Někdo na Redditu zadal jednoduchý operátor vyhledávání do Googlu. Výsledkem byl dlouhý seznam sdílených Claude konverzací, z nichž některé obsahovaly zdravotnické záznamy, soukromé firemní dokumenty a dokonce jména a telefonní čísla dětí.
To není hypotetická situace. Stalo se to koncem července 2026 a je to přesně ten druh příběhu, který by měl každý startup používající AI nástroje v denních pracovních postupech přimět zastavit se a zkontrolovat vlastní nastavení, místo aby si jen přečetl nadpis a pokračoval dál.
Chceme vám podrobně vysvětlit, co se stalo, proč se to stalo a jaké praktické kroky by váš tým měl udělat hned teď, protože to není vlastně příběh o chybě jedné společnosti. Je to příběh o tom, jak se pojmy „sdílení" a „soukromé" liší od toho, co si většina lidí představuje.
Co se skutečně stalo
Uživatelé Redditu a X zjistili, že zadáním operátoru vyhledávání jako site:claude.ai/share do Googlu se objevil dlouhý seznam sdílených Claude konverzací a Artefaktů - interaktivních aplikací, dokumentů a nástrojů, které uživatelé vytvářejí v Claude. Mezi nalezeným obsahem byly kryptografické klíče peněženek, jména, adresy a pracovní poznámky, společně s citlivějšími materiály jako zdravotnické záznamy a soukromé firemní dokumenty.
Postoj společnosti Anthropic byl jasný: společnost nesdílí adresáře chatů nebo mapy webu se vyhledávači a sdílitelné odkazy nejsou uhodnutelné ani zjistitelné, pokud je někdo sám nesdílí. To je pravda, ale není to celý obrázek. Jakmile uživatel vygeneruje veřejný odkaz a zveřejní ho někde, kde jej může prohledat vyhledávač - na fóru, v příspěvku na sociálních sítích, v komentáři - tato stránka se stane veřejným webovým obsahem jako jakákoli jiná a bude indexována stejným způsobem.
Nebyla to ani poprvé. Podobný problém se objevil přibližně rok dříve, když Google indexoval necelých 600 Claude konverzací, než tyto stránky zmizely z výsledků vyhledávání. Opakování se vzorcem naznačuje, že se jedná o strukturální riziko v tom, jak fungují funkce sdílení AI obecně, nikoli o jednorázovou chybu.
Proč to není jen problém Anthropicu
Tento stejný způsob selhání se nyní objevil u téměř každého velkého AI chatovacího produktu. OpenAI krátce testoval umožnění uživatelům přihlásit se k indexování ChatGPT konverzací vyhledávači, ale experiment zastavil během několika dní poté, co uznal, že vytváří příliš mnoho příležitostí pro lidi, aby omylem sdíleli věci, které neměli v úmyslu sdílet. Odděleně se bezpečnostnímu výzkumníkovi podařilo stáhnout přibližně 100 000 ChatGPT konverzací, které byly nastaveny jako sdílitelné. Vlastní chatbot Bard od Googlu měl stejný problém v roce 2023, kdy byly sdílené odkazy nalezeny indexované a prohledávatelné pomocí stejného druhu vyhledávání specifického pro web.
Společný podtitulek všech těchto případů: tlačítko „sdílení", které se chová spíše jako zveřejnění než jako zpráva, a uživatelé, kteří si rozdílu uvědomí až když je pozdě.
Co by skutečně měli vědět startupy a zakladatelé
Znamená to, že Claude konverzace jsou veřejné ve výchozím nastavení?
Ne. Claude konverzace a Artefakty jsou ve výchozím nastavení soukromé. Expozice se týká pouze konverzací, u kterých uživatel explicitně vygeneroval veřejný odkaz a následně jej zveřejnil někde, kde je možné jej prohledat. Pokud jste nikdy neklikli na „sdílení" v konverzaci, není součástí tohoto problému.
Jak mohu zkontrolovat, zda můj tým něco odhalil?
V Claude jděte na Nastavení, poté Ochrana osobních údajů, poté Sdílené chaty. Tato stránka zobrazuje každou konverzaci nebo Artefakt, pro které jste vygenerovali veřejný odkaz, a umožňuje vám odvolat přístup. Trvá to pět minut a mělo by to být běžnou položkou na kontrolním seznamu bezpečnosti každého startupu, nikoli jednorázovou reakcí na nadpis.
Měl by můj tým přestat používat funkci sdílení Claude zcela?
Nezbytně ne, ale zacházejte s tím stejně, jako byste zacházeli s jakýmkoli veřejným webovým obsahem. Pokud konverzace obsahuje údaje o zákaznících, finanční podrobnosti, zdravotnické informace nebo cokoli o skutečné osobě, která nedala souhlas, aby byla objevitelná, nepublikujte ji, rozhodně ne. Používejte ji pro skutečně sdílitelný obsah: prototyp, veřejný návrh, něco, s čím byste byli v pořádku, kdyby si to přečetl cizinec.
Jaké je skutečné řešení, když Anthropic nemůže kontrolovat každý web, na kterém se odkaz zveřejní?
