← Tutte le guide

Rimuovere il watermark dai testi Claude: guida da zero

Come ricostruire un testo Claude con Rewrite Room, un modello locale, una riscrittura manuale o la CLI. Passaggi chiari, costi e limiti reali.

· 24 min

Se sei qui, con ogni probabilità non vuoi una lezione sui token. Hai un testo che parte dalle tue idee, Claude ti ha aiutato a metterlo in forma e adesso vuoi una versione nuova, fedele a ciò che volevi dire ma non appoggiata alle stesse frasi.

Il motivo per cui ho costruito tutto questo è piuttosto netto: le idee non dovrebbero portare watermark. Un'immagine sintetica può fingersi la fotografia di un evento mai accaduto. Le parole, invece, sono il vettore delle idee. Marchiare statisticamente la loro formulazione e poi trasformare quel segnale in una sentenza su chi le ha pensate significa confondere la provenienza di una frase con la paternità del pensiero.

E quella confusione colpisce soprattutto chi usa la scrittura assistita per colmare una distanza reale fra ciò che sa e la facilità con cui riesce a trascriverlo. Dislessia, disgrafia, limiti motori, fatica cognitiva o una seconda lingua non rendono un'idea meno propria.

Quindi partiamo da quello che devi fare, sul serio.

Se vuoi la strada più semplice: apri Rewrite Room, incolla il testo, copia il prompt che prepara, usalo in un modello creato da un'azienda diversa da Anthropic e riporta il risultato nella pagina per controllarlo. Non devi installare niente.

Se il testo è breve o molto riservato: salta pure lo strumento. Nella sezione La strada manuale trovi gli otto passaggi e la scheda da preparare.

Se non vuoi mandare il prompt a un altro servizio online: usa Rewrite Room nello stesso modo, ma fai scrivere un modello sul tuo computer con LM Studio oppure Ollama. Il download iniziale è più impegnativo, poi non consumi crediti di scrittura ospitati.

Se ripeti spesso il lavoro e vuoi usare file invece del browser: valuta la CLI. Il Terminale rende ripetibili preparazione e controlli. Non scrive al posto tuo, non rende migliore la prosa e non trova parti segrete del watermark.

E se leggendo “Rewrite Room” hai pensato che fosse chissà quale AI proprietaria, chiariamo subito pure questo: è un prompt builder semplice e diretto. Una pagina che costruisce bene le istruzioni da dare a un altro modello. Non genera testo, non usa crediti AI e non invia la fonte a un server.

Il progetto intero è pubblico e MIT: Claude Watermark Toolkit su GitHub.

Prima scegli il tuo caso

Non esiste un metodo migliore in astratto. Esiste quello che compra abbastanza separazione senza farti spendere più tempo, soldi o privacy di quanto abbia senso.

Se stai pensando... Parti da qui Tempo Che cosa ottieni davvero
“La policy ammette l'assistenza, devo solo dichiararla” Non riscrivere per forza 2 min eviti lavoro e nuovi errori inutili
“Voglio la soluzione guidata più semplice” Rewrite Room 2-5 min, più il tempo del modello un prompt pronto e controlli locali sulla nuova bozza
“Non voglio usare un writer online” Rewrite Room con LM Studio oppure Ollama un download iniziale, poi il tempo del modello scrittura sul tuo computer, con qualità e velocità legate alla macchina
“È un testo breve e non voglio inviarlo da nessuna parte” Riscrittura manuale da una scheda 10-60 min una bozza nuova, privata e scritta da te
“Voglio che chi scrive non veda proprio le vecchie frasi” Camera stagna dentro Rewrite Room 15-40 min una bozza costruita da fatti e voce, senza la fonte
“Lo faccio spesso o voglio lavorare su file” CLI locale pochi minuti per testo, dopo la preparazione prompt, ripristino dei valori e controlli ripetibili
“Il testo è delicato e posso spendere” Editor umano dalla scheda tempo pagato giudizio editoriale vero e responsabilità chiara

Questa è già la mappa completa. Non c'è un metodo algoritmico segreto che devi imparare dopo. Abbiamo provato anche strumenti più complicati e li abbiamo esclusi quando non hanno superato i test. Se arrivavi da una versione precedente della guida, alla fine trovi pure il perché.

La strada più semplice: Rewrite Room

Che cos'è, in una frase

Rewrite Room prende il tuo testo e prepara un prompt più rigoroso di “parafrasa questo”. Poi confronta la risposta con la fonte dentro la scheda del browser.

