Durante el fin de semana, un usuario de Reddit escribió site:claude.ai/share en Google y se topó con algo desconcertante — cientos de conversaciones que la gente tuvo con el chatbot Claude de Anthropic, que cualquier persona en la web puede buscar por completo.
El lunes por la mañana, la historia se había extendido por WIRED, TechCrunch, Fortune, BBC, ZDNET y todas las publicaciones tecnológicas importantes. Las conversaciones incluyeron registros médicos, claves de billeteras criptográficas, información personal de niños, documentos internos de la empresa marcados como "confidenciales" y revisiones de empleados que contienen datos confidenciales de recursos humanos. Algunos chats incluso incluían a Claude generando contenido que violaba la propia política de uso de Anthropic.
Analicemos exactamente qué sucedió, quién es el responsable y, lo más importante, qué significa para su negocio.
Lo que realmente pasó
El 25 de julio, un usuario de Reddit en el subreddit r/ClaudeAI publicó que el índice de búsqueda de Google devolvía cientos de conversaciones compartidas de Claude. La consulta era simple: sitio:claude.ai/share. Cualquiera podría ejecutarlo y navegar por los chats de IA de extraños.
Claude de Anthropic tiene una función "Compartir" que permite a los usuarios crear un enlace público a una conversación. La interfaz dice "cualquiera que tenga el enlace puede ver", lenguaje que implica un modelo de uso compartido privado basado en enlaces similar a Google Docs. Pero hay una diferencia fundamental: Google Docs utiliza etiquetas "noindex" para evitar que los documentos compartidos aparezcan en los resultados de búsqueda. A las páginas compartidas de Claude les faltaban esas etiquetas.
¿El resultado? Cuando los usuarios publicaban sus enlaces para compartir en foros, redes sociales o incluso los enviaban por correo electrónico a sus colegas, los rastreadores de los motores de búsqueda seguían esos enlaces e indexaban las páginas. De repente, "cualquiera con el enlace" se convirtió en cualquiera con un motor de búsqueda.
No fueron solo chats: los artefactos de Claude también quedaron expuestos
Aquí es donde se pone peor. El mismo problema de indexación afectó a Claude Artifacts: las miniaplicaciones interactivas, paneles, documentos y fragmentos de código que los usuarios crean dentro de Claude. El investigador Om Patel compartió ejemplos de paneles internos de la empresa, planes de proyectos completos con nombres de clientes y herramientas de desarrollo que estaban en el índice de Google, completamente expuestos.
Esto transforma el incidente de un "ups de privacidad" a una verdadera preocupación de seguridad empresarial. Cuando los equipos utilizan Claude para crear prototipos de herramientas internas, redactar documentos de estrategia o analizar datos confidenciales dentro de Artifacts, es posible que sin querer hayan publicado ese trabajo en la web abierta.
Respuesta de Anthropic: "No es un error"
La postura oficial de Anthropic ha sido firme: esto no es una violación de datos ni un error. La portavoz Amie Rotherham dijo a TechCrunch que los enlaces para compartir solo aparecen en los resultados de búsqueda cuando han sido publicados en algún lugar que los motores de búsqueda puedan verlos, y que "estos enlaces para compartir no se pueden adivinar ni descubrir a menos que las personas decidan compartirlos ellos mismos".
Técnicamente, eso es cierto. Pero la realidad tiene más matices. Muchos usuarios, incluidos los equipos empresariales, asumieron razonablemente que "cualquiera con el enlace" significaba que no se podría encontrar el contenido a menos que alguien compartiera explícitamente la URL con ellos. Google Docs funciona de esta manera. La mayoría de las plataformas SaaS con enlaces para compartir lo hacen.
El archivo robots.txt de Anthropic ha bloqueado páginas compartidas de los rastreadores desde al menos septiembre de 2025. Pero el archivo robots.txt es una solicitud, no un muro. Cuando los enlaces públicos se indexan a través de publicaciones de terceros, las páginas siguen siendo accesibles. Y sin las metaetiquetas "noindex" en las páginas mismas, los motores de búsqueda las trataban como contenido público común y corriente.
El lunes por la tarde, Anthropic aparentemente había agregado etiquetas "noindex" y las páginas dejaron de aparecer en los resultados de búsqueda. Pero para entonces ya se habían guardado y distribuido copias.
Esto es un patrón, no un incidente aislado
No es la primera vez que las funciones de intercambio de chat con IA se filtran en los resultados de búsqueda públicos. En 2025, Google indexó alrededor de 600 chats de Claude en un incidente similar. OpenAI tuvo el mismo problema: un investigador eliminó aproximadamente 100.000 conversaciones de ChatGPT que se habían configurado para "compartir públicamente". Grok on X también vio cientos de miles de registros de chat que se podían buscar el año pasado.
El patrón es claro: las plataformas de IA están creando funciones para compartir sin valores predeterminados de privacidad adecuados, y la carga de comprender las implicaciones recae sobre los usuarios.
Lo que las empresas deben hacer ahora mismo
1. Audite los chats compartidos de inmediato. Vaya a Configuración → Privacidad → Chats compartidos en Claude. Revise cada conversación con un enlace público. Revocar todo lo que no debería ser público.
2. Trate "compartir" como "publicar". Indique a su equipo que hacer clic en "Crear enlace público" en Claude significa que el contenido puede (y probablemente terminará) indexado por los motores de búsqueda. Úselo como si fuera una publicación de blog, no un enlace interno.
3. Suponga que todo lo compartido está expuesto. Con capturas de pantalla de los chats indexados que circulan en Reddit, Twitter/X y artículos de noticias, suponga que es posible que se haya capturado cualquier conversación compartida confidencial.
4. Evalúe su gobernanza de IA. Incidentes como este resaltan por qué las empresas necesitan una política clara sobre qué herramientas de IA están aprobadas para qué tipos de trabajo y cómo se administran las funciones de uso compartido.
5. Esté atento al siguiente. Todas las principales plataformas de IA han tenido exactamente este problema. El problema subyacente no desaparecerá de la noche a la mañana. Manténgase a la vanguardia.
El panorama más amplio
La respuesta de Google al incidente lo resumió sin rodeos: "Ni Google ni ningún otro motor de búsqueda controla qué páginas se hacen públicas en la web".
Esa declaración es a la vez un descargo de responsabilidad y una advertencia. En la era de los agentes de inteligencia artificial y los sistemas autónomos, la frontera entre "colaboración privada" y "publicación pública" se está volviendo peligrosamente borrosa. Una función diseñada para compartir amigablemente se convierte en una responsabilidad empresarial cuando las salvaguardas técnicas (etiquetas noindex, aplicación adecuada de robots.txt, educación del usuario) no están todas implementadas.
En aratech hemos estado siguiendo de cerca este espacio. A medida que las empresas se apresuran a adoptar herramientas de inteligencia artificial para aumentar la productividad, las implicaciones de seguridad y cumplimiento suelen pasar a segundo plano. El incidente de Claude Share es un recordatorio de que en la era de la IA, la privacidad no es solo una característica: es el producto.
Consulta tus chats compartidos. Revise sus políticas. Y recuerda: en Internet, "cualquiera que tenga el enlace" puede ser todo el mundo.
¿Necesita ayuda para evaluar la postura de seguridad de la IA de su organización? aratech se especializa en gobernanza de IA, ciberseguridad e integración de IA de nivel empresarial. Hablemos.