AI-guider

Delade Claude-chattar dök upp i Google – så kontrollerar du om dina samtal blivit offentliga

Publikt delade Claude-konversationer och Artifacts blev sökbara via Google och Bing. Här förklarar vi vad som hände, varför robots.txt inte räckte och hur du granskar och tar bort delade chattar.

Mobilvy av AIPost-artikeln om delade Claude-chattar som blivit sökbara i Google

Delade konversationer från Anthropics AI-tjänst Claude har dykt upp i vanliga sökresultat på Google och Bing. Upptäckten har väckt oro eftersom vissa sidor innehöll personliga frågor, arbetsmaterial och andra uppgifter som användarna sannolikt inte hade väntat sig skulle bli sökbara för hela internet.

Det rörde sig inte om ett traditionellt dataintrång där någon hade brutit sig in i privata Claude-konton. Konversationerna hade publicerats genom Claudes egen delningsfunktion, som skapar en offentlig webbadress till en ögonblicksbild av chatten.

Problemet var att den offentliga länken inte bara kunde öppnas av personen som fick adressen. När länken hittades av en sökmotor kunde sidan även läggas till i sökindexet och visas för personer som aldrig fått länken direkt.

Det är en viktig skillnad:

En svårgissad offentlig länk är inte samma sak som en privat eller åtkomstskyddad länk.

Vad var det som upptäcktes?

Under helgen den 25–26 juli 2026 började användare på Reddit och X uppmärksamma att en Google-sökning begränsad till Claudes delningsadresser gav träffar på verkliga användarkonversationer.

Sökningen använde Claudes URL-struktur för delade chattar:

```

site:claude.ai/share

```

Liknande sökningar kunde även hitta offentligt delade Claude Artifacts – exempelvis dokument, kalkylblad, webbsidor, visualiseringar och mindre appar som skapats med Claude.

Axios rapporterade att sökbara Claude-objekt bland annat innehöll ett dokument om en offentlig myndighetsorganisation i Miami och material om förändringar i ett universitets akademiska kalender. Wired granskade exempel med frågor om politisk tillhörighet, juridisk etik och sexuellt rollspel.

Det går inte att fastställa ett helt säkert totalantal. Olika sökmotorer visade olika många resultat och antalet förändrades när länkar avpublicerades eller sidor togs bort ur sökindexet. Wired såg omkring 612 Bing-resultat vid sin kontroll, medan andra medier beskrev hundratals Google-träffar.

Var privata Claude-chattar läckta?

Nej – inte konversationer som aldrig hade delats.

Anthropic beskriver Claude-chattar som privata från början. Användaren måste aktivt trycka på Share för att skapa en offentlig delningslänk. När en chatt delas skapas en ögonblicksbild med alla meddelanden och Artifacts som fanns i konversationen fram till delningstillfället.

Nya meddelanden som skickas efter delningen läggs inte automatiskt till i den offentliga ögonblicksbilden. Om chatten senare avpubliceras och delas på nytt kan ögonblicksbilden uppdateras med de nya meddelandena.

Det som inte hände

Det finns inga uppgifter om att någon bröt sig in i användarnas konton eller att samtliga privata Claude-konversationer blev offentliga. Sökmotorerna fick inte heller åtkomst till användarnas kompletta chatthistorik.

Problemet omfattade konversationer och Artifacts som användarna själva hade gjort tillgängliga genom Claudes publika delningsfunktion.

Det som faktiskt hände

Användare skapade offentliga delningslänkar.

Vissa länkar publicerades eller upptäcktes på den öppna webben.

Sökmotorer hittade adresserna.

Sidorna blev sökbara för en betydligt större publik.

Det var alltså inte ett kontointrång, men det blev ändå en allvarlig integritetsrisk när användare behandlade offentliga länkar som om de vore privata överlämningar.

Vad följer med när en Claude-chat delas?

Anthropic uppger att den delade ögonblicksbilden innehåller konversationen och de Artifacts som skapats före delningen. Den ursprungliga bifogade filen följer däremot inte automatiskt med som en nedladdningsbar bilaga.

Även rådata från MCP-verktygsanrop ska hållas dold i den delade versionen. Bara konversationen och Claudes slutliga svar visas.

Det innebär dock inte att information från filer och anslutna system alltid är skyddad. Om Claude har återgett innehållet i sitt svar eller lagt det i ett Artifact blir den återgivna informationen en del av den publika ögonblicksbilden.

En uppladdad PDF kan alltså förbli privat som fil, medan en sammanfattning av dokumentets känsliga innehåll ändå kan ligga öppet i chatten.

Varför kunde Google indexera länkarna?

