AI Agent Builder od OpenAI – przewodnik po architekturze, budowie i wdrażaniu agentówAI Raport o Realnych Zagrożeniach AI w Polsce do 2040 RokuMARKETING Budujemy personę klienta z pomocą ChatGPT 4oSEO SurferSEO + ChatGPT: kompletny workflow optymalizacji artykułuB2B AI w Marketingu B2B: perspektywy rozwoju i przyszłość branżyAI Agent Builder od OpenAI – przewodnik po architekturze, budowie i wdrażaniu agentówAI Raport o Realnych Zagrożeniach AI w Polsce do 2040 RokuMARKETING Budujemy personę klienta z pomocą ChatGPT 4oSEO SurferSEO + ChatGPT: kompletny workflow optymalizacji artykułuB2B AI w Marketingu B2B: perspektywy rozwoju i przyszłość branży

AIMARKETING /

Publiczny link do rozmowy w Claude nie działa jak prywatny dokument. Co sprawdzić dziś w zespole

Publiczny link do rozmowy w Claude nie działa jak prywatny dokument. Co sprawdzić dziś w zespole

Pod koniec lipca 2026 roku Search Engine Land i WIRED opisały problem z Claude’em: część rozmów udostępnionych przez publiczny link była widoczna w wynikach Google i Binga. Nie chodziło o prywatne czaty zostawione na koncie, tylko o snapshoty rozmów, które użytkownicy sami wystawili pod publicznym adresem URL.

Dla marketingu i sprzedaży to nie jest techniczny detal. Jeśli ktoś wysłał takim linkiem brief kampanii, ofertę, notatkę ze spotkania albo fragment rozmowy z danymi klienta, potraktował publiczną stronę jak dokument wewnętrzny. To właśnie trzeba teraz odciąć.

Co dokładnie stało się z linkami do rozmów w Claude

Do wyszukiwarek trafiały nie prywatne konta użytkowników, tylko rozmowy udostępnione przez funkcję publicznego linku. Anthropic opisuje tę funkcję wprost: po udostępnieniu snapshot rozmowy może zobaczyć każda osoba z linkiem, bez logowania.

WIRED pisał 27 lipca 2026, że część takich adresów dało się znaleźć przez wyszukiwarkę, a Bing nadal pokazywał wyniki dla zapytania `site:claude.ai/share`. Ten sam materiał zwracał uwagę, że samo `robots.txt` nie wystarcza, jeśli strona nie ma też sygnału `noindex`. Google w swojej dokumentacji potwierdza, że adres zablokowany w `robots.txt` nadal może trafić do indeksu, jeśli prowadzą do niego linki z innych miejsc w sieci.

To ważne rozróżnienie. Problem nie polegał na tym, że Claude "otwierał prywatne konto". Problem polegał na tym, że publiczny link do rozmowy zachowywał się jak zwykła publiczna strona.

Co to oznacza dla marketingu i sprzedaży

Jeśli ktoś w zespole potraktował link do rozmowy w Claude jak wygodny skrót do współdzielenia materiału, ryzyko dotyczy konkretnych rzeczy, a nie ogólnej "prywatności w AI".

Najbardziej narażone są:

  • briefy kampanii z nazwą klienta, planem działań i budżetem,
  • oferty, cenniki i warianty wycen przygotowywane przed wysyłką,
  • notatki ze spotkań handlowych i podsumowania rozmów,
  • fragmenty umów, procedur i wewnętrznych ustaleń wklejane do czatu,
  • dane osobowe i firmowe, jeśli padły w treści rozmowy.

Anthropic zaznacza też jedną ważną rzecz: sam załączony plik nie jest dołączany do udostępnionego snapshotu, a surowe dane z wywołań MCP pozostają ukryte. To nie usuwa problemu. Jeśli w rozmowie pojawił się opis oferty, dane klienta albo wnioski wyciągnięte z pliku, te treści nadal mogły być widoczne w udostępnionym snapshotcie.

