这几天,AI写作圈连着发生了三件事,放在一起看很有意思。
8月2日,欧盟AI法案第50条行为准则生效,Anthropic开始给欧盟地区模型生成的文本嵌入隐形统计水印,复制粘贴、截图OCR甚至听写转文字,水印都可能还在。科普中国8月18日,起点中文网突击治理,27本均订过万的作品被下榜,月票榜前1000名里约有100本被清出。三姨君8月23日,科普中国发了一篇文章,专门拆解文本水印的原理。
“是不是AI写的”,正在从一种感觉,变成一套基础设施:模型层有水印,平台层有占比规则,人眼层有"AI味"共识。

对我们这些靠写文案干活的人来说,真正值得关注的不是水印技术本身,而是那个我们默认存在的"安全区"正在塌方。
“我写初稿、AI只润色”,是最被高估的安全区
我身边最常见的姿势,大概也是你的姿势:内容是我想的,初稿是我写的,AI只是帮我捋顺一下,既不心虚,也不怕被查。
但这一轮三个方向的信号,全都在打这个姿势的脸。
第一种翻车,是主线被磨掉。知乎上有网文新手认真提问:习惯用AI润色,结果"文章容易变得很啰嗦,主线也散了"。知乎一位网文作者说得更直接:AI擅长把字数填满,但不擅长判断"这段是否有必要存在"。知乎专栏润色不是中性操作,每次你按下"润色",AI都在用它自己的偏好重写你的文字——把棱角磨平,把长短句修整齐,把过渡词补齐。你以为只动了表皮,其实骨架也被挪了。
第二种翻车,是润色感本身就是AI味。小红书上翻车帖已经攒成了一个讨论簇——润色过的稿子直接交上去,被领导一眼打回"毫无感情",AI写的文案"一眼假",读两行就能感觉出不对劲。小红书小红书很多人以为AI味来自内容空洞,其实它更多来自"润色感"——句子全都通顺,逻辑词全都工整,没有一处毛刺,读起来却像没人在里面说话。你自己那些粗糙但有生命力的表达被修掉了,留下的全是AI的平均脸。
第三种翻车最硬核。起点818的判定标准是:AI生成内容占比超过10%就会触发处理。这是个很低的门槛——对一篇稿子来回润色三轮,AI触碰过的字符比例很容易越线。三姨君而且文本越长,检测越有把握,三姨君的文章提到,网文这种大量且连续的文本内容在使用AI创作后,AI习惯的行文结构、用词都会跃然纸上,被识别的概率近乎于100%。

水印这边同理:统计水印不是事后盖章,而是写进每一次选词里。科普中国的文章解释过,生成式水印会在模型生成候选词的选择过程中介入,这些微调层层累积,文本越长信号越足,只有深度改写才会削弱甚至消除它。科普中国换句话说,你把"润色"交给模型的那一刻,就是让模型在你的文本里替你选词,而它选词的痕迹,正是信号本身。复制粘贴洗不掉,截图也洗不掉,唯一洗得掉的,是你亲手重写。
真正的红线不是"用没用AI",而是"外包了什么"
科普中国那篇文章里,我觉得最值得琢磨的是一句话:真正的问题不是文字是否通过AI来生成,而是AI工具在流程中替代了什么——它替代的是机械操作,还是本应由人完成的学习、思考过程?科普中国这和保罗·格雷厄姆在《会写或不会写》里的判断是一路的:写作就是思考本身,把写作外包出去,等于把思考过程也外包了。《纽约时报》今年8月4日的专栏甚至激进到劝人完全不要让AI代写,连邮件和会议记录都算——不是因为被检测的风险,而是因为你自己亏了。

所以我给自己重新划了一张红线表,不是道德姿态,是风险管理:
交给谁 | 范围 |
|---|---|
可以放心交给AI | 错别字和语法检查、格式排版、资料整理、固定模板扩写(事实需逐条核对) |
人机协作 | 结构框架:AI出选项、人拍板;扩写:人给骨架、AI填肉、人来剪;改写:AI给多版本、人挑句子 |
绝不外包 | 观点立场、取舍剪裁、情绪质感、需要替人承诺和担责的内容 |
判断的时候我有个简单自检:把AI的产出全部拿掉,这篇东西还剩下什么是"只有你才说得出来的"?如果什么都不剩,那它就不是在帮你写,而是在替你写。
接下来值得盯的三个信号
先泼一盆冷水:别押注"洗痕迹"。开源项目watermarks-remover已经在GitHub上出现了,看起来水印能洗,但这是攻防一起进化的军备竞赛,你洗出来的文本会撞上哪一代检测器,没人知道。科普中国
从行业格局看,Google的SynthID、OpenAI和Anthropic这三条技术路线,方向是收敛的:水印正在从可选项变成默认项。

离我们更近的信号有两个:一是国内内容平台可能跟进"AI占比"规则,10%是起点今天的线,明天可能变,但只会越来越细;二是人眼共识的进化速度比检测器还快——读者判的不是证据,是味道。
写在最后
我依然每天都在用AI,但用法变了:格式、资料、整理这类机械活,放心大胆交出去;观点、取舍、情绪、留哪句删哪句,自己动手,连问都不先问AI。
红线从来不是"别用AI",而是"别让AI替你思考"。检测基建越完善,越显得那个唯一没法被水印的东西值钱——你自己的判断。