Публичная индексация Claude Artifacts: риски для бизнеса
25 июля 2026 года пользователь Reddit обнаружил, что общие ссылки на разговоры и Artifacts в Claude от Anthropic индексируются Google и доступны любому пользователю поисковика. Независимое расследование издания VentureBeat подтвердило: несколько Artifacts от третьих сторон действительно появились в результатах поиска и были доступны без авторизации.
Речь идёт не о взломе и не об утечке в классическом понимании. Никто не получил доступ к закрытым аккаунтам или приватным переписками. Проблема иная: пользователи, создавая публичную ссылку на разговор или Artifact, не всегда осознавали, что такая страница может быть проиндексирована поисковыми системами и станет доступна без прямой передачи ссылки.
Почему это важно именно для Artifacts
Claude Artifacts — это не просто текстовые ответы чат-бота. Функция, впервые представленная вместе с Claude 3.5 Sonnet в июне 2024 года, позволяет создавать интерактивные веб-приложения, дашборды, визуализации данных, документы и прототипы программного обеспечения. Anthropic последовательно развивает Artifacts как корпоративный инструмент совместной работы, а не просто режим чата.
Именно поэтому масштаб потенциальной проблемы значительно шире, чем при аналогичных инцидентах с обычными чат-сервисами. Среди контента, который пользователи делали «общедоступным по ссылке», в открытом доступе оказались, по данным публикаций в Reddit и X, инженерные дашборды, деловые предложения, юридические вопросы, резюме и внутренние рабочие материалы компаний.
К воскресенью, 27 июля, многие результаты поиска по разговорам Claude исчезли или стали значительно труднее обнаруживаемыми, что указывает на принятые меры со стороны Anthropic, Google или обеих компаний одновременно. Тем не менее кешированные копии и индексация другими поисковыми системами для части контента могут сохраняться.
Технический контекст: «ссылка для всех» и индексация поисковиком
Anthropic требует от пользователя явно активировать функцию общего доступа — через несколько диалоговых окон с предупреждением о том, что контент станет доступен любому владельцу ссылки. Механизм аналогичен Google Docs: по умолчанию доступ закрыт, пользователь самостоятельно включает общий доступ.
Техническая причина индексации стандартна: страницы, доступные без авторизации, как правило, могут быть проиндексированы поисковыми роботами, если только владелец платформы не запретил это явно через директивы noindex или аналогичные механизмы. Случайно угадать длинный случайный URL практически невозможно — поисковики обнаруживают такие ссылки, только если они где-то опубликованы в доступном для сканирования месте: на форумах, в социальных сетях, на открытых сайтах.
Этот инцидент не первый в индустрии. Ранее аналогичная ситуация возникала с ChatGPT от OpenAI, а в сентябре 2023 года SEO-консультант Ган Гота обнаружил, что Google индексировал общие ссылки на разговоры в Bard — предшественнике Gemini. Google тогда публично заявил, что не планировал индексировать такие чаты, и начал их блокировку. Ситуация с Claude воспроизводит ту же закономерность.
Инциденты с Bard, ChatGPT и Claude вместе демонстрируют системную проблему: AI-компании продолжают сталкиваться с расхождением между тем, как технически работает «публичная ссылка», и тем, как её воспринимают пользователи — как аналог «нелистингового» YouTube-видео, а не общедоступной веб-страницы.
Практические риски для бизнеса
Для компаний, которые используют Claude в корпоративной среде, этот инцидент обозначает конкретные риски. Деловая информация, размещённая в Artifacts — финансовые модели, дорожные карты продуктов, прототипы, клиентские предложения — может оказаться видимой через поисковик, если сотрудник создал общедоступную ссылку, не понимая последствий.
Риск усиливается несколькими факторами. Во-первых, сотрудники зачастую интерпретируют «доступно по ссылке» как аналог закрытого документа, известного только тем, кому ссылка была передана напрямую. Во-вторых, Artifacts всё чаще используются для создания реальных рабочих инструментов, а не просто демонстрационного контента. В-третьих, AI-платформы обновляются быстро, и поведение настроек доступа может меняться после новых релизов.
Возможность, которую этот инцидент открывает для внимательных руководителей, — повод провести аудит того, как именно сотрудники используют AI-инструменты для создания и распространения рабочих материалов, и выстроить корпоративные политики до того, как возникнет реальная утечка.
Практические шаги, которые имеет смысл предпринять прямо сейчас:
- Проверить существующие общедоступные ссылки на разговоры Claude и Artifacts и закрыть те, которые содержат чувствительную информацию.
- Обновить внутренние инструкции для сотрудников: объяснить разницу между «доступно по ссылке» и «проиндексировано поисковиком».
- Применить к AI-платформам те же политики управления доступом, что действуют для Google Docs, Notion, SharePoint и аналогичных инструментов совместной работы.
- Для конфиденциальных проектов использовать корпоративные аккаунты с контролем доступа на основе идентификации, а не публичные ссылки.
- Периодически пересматривать настройки по умолчанию в AI-инструментах после каждого крупного обновления платформы.
По мере того как AI-платформы эволюционируют из чат-сервисов в полноценные рабочие среды для создания программного обеспечения, аналитики и документации, цена ошибки в настройках доступа существенно возрастает. То, что раньше означало «кто-то прочитает мой вопрос к чат-боту», теперь может означать «конкурент увидит наш внутренний дашборд».
Практический вывод: назначьте ответственного за аудит AI-инструментов в компании и установите правило — любые рабочие материалы с чувствительными данными создаются и хранятся только в корпоративных аккаунтах с закрытым доступом, без использования публичных ссылок.