Conversazioni con l'IA indicizzate da Google: quando è stato davvero infranto il segreto?

Un flusso di documenti luminosi sale dal fondo dell'immagine e viene assorbito da una nuvola, su sfondo rosso scuro.

Nel fine settimana del 26 luglio 2026, centinaia di conversazioni condivise da Claude erano leggibili nei risultati di Google. Bastava una query site:claude.ai/share per scorrerle. Secondo la stampa, comprendevano scambi su strategie giuridiche di avvocati. Anthropic ha deindicizzato le pagine già la domenica.

Nessuna vulnerabilità è stata sfruttata

Il pulsante «Condividi» faceva esattamente ciò che annuncia: creare una pagina pubblica. Gli mancava un tag noindex, e Google indicizza ciò che è pubblico. È il suo mestiere.

L’estate 2025 aveva prodotto lo stesso episodio con ChatGPT. Entrambi i fornitori hanno corretto in fretta.

Il momento esatto in cui l’impegno smette di reggere

Supponiamo che una di quelle conversazioni contenga i dati di un cliente che vi siete impegnati per contratto a non divulgare mai.

L’impegno ha smesso di reggere il giorno in cui il fascicolo è entrato nel prompt. L’indicizzazione, avvenuta settimane dopo, si è limitata a renderlo visibile. La condivisione e la scoperta appartengono alla stessa catena: espongono un’uscita già consumata.

Questa distinzione ha una conseguenza pratica. Verificare a posteriori ciò che è trapelato non ripristina nulla. L’unico punto d’azione sta prima dell’invio.

La traiettoria pesa più del fornitore

Un dato che lascia la vostra macchina entra in una catena che non governate più: l’archiviazione del fornitore, le sue impostazioni di condivisione, le sue intestazioni HTTP, l’indicizzazione da parte di un motore terzo. Basta un tag HTML mancante per farne una pagina pubblica.

Nessuno di questi passaggi vi appartiene. Cambiare fornitore sposta la catena senza restituirvene il controllo.

Ciò che resta nelle vostre mani

Una sola variabile resta sotto il vostro controllo: ciò che il prompt contiene nel momento in cui parte.

È il principio dell’oscuramento reversibile eseguito sulla vostra macchina. Il modello riceve la struttura del fascicolo, i fatti, la questione giuridica. Non riceve né il nome, né il numero, né l’indirizzo. La tabella che collega ogni token al suo valore reale resta sul vostro computer.

Se un giorno la pagina diventasse pubblica, non conterrebbe nulla da divulgare.

Fonte: Cybersecurity News, 27 luglio 2026.