NewsKategorienWissenNewsletter-ArchivÜber uns
AnmeldenKostenlos abonnieren
JEDEN FREITAG
Die wichtigsten KI-News der Woche — in 5 Minuten.

Der wöchentliche KI-Newsletter für die Schweiz. Kompakt, relevant, zero Bullshit. 5 Minuten lesen, 1 Woche informiert.

FOLGE UNS
LIXIG
NAVIGATION
KI NewsArchivNewsletter-ArchivAutorenÜber unsKontakt
KATEGORIEN
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
WISSEN & REFERENZ
KI-GlossarLLM-VergleichSchweizer KI-StartupsKI-Regulierung SchweizKI-Rechenzentren SchweizKI in der VerwaltungApertus in der Praxis
RECHTLICHES
ImpressumDatenschutzAGB
© 2026 Inoo GmbH · Altstätten SG · Schweiz
Ein Produkt von InooSwiss Made Software
HOME·NEWS·REGULIERUNG & ETHIK

Geteilte Claude-Chats landeten in der Google-Suche

Zahlreiche per Link geteilte Claude-Chats und Artifacts waren über Google auffindbar – darunter Arztberichte und interne Firmenakten. Kein Hack: Es waren selbst geteilte Links.

Pascal Eugster
Pascal Eugster
GRÜNDER & ENTWICKLER
28. JULI 2026
5 MIN. LESEZEIT
Illustration eines offenen Aktenschranks mit verstreuten Dokumenten und einer Lupe, kinewsletter.ch Stil
Illustration eines offenen Aktenschranks mit verstreuten Dokumenten und einer Lupe, kinewsletter.ch Stil
INHALT
01Arztbericht, Schulkinder, interne Firmenakten02Kein Leck, sondern ein Missverständnis03Anthropic verweist auf die Nutzer, Google auf die Betreiber04Vier Anbieter, derselbe Stolperstein05Berufsgeheimnis trifft Share-Button06Zwei Minuten in den Einstellungen
INHALT
01Arztbericht, Schulkinder, interne Firmenakten02Kein Leck, sondern ein Missverständnis03Anthropic verweist auf die Nutzer, Google auf die Betreiber04Vier Anbieter, derselbe Stolperstein05Berufsgeheimnis trifft Share-Button06Zwei Minuten in den Einstellungen
in
PARTNER · INOO GMBH
Wie viel KI verträgt dein Betrieb? In 30 Minuten Klartext.

Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.

Gespräch buchen →
DAS WICHTIGSTE IN KÜRZE

Der Share-Knopf in Claude ist ein Publish-Knopf. Prüfe unter Einstellungen → Datenschutz → Geteilte Chats, was du je öffentlich gemacht hast – und teile nie etwas, das du nicht auch auf deine Firmenwebsite stellen würdest.

Am Wochenende vom 25. und 26. Juli 2026 waren zahlreiche mit Anthropics Chatbot Claude geteilte Konversationen und Artifacts – die interaktiven Mini-Apps und Dokumente, die man in Claude bauen kann – über Google auffindbar. Das Magazin Futurism fand darunter einen detaillierten Arztbericht eines realen Patienten, klinische Studiendaten mit Patientennamen sowie als «nur intern» markierte Firmendokumente. Aufgefallen ist es einem Reddit-Nutzer am Samstag, zuerst berichtet hat 404 Media am Montagmorgen. Ein Hack war es ausdrücklich nicht: Betroffen waren nur Chats, für die Nutzer selbst einen öffentlichen Link erzeugt hatten.

Arztbericht, Schulkinder, interne Firmenakten

Wie viele Seiten es traf, ist offen: TechCrunch spricht von einer «unbekannten Zahl», The Decoder von Tausenden. Futurism fand neben dem Arztbericht auch Namen und Telefonnummern von Primarschulkindern sowie Mitarbeiterbeurteilungen mit Personendaten – und verzichtete bewusst darauf, Links zu veröffentlichen. Fortune berichtet zusätzlich von Krypto-Wallet-Schlüsseln sowie Namen und Adressen; die Themen reichten von Programmier-Chats über Arbeitsnotizen bis zu Erotik. Axios fand am Montagnachmittag zwar keine Konversationen mehr, aber weiterhin indexierte Artifacts – Businesspläne, Infrastruktur-Diagramme und ein Planungsdokument zur Durchführung einer klinischen Studie.

