【导语从 2026 年 8 月起欧盟 AI 法案要求 AI 输出内容需嵌入水印但开发者 Sean Goedecke 分析指出文本水印永远可轻松移除不同水印方案各有特点与局限引发社区诸多讨论。】欧盟法案强制要求AI 输出嵌入文本水印自 2026 年 8 月起欧盟 AI 法案对新系统生效法案第 50 条明确规定AI 提供者要让输出内容「可被检测为人工生成」即大语言模型LLM必须在输出中嵌入水印。常见方案难落地文本隐写问题多图片水印可在噪声中隐藏签名不被人眼察觉但文本是「高度压缩的媒介」改动易被注意。简单方案如让模型「每五个字母必须是一个 e」会导致输出有明显拼写错误且消耗推理能力、降低输出质量。让模型自行决定是否使用水印会消耗推理时间还会让模型听起来能力变差。此外通过将可疑文本喂给模型验证是否为其生成的方法会产生大量误报且成本高。现有水印方案各有特点与局限目前最成熟的文本水印方案是 Google 的 SynthID它在 token 采样阶段操作给候选词打「水印分数」检测时计算聚合水印分数判断是否为 AI 生成检测成本低。但 temperature 为零时无法施加水印除非覆盖用户偏好。作者怀疑 OpenAI 和 Anthropic 采用同形字替换的方法把标准空格替换成视觉上无法区分的 Unicode 变体通过替换模式编码信息检测成本极低。Claude Code 已记录用同形字隐写标记中国用户请求ChatGPT 输出粘贴到 VSCode 时会显示异常 Unicode 空格。水印移除与争议技术可行但面临法律问题同形字水印可通过把所有同形字替换回标准字符破解SynthID 水印可通过用不带水印的 LLM 改写原文去除人工改写同理。此外欧盟 AI 法案的互操作性要求会迫使提供者公开水印方法。社区对移除水印存在法律层面的争议有人认为移除可能构成违法行为也有人觉得水印是为阻止普通人。同时开源模型社区不太可能统一采用水印方案这会使整个系统出现漏洞。未来预测水印成标配却难达目的Sean Goedecke 预测AI 提供者会全面部署 SynthID 风格的 token 采样器提供免费水印检测网页可能最终统一到一个标准和验证页面。但技术用户会轻易去除水印面向非技术用户的去水印工具也会大量出现最终可能只是满足法律合规却无法达到法案目的。编辑观点欧盟 AI 法案要求水印的出发点是好的但文本水印技术存在诸多难题且面临社区争议和技术挑战未来能否真正实现有效监管仍有待观察。