Anthropic è finita al centro di una grossa grana sulla privacy: centinaia di conversazioni condivise tramite Claude sono apparse nei risultati di ricerca di Google e Bing, accessibili a chiunque sapesse come cercarle. Non si trattava di messaggi casuali. Tra i contenuti emersi figuravano chiavi di wallet in criptovaluta, codici di accesso, numeri di previdenza sociale, piani aziendali e documenti relativi a sperimentazioni cliniche con dati personali dei pazienti.
Il problema è stato scoperto il 25 luglio da un utente Reddit con una query elementare: site:claude.ai/share su Google. Il risultato è stato centinaia di conversazioni altrui, leggibili integralmente. La causa tecnica era una singola riga di codice assente: un tag noindex che avrebbe impedito ai crawler dei motori di ricerca di catalogare le pagine. Il file robots.txt di Anthropic era al suo posto, ma non bastava: una volta che un link condiviso finiva su un forum o su un social, i bot di Google lo seguivano e lo indicizzavano senza ostacoli.
La funzione di condivisione di Claude genera un URL pubblico con l’etichetta “chiunque abbia il link può visualizzarlo”. L’avviso però non precisava che “chiunque” includeva potenzialmente i motori di ricerca di mezzo mondo. Un repository su GitHub ha già archiviato 453 conversazioni di Claude e 519 chat di Grok estratte dai link esposti, per un totale di 11.241 messaggi in testo semplice. Revocare la condivisione dal pannello impostazioni ferma gli accessi futuri, ma non cancella nulla di quanto già salvato da terzi.
La risposta di Anthropic ha deluso molti. La portavoce Amie Rotherham ha dichiarato che l’azienda non condivide directory o sitemap con i motori di ricerca, e che i link diventano ricercabili solo se l’utente li posta pubblicamente su forum o social. In pratica, la colpa ricade sull’utente. Gli sviluppatori, però, contestano questa lettura: il sistema avrebbe dovuto bloccare l’indicizzazione per impostazione predefinita, indipendentemente da come il link si diffonde. Lunedì pomeriggio, stando ad Axios, i risultati su Google per le conversazioni erano già in gran parte spariti, ma gli Artifacts — mini app e documenti creati dentro Claude — erano ancora visibili e cercabili.
Tra i materiali indicizzati scovati dai giornalisti figuravano piani di opposizione a decisioni municipali di Miami, documenti su calendari accademici universitari, diagrammi di infrastrutture multi-cloud e protocolli di trial clinici. Contenuti che gli autori quasi certamente non intendevano rendere pubblici al di là di un destinatario preciso. In almeno un caso segnalato da Fortune, una chat etichettata “condivisa da Anthropic” mostrava Claude produrre contenuti espliciti, in aperta violazione delle proprie policy d’uso.
Questo non è il primo episodio del genere nell’industria. OpenAI e xAI sono già incappati nello stesso problema con ChatGPT e Grok. Forbes aveva segnalato un caso analogo per Claude già l’anno scorso. Il fatto che tre delle principali aziende di intelligenza artificiale abbiano commesso lo stesso errore a distanza di mesi suggerisce qualcosa di più profondo: la gestione della privacy nelle funzioni di condivisione dei chatbot è ancora trattata come un dettaglio secondario, non come un requisito di base. Finché il default resterà “pubblico senza restrizioni di indicizzazione”, episodi simili si ripeteranno. La pressione degli sviluppatori per un cambiamento strutturale è alta, e stavolta potrebbe produrre effetti concreti prima del prossimo incidente.












