Claude agora insere marca d'água em tudo que escreve. Seu código quase não é afetado.
A Anthropic passou a marcar as saídas do Claude. O que é realmente marcado, por que o código gerado escapa, quem consegue detectar e por que seu SEO não muda.
A Anthropic publicou uma página de ajuda sobre como o Claude marca conteúdo gerado por IA, e em menos de um dia a leitura já tinha se cristalizado em uma única frase: o Claude te dedura, e todo repositório que você tocou com um agente virou um passivo.
Essa leitura está errada justamente no ponto que mais preocupa. A marcação é real, é mundial e não é opcional. Ela também mira a prosa, e prosa é exatamente o que código não é. Abaixo está o que realmente foi entregue, como o mecanismo funciona em linguagem clara, por que código gerado é o pior veículo possível para ele, e por que o pânico de SEO não tem fundamento nenhum.
O que a Anthropic realmente entregou
A Anthropic assinou o Code of Practice on Transparency of AI-Generated Content do EU AI Act. A marcação é a contrapartida técnica desse compromisso, e assume duas formas distintas.
O texto recebe uma marca d'água estatística. Uma marca imperceptível tecida no próprio texto gerado. Nas palavras da Anthropic, ela "tece uma marca d'água imperceptível diretamente no próprio texto. Você não vai vê-la, e ela não muda o significado, a qualidade ou a legibilidade da resposta do Claude". Ela persiste ao copiar e colar, e "pode persistir através de algumas edições".
Os arquivos recebem metadados de proveniência assinados. Quando o Claude gera um tipo de arquivo suportado, hoje .svg, .png e .jpg, ele anexa metadados no padrão aberto C2PA, o mesmo sistema Content Credentials sustentado por Adobe, Microsoft e BBC.
O alcance é amplo e merece ser enunciado com precisão, porque boa parte dos comentários supôs uma medida limitada à União Europeia ou ao Claude.ai:
| Modelos | Qualquer modelo lançado a partir de 2 de agosto de 2026, marcado desde o lançamento |
| Superfícies | API, Claude web, Claude Code, Cowork, Tag |
| Parceiros de nuvem | AWS, Google Cloud, Microsoft Foundry |
| Geografia | Mundial, não apenas a União Europeia |
A marca d'água não é um caractere oculto
Este é de longe o maior mal-entendido, e é por isso que metade dos conselhos que circulam agora é inútil.
As pessoas supõem que a marca é algo inserido no texto: um espaço de largura zero, uma variante Unicode incomum, um padrão de pontuação característico. Essa suposição leva direto ao "é só passar num limpador e está tudo certo". Não funciona, porque não há nada inserido para limpar.
A marca são as palavras que foram escolhidas.

A Anthropic não publicou seu algoritmo, e essa é uma escolha deliberada à qual voltaremos. Mas todas as propriedades que ela descreve (invisível, dentro do texto, sobrevive ao copiar e colar, precisa de texto suficiente para ser lida) correspondem à família publicada de marcas d'água por viés de amostragem, a abordagem por trás do SynthID-Text do Google e do trabalho acadêmico que a precedeu.
A ideia é mais simples do que parece. Sempre que o modelo escreve, ele escolhe o próximo token dentro de um conjunto de candidatos. Muitas vezes vários candidatos se equivalem: rápido, veloz, ágil, ligeiro servem igualmente bem. Uma chave secreta divide o vocabulário em um grupo favorecido e o restante, e o amostrador pende para o grupo favorecido sempre que pender não custa nada em significado ou qualidade.
Uma escolha isolada não diz nada. Só o acaso já colocaria cerca de metade dos tokens no grupo favorecido. Mas ao longo de algumas centenas de tokens o desequilíbrio cresce até virar algo mensurável, e um detector que tenha a chave consegue calcular a que distância o texto está daquilo que o acaso produziria. Essa diferença é todo o sinal.
Duas consequências decorrem diretamente disso, e as duas importam mais do que o mecanismo em si:
- O comprimento é uma exigência dura. Um tuíte ou uma mensagem de commit não carrega sinal utilizável. O detector precisa de volume.
- Mudar as palavras é a única coisa que a remove. Não porque a remoção seja engenhosa, mas porque as palavras são a marca.
Por que código gerado é o pior veículo possível
Aqui está a parte que o pânico pulou. Uma marca d'água por amostragem é um imposto sobre a liberdade de escolha, e só pode ser cobrada onde essa escolha existe. A prosa é rica nela. O código está perto da falência.

Pegue uma única linha perfeitamente comum: const user = await getUserById(id).
const é fixado pelas próprias convenções do arquivo. getUserById não é uma escolha, é o nome que já existe na base de código, e qualquer quase equivalente seria simplesmente um bug. await é imposto pela assinatura da função. Os parênteses e o argumento são impostos pela sintaxe. O que sobra de genuinamente livre? O nome de uma variável local, e a redação de um comentário. Esse é o canal inteiro.
