TheVortiq
Inteligencia Artificial

Filtración de chats de Claude en Google: privacidad en riesgo

Un fallo técnico en la función de compartir de Claude expuso datos sensibles en Google. Anthropic ya aplicó parches, pero el incidente reabre el debate sobre la seguridad en herramientas de IA.

31 de julio de 2026 · 5 min de lectura

a close up of a window with a building in the background
Foto de Claudio Schwarz en Unsplash

¿Qué ha ocurrido?

El 25 de julio de 2026, un usuario de Reddit conocido como -void1 publicó que al buscar site:claude.ai/share en Google aparecían cientos de conversaciones de Claude completamente accesibles. El hilo se volvió viral, y medios como Gizmodo, Futurism y VentureBeat confirmaron el hallazgo el 27 de julio. Entre los datos expuestos se encontraron credenciales de API, números de Seguridad Social, historias clínicas reales, datos de menores y documentos confidenciales de empresas. Según el reportaje de WWWhat's new, los ejemplos documentados incluían expedientes médicos reales de pacientes, nombres y teléfonos de niños en edad escolar, evaluaciones de empleados con datos personales y documentos marcados como confidenciales. La magnitud del incidente es comparable a la filtración de datos de Facebook-Cambridge Analytica en 2018, pero en este caso el vector fue un error técnico en una herramienta de IA generativa, no una explotación maliciosa de datos de usuarios.

¿Por qué ocurrió?

El problema no fue un hackeo a Anthropic, sino un fallo en la función 'Compartir' de Claude. Cuando un usuario compartía un chat con la opción 'Anyone with the link', la URL pública generada (tipo claude.ai/share/[ID]) carecía de las etiquetas noindex y nofollow. Esto permitió que Google rastreara e indexara esas páginas cuando los enlaces se publicaban en foros o sitios web. La combinación de un malentendido sobre la privacidad de 'Anyone with the link' y la falta de protección técnica llevó a la exposición masiva. Técnicamente, Anthropic no implementó los estándares de seguridad por defecto que ya son comunes en otras plataformas: por ejemplo, Google Docs y Dropbox utilizan URLs con tokens largos y aleatorios, pero además añaden cabeceras X-Robots-Tag o metaetiquetas para evitar la indexación. En contraste, Claude generaba URLs predecibles y sin protección contra crawlers. Este error recuerda al incidente de 2021 en el que Microsoft expuso datos de clientes de Power Apps por no configurar correctamente los permisos de acceso público.

¿Cómo respondió Anthropic?

El 26 de julio, Anthropic añadió etiquetas noindex, nofollow a todas las páginas de chats compartidos, lo que debería eliminar gradualmente estas URLs del índice de Google. Sin embargo, la compañía no emitió un comunicado oficial hasta días después, y no se sabe si notificó a los usuarios afectados. La respuesta fue técnica y reactiva, sin abordar la confianza del usuario. Según WWWhat's new, Anthropic no ha publicado una lista de las cuentas comprometidas ni ha ofrecido medidas concretas de mitigación para los usuarios. Esta opacidad contrasta con la respuesta de otros actores en incidentes similares: por ejemplo, en 2023, Slack informó proactivamente a los usuarios afectados por una filtración de tokens de acceso y proporcionó pasos para rotar credenciales. Anthropic, en cambio, se limitó a corregir el error técnico sin comunicación transparente.

¿Qué consecuencias tiene?

Este incidente tiene implicaciones profundas:

  • Para los usuarios: Datos personales sensibles quedaron expuestos, con riesgos de robo de identidad, chantaje o uso malintencionado. Muchos usuarios no sabían que sus chats compartidos eran públicos. Por ejemplo, un usuario podría haber compartido un chat con información médica pensando que solo era accesible con el enlace, pero sin saber que Google lo indexaría. Esto es especialmente grave en el sector sanitario, donde la HIPAA en EE.UU. exige salvaguardas técnicas para proteger datos de pacientes.
  • Para las empresas: La filtración de documentos confidenciales y credenciales de API puede derivar en violaciones de seguridad, pérdidas financieras y daños reputacionales. Empresas que usaban Claude para analizar datos internos podrían haber expuesto secretos comerciales. Por ejemplo, se encontraron documentos de trabajo marcados como confidenciales y evaluaciones de empleados con datos personales. Esto podría generar demandas por incumplimiento de la privacidad y erosionar la confianza en el uso empresarial de la IA.
  • Para la industria de la IA: Este caso socava la confianza en las herramientas de IA conversacional, especialmente en entornos empresariales y sanitarios donde la privacidad es crítica. Podría acelerar la regulación sobre transparencia y seguridad en IA. Comparado con el incidente de Samsung en 2023, donde empleados filtraron datos confidenciales al usar ChatGPT, este caso muestra que el riesgo no solo proviene del mal uso humano, sino también de fallos de diseño en las propias plataformas. La Unión Europea, que ya está elaborando la Ley de IA, podría incluir requisitos más estrictos sobre gestión de datos compartidos.

