Joku Redditissä kirjoitti yksinkertaisen hakuoperaattorin Googleen. Takaisin tuli pitkä luettelo jaetuista Claude-keskusteluista, joista osa sisälsi terveystietoja, yksityisiä yritysasiakirjoja sekä lasten nimiä ja puhelinnumeroita.
Tämä ei ole hypoteettinen skenario. Se tapahtui heinäkuun 2026 lopulla, ja se on sellainen tarina, joka pitäisi saada jokaisen tekoälytyökaluja päivittäisessä työnkulussaan käyttävän startup-yrityksen pysähtymään ja tarkistamaan omat asetuksensa – ei vain lukemaan otsikon ja menemään eteenpäin.
Haluamme käydä läpi tarkalleen, mitä tapahtui, miksi se tapahtui, ja mitä käytännön vaiheita tiimisi pitäisi nyt tehdä, koska tämä ei oikeastaan ole tarina yhden yrityksen virheestä. Se on tarina siitä, että "jaa" ja "yksityinen" tarkoittavat eri asioita kuin useimmat ihmiset olettavat.
Mitä todella tapahtui
Reddit- ja X-käyttäjät löysivät, että hakuoperaattorin kuten site:claude.ai/share kirjoittaminen Googleen paljasti pitkän luettelon jaetuista Claude-keskusteluista ja Artefakteista – interaktiivisista sovelluksista, asiakirjoista ja työkaluista, joita käyttäjät rakentavat Claudessa. Joukossa oli kryptovaluuttalompakan avaimia, nimiä, osoitteita ja työmuistiinpanoja sekä herkempiä materiaaleja, kuten terveystietoja ja yksityisiä yritysasiakirjoja.
Anthropicin kanta oli suora: yritys ei jaa chat-hakemistoja tai sivukarttoja hakukoneiden kanssa, ja jaettavissa olevia linkkejä ei voi arvata tai löytää, ellei joku valitse niitä itse jakaa. Tämä on totta, mutta se ei ole koko kuva. Kun käyttäjä luo julkisen linkin ja lähettää sen jonnekin, jossa hakukone voi selata – foorumilla, sosiaalisessa viestissä, kommenttiketjussa – sivu tulee julkiseksi verkkosisällöksi kuten mikä tahansa muu, ja se indeksoidaan samalla tavalla.
Tämä ei ollut edes ensimmäinen kerta. Samanlainen ongelma ilmeni noin vuosi aiemmin, kun Google oli indeksoinut vähän alle 600 Claude-keskustelua ennen kuin nämä sivut katosivat hakutuloksista. Kuvion toistuminen viittaa siihen, että tämä on rakenteellinen riski siinä, kuinka tekoälyn jakamisominaisuudet yleensä toimivat, ei kerta kaikkiaan virhe.
Miksi tämä ei ole vain Anthropicin ongelma
Tämä sama vikaantumismenetelmä on nyt ilmestynyt melkein jokaiselle suurelle tekoäly-chatille. OpenAI testasi lyhyesti sitä, antaisiko käyttäjille mahdollisuuden valita ChatGPT-keskustelujen indeksoinnin hakukoneiden kautta, mutta peruutti kokeilun päivien sisällä sen jälkeen, kun se tunnusti luovansa liian monia mahdollisuuksia ihmisille jakaa vahingossa asioita, joita he eivät tarkoittaneet jakaa. Erillisesti turvallisuustutkija pystyi kaapimaan noin 100 000 ChatGPT-keskustelua, jotka oli asetettu jaettavaksi. Googlen oman Bard-chatbotin oli sama ongelma vuonna 2023, jolloin jaetut linkit löydettiin indeksoiduiksi ja haettaviksi samalla tyypillisellä sivukohtaisella hakukyselyllä.
Yhteinen säie kaikissa näissä: "jaa"-painike, joka käyttäytyy enemmän kuin julkaiseminen kuin viestin lähettäminen, ja käyttäjät, jotka eivät ymmärrä eroa, kunnes on liian myöhäistä.