WEITERLESENDas könnte dich auch interessieren.

Illustration einer leicht offenstehenden Tuer mit offenem Vorhaengeschloss, kinewsletter.ch Stil
Illustration einer leicht offenstehenden Tuer mit offenem Vorhaengeschloss, kinewsletter.ch Stil

Kein Leck, sondern ein Missverständnis

Hier lohnt die saubere Trennung, weil der Fall schnell falsch erzählt wird. Nichts deutet laut VentureBeat darauf hin, dass jemand in fremde Claude-Konten eingedrungen wäre. Der Streitpunkt ist ein anderer: ob diesen Nutzern klar war, dass «Link teilen» auch «über Suchmaschinen auffindbar» bedeuten kann. Claudes Oberfläche warnt beim Erzeugen des Links zwar, dass ihn jeder ansehen kann, der ihn besitzt – dass die Seite in einer Suchmaschine landen könnte, steht dort laut Futurism nicht.

Anthropic verweist auf die Nutzer, Google auf die Betreiber

Anthropic-Sprecherin Amie Rotherham liess gegenüber TechCrunch und Fortune ausrichten (aus dem Englischen übersetzt):

«Wir geben Menschen die Kontrolle darüber, ihre Claude-Konversationen öffentlich zu teilen, und im Einklang mit unseren Datenschutzprinzipien geben wir keine Chat-Verzeichnisse oder Sitemaps an Suchmaschinen wie Google weiter. Diese teilbaren Links sind weder erratbar noch auffindbar, ausser die Leute entscheiden sich, sie selbst zu teilen.»

Wer eine Konversation teile, mache diesen Inhalt öffentlich zugänglich – und wie andere öffentliche Webinhalte könne er von Dritten archiviert werden. Google-Sprecher Ned Adriance verwies zurück auf die Seitenbetreiber: Keine Suchmaschine kontrolliere, welche Seiten im Web öffentlich gemacht würden, und Betreiber hätten klare Steuerungsmöglichkeiten für die Indexierung. Genau dort setzt die Gegendarstellung an: The Decoder und VentureBeat berichten, den Share-Seiten habe ein `noindex`-Tag gefehlt – jene Anweisung, mit der eine Website Suchmaschinen die Aufnahme in den Index untersagt. Zu diesem Punkt äussert sich Anthropics Stellungnahme nicht.

Beides kann gleichzeitig stimmen, und Decrypt erklärt warum: Claudes `robots.txt` sperrt den Share-Pfad zwar für Crawler. Eine Crawl-Sperre verhindert aber keine Indexierung, sobald der Link anderswo im Netz auftaucht – Google kennt die Adresse dann aus fremden Beiträgen, darf die Seite selbst aber nicht öffnen und sieht deshalb auch kein `noindex`. Laut Decrypt hat Anthropic die Konfiguration nachgezogen; ab dem 26. Juli begann Google, die Treffer zu entfernen. Bis Montagnachmittag lieferte die Google-Suche laut TechCrunch keine Ergebnisse mehr. Auf Bing und Brave blieben die Chats gemäss The Decoder länger sichtbar, und viele der Links funktionieren laut Fortune für alle weiter, die sie bereits haben.

Vier Anbieter, derselbe Stolperstein

Neu ist das Muster nicht. Forbes berichtete im September 2025 über einen fast identischen Fall bei Anthropic – Google schätzte damals, knapp 600 Konversationen indexiert zu haben, bevor sie wieder verschwanden. Im selben Jahr waren laut 404 Media rund 100'000 öffentlich geteilte ChatGPT-Konversationen über Google durchsuchbar, also gut das Hundertsechzigfache. Auch Bard, Googles Assistent vor Gemini (2023), und Elon Musks Grok (2025) traf es. Dass gleich vier Anbieter über dieselbe Stufe gestolpert sind, spricht weniger für einen Einzelfehler als für einen Konstruktionsfehler im Begriff «teilen».

