En sökoperator lämnade ut andras arbete
Helgen den 25 juli skrev en användare in en enda sökoperator i Google, site:claude.ai/share, och fick tillbaka hundratals andras samtal med Claude. Det var inte förhandsvisningar och inte rubriker. Det var fullständiga utskrifter, placerade på det öppna nätet, läsbara för var och en som upprepade samma sökning. Rapporteringen fram till den 27 juli beskrev juridisk strategi skriven av verksamma advokater, sessioner om teknik och felsökning, meritförteckningar och finansiella uppgifter indexerade sida vid sida med helt vardagliga frågor.
Den 27 juli hade Google-träffarna till största delen försvunnit, sedan Anthropic ändrat inställningarna för sina delningssidor. Bing lämnade fortfarande ut en del av dem. Det glappet mellan två sökmotorer är den första användbara signalen här: exponeringen styrdes aldrig av leverantörens avsikt, den styrdes av vad varje robot redan hade fått tillåtelse att göra, och den tillåtelsen var given långt innan någon tittade efter.
Spärren var det som stoppade rättelsen
Mekanismen väger tyngre än själva händelsen. Anthropics robots.txt förbjöd redan robotarna att hämta bolagets delningsadresser. Det låter som det starkare skyddet och är det svagare. Googles egen Search Central-dokumentation är uttrycklig om samspelet: för att noindex-regeln ska ha verkan får sidan inte vara spärrad av en robots.txt-fil, eftersom en robot som nekas åtkomst aldrig läser anvisningen om att hålla sig undan, och adressen kan ändå dyka upp i resultaten när andra sidor länkar till den.
Spärren lät alltså inte bara bli att hjälpa. Den tog bort den enda kanal genom vilken den riktiga anvisningen kunde nå fram. Det räcker att en delningslänk läggs ut en gång i ett öppet forum, i en supporttråd eller i en exporterad chattlogg för att lämna adressen i Googles händer, och från det ögonblicket är en spärrad sida en indexerbar sida. Den säkra inställningen är den kontraintuitiva: låt roboten nå fram till sidan, så att den kan få besked, i en header eller en metatagg, att inte förteckna det den hittar.
Två leverantörer, ett arkiv, samma dragning
Ett offentligt GitHub-förråd med namnet Shared-Claude-Chats hade redan samlat 453 Claude-samtal och 519 Grok-chattar hämtade ur de blottlagda länkarna. Det är den andra siffran som förtjänar den längsta eftertanken. Två leverantörer utan inbördes koppling, två var för sig byggda delningsfunktioner, ett identiskt haveri. Det är inte ett fel i ett enskilt företags leverans. Det är ett designmönster i hur samtalsprodukter delar ut adresser.
Mönstret upprepas utan ansträngning. Ett team bygger delning via länk, betraktar den adress som uppstår som privat därför att den är lång och omöjlig att gissa, och skriver aldrig någon indexeringsregel eftersom ingen väntar sig att adressen ska vandra. Adressen vandrar alltid. Om er egen produkt, er dokumentportal, er rapportpanel eller ert system för leverans till klienter skapar länkar på det här sättet har ni samma dragning och med all sannolikhet samma antagande under.
Granska varje yta som skapar en länk
Avindexering är inte avhjälpande. Att ta bort en träff stoppar framtida fynd genom just den sökmotorn. Det hämtar inte tillbaka något som redan laddats ned, cachats, arkiverats eller lagts ut på nytt, och GitHub-samlingen är beviset för att nedladdningen ägde rum. För ett europeiskt företag följer den rättsliga läsningen omedelbart: enligt dataskyddsförordningen är plattformen personuppgiftsansvarig för det som dess egen tjänst publicerar på det öppna nätet, och den som trycker på dela tillåter utlämnande till en vald mottagare, inte publicering och indexering. Det är två skilda behandlingar, och samtycke till den första täcker inte den andra.
Veckans arbete består inte i att vänta på ett besked från leverantören. Kartlägg varje yta i verksamheten som förvandlar innehåll till en länk som en främling skulle kunna sitta med: delade chattar som era medarbetare skapar i AI-verktyg, delningsfunktionen i er egen produkt, exporter ur ert ärendesystem, genererade klientrapporter. Bekräfta för var och en att sidan är nåbar för robotar och bär ett uttryckligt noindex, i stället för att gömma sig bakom en spärr som tyst garanterar motsatsen. Kör därefter site:-operatorn mot era egna domäner och läs vad som kommer tillbaka. Integritetsskyddsmyndigheten bedömer anmälan utifrån den faktiska exponeringen, inte utifrån sökmotorns nuvarande tillstånd.
Läs vidare: Cognizant har utbildat 30 000 av 350 000 i Claude | Claudes avbrott åtgärdas först 2027