För att förstå den tekniska orsaken måste man skilja mellan crawling och indexering.

Crawling

En sökmotorrobot besöker sidan och läser dess innehåll.

Indexering

Sökmotorn lagrar information om sidan så att den kan visas i sökresultat.

Anthropic hade blockerat sökmotorrobotar från Claudes delningssidor genom webbplatsens robots.txt-fil. En sådan regel kan förenklat se ut så här:

```

User-agent: *

```

```

Disallow: /share/

```

Problemet är att robots.txt främst styr vilka adresser en sökmotor får besöka. Google säger uttryckligen att filen inte ska användas som ett sätt att hålla vanliga webbsidor borta från sökresultat.

Om Google hittar en blockerad URL genom en länk på en annan webbplats kan adressen fortfarande visas i sökresultatet, även om Google inte tillåts läsa hela sidans innehåll.

För att blockera indexering behöver sidan normalt returnera en noindex-instruktion:

```

<meta name="robots" content="noindex, nofollow">

```

Den kan också skickas som HTTP-huvud:

```

X-Robots-Tag: noindex, nofollow

```

Men här uppstår en teknisk konflikt: sökmotorn måste få besöka sidan för att kunna läsa noindex-instruktionen. Om sidan samtidigt blockeras i robots.txt kan sökmotorn aldrig se regeln. Google varnar uttryckligen för den kombinationen.

Hade sidorna en noindex-regel?

Olika tekniska granskningar såg olika resultat.

Wired granskade ett urval av de exponerade Claude-sidorna och rapporterade att de inte såg någon noindex-tagg på sidorna.

Search Engine Journal kontrollerade senare delningssidor och fann ett HTTP-huvud med X-Robots-Tag: none, vilket motsvarar noindex, nofollow. Problemet var att sökvägen samtidigt blockerades genom robots.txt, vilket kunde hindra Google från att läsa huvudet.

Skillnaden kan bero på att Anthropic ändrade konfigurationen efter att problemet hade blivit offentligt. Anthropic har inte publicerat en detaljerad teknisk tidslinje som förklarar exakt vilka inställningar som gällde när de första sidorna indexerades.

Hur hittade Google de svårgissade länkarna?

Claudes delningsadresser är långa och innehåller slumpmässiga identifierare. Det gör dem svåra att gissa, men inte privata.

Google kan upptäcka en delningslänk om den förekommer på en sida som sökmotorn kan läsa, exempelvis:

  • ett Reddit-inlägg
  • ett publikt forum
  • sociala medier
  • en blogg eller dokumentationssida
  • en publik meddelandekanal
  • någon annans webbsida
  • ett öppet dokument.
  • Anthropic uppgav att företaget inte skickar kataloger eller sitemaps med delade Claude-chattar till sökmotorer.
  • Det betyder inte att sökmotorerna saknar andra vägar till länkarna. Så snart en adress publiceras någonstans på den öppna webben kan den upptäckas genom en vanlig länk.

Vad sade Anthropic?

En talesperson för Anthropic sade att företaget ger användarna kontroll över att dela Claude-konversationer offentligt och att Anthropic inte skickar chattkataloger eller webbplatskartor till sökmotorer som Google.

Företagets hjälpdokumentation säger att vem som helst med delningslänken kan se ögonblicksbilden.

Kritiken handlar dock om skillnaden mellan den tekniska beskrivningen och användarens förväntning.

Många tolkar ”alla med länken kan se” som en olistad sida som bara är tillgänglig för personer som fått adressen. De förväntar sig inte att innehållet ska kunna hittas genom en vanlig sökning på namn, ämne, arbetsplats eller andra ord ur konversationen.

Har problemet åtgärdats?

Google-resultaten började försvinna kort efter att problemet uppmärksammades. Den Mashable-artikel som även publicerades genom Yahoo uppgav att delade Claude-konversationer inte längre syntes i Google vid den senare kontrollen.

Wired rapporterade samtidigt att Bing fortfarande visade omkring 612 resultat vid sin kontroll den 27 juli.

Att en sida försvinner från Google betyder inte automatiskt att innehållet är privat igen:

  • den ursprungliga Claude-länken kan fortfarande fungera
  • andra sökmotorer kan fortfarande visa sidan
  • någon kan ha sparat innehållet
  • skärmbilder kan ha publicerats
  • webbcachar och arkivtjänster kan ha kopior.
  • Den viktigaste åtgärden är därför att avpublicera chatten i Claude, inte bara att kontrollera om Google-resultatet har försvunnit.

Så kontrollerar du dina delade Claude-chattar

Anthropic har en central lista där användare på Free-, Pro- och Max-planerna kan se sina delade konversationer.