Berufsgeheimnis trifft Share-Button

Für Schweizer Leserinnen und Leser ist das mehr als eine Fussnote. Wer beruflich mit Patienten-, Mandanten- oder Personaldaten arbeitet, löst mit einem einzigen unbedachten Share-Link womöglich Pflichten aus: Nach Art. 24 des revidierten Datenschutzgesetzes muss eine Verletzung der Datensicherheit dem EDÖB gemeldet werden, wenn sie voraussichtlich zu einem hohen Risiko für die Persönlichkeit oder die Grundrechte der betroffenen Person führt. Ärztinnen, Anwälte, Apothekerinnen oder Psychologen unterstehen zusätzlich dem Berufsgeheimnis nach Art. 321 StGB. Ein öffentlich geteilter Chat mit Klardaten ist damit nicht bloss peinlich – er kann meldepflichtig werden.

Zwei Minuten in den Einstellungen

Konkret heisst das für dich: Mach eine Bestandsaufnahme deiner eigenen Links, statt nach fremden zu suchen. Anthropic dokumentiert den Weg im Hilfe-Center: Einstellungen → Datenschutz, dann bei «Geteilte Chats» auf «Verwalten» (englisch: Settings → Privacy → Shared chats). Die Liste zeigt Titel, Datum und Link jedes Snapshots, den du je öffentlich gemacht hast, und daneben steht ein «Unshare»-Knopf, der den Zugriff widerruft.

Drei Dinge, die du dabei im Kopf behalten solltest:

  • Widerrufen ist kein Zurückholen. Was bereits kopiert, gescreenshottet oder von einem Archivdienst gespeichert wurde, verschwindet damit nicht.
  • Der Snapshot enthält nicht alles. Angehängte Dateien und die rohen Daten aus MCP-Werkzeugaufrufen bleiben laut Anthropic privat – der Gesprächstext samt Artifacts aber nicht. Und genau dort steht meist das Heikle.
  • Team- und Enterprise-Konten können Chats gemäss Hilfe-Center ohnehin nur innerhalb der eigenen Organisation teilen, nicht öffentlich.

Die einfachste Faustregel für die Zukunft: Was du nicht auch auf deine Firmenwebsite stellen würdest, gehört nicht in einen geteilten Chat – keine Personendaten, keine Zugangsdaten und Schlüssel, keine Kundennamen, keine internen Zahlen. Für die schnelle Übergabe an eine Kollegin reicht fast immer Kopieren und Einfügen in ein Dokument, das euer eigener Zugriffsschutz abdeckt. Bis der Unterschied zwischen «per Link geteilt» und «im Netz veröffentlicht» in allen Chatbots eindeutig ist, gilt schlicht: Der Share-Knopf ist ein Publish-Knopf.

Quellen

TechCrunch: PSA – Your Claude shared chats and Artifacts may have ended up on Google↗ EXTERNER LINK404 Media: Tons of Peoples' Claude Chats and Creations are Exposed on Google↗ EXTERNER LINKFuturism: A Whole Bunch of People's Claude Chats Are Publicly Accessible Online↗ EXTERNER LINKFortune: Users' seemingly private conversations with Anthropic's Claude showed up in Google search results↗ EXTERNER LINKAxios: Google search is indexing public Claude artifacts↗ EXTERNER LINKThe Decoder: Shared Claude chats were reportedly showing up in search engines↗ EXTERNER LINKVentureBeat: Some Claude shared conversations and Artifacts appear to be indexed on Google Search↗ EXTERNER LINKDecrypt: Your Shared Claude Chats Were Being Quietly Published on Google↗ EXTERNER LINKForbes (2025): Hundreds Of Anthropic Chatbot Transcripts Showed Up In Google Search↗ EXTERNER LINKAnthropic Help Center: Share and unshare chats↗ EXTERNER LINKEDÖB: Leitfaden Data Breach (Art. 24 DSG)↗ EXTERNER LINK
TEILEN
LinkedIn→X / Twitter→E-Mail→
KOSTENLOS ABONNIEREN
Diese News jeden Freitag in dein Postfach?
REGULIERUNG & ETHIK·28. JULI 2026

Hunderte fragten ChatGPT nach Biowaffen-Wissen – manche bekamen Antworten

Laut WSJ stellten seit Sommer 2025 hunderte Nutzer ChatGPT Fragen zu biologischen Waffen und Giften – ein Teil bekam brauchbare Antworten. OpenAI sperrte die Konten, meldete aber nichts.