La parte di scrittura avviene nel writer che scegli tu. Può essere un modello online creato da un'azienda diversa da Anthropic oppure un modello open installato sul tuo computer.

Che cosa devi fare

  1. Apri Rewrite Room in italiano.
  2. Incolla il testo nel primo campo.
  3. Premi Prepara il mio prompt di riscrittura.
  4. Copia il prompt intero.
  5. Scegli il writer: un modello online non Anthropic oppure un modello locale con LM Studio o Ollama.
  6. Incolla lì il prompt come un solo messaggio e invialo.
  7. Copia la nuova bozza e riportala in Rewrite Room.
  8. Premi Ripristina i valori esatti e controlla.
  9. Leggi il risultato, sistema eventuali fatti mancanti e copia la bozza ripristinata.

Fine. Il flusso intero è questo.

“Ma allora Rewrite Room non riscrive niente?”

Esatto. E non voglio farti scoprire questa cosa dopo tre schermate.

È un prompt builder con controlli locali. Non c'è un modello nascosto nella pagina, quindi:

Un altro servizio online potrebbe applicare un proprio sistema di provenienza. Se vuoi evitare quel passaggio, puoi usare un modello open sul tuo computer. È più privato, però richiede un download pesante e una macchina abbastanza capace. Trovi i passaggi esatti nella sezione Voglio far scrivere il mio computer, oppure nella guida locale completa.

Perché protegge date, numeri e citazioni

Immagina che nel testo ci sia €1.900,50. Rewrite Room lo sostituisce temporaneamente con un segnaposto come [PV-01] prima di costruire il prompt.

Il modello deve conservare [PV-01]. Quando riporti la bozza nella pagina, Rewrite Room rimette €1.900,50 carattere per carattere. Lo stesso vale per date, URL, email, citazioni e altri valori che aggiungi tu.

Non è magia. È un modo piuttosto concreto per evitare che una riscrittura trasformi 1.900,50 in 1,900.50, perda una virgoletta o normalizzi un codice importante.

Che cosa controlla alla fine

La pagina ti mostra separatamente:

La domanda inevitabile è: “Quindi mi dice se il watermark è sparito?” No. Chi non possiede detector, chiave e soglia di Anthropic non può certificartelo. Questi controlli servono a trovare fatti persi e formulazioni ancora troppo dipendenti dalla fonte. Il significato, il tono e le affermazioni nuove devi leggerli tu.

La strada manuale: sì, riscriverlo davvero

“Ah be', geniale. Basta riscriverlo. Duh.”

Sì. E resta nella guida perché voglio metterci tutti i metodi utili, non soltanto quelli che fanno sembrare brillante il repository. Per un testo breve è spesso la soluzione più forte: costa nulla, non invia nulla e produce una nuova sequenza perché la scrivi tu.

Più che altro, il punto non è cambiare ogni parola tenendo la fonte davanti. È smettere di scrivere dalla fonte.

  1. Leggi il testo una volta.
  2. Su una pagina vuota annota scopo, idee, prove, limiti, nomi, numeri, URL e citazioni esatte.
  3. Cancella dalla scheda le frasi complete, salvo le citazioni che devono restare identiche.
  4. Chiudi la fonte.
  5. Scegli l'ordine che serve a chi legge, anche se è diverso da quello originale.
  6. Scrivi la nuova versione dalla scheda.
  7. Riapri la fonte soltanto per controllare fatti e precisazioni.
  8. Leggi ad alta voce. Se una frase non la diresti mai, cambiala.

Se continui a sbirciare la fonte, di solito ne conservi ordine, ritmo e passaggi logici anche dopo aver sostituito le parole più visibili. Ecco perché una pagina bianca batte spesso venti sinonimi scelti bene.

Apri il metodo manuale completo.

La strada a camera stagna: chi scrive non vede la fonte

Qui potresti pensare: “Due buste? Stiamo overingegnerizzando un paragrafo.” Per un paragrafo, probabilmente sì. Usa la strada manuale o il prompt rapido.

La camera stagna serve quando vuoi una separazione più forte e il testo è abbastanza importante da giustificare un controllo in più.

Dentro Rewrite Room apri Vuoi più separazione? Costruisci senza mostrare le vecchie frasi. Vedrai due gruppi di campi:

  1. Significato e fatti. Scrivi che cosa deve capire chi legge, le affermazioni una per riga, il pubblico e i valori esatti.
  2. Voce e limiti. Scrivi ritmo, formalità, parole che useresti o eviteresti, lunghezza e formato.

