Le watermark ne vous vole rien. Mais il pourrait bien servir à prouver que vous n'êtes pas l'auteur.
Anthropic vient de publier une page qui détaille le fonctionnement du watermark intégré aux textes générés par Claude : https://www.anthropic.com/news/claude-text-watermark
Mon premier réflexe a été le vôtre, probablement : encore une boîte d'IA qui veut mettre son tampon sur ce qu'on produit.
J'ai lu la page en entier. Et la réalité est à la fois moins scandaleuse et plus vicieuse que ça.
Mais à quoi sert ce watermark ?
D'abord, ce n'est pas une initiative d'Anthropic.
C'est une obligation européenne.
Depuis le 2 août 2026, l'AI Act impose aux fournisseurs d'IA qui servent le marché européen de marquer les contenus générés.
Anthropic a signé le Code of Practice sur la transparence des contenus générés par IA en juillet, avec environ 190 autres signataires. Les autres gros acteurs vont faire pareil.
Le principe technique est malin, je dois le reconnaître.
Quand un LLM hésite entre deux mots équivalents ("gris" ou "couvert"), le choix se fait au hasard.
Le watermark remplace ce hasard par une séquence dérivée d'une clé secrète. Le texte reste identique pour le lecteur, mais celui qui détient la clé peut calculer la probabilité que Claude soit passé par là.
C'est la méthode SynthID-Text de Google DeepMind.
Ce que la page affirme :
- aucun caractère caché, rien n'est ajouté au texte
- aucun token supplémentaire, donc pas de surcoût
- aucune information sur l'utilisateur, l'organisation ou la conversation
- quasiment rien sur le code, les faits précis et la simple relecture, car il n'y a pas de choix libre à exploiter
- une réécriture complète fait disparaître la marque
Donc oui, c'est bien un outil anti AI slop. Il vise ceux qui inondent les plateformes de livres, d'articles et de dissertations générés en un clic.
Et la détection n'est pas ouverte à tout le monde.
L'API est en private preview, réservée aux régulateurs, forces de l'ordre, médias, fact-checkers, chercheurs, établissements d'enseignement et entreprises soumises à l'AI Act.
Donc Anthropic ne s'approprie rien ?
Non. La page le dit noir sur blanc : le watermark ne change rien à la propriété ni à l'auteur d'un contenu, et ne modifie pas vos droits selon les CGU.
Mais je ne m'arrête pas là. Car le vrai sujet n'est pas ce qu'Anthropic peut revendiquer.
C'est ce que les autres peuvent vous contester.
Je m'explique.
En France, le droit d'auteur protège une création qui porte l'empreinte de la personnalité de son auteur. Aux États-Unis, le Copyright Office refuse de protéger ce qui n'a pas d'auteur humain. Un texte marqué, c'est un argument tout prêt pour dire que vous n'êtes pas l'auteur de ce que vous publiez.
Un éditeur qui veut renégocier. Une plateforme qui veut déréférencer. Un concurrent qui copie votre contenu et plaide qu'il n'était pas protégeable.
Et vous, vous n'avez pas la clé. Vous ne pouvez même pas vérifier ce qu'on vous reproche.
Ce n'est pas la fin de la propriété intellectuelle. Mais c'est peut-être la fin de la présomption d'auteur pour tous ceux qui écrivent avec une IA.
Et le pillage initial, on en parle ?
Là, je rejoins la colère de beaucoup de devs.
Ces modèles ont appris sur tout ce qui était public : le web, les forums, la doc, des millions de repos open source. Sans ce partage, Claude ne saurait pas écrire une ligne.
Mais il faut bien séparer les deux sujets. Le watermark n'est pas l'outil de cette appropriation, c'est une contrainte réglementaire qui tombe sur tous les fournisseurs.
L'ironie, elle, reste entière. Le corpus d'entraînement n'a jamais été marqué, tracé ou rémunéré. Ce qui est marqué aujourd'hui, c'est ce que vous produisez avec.
Donc la question n'est pas de savoir si Anthropic veut vos textes.
C'est de savoir qui protège les humains dont le travail a construit ces modèles, et qui protégera ceux qui construisent avec.