Mitä startup-yritykset ja perustajat todella tarvitsevat tietää
Tarkoittaako tämä, että Claude-keskustelut ovat oletuksena julkisia?
Ei. Claude-keskustelut ja Artefaktit ovat oletuksena yksityisiä. Paljastuminen vaikuttaa vain keskusteluihin, joille käyttäjä on nimenomaisesti luonut julkisen linkin ja sitten lähettänyt jonnekin selattavaan paikkaan. Jos et ole koskaan napsauttanut "jaa" -kohtaa keskustelussa, se ei kuulu tähän.
Kuinka voin tarkistaa, onko tiimini paljastanut mitään?
Claudessa mene Asetuksiin, sitten Yksityisyys, sitten Jaetut keskustelut. Tällä sivulla näkyvät kaikki keskustelut tai Artefaktit, joille olet luonut julkisen linkin, ja voit peruuttaa pääsyn. Tämä kestää viisi minuuttia ja sen pitäisi olla jatkuva kohta minkä tahansa startup-yrityksen turvallisuuden tarkistuslistalla, ei vain kertaluonteinen reaktio otsikkoon.
Pitäisikö tiimini lopettaa Claudeen jakamisen kokonaan?
Ei välttämättä, mutta käsittele sitä samalla tavalla kuin mitä tahansa julkista verkkosisältöä. Jos keskustelu sisältää asiakastietoja, taloudellisia yksityiskohtia, terveystietoja tai mitään tekoa todellisesta ihmisestä, joka ei ole antanut suostumusta löydettävyydelle, älä jaa sitä, piste. Käytä sitä todella jaettavalle materiaalille: prototyypille, julkisesti näytettävät luonnokselle, jollekin, jota et mielessään ole vastaan näkemään tuntemattoman lukemassa.
Mikä on todellinen ratkaisu tähän, koska Anthropic ei voi hallita jokaista sivustoa, jolle linkki lähetetään?
Rehellinen vastaus on, että mikään tekoälyn toimittaja ei täysin hallitse tätä, koska indeksointi tapahtuu, kun sisällöstä tulee saavutettavissa selattavalta sivulta, ei tekoälyyhtiön omien järjestelmien kautta. Lieventäminen on molemmilla puolilla: tarjoajat voivat tehdä jakamisen tarkoituksesta selvämmän ja linkkien vaikeammaksi arvata, ja käyttäjien täytyy käsitellä "luo linkki" samoin kuin "harkitse tätä julkiseksi", ei "jaa muutamien kanssa".
Onko tämä syy välttää tekoälytyökaluja arkaluonteisen työn kokonaan?
Ei, mutta se on syy olla tarkoituksenmukainen siinä, mikä työkalu käsittelee mitä tietotyyppiä, ja kuka tiimissäsi ymmärtää tämän eron. Tämä on yhä enemmän todellinen taitoaukko, ei alaviite, varsinkin startup-yrityksille, jotka käsittelevät asiakasta tai terveystietoja tekoäly-avusteisissa työnkuluissa.
Käytännön oppi startup-yrityksille
Kuvittele rekrytöijä, joka käyttää Claudea ehdokkaan palautteen muistiinpanojen luonnostamiseen ja sitten jakaa keskustelun linkin palkkauspäällikön kanssa Slackissa tekstin kopioinnin ja liittämisen sijaan. Jos linkki lähetetään julkiseksi myöhemmin, jopa vahingossa, ehdokkaan yksityinen palaute on nyt yhden hakukyselyn päässä keneltä tahansa. Tämä ei ole kaukaa haettu skenaario. Se on tarkalleen kuvio, joka aiheutti tämän tapauksen.
Ratkaisu ei ole monimutkainen: käytä oletuksena kopiointi ja liittäminen kaikelle, mikä sisältää oikeita nimiä, oikeita tietoja tai oikeita ihmisiä, ja pidä jaettavissa olevia linkkejä sisällölle, jota olisit todella kunnossa nähdä indeksoituna.
