Conversațiile tale cu Claude pot ajunge pe Google. Funcția banală care poate expune secrete medicale și documente interne

Conversațiile tale cu Claude pot ajunge pe Google. Funcția banală care poate expune secrete medicale și documente interne
Foto Profimedia

Mai multe conversații și proiecte create cu Claude au ajuns în rezultatele Google. Unele conțineau informații medicale, nume, numere de telefon și documente destinate uzului intern. Investigația publicată de Futurism arată că materialele au devenit accesibile după folosirea funcțiilor de partajare oferite de Anthropic.

Nu este vorba despre accesarea în masă a conversațiilor private. Chat-urile Claude sunt private în mod implicit. Problema apare când utilizatorul apasă butonul „Share” și creează un link public. Oricine are adresa poate vedea conversația. În anumite condiții, linkul poate fi descoperit și indexat de un motor de căutare.

Un link trimis colegilor poate deveni vizibil pentru tot internetul

Claude avertizează că partajarea creează un link public. Mesajul precizează că „oricine are linkul” poate vedea conversația. Nu explică însă suficient de clar că pagina poate ajunge în rezultatele unui motor de căutare.

Diferența este importantă. Mulți utilizatori asociază un link public cu o adresă greu de ghicit. Ei cred că documentul va fi văzut doar de colegii, prietenii sau clienții cărora le trimit direct linkul. În realitate, o pagină publică poate fi arhivată, redistribuită sau descoperită de serviciile automate ale motoarelor de căutare.

Futurism a găsit, prin Google, materiale care păreau să nu fi fost create pentru public. Printre ele se aflau un raport medical detaliat, rezultate ale unor studii clinice cu numele pacienților și documente care includeau datele de contact ale unor copii.

Au mai fost identificate evaluări ale angajaților și fișiere de companie marcate pentru utilizare internă. Publicația nu a distribuit adresele acestor pagini, pentru a nu amplifica expunerea informațiilor sensibile. Cazul amintește de riscurile explicate în materialul despre locul în care pot ajunge conversațiile cu ChatGPT sau Gemini.

Anthropic spune că sistemul funcționează conform regulilor

Anthropic susține că funcția nu are o problemă tehnică. Compania afirmă că utilizatorii dețin controlul asupra partajării și că linkurile nu pot fi ghicite ușor. De asemenea, spune că nu furnizează motoarelor de căutare directoare sau hărți ale conversațiilor publicate.

Explicația nu elimină însă riscul. Odată ce un link este postat într-un mesaj public, pe un forum sau într-un document accesibil online, acesta poate fi găsit de servicii terțe. Conținutul poate rămâne și în arhive după ce utilizatorul crede că a retras accesul.

Situația este diferită pentru abonamentele Claude Team și Enterprise. În aceste planuri, conversațiile pot fi distribuite doar în interiorul organizației. Membrii trebuie să fie autentificați pentru a le vedea. Utilizatorii Free, Pro și Max pot crea însă linkuri accesibile public.

Un risc separat apare la Claude Artifacts. Acestea sunt aplicații, pagini sau instrumente construite cu ajutorul chatbotului. Publicarea unui Artifact îl face accesibil oricui are linkul. Anthropic precizează în acest caz că materialul poate deveni vizibil în rezultatele motoarelor de căutare.

Cum verifici dacă ai publicat din greșeală o conversație

Intră în setările Claude. Deschide secțiunea „Privacy”, apoi caută zona „Shared chats”. Acolo poți vedea conversațiile pentru care ai creat linkuri publice. Deschide fiecare chat sensibil și schimbă vizibilitatea din „Public” în „Private”.

Retragerea linkului oprește accesul direct la pagina respectivă. Nu garantează însă că informația nu a fost deja copiată, descărcată sau arhivată. Dacă ai publicat parole, chei API, date bancare sau alte credențiale, nu este suficient să dezactivezi linkul. Schimbă imediat informațiile compromise.

Nu folosi butonul „Share” pentru fișe medicale, contracte, evaluări profesionale sau date despre clienți. Copiază doar textul necesar într-un document protejat. Elimină numele și celelalte elemente prin care persoanele pot fi identificate.

Companiile trebuie să stabilească și reguli clare pentru folosirea instrumentelor AI. Angajații pot considera că un link cunoscut doar de câteva persoane este privat. Incidentul arată că această presupunere poate fi periculoasă.

Claude nu este singurul serviciu care s-a confruntat cu o asemenea problemă. Chat-uri create cu alte platforme AI au ajuns anterior în motoarele de căutare. Inclusiv Meta AI a expus conversații personale printr-o funcție construită în jurul distribuirii publice.

Regula sigură este simplă. Nu introduce într-un chatbot informații pe care nu le-ai trimite într-un e-mail sau document gestionat de un serviciu aprobat. Iar înainte să apeși „Share”, tratează conversația ca pe o pagină care ar putea deveni vizibilă întregului internet.