클로드 글에 이제 지문이 남는다 | DAKER 커뮤니티
클로드가 고른 단어마다 지문이 붙기 시작했습니다. 사람 눈에는 보이지 않습니다. 숨은 문자도 없고, 토큰도 늘지 않고, 글의 품질도 떨어지지 않습니다. 그 지문은 “클로드가 이 글을 썼다”는 뜻이 아닙니다. “클로드가 이 글을 쓰거나 고쳤을 가능성”입니다.
2026년 8월 14일 Anthropic이 클로드 텍스트 워터마크를 설명했습니다. 앞으로 나오는 클로드 모델의 글에는 워터마크가 들어갑니다. 유럽연합 AI법과, 그해 7월 서명한 AI 생성물 투명성 실천강령 때문입니다. 서명한 곳은 주요 모델사와 약 190개 참여자입니다. 8월 2일부터 유럽 시장에 서비스를 내는 사업자는 생성 텍스트를 표시해야 합니다. Anthropic은 지역마다 켜고 끄는 안정적인 방법이 아직 없다고 했습니다. 그래서 전 세계에 같이 켭니다. 품질을 올리려는 후훈련이 아닙니다. 유럽 시장 규칙입니다. 그 규칙을 오늘 바깥으로 나가는 글에 먼저 적용합니다.
무엇이 실제로 나왔습니까
방법은 SynthID-Text입니다. 2024년 구글 딥마인드가 Nature에 실은 기법이고, 2022년 스콧 아론슨이 제안한 계열입니다. 언어 모델은 다음 단어를 고를 때 거의 동점인 후보를 자주 만납니다. “오늘 날씨는 춥고…” 다음에 올 말은 “흐리다”여도 되고 “잿빛이다”여도 됩니다. 평소라면 임의의 난수가 그 선택을 정합니다. 워터마크는 그 난수가 어디서 오는지만 바꿉니다. 비밀 키와 바로 앞 단어들이 다음 선택을 정합니다. 독자가 보는 뜻은 같습니다. 키를 가진 쪽은, 단어가 골라진 순서가 클로드의 키와 맞는지 확률을 계산할 수 있습니다. 바뀌는 것은 선택을 정하는 난수의 출처입니다. 문장 속에 숨은 글자를 심는 일이 아닙니다.
공식 글의 비유가 더 쉽습니다. 주사위 대신 원주율 자리수를 써서 말을 옮기는 게임과 같습니다. 플레이어에게는 여전히 무작위입니다. 나중에 전체 이동을 보면, 그 순서가 원주율과 맞는지 볼 수 있습니다. 클로드도 그렇습니다. 매번 “흐리다”만 고르는 편향이 아닙니다. 후보 안에 없던 희귀어를 억지로 넣지도 않습니다. 공식 글이 여기서 오해를 분명히 막았습니다. 워터마크는 더 예쁜 문장을 고르라고 모델을 밀어붙이지 않습니다. 이미 후보에 있던 말 가운데, 어떤 난수로 고를지만 바꿉니다.
이 글은 Anthropic이 적어 둔 한계를 기준으로 씁니다. 품질·창의성·가독성에서 내부 실험 차이는 없었습니다. 딥마인드 논문은 제미니 트래픽 일부에 워터마크를 넣고 좋아요·싫어요를 비교했습니다. 통계적으로 유의미한 차이를 보지 못했습니다. 사람이 나란히 읽어도 품질 차이를 보지 못했습니다. 토큰이 늘지 않으니 속도 부담은 무시할 만합니다. 가격도 같습니다. 숨은 문자, 메타데이터, 눈에 보이는 표시는 텍스트 쪽에 없습니다. 지문에는 사람·조직·채팅을 가리키는 정보가 없습니다. 특정 사용자를 역추적하지 않습니다. 지문이 검출되어도, 누가 그 채팅을 열었는지는 이 키로 나오지 않습니다.
파일은 다릅니다. 클로드가 만드는 png, jpg, svg 같은 지원 파일에는 C2PA 콘텐츠 자격 증명이 붙습니다. 파일 메타데이터에 “클로드가 만들거나 처리했다”는 서명된 메모가 남는 방식입니다. 카메라와 편집 소프트웨어가 출처를 남기는 그 표준입니다. 픽셀을 바꾸지 않습니다. 텍스트 워터마크와는 다른 방식입니다. 텍스트는 단어 선택 패턴입니다. 파일은 메타데이터입니다. 텍스트와 파일을 같은 대응으로 다루면 방법이 틀립니다. 이미지를 다시 저장하면 메타데이터는 쉽게 떨어질 수 있습니다. 텍스트 지문은 단어를 거의 그대로 둘 때 남습니다. Anthropic은 C2PA를 읽는 도구를 직접 내놓겠다고도 했습니다. 파일을 올려 확인하는 도구입니다. 그 도구가 이미 공개됐다는 문장은 아직 없습니다. 오늘은 파일이 그 메모를 가질 수 있다는 사실만 기억합니다.
