Claudeが出力に電子透かしを導入。あなたのコードはほぼ影響を受けません
AnthropicはClaudeの出力に電子透かしを入れ始めました。実際に何が刻まれるのか、生成コードがなぜほぼ逃れるのか、誰が検出できるのか、そしてSEOが変わらない理由を解説します。
Anthropicが、ClaudeによるAI生成コンテンツのマーキング方法についてサポートページを公開すると、一日と経たないうちに、受け取られ方はひとつの文に固まりました。Claudeがあなたを密告する、エージェントで触ったリポジトリはすべて負債だ、というものです。
この読み方は、多くの人が最も気にしている部分で間違っています。マーキングは実在し、世界規模で、オプトアウトもできません。そして狙っているのは散文であり、散文とはまさにコードではないものです。以下では、実際に何が出荷されたのか、仕組みを平たい言葉でどう説明できるのか、なぜ生成コードがその最悪の運び手なのか、そしてSEOの不安にまったく根拠がない理由を見ていきます。
Anthropicが実際に出荷したもの
Anthropicは、EU AI ActのCode of Practice on Transparency of AI-Generated Contentに署名しました。今回のマーキングはその約束の技術的な側面であり、形式はふたつに分かれます。
テキストには統計的な透かしが入ります。 生成されたテキストそのものに織り込まれる、知覚できないマークです。Anthropicの言葉を借りれば、それは「知覚できない透かしをテキスト自体に直接織り込む。目には見えず、Claudeの応答の意味、品質、読みやすさを変えることもない」ものです。コピー&ペーストを経ても残り、「一部の編集を経ても残る場合がある」とされています。
ファイルには署名付きの来歴メタデータが入ります。 Claudeが対応形式のファイル、現時点では .svg、.png、.jpg を生成すると、オープン標準のC2PAに沿ったメタデータを付与します。Adobe、Microsoft、BBCが支えるContent Credentialsと同じ仕組みです。
適用範囲は広く、正確に述べておく価値があります。EU限定、あるいはClaude.ai限定の措置だと決めつけた論評が非常に多かったからです。
| モデル | 2026年8月2日以降にローンチされたすべてのモデル、ローンチ時点からマーキング対象 |
| サーフェス | API、Claude web、Claude Code、Cowork、Tag |
| クラウドパートナー | AWS、Google Cloud、Microsoft Foundry |
| 対象地域 | EUだけでなく全世界 |
この透かしは隠し文字ではありません
ここが最大の誤解であり、いま出回っているアドバイスの半分が役に立たない理由でもあります。
多くの人は、マークがテキストに挿入された何かだと考えます。ゼロ幅スペース、珍しいUnicodeの異体字、特徴的な句読点のパターンといったものです。その思い込みはまっすぐ「クリーナーに通せば大丈夫」につながります。しかし効きません。掃除すべき挿入物が、そもそも存在しないからです。
マークとは、どの語が選ばれたか そのものです。

Anthropicはアルゴリズムを公開していません。これは意図的な選択で、後ほど戻ってきます。ただし、同社が挙げる性質(見えない、テキストの内側にある、コピー&ペーストを生き延びる、読み取るには十分な分量が要る)はすべて、公開済みのサンプリングバイアス型透かしの系譜と一致します。GoogleのSynthID-Textと、それに先行する学術研究が採ってきたアプローチです。
考え方は聞こえるより単純です。モデルが書くとき、次のトークンを候補の集合から選びます。候補のうち複数がほぼ等価であることは非常によくあります。速い、素早い、迅速な、俊敏な はどれでも通ります。秘密鍵が語彙を優遇グループとそれ以外に分け、傾けても意味と品質のコストがゼロであるかぎり、サンプラーは優遇グループへ傾きます。
そうした選択がひとつあっても、何も分かりません。偶然だけでも、トークンのおよそ半分は優遇グループに入るからです。しかし数百トークンにわたると、偏りは測定できる大きさに育ち、鍵を持つ検出器は、そのテキストが偶然の産物からどれだけ離れているかを計算できます。この差こそがシグナルのすべてです。
ここから直接ふたつの帰結が出ます。どちらも仕組みそのものより重要です。
- 長さは絶対条件です。 ツイートやコミットメッセージには、使えるシグナルが乗りません。検出器には分量が要ります。
- 語を変えることだけが、それを消す唯一の手段です。 消し方が巧妙だからではなく、語 こそが マークだからです。
生成コードが最悪の運び手である理由
パニックが飛ばしたのはここです。サンプリング型の透かしは選択の自由にかかる税であり、選択が存在する場所にしか課せません。散文はそれを潤沢に持っています。コードはほぼ破産状態です。

ごく普通の一行を取り上げます。const user = await getUserById(id) です。
