Chats compartidos de Claude aparecieron en Google con historiales médicos y datos de menores
Compartir un chat con Claude mediante un enlace parecía un gesto tan privado como enviar un documento por correo. El fin de semana pasado, cientos de esas conversaciones aparecieron accesibles para cualquiera a través de una simple búsqueda en Google.
Cómo se destapó el problema
Todo empezó el sábado 25 de julio, cuando usuarios de Reddit descubrieron que buscar en Google con el operador site:claude.ai/share devolvía decenas de conversaciones ajenas, sin necesidad de tener el enlace original. TechCrunch confirmó el hallazgo el lunes por la mañana, después de que 404 Media lo publicara primero.
Entre el contenido expuesto, según recoge Fortune, había de todo:
- Historiales médicos y documentos de ensayos clínicos con nombres reales de pacientes.
- Nombres y teléfonos de menores de primaria.
- Documentos internos de empresas, incluidas evaluaciones de desempeño de empleados.
- Código de trabajo y, en al menos un caso, contenido sexual explícito.

La respuesta de Anthropic
La compañía se defendió señalando que no comparte directorios ni sitemaps con buscadores como Google y que los enlaces «no son adivinables ni descubribles a menos que la propia persona decida compartirlos». Es decir: la responsabilidad recae, según Anthropic, en quien generó el enlace y lo difundió.
Estos enlaces compartibles no son adivinables ni descubribles a menos que las personas decidan compartirlos ellas mismas.
El argumento técnico es cierto, pero incompleto: si una página compartida no lleva la etiqueta noindex, cualquier buscador que rastree un enlace público —publicado en un foro, en redes o pegado por error— acabará indexándola igualmente. Para el lunes por la tarde, las búsquedas ya no devolvían resultados, lo que apunta a una corrección rápida por parte de Anthropic.
No es la primera vez que pasa: Forbes ya documentó en 2025 un incidente similar con cientos de chats de Claude indexados, y 404 Media encontró antes unas 100.000 conversaciones de ChatGPT también accesibles vía Google.
Toque Personal: la función «compartir» no es privada por defecto
Aquí va la parte que de verdad importa para tu negocio, más allá del titular. Si usas la función de compartir de cualquier asistente de IA —Claude, ChatGPT o el que sea— para enviar un análisis, un borrador o una respuesta a un compañero o cliente, estás generando una URL pública en internet. Pública significa exactamente eso: rastreable por cualquiera que la encuentre, aunque tú pienses que solo la ve tu destinatario.
Tres hábitos que deberías adoptar ya en tu equipo:
- Nunca compartas vía enlace público conversaciones con datos de clientes, empleados o menores. Usa exportación a PDF o copia y pega en un canal privado.
- Revisa qué habéis compartido hasta ahora. Si tu equipo usa Claude o ChatGPT, buscad en Google vuestro propio dominio de enlaces compartidos para comprobar que no hay nada sensible expuesto.
- Trata cualquier «compartir» como una publicación, no como un envío privado. Es la mentalidad correcta para cualquier herramienta de IA, no solo para Claude.
¿Confías en el «no es descubrible» de los proveedores de IA?
Este no es un fallo aislado de Anthropic: OpenAI y xAI han pasado por lo mismo con ChatGPT y Grok. La pauta se repite porque el diseño por defecto de estas funciones prioriza la comodidad de compartir sobre la protección del enlace. ¿Deberían los proveedores de IA marcar todos los enlaces compartidos como noindex por defecto, o la responsabilidad es de quien decide compartir? Te leo en los comentarios.