Pieza de portada
Riesgo real
Claude marca el texto generado. En Brasil, el puntaje no prueba la autoría del escrito
El hecho
El 14/08/2026 Anthropic publicó, en su propio sitio, cómo Claude dejará una señal estadística en el texto que genera. No es un sello visible. No es un metadato oculto en el archivo. Es un patrón en las elecciones de palabra, detectable por quien tiene la clave. La empresa dice que lo hace para cumplir la Ley de IA de la UE y que la marca sale en todo el mundo porque aún no hay recorte regional estable. Para el abogado brasileño el punto no es la novela de privacidad en redes. Es lo que un juez, la OAB o la contraparte puede hacer con un puntaje que parece prueba y no lo es.
Cómo entra la señal en el texto
Un modelo de lenguaje genera una palabra a la vez. En muchas frases dos o tres alternativas sirven casi igual. Esas elecciones de bajo riesgo las decide el azar. La marca de agua cambia la fuente de ese azar. En lugar de un generador cualquiera, entra una clave secreta más un trecho de las palabras anteriores. El texto sigue sonando natural. Quien tiene la clave puede preguntar después: ¿esta secuencia es consistente con las elecciones que Claude haría con esa clave?
Anthropic describe el método como una versión de SynthID-Text, publicado por Google DeepMind en Nature en 2024, en una familia de ideas que remonta a una propuesta de Scott Aaronson en 2022. Analogía de la propia empresa: en el Monopoly, el dado o los dígitos de pi da igual al jugador. Quien ve la secuencia entera y conoce pi puede estimar si ese juego usó pi. El lector del escrito no ve nada. El detector ve un patrón.
La empresa lista lo que la marca no hace, en su propio FAQ del 14 de agosto: no tiene impacto práctico en la calidad ni en el contenido; la diferencia no es distinguible para el lector; nada se añade al texto y no hay caracteres ocultos; no exige tokens extra ni sale más cara; no carga dato que permita ligar el trecho a una persona, un despacho o un chat. La marca, dice Anthropic, es de Claude y de la salida, no del usuario.
Qué prueba el puntaje. Y qué no prueba
La función de puntuación responde a una sola pregunta: ¿cuál es la probabilidad de que Claude haya participado en ese trecho? No confirma que un humano lo escribió. No dice si otro modelo lo escribió, aunque ese otro modelo también marque texto, porque la clave es otra y el método puede ser otro. Una muestra corta tiene pocas elecciones; la confianza sube con la longitud. Anthropic es explícita: detectar la marca no distingue 'Claude escribió esto' de 'Claude editó esto con fuerza'.
El falso negativo entra en el diseño. Texto humano resumido, traducido, condensado o mezclado con un trecho sintético puede cargar señal. Texto muy reescrito palabra por palabra tiende a perder la marca; ahí, dice la empresa, ya es discutible si aún se puede llamar texto generado por IA. Edición leve probablemente no lo borra todo. Copiar y pegar, en la descripción oficial, la marca resiste. Conversión de formato que limpia metadatos es otro juego: vale para archivo, no para el patrón en el texto.
Hay una excepción jurídica europea que el despacho necesita grabar. El art. 50(2) de la Ley de IA de la UE manda al proveedor marcar la salida sintética de modo legible por máquina. El mismo apartado dispensa la obligación en la medida en que el sistema solo ayuda a la edición estándar y no altera de forma sustancial el dato de entrada ni la semántica. Anthropic, en el FAQ, dice lo mismo en lenguaje de producto: si entregas un texto y pides solo gramática y puntuación, la marca solo vive en las pocas correcciones, y eso puede no llegar a registrar.
Código, hecho, traducción e imagen no son el mismo caso
Donde solo existe una respuesta correcta, la marca casi no tiene dónde vivir. Después de '2 + 2 =', el siguiente token correcto es 4. Código que se rompe si el término cambia entra en la misma lógica. Comentario de código y elecciones arbitrarias de nombre aún pueden llevar señal. La traducción es lo opuesto: cada palabra la elige Claude, entonces la marca va. Quien usa el modelo para verter un escrito, un contrato o un correo está en el escenario de mayor densidad de marca.
Claude no genera imagen desde cero en el sentido clásico, pero edita, procesa y puede producir archivo vía código. En esos casos Anthropic promete una credencial C2PA: nota pequeña, firmada criptográficamente, en el metadato del PNG, JPG o SVG, diciendo que Claude hizo o procesó el archivo. C2PA es un estándar abierto, el mismo de fabricante de cámara y de editor de foto. Cualquier herramienta que lea C2PA puede identificar la credencial de Anthropic; la empresa dice que ofrecerá su propia caja de verificación. Aquí el contenido de la imagen no cambia. Si se va el metadato, se va la credencial. Marca de texto y C2PA no son el mismo mecanismo. Mezclarlos en el mismo argumento, en juicio, es un error.
Un detector comercial de 'olor a IA' (Pangram y similares) no usa la clave de Anthropic. Mira tics de prosa, la construcción 'no es X, es Y', exceso de ciertas muletillas. Anthropic separa los dos métodos en el FAQ. Confundir puntaje de marca de agua con detector genérico es el atajo que vira acusación hueca en audiencia.
Por qué ahora: artículo 50, código de prácticas y recorte global
El art. 50 de la Ley de IA de la UE (Reglamento 2024/1689) pasó a ser exigible el 2 de agosto de 2026 en las reglas de transparencia de contenido sintético. El § 2 manda al proveedor de un sistema que genera audio, imagen, vídeo o texto marcar la salida de forma legible por máquina y detectable como generada o manipulada. El § 4 trata el etiquetado visible de deepfake y de texto publicado para informar al público sobre un asunto de interés público, con excepción cuando hay revisión humana y responsabilidad editorial.