Agora compare com um parágrafo de prosa, onde quase toda palavra de conteúdo admite três ou quatro alternativas intercambiáveis. A diferença não é marginal, é a diferença entre dezenas de espaços portadores por parágrafo e um punhado por arquivo.
E então o pipeline roda.
Os formatadores são o problema específico. prettier, eslint --fix, gofmt, black, rustfmt existem todos para normalizar exatamente as escolhas de superfície quase equivalentes que uma marca d'água por amostragem usa como veículo. Rodar um formatador sobre código gerado é, funcionalmente, rodar um ciclo de lavagem sobre a marca d'água, sem que ninguém tenha tido essa intenção. Some as correções de revisão, um renomeamento, um refactor, e o entrelaçamento de código gerado com código humano dentro do mesmo arquivo, e o resíduo acaba espalhado por diffs que, de todo modo, quase sempre são curtos demais para medir.
A ressalva honesta, porque isto é um raciocínio sobre a mecânica e não uma isenção confirmada: a Anthropic não disse que o código está excluído, não publicou o algoritmo e não lançou um detector. Ninguém fora da Anthropic consegue medir o que de fato resta em um arquivo .ts commitado. O cenário com maior exposição residual é um arquivo gerado longo, commitado intocado, sem formatação e nunca revisado. Se isso descreve o seu fluxo de trabalho, a marca d'água é o menor dos problemas que ele cria, e nossa posição sobre a revisão do código escrito pelos agentes se aplica bem antes desta.
O que a apaga, e quem consegue de fato detectá-la
A Anthropic é incomumente direta sobre os limites, e isso merece ser creditado. Uma marca detectada significa que o conteúdo pode ter sido processado pelo Claude. Explicitamente, não é conclusivo. E a ausência de marca não prova absolutamente nada.

A questão da detecção se divide nitidamente em duas, e confundir as duas metades é o que produziu a maioria das análises ruins.
Os arquivos são verificáveis publicamente, agora mesmo. C2PA é assinatura criptográfica comum: uma chave privada assina, uma chave pública verifica. Qualquer pessoa pode conferir um .png gerado em um leitor de Content Credentials, e o Google está incorporando essa verificação ao Search, ao Lens e ao Chrome. Não há privilégio da Anthropic aqui, e a assinatura faz um segundo trabalho ao revelar se o arquivo foi alterado depois de gerado.
O texto não é, e só a Anthropic consegue lê-lo hoje. A detecção exige a chave secreta que enviesou a amostragem. Sem ela, o texto é estatisticamente indistinguível de um texto não marcado. Esse é o estado atual, e é a origem da reação "só o Claude pode te pegar".
Mas não é o estado final pretendido. O Code of Practice que a Anthropic assinou os obriga a fornecer detecção a terceiros, e a página de ajuda diz que eles estão trabalhando para permitir que usuários e terceiros detectem as marcas, com documentação a seguir.
Se ainda não foi entregue, é por um dilema genuíno e não por enrolação: publicar um detector é também publicar o mapa para remover a marca. Dê a alguém um oráculo que pontua um trecho, e essa pessoa pode reescrever em loop até a pontuação cair abaixo do limiar. O Google enfrentou o mesmo dilema com o SynthID-Text e lançou um detector que continua difícil de transformar em arma sem o modelo ao redor. O desfecho mais provável para a Anthropic é uma API de detecção com acesso controlado, com contas verificadas e cotas, em vez de um verificador público de um clique.
O detalhe que quase ninguém percebeu
A marca se aplica ao texto que o modelo produziu. Ela não distingue entre o texto que o Claude inventou e o texto que o Claude apenas tocou.
Peça ao Claude para corrigir a gramática de um parágrafo que você mesmo escreveu, e a saída carrega a marca d'água. Peça para enxugar um parágrafo, traduzir uma frase ou passar a limpo suas próprias anotações, e vale o mesmo.
Isso corta nos dois sentidos, e é mais interessante do que o enquadramento de escândalo sugere. Enfraquece o cenário de acusação que as pessoas temem, porque uma detecção positiva não consegue separar "uma IA escreveu isto" de "um humano escreveu isto e uma IA poliu", e essas duas afirmações não são nem de longe a mesma coisa. Também significa que quem pretende tratar a detecção como prova de autoria está construindo sobre areia. A Anthropic praticamente admite isso ao descrever uma detecção como um "pode ter sido processado pelo Claude".
O que isso muda para o SEO: nada
Tocamos o SEO deste site às claras, então vamos ser diretos sobre a parte que gerou mais barulho. Não há risco de ranqueamento aqui. Três razões, empilhadas.
O Google não penaliza conteúdo escrito por IA como tal. A política não mudou: o que é punido é o scaled content abuse, páginas produzidas em massa e sem valor. O julgamento recai sobre a qualidade e a utilidade, não sobre a origem das palavras. Um artigo genuinamente bom continua sendo um artigo genuinamente bom.
