El 25 de julio de 2026, un usuario de Reddit escribio en Google una busqueda de ocho caracteres: site:claude.ai/share. Google le devolvio cientos de conversaciones completas con Claude, el chatbot de Anthropic. Conversaciones que sus dueños creian privadas.
Que fallo exactamente
Nada sofisticado. Cuando compartes una conversacion de Claude, se crea una pagina publica. Esas paginas no llevaban la etiqueta tecnica que le dice a Google "no indexes esto". Google hizo lo que Google hace: indexar lo que encuentra. Anthropic lo parcho en 48 horas, pero su vocero defendio que los links "no son descubribles a menos que la gente los comparta". Un titular de la prensa tecnologica lo resumio mejor: "Anthropic dice que tus chats filtrados funcionan como se diseñaron".
No es la primera vez. Es la cuarta.
- Agosto 2025: chats compartidos de ChatGPT aparecen en Google. ~4,500 indexados; investigaciones posteriores estiman ~100,000 copiados por terceros antes de que OpenAI retirara la funcion.
- Agosto 2025: Grok, el chatbot de X, expone 370,000 conversaciones en buscadores: preguntas medicas, datos de negocios, al menos una contraseña.
- Junio 2025: la app de Meta AI publica chats en su feed Discover con el nombre real del usuario: diagnosticos, confesiones, direcciones.
- Julio 2026: Claude. La misma falla, un año despues, en la empresa que mas presume de seguridad.
Cuatro proveedores distintos, la misma leccion: la funcion de "compartir" de un chatbot en la nube es una maquina de publicar accidentes. Y ningun proveedor paga las consecuencias: las paga el usuario cuyo expediente quedo en Google.
Que significa para tu despacho o consultorio
Si tu equipo usa chatbots gratuitos con informacion de clientes o pacientes, el riesgo no es teorico: esta documentado, fechado y repetido. Un asociado que comparte un chat "para que lo vea el socio" puede estar publicando el expediente en internet sin saberlo. Y el secreto profesional no distingue entre malicia y descuido: la violacion es la misma.
La regla practica es simple: lo que no debe salir de tu oficina no debe entrar a un servidor ajeno. Toda la lista de incidentes documentados, con fechas y fuentes, vive en nuestro Registro de fugas de IA.