Znak ChatGPTSystemy i czaty·6 października 2026·3 min

ChatGPT dostanie w Unii znak wodny. Nauczyciel go nie odczyta

OpenAI ukryje sygnał w tekstach z ChatGPT na wszystkich planach w Unii, także darmowym, ale wykrywacz dostaną na razie tylko wybrani badacze i organizacje eksperckie. Zamiana co czwartego słowa na synonim obniża wykrywalność z 92 do 17 procent.

Część sprawy w toku:Ogłoszenia OpenAI
Chłopiec odrabia lekcje przy biurku z laptopem
Zdjęcie ilustracyjne

Na skróty

  • OpenAI w ciągu kilku tygodni od 5 października doda niewidoczny znak wodny do tekstów z ChatGPT na wszystkich planach w Unii, także darmowym.
  • Firmy podłączające modele OpenAI do własnych programów mogą znak włączyć, domyślnie jest wyłączony.
  • Wykrywacz dostają na razie tylko zatwierdzeni badacze i organizacje eksperckie, bez daty udostępnienia szkołom czy firmom.
  • Po zamianie co czwartego słowa na synonim wykrywalność spada z 92 do 17 procent, a wyniki tego testu podano dla tekstów angielskich.
  • Termin z unijnego prawa o AI dla systemów obecnych już na rynku mija 2 grudnia 2026.
  • Polski urząd do nakładania kar, Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji, według części prawników ruszy najwcześniej wiosną 2027.

Tekst z ChatGPT da się wykryć znakiem wodnym tylko z kluczem w rękach OpenAI. 5 października firma ogłosiła, że w ciągu kilku tygodni zacznie ukrywać taki znak w tekstach z ChatGPT i z Codex, swojego narzędzia do programowania, na wszystkich planach w Unii Europejskiej, także darmowym. Wykrywacz dostaną na razie tylko zatwierdzeni badacze i organizacje eksperckie. Szkoła ani pracodawca go nie mają.

Tak wynika z komunikatu OpenAI i dołączonego do niego raportu technicznego. Powodem jest artykuł 50 unijnego prawa o sztucznej inteligencji (AI Act). Nakazuje on dostawcom oznaczać wygenerowane treści w formacie czytelnym dla maszyn. Poza Unią OpenAI na start znakowania czatu nie włącza. Firmy podłączające modele OpenAI do własnych programów przez API (łącze, przez które cudza aplikacja zamawia odpowiedź modelu) mogą znak włączyć na całym świecie, w wybranych modelach. Domyślnie jest wyłączony.

Znak siedzi w doborze słów

Model pisze słowo po słowie i przy każdym kroku ma kilku podobnie dobrych kandydatów. System OpenAI nazwany textGrain lekko przesuwa ten wybór według tajnego klucza. Czytelnik tego nie zauważy. Wykrywacz sprawdza, czy słowa układają się zgodnie z kluczem częściej, niż dałby przypadek. Raport techniczny podaje, że detektor potrzebuje tylko tekstu i tajnego klucza. Bez klucza program z zewnątrz nie ma czego szukać.

Z tej budowy wynikają słabości. Znak zaciera każde podmienione słowo.

95 procent tylko w najlepszych warunkach

OpenAI podaje wyniki przy progu jednego procenta fałszywych alarmów, czyli tekstu człowieka uznanego za znakowany. Fragmenty o psychologii długości 400 tokenów (token to kawałek słowa, 400 tokenów to około 300 słów) wykrywacz rozpoznał w około 95 procentach. Przy 200 tokenach wynik spadł do około 80 procent. W matematyce był według firmy „znacznie niższy”. Niemiecki serwis The Decoder odczytał z wykresu OpenAI około 60 procent.

Wykrywalność znaku OpenAI we fragmentach 400 tokenów, dane producenta

92%

tekst bez żadnych zmian

17%

po zamianie co czwartego słowa na synonim

Po zamianie co dziesiątego słowa wykrywalność spadła do 66 procent. Wynik około 95 procent pochodzi z innego testu, na tekstach o psychologii.

Przy 17 procentach znakowany tekst przechodzi niezauważony w ponad czterech przypadkach na pięć. Wyniki z zamianą słów OpenAI podaje dla angielskich odpowiedzi ze zbioru pytań ELI5. Wyników dla polszczyzny producent nie podaje. Firma przyznaje też, że po tłumaczeniu wykrycie może zawieść, i dopiero bada, ile znaku przetrwa przekład.