En julio de 2026 Anthropic y unos 190 signatarios se sumaron al Código de Prácticas de la Comisión sobre transparencia de contenido generado por IA. El código es voluntario; el art. 50 no lo es. Quien firma gana un camino reconocido para demostrar cumplimiento. Quien no firma necesita probar, caso a caso, que la medida alternativa es adecuada. Anthropic afirma que otros grandes desarrolladores firmaron el mismo código y que cada uno implementará su propia marca. No abrí en esta sesión la lista nominal de la Comisión. Lo que está en el texto oficial de Anthropic: la marca de Claude no será la única en el mercado, y la empresa la aplica globalmente en el lanzamiento porque aún no tiene un modo duradero de limitar por región.
Los modelos lanzados después del 2 de agosto de 2026 ya entran con la marca. Los modelos anteriores tienen un período de transición previsto en la ley europea; Anthropic dice que está trabajando para incluirlos también, en los próximos meses. API de detección: 'pronto', sin fecha. Los derechos sobre la salida, dice la empresa, no cambian: la marca no altera titularidad ni responsabilidad del usuario en los términos de uso.
Reacción, límite técnico y lo que esta pieza no afirma
La nota oficial de Anthropic no discute cancelación de suscripción ni nombra críticos. El debate público, sin embargo, es previsible y el despacho necesita conocerlo sin transformar rumor en hecho. Hay quien teme pérdida de calidad pese a la prueba interna y al paper de SynthID-Text. Hay quien teme falso positivo reputacional: el revisor que usó Claude solo para gramática tratado como si hubiera generado el texto entero. Hay el argumento de que pasar el trecho por otro modelo borra o confunde la marca, y de que el detector de una empresa no lee la clave de la otra. Hay también la tesis más dura de que la marca serviría después para alegar que un tercero destiló o copió el modelo. Nada de eso está en el post de Anthropic. Lo registro como riesgo de narrativa, no como hecho comprobado en esta sesión.
Del otro lado, el propio Aaronson y parte de la investigación de IA tratan la marca como herramienta contra fraude académico y contra entrenamiento inadvertido en texto sintético, el llamado colapso de modelo. La transparencia de origen puede ser útil para el creador de modelo. Sigue siendo una herramienta gruesa si alguien la usa para castigar al abogado que pidió una revisión de párrafo.
Qué cambia en la mesa del despacho brasileño
Brasil no tiene, en esta fecha, equivalente en vigor al deber europeo de marcar texto generado de forma legible por máquina. El PL 2338/2023 sigue como vía del marco legal de IA en el Congreso; no trato aquí la proposición como ley. Lo que el colegiado ya tiene es otro paquete. La Recomendación CFOAB 1/2024 fija que la estrategia jurídica sigue humana. OpenDetector, primera entrega del PNIAA con Forlex, mira dispositivo inexistente, precedente torcido y cita sin base oficial. En el tribunal, la Resolución CNJ 615 veda decisión autónoma por IA. Ninguna de esas piezas pide un puntaje de marca de agua de Anthropic.
Tres usos, tres densidades. Traducir la contestación en Claude: marca densa, porque cada palabra la elige el modelo. Pedir solo concordancia y puntuación: marca débil o nula, y el art. 50(2) europeo hasta dispensa al proveedor en ese recorte. Redactar hechos desde cero en el modelo y pegarlos en el expediente: marca probable, y el problema real sigue siendo ground, cita y revisión humana, no el puntaje. Si la contraparte junta un print de detector y dice que el escrito 'es de IA', la respuesta técnica es: probabilidad de participación, clave de un proveedor, falso negativo en el diseño, y el CDC no transforma estadística de modelo en prueba de autoría intelectual.
El playbook de implementación es el de siempre, ahora con una línea más. Graba lo que el modelo hizo (tradujo, resumió, redactó, solo revisó). No mandes al protocolo un trecho que no leíste en el texto íntegro de la fuente. Usa OpenDetector en la cita. No trates la API de marca de agua, cuando exista, como evidencia de mala fe del colega ni como descargo propio. Anthropic promete que la marca no identifica al usuario. Eso no impide que un juez mal informado haga la pregunta equivocada. Quien implementa IA en el despacho necesita llegar a la audiencia con la distinción lista: señal estadística de un proveedor no es autoría, no es deber de revelar el prompt, y no sustituye la responsabilidad del colegiado.
Tesis de la mentoría
Regula el uso nocivo, no el párrafo. La marca de agua universal es herramienta de proveedor para el art. 50 europeo, no prueba de que el escrito nació en el modelo y no sustituye ground, revisión humana y OpenDetector. Quien transforme el puntaje en acusación disciplinaria o en atajo de audiencia está usando un instrumento grueso en el lugar equivocado. Mientras el Congreso discute el PL 2338/2023, el modelo que el abogado ya usa llegó con regla europea aplicada en todo el mundo. El despacho que implementa IA necesita documentar el papel del modelo en el escrito. Sin esa pista, la señal estadística vira el único relato. Ahí el perjuicio no es de Anthropic. Es del colegiado.
Fuentes
- Anthropic, 14/08/2026: How Claude’s text watermark works
- Nature, 2024: SynthID-Text (Google DeepMind)
- Ley de IA de la UE, art. 50 (Service Desk de la Comisión)
- Código de Prácticas de la UE sobre transparencia de contenido generado por IA
- C2PA: estándar de credencial de contenido
- Recomendación CFOAB 1/2024 (diario electrónico de la OAB)
- OAB: OpenDetector y el programa nacional de soluciones