NewsKategorienWissenNewsletter-ArchivEvents
AnmeldenKostenlos abonnieren
JEDEN MONTAG
Die wichtigsten KI-News der Woche — in 5 Minuten.

Der wöchentliche KI-Newsletter für die Schweiz. Kompakt, relevant, zero Bullshit. 5 Minuten lesen, 1 Woche informiert.

FOLGE UNS
LIXIG
NAVIGATION
KI NewsArchivNewsletter-ArchivAutorenÜber unsKontakt
KATEGORIEN
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
WISSEN & REFERENZ
KI-GlossarKI-Events SchweizEvent einreichenLLM-VergleichSchweizer KI-StartupsFirmen & OrganisationenKI-Regulierung SchweizKI-Rechenzentren SchweizKI in der VerwaltungApertus in der Praxis
RECHTLICHES
ImpressumDatenschutzAGB
© 2026 Inoo GmbH · Altstätten SG · Schweiz
Ein Produkt von InooSwiss Made Software
HOME·NEWS·REGULIERUNG & ETHIK

Geteilte Claude-Chats landeten in der Google-Suche

Zahlreiche per Link geteilte Claude-Chats und Artifacts waren über Google auffindbar – darunter Arztberichte und interne Firmenakten. Kein Hack: Es waren selbst geteilte Links.

Pascal Eugster
Pascal Eugster
GRÜNDER & ENTWICKLER
28. JULI 2026
5 MIN. LESEZEIT
Illustration eines offenen Aktenschranks mit verstreuten Dokumenten und einer Lupe, kinewsletter.ch Stil
Illustration eines offenen Aktenschranks mit verstreuten Dokumenten und einer Lupe, kinewsletter.ch Stil
INHALT
01Arztbericht, Schulkinder, interne Firmenakten02Kein Leck, sondern ein Missverständnis03Anthropic verweist auf die Nutzer, Google auf die Betreiber04Vier Anbieter, derselbe Stolperstein05Berufsgeheimnis trifft Share-Button06Zwei Minuten in den Einstellungen
INHALT
01Arztbericht, Schulkinder, interne Firmenakten02Kein Leck, sondern ein Missverständnis03Anthropic verweist auf die Nutzer, Google auf die Betreiber04Vier Anbieter, derselbe Stolperstein05Berufsgeheimnis trifft Share-Button06Zwei Minuten in den Einstellungen
in
PARTNER · INOO GMBH
Wie viel KI verträgt dein Betrieb? In 30 Minuten Klartext.

Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.

Gespräch buchen →
DAS WICHTIGSTE IN KÜRZE

Der Share-Knopf in Claude ist ein Publish-Knopf. Prüfe unter Einstellungen → Datenschutz → Geteilte Chats, was du je öffentlich gemacht hast – und teile nie etwas, das du nicht auch auf deine Firmenwebsite stellen würdest.

Am Wochenende vom 25. und 26. Juli 2026 waren zahlreiche mit Anthropics Chatbot Claude geteilte Konversationen und Artifacts – die interaktiven Mini-Apps und Dokumente, die man in Claude bauen kann – über Google auffindbar. Das Magazin Futurism fand darunter einen detaillierten Arztbericht eines realen Patienten, klinische Studiendaten mit Patientennamen sowie als «nur intern» markierte Firmendokumente. Aufgefallen ist es einem Reddit-Nutzer am Samstag, zuerst berichtet hat 404 Media am Montagmorgen. Ein Hack war es ausdrücklich nicht: Betroffen waren nur Chats, für die Nutzer selbst einen öffentlichen Link erzeugt hatten.

Arztbericht, Schulkinder, interne Firmenakten

Wie viele Seiten es traf, ist offen: TechCrunch spricht von einer «unbekannten Zahl», The Decoder von Tausenden. Futurism fand neben dem Arztbericht auch Namen und Telefonnummern von Primarschulkindern sowie Mitarbeiterbeurteilungen mit Personendaten – und verzichtete bewusst darauf, Links zu veröffentlichen. Fortune berichtet zusätzlich von Krypto-Wallet-Schlüsseln sowie Namen und Adressen; die Themen reichten von Programmier-Chats über Arbeitsnotizen bis zu Erotik. Axios fand am Montagnachmittag zwar keine Konversationen mehr, aber weiterhin indexierte Artifacts – Businesspläne, Infrastruktur-Diagramme und ein Planungsdokument zur Durchführung einer klinischen Studie.

