Innhold Vis
Delte Claude-samtaler ble søkbare i Google og Bing, selv om Anthropic forsøkte å holde dem utenfor søkemotorene. Det betyr ikke at alle private chatter lå åpne. Problemet rammet samtaler som brukerne selv hadde gjort tilgjengelige via en offentlig delingslenke – men som de neppe forventet at fremmede skulle kunne finne med et vanlig nettsøk.
Skillet er viktig. Dette var ikke et innbrudd i Anthropics database, og vanlige Claude-samtaler er fortsatt private som standard. Likevel er det en reell personvernsvikt. En lenke du sender til én kollega kan teknisk sett være offentlig uten at du oppfatter den som publisert for hele verden.
WIRED dokumenterte 27. juli 2026 at delte samtaler om blant annet juridiske spørsmål, politiske valg og erotisk rollespill dukket opp i søkeresultatene. Den mest nyttige lærdommen er ganske enkel: «Alle med lenken» er ikke det samme som privat.
Hva skjedde med de delte Claude-samtalene?
Claude lar brukere lage et snapshot av en samtale og dele det gjennom en offentlig URL. I helgen før 27. juli oppdaget brukere at et avgrenset nettsøk kunne hente fram slike sider i Google og Bing. WIRED fant rundt 612 resultater i Bing for søk etter delingssider da saken ble skrevet.
En delt side er tilgjengelig for alle som kjenner adressen. Problemet var at adressene ikke bare kunne åpnes av mottakeren. Søkemotorer hadde også tatt inn noen av dem i indeksene sine, slik at samtalene kunne oppdages av mennesker som aldri hadde fått lenken.
Omfanget må omtales nøkternt. WIRED undersøkte et utvalg sider, ikke alle Claude-samtaler, og tallet på 612 var et anslag fra Bing-søket på det aktuelle tidspunktet. Flere sider var allerede slettet da avisen forsøkte å åpne dem. Google viste heller ikke lenger resultater for det samme søket da WIRED publiserte.
Var private Claude-chatter lekket?
Nei, ikke private chatter i vanlig betydning. Anthropics egen veiledning, oppdatert 15. juni 2026, sier at chatter er private som standard. Eksponeringen gjaldt snapshots som en bruker aktivt hadde delt og dermed gjort tilgjengelige for alle med lenken.
Det gjør likevel ikke overskriftene helt urimelige. Mange behandler en delingslenke som en diskret overlevering, omtrent som å sende et dokument til en bestemt person. Teknisk er siden offentlig, men sosialt oppfattes den gjerne som halvprivat. Når den så dukker opp i et søk, bryter tjenesten med forventningen brukeren faktisk hadde.
Anthropic opplyser også at snapshotet inneholder alle meldinger som ble sendt før delingen, inkludert artifacts. Meldinger som kommer etterpå, er private som standard. Hvis brukeren stopper delingen og senere deler på nytt, oppdateres snapshotet med de nyere meldingene. Det er fort gjort å dele mer historikk enn bare det ene svaret du ville vise fram.
Vedlegg følger ikke med som filer, og rådata fra MCP-verktøykall skal forbli skjult. Samtaleteksten og Claudes endelige svar er derimot synlige. Har modellen gjentatt et navn, et kundenummer eller informasjon fra et dokument i svaret, hjelper det lite at originalfilen ikke kan lastes ned.
Hvorfor stoppet ikke robots.txt søkemotorene?
Anthropic hadde bedt crawlere om å holde seg unna delingssider gjennom filen robots.txt siden minst september 2025. Problemet er at robots.txt først og fremst styrer crawling, ikke personvern. Den er en beskjed til roboter, ikke en lås på døren.
Google skriver helt eksplisitt at robots.txt ikke skal brukes for å holde en nettside ute av Google. En blokkert URL kan fortsatt bli oppdaget gjennom lenker fra andre steder og dukke opp i søkeresultater. Google anbefaler blant annet passordbeskyttelse eller en noindex-instruks dersom en side ikke skal finnes i søk.
WIRED undersøkte kildekoden til et utvalg eksponerte Claude-sider og fant ikke noindex. Det er den sentrale tekniske feilen. Anthropic hadde tatt i bruk ett lag som kunne redusere crawling, men manglet den tydelige instruksen både Google og Bing bruker for å holde en side utenfor indeksen.
Microsofts dokumentasjon for Bing sier dessuten at søkemotoren må få crawle siden for å se noindex-taggen. Dermed kan kombinasjonen av en blokkering i robots.txt og manglende noindex bli særlig klønete. Du stenger roboten ute fra siden som skulle fortalt den at siden ikke skal indekseres. Velkommen til webutvikling.
Hva bør du gjøre hvis du har delt en Claude-chat?
Gå gjennom listen over delte samtaler i Claude og stopp delingen av alt som ikke lenger skal være tilgjengelig. På Free, Pro og Max finner du oversikten under Settings > Privacy > Shared chats. Der vises tittel, delingsdato og lenke for hvert snapshot.
Det holder ikke å anta at en gammel lenke er glemt. Hvis siden har blitt indeksert, kan tittel, utdrag eller selve adressen ha vært synlig i en søkemotor. Å stoppe delingen fjerner tilgangen hos Claude, men oppdateringer i søkeresultater kan ta tid. Derfor bør du reagere som om innholdet faktisk har vært offentlig.
