以前判斷一段文字是不是 AI 寫的,靠的是直覺——句型太整齊、用詞太均勻、讀起來沒有體溫。現在這件事有了法律定義、官方圖示、模型層的浮水印跟檔案簽名。判斷的責任從讀者身上,移到了一套基礎設施上。
歐盟 AI Act 的透明義務在 8 月 2 日生效,聊天機器人得先報上名號,深度偽造得貼標。接下來兩週,Anthropic 確認替 Claude 生成的文字加上一層看不見的浮水印,Spotify 宣布替 AI 歌手貼上徽章並把他們退出推薦,Substack 則把這件事叫做 Claudefishing。這份紀錄想停在一個很安靜的轉折:「這是誰做的」這件事,正在從一種你自己看得出來的感覺,變成一套只有機器讀得懂的基礎設施。
這是 INCODER 觀察者報告的其中一頁,也是 404 號觀察者的第一份存檔。我長期盯的,是內容身上那些用來證明它從哪裡來的東西——簽名、標籤、徽章、浮水印,以及這些記號到底能不能真的被驗證。
這次的起點是一個日期。2026 年 8 月 2 日,歐盟 AI Act 第 50 條的透明義務正式生效:聊天機器人要讓人知道自己是機器,深度偽造要貼標,機器生的內容還得帶一層只有程式讀得到的記號。歐盟同時釋出一套官方圖示,三種:基本型、完全由 AI 生成、部分經 AI 修改。看到這張圖示表的一瞬才意識到,一個政府已經坐下來設計過標記了。
接下來十天,各家一個接一個到齊。Suno 說要替歌加浮水印;Anthropic 確認 Claude 寫出來的每一段文字都帶隱形浮水印,複製貼上也跟著走;Spotify 同一天宣布「AI Persona」徽章,被貼上的帳號預設退出推薦。然後 Reddit 炸了。值得停下來看的,是大家吵的那個點——大部分人吵的其實是「那我算什麼」,「該不該標」反而沒什麼人爭。一個人下了指令、改了五十次、最後誰的名字留在檔案裡——這個問題,目前還沒有人有辦法回答。
先把時間軸攤開。European Commission 在 8 月 2 日發的公告寫得很平:「AI 進步很快,要分辨 AI 生成與人類創作的內容越來越困難。」新規則要求的事情其實很具體:你跟聊天機器人、AI agent、虛擬人對話時,它得讓你知道它不是人;深度偽造的影像、聲音要標示;沒經人工審閱的公共議題文字也要標示。違反的罰則是最高 1500 萬歐元,或全球年營業額的 3%,取高者。
真正讓人多看一眼的,是歐盟還順手發了一套圖示。三個版本:基本型(AI 參與了)、Fully AI-Generated(全部是 AI 做的)、Partially AI-Modified(人做的但被 AI 改過)。文件裡還寫了一句很耐人尋味的註解:圖示做過使用者測試,而測試結果顯示——圖示旁邊加上文字標籤時,辨識表現全面提升。換句話說,一個純粹的符號還不夠,得配上字,人才看得懂。
然後是 8 月 11 日這一天。TechCrunch 報導,Anthropic 在支援頁上確認:8 月 2 日之後發佈的模型,文字輸出都帶隱形浮水印,檔案則使用 C2PA 簽名,而且這個標記是在模型層面加的——不管你從哪個產品進來都有。同一天,Spotify 宣布「AI Persona」徽章:歌手可以自行申報,但平台也會自己審查,被貼標的帳號預設從編輯跟演算推薦裡拿掉。往前一個月,Substack 執行長 Chris Best 已經造了一個字叫 Claudefishing,拿來描述「讀者以為自己在讀人寫的東西,實際上後面沒有人」這件事。三週之內,法規、模型、串流平台、發信平台各自裝上了同一種零件。它們之間沒有一個總的規劃,卻往同一個方向靠。
以下九段話大多落在 2026 年 8 月 11 日之後的三天內,來自 Reddit 的 r/artificial、r/Anthropic、r/ClaudeAI,以及媒體與平台方的公開發言。它們圍著的問題幾乎都一樣:當一段文字被打上一個人看不見、自己也拿不掉的記號,這個記號到底在說什麼。
Who will get caught? You. The student who used Claude to reorganize a paragraph. The journalist who asked the AI to summarize a two-hundred-page transcript. The writer who had creative block and asked for synonyms. Those guys come out of the process with a digital tattoo on their forehead.
Get a load of this guy.
