Confundir as duas é o erro que vai aparecer em petição neste semestre, e vale entender a diferença antes de precisar dela.
O tema saiu do campo teórico em agosto de 2026, quando a Anthropic anunciou que passaria a marcar todo texto gerado pelo Claude com uma marca d’água invisível, e as imagens com metadados no padrão C2PA — em todos os produtos e em todo o mundo. A motivação declarada é o artigo 50 do AI Act europeu, mas a aplicação é global, o que significa que alcança o usuário brasileiro.
Este guia é sobre o que isso muda de verdade: para quem escreve peça com apoio de IA, para quem impugna prova, e para quem precisa explicar isso a um cliente.
O que aconteceu, em fatos
Em 11 de agosto de 2026 a Anthropic anunciou a marcação de conteúdo gerado por seus modelos: marca d’água estatística embutida no texto e metadados de proveniência C2PA nas imagens. A medida vale para os modelos a partir de agosto de 2026, em todos os produtos e também quando o Claude é usado através das nuvens de terceiros. A própria empresa explica como isso funciona na sua central de ajuda, e a repercussão saiu em veículos como TechCrunch e Euronews.
Dois pontos do próprio anúncio merecem destaque, porque são os que a imprensa costuma cortar:
A marca no texto viaja no copia-e-cola. Ela não está num arquivo nem num cabeçalho: está no jeito como as palavras foram escolhidas. Colar o texto num editor não a remove.
A própria empresa diz que isso não é prova definitiva. É um sinal probabilístico, não um carimbo. Edições, traduções e reescritas degradam a marca; textos curtos podem não carregar sinal suficiente.
Nas imagens, o mecanismo é diferente e mais frágil ainda: o C2PA é um metadado anexado ao arquivo. Ele some num print de tela, numa conversão de formato, num “salvar como”, num upload que recomprime.
Dois meses depois ficou claro que isso não é regra do mercado, e sim escolha de cada fabricante. Em 5 de outubro de 2026 a OpenAI publicou a própria resposta ao AI Act e tomou o caminho oposto ao da Anthropic: o texto do ChatGPT e do Codex vai sair marcado nas semanas seguintes, em todos os planos, mas só na União Europeia — e a empresa escreveu que não vai transformar isso em padrão global no lançamento. Quem usa a ferramenta no Brasil continua, por ora, gerando texto sem marca. Para quem desenvolve, há uma porta: desde o mesmo dia, clientes da interface de programação em qualquer país podem ligar a marca em modelos selecionados, mas ela vem desligada por padrão. E o detector não é público: o acesso é concedido caso a caso a pesquisadores e organizações aprovadas, e tudo o que ele devolve é se encontrou uma marca da OpenAI, sem identificar usuário, pergunta ou conversa (OpenAI).
O anúncio da OpenAI também fez algo raro: publicou o quanto a própria detecção falha. Com a taxa de falso positivo calibrada em 1%, o detector achou a marca em cerca de 80% dos trechos de 200 tokens (um parágrafo curto) e em cerca de 95% dos de 400 — e muito menos em texto com pouca liberdade de palavra, como matemática. Trocar 10% das palavras por sinônimos derrubou a detecção de cerca de 92% para 66%; trocar 25% derrubou para 17%. Guarde esses números, porque eles são o melhor argumento contra o uso da marca como prova: um texto revisado de verdade por um profissional, que é o uso que a régua brasileira exige, é exatamente o texto em que a marca mais se apaga.
Proveniência × autoria: a distinção que decide o caso
Vale escrever a diferença com todas as letras, porque é dela que sai tudo o mais:
O que responde | O que NÃO responde | |
|---|---|---|
Proveniência | Este conteúdo passou por determinada ferramenta? | Quem o escreveu, quem o revisou, quem responde por ele |
Autoria | Quem criou e assume o conteúdo | — |
Autenticidade | Este arquivo é o original, sem adulteração? | — |
Três consequências práticas:
1. Ausência de marca não prova nada. Um texto sem marca d’água pode ter sido escrito por uma pessoa, ou gerado por uma IA que não marca, ou gerado por IA e depois reescrito. A ausência é inconclusiva — e alegar “não tem marca, logo é humano” é um argumento que não se sustenta.
2. Presença de marca também não encerra a discussão. Um texto marcado pode ter sido gerado por IA e depois integralmente revisado, corrigido e assumido por um profissional. Isso não é falta — é uso normal de ferramenta. O que a regulação brasileira cobra não é ausência de IA: é supervisão humana efetiva.
