Claude電子透かしの仕組み — EU AI法対応で8月2日以降の新モデルから順次適用
Claudeの生成テキストに電子透かしが入ります。8月2日以降の新モデルは提供開始時から、それ以前のモデルにも追加済みです。EU AI法対応で、方式はSynthID-Text。追加トークンが出ないため料金は変わりません。
要点
Claudeが生成するテキストに電子透かしが埋め込まれるようになりました。2026年8月2日以降に登場したモデルは提供開始時から、それ以前のモデルにも追加されています。8月14日の解説とヘルプセンターの記事で、方式・影響範囲・限界が示されました。EUのAI法が求める「AI生成コンテンツのマーキング」への対応です。
- 2026年8月2日以降に登場するモデルは提供開始時から対応:それ以前のモデルにも透かしが追加されており、現行モデルは第一者の面で対応済みです
- 読み手には見分けがつかない:文字が足されるわけでも、隠し文字が入るわけでもありません。単語の選び方のパターンとして残ります
- 追加トークンが出ない:出力量が増えないので、料金は変わりません
- 個人や組織にはたどれない:透かしにも鍵にも、利用者・組織・会話を復元できる情報は入っていません
- 方式は
SynthID-Text:Google DeepMindが2024年にNature誌で発表した手法をもとにしています - 検出APIは限定プレビュー:EU法上必要な組織と、同様の義務を負う企業に提供されています。アクセスは順次拡大される予定です
Claudeだけの動きではありません。同じ行動規範に署名した主要なモデル提供各社が、それぞれの方式でマーキングを実装していきます。
Claudeの電子透かしとは何か
Claudeの電子透かしとは、乱数の出どころを鍵に差し替えることで、次の単語の選び方に検出できるパターンを残す仕組みです。紙幣や画像の透かしと違って目には見えず、テキストそのものに溶けています。
言語モデルは文章を1語ずつ書きます。各時点で候補となる語のリストから、直前までの文脈にいちばん合うものを選ぶ流れです。ここで、どちらを選んでも意味がほとんど変わらない場面が何度も現れます。
たとえば、「The weather today was cold and…」に続く語としてsugary(砂糖のような)はまず来ません。一方でovercast(曇った)とgrey(どんよりした)はどちらも自然で、読み手にとっての差はほぼありません。通常この選択は乱数で決まります。透かしを使うときは、乱数発生器の代わりに鍵と直前の数語から次の語を決めます。
語の並びは相変わらずランダムに見えますが、鍵を持っている側から見ると「鍵を使ったときにClaudeが選ぶはずの並び」と一致しているかを確かめられます。一致していれば、その文章がClaudeによって書かれた確率を見積もれるという理屈です。
誤解しやすいのは、モデルが常にovercastやgreyに偏るようになるわけではない点です。透かしの有無にかかわらず、ある文ではovercastが、次の文ではgreyが選ばれます。決め手は直前までの語です。さらに、普段なら選ばないような珍しい語(overcastの類義語であるnubilousなど)を無理に選ばせる仕掛けでもありません。
透かしはテキストそのものの一部なので、別の場所にコピー&ペーストしても一緒に移動します。多少の編集を経ても残ることがあるのは、この性質によるものです。
円周率の桁とモノポリーの例え
モノポリーのようなボードゲームで、各プレイヤーがサイコロの代わりに円周率の数字の並びを使って進むとします。小数点以下1,012,845桁目(たまたま6)から始めて、以降は次の桁を順に「出目」として使います。プレイヤーにとってもゲームの結果にとっても、それがサイコロか円周率かの違いはありません。
ただし試合後に全ての手を並べ、円周率の値を知っていれば、その試合が円周率を使っていた可能性を割り出せます。この試合はある意味で「透かし入り」です。Claudeの生成文でも、これと同じことが起きています。
品質は落ちないのか
内部テストの範囲では、透かしの有無で内容・創造性・読みやすさに違いは出ていないとされています。これとは別に、公式の解説によると、方式の元になったSynthID-Textの論文でGeminiのトラフィックを使った実測が行われています。
Google DeepMindはGeminiのトラフィックの一部に透かし入りモデルを提供し、高評価と低評価の比率を比較しました。透かしなしのモデルとのあいだに統計的に有意な差は出ていません。あわせて対照実験でも、透かしの有無を並べて人間の評価者に見比べさせたところ、品質の差は見られなかったとされています。
あなたの使い方はどう変わるか
料金と出力の見た目は変わりません。速度への影響も無視できる程度とされています。変わるのは「あとから検証できるかどうか」だけで、しかもその度合いは頼み方によって大きく違います。
| 頼み方 | あとから検出できる度合い | 理由 |
|---|---|---|
| 文章を丸ごと書かせる | あとから検出できる度合い入りやすい | 理由選択の機会が多く、長いほど確度が上がる |
