アンソロピックの下部にあるクレードAIは、最近不安を抱かせるプライバシー事件を曝き出しました。大量のユーザーが主に生成した会話の共有リンクが、グーグルやビンギーなどの検索エンジンによって公開的に収録され、誰でも検索することで対話内容を見ることができます。これはバックエンドデータベースがハッキングされたものではなく、アンソロピックの技術的な設定ミスによるものです。つまり、共有リンクを検索エンジンのクローラーが取得することを効果的に阻止できていなかったのです。

問題は、ユーザーが「共有」について理解していることと、インターネットの現実との間に大きなギャップがあることです。多くのユーザーは、共有リンクを同僚や友人に送るだけで安全だと考えていますが、リンクが公開ウェブページ、フォーラム、またはソーシャルメディアに掲載されている場合、検索エンジンのクローラーが順を追ってインデックスする可能性があることを知らないのです。
あるネットユーザーがテストした結果、収録された会話には多くの機密情報が含まれていることが判明しました。ウォレットの秘密鍵、不正な相談記録、企業内のタスク情報、個人を特定できる内容などが、検索結果の中で露呈していました。
技術的なミスが大事故へとつながった:二つの設定が矛盾していた
問題の原因は、技術的な「左右互搏(しょくさぐう)」でした。Claudeの/share/パスはrobots.txtで取得を禁止していますが、ページのレスポンスヘッダーではX-Robots-Tag: noneという属性(noindex、nofollowと同等)が設定されています。これは見かけ上は二重の保険のように思えますが、実際には逆効果です。グーグル公式ドキュメントでは、ページがrobots.txtにより取得を禁止されている場合、検索クローラーはnoindexタグを読み取ることができないと明確に述べられています。その結果、クローラーは本文を取得することはできませんが、外部リンクを通じてURLを発見し、それらを検索結果に含めてしまうのです。ユーザーはリンクをクリックするだけで、完全な会話を直接見ることができます。
現在、アンソロピックは主要な検索エンジンと連絡を取り、関連するリンクを削除し、完全に取得を禁止する戦略を変更しました。ただし、一部のキャッシュや残存リンクはまだ存在しています。これは孤立した事例ではありません。2025年のChatGPTの大量の共有リンクもまた、グーグルに収録されていたことがあります。さらに以前には、百度網盤の公開共有が類似の問題によりユーザーのファイルが広範囲に露出したこともあります。繰り返すトラブルの後、鋭い問いが浮かび上がっています。AI企業がセキュリティとプライバシーを強調している一方で、基本的な技術設定さえ満たせないなら、ユーザーがどうして信頼できるのでしょうか?
