Chats y artefactos de Claude quedaron indexados en Google tras un fallo de privacidad

Fuentes: PSA: Your Claude shared chats and Artifacts may have ended up on Google, bbc.co.uk

Un número indeterminado de conversaciones y 'Artefactos' de Claude, el chatbot de inteligencia artificial desarrollado por Anthropic, quedaron expuestos en Google y otros buscadores durante el fin de semana, después de que usuarios de Reddit descubrieran que operadores de búsqueda como 'site:claude.ai/share' arrojaban largas listas de chats compartidos. Entre el contenido indexado había historiales médicos, documentos empresariales confidenciales, nombres y teléfonos de menores de edad, currículos con datos personales e incluso contenido erótico generado por el propio chatbot.

El problema se originó en la función 'compartir chat' de Claude, que permite a los usuarios generar enlaces para que cualquier persona con la URL acceda a una conversación o proyecto. La interfaz advierte que 'cualquier persona con el enlace puede ver', un lenguaje que sugiere un uso limitado a círculos reducidos de amigos o colegas, no a la totalidad de internet. Como referencia, Google Docs ofrece una función similar, pero sus documentos no terminan indexados públicamente en Google.

Tras ser consultada por TechCrunch, Anthropic responsabilizó en gran medida a los propios usuarios. La portavoz Amie Rotherham explicó que los enlaces compartidos solo aparecen en resultados de búsqueda cuando se publican en lugares visibles para los motores de búsqueda, como foros o redes sociales, y que los enlaces enviados de forma privada permanecen fuera de esos índices. 'Cuando alguien comparte una conversación, está haciendo que ese contenido sea públicamente accesible, y como otro contenido público de la web, puede ser archivado por servicios de terceros', declaró Rotherham. La BBC recogió declaraciones similares de la compañía, que insistió en que los usuarios mantienen el control sobre si comparten o no sus conversaciones.

El caso fue detectado el sábado por un usuario en el subreddit r/ClaudeAI y reportado el lunes por la mañana por 404 Media. Antes de su resolución, Futurism encontró 'un informe médico detallado de un paciente real, resultados de ensayos clínicos con nombres de pacientes, documentos con nombres y teléfonos de niños en edad escolar, documentos corporativos marcados para uso interno y reseñas de empleados con información personal'. Fortune, por su parte, identificó un chat etiquetado como 'compartido por Anthropic' en el que Claude producía contenido explícito, lo que constituiría una violación de la propia política de uso de la empresa, que prohíbe la generación de material sexualmente explícito. Anthropic no ha aclarado cómo se generó dicho contenido.

Por parte de Google, el portavoz Ned Adriance declaró que 'ni Google ni ningún otro motor de búsqueda controla qué páginas se hacen públicas en la web, y estas páginas fueron indexadas en muchos buscadores. Ofrecemos a los propietarios de sitios controles claros para decidir si sus páginas pueden ser rastreadas o indexadas, y siempre respetamos esas directivas'.

Según las pruebas de TechCrunch, a primera hora de la tarde del lunes las búsquedas ya no devolvían resultados, lo que sugiere que la exposición fue remediada. Sin embargo, la BBC advierte que muchos chats fueron guardados y compartidos ampliamente en internet antes de su retirada. La pesquisa inicial en Reddit documentó más de 200 conversaciones distribuidas en al menos 25 páginas de resultados, algunas de apenas unas semanas de antigüedad.

Este incidente recuerda a episodios anteriores muy similares. El año pasado, Forbes reportó que cientos de transcripciones de Claude fueron indexadas por buscadores, con Google estimando alrededor de 600 conversaciones afectadas. En otra ocasión, 404 Media documentó que un investigador pudo rastrear cerca de 100.000 conversaciones de ChatGPT marcadas como compartidas, un caso que llevó a OpenAI a retirar chats compartidos de los resultados de Google.

Los usuarios que deseen revisar qué conversaciones de Claude hicieron públicas pueden hacerlo en Configuración -> Privacidad -> Chats compartidos. El patrón repetido en distintas plataformas de IA pone sobre la mesa una cuestión de diseño: la interfaz de 'compartir' no advierte explícitamente que el enlace puede acabar indexado por buscadores, lo que choca con la expectativa de privacidad del usuario medio. Anthropic sostiene que la responsabilidad recae en quien decide compartir, pero los episodios acumulados sugieren que la industria necesita mensajes más claros o mecanismos técnicos adicionales para evitar este tipo de fugas involuntarias.