| 翻訳させる | あとから検出できる度合い入りやすい | 理由訳文の語はすべてClaudeが選ぶ |
| 要約・書き換えを頼む | あとから検出できる度合い中程度(推定) | 理由元の語をどれだけ残すかで変わる |
| 文法や句読点だけ直させる | あとから検出できる度合いほぼ入らない | 理由直した数語しか対象にならない |
| コードを書かせる | あとから検出できる度合い入りにくい | 理由正解が一意な箇所には適用されない |
| コード内のコメントを書かせる | あとから検出できる度合い中程度(推定) | 理由語の選び方に自由度がある |
| 事実の羅列が多い文章 | あとから検出できる度合い入りにくい | 理由言い換えの余地が少ない |
| ごく短い文章 | あとから検出できる度合いほぼ入らない | 理由判定に足る情報量が集まらない |
校正や翻訳を頼む場合
透かしが乗るのはClaudeが選んだ語だけです。人が書いた原稿の校正を頼むと、返ってくるのはたいてい軽く手を入れただけの文章で、語のほとんどは元の書き手のものになります。この場合、透かしが張り付く先はほとんど残りません。原稿の長さと手の入れ方しだいでは、Claudeが関与したこと自体が検出できないこともあります。
翻訳は逆です。訳文の語はすべてClaudeが選ぶため、透かしはしっかり乗ります。原文が人間の書いたものであっても、訳文の側は検出対象になります。
コードを書かせる場合
正確な出力が要求される箇所、つまり別の語を選んだら事実として誤りになる、あるいはコードが壊れる箇所には、透かしは適用されません。「2 + 2 =」まで書かれていれば次は4しかありませんし、ジョージ・オーウェルの『1984年』の話をしているなら5しかありません。こうした場面では選択の「ゆらぎ」が入りません。
その性質上、コードは他の文章よりも透かしが薄くなります。ただしコメントのように語の選び方に自由がある部分では透かしが使われます。生成されるコードそのものへの影響は無視できる程度です。Claude Codeでリポジトリを触らせている場合も、コードの動作が変わるわけではありません。
画像やファイルを作らせる場合
ファイルに使われるのは透かしではなく、来歴メタデータです。Claudeがファイル処理に対応している場面で.png・.jpg・.svgといった対応形式のファイルを生成すると、メタデータに小さな署名付きの記録が添えられます。この記録が、そのファイルがClaudeによって作られた、あるいは処理されたことを示します。
使われているのはC2PA(Coalition for Content Provenance and Authenticity、コンテンツの来歴と真正性に関する連合)という業界標準です。カメラメーカーや写真編集ソフトが撮影・編集の履歴を残すのに使っているものと同じで、C2PA対応のツールなら読み取れます。ファイルをドロップして確かめられる無料ツールのClaude Content Checkerも提供されています。ファイルの中身自体は一切変わりません。埋め込みでも隠し情報でもなく、あくまでメタデータのラベルです。
どのモデル・どの面に入るのか
マーキングはモデルの側で適用されます。そのため、どの製品からテキストを受け取っても同じように透かしが乗ります。
| 区分 | 適用範囲 |
|---|---|
| モデル | 適用範囲8月2日以降の新モデルは提供開始時から対応。それ以前のモデルも主要モデルは対応済み(一覧は公式ヘルプ) |
| 製品 | 適用範囲Claude Platform(API)、Claude、Claude Code、Claude Cowork、Claude Tag |
| クラウド経由 | 適用範囲AWS・Google Cloud・Microsoft Foundry経由でも透かしは適用。署名付きメタデータ(C2PA)はファイル生成機能のある面のみ |
| 地域 | 適用範囲Claudeが提供されている地域すべて。EU域内に限定されない |
ただし公式は、印の種類によっては対応しないプラットフォームや機能があると断っています。C2PAが付くのは、ファイル生成機能を提供する面だけです。具体的には、ClaudeアプリとClaude Platform(AWS上のClaude Platformと、Microsoft Foundry上のClaudeを含む)です。Google Cloud経由でもテキストの透かしは適用されます。
地域を限定しない理由もあります。地域ごとに切り分ける確実な方法がまだないため、提供開始の時点では世界一律で適用する方針です。別のやり方は引き続き検討し、進展があれば共有する予定です。
現行のClaudeモデルは、Claude Fable 5.1、Opus 5.5、Sonnet 5.5、Haiku 4.5です。8月2日以降に登場したモデルは提供開始時から対応し、それ以前のモデルにも透かしが追加されています。第一者の面では、Fable 5、Opus 5、Sonnet 5、Haiku 4.5を含めて対応済みです。クラウド経由では、Fable 5、Sonnet 5、Opus 4.8でAmazon Bedrockの展開が10月12日までに完了する予定です。日本から使っている場合も同じです。