3. Para o processo, o que continua valendo são os meios de sempre. Autenticidade e integridade de um documento ou de uma imagem se demonstram por ata notarial, cadeia de custódia, metadados originais e perícia — não por selo de proveniência. Isso vale tanto para quem produz quanto para quem impugna, e detalhamos o arsenal completo no guia de deepfake como prova.
Atualização (9/10/2026): agora qualquer pessoa pode rodar o detector do Google — e isso não resolve a autoria. Em 7 de outubro o Google abriu o SynthID Detector ao público, global e em inglês, depois de um ano restrito a profissionais de mídia. A ferramenta diz se uma imagem, um vídeo ou um áudio carrega a marca invisível de IA do Google ou de parceiros — a lista oficial inclui OpenAI, NVIDIA e Kakao, e a Apple “em breve”. O Google informa ter marcado mais de 180 bilhões de imagens e vídeos e 240 mil anos de áudio desde 2023, e que a verificação embutida na Busca, no app do Gemini e no Chrome já responde mais de 1 milhão de consultas por dia.
Duas leituras para o processo, e as duas continuam valendo o que este guia diz. A primeira: texto ficou de fora. O anúncio oficial não menciona texto em nenhum momento — ou seja, para a peça, o parecer e o e-mail, que é onde o litígio normalmente mora, não existe detector público. A segunda: um resultado positivo prova que o arquivo passou por uma ferramenta que marca, não quem o produziu nem com que intenção; e um resultado negativo não prova que é humano — basta a mídia ter vindo de uma ferramenta que não marca, ou ter sido recomprimida, recortada ou refotografada no caminho. Marca d’água é procedência, não autoria.
O que muda para quem escreve peça com IA
Muito menos do que o susto sugere — e algo que vale ajustar.
O que não muda: o dever continua integralmente com quem assina. A régua brasileira é a Resolução CNJ 615/2025 e a regulamentação da profissão, e nenhuma delas proíbe usar IA. O que elas cobram é conferência e responsabilidade. Nenhum tribunal vai anular peça por detectar marca d’água — mas vai continuar aplicando multa por citação inventada, como já vem fazendo nos casos que acompanhamos no placar de sanções. E agora há um motivo técnico a mais para não apostar no selo: como a marcação depende do fabricante e da região, duas peças igualmente feitas com apoio de IA podem sair uma marcada e a outra não, sem que isso diga nada sobre o cuidado de quem assinou.
O que vale ajustar: pare de tratar “parecer feito por humano” como objetivo. Esse nunca foi o problema. O problema é peça sem raciocínio próprio e com citação não conferida — e essa continua sendo detectável do jeito mais antigo do mundo: abrindo o julgado citado.
Um alerta específico para quem faz publicidade com imagem gerada: aí a discussão não é probatória, é de transparência. Conteúdo sintético em peça publicitária tende a exigir identificação, e isso já é a direção tanto do AI Act quanto do debate brasileiro sobre rotulagem.
O que muda para quem impugna prova
Aqui há um ganho real, desde que usado com precisão. Se a peça contrária junta uma imagem ou um documento e você tem motivo para suspeitar de geração por IA, a proveniência vira um elemento — nunca o único:
Peça o arquivo original, não o print. É no original que o metadado C2PA sobrevive, quando sobrevive.
Trate a ausência de metadado como ausência de informação, não como prova de fraude. O metadado some por conversão banal.
Combine com o que já funciona: cadeia de custódia, contexto, incoerências internas, perícia.
Se a mídia impugnada for imagem, vídeo ou áudio, vale rodar o detector público do Google antes de contratar perícia: um positivo claro encurta a discussão, e um negativo, longe de encerrar o assunto, indica que o caminho é a cadeia de custódia, não a ferramenta.
O movimento doutrinário que ganhou corpo em 2026 — o de que cabe ao juiz atuar como filtro de confiabilidade da prova produzida por IA — favorece exatamente quem chega com impugnação técnica montada, e não com a alegação genérica de que “isso parece feito por IA”.
O resumo que cabe num bilhete
Marca d’água indica origem, não autoria, e não autenticidade.
Ausência de marca não prova nada. Presença de marca não é falta.
No texto, a marca viaja no copia-e-cola; na imagem, o metadado morre num print.
Para o processo, valem os meios de sempre: original, cadeia de custódia, perícia.
O que pega o profissional continua sendo citação não conferida, não o detector.




