Volver al Blog
Blog

Cuando "Privado" No Es Privado: Conversaciones de Claude Encontradas en la Búsqueda de Google

Aug 11, 2026·7 min read·Rhithika Gurram
#Technology#AI#Claude#Anthropic#Tool Search
Cuando "Privado" No Es Privado: Conversaciones de Claude Encontradas en la Búsqueda de Google

Alguien en Reddit escribió un operador de búsqueda simple en Google. Lo que salió fue una larga lista de conversaciones compartidas de Claude , algunas conteniendo registros de salud, documentos privados de empresas, e incluso nombres y números telefónicos de menores.

Eso no es una hipótesis. Sucedió a finales de julio de 2026, y es el tipo de historia que debería hacer que cada startup que usa herramientas de IA en flujos de trabajo diarios se detenga y revise su propia configuración, no solo que lea el titular y continúe.

Queremos recorrer exactamente qué sucedió, por qué sucedió, y los pasos prácticos que tu equipo debería tomar ahora mismo, porque esta no es realmente una historia sobre un error de una empresa. Es una historia sobre cómo "compartir" y "privado" significan cosas diferentes de lo que la mayoría de las personas asumen.

Qué pasó realmente

Usuarios de Reddit y X descubrieron que escribir un operador de búsqueda como site:claude.ai/share en Google sacaba a la luz una larga lista de conversaciones compartidas de Claude y Artefactos - las aplicaciones interactivas, documentos y herramientas que los usuarios construyen dentro de Claude. Algunos de los resultados incluían claves de billetera criptográfica, nombres, direcciones y notas de trabajo, junto con material más sensible como registros de salud y documentos privados de empresas.

La posición de Anthropic fue directa: la empresa no comparte directorios de chat ni mapas del sitio con motores de búsqueda, y los enlaces compartibles no son adivinables o detectables a menos que alguien elija compartirlos personalmente. Eso es cierto, y también no es todo el cuadro. Una vez que un usuario genera un enlace público y lo publica en algún lugar que un motor de búsqueda pueda rastrear — un foro, una publicación en redes sociales, un hilo de comentarios — esa página se convierte en contenido web público como cualquier otro, y se indexa de la misma manera.

Ni siquiera era la primera vez. Un problema similar surgió aproximadamente un año antes, cuando Google había indexado poco menos de 600 conversaciones de Claude antes de que esas páginas desaparecieran de los resultados de búsqueda. El patrón que se repite sugiere que este es un riesgo estructural en cómo funcionan las características de compartición de IA en general, no un error aislado.

Por qué esto no es solo un problema de Anthropic

Este mismo modo de falla ha aparecido ahora en casi todos los productos de chat de IA más importantes. OpenAI brevemente probó permitir que los usuarios optaran por tener conversaciones de ChatGPT indexadas por motores de búsqueda, luego revirtió el experimento en días después de reconocer que creaba demasiadas oportunidades para que las personas compartieran accidentalmente cosas que no querían. Por separado, un investigador de seguridad fue capaz de extraer aproximadamente 100,000 conversaciones de ChatGPT que se habían configurado como compartibles. El chatbot Bard de Google tuvo el problema idéntico en 2023, cuando los enlaces compartidos se encontraron indexados y buscables usando el mismo tipo de consulta de búsqueda específica del sitio.

El hilo común en todos estos: un botón "compartir" que se comporta más como publicación que como mensajería, y usuarios que no se dan cuenta de la diferencia hasta que es demasiado tarde.

Lo que las startups y fundadores realmente necesitan saber

  1. ¿Esto significa que las conversaciones de Claude son públicas por defecto?

No. Las conversaciones y Artefactos de Claude son privados por defecto. La exposición solo afecta conversaciones para las cuales un usuario generó explícitamente un enlace público, y luego las publicó en algún lugar rastreable. Si nunca has hecho clic en "compartir" en una conversación, no es parte de esto.

  1. ¿Cómo verifico si mi equipo ha expuesto algo?

Dentro de Claude, ve a Configuración, luego Privacidad, luego Conversaciones compartidas. Esa página muestra cada conversación o Artefacto para el cual has generado un enlace público, y te permite revocar el acceso. Esto toma cinco minutos y debería ser un elemento permanente en la lista de verificación de seguridad de cualquier startup, no una reacción única a un titular.

  1. ¿Debería mi equipo dejar de usar la función de compartición de Claude por completo?

No necesariamente, pero trátalo como lo harías con cualquier contenido web público. Si una conversación contiene datos de clientes, detalles financieros, información de salud, o cualquier cosa sobre una persona real que no ha consentido ser encontrada, no la compartas, punto final. Úsalo para material genuinamente compartible: un prototipo, un borrador orientado al público, algo con lo que estarías bien si un extraño lo leyera.

