Únik súkromných Claude konverzácií cez zdieľanie chatu
Google zaindexoval stovky zdieľaných konverzácií z Claude. Chyba nebola v modeli, ale v tom, čo znamená tlačidlo „zdieľať“.

Únik súkromných Claude konverzácií, o ktorom sa cez víkend 25. až 27. júla 2026 rozpísali médiá, sa netýkal štandardných súkromných chatov. Postihol výhradne konverzácie a artefakty, ktoré používatelia sami zdieľali cez vstavanú funkciu „share chat“. Tá vytvorí verejnú URL, a keď sa taký odkaz raz ocitne na fóre alebo sociálnej sieti, Google ho zaindexuje ako ktorýkoľvek iný verejný obsah.
To je celá pointa a zároveň dôvod, prečo je tento prípad poučnejší než väčšina bezpečnostných incidentov.
Čo presne sa stalo pri úniku súkromných Claude konverzácií
Používatelia na Reddite zistili, že dopyt v štýle site:claude.ai/share vracia v Google stovky konverzácií. Podľa Fortune (27. júla 2026) šlo o „trove of seemingly private conversations“, teda veľké množstvo na pohľad súkromných chatov. Používatelia Redditu hovorili o vyše 200 konverzáciách na najmenej 25 stranách výsledkov.
Obsah nebol banálny. V zaindexovaných chatoch sa podľa viacerých redakcií nachádzali:
- osobné údaje: mená, adresy, telefónne čísla vrátane údajov o deťoch,
- zdravotné záznamy a informácie o zdravotnom stave,
- firemné interné dokumenty, pracovné poznámky a technické zadania,
- kryptomenové údaje, napríklad kľúče k peňaženkám,
- právne rady a intímny obsah.
Predmetom neboli len textové chaty, ale aj takzvané Artifacts?Funkcia Claude, cez ktorú vzniknú samostatné výstupy ako dokumenty, tabuľky či webové stránky, oddelené od textu chatu.: dokumenty, tabuľky a webové stránky vytvorené v Claude. Podľa Axios bolo v pondelok popoludní ešte možné cez Google nájsť verejne zdieľané artefakty, samotné konverzácie sa už však nezobrazovali.
Prečo to nebola chyba v modeli
Mechanizmus je nudne jednoduchý a práve preto stojí za pozornosť. Funkcia zdieľania v Claude vygeneruje URL, cez ktorú si chat pozrie ktokoľvek, kto ju má. Nič viac.
Hovorca Anthropic pre Axios uviedol, že firma vyhľadávačom „does not share chat directories or sitemaps with search engines like Google“, teda aktívne im neodovzdáva zoznamy zdieľaných chatov. A dodal: „These shareable links are not guessable or discoverable unless people choose to share them themselves.“ Keď niekto konverzáciu zdieľa, robí jej obsah verejným a ten sa dá archivovať a indexovať ako iný verejný web.
Slovenský MojAndroid aj chorvátsky Bitcoin News to formulujú rovnako: priebežné súkromné chaty ostali nedotknuté, Claude ich štandardne nezdieľa. Problém vznikol v momente, keď používateľ klikol na „zdieľať“ a odkaz niekde uverejnil.
Tu je ten rozdiel, ktorý sa v praxi stále podceňuje. Zdieľať neznamená ukázať jednému človeku. Znamená položiť dokument na verejnú cestu a dúfať, že okolo nikto nepôjde.
Čo z toho plynie pre firmy v EÚ
Pre firmu, ktorá do AI nástrojov vkladá interné dokumenty, je toto varovanie priamo do zápisníka. Nešlo o hacknutie ani o zraniteľnosť v modeli. Šlo o používateľov, ktorí nerozumeli, čo tlačidlo robí. To je oveľa horšia správa, lebo takú chybu neopraví bezpečnostná záplata.
V praxi vidím, že zamestnanci vkladajú do chatbotov zmluvy, mzdové prehľady a zdrojový kód s pocitom, že „to je len chat“. Keď z takej konverzácie vznikne verejný link a ten sa objaví v tickete alebo Slack kanáli, ktorý sa raz dostane von, únik osobných údajov je hotový. A zodpovednosť podľa GDPR?Európske nariadenie o ochrane osobných údajov. Za ich únik nesie zodpovednosť firma, ktorá dáta spracúva. zostáva na firme, nie na chatbote.
Ak riešite, kto vo vedení nesie zodpovednosť za rozhodnutia a dáta prechádzajúce cez AI systémy, oplatí sa poznať povinnosti, ktoré prináša európska regulácia. Prakticky ich rozoberá jednodňový workshop k EÚ AI Act pre vedenie firiem, kde ide o klasifikáciu rizík a dokumentáciu, nie o právnický prehľad. Zmysel má vtedy, ak vaše systémy pracujú s osobnými alebo firemnými údajmi a chcete vedieť, čo musíte vedieť doložiť.
Konkrétne kroky pre firmu sú menej efektné, zato účinné:
- zakázať zdieľanie AI konverzácií cez verejný link ako predvolené správanie,
- zaviesť pravidlo, aké dáta do chatbotov vôbec nepatria,
