Publicznie udostępnione rozmowy z Claude pojawiły się w wynikach wyszukiwania Google. Nie doszło do włamania ani wycieku prywatnej historii użytkowników z serwerów Anthropic – problem dotyczył konwersacji, dla których wcześniej wygenerowano publiczne linki. Sprawa ponownie zwróciła jednak uwagę na ważną różnicę między treścią „dostępną dla każdego, kto ma link” a materiałem, który można odnaleźć bezpośrednio za pomocą wyszukiwarki internetowej.
Podobna sytuacja dotyczyła wcześniej publicznie udostępnionych rozmów ChatGPT. Oba przypadki pokazują, że wraz z coraz powszechniejszym wykorzystywaniem chatbotów w pracy rośnie znaczenie świadomego zarządzania udostępnianymi treściami.
Co dokładnie wydarzyło się z rozmowami Claude?
Claude umożliwia udostępnienie rozmowy za pomocą funkcji Share. Użytkownik może w ten sposób wygenerować publiczny adres URL prowadzący do kopii wybranej konwersacji, a następnie przesłać go np. współpracownikowi lub opublikować w Internecie. Problem pojawił się, gdy internauci zauważyli, że część takich stron można znaleźć również za pomocą wyszukiwarek. W Google wyniki można było wyszukiwać m.in. przy wykorzystaniu operatora:
site:claude.ai/share
W wynikach pojawiały się zarówno udostępnione rozmowy, jak i niektóre materiały tworzone w ramach funkcji Artifacts. Media opisywały co najmniej setki odnajdywanych w ten sposób stron, choć dokładna skala indeksacji nie została jednoznacznie ustalona. Kluczowe jest przy tym rozróżnienie między publicznymi i prywatnymi rozmowami. Sprawa nie oznaczała, że Anthropic udostępnił wyszukiwarkom historię konwersacji swoich użytkowników. Dotyczyła treści, dla których sami użytkownicy wcześniej utworzyli publiczny link.
Użytkownicy nie zawsze traktują publiczny link jako publikację w Internecie
Przypadek Claude zwraca uwagę na problem, który wykracza poza jeden konkretny chatbot. Komunikat informujący, że „każdy, kto ma link, może zobaczyć treść”, może być przez część użytkowników interpretowany podobnie jak udostępnienie dokumentu współpracownikowi – odbiorca musi najpierw otrzymać konkretny adres. Indeksacja zmienia jednak skalę dostępności. Jeśli strona znajdzie się w wynikach wyszukiwarki, jej odnalezienie może być możliwe również bez wcześniejszej znajomości adresu. Dlatego warto odróżnić dwie sytuacje: publiczna dostępność oznacza, że stronę może otworzyć osoba posiadająca jej adres, natomiast indeksacja sprawia, że adres może zostać odnaleziony poprzez wyszukiwarkę. Ta różnica ma szczególne znaczenie w przypadku chatbotów, ponieważ użytkownicy coraz częściej wykorzystują je nie tylko do zadawania ogólnych pytań, lecz również do pracy z dokumentami, kodem czy informacjami firmowymi.
W publicznych rozmowach mogły znajdować się wrażliwe informacje
Publikacje opisujące sprawę wskazywały, że wśród odnalezionych materiałów pojawiały się treści, których użytkownicy prawdopodobnie nie chcieliby szeroko rozpowszechniać. Dotyczyło to m.in. dokumentów firmowych, informacji związanych ze zdrowiem czy danych zamieszczanych w materiałach przekazywanych chatbotowi. W innych analizach zwracano również uwagę na ryzyko pozostawiania w publicznych konwersacjach danych dostępowych, kluczy API czy informacji związanych z kryptowalutami. Nie oznacza to, że wszystkie publiczne rozmowy Claude zawierały poufne informacje. Problem pokazuje jednak ryzyko wynikające z wykorzystywania chatbotów do pracy z wrażliwymi danymi, a następnie udostępniania całych konwersacji. W środowisku firmowym konsekwencje mogą być szczególnie poważne. Publiczna rozmowa może zawierać fragment kodu, dokumentację projektu, dane klienta, wewnętrzną analizę czy informacje objęte tajemnicą przedsiębiorstwa.
Dlaczego publiczne strony mogły pojawić się w Google?
