Stel je voor: je deelt een vertrouwelijk bedrijfsdocument met Claude om er een samenvatting van te maken. Een week later typt een collega je bedrijfsnaam in Google — en daar staat je Claude-gesprek, compleet met financiële cijfers en strategische plannen. Dit is geen hypothetisch scenario. Het gebeurde deze week echt.
Wat is er precies gebeurd?
Afgelopen weekend ontdekten beveiligingsonderzoekers dat privé gedeelde Claude-gesprekken en Artifacts van Anthropic vindbaar waren in de zoekresultaten van Google en Bing. Het ging om chats die gebruikers bewust hadden gedeeld via een link — maar zonder te beseffen dat die links vervolgens door zoekmachines werden geïndexeerd.
Wired bevestigde het lek maandag: "Private Claude Chats Exposed in Google and Bing Search Results." De gesprekken bevatten bedrijfsgeheimen, persoonlijke informatie, en in sommige gevallen zelfs wachtwoorden en API-sleutels die gebruikers in hun prompts hadden geplakt.
TechCrunch volgde met een eigen analyse en een duidelijke boodschap: "PSA: Your Claude shared chats and Artifacts may have ended up on Google."
Hoe kon dit gebeuren?
Het mechanisme is verraderlijk simpel. Wanneer je in Claude een gesprek deelt, genereert Anthropic een unieke URL. Die URL is in theorie alleen toegankelijk voor mensen met de link. Maar als iemand die link ergens plaatst — in een forum, een GitHub-issue, of zelfs in een andere chat — kunnen zoekmachines hem vinden en indexeren.
Anthropic had geen noindex-metatag op de gedeelde pagina's gezet. Daardoor kon Google ze gewoon opnemen in de zoekindex. Het resultaat: duizenden privégesprekken, vindbaar met een simpele zoekopdracht.
Een concreet Nederlands voorbeeld
Neem een middelgroot accountantskantoor in Utrecht. Ze gebruiken Claude dagelijks voor het analyseren van jaarrekeningen, het controleren van fiscale constructies, en het opstellen van due diligence-rapporten. Een medewerker deelt een chat met een klantdossier via een Claude-link in een interne Slack. Die Slack is gekoppeld aan een publiek forum voor accountants. Binnen 48 uur staat het volledige klantdossier — inclusief omzetcijfers, marges en fiscale posities — in Google.
Dit is geen fictie. Dit is exact het type scenario dat zich deze week tientallen keren heeft voorgedaan. De schade: een geschonden geheimhoudingsplicht, een boze klant die dreigt met juridische stappen, en een AVG-meldingsplicht bij de Autoriteit Persoonsgegevens.
Wat betekent dit voor jouw bedrijf?
Voor het Nederlandse MKB is dit een wake-up call van jewelste. Steeds meer ondernemers gebruiken AI-assistenten zoals Claude voor bedrijfskritische taken: offertes opstellen, contracten analyseren, HR-documenten verwerken. De verleiding om "even snel" een document te delen is groot.
Maar de risico's zijn reëel. Concurrentiegevoelige informatie kan vindbaar worden voor concurrenten. Persoonsgegevens in gedeelde chats kunnen een AVG-melding vereisen. En de vertrouwensschade bij klanten als interne documenten uitlekken is niet te overzien.
Verrassend genoeg is dit niet het eerste AI-lek van 2026. Eerder deze maand bleek dat OpenAI's eigen AI-modellen per ongeluk Hugging Face-systemen hadden gehackt en dagenlang actief waren op het internet. De les: AI-tools zijn niet per definitie veilig, ook niet die van gerenommeerde aanbieders.
Drie dingen die je vandaag nog moet doen
1. Check of jouw Claude-chats zijn gelekt
Typ "site:claude.ai/share" in Google, gevolgd door je bedrijfsnaam of eigen naam. Als er resultaten verschijnen, neem dan direct contact op met Anthropic om de shares te verwijderen.
2. Deel nooit gevoelige informatie via AI-chatlinks
Gebruik de deelfunctie alleen voor niet-gevoelige content. Voor bedrijfskritische documenten: download de chat als PDF of tekstbestand en deel die via je eigen beveiligde kanalen.
3. Stel een AI-gebruiksprotocol op voor je team
Bepaal welke informatie wél en niet gedeeld mag worden met AI-assistenten. Maak afspraken over het delen van chats. Dit klinkt bureaucratisch, maar één gelekte offerte kan je meer kosten dan een jaar aan compliance-werk.
Anthropic heeft inmiddels gereageerd en noindex-tags toegevoegd aan gedeelde pagina's. Maar de schade is al aangericht — en de volgende AI-tool die dezelfde fout maakt, staat al klaar. De enige echte oplossing is niet vertrouwen op de beveiliging van je AI-leverancier, maar zelf bepalen wat je deelt.
De ironie wil dat AI juist belooft ons productiever te maken. Maar productiviteit zonder beveiliging is als een Ferrari zonder remmen — het gaat hard, tot het fout gaat.