  1. ¿Cuál es la solución real aquí, ya que Anthropic no puede controlar cada sitio donde se publica un enlace?

La respuesta honesta es que ningún proveedor de IA controla completamente esto, porque la indexación ocurre una vez que el contenido es accesible desde una página rastreable, no a través de los propios sistemas de la empresa de IA. La mitigación es en ambos lados: los proveedores pueden aclarar la intención de compartición y hacer que los enlaces sean más difíciles de adivinar, y los usuarios necesitan tratar "generar un enlace" como "considera esto público", no "compartir con unas pocas personas".

  1. ¿Es esta una razón para evitar completamente las herramientas de IA para trabajo sensible?

No, pero es una razón para ser deliberado sobre qué herramienta maneja qué tipo de datos, y quién en tu equipo entiende esa distinción. Esta es cada vez más una brecha de habilidades real, no una nota al pie, especialmente para startups que manejan datos de clientes o de salud dentro de flujos de trabajo asistidos por IA.

La lección práctica para startups

Imagina a un reclutador usando Claude para redactar notas de retroalimentación de candidatos, luego compartiendo el enlace de la conversación con un gerente de contratación a través de Slack en lugar de copiar y pegar el texto. Si ese enlace se publica en algún lugar público más tarde, incluso accidentalmente, la retroalimentación privada de un candidato está ahora a una consulta de búsqueda de cualquiera. Eso no es un escenario descabellado. Es exactamente el patrón que causó este incidente en primer lugar.

La solución no es complicada: por defecto copia y pega para cualquier cosa que contenga nombres reales, datos reales, o personas reales, y reserva enlaces compartibles para contenido que genuinamente estarías bien viendo indexado.

Puntos clave

  • Usuarios de Reddit descubrieron conversaciones y Artefactos compartidos de Claude indexados en Google usando un operador de búsqueda simple, algunos conteniendo datos personales y comerciales sensibles.

  • Las conversaciones de Claude son privadas por defecto; la exposición solo afecta enlaces que los usuarios generaron explícitamente y luego publicaron en algún lugar rastreable.

  • Este mismo patrón de falla ha golpeado ChatGPT, Bard y Claude más de una vez, sugiriendo que es estructural en cómo funcionan las características de compartición de IA, no aislado a una empresa.

  • Cualquiera que use herramientas de IA para trabajo relacionado con candidatos, clientes o salud debería usar por defecto copiar y pegar en lugar de enlaces compartibles para cualquier cosa sensible.

  • Revisar Configuración > Privacidad > Conversaciones compartidas debería ser parte rutinaria de la higiene de seguridad de cualquier startup, no una reacción única.

Conclusión

Este incidente no es realmente sobre Anthropic teniendo un error. Es sobre una brecha entre cómo se diseñan las características de compartición de IA y cómo las personas las usan intuitivamente, y esa brecha sigue produciendo el mismo tipo de titular en todos los productos de IA más importantes. Las startups que salen adelante aquí no son las que evitan herramientas de IA. Son las que construyen higiene básica de datos en cómo su equipo realmente las usa.

Ese tipo de juicio - saber qué herramienta confiarle con qué tipo de datos y construir flujos de trabajo que no tengan fugas accidentalmente - es cada vez más parte de lo que separa a un buen contratado técnico de uno promedio. Si tu equipo está escalando y necesita ingenieros que ya piensen de esta manera sobre herramientas de IA y manejo de datos, ese es exactamente el tipo de talento que MyNextDeveloper ayuda a las startups a encontrar.

TL;DR

Alguien encontró una manera de usar Google para entrar en conversaciones privadas de Claude de otras personas - registros de salud, documentos de empresa, incluso nombres de niños, todo sentado en resultados de búsqueda públicos. Resulta que "compartir" y "privado" no son lo mismo, y esto ahora ha afectado a Claude, ChatGPT, y el propio Bard de Google en diferentes momentos. Nada fue hackeado; la gente simplemente no se dio cuenta de que un enlace compartido puede terminar siendo tan público como cualquier otra página web una vez que se publica en algún lugar que Google pueda ver. La solución es aburrida pero real: no compartas cosas sensibles como enlace, cópialas en su lugar, y revisa tus propias configuraciones de conversaciones compartidas hoy, no "algún día".

¿Buscas construir un equipo técnico remoto de alto rendimiento?

Echa un vistazo a MyNextDeveloper, una plataforma donde puedes encontrar el 3% superior de ingenieros de software que están profundamente apasionados por la innovación. Nuestras soluciones de talento de software dedicadas, bajo demanda y exhaustivas proporcionan una solución integral para todos tus requisitos de software.

Visita nuestro sitio web para explorar cómo podemos ayudarte a reunir tu equipo perfecto.