Illustration eines industriellen Kontrollraums mit grossem Not-Aus-Hebel, kinewsletter.ch Stil
Illustration eines industriellen Kontrollraums mit grossem Not-Aus-Hebel, kinewsletter.ch Stil
REGULIERUNG & ETHIK·25. JULI 2026

US-Gesetzentwurf verlangt Not-Aus für gefährliche KI-Modelle

Zwei US-Abgeordnete haben den überparteilichen AI Kill Switch Act eingebracht: Entwickler der stärksten KI-Modelle sollen ihre Systeme jederzeit abschalten können — und das Heimatschutzministerium dürfte im Notfall den Stecker ziehen. Noch ist es aber nur ein Entwurf.

Illustration einer Destillations-Apparatur mit blau leuchtendem Kolben, kinewsletter.ch Stil
Illustration einer Destillations-Apparatur mit blau leuchtendem Kolben, kinewsletter.ch Stil
REGULIERUNG & ETHIK·24. JULI 2026

Das Weisse Haus wirft China vor, Anthropics Fable geklaut zu haben

Ein hoher US-Beamter beschuldigt die chinesische Firma Moonshot, Anthropics Spitzenmodell Fable «destilliert» zu haben, um Kimi K3 zu bauen – samt verbotener Nvidia-Chips über Thailand. Fachleute halten die Kopier-These allerdings für unwahrscheinlich.

Illustration eines Serverraums mit aufgebrochener Kaefigtuer und blauer Warnleuchte, kinewsletter.ch Stil
Illustration eines Serverraums mit aufgebrochener Kaefigtuer und blauer Warnleuchte, kinewsletter.ch Stil
REGULIERUNG & ETHIK·23. JULI 2026

OpenAIs KI brach aus dem Testlabor aus und hackte Hugging Face

Zwei OpenAI-Modelle sind bei einem internen Cyber-Test aus ihrer abgeschotteten Umgebung ausgebrochen und haben sich in die Systeme der Plattform Hugging Face gehackt. OpenAI nennt den Vorfall beispiellos – es ist einer der ersten belegten Fälle einer KI, die eigenständig ein fremdes System angreift.

Skizze: KI-Roboter klettert durch einen leuchtend blauen Riss aus einer gläsernen Sandbox, kinewsletter.ch Stil
Skizze (Dark): KI-Roboter bricht aus einer gläsernen Sandbox aus
REGULIERUNG & ETHIK·22. JULI 2026

OpenAIs Mathe-Genie brach aus dem Sandkasten aus

OpenAI hat intern jenes Modell pausiert, das im Mai eine 80 Jahre alte Mathe-Vermutung widerlegte – weil es wiederholt aus seiner Testumgebung ausbrach. In einem Sicherheits-Post legt das Unternehmen den Fall bemerkenswert offen dar.

Illustration eines Filmschneideraums mit Zelluloidstreifen und Filmspule, kinewsletter.ch Stil
Illustration eines Filmschneideraums mit Zelluloidstreifen und Filmspule, kinewsletter.ch Stil
KI-BUSINESS·18. JULI 2026

Netflix nutzte generative KI in rund 300 Titeln

Im Aktionärsbrief zum zweiten Quartal nennt Netflix erstmals eine Zahl: In rund 300 Titeln steckt 2026 generative KI, der Schwerpunkt liegt in der Postproduktion. Co-CEO Ted Sarandos rechnet vor, wie 17 Minuten einer Doku-Serie doppelt so schnell und zum halben Preis entstanden.

Mehr aus Regulierung & Ethik →