Razgovori koje su korisnici Claudea odlučili podijeliti putem javne poveznice pojavili su se u rezultatima Googlea i Binga, otvarajući novu raspravu o privatnosti i sigurnosti generativne umjetne inteligencije, piše Wired. Među javno pretraživim sadržajem pronađeni su i razgovori o osjetljivim osobnim, pravnim i intimnim temama.
Važno je, međutim, naglasiti da nisu bili izloženi svi privatni razgovori niti je utvrđen neovlašteni prodor u Anthropicove sustave. Problem se odnosio na razgovore za koje su korisnici sami aktivirali opciju dijeljenja i stvorili javnu internetsku poveznicu.
Takve se poveznice u pravilu koriste kako bi se određeni razgovor poslao kolegi, prijatelju ili drugoj osobi. Ipak, dio korisnika očito nije očekivao da stranica dostupna svima koji posjeduju poveznicu može postati dostupna i široj javnosti putem internetskih tražilica.
Na problem je tijekom vikenda upozorio korisnik Reddita, nakon čega se pokazalo da je jednostavnom pretragom moguće pronaći velik broj podijeljenih Claudeovih razgovora. U njima su korisnici tražili savjete o političkom opredjeljenju, odvjetničkoj etici i intimnim temama, dok su drugi izvori izvijestili i o dokumentima koji su sadržavali osobne, zdravstvene i poslovne podatke.
Zašto su razgovori završili u tražilicama?
Anthropic je u datoteci robots.txt tražilicama poručio da ne pregledavaju stranice s podijeljenim razgovorima. Riječ je o standardnoj datoteci kojom vlasnici internetskih stranica daju automatiziranim sustavima upute o tome kojim dijelovima stranice smiju pristupati.
Takva zabrana pristupa, međutim, nije isto što i izričita zabrana prikazivanja stranice u rezultatima pretraživanja. Internetska adresa može biti indeksirana ako je tražilica pronađe na drugom mjestu, čak i kada joj robots.txt ne dopušta da pročita sadržaj same stranice.
Google i Bing zato preporučuju korištenje posebne oznake „noindex“ na stranici ili u odgovoru poslužitelja. Ona tražilici izravno poručuje da određenu stranicu ne uključuje u rezultate pretraživanja.
WIRED je pregledao uzorak izloženih Claudeovih razgovora i utvrdio da na njima nije bilo oznake „noindex“. Anthropic se tako oslanjao na robots.txt, koji sam po sebi nije bio dovoljna zaštita od pojavljivanja javnih poveznica u tražilicama.
U trenutku objave WIRED-ova teksta podijeljeni razgovori više se nisu pojavljivali u Googleovoj pretrazi, ali Bing je za upit usmjeren na Claudeove javne poveznice prikazivao oko 612 rezultata. WIRED je pritom naveo da pregledane stranice još nisu sadržavale oznaku „noindex“, zbog čega se nije moglo isključiti njihovo ponovno pojavljivanje u rezultatima.
Google odgovornost prebacio na Anthropic
Glasnogovornik Googlea Ned Adriance rekao je da tražilice ne odlučuju koje će stranice vlasnici internetskih servisa javno objaviti. Dodao je da Google vlasnicima stranica pruža alate kojima mogu zabraniti indeksiranje te da kompanija poštuje takve upute.
Anthropic nije odgovorio na WIRED-ova pitanja o tome zašto podijeljeni razgovori nisu sadržavali oznaku „noindex“, dok Microsoft, vlasnik Binga, također nije dostavio komentar prije objave teksta. Zbog toga nije potvrđeno ni koliko je točno razgovora bilo indeksirano niti koliko ih je sadržavalo povjerljive ili osobne podatke.
Tvrdnju da je riječ o klasičnom curenju svih privatnih razgovora zato treba izbjegavati. Preciznije je govoriti o propustu u zaštiti javno podijeljenih razgovora i nedovoljno jasnoj razlici između sadržaja dostupnog putem poveznice i sadržaja koji može postati javno pretraživ.
Sličan problem pojavio se i 2025.
Ovo nije prvi put da su Claudeovi podijeljeni razgovori završili u Googleovim rezultatima. Forbes je u rujnu 2025. izvijestio da je Google indeksirao gotovo 600 takvih razgovora, iako je Anthropic tvrdio da tražilicama putem datoteke robots.txt nalaže da ih ne pregledavaju.
Ponavljanje problema pokazuje da oslanjanje samo na robots.txt nije pružalo dovoljno pouzdanu zaštitu. Sličan problem ranije je pogodio i ChatGPT, čije su javno podijeljene konverzacije također završavale u rezultatima Googlea.
Slučajevi ne znače da tražilice mogu pristupiti svakom razgovoru koji korisnik vodi s chatbotom. Izloženi su sadržaji za koje je prethodno stvorena javna poveznica, a koju je tražilica zatim pronašla na internetu.
Što korisnici mogu učiniti?
Korisnici Claudea mogu u postavkama privatnosti otvoriti odjeljak s podijeljenim razgovorima i provjeriti koje su poveznice još aktivne. Poveznice koje više nisu potrebne trebali bi opozvati, osobito ako razgovori sadrže osobne podatke, poslovne dokumente, lozinke, API ključeve ili financijske informacije.
API ključeve, lozinke ili pristupne podatke koji su se pojavili u javno podijeljenom razgovoru nije dovoljno samo izbrisati. Treba ih odmah opozvati i izraditi nove jer nije moguće pouzdano utvrditi je li ih netko već kopirao.
Incident je još jedan podsjetnik da se u AI chatbotove ne bi trebali unositi podaci čije bi objavljivanje moglo prouzročiti osobnu, pravnu ili poslovnu štetu. To posebno vrijedi za medicinsku dokumentaciju, financijske podatke, poslovne tajne, pristupne ključeve i povjerljivu komunikaciju.
Najveći problem nije samo tehnička pogreška nego i način na koji korisnici razumiju riječ „podijeljeno“. Poveznica koja nije vidljiva na korisničkom profilu može djelovati privatno, ali je u tehničkom smislu javna ako joj može pristupiti svatko tko zna njezinu adresu.
Važna obavijest:
Sukladno članku 94. Zakona o elektroničkim medijima, komentiranje članaka na web portalu Poslovni.hr dopušteno je samo registriranim korisnicima. Svaki korisnik koji želi komentirati članke obvezan je prethodno se upoznati s Pravilima komentiranja na web portalu Poslovni.hr te sa zabranama propisanim stavkom 2. članka 94. Zakona.Uključite se u raspravu