Beleid & regelgeving
Gedeelde Claude-gesprekken stonden even gewoon in Google terug te vinden
Een gebrek aan een technische instelling zorgde ervoor dat gedeelde gesprekken met chatbot Claude even opdoken in zoekresultaten, met daarin naar verluidt gevoelige informatie.
Op basis van AWS Machine Learning, Simon Willison, TechCrunch, The Decoder en 2 andere
Samengesteld met AI-assistentie uit de onderstaande bronnen, onder redactie van Frederiek Pascal. Hoe dit werkt
In het kort
- Gedeelde Claude-gesprekken waren via een simpele zoekopdracht op Google enige tijd voor iedereen te vinden.
- De oorzaak was een ontbrekende technische instructie die zoekmachines normaal vertelt een pagina niet te indexeren.
- Onder de blootgestelde gesprekken zaten naar verluidt cryptosleutels en juridische vragen van gebruikers.
- OpenAI maakte vorig jaar exact dezelfde fout met ChatGPT en trok de deelfunctie toen helemaal terug.
- Gebruikers kunnen hun gedeelde gesprekken nakijken en beheren via de instellingen van hun account.
Gebruikers ontdekten via Reddit dat gedeelde gesprekken met de AI-chatbot Claude van Anthropic terug te vinden waren met een gewone zoekopdracht op Google. Wie “site:claude.ai/share” intikte, kreeg duizenden gesprekken te zien die mensen ooit met een deelknop hadden verstuurd, maar die nooit voor het grote publiek bedoeld waren. Onder de blootgestelde chats zaten naar verluidt cryptosleutels en juridische vragen, aldus techsite The Decoder op basis van meldingen op Reddit.
Wat ging er precies mis?
Claude heeft een functie om een gesprek te delen via een link, bijvoorbeeld om iets door te sturen naar een collega. Die gedeelde pagina’s kregen echter geen zogenoemde noindex-instructie: een klein technisch label dat zoekmachines vertelt een pagina niet op te nemen in hun resultaten. Zonder dat label behandelen zoekmachines zo’n pagina gewoon als elke andere webpagina, en indexeren ze die. Daardoor kon iedereen met de juiste zoekterm gesprekken van vreemden lezen, ook als de link nooit publiek was gedeeld.
Anthropic reageerde volgens de berichten vrij snel: de resultaten verdwenen kort daarna uit Google. Op Bing en Brave Search bleven de gesprekken naar verluidt langer zichtbaar, wat erop wijst dat het probleem niet overal even snel is rechtgezet. Wie zelf ooit een Claude-gesprek deelde, kan dat nu nakijken en beheren via de instellingen van het account, onder privacy en gedeelde chats.
Is dit nieuw voor AI-chatbots?
Nee. OpenAI maakte vorig jaar exact dezelfde fout met ChatGPT: gedeelde gesprekken kwamen toen ook in zoekresultaten terecht. OpenAI trok de deelfunctie destijds helemaal terug. Dat een tweede grote AI-aanbieder dezelfde fout maakt, wijst erop dat het geen technisch detail is dat gemakkelijk over het hoofd wordt gezien, maar iets dat kennelijk niet automatisch wordt afgedekt bij het bouwen van deelfuncties. De Nederlandse techsite Tweakers berichtte eveneens over het incident, op basis van meldingen bij Cyber Security News.
De bronnen geven geen onafhankelijke cijfers over hoeveel gesprekken precies zichtbaar waren of hoe lang het probleem al bestond voordat het werd opgemerkt. Ook is niet duidelijk of Anthropic gebruikers individueel heeft ingelicht wiens gesprekken zichtbaar waren, en de bronnen zeggen niet of de deelfunctie zelf is aangepast of behouden bleef.
Wat betekent dit voor wie zelf AI-chats deelt?
