Tillbaka till blogg
Blogg

När "Privat" inte är privat: Claude-samtal hittade på Google Search

Aug 11, 2026·7 min read·Rhithika Gurram
#Technology#AI#Claude#Anthropic#Tool Search
När "Privat" inte är privat: Claude-samtal hittade på Google Search

Någon på Reddit skrev en enkel sökoperatör i Google. Det som kom fram var en lång lista med delade Claude -samtal, varav några innehöll sjukdomshistorik, privata företagsdokument och till och med namn och telefonnummer på barn.

Det är inte en hypotetisk scenario. Det hände i slutet av juli 2026, och det är den typ av historia som bör få alla startups som använder AI-verktyg i sitt dagliga arbete att stanna upp och kontrollera sina egna inställningar, inte bara läsa rubriken och gå vidare.

Vi vill gå igenom exakt vad som hände, varför det hände, och de praktiska steg ditt team bör ta omedelbar, eftersom det här inte handlar om ett företags fel. Det handlar om hur "dela" och "privat" betyder olika saker än vad de flesta antar.

Vad som faktiskt hände

Reddit- och X -användare upptäckte att när man skrev en sökoperatör som site:claude.ai/share i Google kom det fram en lång lista med delade Claude-samtal och Artifacts - de interaktiva appar, dokument och verktyg som användare skapar i Claude. En del av det som dök upp innehöll kryptovaluta-nycklar, namn, adresser och arbetsamkningar, tillsammans med känsligare material som sjukdomshistorik och privata företagsdokument.

Anthropics hållning var direkt: företaget delar inte chattkataloger eller webbplatskartor med sökmotorer, och delningsbara länkar går inte att gissa eller upptäcka om inte någon väljer att dela dem själv. Det stämmer, och det är inte hela bilden. När en användare väl genererar en offentlig länk och publicerar den någonstans en sökmotor kan crawla – ett forum, ett socialt inlägg, en kommentartråd – blir den sidan offentligt webinnehål som vilket annat som helst, och det indexeras på samma sätt.

Det här var inte ens första gången. Ett liknande problem dök upp ungefär ett år tidigare, när Google hade indexerat drygt 600 Claude-samtal innan dessa sidor försvann från sökresultaten. Att mönstret upprepas tyder på att det här är en strukturell risk i hur AI-delningsfunktioner fungerar överlag, inte ett engångsmissöde.

Varför det här inte bara är Anthropics problem

Det här samma misslyckandet har nu visat sig hos nästan alla större AI-chattrodukter. OpenAI testade kort att låta användare välja att ha sina ChatGPT -samtal indexerade av sökmotorer, och ångrade sedan experimentet inom några dagar efter att ha erkänt att det skapade för många möjligheter för människor att av misstag dela saker de inte avsåg att dela. Separat kunde en säkerhetsforskar skrapa ungefär 100 000 ChatGPT-samtal som hade ställts in på delbara. Googles egen Bard-chatbot hade samma problem tillbaka 2023, när delade länkar hittades indexerade och sökbara med samma typ av webbplatsspecifik sökfråga.

Det gemensamma temat över alla dessa: en "dela"-knapp som beter sig mer som publicering än meddelanden, och användare som inte inser skillnaden förrän det är för sent.

Vad startups och grundare faktiskt behöver veta

  1. Betyder det här att Claude-samtal är offentliga som standard?

Nej. Claude-samtal och Artifacts är privata som standard. Exponeringsrisken gäller bara samtal där en användare explicit genererat en offentlig länk och sedan publicerat den någonstans där det kan crawlas. Om du aldrig har klickat på "dela" för ett samtal är det inte en del av det här.

  1. Hur kontrollerar jag om mitt team har exponerat någonting?

Gå till Inställningar i Claude, sedan Sekretess, sedan Delade samtal. Den sidan visar varje samtal eller Artifact du har genererat en offentlig länk för, och låter dig återkalla åtkomst. Det tar fem minuter och bör vara en fast punkt på alla startups säkerhetschecklista, inte en engångspåminnelse från en rubrik.

  1. Bör mitt team sluta använda Claudes delningsfunktion helt?

Inte nödvändigtvis, men behandla det som du skulle behandla allt annat offentligt webinnehål. Om ett samtal innehåller kunddata, finansiell information, sjukdomshistorik eller något om en verklig person som inte har samtyckt till att vara sökbar, dela det inte, punkt. Använd det för genuint delbara material: en prototyp, ett offentligt utkast, något du skulle vara okej med att en främling läser.