const はそのファイル自身の規約で決まります。getUserById はそもそも選択ではなく、コードベースにすでに存在する名前であり、ほぼ等価な別名は単なるバグになります。await は関数のシグネチャに強制されます。括弧と引数は構文に強制されます。本当に自由なのは何でしょうか。ローカル変数の名前と、コメントの言い回しです。使えるチャネルはそれで全部です。
これを散文の一段落と比べてみてください。散文では、ほぼすべての内容語に三つか四つの互換な選択肢があります。差は些細ではありません。1段落あたり数十の搬送スロットと、1ファイルあたり数個という差です。
そのうえで、パイプラインが走ります。
とくに問題なのはフォーマッタです。prettier、eslint --fix、gofmt、black、rustfmt はいずれも、サンプリング型の透かしが搬送に使うまさにその「ほぼ等価な表層の選択」を正規化するために存在します。生成コードにフォーマッタをかけることは、機能的には、誰も意図しないまま透かしの洗浄工程を回すことです。そこにレビューでの修正、リネーム、リファクタ、そして同じファイルの中で生成コードと人間のコードが入り混じる状況が加わると、残留分は、どのみち測定するには短すぎるdiffに散らばります。
正直な但し書き を置きます。これは確定した適用除外ではなく、あくまで仕組みからの推論だからです。Anthropicはコードが除外されるとは言っておらず、アルゴリズムも公開しておらず、検出器もリリースしていません。コミットされた .ts ファイルに実際どれだけ残るのかは、Anthropicの外にいる誰にも測れません。残留リスクが最も高いのは、長い生成ファイルを、手も入れず、フォーマットもかけず、レビューもせずにコミットするケースです。それがあなたのワークフローの説明になっているなら、透かしはそこで生じる問題のうち最も小さいもので、エージェントが書いたコードのレビューについての私たちの見解のほうが、はるかに手前で効いてきます。
何が消すのか、そして誰が実際に検出できるのか
Anthropicは限界について異例なほど率直で、そこは評価に値します。マークが検出されたということは、そのコンテンツがClaudeで処理された 可能性がある という意味です。決定的ではないと明言されています。そしてマークがないことは、何ひとつ証明しません。

検出の話はきれいにふたつに割れます。この両者を混同したことが、外れた分析のほとんどを生みました。
ファイルは、いますぐ誰でも検証できます。 C2PAはごく普通の暗号署名です。秘密鍵で署名し、公開鍵で検証します。生成された .png は誰でもContent Credentialsのビューアで確認でき、Googleはその検証をSearch、Lens、Chromeに組み込みつつあります。ここにAnthropicの特権はありません。しかも署名は、生成後にファイルが改変されたかどうかまで明かすという二重の役目を果たします。
テキストはそうではなく、今日それを読めるのはAnthropicだけです。 検出には、サンプリングを偏らせた秘密鍵が要ります。それがなければ、そのテキストはマークのないテキストと統計的に区別できません。これが現状であり、「捕まえられるのはClaudeだけ」という反応の出どころです。
ただし、これが目指されている最終形ではありません。Anthropicが署名したCode of Practiceは、第三者向けの検出を提供することを同社に 義務づけて います。サポートページにも、ユーザーと第三者がマークを検出できるようにする作業を進めており、ドキュメントは追って公開する、と書かれています。
まだ出荷されていない理由は、引き延ばしではなく本物のジレンマです。検出器を公開することは、マークを消すための地図を公開することでもあります。 文章にスコアを付けるオラクルを誰かに渡せば、その人はスコアがしきい値を下回るまでループで書き直せます。Googleも SynthID-Text で同じトレードオフに直面し、周辺のモデルなしでは武器化しにくい検出器を公開しました。Anthropicにとって最もありそうな着地点は、ワンクリックの公開チェッカーではなく、審査済みのアクセスとクォータを伴う ゲート付きの検出API です。
ほとんど誰も拾っていない細部
マークが適用されるのは、モデルが 出力した テキストです。Claudeが考え出したテキストと、Claudeがただ触っただけのテキストは区別されません。
自分で書いた段落の文法をClaudeに直してもらえば、その出力は透かしを帯びます。段落を引き締めてもらう、一文を翻訳してもらう、自分のメモを整形してもらう、いずれも同じです。
これは両方向に切れる話で、スキャンダルという枠組みが示唆するより面白い論点です。まず、人々が恐れる告発のシナリオを弱めます。検出が陽性でも、「AIがこれを書いた」と「人間が書いてAIが磨いた」を切り分けられないからで、このふたつはまったく別の主張です。同時に、検出を著者性の証明として扱おうとする者は砂の上に建てている、ということでもあります。Anthropic自身、検出を「Claudeで処理された可能性がある」と表現することで、事実上それを認めています。