Upřímná odpověď je, že žádný poskytovatel AI to zcela nekontroluje, protože indexování se stane, jakmile bude obsah dosažitelný ze stránky, kterou lze prohledat, nikoli přes vlastní systémy společnosti AI. Zmírnění je na obou stranách: poskytovatelé mohou objasnit záměr sdílení a ztížit uhodnutí odkazů, a uživatelé musí zacházet s „vygenerováním odkazu" jako s „zvažte to jako veřejné", nikoli „sdílení s několika lidmi".
Je to důvod, proč zcela vyhnout AI nástrojům pro citlivou práci?
Ne, ale je to důvod, aby být záměrný v tom, který nástroj zpracovává jaký druh údajů, a kdo ve vašem týmu rozumí tomuto rozdílu. Jedná se o stále více skutečnou skills gap, nikoli poznámku pod čarou, zvláště pro startupy zpracovávající údaje o zákaznících nebo zdraví v AI-podporovaných pracovních postupech.
Praktická lekce pro startupy
Představte si recruiter, který používá Claude k návrhu poznámek o zpětné vazbě kandidátů a poté sdílí odkaz na konverzaci s vedoucím náboru prostřednictvím Slacku místo zkopírování textu. Pokud se tento odkaz později zveřejní někde veřejně, třeba omylem, soukromá zpětná vazba kandidáta je nyní jedním vyhledáváním vzdálena od kohokoliv. To není dalekosáhlý scénář. Je to přesně ten vzorec, který způsobil tento incident na prvním místě.
Řešení není komplikované: ve výchozím nastavení používejte kopírování a vkládání pro cokoli obsahující skutečná jména, skutečná data nebo skutečné lidi a rezervujte sdílitelné odkazy pro obsah, který byste skutečně neměli nic proti jeho indexování.
Klíčové poznatky
Uživatelé Redditu objevili sdílené Claude konverzace a Artefakty indexované na Googlu pomocí jednoduchého operátoru vyhledávání, z nichž některé obsahovaly citlivá osobní a obchodní data.
Claude konverzace jsou ve výchozím nastavení soukromé; expozice se týká pouze odkazů, které uživatelé explicitně vygenerovali a poté zveřejnili někde, kde je lze prohledat.
Tento stejný selhávající vzorec zasáhl ChatGPT, Bard a Claude vícekrát, což naznačuje, že jde o strukturální problém v tom, jak fungují funkce sdílení AI, nikoli o izolovaný případ u jedné společnosti.
Kdokoli používá AI nástroje pro kandidáty, zákazníky nebo práci související se zdravím, by měl ve výchozím nastavení preferovat kopírování a vkládání přes sdílitelné odkazy pro cokoli citlivého.
Kontrola Nastavení > Ochrana osobních údajů > Sdílené chaty by měla být rutinní součástí bezpečnostní hygieny každého startupu, nikoli jednorázovou reakcí.
Závěr
Tento incident vlastně není o tom, že by měl Anthropic chybu. Jde o mezeru mezi tím, jak jsou navrženy funkce sdílení AI a jak je lidé intuitivně používají, a tato mezera stále vytváří stejný druh nadpisu u každého velkého AI produktu. Startupy, které zde uspějí, nejsou ty, které se vyhýbají AI nástrojům. Jsou to ty, které stavějí základní hygienu údajů do toho, jak je jejich tým skutečně používá.
Tento druh úsudku - vědění, kterému nástroji lze svěřit jaký druh údajů a stavění pracovních postupů, které neunikají omylem - je stále více součástí toho, co odděluje silného technického zaměstnance od průměrného. Pokud váš tým roste a potřebuje inženýry, kteří již takto myslí na AI nástrojů a zpracování dat, je to přesně ten druh talentu, který MyNextDeveloper pomáhá startupům najít.
TL;DR
Někdo objevil způsob, jak se Googlem dostat do soukromě vypadajících Claude konverzací jiných lidí - zdravotnické záznamy, firemní dokumenty, dokonce jména dětí, všechno sedí v jasných výsledcích vyhledávání. Ukazuje se, že „sdílení" a „soukromé" nejsou stejné věci, a to už zasáhlo Claude, ChatGPT a vlastní Bard od Googlu v různých časech. Nic nebylo hacknuto; lidé si prostě neuvědomili, že sdílený odkaz může být stejně veřejný jako jakákoli jiná webová stránka, jakmile se zveřejní někde, kde jej může Google vidět. Řešení je nudné, ale skutečné: nesdílejte citlivé věci jako odkaz, zkopírujte je místo toho a jděte si dnes zkontrolovat vlastní nastavení sdílených chatů, ne „někdy".
Hledáte vybudování vysokovýkonného vzdáleného technického týmu?
Podívejte se na MyNextDeveloper, platformu, kde si můžete najít top 3% softwarových inženýrů, kteří jsou hluboce nadšení z inovací. Naše řešení talentů na vyžádání, dedikovaná a důkladná řešení poskytují komplexní řešení pro všechny vaše softwarové požadavky.
Navštivte naš web, kde zjistíte, jak vám můžeme pomoci sestavit váš dokonalý tým.



