Ваші корпоративні дані в Claude потрапили до Google: як це сталося
Shared chats і Artifacts Claude виявились індексованими Google. Розбираємо, які бізнес-дані витікають через AI та як закрити ці прогалини.

25 липня 2026 року кілька учасників Reddit-спільноти, присвяченої Claude, набрали в Google простий пошуковий запит — site:claude.ai/share — і отримали сотні чужих розмов з AI. Серед них: медичні записи пацієнтів з іменами та датами лікування, фінансові таблиці, резюме з контактами, внутрішні дашборди компаній і навіть повні ключі криптогаманців. Корпоративні дані в Claude — дані, які колеги ділились між собою через звичну функцію "поділитися посиланням" — опинились у відкритому пошуку без жодного злому та без жодного несанкціонованого доступу. Просто через один відсутній технічний тег.
Що саме сталося і чому це не "злом"
Функція Share в Claude працює так: ви тиснете "поділитися", платформа генерує унікальне публічне посилання — знімок розмови на момент натискання. Логіка проста: надіслати колезі чи клієнту, щоб не переказувати. Проблема виникла там, де її зазвичай не шукають — у відсутності одного рядка коду.
Один тег, що коштував тисячам користувачів приватності
Стандартний HTTP-тег noindex — він буквально каже пошуковим роботам: "цю сторінку не індексуй". За словами дослідників, що розбирали інцидент, сторінки спільних чатів Claude та Artifacts цього тегу не мали. Пошукові роботи Google, Bing і Brave Search діють за простою логікою: якщо сторінка публічна й не позначена як закрита для індексації — вона потрапляє в пошук. Саме це й сталося.
Те, що журналісти 404 Media описали як "breach" — технічно не є витоком у класичному розумінні. Ніхто не зламував сервери Anthropic. Ніхто не перехоплював трафік. Як зафіксувало видання The Next Web, "чати не були зламані чи злиті в технічному розумінні — користувачі поділились ними через функцію, створену саме для цього, а пошукові системи проіндексували сторінки як звичайні публічні посилання." Але для бізнесу різниця між "злом" і "витоком через дизайн" — суто юридична. Наслідки однакові.
Що саме виявилось у відкритому доступі
Перелік типів даних, виявлених у проіндексованих розмовах, відтворила команда 404 Media на основі реальних результатів пошуку:
- Медичні дані: повний звіт про пацієнта з іменем, результати клінічних випробувань із переліком учасників, їхніми іменами, віком, етнічністю та датами процедур
- Корпоративні документи: внутрішні дашборди аналізу бізнесу, проєктні плани з іменами клієнтів, робочі нотатки після зустрічей
- Облікові дані: API-ключі, ключові фрази криптогаманців, логіни
- Юридичний контент: розмова адвоката з Claude щодо власного можливого порушення професійної етики
- Персональні дані: імена, адреси, телефони дітей шкільного віку
Що стосується масштабу: GitHub-репозиторій встиг заархівувати 11 241 повідомлення до того, як Anthropic виправила ситуацію. Це означає: навіть після того, як 28 липня компанія оновила robots.txt і прибрала результати з Google, частина матеріалу залишається доступною поза платформою — назавжди.
Важливо: корпоративні клієнти на планах Team та Enterprise мають іншу архітектуру. Як пояснює документація Anthropic, для цих планів обмін чатами обмежений всередині організації. Але навіть це не знімає питання: чи знають ваші співробітники, яким планом вони користуються, і чи дотримуються вони корпоративних інструкцій щодо sharing?
Системна проблема, не виняток
Цей інцидент — не перший і, найімовірніше, не останній. У 2025 році дослідник зміг зібрати близько 100 000 публічно доступних розмов ChatGPT, які потрапили в Google через аналогічний механізм — відсутність noindex-захисту на shared-посиланнях. У вересні 2023 року Hackread виявив понад 300 публічних сторінок розмов із Bard (нині Gemini), які Google проіндексував після того, як користувачі створили share-посилання. Як зазначає видання The CyberSec Guru, "повторення подібних проблем на різних AI-платформах свідчить про те, що конфіденційність у дизайні функцій обміну залишається еволюційним викликом, а не проблемою одного вендора."
