Begin augustus 2026 bevestigde Anthropic dat sommige Claude-gesprekken die mensen hadden gedeeld via de ingebouwde 'Share'-functie van de app, opdoken in de zoekresultaten van Google. De blog van beveiligingsonderzoeker Bruce Schneier beschreef, onder verwijzing naar berichtgeving over het incident, wat er allemaal boven water kwam: een op gevoel gecodeerde AI-therapie-app, vergadernotities, een dashboard voor medische facturatie, privésleutels van cryptowallets en de thuisadressen van mensen — allemaal leesbaar voor iedereen die toevallig op de juiste termen zocht, omdat de gedeelde link was geïndexeerd als elke andere openbare webpagina.
Het standpunt van Anthropic, zoals gerapporteerd, is dat gedeelde links 'niet te raden of te ontdekken zijn, tenzij mensen ervoor kiezen ze zelf te delen' — wat betekent dat het bedrijf dit niet als een bug in de traditionele zin beschouwt. Zodra je een deellink aanmaakt en die vanaf het open web bereikbaar wordt, kan hij worden gecrawld, geïndexeerd en zelfs gearchiveerd door derden, net als elke andere openbare pagina. Dat is een redelijke technische omschrijving van hoe het internet werkt. Het is ook niet wat de meeste mensen denken dat ze toestaan wanneer ze op een knop met het label 'Share' tikken binnen wat aanvoelt als een privéchatvenster.
Dit is trouwens ook niet uniek voor Claude. Als je ooit de deelfunctie van ChatGPT voor gesprekken hebt gebruikt, loont het de moeite om dezelfde kritische blik toe te passen — deeltools bij AI-chatproducten werken doorgaans op dezelfde manier: er wordt een openbare link gegenereerd, en 'openbaar' betekent ook openbaar voor zoekmachines, niet alleen voor die ene persoon voor wie je het bedoelde. De oplossing is niet om te stoppen met het gebruik van deelfuncties. Het is om precies te weten wat je hebt gedeeld, te controleren of iets daarvan inmiddels in een zoekindex staat, en de gewoonte aan te leren om de deelknop te behandelen als 'publiceren', niet als 'versturen'.
Waarom dit gebeurt
Wanneer je een gesprek deelt, mailt de app geen privékopie naar je ontvanger. Er wordt een URL gegenereerd die verwijst naar een echte, gehoste pagina met je volledige gesprek, en die pagina staat op het open internet. Of die pagina uiteindelijk in Google terechtkomt, hangt af van zaken buiten jouw controle: of de indexeerregels van de site zijn veranderd, of iemand ergens anders naar jouw deellink heeft gelinkt, of een browserextensie of crawler hem heeft opgepikt, of een archiveringsdienst er een momentopname van heeft gemaakt voordat iemand het probleem opmerkte. Je kunt je perfect gedragen en toch geïndexeerd raken als de standaardinstellingen van het platform onder je veranderen — wat hier ongeveer is gebeurd.
De praktische implicatie: ga er niet van uit dat een gedeelde link veilig is enkel omdat je hem zelf nergens openbaar hebt geplaatst. Ga ervan uit dat hij openbaar is vanaf het moment dat je hem aanmaakt, en controleer dienovereenkomstig.
Stap 1: Vind elk gesprek dat je ooit hebt gedeeld
De meeste mensen hebben geen idee hoeveel deellinks ze hebben gegenereerd, omdat de actie makkelijk te vergeten is — je klikt één keer op 'Share' om een vriend een chatbotantwoord te sturen, en denkt er daarna nooit meer aan.
- Claude: Kijk in je account- of privacyinstellingen naar een lijst met gedeelde gesprekken of deellinks (de bewoording in het menu verandert weleens — zoek in het instellingenpaneel naar 'share' als je het niet meteen ziet). Als er geen centrale lijst is, kun je als alternatief elk gesprek openen dat je je herinnert te hebben gedeeld en de deelstatus rechtstreeks in die chat controleren.
- ChatGPT: Controleer Instellingen → Gegevensbeheer (of het equivalente gebied 'gedeelde links' — OpenAI heeft dit menu al eerder verplaatst). Het zou elk gesprek moeten tonen waarvoor je ooit een openbare link hebt gegenereerd, zelfs gesprekken die je maanden of jaren geleden hebt gedeeld en bent vergeten.
- Elke andere AI-tool die je voor iets gevoeligs gebruikt (codeerassistenten, AI voor notities, klantenservicebots met een optie om het transcript te delen) — herhaal dezelfde controle. Als een tool een deelknop heeft, loopt hij hetzelfde soort risico.
Loop de lijst door en vraag jezelf bij elk item af: zou ik het prima vinden als een vreemde dit las nadat hij het via een zoekmachine had gevonden? Zo niet, ga dan meteen naar Stap 3 — wacht niet tot je eerst klaar bent met het controleren van Google.