- uprednostniť firemné (enterprise) verzie s vypnutým verejným zdieľaním a s auditom.
Ako vo vašej firme riešite zdieľanie AI konverzácií?
Výsledky uvidíte po hlasovaní.
Ako zdieľanie odvolať a v akom stave je únik teraz
Kto niekedy v Claude zdieľal konverzáciu, môže prístup zrušiť. Podľa návodu brazílskej Veja stačí otvoriť Settings, Privacy, Shared chats, kde sa zobrazí názov, dátum a adresa každej zverejnenej konverzácie, a cez tlačidlo Unshare odkaz zneplatniť.
Stav indexácie sa medzitým zmenil. Japonský Gigazine aj chorvátsky Index.hr uvádzajú, že už v pondelok popoludní 27. júla pôvodné vyhľadávacie postupy z Redditu nevracali výsledky, čo naznačuje deindexáciu. Časť zdieľaných stránok však môže ostať dostupná cez iné vyhľadávače alebo priame URL, pokiaľ odkaz niekto ručne nezrušil.
Presné počty sa rôznia. Niektoré médiá píšu o stovkách konverzácií, iné len o „veľkom množstve“. Nie je ani verejne zdokumentované, akým presným mechanizmom sa jednotlivé linky dostali do indexu; Anthropic trvá na tom, že indexácia nastala až po tom, ako používatelia odkazy zverejnili na verejných stránkach.
Poučenie, ktoré platí aj mimo Claude
Rovnaký problém mal ChatGPT aj Grok v skorších mesiacoch. Nie je to chyba jedného vendora, je to systémová vlastnosť „zdieľateľných“ liniek. Podobne krehká je aj otázka, kto ručí za to, čo z AI systémov vyjde von, o čom sme písali v texte o zodpovednosti za AI výstupy.
Ponaučenie je staré ako web. Verejný link je verejný. To, že ho nikto nepozná, nie je ochrana, je to len odklad.
Skôr než dnes niekto vo firme klikne na „zdieľať chat“, nech si položí jedinú otázku: znesie tento text titulnú stránku? Ak nie, link nevzniká.
Časté otázky
Ohrozuje tento únik aj moje štandardné súkromné chaty s Claude?
Nie. Únik sa netýkal bežných súkromných konverzácií, ktoré si necháte v účte. Postihol výhradne chaty a artefakty, ktoré ste sami zdieľali cez funkciu „share chat“. Tá vytvára verejnú URL. Ak ste nikdy nič nezdieľali, vaše konverzácie sa v Google neobjavia.
Ako zistím, či sa niektorý môj zdieľaný chat dostal do Google?
Do vyhľadávača zadajte dopyt so svojím obsahom v kombinácii s reťazcom site:claude.ai/share. Ak ste v minulosti odkaz zverejnili na fóre alebo sociálnej sieti, Google ho mohol zaindexovať. Zrušte zdieľanie priamo v Claude a následne požiadajte Google o odstránenie zastaranej stránky z indexu.
Prečo to nebola bezpečnostná chyba v samotnom modeli?
Mechanizmus je jednoduchý: funkcia zdieľania vygeneruje verejnú URL, cez ktorú si chat pozrie ktokoľvek, kto ju má. Nešlo o preniknutie útočníka do systému ani o chybu jazykového modelu. Hovorca Anthropic pre Axios uviedol, že firma vyhľadávačom neposkytuje adresáre chatov ani sitemapy.
Aké údaje sa v zaindexovaných konverzáciách reálne nachádzali?
Podľa viacerých redakcií to neboli banálne texty. Objavili sa osobné údaje vrátane mien, adries a telefónnych čísel, aj údaje o deťoch, zdravotné záznamy, firemné interné dokumenty a technické zadania, kryptomenové kľúče k peňaženkám, právne rady aj intímny obsah. Predmetom neboli len chaty, ale aj artefakty: dokumenty, tabuľky a webové stránky.
Ako sa mám vyhnúť podobnému úniku pri práci s AI vo firme?
Zdieľané odkazy berte ako verejný obsah, ktorý sa môže dostať do Google. Necitlivé údaje do promptov nevkladajte a funkciu zdieľania obmedzte internou politikou. Vo firmách sa oplatí zaviesť jasné pravidlá, kto smie AI výstupy zverejňovať a ako sa spravujú citlivé dokumenty a artefakty.
Sú takéto úniky problémom aj z pohľadu ochrany údajov a regulácie?
Áno. Ak sa cez verejnú URL dostanú von osobné či zdravotné údaje, môže ísť o porušenie pravidiel ochrany údajov, za ktoré nesie zodpovednosť aj firma, čo obsah zverejnila. Vedenie by malo mať prehľad, ktoré AI výstupy sa zdieľajú navonok, a zosúladiť to s regulačnými požiadavkami EÚ.
Diskusia
Zatiaľ tu nie sú žiadne komentáre. Buďte prvý.
Čítajte ďalej
Viac zo sekcie Regulácia & právo →
Zodpovednosť za AI výstupy: žaloba proti OpenAI
Muž z Floridy žaluje OpenAI za rady ChatGPT, ktoré podľa neho oddialili liečbu pľúcnej embólie. Prípad ukazuje, kde končí experiment a začína právna zodpovednosť firmy za to, čo jej AI radí zákazníkom.