Чому бізнес потрапляє в цю пастку частіше за інших
Корпоративні команди використовують AI-інструменти інтенсивніше за індивідуальних користувачів — і з набагато чутливішими даними. Типовий сценарій, що веде до витоку через shared chats:
- Аналітик завантажує в Claude фінансовий звіт, отримує потрібний інсайт і ділиться посиланням з менеджером через Slack
- Менеджер пересилає посилання ще комусь або публікує в загальному каналі
- Посилання потрапляє на форум або у публічний чат
- Google-бот, що постійно сканує нові URL, натрапляє на це посилання й індексує сторінку
Ключовий момент: жодна з цих дій не здається небезпечною. Функція "поділитися" є в кожному офісному інструменті. Але стандарти приватності в більшості SaaS-продуктів побудовані так, що sharing за замовчуванням не стає публічним в розумінні пошукових систем. В Claude (і в ChatGPT до недавнього виправлення) ця межа виявилась тонше, ніж очікували користувачі.
Artifacts — окремий вектор ризику
Якщо з чатами ситуація більш-менш зрозуміла, то з Artifacts все складніше. Artifacts — це інтерактивні міні-застосунки, документи, дашборди, що будуються прямо в Claude. Один із дослідників, Ом Пател, який стежить за AI-безпекою, публічно попередив: люди вбудовують у Artifacts фінансові дані, роадмапи продуктів, юридичні документи, податкову інформацію та виписки з банківських рахунків. Усе це — в одному інтерактивному "аркуші", який так само легко поділитись. І так само легко проіндексувати.
Корпоративний розробник, що зібрав внутрішній аналітичний дашборд через Claude Artifacts і відправив посилання на нього клієнту — навіть не усвідомлює, що щойно створив потенційно публічну сторінку з бізнес-даними компанії.
Що робити прямо зараз: практичний чек-лист
Anthropic відреагувала оперативно: до 28 липня компанія оновила robots.txt і видалила результати з Google. Але, як влучно описує ситуацію AI Weekly, "як тільки матеріал витік — він витік." Виправлення на стороні платформи не скасовує вже проіндексоване, заархівоване або переслане.
Негайні дії для кожного користувача Claude
Перший крок — перевірити, що вже поділились. Це робиться через Settings → Privacy → Shared Chats. Будь-яка розмова, що містить персональні дані, корпоративну інформацію, облікові дані, юридичний контент або код із чутливими параметрами — має бути переведена назад у статус Private.
Другий крок — перевірити Artifacts. Окремо переглянути всі опубліковані інтерактивні артефакти та відкликати публічний доступ до тих, що містять бізнес-контент.
Третій крок — команда й процеси. Якщо в компанії немає чіткої інструкції щодо того, що можна, а що не можна ділитись через AI-інструменти, — цей інцидент є сигналом її написати.
Системні заходи для IT-команд і CTO
- DLP-інструменти (Data Loss Prevention): налаштувати сканування вихідного трафіку на виявлення чутливих патернів — перш ніж дані потраплять у будь-який зовнішній AI-сервіс
- Корпоративний план із обмеженим sharing: переконатись, що команда працює на Team або Enterprise-рівні, де обмін обмежений всередині організації
- Навчання співробітників: розмежування між "поділитись з колегою" і "зробити публічним" — не інтуїтивне. Це треба пояснювати явно
- Аудит дозволів: регулярна перевірка, які Claude-інтеграції та API-ключі наявні в корпоративному середовищі — і чи не були вони будь-коли поділені через sharing-функції
Керівник, що впровадив ці процеси до того, як інцидент стався в його компанії, отримує не просто "менше ризиків". Він отримує те, що в корпоративному управлінні цінується особливо: спокій замість "гасіння пожеж" і довіру ради директорів до того, що AI-трансформація відбувається керовано, а не стихійно. Інвестори й партнери бачать різницю між компанією, що реагує на кризи, і компанією, що їх передбачає.
