Iemand op Reddit typte een eenvoudige zoekoperator in Google. Wat eruit kwam was een lange lijst met gedeelde Claude gesprekken, waarvan sommige gezondheidsdossiers, privédocumenten van bedrijven en zelfs namen en telefoonnummers van kinderen bevatten.
Dat is geen hypothetische situatie. Dit gebeurde eind juli 2026, en het is het soort verhaal dat elk startup dat AI-tools in dagelijks werkprocessen gebruikt zou moeten doen stilstaan en hun eigen instellingen controleren - niet gewoon de kop lezen en doorgaan.
We willen exact doorlopen wat er gebeurde, waarom het gebeurde en welke praktische stappen je team nu onmiddellijk moet nemen, omdat dit eigenlijk geen verhaal is over een bug van één bedrijf. Het gaat over hoe "delen" en "privé" iets anders betekenen dan de meeste mensen aannemen.
Wat is er werkelijk gebeurd
Reddit en X gebruikers ontdekten dat het typen van een zoekoperator zoals site:claude.ai/share in Google een lange lijst met gedeelde Claude-gesprekken en Artifacts opleverde - de interactieve apps, documenten en tools die gebruikers in Claude maken. Wat eruit kwam, bevatte onder meer cryptowallet-sleutels, namen, adressen en werknotities, naast gevoeliger materiaal zoals gezondheidsdossiers en privédocumenten van bedrijven.
Anthropic's standpunt was duidelijk: het bedrijf deelt chatmappen of sitemaps niet met zoekmachines, en deelbare links zijn niet gokbaar of opspoorbaar tenzij iemand ervoor kiest ze zelf te delen. Dat is waar, en het is ook niet het hele verhaal. Zodra een gebruiker een publieke link genereert en deze ergens plaatst waar een zoekmachine kan kruipen - een forum, een social post, een reactiethread - wordt die pagina openbare webinhoud zoals elke ander en krijgt deze op dezelfde manier een indexering.
Dit was niet eens de eerste keer. Een soortgelijk probleem deed zich ongeveer een jaar eerder voor, toen Google bijna 600 Claude-gesprekken had geïndexeerd voordat die pagina's uit de zoekresultaten verdwenen. Het patroon dat zich herhaalt, suggereert dat dit een structureel risico is in hoe AI-deelfuncties in het algemeen werken, niet een eenmalige vergissing.
Waarom dit niet alleen Anthropic's probleem is
Deze dezelfde fout is nu bij bijna elk groot AI-chatproduct opgedoken. OpenAI testte kort het laten opt-in van gebruikers voor het hebben van ChatGPT gesprekken geïndexeerd door zoekmachines, maar trok het experiment binnen enkele dagen in nadat het had erkend dat dit te veel mogelijkheden schiep voor mensen om per ongeluk dingen te delen die ze niet wilden delen. Afzonderlijk daarvan was een beveiligingsonderzoeker in staat ongeveer 100.000 ChatGPT-gesprekken te schrapen die op deelbaar waren ingesteld. Google's eigen Bard-chatbot had hetzelfde probleem terug in 2023, toen deelbare links geïndexeerd en doorzoekbaar bleken met dezelfde soort site-specifieke zoekopdracht.
De rode draad door al deze incidenten: een "delen"-knop die meer lijkt op publiceren dan op berichten sturen, en gebruikers die het verschil niet beseffen totdat het te laat is.
Wat startups en oprichters werkelijk moeten weten
Betekent dit dat Claude-gesprekken standaard openbaar zijn?
Nee. Claude-gesprekken en Artifacts zijn standaard privé. De blootstelling is alleen van toepassing op gesprekken waarvoor een gebruiker expliciet een publieke link heeft gegenereerd en die vervolgens ergens doorzoekbaars heeft geplaatst. Als je nooit op "delen" hebt geklikt op een gesprek, maakt het geen onderdeel uit van dit.
Hoe check ik of mijn team iets heeft blootgesteld?
In Claude gaat u naar Instellingen, vervolgens Privacy, vervolgens Gedeelde chats. Op die pagina ziet u elk gesprek of Artifact waarvoor u een publieke link hebt gegenereerd, en kunt u de toegang intrekken. Dit kost vijf minuten en zou een standaardonderdeel moeten zijn van elke startup's veiligheidscontrolelyst, niet een eenmalige reactie op een kop.
Moet mijn team de deelfunctie van Claude helemaal niet meer gebruiken?
Niet noodzakelijk, maar behandel het zoals je elke openbare webinhoud zou behandelen. Als een gesprek klantgegevens, financiële details, gezondheidsinformatie bevat of iets over een echte persoon die niet heeft ingestemd met het vindbaar zijn, deel het dan niet, punt uit. Gebruik het voor werkelijk deelbaar materiaal: een prototype, een openbare conceptversie, iets dat je prima vind dat een vreemde leest.
Wat is de werkelijke oplossing hier, aangezien Anthropic niet kan controleren waar een link naar wordt geplaatst?
