El pasado fin de semana, un descubrimiento preocupante sacudió la confianza de miles de usuarios de inteligencia artificial: cientos de conversaciones compartidas de Claude, el chatbot de Anthropic, fueron encontradas indexadas en los resultados de búsqueda de Google. Usuarios de Reddit descubrieron que al usar el operador de búsqueda "site:claude.ai/share" en Google, se podía acceder a un volumen impresionante de conversaciones que nunca debieron hacerse públicas — incluyendo historiales médicos detallados, resultados de ensayos clínicos con nombres de pacientes, documentos empresariales marcados como "uso interno", y nombres y números de teléfono de niños en edad escolar.
El problema está en la función de "compartir chat" de Claude, que permite a los usuarios crear enlaces públicos a sus conversaciones. La interfaz de Claude advierte que "cualquier persona con el enlace puede ver", pero el lenguaje sugiere que la función fue diseñada para compartir de forma restringida — con amigos, colegas o grupos pequeños — no para toda la internet. Google Docs, por ejemplo, ofrece una función similar y sus documentos no aparecen públicamente en Google. La diferencia crucial es que cuando un enlace compartido de Claude se publica en algún foro público, red social o sitio web, los motores de búsqueda pueden rastrearlo e indexarlo exactamente como hacen con cualquier otra página pública en la web.
Anthropic respondió a la controversia atribuyendo la responsabilidad a los usuarios. "Damos a las personas control sobre cómo compartir sus conversaciones de Claude públicamente", dijo Amie Rotherham, portavoz de la empresa, en un comunicado a TechCrunch. "De acuerdo con nuestros principios de privacidad, no compartimos directorios de conversaciones ni sitemaps con motores de búsqueda como Google. Estos enlaces compartibles no son adivinables ni detectables a menos que las personas decidan compartirlos. Cuando alguien comparte una conversación, está haciendo que ese contenido sea públicamente accesible y, como cualquier otro contenido público en la web, puede ser archivado por servicios de terceros." La posición generó críticas: los expertos en privacidad señalaron que la mayoría de los usuarios no comprenden que "compartir un enlace" equivale a "publicar en la web abierta".
Google, por su parte, dijo que no controla qué páginas se hacen públicas en la web. "Damos a los propietarios de sitios controles claros para decidir si las páginas pueden ser rastreadas o indexadas, y siempre respetamos esas directivas", afirmó el portavoz Ned Adriance. Para el lunes por la tarde, la exposición ya había sido remediada — una búsqueda siguiendo el método de Reddit ya no devolvía resultados. Pero el daño ya estaba hecho: 404 Media y Futurism documentaron docenas de casos de datos sensibles que permanecieron accesibles durante días.
El incidente plantea preguntas profundas sobre el modelo de confianza de los asistentes de IA. Cuando un usuario conversa con un chatbot, no solo interactúa con un software — está compartiendo información en un contexto que muchos no comprenden completamente. Las promesas de privacidad de las empresas de IA dependen de una cadena compleja de decisiones de diseño, configuraciones predeterminadas y comportamiento del usuario. Anthropic puede argumentar que "el usuario eligió compartir", pero la pregunta que queda es: ¿cuántos usuarios entienden realmente que un simple clic en "compartir enlace" puede equivaler a publicar sus conversaciones más íntimas en la web abierta? El próximo paso regulatorio podría ser hacer esta distinción más clara — no solo para Anthropic, sino para toda la industria.
Fuentes: TechCrunch, 9to5Mac, Olhar Digital