Het risico zit niet in het gebruik van Claude of ChatGPT zelf, maar in de deelknop die de meeste chatbots aanbieden. Die knop voelt aan als iets dat je met één persoon deelt, terwijl de link technisch gezien voor iedereen met de link toegankelijk is, en soms dus ook voor zoekmachines. Wie een gesprek deelde met daarin klantnamen, prijsafspraken, wachtwoorden of andere gevoelige informatie, liep het risico dat die informatie breder circuleerde dan bedoeld.
Het incident zegt niets over hoe Claude of andere chatbots omgaan met gewone, niet-gedeelde gesprekken. De bronnen vermelden dat niet expliciet. Het probleem betrof specifiek de publieke deellink.
Wat betekent dit voor jou
Waarom een gedeelde AI-chat nooit echt privé is
- Wie klantgegevens deelt via een chatbot-link loopt het risico dat die informatie, buiten zijn medeweten, via een zoekmachine bij vreemden terechtkomt.
- Verantwoordelijken voor gegevensbescherming moeten nagaan of medewerkers ooit persoonsgegevens deelden via zo'n link, want dat kan een meldingsplicht met zich meebrengen.
- Marketeers die AI-gesprekken delen als werkdocument kopiëren voortaan best gevoelige inhoud naar een gewoon document in plaats van een publieke link te versturen.
Veelgestelde vragen
Konden mijn eigen Claude-gesprekken ook publiek zijn geworden?
Dat hangt af van of je ooit de deelfunctie gebruikte om een link te versturen. De bronnen zeggen niet expliciet of gesprekken die nooit gedeeld werden ook blootgesteld waren. Je kan je gedeelde gesprekken nakijken via de accountinstellingen onder privacy en gedeelde chats.
Is het probleem nu volledig opgelost?
Op Google verdwenen de resultaten vlot na de meldingen, maar op zoekmachines als Bing en Brave bleven gedeelde gesprekken naar verluidt langer zichtbaar. De bronnen melden niet of Anthropic het onderliggende technische mankement inmiddels overal heeft verholpen.
Waarom deed OpenAI vorig jaar iets anders bij een gelijkaardig probleem?
OpenAI kreeg vorig jaar met exact hetzelfde probleem te maken bij ChatGPT en verwijderde de deelfunctie daarna volledig. De bronnen vermelden niet of Anthropic voor Claude dezelfde aanpak overweegt of de functie in aangepaste vorm behoudt.
Moet ik nu stoppen met het delen van AI-gesprekken?
De bronnen geven daarover geen expliciet advies. Ze tonen wel dat een gedeelde link, ook als die niet publiek bedoeld is, door zoekmachines kan worden opgepikt als een technische instelling ontbreekt, en dat dit al bij twee grote aanbieders is voorgekomen.
Geldt dit ook voor andere chatbots zoals ChatGPT of Gemini?
De bronnen bevestigen het probleem specifiek bij Claude en, in het verleden, bij ChatGPT. Over andere chatbots zoals Gemini wordt in de aangeleverde bronnen niets vermeld, dus daar is op basis van dit verhaal geen uitspraak over te doen.
Bronnen
- AWS Machine Learning Get started with OpenAI GPT-5.6 Sol, Terra, and Luna on Amazon Bedrock 24 jul, 17:40
- Simon Willison Are AI labs pelicanmaxxing? 23 jul, 01:01
- TechCrunch How AI guardrails are impeding the work of offensive cybersecurity researchers 24 jul, 03:00
- The Decoder Shared Claude chats were reportedly showing up in search engines 27 jul, 09:51
- The Decoder Anthropic s Opus 5 blows past Fable 5 and GPT-5.6 Sol on the benchmark designed to measure real intelligence 26 jul, 11:43
- The Decoder US reportedly favors selective bans over blanket restrictions on Chinese open weight models citing security concerns 26 jul, 09:56
- Tweakers Gedeelde Claude-chats belandden in zoekresultaten van Google 27 jul, 08:50
- The Verge Meta is making its AI chatbot more like an assistant betaalmuur 24 jul, 19:00