O Google não consegue ler essa marca d'água de qualquer forma. Ela é trancada por uma chave que a Anthropic detém. Mesmo que o Google a quisesse como sinal de classificação, precisaria de um acordo com a Anthropic para obtê-la. Nada disso foi anunciado, e nenhum sinal que mire o texto escrito por IA foi anunciado no I/O 2026 tampouco.
O que de fato foi entregue é a proveniência de mídia, e isso é um rótulo, não um fator. O trabalho do Google em 2026 cobre imagens, vídeo e áudio via SynthID e C2PA, exposto para que o usuário possa perguntar se uma imagem é gerada por IA no Search, no Lens e no Circle to Search. Isso é transparência para o leitor, não uma alavanca sobre o ranqueamento.
Existe uma consequência prática bem real, e ela diz respeito às suas imagens, não ao seu texto. Se você publica visuais gerados pelo Claude, eles agora carregam Content Credentials, e o Chrome e o Search vão conseguir rotulá-los cada vez mais. O efeito não é um rebaixamento, é CTR e confiança: uma imagem de capa sinalizada como gerada por IA não é lida do mesmo jeito que uma fotografia.
Bom saber antes que alguém superdimensione uma resposta: a maioria dos pipelines de imagem já remove o C2PA sem que ninguém peça. sharp, next/image, a compressão no build, um CDN que recodifica em tempo real: todos descartam os metadados. Em um site típico, a proveniência já sumiu bem antes de um navegador vê-la. É um resultado de dois gumes. Resolve a questão da rotulagem por acidente, mas remover proveniência deliberadamente vira um problema de conformidade próprio no momento em que o caso de uso é regulado, e se você entrega na União Europeia essa pergunta fica lado a lado com o lado RGPD do trabalho assistido por IA.
O que fazer de verdade
Lista curta, porque há menos a fazer do que o debate sugere.
- Nada, para o código. Nenhum limpador, nenhum stripper, nenhuma mudança de fluxo de trabalho. Não há nada para remover, e o seu formatador já faz mais do que qualquer ferramenta que você pudesse acrescentar.
- Continue revisando o código gerado, pelas razões que já valiam antes. A marca d'água não muda nenhuma delas.
- Decida conscientemente sobre as imagens. Se você publica visuais gerados pelo Claude, saiba se o seu pipeline mantém ou remove os Content Credentials, e faça disso uma decisão em vez de um acidente.
- Não corra atrás da remoção da marca d'água em texto. A única remoção confiável é reescrever o texto você mesmo, e se você o está reescrevendo, a pergunta já se respondeu sozinha.
- Preocupe-se com a qualidade no lugar disso. O scaled content abuse é o que realmente custa posições, e já custava muito antes de existir qualquer marca d'água.
A medida é uma obrigação de transparência, honestamente documentada, com limites que o próprio autor faz questão de enunciar. É um acontecimento bem menor do que a reação sugere, e para quem entrega código com agentes, está muito perto de um não acontecimento.
Se você roda agentes em escala, as perguntas operacionais que merecem sua atenção continuam sendo as antigas: o que os agentes tocaram, o que foi revisado e o que foi para produção. É essa parte que o AgentsRoom existe para tornar visível.
Baixar AgentsRoom
Rode seus agentes de IA (Claude, Codex, Antigravity CLI, OpenCode, Aider, Grok Build, Mistral Vibe, Kimi Code) em todos os seus projetos, de uma única janela.
App complementar: acompanhe seus agentes em qualquer lugar
Use Claude, Codex, Antigravity CLI ou outro provedor de IA.
Envie bugs e pedidos direto para o seu backlog público.
Uma visão do AgentsRoom em ação.
Continue lendo
Você Ainda Deve Revisar o Código do Seu Agente de IA?
Seus agentes escrevem um código melhor do que metade dos pull requests que você costumava mesclar. Então, você ainda lê cada linha? O caso honesto para ambos os lados, os 10 sinais que indicam que um agente cometeu um erro e quanto cada mudança realmente merece revisão.
Leia o artigoVibe coding e RGPD: por que seu site feito por IA pode ser ilegal
Agentes de código como Claude Code e Codex entregam um site funcional em poucas horas, mas introduzem em silêncio violações do RGPD que você nunca pediu: cookies disparados antes do consentimento, dados pessoais guardados para sempre, nenhuma forma de o usuário apagá-los. Veja por que isso acontece com todos os agentes de código, quanto pode custar e o skill gratuito do Claude Code que escaneia seu projeto em busca de problemas de RGPD e os corrige.
Leia o artigoO Claude Code mantém um login por vez. Veja como rodar vários.
Um guia prático para rodar uma conta de trabalho e uma conta pessoal na mesma máquina: a variável de ambiente que decide qual login está ativo, por que a abordagem pelo shell quebra assim que você passa de dois terminais, e como fixar uma conta por projeto.
Leia o artigo