Qualcuno su Reddit ha digitato un semplice operatore di ricerca in Google. Quello che è venuto fuori era una lunga lista di conversazioni condivise su Claude , alcune contenenti cartelle cliniche, documenti privati aziendali, e persino i nomi e i numeri di telefono di bambini.
Non è un'ipotesi. È successo alla fine di luglio 2026, ed è il tipo di storia che dovrebbe spingere ogni startup che utilizza strumenti di IA nei flussi di lavoro quotidiani a fermarsi e controllare le proprie impostazioni, non solo leggere il titolo e andare avanti.
Vogliamo ripercorrere esattamente cosa è successo, perché è successo, e i passi pratici che il tuo team dovrebbe intraprendere adesso, perché questa non è realmente una storia su un bug di una sola azienda. È una storia su come "condividi" e "privato" significhino cose diverse da quello che la maggior parte delle persone presume.
Cosa è Effettivamente Accaduto
Gli utenti di Reddit e X hanno scoperto che digitando un operatore di ricerca come site:claude.ai/share in Google venivano visualizzate molte conversazioni e Artifact condivisi su Claude - le app interattive, i documenti e gli strumenti che gli utenti creano dentro Claude. Alcuni dei risultati includevano chiavi di portafogli di criptovalute, nomi, indirizzi e note di lavoro, insieme a materiale più sensibile come cartelle cliniche e documenti aziendali privati.
La posizione di Anthropic era diretta: l'azienda non condivide directory di chat o sitemap con i motori di ricerca, e i link condivisibili non sono indovinabili o rilevabili a meno che qualcuno non scelga di condividerli personalmente. È vero, e non è tutto il quadro. Una volta che un utente genera un link pubblico e lo pubblica da qualche parte dove un motore di ricerca può eseguire la scansione — un forum, un post sui social, un thread di commenti — quella pagina diventa contenuto web pubblico come qualsiasi altro, e viene indicizzata allo stesso modo.
Non era nemmeno la prima volta. Un problema simile è emerso circa un anno prima, quando Google aveva indicizzato poco meno di 600 conversazioni Claude prima che quelle pagine scomparissero dai risultati di ricerca. Il fatto che il modello si ripeta suggerisce che questo è un rischio strutturale nel modo in cui le funzioni di condivisione dell'IA funzionano in generale, non un errore isolato.
Perché Questo Non È Solo un Problema di Anthropic
Questo stesso difetto si è ora presentato su quasi ogni prodotto di chat IA importante. OpenAI ha brevemente testato la possibilità di consentire agli utenti di acconsentire all'indicizzazione delle conversazioni ChatGPT da parte dei motori di ricerca, quindi ha invertito l'esperimento entro pochi giorni dopo aver riconosciuto che creava troppi rischi per le persone di condividere accidentalmente cose che non intendevano. Separatamente, un ricercatore di sicurezza è riuscito a raschiare circa 100.000 conversazioni ChatGPT che erano state impostate come condivisibili. Il chatbot Bard di Google ha avuto lo stesso problema nel 2023, quando i link condivisi sono stati trovati indicizzati e ricercabili utilizzando lo stesso tipo di query di ricerca specifica del sito.
Il filo conduttore di tutto questo: un pulsante "condividi" che si comporta più come pubblicazione che come messaggistica, e utenti che non si rendono conto della differenza finché non è troppo tardi.
Quello Che Startup e Fondatori Veramente Hanno Bisogno di Sapere
Significa che le conversazioni Claude sono pubbliche per impostazione predefinita?
No. Le conversazioni Claude e gli Artifact sono privati per impostazione predefinita. L'esposizione riguarda solo le conversazioni per le quali un utente ha esplicitamente generato un link pubblico, quindi le ha pubblicate da qualche parte scansionabile. Se non hai mai cliccato su "condividi" in una conversazione, non fa parte di questo.
Come faccio a controllare se il mio team ha esposto qualcosa?
All'interno di Claude, vai su Impostazioni, quindi Privacy, quindi Chat Condivise. Quella pagina mostra ogni conversazione o Artifact per cui hai generato un link pubblico, e ti consente di revocare l'accesso. Ci vogliono cinque minuti e dovrebbe essere un elemento fisso nella lista di controllo di sicurezza di qualsiasi startup, non una reazione una tantum a un titolo.
Il mio team dovrebbe smettere completamente di utilizzare la funzione di condivisione di Claude?
Non necessariamente, ma trattala come faresti con qualsiasi contenuto web pubblico. Se una conversazione contiene dati dei clienti, dettagli finanziari, informazioni sulla salute, o qualsiasi cosa riguardante una persona reale che non ha acconsentito ad essere trovabile, non condividerla, punto e basta. Usala per materiale veramente condivisibile: un prototipo, una bozza rivolta al pubblico, qualcosa che staresti bene a far leggere a uno sconosciuto.
Qual è la vera soluzione qui, dato che Anthropic non può controllare ogni sito dove viene postato un link?