透かし・来歴メタデータ・AI検出ツールの違い
3つはよく混同されますが、対象も判定方法も別物です。
| 観点 | テキストの電子透かし | 来歴メタデータ(C2PA) | AI検出ツール |
|---|---|---|---|
| 対象 | テキストの電子透かし生成されたテキスト | 来歴メタデータ(C2PA)対応形式のファイル | AI検出ツール任意のテキスト |
| 残す場所 | テキストの電子透かし語の選び方のパターン | 来歴メタデータ(C2PA)ファイルのメタデータ | AI検出ツール何も残さない |
| 判定に鍵が要るか | テキストの電子透かし要る | 来歴メタデータ(C2PA)不要(対応ツールで読める) | AI検出ツール不要 |
| 消えやすさ | テキストの電子透かし全面的な書き換えで消える | 来歴メタデータ(C2PA)形式変換・再保存・スクリーンショットで落ちる | AI検出ツール該当なし |
| 分かること | テキストの電子透かしClaudeが関与した確率 | 来歴メタデータ(C2PA)Claudeが処理したという署名と改ざんの有無 | AI検出ツールAIらしさの推定 |
PangramのようなAI検出ソフトが別の方法を採るのは、鍵を持っていないからです。この種のサービスは、AIの言い回しに出やすい癖を手がかりにします。挙げられている例が具体的で、AIモデルは「this isn't [X], it's [Y]」という構文を好み、quietly(ひそかに)という語を予想以上に多用する、というものです。こうした癖を拾う作業と、鍵で透かしを照合する作業は、根本的に性質が違います。
背景:EU AI法第50条と、約190者が署名した行動規範
導入の理由はEUのAI法への対応です。2026年7月、Anthropicは他の主要なモデル提供各社とともに、EUの「AI生成コンテンツの透明性に関する行動規範」に署名しました。署名者は全体で約190に及びます。この規範は、AIシステムの提供者に対してAI生成テキストへの「マーキング」手法の採用を求めるものです。
法的な根拠はAI法第50条(2)にあたり、Anthropicは生成AIモデルの提供者と生成AIシステムの提供者の両方の立場で署名しています。2026年8月2日以降、EU市場に向けてサービスを提供するAI提供者には、AI生成コンテンツへのマーキングが義務付けられています。
| 時期 | 出来事 |
|---|---|
| 2022年 | 出来事Scott Aaronson氏が言語モデルへの透かしの原型を提案 |
| 2024年 | 出来事Google DeepMindがSynthID-TextをNature誌で発表 |
| 2026年7月 | 出来事EUの透明性に関する行動規範に署名(署名者は約190) |
| 2026年8月2日 | 出来事EU域内でAI生成コンテンツのマーキング義務が適用開始 |
| 2026年8月14日 | 出来事透かしの方式と限界についての解説が公開 |
| 2026年9月1日 | 出来事検出APIを限定プレビューで提供している旨が更新 |
| 今後 | 出来事検出APIのアクセス拡大、Amazon Bedrock経由の展開完了(10月12日まで) |
Claudeの方式はSynthID-Textをベースにしており、その系譜は2022年のScott Aaronson氏の提案までさかのぼります。設計思想は共通していて、透かしが変えるのは語を選ぶときの乱数の出どころだけ、という点です。
電子透かしが答えられる問いと、答えられない問い
鍵を使って答えられるのは「この文章の一部をClaudeが書いた可能性はどのくらいか」という問いだけです。ここから外れる問いには答えが出ません。
答えが出ない問いは5つあります。
- 人間が書いたかどうかは確認できません
- 別のAIが書いたかどうかも分かりません。そのAIが透かしを使っていても鍵が違いますし、そもそも別方式のこともあります
- 「Claudeが書いた」と「Claudeが大幅に手を入れた」の区別がつきません
- Claudeが原著者かどうかも判別できません。校正・翻訳・要約・ファイル変換でも印は乗るため、中身の発想や元データが別の出どころということもあります
- 著作物の所有権や法的責任の所在は、透かしからは何も読み取れません
検出精度そのものにも条件があります。サンプルが小さいと語の選択機会が少なく、手がかりが足りません。文章が長くなるほど確度は上がります。事実が詰まった箇所では透かしが薄くなります。たとえば「Isaac Newtonの主著はPrincipia…」と続く文では、次の語がMathematicaである必然性が高すぎて、透かしの働く余地がありません。
編集による除去は、程度の問題です。軽い手直しでは完全には消えないとされており、全ての語を置き換える全面的な書き換えなら消えます。ただし後者の場合、そのテキストをまだAI生成物と呼べるのかという別の議論になります。