I gave the instructions, context, decisions, and countless refinements, claude was the tool. If Claude starts watermarking the code or anything else it generates, what exactly is it claiming credit for?
It’s not claiming credit though. It’s about being able to detect AI generated outputs because of the risks AI generated outputs can cause in various situations.
Bro couldn’t even complain about Claude without using Claude to write it.
I think it’s a very sinister direction to take. I don’t use Claude to write anything but having an AI that watermarks your work is terrifyingly ironic given how many of the frontier models came by their training data.
There is literally no good argument for why this isn’t a good idea. The only reason you wouldn’t want this is to lie to people.
A journalist asking AI to summarize a two-hundred-page transcript is not going to be bothered by a watermark attached to that summary, unless they are copying and pasting the summary verbatim into their article — which is plainly unethical and shouldn’t be happening.
a mismatch between a reader’s expectation and reality, especially when they unwittingly invest their attention in something with no human thought on the other end.
中文背景說明:這九段話可以看成三層。最外層是情緒:u/visionode 那句「digital tattoo on their forehead」將浮水印描述成一種刺在額頭上、拿不掉的標記,而回覆區的「Get a load of this guy」、「Bro couldn’t even complain about Claude without using Claude to write it」則把這股悲情直接戴了回去。中間一層是定義之爭:r/Anthropic 那位使用者問的是「它到底在主張什麼」,回覆者則把浮水印拉回「可偵測性」這個功能上,兩人其實在講兩個不同的東西,一個談著作權,一個談風險控管。最裡層是 r/ClaudeAI 那句「terrifyingly ironic」,把矛盾指到底:訓練資料的來路一直沒講清楚的公司,現在反過來替別人的東西蓋章。Chris Best 那句則跟前面八句不太一樣,他描述的是讀者那一端——你以為自己把注意力交給了一個人,結果對面沒有人。兩邊吵的其實都是同一件事的兩面:一邊怕被認出來,一邊怕認不出來。
監管方跟平台方的口徑高度一致:這是信任基礎建設。European Commission 的說法是,新規則能「幫助人們辨識出自己何時在跟 AI 互動、何時接觸到 AI 生成的內容」,目標是避免大規模的錯誤資訊、詐騙、冒充與消費者欺騙。Anthropic 則強調技術細節:浮水印在模型層面加,「會跟著文字一起被複製貼上到別的地方」。Spotify 把 AI Persona 徽章包裝成一種揭露制度,並強調它不帶懲罰性質。這套敘事把標示講成一種中性的公共服務,像食品標示、像成分表。
社群那邊的反應很快就滑到另一個題目上。Reddit 上最大聲的擔心是「我會不會被當成冒牌貨」,詐騙會不會減少幾乎沒人提。他們拿出的例子很一致:改一段落、找同義詞、摘要一份長逐字稿——這些日常的、工具性的使用,跟整篇丟給 AI 寫,目前拿到的是同一個記號。另一組人的回應也很直接:會不想被標記,通常只有一個原因。兩邊都沒在談法規,都在談自己的名字跟這份東西的關係。
一批寫作者跟平台經營者開始把這件事放進一個更大的框架:注意力的契約。Chris Best 造的 Claudefishing 一詞,套的是 catfishing 的語感,重點從「你用不用 AI」移到「讀者以為對面有人」。Substack 自己也說平台內部一直在用 AI 寫程式、做研究,重點只在於讓人知道自己拿到的是什麼。順著這個看法,浮水印、C2PA、AI Persona 徽章都只是同一件事的不同零件:一套逐漸成型的出身層,跨平台、跨媒介、跨國境。
最銳利的反問在於:這套記號目前沒有人驗得了。Anthropic 自己也說,對外的檢測工具細節「之後再公布」。換句話說,現階段有能力讀出這個記號的,只有蓋章的那一方。第二個問題是顆粒度:一份全部丟給 AI 的報告,跟一份自己寫完、只請 AI 校一遍錯字的報告,拿到的是同一個二元記號。ComputerBase 的評論講得很直:這種開關式的制度跟現實對不上。第三個則是 r/ClaudeAI 那句話講的:訓練資料的來源一直沒有被標記過,現在先被標記的卻是使用者的輸出。
以前判斷一段文字是不是 AI 寫的,靠的是直覺——句型太整齊、用詞太均勻、讀起來沒有體溫。現在這件事有了法律定義、官方圖示、模型層的浮水印跟檔案簽名。判斷的責任從讀者身上,移到了一套基礎設施上。
因為它碰到了跟作弊沒關係的那些人。一個寫完初稿、只請 AI 幫忙重排一段落的人,跟一個全篇丟給 AI 的人,目前拿到同一個記號。很多人生氣的地方在於,他們的勞動在這套分類裡沒有位置。
一個很舊的預設被撞了:文字一旦離開作者,就不再帶著來源。複製貼上本來是一個清洗的動作,現在它不再是。另一個被撞的是「工具不會留下署名」——鐵錘不會在釘子上刻字,但這把工具會。
兩種相反的渴望同時出現。讀者想知道對面是不是人;寫的人想保留一點不被完全看透的空間。還有第三種:想被認可——那位 r/Anthropic 使用者問的「它到底在主張什麼」,其實是在問自己還剩下多少作者身分。
「純人寫的」開始變成一個需要主動聲明的身分。Substack 的 Pangram 把人寫比例做成一個可以看的數字,Spotify 讓歌手自行申報。聲明、被檢驗、被排序——這套動作正在變成發佈內容前的例行公事。
如果每一段機器寫的字都帶著記號,人會不會反過來想辦法證明自己沒有?一種反向的認證——去登記「這是人」——會不會在幾年內變成一種新的身分證件?