탐지 API는 곧 나온다고만 적혀 있습니다. 구현 방법은 아직 확정되지 않았습니다. 지금은 “워터마크가 켜진다”가 사실입니다. “누구나 바로 검사할 수 있다”는 사실이 아닙니다. 기존 AI 탐지 서비스는 키가 없습니다. 공식 글은 Pangram 같은 탐지기를 예로 듭니다. 그 서비스들은 “이것은 X가 아니라 Y다” 같은 문장 버릇을 봅니다. quietly 같은 단어도 자주 본다고 적혀 있습니다. 워터마크 검사와는 다른 일입니다. 버릇 탐지와 키 검사를 같은 판정으로 쓰면, 잘못된 탐지와 근거 없는 확신이 같이 옵니다. 이번 일의 핵심은 탐지기를 하나 더 사는 것이 아닙니다. 비밀 키가 없는 판정을, 키가 있는 판정처럼 쓰지 않는 것입니다.
무엇이 아닙니까
워터마크는 저작권 도장이 아닙니다. 소유권과 법적 책임을 바꾸지 않습니다. Anthropic 약관에서 사용자가 갖던 권리는 그대로입니다. 지문이 검출되어도 “이 글의 저자는 클로드”가 되지 않습니다. 공식 문장은 더 좁습니다. 클로드가 그 내용에 어느 시점엔가 관여했을 가능성만 봅니다. “클로드가 처음부터 썼다”와 “클로드가 깊게 고쳤다”를 구분하지 못합니다. 이 한 줄을 팀 규칙에 그대로 둡니다. 워터마크가 검출됐다는 결과는 관여 가능성입니다. 저자 표시가 아닙니다.
짧은 글에서는 약합니다. 고를 자리가 적으면 패턴이 쌓이지 않습니다. 사실 문장도 약합니다. “뉴턴의 대표작은 프린키피아…” 다음에 올 말은 사실상 하나입니다. 공식 글의 다른 예도 같습니다. “2 + 2 =” 다음에 올 답이 산수면 4입니다. 오웰을 말하는 자리면 5입니다. 그 자리에는 워터마크를 넣지 않습니다. 틀린 단어가 뜻을 바꾸거나 프로그램을 망가뜨리는 자리에는 워터마크를 넣지 않습니다. 교정만 맡기면 워터마크가 붙을 자리가 교정 몇 군데뿐입니다. 코드는 더 심합니다. 실행 코드 자체에는 거의 남지 않습니다. 주석처럼 선택이 자유로운 자리에만 남을 수 있습니다. 코드 제출의 출처 증명을 워터마크에 맡기는 팀은, 공식 글이 하지 말라고 한 기대를 그대로 가져온 것입니다.
워터마크를 지우는 방법도 숨기지 않고 적혀 있습니다. 가벼운 수정은 지문을 완전히 지우지 못할 수 있습니다. 단어를 모두 바꾸는 다시 쓰기는 지웁니다. 그 지점에서는 이미 AI가 생성한 글이라고 부르기 어렵다고 Anthropic도 적었습니다. 번역은 반대입니다. 클로드가 번역하면 모든 단어를 클로드가 고릅니다. 워터마크가 붙습니다. 원문이 사람이 썼어도, 번역문이 지문을 가질 수 있습니다. 한국어로 다시 쓰거나 영어로 돌리는 파이프라인을 쓰는 팀은 이 한 줄만 기억하면 됩니다. 사람 원고를 지키려면 번역 모델과 검수 단계를 나눕니다. 나누지 않으면, 사람이 쓴 초안이 번역문에서 클로드 지문을 얻습니다.
2026년 8월 2일 이전에 나온 옛 모델은 전환 기간에 있습니다. 유럽 법이 그 모델들에 유예 기간을 두었습니다. Anthropic은 앞으로 몇 달에 걸쳐 워터마크를 넣겠다고 했습니다. 오늘 쓰는 모델이 언제 나왔는지에 따라, 같은 클로드라도 지문이 있는 출력과 없는 출력이 섞입니다. “클로드니까 워터마크”는 아직 전부가 아닙니다. 팀 문서에 모델명과 날짜를 같이 적어야 하는 이유입니다. 날짜를 남기지 않으면, 나중에 지문이 나오지 않았을 때 “클로드를 쓰지 않았다”로 읽히기 쉽습니다. 공식 글은 그렇게 해석하지 말라고 합니다. 지문이 보이지 않는 이유는 키가 다르거나, 글이 짧거나, 옛 모델이거나, 사람이 거의 다 쓴 것일 수 있습니다. 이 네 가지를 같은 이유로 묶지 않습니다.
