米Anthropicが提供するAIチャットボット「Claude」において、ユーザー間で共有された会話の内容が、GoogleやBingといった検索エンジンにインデックスされ、不特定多数のユーザーが閲覧可能な状態になっていたことが先週末、明らかになった。この問題は、医療記録や企業の内部情報といった極めてセンシティブなデータが含まれていたケースも確認されており、プライバシー管理の観点から大きな波紋を呼んでいる。
共有リンクが想定外の公開経路に
問題の発生を最初に指摘したのは、海外の掲示板Redditのユーザーである。検索エンジンで「site:claude.ai/share」というクエリを用いて検索を行ったところ、多数の会話ログがヒットしたという。これらの会話に共通していたのは、ChatGPTなど他のAIチャットボットにも標準搭載されている「共有」機能が使用されていた点である。
この機能は、生成されたURLを知っている相手だけが閲覧できることを前提として設計されている。しかし、今回の事例では、このURLが検索エンジンのWebクローラーによって収集され、インデックスされていた。本来、ユーザーが意図した特定の相手以外には見せないはずの会話が、検索方法さえ知っていれば誰でもアクセスできる状態にあったのである。
医療記録や内部データも流出、過去にも類似事例
インデックスされていた会話には、個人の医療記録や機微情報、企業の内部戦略に関するデータ、性的に露骨なコンテンツなどが含まれていたと報告されている。また、Anthropicが提供する、コードやアプリケーションを作成・共有できる「Artifacts」機能で作成されたコンテンツも同様に検索エンジン経由でアクセス可能だった。
このような事態は今回が初めてではない。2025年9月には、米ForbesがClaudeの会話数百件がGoogleの検索結果に表示されたと報じており、当時も問題となった。同様の事例が再発したことは、根本的な対策が講じられていなかった可能性を示唆している。
Anthropicの見解とユーザーに求められる対策
Anthropicの広報担当者は、米CNETの取材に対して「システムは想定通りに動作しており、ユーザーが会話を共有した時点でその内容は公開されたことになる」と説明している。「共有リンクは、ユーザー自身が能動的に共有しない限り、推測や発見が難しい設計になっている。しかし、共有された会話は他の公開Webコンテンツと同様、サードパーティーによってアーカイブされる可能性もある」と述べ、共有機能の性質上、一定のリスクが存在することを認めた。
この一件は、AIチャットボットに日常的な業務や個人の情報管理を委ねる「エージェント機能」の普及が進む中で、プライバシーリスクが現実のものとなっていることを示している。普段何気なく利用している共有機能も、意図せず広範囲に情報を拡散させる危険性をはらんでいる。
現時点で、検索エンジン上から問題の会話の大半は削除されている。しかし、ユーザー側でできる対策として、AIチャットボットのプライバシー設定を今一度確認し、不要な共有済み会話を削除しておくことが推奨される。Claudeの場合、設定メニュー内の「プライバシー」項目から「共有されたチャット」一覧を確認し、個別に管理することが可能だ。