
Si compartiste un chat con Claude, Google probablemente ya lo leyó
Este fin de semana un par de usuarios de Reddit se dieron cuenta de algo que a mí me hubiera dado vergüenza ajena si fuera ingeniero en Anthropic: las conversaciones compartidas de Claude estaban indexadas en Google y Bing. No adivinando URLs, no por hackeo. Simplemente buscabas site:claude.ai/share y ahí estaban. Roleplay erótico, consultas legales, claves de cripto. Todo.
Y la cuestión no es que alguien haya hecho algo malicioso. El problema es que Anthropic hizo las cosas a medias. Tenían un robots.txt que le decía a los crawlers «no entren acá», pero las páginas individuales de chat compartido no llevaban el meta tag noindex. Es como poner un letrero afuera de tu casa que dice «no entren» pero dejar la puerta abierta con una luz encendida.
Google, en su defensa (y sí, me cuesta defender a Google), fue clarito: si una página no tiene noindex y está siendo linkeada desde otro lado, la indexamos. Punto. Eso está documentado hace años en su guía para desarrolladores. No es un bug de Google, es una omisión de Anthropic.
Esto ya pasó y no aprendieron
Lo más penca es que esto no es nuevo. En septiembre de 2025 Forbes ya había reportado lo mismo: cientos de transcripciones de Claude aparecieron en Google. Anthropic respondió diciendo que usaban robots.txt. Como si eso bastara. Ahora, casi un año después, repitieron el mismo error. Es el tipo de negligencia que ves en una pyme de regiones, no en una startup de AI con una valuación de decenas de billones de dólares.
Y antes de que alguien me diga «pero es que el usuario eligió compartirlo»: no. El usuario eligió compartirlo con una persona específica, no con todo internet indexable. Si le pasas un café a tu compañero no estás invitando a Google a probarlo también.
Qué hacer si usas Claude (o cualquier IA)
Si eres de los que comparten chats, ve a Settings > Privacy > Shared chats y revisa qué tienes ahí. Mi recomendación: borra todo. Y si vas a compartir algo sensible, piensa dos veces. En realidad, piensa tres.
Personalmente, esto me hace ruido porque Anthropic se presenta como la empresa «cuidadosa» de la AI. Dario Amodei habla de seguridad, alignment, de que no quieren abrir pesos porque alguien podría hacer algo malo. Pero no pueden poner un tag de HTML básico que un junior de primer semestre sabe usar. La confianza se gana con detalles, y estos errores dejan muy mal parada a la empresa.
Y sí, OpenAI y Meta también bloquean los crawlers de la competencia en sus robots.txt. Todos juegan a protegerse entre ellos mientras tus datos quedan expuestos. La ironía es casi poética.
En resumen: robots.txt no es suficiente. Si una página es pública y no dice explícitamente «no me indexen», los buscadores van a hacer su pega. Y Anthropic volvió a demostrar que entre promesas de seguridad y una línea de código, la línea de código gana siempre.
Fuente de inspiración: Private Claude Chats Exposed in Google and Bing Search Results