---
title: Er is nu een echt AI-watermerk. Jij hebt de sleutel niet.
date: 2026-08-17T00:00:00+02:00
author: Your Next Agency
canonical_url: "https://yournextagency.com/nl/insights/you-do-not-have-the-key"
section: Insight
---
Gepubliceerd 17 aug. 2026# Er is nu een echt AI-watermerk. Jij hebt de sleutel niet.

 

 

 ## Er is nu een echt AI-watermerk. Jij hebt de sleutel niet.

 

 

Iemand geeft je een document en vraagt of AI het schreef. Een rapport van een leverancier, een sollicitatie, een stuk tekst waar je voor betaalt. Je plakt het in een detector, krijgt een percentage terug, en neemt een besluit over een mens of een factuur.

Dat percentage is geen bewijs. Het is een inschatting van software die gokt op basis van stijl. Op 14 augustus werd een stuk duidelijker waarom.

 

## Wat Anthropic publiceerde

 

 

Anthropic bracht een technische uitleg naar buiten over het watermerk in tekst die Claude genereert.

Het idee is elegant. Tijdens het schrijven kiest een model steeds tussen woorden die allemaal even goed passen. In plaats van willekeurig te kiezen, gebruikt Claude een sleutel plus de paar woorden ervoor om te bepalen welk woord het wordt. Doe dat over duizenden kleine keuzes en er ontstaat een patroon in de tekst.

Een lezer merkt er niets van. De tekst blijft natuurlijk, want elke optie waaruit gekozen werd, was een redelijke optie. Maar met de sleutel is dat patroon wiskundig te controleren.

Anthropic hangt daarnaast content credentials aan bestanden die dat ondersteunen, volgens de C2PA-standaard, voor formaten als .png, .jpg en .svg. Dat is metadata bij een bestand, geen patroon in de woorden zelf.

 

## De sleutel is het hele verhaal

 

 

Voor detectie heb je die sleutel nodig, en Anthropic beheert hem. Het bedrijf zegt dat het de details van een detectie-API nog uitwerkt.

Er bestaan dus twee totaal verschillende dingen die allebei AI-detectie heten.

Het eerste is het watermerk. Een bewust geplaatst, controleerbaar signaal van de maker van het model, leesbaar voor wie de sleutel heeft. Het tweede is de detector van derden waar jouw team tekst in plakt. Die heeft geen sleutel en krijgt er ook geen. Hij leidt iets af uit schrijfstijl. Dat is echt iets anders dan wat het watermerk doet, en de komst van echte watermerken maakt zulke tools geen greintje betrouwbaarder.

Neemt jouw organisatie besluiten over mensen op basis van zo'n score, dan is dat het overdenken waard. Die score las nooit een watermerk. Hij las proza en vormde een indruk. En nu zit er een echt signaal in de tekst dat hij nog steeds niet ziet.

 

## Wat het watermerk zelf niet bewijst

 

 

Anthropic is opvallend helder over de grenzen, en die grenzen tellen zwaarder dan het mechanisme.

Een watermerk kan alleen vaststellen dat Claude er waarschijnlijk ergens bij betrokken was. Het kan "Claude schreef dit" niet onderscheiden van "Claude bewerkte dit flink". Het bevat geen informatie over wie de tool gebruikte. Het zegt niets over eigendom, en niets over wie verantwoordelijk is voor wat er staat.

Voor de meeste vragen op de werkvloer is dat gat precies de vraag. "Schreef een mens dit" en "was er ergens een model bij betrokken" zijn verschillende vragen. Alleen de tweede is te beantwoorden.

 

## Waar het signaal dun wordt

 

 

De techniek heeft eerlijke zwakke plekken, en Anthropic noemt ze zelf.

Het watermerk wordt dunner in feitelijke passages, want daar zijn minder woordkeuzes die de juistheid niet aantasten. Het werkt slecht op korte stukken, want minder keuzes betekent minder signaal. Bij code geldt het nauwelijks, omdat het juiste antwoord daar vaak geen keuze is. Bewerkt Claude tekst van een mens, dan valt er weinig te markeren, want bijna alle woorden zijn van die persoon.

Licht redigeren haalt het er waarschijnlijk niet uit. Alles herschrijven, woord voor woord, wel. Vertalen houdt het juist in stand, want elk woord in de vertaling koos het model.

Lees die lijst als een vorm. Het watermerk is het sterkst waar een model lang en vrij schreef, en het zwakst waar mens en model samenwerkten. Samenwerken is in de meeste bedrijven het normale geval, en juist dat geval doet het signaal het slechtst.

 

## Waarom dit nu speelt

 

 

Synthetische content markeren werd in de EU op 2 augustus 2026 een wettelijke plicht, onder de transparantieregels van de AI Act.

Daarnaast liep er een vrijwillige Code of Practice over transparantie van AI-gegenereerde content. Op 31 juli 2026 hadden ongeveer 190 organisaties getekend: 82 als aanbieder en 152 als gebruiksverantwoordelijke. Anthropic, Google, Meta, Microsoft en OpenAI zitten bij de aanbieders. De code is vrijwillig. De plicht eronder niet.

Dat is de context waarin een uitleg over watermerken in augustus verschijnt. De markeerplicht loopt, de grote aanbieders kozen een gedeelde aanpak, en het gereedschap waarmee iemand anders zo'n merk kan controleren wordt nog gebouwd.

 

Bronnen

- [Anthropic: How Claude's text watermark works](https://www.anthropic.com/news/claude-text-watermark)
- [European Commission: Strong backing for the Code of Practice on Transparency of AI-generated Content](https://digital-strategy.ec.europa.eu/en/news/strong-backing-code-practice-transparency-ai-generated-content)
 
 

 

 

 

  ## Ben je iets aan het bouwen?

Vertel ons waar je mee bezig bent. Wij zeggen je eerlijk of wij de juiste partij zijn, wat ervoor nodig is en wat het kost.

 

 [Plan een gesprek](/nl/contact) [Ons werk](/cases)