Het eerlijke antwoord is dat geen enkele AI-provider dit volledig kan controleren, omdat indexering plaatsvindt zodra inhoud bereikbaar is vanaf een doorzoekbare pagina, niet via de eigen systemen van het AI-bedrijf. De beperking is aan beide zijden: providers kunnen de deelintentie duidelijker maken en links moeilijker te raden maken, en gebruikers moeten "een link genereren" als "beschouw dit als openbaar" zien, niet "delen met een paar mensen".
Is dit een reden om AI-tools voor gevoelig werk volledig te vermijden?
Nee, maar het is een reden om bewust te zijn welk hulpmiddel welke soort gegevens verwerkt, en wie op je team het verschil begrijpt. Dit is een steeds vaker voorkomende echte vaardigheidskluft, niet een voetnoot, vooral voor startups die klant- of gezondheidsgegevens in AI-ondersteunde werkstromen verwerken.
De praktische les voor startups
Stel je een recruiter voor die Claude gebruikt om opmerkingen over kandidaten op te stellen, en vervolgens de conversatielink met een aanstellingsmanager deelt via Slack in plaats van de tekst te kopiëren en plakken. Als die link later ergens openbaar wordt geplaatst, zelfs per ongeluk, is de privéfeedback van een kandidaat nu één zoekopdracht verwijderd van iedereen. Dat is geen onwaarschijnlijk scenario. Het is precies het patroon dat deze zaak veroorzaakte.
De oplossing is niet ingewikkeld: standaard op kopiëren en plakken voor alles wat echte namen, echte gegevens of echte mensen bevat, en reserveer deelbare links voor inhoud die je echt prima vind zien geïndexeerd.
Belangrijkste punten
Reddit-gebruikers ontdekten gedeelde Claude-gesprekken en Artifacts geïndexeerd op Google met behulp van een eenvoudige zoekoperator, waarvan sommige gevoelige persoonlijke en zakelijke gegevens bevatten.
Claude-gesprekken zijn standaard privé; blootstelling is alleen van toepassing op links die gebruikers expliciet hebben gegenereerd en vervolgens ergens doorzoekbaars hebben geplaatst.
Dit dezelfde foutpatroon heeft ChatGPT, Bard en Claude meer dan eens geraakt, wat suggereert dat het structureel is voor hoe AI-deelfuncties werken, niet geïsoleerd naar één bedrijf.
Iedereen die AI-tools voor kandidaat-, klant- of gezondheidsgerelateerd werk gebruikt, zou standaard op kopiëren en plakken moeten voor gevoelige zaken in plaats van deelbare links.
Het controleren van Instellingen > Privacy > Gedeelde chats zou een routinematig onderdeel moeten zijn van elke startup's beveiligingshygiëne, niet een eenmalige reactie.
Conclusie
Deze zaak gaat niet echt over Anthropic met een bug. Het gaat over een gat tussen hoe AI-deelfuncties zijn ontworpen en hoe mensen ze intuïtief gebruiken, en dat gat produceert steeds hetzelfde soort kop in elk groot AI-product. De startups die hier voorkomen zijn niet degenen die AI-tools vermijden. Het zijn degenen die basisgegevensverzorging inbouwen in hoe hun team ze werkelijk gebruikt.
Dat soort oordeel - weten welk hulpmiddel je kunt vertrouwen met welke soort gegevens en werkstromen bouwen die niet per ongeluk lekken - maakt steeds meer onderdeel uit van wat een sterke technische aanstelling van een gemiddelde onderscheidt. Als je team groeit en ingenieurs nodig hebt die al op deze manier denken over AI-tooling en gegevensverzorging, dat is precies het soort talent dat MyNextDeveloper startups helpt vinden.
TL;DR
Iemand vond een manier om zich via Google naar andermans privé-achtige Claude-gesprekken door te googelen - gezondheidsdossiers, bedrijfsdocumenten, zelfs kinderennamen, allemaal zittend in gewone zoekresultaten. Het blijkt dat "delen" en "privé" niet hetzelfde zijn, en dit heeft nu Claude, ChatGPT en Google's eigen Bard op verschillende momenten geraakt. Niets werd gehackt; mensen realiseerden zich gewoon niet dat een gedeelde link net zo openbaar kan worden als elke ander webpagina zodra deze ergens wordt geplaatst waar Google het kan zien. De oplossing is saai maar echt: deel gevoelige informatie niet als link, kopieer deze in plaats daarvan en controleer vandaag nog je eigen instellingen voor gedeelde chats, niet "ooit".
Wil je een hoogwaardige remote techteam opbouwen?
Check uit MyNextDeveloper, een platform waar je de top 3% van softwareningenieurs kunt vinden die diep gepassioneerd zijn over innovatie. Onze on-demand, toegewijde en grondige softwaretalentoplossingen bieden een uitgebreide oplossing voor al je softwarevereisten.
Bezoek onze website om te ontdekken hoe we je kunnen helpen je perfecte team samen te stellen.



