Twee weken na het ingaan van de EU AI Act-handhaving op 2 augustus heeft Anthropic als eerste grote aanbieder een concrete technische maatregel doorgevoerd: alle toekomstige Claude-uitvoer krijgt een onzichtbaar tekstwatermerk ingebouwd. Tegelijkertijd vraagt de AI Office van aanbieders van general-purpose AI (GPAI) nu actief om documentatie. Tijd voor een concrete update.
Hoe Anthropic's tekstwatermerk werkt
Anthropic's aanpak werkt via wat de aanbieder "low-stakes choices" noemt: bij iedere keuze tussen twee vrijwel gelijkwaardige woorden of zinswending kiest het model op basis van een verborgen patroon. Dat patroon is statistisch detecteerbaar, maar niet waarneembaar voor de lezer. Concrete punten:
- Geen kwaliteitsverlies: het watermerk produceert geen extra tokens en heeft volgens Anthropic geen invloed op de kwaliteit van de uitvoer.
- Niet herleidbaar naar gebruiker: het merk identificeert niet wie of welke organisatie de tekst genereerde — alleen dat het Claude was.
- Detectie-API komt eraan: een aparte API waarmee je kunt verifiëren of tekst van Claude afkomstig is, wordt binnenkort uitgebracht.
- Beelden en bestanden: afbeeldingen en ondersteunde bestanden krijgen C2PA-contentcredentials — een industriestandaard voor herkomstmarkering.
Voor Nederlandse organisaties is dit direct relevant: artikel 50 van de AI Act verplicht leveranciers van AI-systemen om te zorgen dat AI-gegenereerde content als zodanig detecteerbaar is (machine-readable marks). Anthropic loopt hiermee op schema. De vraag is wat er op de markt terechtkomt van aanbieders die deze stap nog niet hebben gezet.
Bron: Anthropic release notes, augustus 2026
GPAI-handhaving: wat de AI Office nu opvraagt
Naast de transparantieverplichting voor eindgebruikers (chatbots moeten zichzelf als AI kenbaar maken, deepfakes moeten gelabeld zijn) is er een minder besproken verplichting die rechtstreeks aanbieders als OpenAI, Google, Anthropic en Mistral raakt: de GPAI-documentatieplicht.
Vanaf 2 augustus 2026 kan de AI Office van elke aanbieder van een general-purpose AI-model opvragen:
- Technische documentatie van het model
- Een samenvatting van de trainingsdata — voldoende gedetailleerd om auteursrechtclaims te kunnen beoordelen
- Bewijs van een actief auteursrechtbeleid
Aanbieders van modellen met een systemisch risico — dat wil zeggen modellen getraind met meer dan 10^25 FLOP — krijgen daar bovenop aanvullende eisen rond cyberbeveiliging en incidentrapportage. GPT-5.6, Claude Opus 5 en Gemini 3.7 Ultra vallen waarschijnlijk in deze categorie. Over 180 organisaties hebben inmiddels de Code of Practice voor GPAI-transparantie ondertekend.
Meer dan 180 organisaties hebben de vrijwillige Code of Practice voor GPAI-transparantie ondertekend. Handhaving kan leiden tot boetes van maximaal €15 miljoen of 3% van de mondiale jaaromzet.
Wat dit betekent als je vandaag AI inzet
Als je als professional of organisatie in Nederland AI gebruikt, zijn er drie concrete acties:
1. Controleer je leverancier. Heeft de aanbieder van jouw tool een GPAI-samenvatting of Code of Practice gepubliceerd? Grote aanbieders als Anthropic en Google doen dat inmiddels; voor nicheaanbieders is dat lang niet altijd het geval. Op onze modellenpagina zie je welke aanbieders een verwerkersovereenkomst en privacydocumentatie bieden.
2. Kijk naar je uitvoerprocessen. Als jouw organisatie AI-gegenereerde tekst publiceert — nieuwsbrieven, rapporten, social media — bent je onder artikel 50 verplicht die als zodanig te kenmerken wanneer die tekst informatief van aard is en aan het publiek gericht. Dat geldt ook voor tekst die door Anthropic van een watermerk is voorzien: het watermerk is geen vervanging voor de labellingsplicht, maar een aanvulling.
3. Inventariseer welke tools welke data verwerken. De GPAI-trainingsdataplicht raakt ook downstream: als jij als verwerker data aan een model aanlevert, ben je medeverantwoordelijk voor de grondslag. Zie onze veiligheidspagina voor een AVG-profiel per aanbieder, en de branchepagina's voor sectorspecifieke risico's (bijv. juridisch, zorg, financieel).
De komende weken zullen meer aanbieders watermerken en detectie-API's uitbrengen — of onder druk komen van toezichthouders om dat te doen. De technische lat voor compliance is nu concreet zichtbaar.
Bronnen: EU AI Act enforcement augustus 2026 (AI Office) · Anthropic release notes · AI Act artikel 50 uitleg · Regelgevend kader Nederland (RDI/AP)