Июль 2026-го принёс неприятную новость для пользователей Claude. Выяснилось, что публичные ссылки на чаты и созданные с помощью ИИ материалы попадают в индекс Google — и любой желающий может найти их через обычный поиск. Не через взлом, не через фишинг. Просто через строку в браузере. Если вы когда-нибудь нажимали «поделиться» в интерфейсе Claude и не меняли настройки приватности, ваш диалог, вероятно, уже где-то лежит в выдаче.
Ситуация неприятна вдвойне, потому что она не новая. Год назад почти то же самое случилось с ChatGPT: около 100 000 диалогов пользователей оказались доступны в поиске Google. Тогда пошумели, посоветовали «проверить настройки» — и тема затихла. Видимо, урок не выучили, причём уже в другой компании.
Речь идёт не об абстрактных «данных». В публично проиндексированных чатах встречаются ключи API, логины, куски кода с захардкоженными паролями, деловая переписка, черновики писем. Короче, всё то, что люди набрасывают в Claude как в блокнот, не думая о последствиях. Пользователь создаёт публичную ссылку — сознательно или случайно нажав не ту кнопку — и на этом его участие заканчивается. Дальше Googlebot делает своё дело.
Это классическая ситуация, когда продукт делает «удобно» за счёт безопасности. Публичный шеринг по умолчанию или с минимальным предупреждением приводит именно к такому результату. Пользователь доверяет интерфейсу, интерфейс не объясняет последствий. Кто виноват — вопрос открытый, но расхлёбывать приходится конкретным людям, чьи данные теперь гуглятся.

Если ваша команда использует Claude для работы с рабочими данными – а она, скорее всего, использует, потому что запрещать это уже бессмысленно – проблема утечка диалогов Claude становится корпоративной. Сотрудник набрасывает в чате черновик коммерческого предложения, вставляет данные клиента, пишет SQL-запрос к базе. Потом нажимает «поделиться», чтобы показать коллеге. Ссылка уходит. Индексируется. Через неделю это в Google.
Здесь важно понять масштаб риска, не раздувая панику. Не каждый публичный чат содержит чувствительное. Большинство людей делятся безобидными вещами: рецептами, стихами, переводами. Но даже если одна из десяти тысяч публичных ссылок содержит что-то важное, при масштабе пользовательской базы Claude цифра становится некомфортной. И это не гипотеза, это уже произошло.
Отдельная история – компании, которые строят AI-продукты поверх Claude через API. Если разработчик случайно вставил в чат ключ API и поделился ссылкой, этот ключ теперь потенциально виден всем. Это уже не личная неосторожность, а дыра в безопасности системы. Кстати, именно поэтому мы в AI агентстве Fabio De Luca всегда прописываем правила работы с API-ключами ещё до запуска любого проекта – даже если клиент считает это «занудством».
Около 100 000 диалогов ChatGPT попали в Google раньше. Это был тревожный сигнал для всей индустрии. Антропик должен был учесть прецедент. Не учёл – или учёл недостаточно строго. В результате паттерн повторился, только теперь с Claude.
Тут проявляется любопытная отраслевая проблема: AI-компании строят продукты для миллионов пользователей, большинство из которых не имеют технического бэкграунда. Опция «поделиться ссылкой» кажется безобидной – как ссылка на фото в облаке. Пользователь не думает о robots.txt, об индексировании, о том, что «публично» означает «публично для всего интернета». Это не глупость пользователя, это интерфейсный просчёт.
Утечка диалогов Claude в этом смысле – симптом более широкой болезни: AI-сервисы масштабируются быстро, privacy by design отстаёт. И это уже не первый раз, когда мы видим одну и ту же историю с разными логотипами.
Совет простой, хотя и неудобный. Зайдите в настройки приватности своего аккаунта Claude и проверьте, какие диалоги у вас помечены как публичные. Если поделились ссылкой хотя бы раз, стоит пройтись по истории. Публичные ссылки можно деактивировать – индексирование остановится, хотя уже попавшее в кэш Google может какое-то время оставаться в выдаче.
Для команд и компаний шаг второй: установите внутренние правила работы с ИИ-инструментами. Что можно вставлять в чаты, что нельзя, как делиться результатами внутри команды без создания публичных ссылок. Это не паранойя, это нормальная корпоративная гигиена 2026 года. AI-инструменты стали рабочими, и к ним нужны рабочие протоколы.
Кстати, когда мы настраиваем автоматический блог на ИИ или другие AI-системы для клиентов, одним из первых вопросов всегда идёт: какие данные куда уходят и кто их видит. Это скучно, но именно такие вопросы спасают потом от неприятных открытий.
История с утечкой диалогов Claude ставит вопрос шире, чем просто «обновите настройки». Мы перешли к модели, где люди хранят в чатах с ИИ вещи, которые раньше держали в локальных документах или корпоративных системах. Это удобно. Это быстро. Это меняет то, как мы работаем.
Но удобство предполагает доверие. А доверие предполагает прозрачность со стороны платформы. Когда выясняется, что «поделиться» означает «поделиться с Google» – это подрывает базовое ожидание пользователя. Не нужно быть техническим специалистом, чтобы понять: если я нажал кнопку «поделиться ссылкой с коллегой», я не нажимал кнопку «опубликовать в интернете».
Anthropic – компания, которая много говорит об AI alignment и безопасности систем. Тем иронничнее, что проблема пришла не из сложных рисков superintelligence, а из банального UX-решения про шеринг ссылок. Иногда самые очевидные риски и есть самые незамеченные.
Бизнесам, которые строят процессы вокруг Claude или любого другого AI – будь то авто-блог на Claude Sonnet или сложная агентная система – стоит относиться к этим инструментам как к любому внешнему SaaS: с политикой доступа, контролем данных и пониманием, что именно куда отправляется. Это не отменяет пользы. Просто добавляет взрослости в подход.
