Von Google indexierte KI-Gespräche: Wann wurde die Vertraulichkeit tatsächlich gebrochen?

Ein Strom leuchtender Dokumente steigt vom unteren Bildrand auf und wird von einer Wolke aufgenommen, vor dunkelrotem Hintergrund.

Am Wochenende des 26. Juli 2026 waren Hunderte von Claude aus geteilte Gespräche in den Google-Ergebnissen lesbar. Eine Abfrage site:claude.ai/share genügte, um sie zu durchsuchen. Laut Presseberichten befanden sich darunter Austausche über Rechtsstrategien von Anwälten. Anthropic entfernte die Seiten bereits am Sonntag aus dem Index.

Es wurde keine Sicherheitslücke ausgenutzt

Die Schaltfläche „Teilen“ tat genau das, was sie ankündigt: eine öffentliche Seite erzeugen. Ihr fehlte ein noindex-Tag, und Google indexiert, was öffentlich ist. Das ist seine Aufgabe.

Der Sommer 2025 brachte denselben Vorfall bei ChatGPT. Beide Anbieter haben schnell nachgebessert.

Der genaue Moment, in dem die Zusage bricht

Angenommen, eines dieser Gespräche enthält Mandantendaten, die Sie sich vertraglich verpflichtet haben, niemals offenzulegen.

Die Zusage brach an dem Tag, an dem die Akte in den Prompt gelangte. Die Indexierung, Wochen später, machte es lediglich sichtbar. Teilen und Auffinden gehören zur selben Kette: Sie legen einen bereits vollzogenen Abfluss offen.

Diese Unterscheidung hat eine praktische Folge. Im Nachhinein zu prüfen, was abgeflossen ist, stellt nichts wieder her. Der einzige Handlungspunkt liegt vor dem Absenden.

Die Bahn wiegt schwerer als der Anbieter

Daten, die Ihr Gerät verlassen, treten in eine Kette ein, die Sie nicht mehr steuern: der Speicher des Anbieters, seine Freigabeeinstellungen, seine HTTP-Header, die Indexierung durch eine fremde Suchmaschine. Ein fehlendes HTML-Tag genügt, um daraus eine öffentliche Seite zu machen.

Keiner dieser Schritte gehört Ihnen. Ein Anbieterwechsel verschiebt die Kette, ohne Ihnen deren Kontrolle zurückzugeben.

Was in Ihrer Hand bleibt

Eine einzige Variable bleibt unter Ihrer Kontrolle: was der Prompt in dem Moment enthält, in dem er abgeht.

Das ist das Prinzip der umkehrbaren Schwärzung, ausgeführt auf Ihrem eigenen Gerät. Das Modell erhält die Struktur der Akte, die Fakten, die Rechtsfrage. Es erhält weder Namen noch Nummer noch Anschrift. Die Tabelle, die jedes Token mit seinem echten Wert verbindet, bleibt auf Ihrem Rechner.

Sollte die Seite eines Tages öffentlich werden, enthält sie nichts Offenzulegendes.

Quelle: Cybersecurity News, 27. Juli 2026.