Stap 2: Controleer of je al geïndexeerd bent
Voordat je ervan uitgaat dat er niets is uitgelekt, zoek naar jezelf zoals een vreemde dat zou doen.
- Zoek in Google op een kenmerkende zin uit een gesprek dat je hebt gedeeld — iets specifieks genoeg dat het op geen enkele andere pagina zou voorkomen, zoals een ongebruikelijke projectnaam, een zeldzame foutmelding of een volledige zin die je hebt getypt. Zet het tussen aanhalingstekens om een exacte overeenkomst af te dwingen.
- Zoek op je eigen naam of e-mailadres samen met het domein van het platform, bijvoorbeeld 'je volledige naam' claude.ai of 'je volledige naam' chatgpt.com.
- Als je iets hebt gedeeld met een rekeningnummer, een fysiek adres of een walletsleutel, zoek dan rechtstreeks op die tekenreeks (met de nodige voorzichtigheid — plak geen live inloggegevens in een zoekvak op een gedeelde computer). Als het naar boven komt, moet je die inloggegevens vervangen of ongeldig maken, ongeacht wat er verder met het zoekresultaat gebeurt.
Dit vangt niet alles op — Google indexeert niet het hele web onmiddellijk, en sommige blootstelling bevindt zich in archieven (zoals de Wayback Machine) in plaats van in de actuele zoekresultaten. Maar het is de snelste manier om erachter te komen of er al iets naar buiten is gekomen.
Stap 3: Trek de link in en vraag verwijdering aan
Er moeten twee afzonderlijke dingen gebeuren, en alleen het eerste doen is niet genoeg:
- Schakel het delen bij de bron uit. Schakel binnen het gesprek (of de lijst met deellinks uit Stap 1) de deellink uit of verwijder hem. Hierdoor zou de URL vanaf dat moment niet meer moeten werken — maar dit wist niet automatisch een gecachte of geïndexeerde kopie die zoekmachines of archiveerders al hebben vastgelegd.
- Vraag Google om de reeds geïndexeerde pagina te verwijderen. Als er na het intrekken van de link nog steeds een zoekresultaat voor je content verschijnt, kun je met de tool 'Verouderde content verwijderen' van Google (te vinden door op die naam te zoeken, of via Google Search Console als je een geverifieerde property beheert) verwijdering aanvragen van een URL die niet langer werkt of content bevat die je hebt verwijderd. Dit versnelt het uit de index halen, in plaats van te wachten tot de crawler van Google het uit zichzelf opmerkt.
Houd er rekening mee dat intrekken en uit de index halen een pagina die een derde partij al elders heeft gearchiveerd of gekopieerd, niet ongedaan kunnen maken — precies het risico waar Anthropic op wees toen het stelde dat gedeelde content 'door derden kan worden gearchiveerd, zoals andere openbare webcontent'. Behandel alles wat je ooit hebt gedeeld als potentieel permanent, zelfs nadat je het hebt verwijderd.
Stap 4: Bepaal wat nooit meer gedeeld wordt
Vanaf nu is de simpelste regel ook de veiligste: als een gesprek iets bevat wat je niet zou willen dat een vreemde, een werkgever of een toekomstige zoekopdracht op je eigen naam naar boven haalt, gebruik dan de deelknop er niet voor — punt uit. Dat geldt onder meer voor:
- Alles wat lijkt op therapie-, medische of geestelijke-gezondheidsgesprekken, zelfs gesprekken die begonnen als terloops afreageren.
- Financiële details, crypto-walletsleutels of seed phrases, rekeningnummers of belastinggegevens.
- Je thuisadres, de naam van een familielid, of iets anders waaraan te zien is waar je woont.
- Concept-businessplannen, interne vergadernotities, of iets met vertrouwelijke informatie van een klant of werkgever erin.
Als je iemand een chatbotreactie wilt laten zien zonder het risico van een openbare link, maak dan een schermafbeelding of kopieer de relevante tekst naar een bericht in plaats daarvan. Het is iets minder handig dan op "Delen" klikken, en dat is precies het punt — zo blijft de beslissing om te publiceren in jouw handen in plaats van in de indexeringsinstellingen van een platform.
De checklist
- Zoek je lijst met gedeelde links op in elke AI-chattool die je gebruikt, niet alleen in één.
- Zoek je eigen kenmerkende zinnen en naam op in combinatie met het domein van elk platform om te controleren op bestaande blootstelling.
- Trek elke deellink in waarvan je niet actief wilt dat hij openbaar blijft.
- Vraag verwijdering aan van alles wat al geïndexeerd is, en ga er sowieso van uit dat het mogelijk is gearchiveerd.
- Roteer elke inloggegeven, sleutel of wachtwoord die ooit in een gedeeld gesprek heeft gestaan — doe dit ongeacht of het in een zoekopdracht naar voren komt.
- Deel vanaf nu schermafbeeldingen of gekopieerde tekst voor alles wat gevoelig is, en bewaar de live deellinkfunctie voor gesprekken die iedereen zou mogen lezen.