Kein Leck, sondern ein Missverständnis

Hier lohnt die saubere Trennung, weil der Fall schnell falsch erzählt wird. Nichts deutet laut VentureBeat darauf hin, dass jemand in fremde Claude-Konten eingedrungen wäre. Der Streitpunkt ist ein anderer: ob diesen Nutzern klar war, dass «Link teilen» auch «über Suchmaschinen auffindbar» bedeuten kann. Claudes Oberfläche warnt beim Erzeugen des Links zwar, dass ihn jeder ansehen kann, der ihn besitzt – dass die Seite in einer Suchmaschine landen könnte, steht dort laut Futurism nicht.

Anthropic verweist auf die Nutzer, Google auf die Betreiber

Anthropic-Sprecherin Amie Rotherham liess gegenüber TechCrunch und Fortune ausrichten (aus dem Englischen übersetzt):

«Wir geben Menschen die Kontrolle darüber, ihre Claude-Konversationen öffentlich zu teilen, und im Einklang mit unseren Datenschutzprinzipien geben wir keine Chat-Verzeichnisse oder Sitemaps an Suchmaschinen wie Google weiter. Diese teilbaren Links sind weder erratbar noch auffindbar, ausser die Leute entscheiden sich, sie selbst zu teilen.»

Wer eine Konversation teile, mache diesen Inhalt öffentlich zugänglich – und wie andere öffentliche Webinhalte könne er von Dritten archiviert werden. Google-Sprecher Ned Adriance verwies zurück auf die Seitenbetreiber: Keine Suchmaschine kontrolliere, welche Seiten im Web öffentlich gemacht würden, und Betreiber hätten klare Steuerungsmöglichkeiten für die Indexierung. Genau dort setzt die Gegendarstellung an: The Decoder und VentureBeat berichten, den Share-Seiten habe ein `noindex`-Tag gefehlt – jene Anweisung, mit der eine Website Suchmaschinen die Aufnahme in den Index untersagt. Zu diesem Punkt äussert sich Anthropics Stellungnahme nicht.

Beides kann gleichzeitig stimmen, und Decrypt erklärt warum: Claudes `robots.txt` sperrt den Share-Pfad zwar für Crawler. Eine Crawl-Sperre verhindert aber keine Indexierung, sobald der Link anderswo im Netz auftaucht – Google kennt die Adresse dann aus fremden Beiträgen, darf die Seite selbst aber nicht öffnen und sieht deshalb auch kein `noindex`. Laut Decrypt hat Anthropic die Konfiguration nachgezogen; ab dem 26. Juli begann Google, die Treffer zu entfernen. Bis Montagnachmittag lieferte die Google-Suche laut TechCrunch keine Ergebnisse mehr. Auf Bing und Brave blieben die Chats gemäss The Decoder länger sichtbar, und viele der Links funktionieren laut Fortune für alle weiter, die sie bereits haben.

Vier Anbieter, derselbe Stolperstein

Neu ist das Muster nicht. Forbes berichtete im September 2025 über einen fast identischen Fall bei Anthropic – Google schätzte damals, knapp 600 Konversationen indexiert zu haben, bevor sie wieder verschwanden. Im selben Jahr waren laut 404 Media rund 100'000 öffentlich geteilte ChatGPT-Konversationen über Google durchsuchbar, also gut das Hundertsechzigfache. Auch Bard, Googles Assistent vor Gemini (2023), und Elon Musks Grok (2025) traf es. Dass gleich vier Anbieter über dieselbe Stufe gestolpert sind, spricht weniger für einen Einzelfehler als für einen Konstruktionsfehler im Begriff «teilen».

