Claude, centinaia di chat finiscono sui motori di ricerca: l’allarme che riguarda tutti

Claude

Centinaia di conversazioni create con Claude sarebbero diventate reperibili attraverso Google e Bing, facendo emergere un problema che riguarda la privacy, la sicurezza informatica e il modo in cui vengono percepiti i link di condivisione. La vicenda ha coinvolto pagine generate dagli utenti attraverso la funzione “Condividi”, capace di trasformare una chat in un’istantanea accessibile mediante un indirizzo web pubblico. Una rilevazione effettuata durante il caso indicava circa 612 risultati su Bing per la ricerca limitata alle pagine condivise di Claude.

Il punto decisivo è evitare un equivoco: non risultano prove che Anthropic abbia reso pubbliche automaticamente le conversazioni rimaste private negli account. Il Centro assistenza di Claude specifica che le chat sono private per impostazione predefinita. L’esposizione avrebbe interessato contenuti per i quali era stato creato volontariamente un link pubblico. Il problema è che molti utenti possono interpretare “chiunque abbia il link” come una condivisione riservata ai destinatari, mentre una pagina indicizzata può essere trovata anche da chi non conosce quell’indirizzo.

Tra i materiali segnalati figuravano richieste su questioni politiche e legali, conversazioni personali e contenuti professionali. L’allarme si estende agli Artifacts, cioè documenti, dashboard, applicazioni, fogli di calcolo e altri elaborati prodotti con l’intelligenza artificiale. Questi elementi possono includere dati strutturati, informazioni aziendali, bozze contrattuali, codici o credenziali. Una volta pubblicati, il rischio cresce perché i motori di ricerca possono collegarli a parole chiave, nomi, aziende o argomenti specifici.

La vicenda mostra una distanza concreta tra accessibilità e reperibilità. Un URL pubblico è tecnicamente aperto, ma finché circola tra poche persone può sembrare quasi privato. L’indicizzazione cambia la scala: il contenuto entra in un archivio interrogabile da milioni di utenti e può essere ripreso da servizi terzi. Per questo la regola più prudente è semplice: ogni conversazione condivisa tramite link deve essere trattata come una pagina pubblica, anche quando l’interfaccia non rende immediatamente evidente questa conseguenza.

Come sono finite le chat di Claude nei risultati di ricerca

Le conversazioni sarebbero state indicizzate perché le pagine condivise erano pubblicamente raggiungibili e prive, secondo le verifiche tecniche diffuse durante il caso, di un comando “noindex”. Questo metadato comunica ai motori di ricerca che una pagina non deve comparire nei risultati.

Anthropic aveva invece utilizzato il file robots.txt per limitare l’accesso dei crawler. Google Search Central chiarisce però che robots.txt controlla soprattutto la scansione, ma non garantisce l’esclusione dall’indice. Se un URL viene scoperto attraverso collegamenti esterni, può ancora apparire nei risultati. Per impedirne l’indicizzazione servono misure specifiche, come il tag noindex, l’header X-Robots-Tag, una protezione con password oppure la rimozione della pagina.

Si è trattato di una violazione dei sistemi di Claude?

No, sulla base delle informazioni disponibili non emerge un attacco informatico ai server di Anthropic. Le pagine coinvolte derivavano da conversazioni condivise dagli utenti attraverso un link pubblico. La criticità riguarda quindi il funzionamento della pubblicazione e la chiarezza delle impostazioni, più che una sottrazione clandestina di dati.

La distinzione è importante. Una fuga di dati comporta in genere un accesso non autorizzato a informazioni protette. In questo caso i contenuti erano già accessibili sul web, ma la loro presenza nei motori di ricerca ne ha moltiplicato la visibilità. Il rischio concreto rimane elevato quando una chat contiene nomi, indirizzi, documenti, informazioni sanitarie, dati finanziari o segreti aziendali.

Perché gli utenti sottovalutano i link pubblici

Molte persone associano un link condivisibile a un contenuto “non elencato”, raggiungibile soltanto da chi riceve l’indirizzo. Questa aspettativa non coincide sempre con il funzionamento del web. Basta che il collegamento venga pubblicato in una pagina, inoltrato in uno spazio aperto o raccolto da un servizio automatico perché un crawler possa scoprirlo.

Uno studio del 2025 condotto su 300 utenti di chatbot ha rilevato che l’82% considerava le conversazioni con l’intelligenza artificiale sensibili o molto sensibili. Quasi la metà dichiarava di aver discusso temi di salute e oltre un terzo questioni finanziarie. Il dato evidenzia quanto facilmente una normale chat possa contenere informazioni che non dovrebbero diventare ricercabili.

Come controllare e rimuovere le conversazioni condivise

Gli utenti possono verificare i collegamenti pubblici entrando nelle impostazioni di Claude, aprendo la sezione Privacy e consultando l’area dedicata alle chat condivise. Il Centro assistenza indica che da questo pannello è possibile vedere titolo, data e link di ogni conversazione, quindi revocare l’accesso con il comando “Unshare”.

La rimozione del link è il passaggio principale, ma la scomparsa dai motori di ricerca potrebbe non essere immediata. Le copie nella cache, gli archivi web o le raccolte di terze parti possono conservarne traccia. In presenza di dati personali esposti è opportuno cambiare password e chiavi API, avvisare le persone coinvolte e valutare una richiesta di rimozione al motore di ricerca.

Quali regole seguire quando si usa un chatbot AI

La misura più efficace è evitare di inserire dati riservati che non siano indispensabili. Prima di condividere una conversazione bisogna eliminare nomi completi, recapiti, credenziali, codici fiscali, dati sanitari, informazioni bancarie e dettagli aziendali non pubblici. Anche documenti e Artifacts devono essere controllati riga per riga.

Per imprese e professionisti servono procedure interne chiare: classificazione dei dati, strumenti approvati, permessi limitati e formazione periodica. La lezione lasciata dal caso Claude è concreta: “accessibile tramite link” non significa “privato”. Sul web, una pagina pubblica può diventare indicizzabile, copiabile e permanente molto più rapidamente di quanto l’utente immagini.

Questo sito e tutti i suoi contenuti sono interamente generati mediante sistemi di intelligenza artificiale. Le informazioni pubblicate possono contenere errori, inesattezze, omissioni o dati non aggiornati e devono essere verificate prima di farvi affidamento.