AI v nábore zamestnancov: kde je hranica a čo žiada AI Act
AI v nábore zamestnancov naráža na dve strany tej istej mince: uchádzači ňou píšu životopisy, firmy ňou tie isté životopisy triedia. Kde je hranica a aké povinnosti prináša AI Act, keď o kandidátoch rozhoduje algoritmus.

Únik dát z AI konverzácií: keď firemné chaty nájde Google
Zdieľané konverzácie s AI sa dajú vyhľadať cez Google. Za nenápadným tlačidlom Zdieľať sa skrýva verejná adresa, ktorú indexujú vyhľadávače, a s ňou aj mená dokumentov, finančné údaje či interná komunikácia.

Označovanie AI chatbotov: USA dobiehajú, EÚ má už dátum
Americký návrh zákona by od firiem žiadal, aby jasne priznali, že používateľ komunikuje s AI. Európa túto povinnosť dostáva článkom 50 AI Act už od 2. augusta 2026. Čo to znamená pre firemné nasadenia chatbotov.

Označovanie AI chatbotov: v EÚ povinnosť od augusta 2026
Od 2. augusta 2026 musí každý chatbot v EÚ priznať, že je stroj, a AI obsah vrátane deepfakov musí byť strojovo rozpoznateľný. Za porušenie hrozí pokuta až 15 miliónov eur alebo 3 percentá obratu.

Regulácia bezpečnosti AI: šéf CAISI odstúpil po 3 mesiacoch
Riaditeľ amerického Center for AI Standards and Innovation Chris Fall rezignoval po približne troch mesiacoch. Ministerstvo obchodu neuviedlo dôvody. Pozeráme sa na to, čo odchod znamená pre americký model regulácie a ako kontrastuje s európskym AI Act.