Har samtalen inneholdt et passord, en API-nøkkel eller annen hemmelighet, bør hemmeligheten byttes. Har du delt kundeopplysninger eller interne bedriftsdata, må hendelsen håndteres etter bedriftens egne rutiner. Å gjøre snapshotet privat igjen er viktig, men det skrur ikke tiden bakover.
Team- og Enterprise-kontoer har en annen begrensning: Ifølge Anthropic kan slike brukere bare dele chatter med medlemmer av samme organisasjon. Det reduserer risikoen for offentlig søkbarhet, men er ingen unnskyldning for å lime inn sensitiv informasjon uten å forstå arbeidsplassens tilgangsregler.
Hva bør du dele i en AI-chat?
Delingsfunksjonen passer best for innhold du kunne tålt å se utenfor den opprinnelige samtalen. Fjern navn, kontaktopplysninger, innloggingsdata, interne tall og detaljer som identifiserer kunder eller kolleger før du oppretter lenken. Enda bedre: Kopier bare det relevante svaret til et dokument du kontrollerer.
Det kan føles tungvint, men en hel samtaletråd inneholder ofte mer enn vi husker. Den første meldingen kan ha kundens navn, den femte en feilmelding med en serveradresse og den tiende et utkast som aldri skulle ut. Delingsknappen tar med historikken fram til snapshotet blir laget.
Dette er også et godt tidspunkt for å kontrollere andre AI-tjenester. Innstillinger for lagring, trening og offentlig deling er tre forskjellige ting. At en leverandør ikke trener på samtalen, betyr ikke automatisk at en delingslenke er privat. Jeg har tidligere samlet innstillingene som styrer Googles lagring og AI-trening, men også der må hver bryter vurderes for det den faktisk gjør.
Hvem hadde ansvaret?
Brukeren gjorde samtalen offentlig tilgjengelig ved å trykke på delingsknappen. Anthropic hadde samtidig ansvaret for å utforme funksjonen slik at konsekvensen var tydelig og den tekniske beskyttelsen stemte med forventningen tjenesten skapte. Begge deler kan være sant på én gang.
Google sa til WIRED at sideeieren bestemmer hvilke sider som publiseres, og at søkemotoren tilbyr kontroller for crawling og indeksering. Anthropic svarte ikke på WIREDs spørsmål før publisering, blant annet om hvorfor de delte sidene manglet noindex.
Jeg synes derfor det blir for enkelt å legge hele ansvaret på brukeren. En stor AI-tjeneste bør vite at offentlige URL-er kan oppdages, lenkes og indekseres. Google beskriver begrensningen ved robots.txt i klartekst, og WIRED viser at Anthropic fikk kritikk for tilsvarende indeksering allerede i september 2025.
Samtidig bør ingen lagre hemmeligheter i en delt chatbot-tråd og stole på at en vanskelig URL fungerer som adgangskontroll. En tilfeldig adresse kan redusere sjansen for at noen finner siden, men den gir verken autentisering eller en garanti mot søkemotorer. Det er sikkerhet basert på håp, og håp er en litt ustabil innloggingsmetode.
Den virkelige lærdommen er større enn Claude
Saken handler først og fremst om kollisjonen mellom moderne delingsfunksjoner og en gammel, åpen web. AI-chattene føles personlige fordi vi skriver direkte til en assistent. I det øyeblikket det opprettes en offentlig nettside av samtalen, gjelder de samme reglene som for resten av nettet.
For vanlige brukere er rådet konkret: Gå gjennom delte chatter nå, fjern dem du ikke trenger, og behandle fremtidige delingslenker som offentlig publisering. For bedrifter bør deling av AI-samtaler inngå i de samme rutinene som deling av dokumenter og skylagringslenker.
For Anthropic er oppgaven enda enklere å formulere: En side som ikke skal finnes i søk, må få en reell instruks om ikke å indekseres. Og dersom innholdet faktisk er sensitivt, er ikke noindex nok heller. Da trengs tilgangskontroll.
Det mest alvorlige her er ikke at en crawler gjorde noe mystisk. Den gjorde omtrent det crawlere er laget for. Det alvorlige er at produktet lot en delingslenke se mer privat ut enn den teknisk var. Den forskjellen er liten i grensesnittet og ganske enorm når samtalen plutselig står i Bing.
Ofte stilte spørsmål
Er alle Claude-samtaler synlige i Google?
Nei. Claude-samtaler er private som standard. Saken gjaldt snapshots som brukere aktivt hadde delt gjennom en offentlig lenke. Noen av disse sidene ble indeksert fordi de kunne oppdages på nettet og manglet en tydelig noindex-instruks.
Hvordan finner jeg gamle delingslenker i Claude?
På Free, Pro og Max går du til Settings > Privacy > Shared chats. Der kan du se tittel, dato og lenke for delte snapshots og velge «Unshare». Kontroller særlig samtaler som inneholder personopplysninger, kundedata eller innloggingsinformasjon.
Forsvinner en Claude-chat straks fra søk når jeg stopper delingen?
Tilgangen hos Claude skal stenges når du velger «Unshare», men en søkemotor kan bruke tid på å oppdatere resultatet. Hvis samtalen inneholdt en hemmelighet som en API-nøkkel eller et passord, må den byttes selv om delingslenken er deaktivert.
Er en offentlig delingslenke trygg hvis ingen kjenner adressen?
Nei, ikke for sensitivt innhold. En lang og vanskelig adresse kan være vanskelig å gjette, men siden kan fortsatt oppdages gjennom lenker, logger eller søkemotorer. Bruk autentisering eller et tilgangsstyrt dokument når mottakeren faktisk skal være avgrenset.