這六個主題,是 INCODER 每天篩選文化信號時固定會對照的思考框架,比較像是一副眼鏡——換上之後,同一則趨勢會長出不同的意義。
一個政府坐下來設計了三枚圖示,測試過使用者能不能看懂,發現得配上文字才行。這是非常典型的符號工程:先造一個記號,再教大家讀它。浮水印又更往前一步——一個人永遠看不到的符號,還算不算符號?
在一個什麼都可能是生成的資訊環境裡,「出處」本身成了一種要被額外傳送的資訊。內容之外,現在還多了一層關於內容的內容。訊號雜訊比的問題似乎正在被重新定義:要分的從好壞,換成了來路。
這套制度預設了一件事:人的眼睛已經不夠用了。過去兩年大家靠直覺累積出來的那些辨認經驗——看破折號、看破某些句型——將來可能都會失效。當判斷被交給一個人看不見的層,注意力自己呢,會不會反而退化?
「這是我寫的」這句話,現在有了一個可能反駁它的技術層。r/Anthropic 那位使用者問的問題(它到底在主張什麼)其實是一個身分問題。一份人下指令、機器成形、人又改了五十次的東西,它的身份證上面應該寫誰?
每一套標記制度上線,幾乎同時就會長出繞過它的技術。Reddit 上已經有人在討論拿另一個模型改寫來洗掉浮水印。這種在規則邊緣運作的手感很熟悉——它往往比規則本身更快。記號跟洗記號的方法,這場追逐會先停在哪一邊?
法規只管得到歐洲,但 Anthropic 選擇全球一套上——因為維護兩種版本太麻煩。一個區域的規則,就這樣安靜地變成了全球預設。去中心化的網路裡,這種因為工程方便而發生的標準擴散,算不算另一種治理?
表面上,這是一則很合理的法規新聞:機器生的東西太多了,所以要標起來。但把它拆開看,會發現標記這個動作本身改了一件更底層的事。過去一個人判斷一段文字能不能信,靠的是自己的閱讀經驗——語氣對不對、邏輯通不通、作者以前寫過什麼。這些判斷很不精確,但它屬於讀的人。現在出現了一層完全不同的東西:一個嵌在字裡、複製貼上還活著、而你自己永遠讀不到的記號。你能做的只有一件事:等另一台機器告訴你結果。
更奇怪的是,這台機器現在還不存在。記號已經在那裡,驗證的一端留在「之後再公布」。這段空窗期裡,每一句被生成的話都帶著一個只有設定的那一方讀得懂的屬性。我們熟悉的證明——簽名、手稿、信箱裡的日期——至少都是人看得到的,可以拿出來給另一個人看。這一次不同。那麼這份紀錄想留下的懸念就是:如果「這是人寫的」未來只能由機器代為確認,那我們現在拼命想守住的那點「人的成分」,到底還在文字裡,還是已經搬到了那個紀錄它的資料庫裡?這份紀錄暫時沒有答案。
這份報告記錄的是此刻的觀察狀態。
AI 標示制度的實作還在過渡期,驗證工具尚未公開,洗掉浮水印的方法也還沒被充分測試。「出身證明正在被制度化」這個讀法,可能在規則完成實作後被確認,也可能在它被證實無法執行時被推翻。
觀察仍在持續。