A privacidade Claude voltou ao centro do debate em julho de 2026: conversas compartilhadas do assistente de IA da Anthropic foram encontradas diretamente no Google Search, incluindo registros médicos de pacientes, documentos corporativos internos e informações pessoais de crianças. O problema, descoberto por usuários do Reddit no sábado, 26 de julho, gerou cobertura imediata da imprensa especializada e levantou uma questão que vai além do incidente em si: os usuários sabem que ao postar um link do Claude em um fórum público estão entregando esse conteúdo ao Google?
O operador de busca site:claude.ai/share retornava uma longa lista de chats pessoais. A privacidade Claude estava, na prática, sujeita ao comportamento de qualquer pessoa que postasse um link compartilhável em um espaço público indexável — sem qualquer aviso da plataforma no momento do compartilhamento. Segundo testes do TechCrunch realizados na manhã de segunda-feira, 28 de julho, as buscas já não retornavam resultados, indicando que a Anthropic tomou medidas para remover a indexação.
O que estava exposto
Entre os dados encontrados por jornalistas e pesquisadores nas conversas indexadas:
- Registros médicos: resultados de ensaios clínicos com nomes reais de pacientes
- Dados de crianças: nomes e números de telefone de alunos em idade escolar
- Documentos corporativos: arquivos marcados como uso interno, incluindo avaliações de funcionários com dados pessoais identificáveis
- Conteúdo adulto gerado pelo Claude (violando as próprias políticas de uso da Anthropic)
A questão de privacidade Claude é agravada pela expectativa dos usuários. A interface do Claude funciona como se os links compartilháveis operassem como o Google Docs — acessíveis apenas a quem receber o link diretamente. Na prática, ao postar o link em um fórum público como Reddit ou LinkedIn, o Google rastreia e indexa o conteúdo automaticamente, sem nenhum alerta na plataforma.
Não é o primeiro incidente do setor. Um episódio anterior com o ChatGPT expôs aproximadamente 100 mil conversas. O padrão se repete: ferramentas de IA oferecem funcionalidades de compartilhamento sem educar adequadamente os usuários sobre os riscos. Segundo dados da Ramp, plataforma financeira americana que rastreia gastos de mais de 70 mil empresas, 56% das empresas americanas já pagavam por serviços de IA em julho de 2026 — e a maioria ainda opera sem políticas claras de uso seguro.
A resposta da Anthropic
A porta-voz Amie Rotherdam afirmou que a empresa "não compartilha diretórios de chat ou sitemaps com mecanismos de busca" e que os links aparecem no Google apenas quando postados em espaços públicos indexáveis. A Anthropic atribuiu a responsabilidade ao comportamento dos usuários.
O argumento é tecnicamente correto, mas ignora um problema de design fundamental. A interface não avisa, no momento do compartilhamento, que qualquer postagem pública com aquele link torna o conteúdo pesquisável por qualquer pessoa. Plataformas como Google Docs bloqueiam ativamente a indexação de documentos compartilhados por link — o Claude não faz o mesmo. A responsabilidade sobre a privacidade Claude, para especialistas em segurança da informação, deveria ser compartilhada com a plataforma.
Por que isso importa para o seu negócio
Se sua empresa utiliza o Claude para redigir propostas, analisar dados de clientes ou documentar processos internos, a privacidade Claude exige atenção imediata. Três ações práticas:
- Acesse seu histórico de links compartilhados: entre em claude.ai e revogue todos os links de compartilhamento criados sem necessidade ativa.
- Evite compartilhar dados sensíveis: não use a função de link compartilhável para conteúdo com informações de clientes, funcionários ou pacientes.
- Migre para planos corporativos: planos Claude Teams e Enterprise incluem Acordo de Processamento de Dados (DPA) e controles adicionais de privacidade — obrigatórios para empresas sujeitas à LGPD e ao GDPR europeu.
A frequência de incidentes similares — três exposições em massa de conversas de IA em dois anos — mostra que as ferramentas ainda estão amadurecendo seus controles. Não espere o próximo caso para revisar a política interna de uso de IA na sua empresa.
Conteúdo reescrito e traduzido para PT pela redação luiscortex, revisado por humano.
Fonte: TechCrunch