La risposta onesta è che nessun provider di IA controlla completamente questo, perché l'indicizzazione avviene una volta che i contenuti diventano raggiungibili da una pagina scansionabile, non attraverso i sistemi dell'azienda di IA stessa. La mitigazione è su entrambi i lati: i provider possono rendere l'intenzione di condivisione più chiara e i link più difficili da indovinare, e gli utenti devono trattare "generare un link" come "considera questo pubblico", non "condividi con poche persone".
Questo è un motivo per evitare completamente gli strumenti di IA per il lavoro sensibile?
No, ma è un motivo per essere intenzionali su quale strumento gestisce quale tipo di dato, e chi nel tuo team comprende questa distinzione. Questa è sempre più un vero divario di competenze, non una nota a piè di pagina, specialmente per le startup che gestiscono dati dei clienti o sanitari all'interno di flussi di lavoro assistiti dall'IA.
La Lezione Pratica per le Startup
Immagina un recruiter che utilizza Claude per redigere note di feedback sui candidati, quindi condivide il link della conversazione con un hiring manager tramite Slack invece di copiare e incollare il testo. Se quel link viene pubblicato da qualche parte pubblicamente in seguito, anche per errore, il feedback privato di un candidato è ora a una query di ricerca di distanza da chiunque. Non è uno scenario inverosimile. È esattamente il modello che ha causato questo incidente in primo luogo.
La soluzione non è complicata: prediligi copia-incolla per qualsiasi cosa contenente nomi reali, dati reali, o persone reali, e riserva i link condivisibili per contenuti che staresti veramente bene a vedere indicizzati.
Punti Chiave
Gli utenti di Reddit hanno scoperto conversazioni Claude condivise e Artifact indicizzati su Google utilizzando un semplice operatore di ricerca, alcuni contenenti dati personali e aziendali sensibili.
Le conversazioni Claude sono private per impostazione predefinita; l'esposizione riguarda solo i link che gli utenti hanno esplicitamente generato e quindi pubblicato da qualche parte scansionabile.
Questo stesso modello di difetto ha colpito ChatGPT, Bard e Claude più di una volta, suggerendo che è strutturale al modo in cui le funzioni di condivisione dell'IA funzionano, non isolato a una sola azienda.
Chiunque utilizzi strumenti di IA per lavoro relativo a candidati, clienti o salute dovrebbe predilligere copia-incolla rispetto ai link condivisibili per qualsiasi cosa sensibile.
Controllare Impostazioni > Privacy > Chat Condivise dovrebbe far parte della routine di igiene della sicurezza di qualsiasi startup, non una reazione una tantum.
Conclusione
Questo incidente non riguarda veramente il fatto che Anthropic abbia un bug. Riguarda un divario tra il modo in cui le funzioni di condivisione dell'IA sono progettate e il modo in cui le persone intuitivamente le utilizzano, e quel divario continua a produrre lo stesso tipo di titolo su ogni prodotto di IA principale. Le startup che escono vincenti da qui non sono quelle che evitano gli strumenti di IA. Sono quelle che costruiscono igiene dei dati di base nel modo in cui il loro team effettivamente li utilizza.
Quel tipo di giudizio - sapere quale strumento fidarsi con quale tipo di dato e costruire flussi di lavoro che non perdano accidentalmente - è sempre più parte di quello che distingue un bravo assunto tecnico da uno medio. Se il tuo team si sta espandendo e ha bisogno di ingegneri che già la pensano così riguardo agli strumenti di IA e alla gestione dei dati, è esattamente il tipo di talento che MyNextDeveloper aiuta le startup a trovare.
TL;DR
Qualcuno ha trovato un modo per cercare su Google conversazioni Claude di altre persone che si sentono private - cartelle cliniche, documenti aziendali, persino i nomi dei bambini, tutto seduto in chiari risultati di ricerca. Si scopre che "condividi" e "privato" non sono la stessa cosa, e questo ha ora colpito Claude, ChatGPT e il Bard di Google stesso in momenti diversi. Niente è stato hackerato; le persone semplicemente non si rendevano conto che un link condiviso può finire per essere pubblico come qualsiasi altra pagina web una volta che viene postato da qualche parte dove Google può vederlo. La soluzione è noiosa ma reale: non condividere materiale sensibile come link, copialo e incollalo invece, e controlla oggi stesso le impostazioni delle tue chat condivise, non "un giorno".
Stai cercando di costruire un team tech ad alte prestazioni da remoto?
Dai un'occhiata a MyNextDeveloper, una piattaforma dove puoi trovare il top 3% degli ingegneri del software che sono profondamente appassionati di innovazione. Le nostre soluzioni di talento software complete, dedicate e approfondite forniscono una soluzione globale per tutti i tuoi requisiti software.
Visita il nostro sito web per scoprire come possiamo aiutarti ad assemblare il tuo team perfetto.