Techniczny mechanizm indeksowania publicznych rozmów był bardziej złożony niż prosty brak zabezpieczenia noindex. Jedna z analiz wskazywała, że strony mogły zawierać nagłówek X-Robots-Tag z dyrektywą noindex, ale jednocześnie plik robots.txt ograniczał robotom dostęp do adresów /share/*. W takiej sytuacji wyszukiwarka nie zawsze może odczytać dyrektywę dotyczącą indeksowania. Anthropic podkreślał, że nie udostępniał wyszukiwarkom katalogu publicznych rozmów ani mapy witryny. Według firmy link musiał wcześniej pojawić się w miejscu dostępnym dla robota, np. na forum lub stronie internetowej. Dlatego nie można sprowadzać problemu wyłącznie do braku noindex – znaczenie miał również sposób, w jaki publiczne linki trafiały do sieci.
ChatGPT miał podobny problem w 2025 roku
Claude nie jest pierwszym chatbotem, którego udostępnione rozmowy pojawiły się w wynikach wyszukiwania. Latem 2025 roku internauci zauważyli, że Google indeksuje również część konwersacji ChatGPT udostępnionych za pomocą publicznych linków. Także wtedy nie chodziło o przejęcie kont czy włamanie do infrastruktury OpenAI, lecz o rozmowy świadomie udostępnione przez użytkowników. Sprawa wywołała dyskusję o tym, czy osoby korzystające z funkcji udostępniania dostatecznie dobrze rozumieją konsekwencje publikacji rozmowy. OpenAI następnie wycofało możliwość umożliwiania wyszukiwarkom indeksowania udostępnionych rozmów. Choć przypadki ChatGPT i Claude nie były identyczne pod względem technicznym, prowadzą do podobnego wniosku: funkcja wygenerowania publicznego linku do rozmowy wymaga szczególnej ostrożności, zwłaszcza jeśli chatbot jest wykorzystywany zawodowo.
Chatboty stają się nowym miejscem przechowywania wrażliwych informacji
Znaczenie problemu rośnie wraz ze zmianą sposobu korzystania ze sztucznej inteligencji. Chatboty nie służą już wyłącznie do generowania tekstów czy wyszukiwania informacji. Pracownicy mogą wprowadzać do nich fragmenty umów, dokumentację projektową, dane klientów, kod źródłowy czy wewnętrzne analizy. W efekcie pojedyncza rozmowa może zawierać informacje pochodzące z wielu źródeł i stanowić wartościowy zbiór danych o konkretnym projekcie lub organizacji. Jeżeli taka konwersacja zostanie udostępniona publicznie, potencjalne konsekwencje obejmują naruszenie poufności danych, ujawnienie informacji biznesowych czy udostępnienie fragmentów kodu i dokumentów osobom nieuprawnionym. Dlatego zarządzanie informacjami przekazywanymi narzędziom AI powinno stawać się elementem polityki bezpieczeństwa organizacji, podobnie jak zasady korzystania z poczty elektronicznej, usług chmurowych czy współdzielonych dokumentów.
Jak bezpiecznie udostępniać rozmowy z AI?
Najważniejsza zasada jest prosta: publiczny link do rozmowy należy traktować jak publikację strony internetowej, nawet jeżeli w danym momencie nie jest ona widoczna w wynikach wyszukiwania. Przed udostępnieniem konwersacji warto sprawdzić, czy nie znajdują się w niej dane osobowe, informacje o klientach, hasła, tokeny i klucze API, fragmenty poufnego kodu, wewnętrzne dokumenty lub informacje objęte tajemnicą przedsiębiorstwa. Warto również okresowo sprawdzać wcześniej utworzone linki do rozmów i usuwać te, które nie są już potrzebne. Konkretne opcje i lokalizacja ustawień mogą zmieniać się wraz z aktualizacjami usług, dlatego najlepiej korzystać z aktualnej dokumentacji danego dostawcy. W firmach dodatkowym zabezpieczeniem mogą być wewnętrzne zasady określające, jakie dane wolno przekazywać narzędziom generatywnej AI oraz w jakich sytuacjach można udostępniać wyniki pracy poza organizacją.
Publiczny link to decyzja o bezpieczeństwie danych
Przypadki Claude i ChatGPT pokazują, że zagrożenie dla poufności informacji nie musi zaczynać się od cyberataku. Źródłem problemu może być również sposób korzystania z legalnych funkcji aplikacji. Dlatego kluczowym pytaniem nie jest wyłącznie to, czy dostawca AI odpowiednio zabezpiecza prywatne rozmowy. Równie ważne jest to, czy użytkownik rozumie konsekwencje kliknięcia przycisku „Udostępnij”. Wraz z coraz szerszym wykorzystaniem generatywnej AI w przedsiębiorstwach rośnie znaczenie prostych zasad bezpieczeństwa: ograniczania danych przekazywanych chatbotom, kontroli publicznych linków i świadomego zarządzania informacjami. Użytkownicy nie powinni umieszczać pod publicznym adresem treści, których ujawnienie mogłoby zaszkodzić im lub organizacji.