これがSEOに変えるもの:何もありません
私たちはこのサイトのSEOを公開しながら運用しているので、最も騒がれた部分についてははっきり言います。ここに順位のリスクはありません。理由は三つ、積み上がります。
GoogleはAIが書いたというだけでコンテンツを罰したりしません。 方針は動いていません。制裁の対象は scaled content abuse、つまり価値のない大量生産ページです。判断されるのは品質と有用性であって、語の出どころではありません。本当に良い記事は、本当に良い記事のままです。
そもそもGoogleはこの透かしを読めません。 Anthropicが握る鍵で閉じられているからです。仮にGoogleがランキングシグナルとして使いたくても、手に入れるにはAnthropicとの合意が必要になります。そんな発表はありませんし、AIが書いた テキスト を狙うシグナルも I/O 2026 では発表されていません。
実際に出荷されたのはメディアの来歴であり、それはラベルであって要因ではありません。 Googleの2026年の取り組みは、SynthIDとC2PAを通じて画像、動画、音声をカバーし、Search、Lens、Circle to Searchで「この画像はAI生成か」とユーザーが確かめられる形で提示されます。読み手のための透明性であって、順位を動かすレバーではありません。
実務的な帰結がひとつだけ、確かに存在します。テキストではなく画像の話です。Claudeが生成したビジュアルを公開しているなら、それらは今後Content Credentialsを帯びており、ChromeとSearchは次第にラベル表示できるようになります。効果は順位の降格ではなく、CTRと信頼 です。AI生成と表示されたヒーロー画像は、写真と同じようには読まれません。
誰かが対策を作り込みすぎる前に知っておく価値があります。ほとんどの画像パイプラインは、頼まれてもいないのにすでにC2PAを剥がしています。 sharp、next/image、ビルド時の圧縮、オンザフライで再エンコードするCDN、いずれもメタデータを落とします。典型的なサイトでは、来歴はブラウザが目にするずっと前に消えています。これは諸刃の結果です。ラベル表示の問題は事故的に片付きますが、ユースケースが規制対象になった瞬間、来歴を意図的に剥がすこと自体がコンプライアンス上の問題になります。EU向けに出荷しているなら、その問いはAI支援業務のGDPRの側面の隣に置くべきものです。
実際にやるべきこと
短いリストです。議論が示唆するより、やることは少ないからです。
- コードについては、何もしません。 クリーナーもストリッパーもワークフローの変更も不要です。取り除くものが存在しませんし、あなたのフォーマッタはすでに、追加できるどんなツールよりも多くの仕事をしています。
- 生成コードのレビューは続けてください。すでに成り立っていた理由のためです。透かしはそのどれも変えません。
- 画像については意識的に決めてください。 Claudeが生成したビジュアルを公開しているなら、自分のパイプラインがContent Credentialsを保持するのか剥がすのかを把握し、それを事故ではなく決定にしてください。
- テキストの透かし除去を追いかけないでください。 確実な除去は自分でテキストを書き直すことだけであり、自分で書き直しているなら、その問いはすでに自ら答えを出しています。
- 代わりに品質を心配してください。 実際に順位を失わせるのはscaled content abuseであり、透かしなど存在しなかったころから、ずっと順位を奪ってきました。
今回の措置は透明性の義務であり、誠実に文書化され、限界は作った当人が丁寧に明示しています。反応が思わせるよりずっと小さな出来事で、エージェントでコードを出荷している人にとっては、ほぼ何も起きていないに等しい話です。
ある程度の規模でエージェントを動かしているなら、注意を向ける価値のある運用上の問いは相変わらず昔からのものです。エージェントが何に触れたか、何がレビューされたか、そして何が出荷されたか。それを可視化するためにAgentsRoomは存在します。
よくある質問
Claudeは自分が書いたコードにも透かしを入れますか?
原則として、マーキングはすべてのサーフェスで出力されたテキストに適用され、Anthropicはコードの適用除外を公表していません。ただし実際には、サンプリングバイアス型の透かしはほぼ等価なトークン間の選択の自由を必要とし、コードにはそれがごくわずかしかありません。構文、既存の識別子、import、関数シグネチャがトークンの大半を強制するからです。それでも通り抜けたシグナルは、prettier、eslint、gofmt、black、rustfmtによって正規化され、レビューでの修正によって薄まり、測定するには短すぎるdiffに分散します。検出器が公開されていない以上、その残留分を今日定量化できる人は誰もいません。
GoogleはClaudeの透かしを検出して、私のページにペナルティを与えられますか?
