Mercoledì 30 settembre, in qualunque redazione italiana (ma che dico: europea), nessuno alzerà lo sguardo dallo schermo. Il testo sarà identico a quello di martedì, virgola per virgola. Eppure da quel giorno i modelli Claude Fable 5, Sonnet 5 e Opus 4.8 lasceranno nelle parole scelte un segno che l’occhio non coglie: un watermark statistico, deciso da Anthropic per rispettare le regole europee sulla trasparenza. Il lettore non vedrà niente, un rilevatore forse sì, e su quel forse si regge tutto il resto.
Vediamo come funziona. Allora: il watermark consiste, in poche parole, nella scelta dei vocaboli. Quando il modello ha davanti più parole quasi equivalenti, ne preferisce alcune con una regolarità che un rilevatore, munito della chiave giusta, sa riconoscere. Anthropic lo descrive come uno schema statistico che lascia intatti senso e leggibilità, questo se non altro nella pagina di supporto dedicata alla marcatura.
Sempre secondo Anthropic, il segno resta lí anche quando il testo viene copiato e incollato e può sopravvivere ad alcune modifiche, ma un testo molto rimaneggiato potrebbe non portarlo più, e la pagina di supporto lo mette per iscritto senza giri di parole. L’assenza del watermark, ovviamente, non dimostra che il testo sia umano. E anche la sua presenza indica soltanto che il contenuto potrebbe essere passato da Claude, anche se modificato “non abbastanza” da un umano. Quanto “abbastanza”? Ci torneremo su.
Ma chi lo legge, questo watermark?
Per ora in pochi. La rilevazione passa da un’API in anteprima privata. Ne hanno accesso i regolatori e le forze dell’ordine, e possono chiederlo le testate e i ricercatori indipendenti, se rientrano nelle categorie che la legge europea considera titolate, mentre tutti gli altri (me compreso) compilano un modulo di richiesta e aspettano.
Il watermark si legge con una chiave, e la chiave al momento la detiene chi lo inserisce. Un lungo commento su Daring Fireball sostiene che chi bara aggirerà tutto con un altro strumento di parafrasi. A fare i conti con il watermark, aggiunge, saranno solo gli onesti. Lo stesso commento cita uno studio su arXiv, secondo cui il watermark resiste addirittura alla traduzione dall’inglese al tedesco. Una guida di settore, nel mentre, assicura l’opposto. Si racconta, come nel celebre film, che abbia segnato anche Zoff: ovviamente da calcio d’angolo.

Le regole del gioco secondo Anthropic
Fonte: Anthropic, “How Claude marks AI-generated content”, pagina del Claude Help Center (agosto 2026).
Dati chiave: marcatura dal lancio per i modelli usciti dal 2 agosto 2026, e dal 30 settembre per Claude Fable 5, Sonnet 5 e Opus 4.8. La rilevazione resta in anteprima privata per le organizzazioni titolate. Per i modelli precedenti il periodo transitorio arriva fino a dicembre.
E gli Stati Uniti? Il quadro è meno pulito
L’idea che l’Europa si “etichetto” da sola mentre l’America scrive libera regge poco, perché Anthropic ha sede a San Francisco e applica il segno ovunque: un testo generato a New York, dice, porta la stessa firma di uno generato a Napoli. D’altra parte, Google marca il testo di Gemini con SynthID già dal 2024. La Cina impone dal settembre 2025 un’etichettatura esplicita e una implicita. Chi risulta senza, stando a una guida di metà agosto, è ChatGPT, che non avrebbe (e sottolineo “avrebbe”) un watermark di testo in uso pubblico: posso avere). Intanto, la realtà sintetica circola.
Tutto l’ambaradan poggia su una premessa che Bruxelles ha messo per iscritto con qualche cautela. Gli studi tecnici pubblicati dalla Commissione UE, e riportati da Cyber Security 360, concludono che nessuna tecnica singola soddisfa i requisiti dell’articolo 50 e che l’obbligo va letto come obbligo di mezzi, aggiornabile e soggetto a limiti tecnici.
A luglio, nel pezzo sull’etichettatura, avevamo scritto che per i testi l’eccezione editoriale (il caso, cioè, in cui NON si ha l’obbligo di dichiarare un testo come testo sviluppato con AI) dipende dalla revisione umana e dalla responsabilità di un direttore identificabile, cioè da una mano e da un nome che rispondano di ogni riga.
Ora, la legge da una parte e il rilevatore di watermark dall’altra potrebbero fare scelte diverse sullo stesso pezzo.
A dicembre, chiuso il periodo transitorio, qualcuno dovrà stabilire a chi tocca provare che un testo è suo: a chi lo firma o a chi lo misura? Io per ora rileggo questo pezzo ad alta voce prima di pubblicarlo: resta l’unico rilevatore di watermark a cui posso accedere senza compilare un modulo.