Якщо хочете глибше розібратись у природі ризиків, пов'язаних із корпоративним використанням AI-агентів, читайте також про автономний злом Hugging Face і ширший контекст безпеки AI-систем, а також чому Кристофер Нолан правий, називаючи AI "троянським конем" у корпоративній безпеці.
FAQ
Чи постраждали корпоративні клієнти Claude Enterprise? Плани Team та Enterprise мають іншу архітектуру sharing: обмін розмовами за замовчуванням обмежений всередині організації. Проте це не захищає від помилок окремих співробітників, що користуються особистими акаунтами Free або Pro з корпоративними даними.
Чи може Anthropic гарантувати, що це не повториться? Компанія виправила robots.txt і оновила захисні механізми. Але це вже другий подібний інцидент за менш ніж рік — перший стався у 2025 році і також привернув увагу Forbes. Жодна платформа не може дати абсолютних гарантій, якщо базовий дизайн функції sharing залишається "публічним за природою".
Як перевірити, чи мої дані потрапили в Google?
Зайдіть у Google і наберіть site:claude.ai/share. Хоча після 28 липня більшість результатів були видалені, варто перевірити кешовані сторінки та аналогічний пошук у Bing і Brave Search — за даними дослідників, там результати зникали повільніше.
Що таке Artifacts і чим вони небезпечніші за звичайні чати? Artifacts — це інтерактивні застосунки, дашборди та документи, що генеруються в Claude і мають власну публічну URL-адресу при публікації. Вони часто містять структуровані дані (таблиці, фінансові моделі, аналітику), які набагато легше обробити та використати, ніж неструктурований текст розмови.
Чи є аналогічна проблема в інших AI-інструментах? Так. У 2025 році через аналогічний механізм — sharing без noindex-тегу — до Google потрапило близько 100 000 розмов ChatGPT. У 2023 році Google Bard (нині Gemini) пройшов через схожий інцидент. Це не проблема одного вендора, а системна вада дизайну sharing-функцій у більшості AI-платформ.
Що робити, якщо конфіденційні дані компанії вже були в поділеному чаті? Негайно відкликати всі активні shared-посилання через Settings → Privacy → Shared Chats. Проінформувати юридичну команду та DPO (якщо він є) — особливо якщо дані підпадають під GDPR або інші регуляторні вимоги. Перевірити, чи не були дані заархівовані третіми сторонами.
Цей інцидент — не привід відмовлятись від Claude чи інших AI-інструментів. Він є приводом нарешті побудувати те, що давно мало існувати: чіткі корпоративні правила роботи з AI, де sharing — це усвідомлене рішення, а не кнопка "надіслати колезі".
Платформи змінюватимуть код. Але відповідальність за те, що потрапляє в чат — завжди на стороні того, хто натискає "Share". Компанія, що розуміє це зараз і вбудовує відповідні процеси в роботу команд, не просто захищає себе від наступного інциденту. Вона задає стандарт у галузі, де більшість конкурентів іще навіть не поставила це запитання.
Якщо вас цікавить, як будувати AI-агентну інфраструктуру, де безпека є частиною архітектури, а не заплаткою після факту — читайте про нові правила роботи з AI-агентами після Claude Opus 5 та як context engineering змінює підхід до побудови агентів.
Є питання? Запитайте AI-агента прямо зараз
Відповідає за секунди, знає все про наші послуги та допоможе розібратися у вашій ситуації
Читайте також
Нові правила роботи з AI-агентами: що змінив Claude Opus 5 для бізнес-застосувань
Claude Opus 5 вийшов 24 липня 2026 року й зламав стару логіку побудови агентів. Практичний чеклист для команд, що вже використовують Claude у продакшні.
Технічні гайдиContext engineering для Claude 5: нові правила побудови ефективних AI-агентів
Context engineering для Claude 5 — як правильно будувати AI-агентів після того, як Anthropic прибрала 80% системного промпту без втрати якості.
Технічні гайдиВаша AI-агентна інфраструктура впаде. Питання лише коли — і чи встигнете ви підвестись
Як побудувати резилієнтну AI-агентну інфраструктуру: покрокова інструкція для CEO та COO з реальними прикладами та інструментами.