Pismo dla programistów InfoQ opisało 18 sierpnia program watermarks-remover do zdejmowania znaków wodnych. W serwisie z kodem GitHub zebrał tysiące gwiazdek (polubień programistów) w niecałą dobę. Przepisuje fragmenty tekstu tak, żeby rozbić statystyczny ślad.

Szkoła i firma zostają bez wykrywacza

Dostęp do wykrywacza OpenAI przyznaje na wniosek, indywidualnie, zatwierdzonym badaczom i organizacjom eksperckim. Uzasadnia to ryzykiem przeoczeń i fałszywych alarmów. Daty szerszego udostępnienia nie podaje. Narzędzie odpowie tylko, czy w tekście jest znak OpenAI. Konta, autora ani treści rozmowy nie wskaże.

Na pytanie, czy nauczyciel wykryje ChatGPT, odpowiedź na dziś brzmi: znakiem wodnym nie. Brak znaku też nic nie dowodzi. OpenAI samo wylicza powody: tekst mógł być za krótki, poprawiony, przetłumaczony, starszy od znakowania albo napisany narzędziem innej firmy.

Anthropic, twórca czatu Claude, poszedł dalej. Znakuje tekst modeli wydanych po 2 sierpnia na całym świecie, bez względu na to, jak klient korzysta z modelu. Swój wykrywacz też daje tylko wybranym.

Czytaj też

Wykrywacz napisał, że to AI. Jego własny producent pisze, że to nie jest dowód

Operator polskiego systemu antyplagiatowego stwierdza wprost, że wiarygodne wykrywanie tekstów z AI jest obecnie praktycznie niemożliwe. Niezależne badanie na esejach obcokrajowców dało średnio 61 procent fałszywych oskarżeń.

Termin z AI Act i urząd, którego jeszcze nie ma

Obowiązek z artykułu 50 ust. 2 obowiązuje od 2 sierpnia 2026. Unijny pakiet uproszczeń Digital Omnibus dał systemom obecnym na rynku przed tą datą cztery miesiące zwłoki, do 2 grudnia 2026, jak opisała amerykańska kancelaria Gibson Dunn. Zapowiedź OpenAI wypada przed tym terminem.

Odroczenie nie objęło firm używających AI. Adwokat Marta Adranowska powiedziała portalowi Prawo.pl, że ich obowiązek ujawnienia wszedł 2 sierpnia bez zmian. Teksty informacyjne zwalnia z niego weryfikacja przez człowieka, gdy osoba albo firma bierze za publikację odpowiedzialność redakcyjną. Kary sięgają 3 procent światowego obrotu firmy. W Polsce ma je nakładać Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji (KRiBSI), nowy urząd nadzoru nad AI. Ustawę o nim prezydent podpisał 24 lipca. Według części prawników cytowanych przez serwis iMagazine urząd ruszy najwcześniej wiosną 2027.

Znak wodny złapie więc głównie długi tekst wklejony bez większych poprawek. Odczyta go tylko badacz z przepustką OpenAI.

Źródła

  1. OpenAI, „Our approach to EU text provenance rules”, 05.10.2026 (źródło pierwotne)
  2. OpenAI, raport techniczny „textGrain: Entropy-Calibrated Watermarking for Language Model Text”, 05.10.2026 (źródło pierwotne, PDF)
  3. AI Act, artykuł 50 „Transparency Obligations for Providers and Deployers of Certain AI Systems”, 13.06.2024 (źródło pierwotne, tekst przepisu w serwisie AI Act Explorer)
  4. The Decoder, „OpenAI will watermark ChatGPT text in the EU but makes it optional for API users worldwide”, 05.10.2026
  5. Business Today, „OpenAI plans to watermark ChatGPT and Codex text output in EU amid AI transparency push”, 06.10.2026
  6. SiliconANGLE, „Anthropic to start watermarking Claude-generated text, images”, 11.08.2026
  7. InfoQ, „Major Frontier Model Providers Adopt Watermarking Tech to Comply with EU Regulation”, 18.08.2026
  8. Gibson Dunn, „EU AI Act Omnibus Agreement — Postponed High-Risk Deadlines and Other Key Changes”, 27.05.2026
  9. Prawo.pl, „Od 2 sierpnia treści tworzone w AI muszą być znakowane”, 02.08.2026
  10. iMagazine, „Kary z AI Act weszły w życie. Polskie firmy czeka okres prawnej niepewności”, 07.08.2026

Czy ten tekst Ci pomógł?

Jedno kliknięcie. Bez podawania adresu e-mail. Dzięki temu wiem, które teksty wymagają poprawy.