Además, el incidente tiene un impacto inmediato en el mercado: las acciones de empresas tecnológicas que dependen de la confianza en IA podrían verse afectadas, y los inversores podrían exigir mayores garantías de privacidad. Startups que ofrecen soluciones de IA conversacional deberán revisar sus prácticas de seguridad si quieren competir.

Lecciones aprendidas

El error de Anthropic es un recordatorio de que la seguridad por defecto debe ser la norma, no un extra. Las funciones de compartir deben implementar controles como autenticación, expiración de enlaces y, sobre todo, protección contra indexación. Además, las empresas deben educar a los usuarios sobre los riesgos de compartir información sensible a través de herramientas de IA. Históricamente, incidentes similares han llevado a cambios en las prácticas de la industria: tras la filtración de datos de Facebook en 2018, se generalizaron las auditorías de privacidad y las configuraciones de permisos más restrictivas. Anthropic debería seguir ese camino, no solo corrigiendo el error técnico, sino también implementando un programa de transparencia y notificación.

La confianza en la IA no se construye solo con buenos modelos, sino con prácticas de privacidad sólidas desde el diseño.

Esta cita resume la lección central: la excelencia técnica en modelos de lenguaje no excusa la negligencia en la protección de datos. Los usuarios y las empresas deben exigir que las plataformas de IA adopten estándares de privacidad comparables a los de la banca o la salud.

¿Qué deben hacer los usuarios?

Si usaste Claude y compartiste chats, verifica si tus conversaciones están indexadas buscando site:claude.ai/share con tu nombre de usuario o términos específicos. Si encuentras algo, contacta a Anthropic para solicitar la eliminación. En el futuro, evita compartir datos personales o confidenciales en chatbots de IA, y revisa la configuración de privacidad de cada herramienta. Además, considera usar herramientas de IA que ofrezcan cifrado de extremo a extremo y políticas claras de retención de datos. Para las empresas, se recomienda realizar una auditoría de los datos compartidos a través de Claude y rotar cualquier credencial de API que pudiera haber quedado expuesta. La transparencia y la acción rápida son clave para mitigar los daños.

Puntos clave

  • Cientos de chats de Claude quedaron indexados en Google por falta de etiquetas noindex.
  • Se expusieron datos sensibles como credenciales de API, números de Seguridad Social e historias clínicas.
  • Anthropic corrigió el error añadiendo noindex, pero la respuesta fue tardía y sin comunicación proactiva.
  • El incidente afecta la confianza en herramientas de IA conversacional, especialmente para uso empresarial y sanitario.
  • Los usuarios deben revisar si sus chats están expuestos y evitar compartir información sensible en chatbots.

Preguntas frecuentes

¿Cómo saber si mi chat de Claude está indexado en Google?

Puedes buscar en Google 'site:claude.ai/share' junto con tu nombre de usuario o términos específicos de tus conversaciones. Si aparece algún resultado, tu chat podría estar expuesto.

¿Qué datos se filtraron?

Se documentaron credenciales de API, números de Seguridad Social, expedientes médicos, datos de menores y documentos confidenciales de empresas.

¿Anthropic ha solucionado el problema?

Sí, el 26 de julio añadieron etiquetas noindex y nofollow a todas las páginas de chats compartidos, lo que debería eliminar gradualmente esas URLs del índice de Google.

¿Debo dejar de usar Claude?

No necesariamente, pero es recomendable no compartir información sensible a través de la función de compartir. Revisa la configuración de privacidad y evita incluir datos personales o confidenciales en los chats.

Fuentes utilizadas

Comentarios

Sé el primero en comentar.

Deja tu comentario