Gör så här:

  • Öppna Claude.
  • Gå till Settings.
  • Öppna Privacy.
  • Leta efter Shared chats.
  • Klicka på Manage.
  • Granska titel, delningsdatum och länk.
  • Klicka på Unshare för allt som inte längre ska vara offentligt.
  • När du avpublicerar chatten återkallas delningslänken till den publicerade ögonblicksbilden.

Så kontrollerar du om innehållet blivit sökbart

Den breda sökningen:

```

site:claude.ai/share

```

visar eventuella indexerade Claude-delningar, men den identifierar inte automatiskt vilka som tillhör dig.

Mer användbara kontroller är att söka efter:

  • chatternas exakta titlar
  • en unik mening inom citationstecken
  • ditt namn
  • telefonnummer eller e-postadress
  • företagsnamn
  • projektnamn
  • kundnamn
  • text som bara förekommer i den berörda konversationen.
  • Kontrollera mer än en sökmotor. Google kan ha tagit bort en sida medan den fortfarande finns i Bing, Brave eller en webbcache.

Vad gör du om känslig information har blivit offentlig?

1. Avpublicera chatten

Gå direkt till:

```

Settings → Privacy → Shared chats → Manage → Unshare

```

Det stoppar fortsatt åtkomst genom den ursprungliga Claude-länken.

2. Rotera alla hemligheter

Om chatten innehöll någon av följande uppgifter bör de betraktas som komprometterade:

  • API-nycklar
  • lösenord
  • åkomsttoken
  • privata kryptonycklar
  • webhook-hemligheter
  • databasuppgifter
  • sessionscookies
  • återställningskoder.
  • Att bara ta bort sökresultatet är inte tillräckligt. Nyckeln eller lösenordet måste bytas.

3. Kontrollera kontohistorik och loggar

Granska relevanta tjänster efter obehörig aktivitet:

  • inloggningar
  • API-anrop
  • molnresurser
  • GitHub-händelser
  • e-postregler
  • ekonomiska konton
  • anslutna appar.

4. Begär borttagning från Google

Google tar emot begäranden om att ta bort vissa känsliga personuppgifter från sökresultaten, däribland kontaktuppgifter, statliga identitetsnummer, bankuppgifter, privata journaler och konfidentiella användarnamn eller lösenord.

Google tar då bort själva sökresultatet. Informationen försvinner inte automatiskt från webbplatsen där den publicerades.

5. Begär uppdatering av gammalt sökresultat

Om Claude-länken har avpublicerats men ett gammalt sökresultat fortfarande visas kan Googles verktyg för inaktuellt innehåll användas för att begära en ny kontroll.

6. Dokumentera händelsen

För företag bör följande dokumenteras:

  • den berörda länken
  • tidpunkten då den upptäcktes
  • vilket innehåll som exponerades
  • när länken avpublicerades
  • vilka autentiseringsuppgifter som byttes
  • vilka sökmotorer som visade sidan
  • vilka personer eller kunder som kan ha påverkats.
  • Om personuppgifter eller företagshemligheter exponerats kan organisationen behöva genomföra en formell juridisk och säkerhetsmässig bedömning.

Skillnaden mellan offentlig, olistad och privat

En olistad länk är alltså fortfarande en offentlig resurs. Den saknar bara en avsiktlig katalog eller sökfunktion.

Vad bör företag göra?

AI-chattar används i dag för betydligt mer än allmänna frågor. De kan innehålla:

  • källkod
  • kundärenden
  • avtal
  • personalinformation
  • ekonomiska analyser
  • produktplaner
  • interna rapporter
  • säkerhetsproblem.
  • Delningslänkar måste därför behandlas som en del av företagets informationssäkerhet.

Rekommenderade regler

Förbjud publika delningslänkar för konfidentiellt arbete.

Använd Team eller Enterprise för organisationsstyrd delning.

Utbilda personalen om skillnaden mellan privat, olistad och offentlig.

Lägg aldrig lösenord eller API-nycklar direkt i en AI-konversation.

Maskera personuppgifter och kundinformation.

Granska regelbundet organisationens delade material.

Dokumentera vem som får publicera AI-genererat innehåll externt.

Kräv godkännande innan Artifacts med internt innehåll delas.

Rotera omedelbart uppgifter som förekommit i en publik chatt.

Anthropic anger att Team- och Enterprise-användare endast kan dela chattar med andra medlemmar i samma organisation, inte genom publika internetlänkar.

Det minskar den externa risken men ersätter inte korrekt intern behörighetsstyrning.

