはならない」という自分に不利なことまで明記しています。
「Claude のマーカーを検出した場合、そのコンテンツが Claude によって処理された可能性があることを示します。それ自体がコンテンツの完全な出所を確認するものではありません。」
Claude ヘルプセンター、「How Claude marks AI-generated content」
より大きな文脈で見ると、これは EU 法の設計意図でもあります。第 50 条が求めるのは検出可能性であり、有罪判決ではありません。情報エコシステムに出所の手がかりを一つ追加し、人々がコンテンツを消費する際の判断材料を増やすものであり、誰かに審判のハンマーを渡すものではありません。
Claude でプロダクトを作るなら、あなた自身にも責任があります
最後に、Claude でプロダクトを構築する人への注意です。ドキュメントはこの点について曖昧にしていません:Claude を自社プロダクトに組み込む場合、第 50 条があなたのプロダクトとサービスに何を求めるかを、あなた自身が評価する必要があります。
この言葉の背後には、EU 法の責任分担があります。生成 AI のチェーンを 2 つに分け、義務をそれぞれに課しています:
基準に基づくコミットメントとして、Anthropic はあなたが自らの透明性義務を果たせるよう支援する方針です。技術ガイダンスは随時公開されます。それまでは、モデルに透かしが入ったからといって、あなたのプロダクトが準拠したことにはなりません。
AI 透かしは由来シグナルであり、AI 判定ツールにはなり得ません。マーカーが見つかっても、相手が Claude で翻訳や推敲をしただけかもしれません。マーカーが見つからなくても、文章が書き換えられたか、短すぎるか、スクショされただけかもしれません。どちらの方向にも逆推論はできません。これは Anthropic 自身が公式ドキュメントに書いていることです。
Claude が書く文章には、今後すべて見えない透かしが付きます
Anthropic がコンテンツマーキング方針を公開:このマーカーがどこから来て、何を証明できて、何を証明できないかを一枚で解説
↓ 一枚で読了 · 動く図あり
新モデルは標準装備、旧モデルは対応中
2026 年 8 月 2 日以降に EU で発売される Claude モデルは、生成する文章に見えない透かしが織り込まれ、生成する画像ファイルには署名付きの来歴情報が付与されます。API、Claude、Claude Code、Cowork、Tag の全プロダクトラインをカバーし、全世界のすべての地域で適用されます。この資料は Claude ヘルプセンターの公式ドキュメントに基づくもので、約束と設計を示したものです。透かしアルゴリズムは非公開で、検出ツールは原文に二度「今後公開」と記載されています。
2026-08-02
以降に発売の新 Claude モデルは、機械可読マーカーを標準装備
5 ライン
API・Claude・Claude Code・Cowork・Tag の全製品に適用、全世界共通
EU 法が義務化、Anthropic だけではない
背景にあるのは EU「AI 法案」第 50 条です。モデルを開発する企業に対し、生成コンテンツへの機械可読マーカー付与を義務付け、2026 年 8 月 2 日から執行可能です。付随する「AI 生成コンテンツの透明性に関する行動規範」への署名は任意ですが、第 50 条の義務は強制です。規範に署名すれば、コンプライアンス証明に直接使えます。
1500 万ユーロ / 3%
第 50 条違反の罰金上限(欧州委員会データ、高い方を適用)
82 社
7 月末時点で透明性基準に署名したモデル提供者。Google、Meta、Microsoft、OpenAI も名を連ねる
これは一社の選択ではなく、業界全体が同じ法律の下で同時に動き出したものです。
一文が、いつの間にかマーキングされる
文章の透かしとファイルの署名は、担当が分かれています。透かしは文章自体の一部で、コピー&ペーストしても付いてきます。ファイルの署名は C2PA(コンテンツの出所と信頼性に関するオープン標準)に基づき、.svg / .png / .jpg などのファイルに付与されますが、形式変換やスクリーンショットで剥がれる可能性があります。Anthropic は自社の透かしアルゴリズムを公開していません。以下は同種の公開技術(Google SynthID-Text、『ネイチャー』2024 年掲載)を用いて大まかな原理を説明するもので、Anthropic の実装ではありません。
モデルは単語を出力するたび、候補語の中から一つを選びます。透かしはこの段階で秘密鍵を使い候補語にスコアを付け、スコアの高い語を静かに勝たせます。文は自然なまま、違和感はありません。説明用の図で、原理は Google SynthID-Text の公開論文(『ネイチャー』2024)に基づきます。Anthropic の実装ではありません。候補語とスコアはすべて説明用です。
検出されても無罪、されなくても有罪にはならない
Anthropic はこれをドキュメントに明記しています。マーカーの検出は、コンテンツが Claude によって処理された可能性を示すだけです。
Claude は推敲・翻訳・要約・形式変換に使われただけかもしれません。元のアイデアは別の場所にあります。また、処理後に編集・抜粋・他の素材との合成が行われた可能性もあります
Claude でプロダクトを作るなら、あなた自身にも責任があります
モデル層のマーカーは Anthropic の義務ですが、Claude を自社プロダクトに組み込むなら、第 50(4) 条(利用者側の義務)に該当する可能性があります。ディープフェイクや、人間の審査なしに公開される公共利害に関わる AI テキストには、あなた自身でのラベル付けが必要です。
順調に推移……
見えないマーカーが
隠れています
/ 3%
- × Meta
- × OpenAI
- × Microsoft
