Anthropic anunció la implementación de marcas de agua invisibles en las respuestas de Claude la semana pasada. La empresa lo justificó por los requisitos de la Ley de IA de la UE: pronto, todo el contenido sintético de los modelos grandes deberá estar etiquetado de forma legible por máquina. Sin embargo, los programadores no se hicieron esperar: los primeros métodos para eludirlo aparecieron ese mismo día.
Qué es el marcado invisible y por qué es difícil de detectar
La marca de agua en el texto no es una imagen ni un carácter oculto. Anthropic utiliza la técnica SynthID, desarrollada por Google. El modelo elige palabras y frases de modo que la persona lea el texto con normalidad, pero un algoritmo especial pueda determinar que lo escribió una red neuronal. El significado y la calidad de las respuestas no se ven afectados.
En esencia, el marcado se integra en la propia estructura del texto. Eliminarlo manualmente es imposible: hay que cambiar las formulaciones, el orden de las oraciones o todo el estilo.

Cómo eliminan el marcado los programadores
El ejemplo más sonado es el código de Guillaume Meyer. Apareció en GitHub cuatro horas después del anuncio de Anthropic y se difundió rápidamente: más de 20 000 marcadores en X y más de un centenar de colaboradores. La idea es pasar el texto de Claude por otro modelo de lenguaje sin marcas de agua. Ese modelo reescribe el texto, sustituyendo palabras por sinónimos y cambiando la estructura; después de eso, el patrón original se destruye.
Otros desarrolladores utilizan trucos similares:
- Eric Hughes montó en 15 minutos una utilidad basada en Claude que elimina caracteres invisibles, reordena las oraciones y sustituye sinónimos.
- Leon Hlon propuso comprimir la respuesta, traducirla a uno de los dialectos del árabe y luego volver a traducirla: ese «ping-pong de traducción» también desactiva la marca.
Estos métodos funcionan porque la marca de agua reside en la elección exacta de las palabras. Cualquier reescritura seria destruye el patrón.
Por qué se elude y qué impide considerarlo una infracción
La motivación de los desarrolladores es variada. Algunos están en desacuerdo de principio con que todo texto generado deba llevar una etiqueta oculta. Otros simplemente quieren poner a prueba sus propias habilidades. Y los autónomos y creadores de contenido contactan directamente con los autores de estos métodos de evasión: no quieren restricciones adicionales al trabajar con borradores. Además, jurídicamente las herramientas independientes quedan fuera del alcance de las prohibiciones: las nuevas normas de la UE amenazan con multas de hasta el 3 % de la facturación a los proveedores que vendan medios de evasión, pero no limitan a los entusiastas.
Wayne Pang, de la empresa Haimaker, considera que todavía no se puede confiar plenamente en ningún método hasta que Anthropic publique un detector oficial. Pero ha integrado la herramienta de Meyer en su plataforma, basándose en su comprensión del funcionamiento de SynthID. El propio Meyer señala que las marcas de agua son una mala solución por el riesgo de falsos positivos y por la imposibilidad de distinguir una edición ligera asistida por IA de un texto completamente generado. Admite que utiliza regularmente Claude y Grammarly para procesar sus propios textos.
Qué dice Anthropic y qué esperar a continuación
Los representantes de la empresa confirman que el marcado no afecta al significado ni a la legibilidad y que se añade únicamente para cumplir la ley de la UE. Están trabajando en un servicio de detección y planean lanzar una API para que los desarrolladores puedan verificar textos. Al mismo tiempo, en Anthropic reconocen que, tras una edición intensiva, una paráfrasis o una traducción, la marca de agua puede desaparecer. El sistema de marcado sigue mejorando, por lo que cabe esperar que, con el tiempo, los métodos de evasión sean menos eficaces.

Por ahora, la situación parece una carrera clásica: Anthropic refuerza el marcado y la comunidad de programadores responde con nuevos métodos. Para los usuarios, esto significa una sola cosa: ocultar por completo el uso de la IA sigue siendo más fácil de lo que parece, pero también las formas oficiales de verificación irán evolucionando.