いいえ。テキストの透かしはAnthropicが保持する鍵で検証されるため、合意なしにGoogleが読むことはできません。またGoogleには、AIが書いたテキストを狙うランキングシグナルがそもそもありません。同社の方針が対象とするのはscaled content abuse、つまり価値のない大量生産ページであり、判断されるのは出どころではなく品質です。Google I/O 2026で出荷されたのは、SynthIDとC2PAによる画像、動画、音声の来歴であり、Search、Lens、Chromeでユーザーにラベルとして提示されるもので、ランキング要因ではありません。
Claudeの透かしを自分で検出するにはどうすればいいですか?
ファイルについては、すでに可能です。生成された .svg、.png、.jpg にはC2PAの署名付きメタデータが付いており、任意のContent Credentialsビューアを使えば、公開鍵で誰でも検証できます。テキストについては、まだできません。検出にはサンプリングを偏らせた秘密鍵が必要で、今日それを実行できるのはAnthropicだけです。EUのCode of Practiceは第三者への検出開放を同社に義務づけており、ドキュメントは追って公開すると告知されていますが、まだ出荷されていません。
透かしはコピー&ペーストを生き延びますか?
はい。マークはメタデータや不可視文字ではなく、語の選び方そのものに宿ります。そのためコピー&ペーストではテキストと一緒に移動し、軽い編集を経ても残ることがあります。一方で、大幅な書き直し、言い換え、翻訳、手での打ち直し、スクリーンショット、そしてあらゆるコードフォーマッタによって破壊されます。短い文章は、どちらとも判定できるだけのシグナルを最初から持ちません。
透かしが検出されたら、そのコンテンツがAI生成である証明になりますか?
いいえ。Anthropic自身が明確にそう述べています。検出が意味するのは、そのコンテンツがClaudeを通った可能性があるということであって、Claudeが著者だということではありません。Claudeが段落をゼロから書いた場合も、あなたが書いた段落を言い換えただけの場合も、現れるマークは同じです。逆方向も同じくらい弱い証拠です。マークがないことは何も証明しません。書き直された、翻訳された、あるいは別のモデルが生成したAIテキストには、Claudeの透かしはまったく乗っていないからです。
透かしを消すために不可視文字を除去すべきですか?
何の効果もありません。除去すべき不可視文字が存在しないからです。ゼロ幅スペースや珍しい句読点を掃除するツールは、別の技術を相手にしています。この透かしは、長い文章にわたってどの語が選ばれたかという統計的な性質であり、それを消せる唯一のものはその語を変えることです。大幅な書き直しや翻訳は、副作用としてすでにそれを行っています。
AgentsRoomをダウンロード
すべてのAIエージェントを、すべてのプロジェクトで、ひとつのウィンドウから実行。
コンパニオンアプリ:外出先でもエージェントを確認
Claude、Codex、Antigravity CLI、またはその他の AI プロバイダーを使用します。
バグや要望を公開バックログに直接送信できます。
実際の AgentsRoom の様子。
続きを読む
私のAIランニングコーチはGitリポジトリとClaudeエージェントでできている
練習を終えて時計が同期すると、3分後にはリポジトリに分析が書かれ、週のプランが調整され、コーチがStravaのアクティビティにコメントを残している。アプリ開発なし、サーバー実装なし、トークン単位の請求なし:Claudeのサブスクリプション、AgentsRoom、そしてMarkdownファイルだけ。再現できる組み立て方をすべて公開する。
記事を読むClaude の残りトークンはどれくらい? 確認すべき 2 つの画面
Claude のプランはトークン単位で販売されていないため、トークン残高を表示する画面はどこにもありません。実際に計測されているもの、それを実際に表示している 2 つの画面、そして入力していない間にも減っていく理由を解説します。さらに、2026 年 9 月の週次の利用枠の変更があなたの一週間に何をもたらすのかも取り上げます。
記事を読むClaude Codeは一度に1つのログインしか保持しない。複数を並行して動かす方法
同じマシンで仕事用アカウントと個人用アカウントを併用するための実践ガイド: どのログインが有効かを決めるたった1つの環境変数、ターミナルが2つを超えるとshell方式が破綻する理由、そしてプロジェクトごとにアカウントを固定する方法。
記事を読む