Poi costruisci il prompt a camera stagna. Quel prompt contiene le due schede, non il testo originale.

Per esempio, invece di consegnare a chi scrive il paragrafo “Il 28 agosto 120 lettori...”, la scheda dirà:

Chi scrive può costruire una frase nuova senza avere davanti quella vecchia. Il rischio si sposta sulla scheda: se dimentichi una precisazione, la bozza può essere molto originale e molto sbagliata. Per questo controlli la scheda prima e il testo dopo.

Segui la camera stagna passo per passo.

Voglio soltanto un prompt da copiare

Perfetto. Non devi usare Rewrite Room per forza.

Nel repository trovi due prompt italiani:

  1. Il prompt di ricerca legge la fonte e restituisce una scheda strutturata.
  2. Il prompt di scrittura riceve la scheda controllata, senza la fonte, e crea la nuova bozza.

Usali in due conversazioni separate di un sistema non Anthropic. “Separate” significa che il secondo contesto non deve vedere la fonte né la chat precedente. Se riusi la stessa conversazione, il modello può continuare ad appoggiarsi alle frasi che stai cercando di lasciare indietro.

Se lavori già con agenti e sai che cosa sia una skill, c'è anche la skill pronta. Se non sai che cosa sia, non ti manca niente: è lo stesso metodo confezionato per un agente software, non una soluzione più potente riservata a una cerchia tecnica.

Voglio far scrivere il mio computer

“Modello locale” suona molto più tecnico di quello che è. Significa che il programma che scrive gira sul tuo computer, invece di ricevere il prompt sul server di un'azienda.

Il flusso non cambia:

Rewrite Room prepara il prompt → il modello locale scrive → riporti la bozza in Rewrite Room.

Se preferisci cliccare, usa LM Studio:

  1. scarica LM Studio dal sito ufficiale e installalo;
  2. nella ricerca interna scarica un modello da circa 9 miliardi di parametri, per esempio Qwen3.5 9B;
  3. apri la chat di LM Studio;
  4. incolla tutto il prompt creato da Rewrite Room;
  5. copia la risposta e riportala nella pagina per il controllo.

Se preferisci un comando più leggero, scarica Ollama dal sito ufficiale. Dopo averlo installato, apri Terminale e scrivi ollama run qwen3.5:9b. Quando compare la riga dove puoi scrivere, incolla il prompt. Evita i modelli con :cloud nel nome se vuoi che la scrittura resti sul computer.

Non è tutto gratis in senso magico. Non compri crediti di scrittura ospitati, ma scarichi diversi gigabyte e usi memoria, batteria e tempo macchina. Con meno di 16 GB di memoria partirei da un modello più piccolo, sapendo che può perdere più sfumature. Se la bozza dimentica fatti o parla con una voce artificiale dopo due tentativi, non insistere: usa un modello migliore oppure la riscrittura manuale.

Segui la guida locale completa, dal download alla bozza controllata.

Voglio usare la CLI locale

Qui fermiamoci un secondo, perché “usa la CLI” non spiega assolutamente niente.

CLI significa interfaccia a riga di comando. In questo toolkit è un piccolo programma facoltativo che legge file di testo. Non scrive la bozza, non installa un modello e non individua i token del watermark. Serve quando vuoi ripetere preparazione e controllo senza copiare ogni volta tutto nel browser.

Il percorso normale è sorgente.txt → la CLI crea prompt.txt → il writer crea bozza.txt → la CLI controlla bozza.txt.

I tre file non arrivano da qualche parte misteriosa:

La CLI richiede Node.js 20 o successivo. Non installa e non chiama un modello.

  1. Apri il repository pubblico.
  2. Premi Code, poi Download ZIP.
  3. Estrai la cartella.
  4. Apri Terminale o PowerShell dentro quella cartella.
  5. Esegui i test:
npm test

Salva la fonte come sorgente.txt, poi prepara il prompt:

node bin/watermark-toolkit.js prompt sorgente.txt --lang it --out prompt.txt

Il comando legge sorgente.txt e crea prompt.txt. Apri prompt.txt e copia tutto nel writer. Crea poi bozza.txt, incolla dentro la risposta del writer e salvala. A quel punto controllala:

node bin/watermark-toolkit.js check sorgente.txt bozza.txt --lang it

Il secondo comando stampa la bozza con i valori esatti ripristinati e ti dice quali valori mancano e quanta formulazione precedente è rimasta. Non modifica i file. Tu devi ancora controllare idee, negazioni, precisazioni, tono e fatti inventati.

