Anthropic の Claude チャットボットには、公開リンクを生成することでユーザーが会話を共有できる機能があります。しかし、2026 年 7 月 26 日の週末、ユーザーは、これらの共有チャットの一部が Google 検索によってインデックスに登録され、プライベートな会話が誰でも見つけられるようになっていたことに気づきました。この問題が CyberSecurityNews、gbhackers、International Business Times、および India Today から報道されたため、Anthropic は 7 月 27 日に反応しました。
この事件は、AI プラットフォームの便利な機能が隠れたプライバシー コストをもたらす可能性があることを思い出させるものであり、AI 業界の報道が データ セキュリティ とユーザーの信頼をどのように扱うかについて広範な評価が行われる中で発生しました。
共有機能の仕組み
Claude には、会話用に一般にアクセスできる URL を作成する共有オプションが含まれており、ユーザーは AI チャットを同僚、顧客、友人と配布できるようになります。このリンクは制御された共有を目的としており、ユーザーはそれを特定の人に送信し、その人は交換内容を読むことができます。
gbhackers の報告によると、問題は、これらの共有ページには 有効な「noindex」制御 (検索エンジンにページをクロールおよび保存しないよう指示する標準命令) が欠けているように見えることです。これらの保護がなければ、Google などの検索エンジンは、公開フォーラム、ソーシャル メディアの投稿、Web ページなど、クロール可能な場所に投稿された共有会話の全内容を自由に検索してインデックス付けすることができました。
何が暴露されたのか
Reddit のスレッドが最初にこの問題にフラグを立て、その後の報告によると、インデックス付けされた結果には、法的戦略、エンジニアリングのトラブルシューティング、独自のソース コード、個人的な問題などの機密トピックに関する議論が含まれていたことが示されました。 International Business Times は、表面化した会話の一部に API キーと個人データが含まれていたと報じました。
中心的な問題は、アカウントへの不正アクセスではありません。 gbhackers が指摘したように、問題はむしろ、ユーザーがパブリック URL 経由で共有したコンテンツの「意図しない発見可能性」です。多くの人は、リンクを積極的に配布しない限り、リンクは不明瞭なままであると考えています。検索エンジンのインデックス作成はその思い込みを打ち破り、少数のユーザーに知られているリンクを、知らない人でも簡単なクエリで見つけられるものに変えます。
インデックスが作成されると、そのような会話は、研究者、競合他社、採用担当者、人材採用担当者、または公開された資格情報などの秘密を狙う脅威アクターがアクセスできるようになります。
Anthropic の応答
TweakTown、India Today、その他の報道機関が報じたように、Anthropic は 2026 年 7 月 27 日に反応した。同社はこれまで、プライバシーと安全性を核となる価値観として強調してきたが、インデックスの問題はその位置付けに反するものである。同社による修正の完全な詳細はまだ明らかになっていないが、この種の問題に対する一般的な解決策には、ページを共有するための適切な「noindex」ディレクティブと「X-Robots-Tag」ヘッダーの追加、すでにインデックス付けされている URL の削除を Google に要求すること、共有ページをデフォルトでクロール可能にするかどうかを検討することが含まれる。
アンスロピック氏は、共有された会話が検索結果に表示されたことに異議を唱えなかった。同社の対応は、業界の他の場所で以前に発生した事件で見られたのと同じ戦略に従っていた。
よくあるパターン
AIチャットボットの共有機能が検索結果に流出したのはこれが初めてではない。 gbhackers の報告書は、この事件は「公開共有された ChatGPT 会話に関する以前の事件を彷彿とさせる」ものであり、OpenAI コラボレーション ページが同様に検索エンジンによってインデックス付けされていたと指摘しています。
どちらの状況でも、根本的な原因は同じです。リンクを共有可能にするために設計された機能が、検索エンジンがアクセスできるすべてのものをクロールしてインデックスを作成するという現実と衝突します。この失敗は技術的なもの (noindex コントロールの欠落) ですが、製品設計の問題でもあります。「リンクを提供した人だけがそのページを見つけることができる」というデフォルトの前提は、ページが公開ウェブ上に公開されると、もはや安全ではなくなります。
クロード以外のことがなぜ重要なのか
このエピソードは、消費者向け AI ツールにおける構造的な緊張を浮き彫りにしています。チャットボットは、法的議論の起草、コードの貼り付け、医療や財務問題の議論など、機密性の高い作業にますます使用されていますが、その共有とデータ処理の制御は、人々が実際にチャットボットを使用する方法に必ずしも追いついていません。ピュー研究所による 2024 年の調査では、AI ツールを使用する従業員のかなりの割合が会社の機密情報を AI ツールに入力していることがわかりました。
これらのセッションの出力が検索エンジンのインデックスに登録される可能性がある場合、リスクは個々のユーザーにとどまらず、その雇用主、顧客、および会話に情報が含まれるその他のあらゆる人々に広がります。
ユーザーが自分自身を守る方法
プラットフォームが共有リンクをデフォルトでインデックス不可能にするまで、セキュリティ専門家はいくつかの予防策を推奨しています。
- 共有リンクは公開されていると仮定します。 共有 AI 会話は、公開ソーシャル メディア投稿を扱うのと同じように扱います。
- 共有する前にシークレットを削除します。 共有リンクを生成する前に、チャットから API キー、パスワード、独自コード、および個人データを削除してください。
- クロール可能な場所でのリンクの共有は避けてください。 公開フォーラムまたはインデックス付き Web ページに共有 URL を投稿すると、検索エンジンがその URL を見つけやすくなります。
- すでにインデックスに登録されているものを確認してください。 Google で自分の共有 URL を検索すると、会話がクロールされたかどうかがわかります。
AI プラットフォームの全体像
クロードのインデックス作成事件は、プライバシーと安全性の観点から AI 企業に対する厳しい監視の瞬間に到来しました。欧州連合の規制当局はAI法に基づき、AIシステムによる個人データの取り扱いに関する規則を厳格化しており、いくつかの国のデータ保護当局はチャットボットのデータ慣行に対する調査を開始している。
AI 競争において安全性を重視した代替製品として自社を売り込んでいる Anthropic にとって、このようなエピソードはそのブランドの約束を試すものです。不足しているコントロールを追加し、インデックス付きページを削除し、ユーザーと明確にコミュニケーションすることによって、企業が迅速かつ透過的に対応できるかどうかが、インシデントの信頼にどれだけのコストがかかるかを左右します。
業界に対する広範な教訓は単純明快です。コンテンツを共有可能にする機能は、デフォルトで、そのコンテンツを検索エンジンが公開しにくくする必要があります。このギャップが存在する限り、AI の共有会話はユーザーが予期していなかった場所で出現し続けることになります。
AI の先を行く
このようなプライバシーとセキュリティの話は急速に進み、企業の対応に応じて詳細が変わることもよくあります。 AI の安全性、データ インシデント、この分野を形作るプラットフォームに関する継続的なレポートについては、当社のホームページをブックマークし、https://aibuzzwire.news で AI ニュースの続きを読む → してください。