透かしが検出されないケースは複数あります。マーキング対応前のモデルで生成された、大幅に編集や言い換えをされた、他者に訳し直された、他の文章に混ぜ込まれた、判定に足りないほど短い、といった場合です。Claudeに翻訳させた訳文には透かしが乗る一方、Claudeの出力を人や別のツールが訳し直すと、その訳文の語はClaudeが選んだものではなくなります。ファイルのメタデータが形式変換や再保存やスクリーンショットで落ちた、そもそも対応していない機能やファイル形式だった、というパターンもあります。
検出APIが公開されるまでに、事業者側で決められること
検出APIは限定プレビューで、EU法上必要な組織と同様の義務を負う企業に提供されています。アクセスは順次拡大される予定です。一般の利用者は申込フォームで関心を登録できます。それでも、運用側で決めておける論点があります。
まず、透かしの検出結果を「白黒の判定」として運用に直結させると、精度の前提と食い違います。これは確率の指標であって証明ではありません。とくに「透かしが無い=AIを使っていない」と読み替える設計は、上に挙げたとおり検出されないケースが複数あることを踏まえると、成り立ちにくいと言えそうです。教育機関や採用選考のように、判定が相手の不利益に直結する場面ほど、この差は効いてきます。
次に、Claude Platform(API)を自社プロダクトに組み込んでいる場合です。第50条が自社の製品・サービスに何を求めるかは、提供者側が独立して評価する必要があります。透かしがモデル側で入ることと、自社サービスの透明性義務が満たされることは別問題です。技術的なガイダンスは追って共有される予定です。
画像を扱うパイプラインを持っているなら、来歴メタデータが落ちる条件を先に洗い出しておくと影響を見積もりやすくなります。形式変換・再保存・スクリーンショットのいずれもメタデータが落ちる要因になるため、生成から配信までのあいだに再エンコードが挟まると、C2PAの記録が残らないことがあります。
もう1つ、社内文書の運用面では校正と生成の線引きが実務的な意味を持ち始めます。人が書いた原稿をClaudeに整えさせた文書と、Claudeに書かせた文書とでは、透かしの乗り方がまったく違います。どちらもAIの支援を受けている点は同じですが、あとから検証できる度合いには大きな差が出ます。
よくある質問
日本から使っていても透かしは入りますか
入ります。地域ごとに切り分ける方法がまだないため、Claudeが提供されている地域すべてで一律に適用されます。EU域内での利用に限った措置ではありません。8月2日以降に登場したモデルは提供開始時から、それ以前のモデルにも追加されています。クラウド経由では、Amazon Bedrockの展開が10月12日までに完了する予定です。
自分で透かしを検出できますか
一般の利用者はできません。照合には鍵が要り、鍵を持っているのはAnthropic側だからです。検出APIは限定プレビューで、EU法上必要な組織や同様の義務を負う企業に提供されています。アクセスは順次拡大される予定で、関心登録の申込フォームがあります。ファイルについては、無料のClaude Content Checkerで確かめられます。
AI検出ツールが「AI生成」と判定したら、Claudeの透かしが見つかったということですか
別物です。PangramのようなAI検出ツールは鍵を持っておらず、言い回しの癖から推定しているだけで、透かしを読んでいるわけではありません。逆に、これらのツールが「AIではない」と出しても、透かしの有無とは無関係です。
透かしから個人や会社が特定されますか
されません。透かしにも鍵にも、利用者・所属組織・Claudeとの会話を復元できる要素は入っていません。ファイルに付くC2PAの記録も同じで、利用者を識別する情報は含みません。
まとめ
日常の使い勝手は変わりません。変わるのは、あとから出どころを検証できる余地が生まれる点です。書かせ方によって透かしの乗り方が大きく違うので、丸ごと生成させた文章や翻訳と、校正だけを頼んだ文章とでは、検証できる度合いに差が出ます。
事業者側の宿題は別にあります。自社プロダクトにClaudeを組み込んでいるなら、AI法第50条が自社に何を求めるかはモデル側の対応とは切り離して評価が要ります。検出APIが公開されても、判定できるのは「Claudeが関与した確率」までという前提は変わりません。
8月2日以降に登場したモデルは提供開始時から対応し、それ以前のモデルにも透かしが追加されています。EU域内に限らず、Claudeが提供されている地域すべてに一律で適用されます。
関連する記事
Anthropic をもっと見る →Fable 5のバイオセーフガードを更新 — 生物学関連フォールバックが約85%減、デュアルユース遮断は維持
Claude for Teachers発表 — 米K-12教員に無料開放、州標準連携と9アプリ接続
Fable 5が7月1日に再開 — 輸出管理解除と新セーフティ分類器、業界jailbreak基準の共同策定へ
Economic Index Cadences — 時間別Claude利用と当事者サーベイで労働観を測る
AnthropicがSeoulオフィスを開設 — 韓国政府MOUとNAVER・Samsung・LG採用まで一挙発表
AnthropicとKPMGが世界提携 — 27万6千人にClaude展開とDigital Gateway統合