Claude är inte ensamt om problemet

Claude är inte den första AI-tjänsten som kritiserats för publikt delade konversationer.

OpenAI tog under 2025 bort en funktion som gjorde det möjligt att låta delade ChatGPT-konversationer visas i sökmotorer. Vid en kontroll hade tusentals konversationer indexerats, inklusive samtal med personligt innehåll.

Meta AI har också kritiserats efter att användare publicerat personliga frågor genom tjänstens offentliga Discover-flöde.

Den gemensamma nämnaren är inte att sökmotorerna hackar AI-tjänster. Problemet är att tjänsterna gör det mycket enkelt att gå från privat konversation till offentlig webbsida, samtidigt som konsekvenserna inte alltid är tillräckligt tydliga för användaren.

Vad borde Anthropic ha gjort annorlunda?

En tydligare varning

Delningsdialogen borde uttryckligen förklara:

Detta skapar en offentlig webbsida. Innehållet kan sparas, vidarebefordras eller upptäckas av sökmotorer och andra tjänster.

Korrekt indexeringskontroll

Delade sidor som inte ska visas i sökresultat bör:

  • returnera en fungerande noindex-regel
  • vara tillgängliga för sökmotorn så att regeln kan läsas
  • inte samtidigt blockeras genom en motstridig robots.txt-regel
  • tas bort från befintliga sökindex efter en incident.

Bättre delningsalternativ

Claude skulle kunna erbjuda:

  • automatisk utgångstid
  • lösenordsskydd
  • mottagarspecifik åtkomst
  • engångslänkar
  • möjlighet att stänga av kopiering
  • tydlig revisionshistorik
  • varningar när chatten innehåller känsliga uppgifter.

Är det säkert att använda Claude efter detta?

Händelsen visar inte att privata Claude-konversationer generellt är offentliga.

Den visar däremot att användare måste behandla Share som publicering på webben – inte som ett privat meddelande.

Följ tre grundregler:

  • Lägg inte in hemligheter eller känsliga personuppgifter utan ett godkänt behov.
  • Skapa inte en offentlig länk till innehåll som inte får spridas.
  • Granska regelbundet vilka konversationer och Artifacts som fortfarande är delade.

Slutsats

Historien om Claude-chattarna var inte en klassisk dataläcka. Ingen behövde bryta sig in i Anthropics system för att läsa privata samtal.

Det som hände var mer vardagligt – och därför relevant för betydligt fler användare.

Människor använde en delningsfunktion som skapade offentliga webbsidor. Vissa av adresserna hittades av sökmotorer och blev därmed tillgängliga för en mycket större publik än de avsedda mottagarna.

Den tekniska orsaken visar varför robots.txt inte är ett integritetsskydd. Innehåll som verkligen ska vara privat måste skyddas med inloggning, lösenord eller andra åtkomstkontroller.

För användaren är lärdomen enklare:

Trycker du på Share i en AI-tjänst bör du utgå från att innehållet kan bli offentligt, sparas av andra och aldrig gå att ta tillbaka fullständigt.

Vanliga frågor

Var alla Claude-chattar offentliga?

Nej. Problemet gällde chattar och Artifacts som användarna aktivt hade publicerat genom Share-funktionen.

Kunde någon gissa delningslänkarna?

Länkarna var långa och svåra att gissa. De kunde ändå hittas om de publicerats eller länkats på andra webbsidor.

Visas chattarna fortfarande på Google?

De breda resultaten hade i stor utsträckning försvunnit vid senare kontroller. Andra sökmotorer kunde fortfarande visa vissa länkar och individuella delningar fortsätter fungera tills användaren avpublicerar dem.

Hur tar jag bort en delad Claude-chat?

Öppna Settings → Privacy → Shared chats → Manage och välj Unshare.

Inkluderas uppladdade filer?

Den bifogade originalfilen inkluderas inte automatiskt. Information från filen kan däremot ha återgivits i konversationen eller i ett Artifact.

Inkluderas data från MCP-servrar?

Rådata från MCP-anrop ska inte visas i ögonblicksbilden. Claudes slutliga svar kan dock innehålla information som hämtats genom verktyget.

Räcker det att avpublicera chatten?

Det återkallar Claude-länken, men kopior, skärmbilder och sökmotorcachar kan redan finnas. Alla exponerade lösenord och nycklar bör roteras.

Är Claude Team och Enterprise säkrare?

På dessa planer kan chattar enligt Anthropic endast delas inom organisationen. Interna behörigheter och dataskyddsregler måste fortfarande konfigureras korrekt.

Claude chattar Google Claude integritet delade Claude-konversationer Anthropic säkerhet Google indexering AI-chattar offentliga