Co sprawdzić dziś w swoim koncie

Najpierw trzeba przejrzeć listę udostępnionych rozmów i wycofać te, które nie powinny być publiczne. Anthropic opisuje tę ścieżkę jasno: w `Settings > Privacy` można otworzyć listę `Shared chats`, zobaczyć wcześniej udostępnione snapshoty i cofnąć ich udostępnienie.

Praktyczna kolejność jest prosta:

  • otwórz listę wcześniej udostępnionych rozmów,
  • sprawdź, czy któraś dotyczy klienta, oferty, wyceny albo projektu w toku,
  • wycofaj publiczne linki do rozmów z takim materiałem,
  • przejrzyj, kto w zespole korzystał z tej funkcji i w jakim celu,
  • sprawdź, czy ktoś nie wkleił tych linków do maila, Slacka, dokumentu albo CRM.

Cofnięcie udostępnienia odcina publiczny link, ale nie cofa tego, co ktoś mógł już przeczytać, zapisać albo skopiować wcześniej. Dlatego sam klik w `Unshare` to dopiero pierwszy krok, nie pełne zamknięcie tematu.

Kiedy publicznego linku nie używać wcale

Publicznego linku do rozmowy z AI nie warto używać wtedy, gdy treść dotyczy pieniędzy, ludzi albo decyzji przed publikacją. W tych sytuacjach lepiej wkleić gotowy fragment do dokumentu z kontrolą dostępu albo wysłać krótkie podsumowanie mailem.

Nie używaj publicznego linku, jeśli rozmowa zawiera:

  • ofertę lub cennik przed wysyłką do klienta,
  • dane osobowe albo dane kontaktowe,
  • nazwę klienta połączoną z wynikami, budżetem lub problemem,
  • plan kampanii, którego nie chcesz pokazywać poza firmą,
  • wewnętrzne procedury, ustalenia albo materiały handlowe.

Jeśli zespół pracuje na indywidualnych kontach, ryzyko jest większe niż w planach Team i Enterprise. Anthropic podaje, że w tych planach rozmowy można udostępniać tylko osobom z tej samej organizacji, a nie publicznie. To i tak nie zwalnia z myślenia o tym, co w ogóle powinno trafić do czatu.

Jaką zasadę wprowadzić w zespole od jutra

Najprostsza zasada brzmi tak: publiczny link do rozmowy z AI służy tylko do materiałów, które mogłyby bez szkody trafić na otwartą stronę internetową. Jeśli taki test wypada źle, linku nie wysyłasz.

W praktyce wystarczy dodać do zasad pracy cztery punkty:

  • nie udostępniamy publicznym linkiem briefów, ofert, wycen i danych klientów,
  • raz w miesiącu przeglądamy listę `Shared chats`,
  • do pracy na materiałach klienta używamy dokumentów z kontrolą dostępu, nie publicznych snapshotów,
  • każdy zespół wie, kto odpowiada za zasady pracy z AI i za szybkie sprzątanie takich linków.

Szerszy problem używania narzędzi AI bez kontroli opisaliśmy też w tekście o shadow AI i kontroli danych.

Co z tego wynika

Ten przypadek nie pokazuje, że każdy czat w Claude był publiczny. Pokazuje coś prostszego: w pracy nad briefem, ofertą albo notatką handlową publiczny link do rozmowy trzeba traktować jak otwarty adres w sieci, a nie jak bezpieczny skrót dla zespołu.

Jeśli używasz Claude’a w marketingu albo sprzedaży, dziś warto zrobić dwie rzeczy: przejrzeć stare udostępnienia i dopisać jedną twardą zasadę do pracy zespołu. Przy tym typie błędu najsłabszym ogniwem zwykle nie jest model, tylko błędne założenie, że "link wysłany jednej osobie" nadal jest prywatny.

Źródła

AI BRIEF

Raz w tygodniu. Bez hype'u.

Trzy newsy, jedno narzędzie, jeden prompt tygodnia.
OSTATNIO DODANE
AI Skills

Przykładowe skille

Zobacz całą bibliotekę
CO DALEJ?

Podobne artykuły