Honderden gedeelde gesprekken die gebruikers via de AI-assistent Claude openbaar hadden gemaakt, waren enige tijd eenvoudig te vinden via Google. De ontdekking leidt opnieuw tot zorgen over de manier waarop aanbieders van kunstmatige intelligentie omgaan met gedeelde gesprekken waarin mogelijk vertrouwelijke, zakelijke of persoonlijke informatie staat.
De kwestie kwam aan het licht nadat een gebruiker op Reddit meldde dat zoekopdrachten zoals `site:claude.ai/share` toegang gaven tot een groot aantal gedeelde chats. Het ging volgens de meldingen niet alleen om onschuldige vragen, maar ook om gesprekken over juridische strategieën, technische problemen, programmeercode en persoonlijke onderwerpen.
Claude-gesprekken
Claude, ontwikkeld door het Amerikaanse AI-bedrijf Anthropic, biedt gebruikers de mogelijkheid om een gesprek via een unieke internetlink met anderen te delen. Wie over die link beschikt, kan de betreffende conversatie doorgaans bekijken. Het probleem was vermoedelijk dat de gedeelde pagina’s onvoldoende waren afgeschermd tegen zoekmachines. Zo zouden zogenoemde noindex-instructies afwezig zijn. Met zo’n instructie kan een website Google en andere zoekmachines verzoeken een pagina niet in de zoekresultaten op te nemen.
Zodra een gedeelde link bijvoorbeeld op een forum, sociale-mediaplatform of openbare website terechtkwam, kon een zoekmachine de pagina bezoeken en indexeren. Daardoor werd het gesprek niet alleen toegankelijk voor de beoogde ontvanger, maar mogelijk voor iedereen die met de juiste zoekopdracht naar dergelijke pagina’s zocht.
Gevoelige persoonlijke conversaties
Onder de gevonden gesprekken zouden zich juridische discussies van advocaten, technische analyses van ingenieurs en gevoelige persoonlijke conversaties hebben bevonden. Daarmee gaat het privacy-risico verder dan alleen mogelijke schaamte. Openbare chats kunnen bedrijfsgeheimen, persoonsgegevens, intellectueel eigendom of informatie bevatten die onder wettelijke geheimhoudings- en beveiligingsverplichtingen valt.
Privacy
De situatie doet denken aan eerdere problemen met gedeelde ChatGPT-gesprekken of Grok-chats. Ook daarbij bleken openbare deelpagina’s in bepaalde omstandigheden via zoekmachines vindbaar te zijn. Beide incidenten maken duidelijk dat gebruikers het begrip ‘gedeeld’ niet automatisch moeten verwarren met ‘privé’. Een openbare link is in de praktijk vergelijkbaar met een document dat zonder wachtwoord op internet wordt geplaatst.
De zoekresultaten voor de betreffende Claude-pagina’s zijn inmiddels grotendeels verdwenen. Dat kan betekenen dat Google de pagina’s versneld uit de zoekindex heeft verwijderd of dat Anthropic technische maatregelen heeft genomen. Het bedrijf heeft op het moment van deze berichtgeving nog geen openbare verklaring afgelegd.
Gedeelde link
Het verdwijnen uit Google betekent bovendien niet noodzakelijk dat de oorspronkelijke links niet meer werken. Mensen die een URL eerder hebben opgeslagen, doorgestuurd of gebookmarkt, kunnen het gesprek mogelijk nog steeds openen. Alleen wanneer Anthropic de gedeelde link aan de serverzijde intrekt, wordt de toegang daadwerkelijk beëindigd.
Gebruikers van Claude wordt daarom geadviseerd hun actieve gedeelde gesprekken te controleren en deelpagina’s die niet langer nodig zijn te verwijderen. Ook is het verstandig om deelkoppelingen niet via openbare kanalen te verspreiden.
Het incident onderstreept een terugkerend probleem bij AI-diensten. Functies die het delen van informatie gemakkelijk maken, kunnen diezelfde informatie onbedoeld blootstellen. Zolang platforms geen consequente afscherming, tijdelijke links of toegangscontrole toepassen, moeten gebruikers gedeelde AI-gesprekken behandelen alsof deze op het openbare internet kunnen belanden.