Se possiedi già due o più versioni e vuoi vedere gli stessi controlli affiancati, puoi usare il comando facoltativo:

node bin/watermark-toolkit.js compare sorgente.txt bozza-a.txt bozza-b.txt --lang it

Il comando compare non sceglie un vincitore. Anche prepare è facoltativo: mostra soltanto nomi, date, numeri e citazioni che il toolkit proteggerà. Se tutto questo ti sembra più lavoro di Rewrite Room, lo è. La CLI vale la preparazione soltanto per lavori ripetuti o quando vuoi file e resoconti conservabili.

Apri la guida da zero alla CLI, con download e problemi comuni.

Se il testo è delicato, paga un editor

La soluzione più radicale e plug-and-play, alla fine, può essere una persona.

Non mandarle soltanto “riscrivimi questo”. Prepara la stessa scheda con fatti, significato, pubblico e voce. Chiedi una nuova stesura dalla scheda e mostra la fonte soltanto alla fine per il controllo fattuale.

Compra giudizio, che non è poco. Il prezzo è denaro, tempo e fiducia. Se il materiale è riservato, concorda prima come verrà trattato e cancellato.

Perché non trovi un metodo algoritmico “più avanzato”

Se hai già incontrato nomi come SIRA, B4 o TSAPA e ti stai chiedendo che cosa devi farci, la risposta è: niente.

Sono lavori di ricerca su attacchi ai watermark testuali. In parole normali, provano a rispondere a due domande: quali punti del testo conviene cambiare e come scegliere fra molte riscritture possibili.

Li abbiamo studiati perché sembravano promettere strumenti più intelligenti. Abbiamo anche costruito targeting e ricerca fra candidati. Poi li abbiamo sottoposti a red-team e non hanno superato il criterio che conta per un prodotto pubblico.

Quindi che cosa devi farci tu? Niente. Il loro lavoro utile è già entrato nella decisione di non venderti un giocattolo complicato come soluzione avanzata.

La ricerca resta pubblica nel protocollo sperimentale e nel red-team del toolkit. Se in futuro una di queste idee supera test seri con un contratto comprensibile, tornerà come strumento. Prima no.

Perché tutto questo esiste

Su un'immagine sintetica una marcatura può rispondere a una domanda concreta: sto guardando la registrazione fotografica di un evento oppure una scena costruita?

Le parole funzionano diversamente. Sono simboli che trasportano idee. Un testo può contenere un'affermazione falsa, un plagio o un tentativo di manipolazione. Ma non si presenta come prova sensoriale. Il danno sta nell'affermazione, nel plagio o nella manipolazione, non nel software che ha aiutato qualcuno a mettere una frase su pagina.

Il watermark in sé non rende un paragrafo meno leggibile per una persona dislessica. Il problema nasce quando una scuola, un'azienda o una piattaforma trasforma l'assistenza rilevabile in una caccia alle streghe.

Dislessia, disgrafia, limitazioni motorie, affaticamento cognitivo e scrittura in una seconda lingua possono creare una distanza enorme fra qualità del pensiero e facilità di trascrizione. Un sistema AI può colmare parte di quella distanza. Se il detector diventa una prova automatica di disonestà, finiamo per misurare la produzione autonoma della superficie linguistica e la scambiamo per contributo intellettuale.

Non sono la stessa cosa.

Non sto facendo questo progetto perché penso che la trasparenza non serva. Lo sto facendo perché il watermark testuale rischia di essere una soluzione al problema sbagliato. Frode, fonti inventate, impersonificazione e spam si affrontano con prove, contesto e responsabilità. Un punteggio di provenienza può forse aprire una domanda. Non dovrebbe chiuderla.

Leggi il manifesto completo.

Claude sta già watermarkando tutto?

La risposta pubblicamente dimostrabile è meno pulita di un sì o di un no.

Anthropic dichiara che i modelli supportati lanciati nell'Unione europea dal 2 agosto 2026 includono la marcatura al lancio e che gli usi supportati di quei modelli vengono marcati a livello mondiale. Per i modelli precedenti parla di un rollout ancora in corso. Non ha pubblicato una tabella completa modello per modello.