Berufsgeheimnis trifft Share-Button

Für Schweizer Leserinnen und Leser ist das mehr als eine Fussnote. Wer beruflich mit Patienten-, Mandanten- oder Personaldaten arbeitet, löst mit einem einzigen unbedachten Share-Link womöglich Pflichten aus: Nach Art. 24 des revidierten Datenschutzgesetzes muss eine Verletzung der Datensicherheit dem EDÖB gemeldet werden, wenn sie voraussichtlich zu einem hohen Risiko für die Persönlichkeit oder die Grundrechte der betroffenen Person führt. Ärztinnen, Anwälte, Apothekerinnen oder Psychologen unterstehen zusätzlich dem Berufsgeheimnis nach Art. 321 StGB. Ein öffentlich geteilter Chat mit Klardaten ist damit nicht bloss peinlich – er kann meldepflichtig werden.

Zwei Minuten in den Einstellungen

Konkret heisst das für dich: Mach eine Bestandsaufnahme deiner eigenen Links, statt nach fremden zu suchen. Anthropic dokumentiert den Weg im Hilfe-Center: Einstellungen → Datenschutz, dann bei «Geteilte Chats» auf «Verwalten» (englisch: Settings → Privacy → Shared chats). Die Liste zeigt Titel, Datum und Link jedes Snapshots, den du je öffentlich gemacht hast, und daneben steht ein «Unshare»-Knopf, der den Zugriff widerruft.

Drei Dinge, die du dabei im Kopf behalten solltest:

  • Widerrufen ist kein Zurückholen. Was bereits kopiert, gescreenshottet oder von einem Archivdienst gespeichert wurde, verschwindet damit nicht.
  • Der Snapshot enthält nicht alles. Angehängte Dateien und die rohen Daten aus MCP-Werkzeugaufrufen bleiben laut Anthropic privat – der Gesprächstext samt Artifacts aber nicht. Und genau dort steht meist das Heikle.
  • Team- und Enterprise-Konten können Chats gemäss Hilfe-Center ohnehin nur innerhalb der eigenen Organisation teilen, nicht öffentlich.

Die einfachste Faustregel für die Zukunft: Was du nicht auch auf deine Firmenwebsite stellen würdest, gehört nicht in einen geteilten Chat – keine Personendaten, keine Zugangsdaten und Schlüssel, keine Kundennamen, keine internen Zahlen. Für die schnelle Übergabe an eine Kollegin reicht fast immer Kopieren und Einfügen in ein Dokument, das euer eigener Zugriffsschutz abdeckt. Bis der Unterschied zwischen «per Link geteilt» und «im Netz veröffentlicht» in allen Chatbots eindeutig ist, gilt schlicht: Der Share-Knopf ist ein Publish-Knopf.

Quellen

TechCrunch: PSA – Your Claude shared chats and Artifacts may have ended up on Google↗ EXTERNER LINK404 Media: Tons of Peoples' Claude Chats and Creations are Exposed on Google↗ EXTERNER LINKFuturism: A Whole Bunch of People's Claude Chats Are Publicly Accessible Online↗ EXTERNER LINKFortune: Users' seemingly private conversations with Anthropic's Claude showed up in Google search results↗ EXTERNER LINKAxios: Google search is indexing public Claude artifacts↗ EXTERNER LINKThe Decoder: Shared Claude chats were reportedly showing up in search engines↗ EXTERNER LINKVentureBeat: Some Claude shared conversations and Artifacts appear to be indexed on Google Search↗ EXTERNER LINKDecrypt: Your Shared Claude Chats Were Being Quietly Published on Google↗ EXTERNER LINKForbes (2025): Hundreds Of Anthropic Chatbot Transcripts Showed Up In Google Search↗ EXTERNER LINKAnthropic Help Center: Share and unshare chats↗ EXTERNER LINKEDÖB: Leitfaden Data Breach (Art. 24 DSG)↗ EXTERNER LINK
FIRMEN IN DIESEM ARTIKEL
AnthropicGoogleOpenAIxAI
TEILEN
LinkedIn→X / Twitter→E-Mail→
KOSTENLOS ABONNIEREN
Diese News jeden Montag in dein Postfach?

WEITERLESENDas könnte dich auch interessieren.