  1. Vilken är den faktiska lösningen här, eftersom Anthropic inte kan kontrollera varje webbplats där en länk publiceras?

Det ärliga svaret är att ingen AI-leverantör fullt ut kan kontrollera detta, eftersom indexering sker när innehåll blir tillgängligt från en crawlbar sida, inte genom AI-företagets egna system. Minskningen är på båda sidorna: leverantörer kan göra delningsavsikt tydligare och länkar svårare att gissa, och användare måste behandla "generera en länk" som "tänk på att det här är offentligt", inte "dela med ett fåtal människor".

  1. Är det här en anledning att helt undvika AI-verktyg för känsligt arbete?

Nej, men det är en anledning att vara intentional om vilket verktyg som hanterar vilken typ av data, och vem på ditt team som förstår skillnaden. Det här är allt mer en verklig kompetenslucka, inte en fotnotering, särskilt för startups som hanterar kunddata eller sjukdomshistorik i AI-assisterade arbetsflöden.

Den praktiska lektionen för startups

Föreställ dig en recruiter som använder Claude för att skriva feedback-anteckningar om kandidater och sedan delar samtalslänken med en anställningschef via Slack istället för att kopiera texten. Om länken senare publiceras någonstans offentligt, även av misstag, är kandidatens privata feedback nu bara en sökfråga bort från vem som helst. Det är inte ett långsökt scenario. Det är exakt det mönster som orsakade det här incidenten från början.

Lösningen är inte komplicerad: använd kopiera-klistra för allt som innehåller verkliga namn, verklig data eller verkliga människor, och spara delningsbara länkar för innehåll du genuint skulle vara okej med att se indexerat.

Huvudpunkter

  • Reddit-användare upptäckte delade Claude-samtal och Artifacts indexerade på Google med en enkel sökoperatör, varav några innehöll känslig personlig och affärsmässig data.

  • Claude-samtal är privata som standard; exponering gäller bara längkar som användare explicit genererat och sedan publicerat någonstans där det kan crawlas.

  • Det här samma misslyckandmönster har drabbat ChatGPT, Bard och Claude mer än en gång, vilket tyder på att det är strukturellt för hur AI-delningsfunktioner fungerar, inte isolerat till ett företag.

  • Alla som använder AI-verktyg för kandidat-, kunddata eller sjukdomshistorikrelaterat arbete bör förlita sig på kopiera-klistra framför delningsbara länkar för något känsligt.

  • Att kontrollera Inställningar > Sekretess > Delade samtal bör vara en rutinmässig del av alla startups säkerhetshygien, inte en engångspåminnelse.

Slutsats

Det här incidenten handlar inte riktigt om att Anthropic har ett fel. Det handlar om ett glapp mellan hur AI-delningsfunktioner är utformade och hur människor intuitivt använder dem, och det gapet fortsätter att producera samma typ av rubrik över alla större AI-produkter. De startups som kommer ut med framgång här är inte de som undviker AI-verktyg. De är de som bygger in grundläggande datahygien i hur deras team faktiskt använder dem.

Den typ av bedömning – att veta vilket verktyg man kan lita på med vilken typ av data och bygga arbetsflöden som inte läcker av misstag – är allt mer en del av vad som skiljer en stark teknisk anställning från en genomsnittlig sådan. Om ditt team växer och behöver ingenjörer som redan tänker på det här sättet om AI-verktyg och datahantering, det är exakt den typ av talang som MyNextDeveloper hjälper startups att hitta.

TL;DR

Någon hittade ett sätt att googla sig in i andra människors privat-känsliga Claude-samtal – sjukdomshistorik, företagsdokument, till och med barns namn, allt sittande i vanliga sökresultat. Det visar sig att "dela" och "privat" inte är samma sak, och det här har nu drabbat Claude, ChatGPT och Googles egen Bard vid olika tillfällen. Ingenting hackades; människor insåg bara inte att en delad länk kan bli lika offentlig som vilken annan webbsida som helst när den väl publiceras någonstans Google kan se det. Lösningen är tråkig men verklig: dela inte känsliga saker som en länk, kopiera-klistra istället, och gå kontrollera dina egna delade samtal-inställningar i dag, inte "någon dag".

Vill du bygga ett högpresterande fjärrarbetande teknikteam?

Kolla in MyNextDeveloper, en plattform där du kan hitta de bästa 3% av mjukvaruingenjörer som är djupt passionerade om innovation. Våra on-demand-, dedikerade och grundliga mjukvarutalang-lösningar ger en omfattande lösning för alla dina mjukvarubehov.

Besök vår webbplats för att utforska hur vi kan hjälpa dig att sätta ihop ditt perfekta team.