Keskeiset takeawayt
Reddit-käyttäjät löysivät jaettuja Claude-keskusteluja ja Artefakteja indeksoituna Googlessa yksinkertaisen hakuoperaattorin avulla, joista osa sisälsi herkkiä henkilökohtaisia ja liikeasiakirjoja.
Claude-keskustelut ovat oletuksena yksityisiä; paljastuminen vaikuttaa vain linkkeihin, jotka käyttäjät nimenomaisesti luoivat ja sitten lähettivät jonnekin selattavaan paikkaan.
Tämä sama vikaantumiskuvio on kohdannut ChatGPT:tä, Bardia ja Claudea useammin kuin kerran, mikä viittaa siihen, että se on rakenteellinen tekoälyjen jakamisominaisuuksille, ei eristetty yhteen yritykseen.
Jokaisen käyttävät tekoälytyökaluja ehdokkaan, asiakkaan tai terveyteen liittyvään työhön pitäisi oletuksena käyttää kopiointi ja liittäminen jaettavissa olevien linkkien sijaan mikä tahansa arkaluonteiselle.
Asetukset > Yksityisyys > Jaetut keskustelut tarkistaminen pitäisi olla rutiininomainen osa minkä tahansa startup-yrityksen turvallisuushygieniaa, ei kertaluonteinen reaktio.
Johtopäätös
Tämä tapaus ei ole oikeastaan siitä, että Anthropicilla olisi virhe. Se on siitä, että tekoälyn jakamisominaisuuksien suunnittelu ja se, miten ihmiset intuitiivisesti niitä käyttävät, ovat ristiriidassa, ja tämä aukko tuottaa jatkuvasti samantyyppisiä otsikoita jokaisen suurelle tekoälytuotteelle. Startup-yritykset, jotka tulevat eteenpäin täällä, eivät ole ne, jotka välttävät tekoälytyökaluja. Ne ovat ne, jotka rakentavat perustason tietohygieniaa niiden tiimissä, kuinka he todella käyttävät niitä.
Se tyyppinen tuomio – tietää, mihin työkaluun luottaa mitä tiedotyyppejä ja rakentaa työnkulkuja, jotka eivät vuoda vahingossa – on yhä enemmän osa sitä, mikä erottaa vahvan teknisen palkkauksen keskimääräisestä. Jos tiimisi laajentuu ja tarvitse insinöörejä, jotka jo ajattelevat näin tekoälytyökaluista ja tiedontoiminnasta, se on tarkalleen se tyyppinen osaaminen, jota MyNextDeveloper auttaa startup-yrityksiä löytämään.
TL;DR
Joku löysi tavan etsiä Googlella muiden yksityiseltä tuntuvista Claude-keskusteluista – terveystiedot, yritysasiakirjat, jopa lasten nimet, kaikki istuu tavallisissa hakutuloksissa. Osoittautuu, että "jaa" ja "yksityinen" eivät ole sama asia, ja tämä on nyt kohdannut Claudea, ChatGPT:tä ja Googlen omaa Bardia eri ajankohdissa. Mitään ei hakkeroitu; ihmiset vain eivät ymmärtäneet, että jaettu linkki voi olla yhtä julkinen kuin mikä tahansa muu verkkosivusto, kun se lähetetään jonnekin, jossa Google voi nähdä sen. Ratkaisu on tylsä mutta todellinen: älä jaa herkkiä asioita linkkinä, kopioi ja liitä se sen sijaan, ja tarkista omat jaetut keskustelun asetuksesi tänään, ei "joskus".
Etsitkö rakentaa tehokkaan etätyöteknisten ammattilaisten tiimin?
Tutustu MyNextDeveloperiin, alustaan, jossa voit löytää parhaat 3 % ohjelmistoinsinööreistä, jotka ovat syvällisesti intohimoisia innovaatioista. Meidän on pyydettävä, omistautuneita ja perusteellisia ohjelmistolahjoja ratkaisuja tarjoaa kattavan ratkaisun kaikkiin ohjelmistovaatimuksiasi.
Käy meidän verkkosivustolla nähdäksesi, kuinka voimme auttaa sinua kokoamaan täydellisen tiimisi.