다른 모델사도 같은 실천강령을 서명했습니다. 클로드만의 사건이 아닙니다. 다만 오늘 우리가 읽을 수 있는 설명문은 클로드 쪽입니다. 키가 다르면 다른 모델의 지문은 이 키로 보이지 않습니다. “워터마크가 없다”는 문장은 “AI가 쓰지 않았다”가 아니라 “이 키와는 맞지 않는다”에 가깝습니다. 팀 슬랙에 그 한 줄을 고정해 둡니다. 클로드 탐지 API가 ‘검출되지 않음’을 돌려줘도, 그 결과로 다른 모델이 쓴 글을 지운 것이 아닙니다. 검출되지 않았다는 결과를 사람이 썼다는 증명처럼 쓰면, 월요일 심사에서 그 문장이 먼저 틀립니다.
제출문이 가장 먼저 바뀝니다
DAKER에서 배포가 제출입니다. 채팅 초안은 제출이 아닙니다. 클로드가 만든 소개문을 세션 안에 두고 닫는 것도 제출이 아닙니다. 바깥으로 나가는 글이 제출입니다. 해커톤 제출문, 데모 소개, 투자자 메일, 블로그. 이 네 가지는 보통 처음부터 클로드에게 초안을 맡깁니다. 앞으로는 그 초안이 표시될 수 있다고 보고 작업을 나눕니다. 사실과 숫자는 사람 문서에서 가져옵니다. 클로드에게는 배열과 윤문만 맡깁니다. 윤문도 문장을 통째로 바꾸면 지문이 더 분명하게 남습니다. 짧은 교정은 지문이 약하고, 다시 쓰기는 지문이 강합니다. 짧은 교정과 다시 쓰기 사이의 기준을 팀마다 정해야 합니다. 그 기준을 정하지 않으면, 배포 URL에 올라간 문장에 지문이 남아도 설명할 수 없습니다.
탐지 API가 공개되면 샘플 세 개를 넣어 봅니다. 사람 초안, 클로드 초안, 깊게 고친 글. 세 결과가 어떻게 다른지 팀 규칙에 반영합니다. 한 번에 최종 판정을 내리지 않습니다. 세 결과가 같게 나와도, 그 같음이 저자를 증명하지는 않습니다. 공식 글은 그 증명을 허용하지 않습니다. 사내 위키에도 같은 규칙을 씁니다. 클로드가 초안을 쓰면 그 사실을 숨기지 않습니다. 숨기면 나중에 탐지 API 결과와 설명이 충돌합니다. 밝히는 팀은 관여의 범위를 스스로 정합니다. 지문은 사용을 숨기는 기술이 아닙니다. 클로드를 썼다는 사실을 공개하는 습관을 요구하는 장치입니다.
공개 평가가 있는 대회라면 더 일찍 정합니다. 심사자가 탐지 API를 쓸지 안 쓸지는 지금 알 수 없습니다. 알 수 없는 상태에서 안전한 쪽은, 사람 초안과 모델 초안을 같은 폴더에 섞지 않는 것입니다. 파일 이름에 draft-human, draft-claude, draft-final을 남깁니다. 나중에 지문이 나와도 “어느 단계에서 들어왔는지”를 설명할 수 있습니다. 설명하지 못하면, 지문은 곧 다툼의 근거가 됩니다. 다툼의 대상은 모델이 아닙니다. 제출한 사람입니다. 지문은 남습니다. 책임은 여전히 제출한 사람에게 있습니다.
실무에서 가장 위험한 착각은 두 개입니다. 하나는 “워터마크가 있으니 출처가 증명된다”는 생각입니다. 다른 하나는 “우리 글은 사람이 고쳤으니 지문이 없다”는 생각입니다. 전자는 소유권을 과장합니다. 후자는 관여를 지웁니다. 둘 다 제출 후에 드러납니다. 지금 할 일은 탐지기를 사는 일이 아닙니다. 어떤 초안이 사람 손에서 시작됐는지 파일로 남기는 일입니다. 사람 초안을 가진 팀이 가장 자유롭습니다. 처음부터 클로드에게 쓰게 한 글과, 사람이 쓰고 교정만 맡긴 글은 지문이 남는 정도가 다릅니다. 그 차이를 파일로 남기지 않으면, 나중에 탐지 API가 공개됐을 때 설명할 말이 없어집니다.