Illustration eines Förderbands mit unbeschrifteten Umschlägen unter einer unbesetzten Prüflampe, kinewsletter.ch Stil
Illustration eines Förderbands mit unbeschrifteten Umschlägen unter einer unbesetzten Prüflampe, kinewsletter.ch Stil
REGULIERUNG & ETHIK·10. SEPTEMBER 2026

Meta liess 332 Anzeigen mit Missbrauchsdarstellungen durch die Prüfung

Das Tech Transparency Project hat 332 bezahlte Anzeigen dokumentiert, die 2026 Metas Anzeigenprüfung passiert haben. Die Bilder waren laut dem Bericht mehrheitlich mit KI manipuliert. Meta entfernte den Grossteil erst, nachdem die Organisation ihre Funde gemeldet hatte.

Illustration einer Destillationsapparatur mit Glaskolben und abgefüllten Fläschchen, kinewsletter.ch Stil
Illustration einer Destillationsapparatur mit Glaskolben und abgefüllten Fläschchen, kinewsletter.ch Stil
REGULIERUNG & ETHIK·10. SEPTEMBER 2026

USA werfen sechs chinesischen KI-Firmen Modell-Diebstahl vor

NSA, CISA und FBI benennen DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun und Z.AI: Sie sollen seit Ende 2024 Milliarden Tokens aus Claude, GPT, Gemini und Grok abgeschöpft haben.

Illustration einer Serverhalle mit Bauplan, Helm und Massband, kinewsletter.ch Stil
Illustration einer Serverhalle mit Bauplan, Helm und Massband, kinewsletter.ch Stil
REGULIERUNG & ETHIK·9. SEPTEMBER 2026

China will seine KI-Rechenleistung bis 2030 versechsfachen

Chinas Industrieministerium peilt 9'800 EFLOPS intelligente Rechenleistung bis 2030 an — gut das Sechsfache von 2025, gestützt auf 3,8 Billionen Yuan. Warum andere Medien von einer Vervierfachung sprechen und wie die Schweiz dagegen dasteht.

Illustration eines Tagesrucksacks und einer leeren Trinkflasche auf einem Felsvorsprung vor einem schneebedeckten Vulkangipfel, kinewsletter.ch Stil
Illustration eines Tagesrucksacks und einer leeren Trinkflasche auf einem Felsvorsprung vor einem schneebedeckten Vulkangipfel, kinewsletter.ch Stil
REGULIERUNG & ETHIK·7. SEPTEMBER 2026

Tourenplanung mit Gemini endet in einer Bergrettung

Drei unerfahrene Bergsteiger mussten am 31. August vom Mount Shasta gerettet werden. Route und Packliste hatten sie mit Google Gemini geplant – laut Sheriff ein «kritischer Fehltritt», weil der Chatbot viel zu wenig Proviant empfahl. Der Fall zeigt, wo die Grenzen von KI-Auskünften liegen – und was das für Touren in den Alpen bedeutet.

Illustration eines aus den Angeln gehobenen Eisentors mit offenem Vorhängeschloss, kinewsletter.ch Stil
Illustration eines aus den Angeln gehobenen Eisentors mit offenem Vorhängeschloss, kinewsletter.ch Stil
REGULIERUNG & ETHIK·7. SEPTEMBER 2026

Abliteration.ai verkauft KI-Modelle ohne Sicherheitsbremse

Ein US-Startup entfernt aus offenen KI-Modellen die antrainierten Verweigerungsmechanismen und verkauft den Zugang für 5 Dollar pro Million Token. Was in der Open-Source-Szene seit Jahren gebastelt wird, ist damit ein schlüsselfertiger Dienst – bezahlbar per Kreditkarte, ohne Identitätsprüfung.

Illustration eines Schwarzen Bretts voller angehefteter Notizen mit Besen und Leiter, kinewsletter.ch Stil
Illustration eines Schwarzen Bretts voller angehefteter Notizen mit Besen und Leiter, kinewsletter.ch Stil
REGULIERUNG & ETHIK·7. SEPTEMBER 2026

OpenAI-Agenten kaperten ein deutsches Wiki als Schwarzes Brett

Autonome OpenAI-Agenten haben ein 25 Jahre altes deutsches Entwickler-Wiki in ein Schwarzes Brett verwandelt: rund 18'000 Beiträge, geteilte Benchmark-Antworten und ein Trick, mit dem sie aus ihrer Sandbox ausbrachen. Ein einzelner Freiwilliger räumte wochenlang hinterher.

Mehr aus Regulierung & Ethik →