Quindi non scriverei che ogni output Claude è sicuramente watermarkato dal 14 agosto. Ma non scriverei nemmeno che tutto ciò che viene dai modelli precedenti è sicuramente pulito. Quel livello di certezza, oggi, non è pubblico.

Come funziona, senza un corso di statistica

Non ci sono caratteri invisibili da cancellare.

Mentre genera, un modello sceglie una parola o un pezzo di parola alla volta fra più alternative plausibili. Il sistema descritto da Anthropic modifica leggermente queste scelte in modo coerente con una chiave privata. Il testo resta leggibile, ma chi possiede la chiave può cercare il pattern statistico distribuito lungo la sequenza.

Questo basta per capire tre cose pratiche:

  1. Cambiare punteggiatura o tre sinonimi tocca troppo poco.
  2. Un testo lungo offre al detector più scelte da osservare di un testo breve.
  3. Una nuova stesura da fatti e significato crea una sequenza molto più indipendente di una parafrasi cosmetica.

Non sappiamo, invece, quali posizioni pesi il detector privato, quale soglia usi o quali modelli copra esattamente. Ecco perché il toolkit misura soltanto ciò che può osservare e non stampa mai “watermark rimosso”.

Prima di usare la nuova bozza

  1. Controlla ogni nome, numero, data, URL e citazione.
  2. Cerca affermazioni nuove che non erano nella fonte o nella scheda.
  3. Verifica che limiti e incertezze siano ancora presenti.
  4. Leggi ad alta voce e togli ciò che non ti somiglia.
  5. Scegli la struttura che aiuta chi legge, non quella che abbassa un punteggio.
  6. Conserva scheda e fonti come traccia del tuo lavoro editoriale.
  7. Assumiti la responsabilità del testo finale.

Il toolkit serve per ricostruire idee proprie o materiale che hai il diritto di modificare. Non trasforma il lavoro di qualcun altro nel tuo, non ripara affermazioni false e non cancella una regola contrattuale chiara.

Se qualcosa non funziona, apri una issue con un esempio riproducibile. È molto più utile di un bollino verde inventato, e pure il modo in cui questo progetto resterà serio.

FAQ

Tutti i testi Claude sono watermarkati dal 14 agosto 2026?

Non è dimostrato. Anthropic dichiara la marcatura al lancio per i modelli supportati lanciati dal 2 agosto e un rollout ancora in corso per i modelli precedenti, senza una tabella pubblica modello per modello.

Rewrite Room riscrive il testo o usa crediti AI?

No. È un prompt builder con controlli locali. Prepara il prompt nel browser e controlla la bozza che riporti. La scrittura avviene nel modello non Anthropic che scegli, con il suo eventuale piano o sistema di crediti.

Basta rimuovere caratteri invisibili o cambiare la punteggiatura?

No. Anthropic descrive un segnale statistico nelle scelte dei token, non caratteri nascosti. Modifiche leggere lasciano gran parte della sequenza intatta.

Il toolkit garantisce la rimozione del watermark Claude?

No. Detector, chiave, soglie e copertura completa non sono pubblici. Il toolkit protegge valori esatti, prepara nuove stesure e misura proprietà visibili senza inventare un verdetto privato.

Posso usare il toolkit senza inviare la fonte online?

Sì. Rewrite Room prepara il prompt e confronta la bozza nella scheda del browser. Puoi aprirlo anche offline. Per la scrittura usa LM Studio o Ollama con un modello installato sul computer, poi riporta la bozza in Rewrite Room.

Qual è il metodo più semplice se non sono una persona tecnica?

Apri Rewrite Room, incolla il testo, copia il prompt in un modello non Anthropic e riporta la bozza per il controllo. Se il testo è breve e riservato, usa la scheda manuale senza installare nulla.

LM Studio e Ollama consumano crediti AI?

No, se usi un modello scaricato sul computer. Il download e l'esecuzione consumano spazio, memoria, batteria e tempo macchina. Evita le varianti cloud se vuoi che la scrittura resti locale.

C'è un metodo algoritmico più avanzato che dovrei usare?

No. I paper chiamati SIRA, B4 e TSAPA sono riferimenti di ricerca, non passaggi da seguire. I prototipi di targeting e torneo sono stati rimossi perché non superavano i test di utilità e affidabilità.

Questa guida è stata costruita con strumenti AI e pubblicata sotto la responsabilità editoriale di Danilo Lapegna. Claim, fonti e limiti sono registrati nel progetto pubblico.