오늘 세션
클로드 출력은 이제 표시될 수 있는 텍스트로 다룹니다. 대회 제출문, 공개 블로그, 고객에게 가는 메일, 정책 초안처럼 바깥으로 나가는 글은 특히 그렇습니다. 팀 기본값을 바꾸는 회의는 금요일에 해도 됩니다. 수요일까지는 개인 세션입니다. 오늘 할 일은 프롬프트를 고치는 일이 아닙니다. 어떤 글을 누구 이름으로 내보낼지 경계를 다시 정하는 일입니다. 화면이 보기 좋은 상태에서 멈추지 않습니다. 다른 사람이 링크를 열어 한 번 성공하는 지점까지 갑니다. 배포가 제출입니다.
- 바깥으로 나갈 글의 사람 초안을 남깁니다. 처음부터 클로드에게 쓰게 한 글과, 사람이 쓰고 교정만 맡긴 글을 같은 파일로 두지 않습니다. 제출 전에 원문을 보관합니다. 파일 이름은 draft-human, draft-claude, draft-final입니다.
- 사실과 숫자는 사람 문서에서 가져옵니다. 클로드에게는 배열과 윤문만 맡깁니다. 문장을 통째로 다시 쓰게 하면 지문이 더 분명하게 남습니다. 짧은 교정과 다시 쓰기의 중간을 팀 한 줄로 적습니다.
- 번역 파이프라인을 다시 봅니다. 클로드 번역은 워터마크가 붙습니다. 사람 원고를 지키려면 번역 모델과 검수 단계를 분리합니다. 한국어로 다시 쓰거나 영어로 돌리는 팀일수록 이 한 줄을 먼저 적습니다.
- 코드 제출에 워터마크를 기대로 삼지 않습니다. 실행 코드는 거의 남지 않고, 주석과 설명문에 남을 수 있습니다. 출처 증명은 커밋과 리뷰 로그로 합니다. 주석을 클로드에게 통째로 맡긴 저장소는, 코드가 아니라 설명문에서 먼저 드러납니다.
- 파일 산출물은 C2PA를 확인합니다. png, jpg, svg를 그대로 배포하면 메타데이터에 클로드 처리 기록이 남을 수 있습니다. 어떤 도구가 그 메타데이터를 읽는지부터 적습니다. 이미지를 다시 저장하면 메모는 떨어질 수 있습니다. 떨어졌다고 관여가 사라진 것은 아닙니다.
- 쓰는 클로드의 모델명과 날짜를 같이 적습니다. 2026년 8월 2일 이전 모델은 전환 기간입니다. 같은 클로드라도 지문이 있는 출력과 없는 출력이 섞입니다. “클로드니까 워터마크”로 한 문장 처리하지 않습니다.
- 탐지 API가 공개되기 전에 사내 기준을 한 줄 적습니다. 워터마크가 검출됐다는 결과는 “관여 가능성”이지 표절 판정이 아닙니다. 검출되지 않았다는 결과는 “클로드가 쓰지 않았다”가 아닙니다. “이 키와는 맞지 않는다”에 가깝습니다. 그 한 줄을 슬랙에 고정합니다.
- API가 공개되면 샘플 세 개를 넣습니다. 사람 초안, 클로드 초안, 깊게 고친 글. 세 로그를 보고 팀 규칙을 고칩니다. 한 결과만으로 최종 판정을 내리지 않습니다. 기존 버릇 탐지기와 키 검사를 같은 판정으로 묶지 않습니다.
버릇 탐지는 문장 버릇을 봅니다. 키 검사는 단어가 골라진 순서를 봅니다. 둘을 한 점수로 합치면, 잘못된 탐지가 팀 규칙이 됩니다. 투명성 규제가 모델 품질 논쟁을 덮으면 안 됩니다. 이번 변경의 동기는 유럽 시장 규칙입니다. 그래서 오늘 세션의 완료 기준은 “워터마크를 읽어 보았다”가 아닙니다. 사람 초안이 파일로 남고, 그 파일에서 배포 URL이 나오는지가 완료 기준입니다. 지문 없는 척하고 제출하는 습관만 버리면 됩니다.
한 줄로 줄이면 이렇습니다. 클로드 글에는 이제 지문이 남을 수 있습니다. 그 지문은 저자 표시가 아니고, 관여 가능성입니다. 숨은 문자도, 추가 토큰도, 품질 손해도 없습니다. 지문을 무서워할 필요는 없습니다. 지문 없는 척하고 제출하는 습관만 버리면 됩니다. 사람 초안을 가진 팀이 가장 자유롭습니다. 지문은 남습니다. 배포가 제출입니다.
원문: How Claude’s text watermark works — Anthropic, 2026년 8월 14일 · Scalable watermarking for identifying large language model outputs — Google DeepMind, Nature, 2024 · Code of Practice on Transparency of AI-generated Content — European Commission · C2PA — Coalition for Content Provenance and Authenticity