Ratusan sesi obrolan pribadi Claude AI dapat ditemukan secara publik melalui kueri mesin pencari karena tautan yang dibagikan tidak memiliki tag 'noindex' yang tepat. Anthropic telah mengambil langkah-langkah untuk menghapus log ini dari hasil pencarian, meskipun insiden tersebut telah memicu perdebatan mengenai tanggung jawab untuk mengamankan konten web yang sensitif.
Cakupan Kebocoran Data
Selama akhir pekan terakhir bulan Juli 2026, pengguna internet menemukan kerentanan privasi yang signifikan yang melibatkan chatbot AI Anthropic, Claude. Dengan memanfaatkan operator pencarian tertentu, peneliti menemukan bahwa banyak sesi obrolan pribadi telah diindeks oleh mesin pencari utama, termasuk Google dan Bing. Catatan yang terekspos berisi beragam informasi sensitif, mulai dari pertanyaan pribadi tentang afiliasi politik dan permainan peran erotis hingga penelitian perusahaan dan dokumentasi layanan kesehatan yang berpotensi menjadi hak milik. Dalam beberapa kasus, transkrip yang bocor menyertakan informasi kontak rinci dan riwayat profesional yang terdapat dalam CV pengguna. Meskipun beberapa halaman yang terpengaruh telah dihapus oleh pemiliknya segera setelah ditemukan, visibilitas luas dari rangkaian pesan ini menyoroti bahaya yang terkait dengan pembuatan URL yang dapat dilihat publik untuk sesi AI generatif yang bersifat pribadi.
Kegagalan Teknis dan Protokol Pengindeksan
Penyebab mendasar dari pengindeksan ini tampaknya adalah terputusnya hubungan antara langkah-langkah keamanan yang diterapkan oleh Anthropic dan persyaratan mesin pencari modern. Meskipun Anthropic berusaha membatasi perayap melalui file robots.txt—standar industri yang sudah lama ada untuk memberi sinyal pada area situs mana yang harus tetap bersifat pribadi—baik Google maupun Bing berpendapat bahwa hal ini sering kali tidak cukup. Dokumentasi teknis untuk mesin pencari ini menjelaskan bahwa instruksi robots.txt mungkin diabaikan jika halaman ditautkan ke tempat lain di internet. Untuk mencegah pengindeksan secara efektif, pengembang harus menerapkan tag HTML 'noindex' atau 'x-robots-tag' di header halaman. Analisis halaman Claude yang terpengaruh mengonfirmasi tidak adanya tag khusus ini, yang memungkinkan algoritme mesin telusur merayapi dan menyimpan data percakapan meskipun ada arahan robots.txt dari Anthropic.
Preseden dan Tanggung Jawab Industri
Insiden ini mencerminkan penyimpangan privasi serupa yang dialami oleh pengembang AI besar lainnya, termasuk OpenAI dan pembuat X's Grok, yang keduanya melihat log chatbot mereka muncul di hasil pencarian publik dalam beberapa tahun terakhir. Permasalahan yang berulang ini telah memicu perdebatan mengenai siapa yang memikul tanggung jawab utama atas perlindungan data. Juru bicara Google menegaskan bahwa perusahaan tidak menentukan halaman mana yang akan dipublikasikan, menekankan bahwa beban terletak pada pemilik situs web untuk menerapkan kontrol yang diperlukan untuk membatasi crawler. Sementara itu, perwakilan Anthropic mencatat bahwa pengguna diberikan peringatan yang jelas bahwa tautan yang dibagikan dapat dilihat oleh siapa pun yang memiliki akses, sehingga menjadikan ketersediaan publik sebagai konsekuensi alami dari fungsi 'berbagi', yang secara inheren memperlakukan konten seperti arsip web publik lainnya.
Implikasi yang Lebih Luas terhadap Privasi AI
Situasi ini mengingatkan kita akan kompleksitas yang ada dalam menyeimbangkan kemudahan berbagi keluaran AI dengan kebutuhan akan privasi pengguna yang ketat. Meskipun pengguna sering kali mengandalkan alat AI untuk memproses data profesional dan pribadi yang sensitif, jejak digital dari interaksi tersebut dapat menjadi permanen jika tidak ditangani dengan konfigurasi keamanan yang tepat. Fitur berbagi Anthropic saat ini tidak memiliki peringatan eksplisit bahwa tautan ini mungkin diserap oleh mesin pencari, sehingga menyebabkan kebingungan pengguna mengenai umur panjang dan kemampuan data mereka untuk ditemukan. Ketika laboratorium AI bersaing untuk mengintegrasikan teknologi mereka ke dalam alur kerja sehari-hari, kebutuhan akan privasi sesuai desain yang kuat, termasuk langkah-langkah proaktif untuk memblokir pengindeksan pencarian, telah menjadi perhatian penting bagi pengembang dan industri teknologi yang lebih luas.
⚖ The Balanced View
Supporting view
Anthropic berpendapat bahwa fitur berbagi berfungsi sebagaimana mestinya, dengan pemahaman bahwa siapa pun yang memiliki tautan dapat mengakses percakapan, membandingkannya dengan konten web publik standar.
Concerns & criticism
Kritikus berpendapat bahwa ketergantungan pada robots.txt saja merupakan strategi keamanan yang tidak memadai dan kurangnya tag 'noindex' pada tautan obrolan yang dapat dibagikan secara langsung memfasilitasi pemaparan data pribadi pengguna secara tidak sah.
→What's next
Anthropic telah memulai penghapusan log obrolan ini dari indeks mesin pencari untuk mengurangi paparan lebih lanjut. Pengguna yang khawatir dengan konten yang mereka bagikan harus membuka pengaturan privasi akun mereka untuk mengelola, meninjau, atau mencabut akses ke tautan obrolan yang dibuat sebelumnya.