Recentment, usuaris de la xarxa social Reddit van descobrir que converses i artefactes de Claude, l’assistent d’intel·ligència artificial d’Anthropic, havien estat indexats per Google, fent-los accessibles públicament a través de cerques simples. La troballa va generar un intens debat sobre la privadesa i la seguretat de la informació, especialment perquè molts usuaris creien que en compartir un enllaç de Claude estaven creant alguna cosa similar a un vídeo privat a YouTube, accessible només per a qui coneix la URL. No obstant això, la realitat és que qualsevol contingut públic a la web pot ser rastrejat i indexat pels motors de cerca si no s’implementen barreres tècniques com directives noindex.
Aquest incident no és aïllat. Ja el 2023, Google Bard i ChatGPT van enfrontar situacions similars. En tots els casos, la confusió rau en la interpretació de «compartir per enllaç». Per a les empreses que adopten la IA com a plataforma de treball col·laboratiu, la diferència entre «visible només amb l’enllaç» i «descobrible en cercadors» pot tenir conseqüències gravíssimes. Imaginem un tauler de control intern de Power BI, un prototip de programari a mida o una anàlisi financera generada per un agent d’IA: si algú decideix fer-lo compartible i aquest enllaç apareix en un fòrum públic, qualsevol competidor podria trobar-lo amb una simple cerca a Google.
Anthropic, per la seva banda, ha assenyalat que els enllaços compartits són llargs i aleatoris, pràcticament impossibles d’endevinar, però que si l’usuari publica aquest enllaç en un lloc web públic, el contingut queda exposat. La companyia insisteix que no comparteix directoris ni sitemaps amb cercadors, però això no impedeix que tercers, com fòrums o xarxes socials, difonguin les URL. A més, els artefactes de Claude —aplicacions interactives, dashboards, documents— són cada cop més utilitzats en entorns empresarials, cosa que multiplica el risc.
Per a una organització que desenvolupa, per exemple, programari a mida o que empra serveis al núvol com AWS o Azure, la seguretat de les dades internes és crítica. No n’hi ha prou amb assumir que un enllaç «compartit» equival a «privat». Les empreses han d’auditar periòdicament els continguts generats per IA que s’han fet públics, revisar les polítiques d’ús de cada plataforma i educar els seus equips sobre les implicacions reals de compartir. A més, és recomanable usar entorns autenticats amb controls d’accés basats en identitat per a projectes confidencials, en lloc de dependre únicament d’enllaços públics.
A Q2BSTUDIO, com a empresa de desenvolupament de programari i tecnologia, portem anys ajudant els nostres clients a integrar la intel·ligència artificial de manera segura en els seus processos de negoci. Sabem que la innovació no pot venir a costa de la ciberseguretat. Per això, quan dissenyem solucions amb agents d’IA, dashboards de BI o sistemes al núvol, sempre incorporem mecanismes de control d’accés, xifrat i directives d’indexació. La lliçó d’aquest episodi és clara: les eines d’IA estan evolucionant de simples chatbots a ecosistemes col·laboratius on es generen actius digitals d’alt valor. Si no es gestionen amb la mateixa rigurositat que un document de SharePoint o un repositori de GitHub, els riscos de filtració són enormes.
Per a qui treballa en ciberseguretat, aquestes situacions reforcen la necessitat de realitzar proves de penetració i anàlisi d’exposició en totes les plataformes d’IA que utilitzi l’organització. De la mateixa manera, els departaments de Business Intelligence han d’assegurar-se que els dashboards generats per IA no quedin exposats; una solució pot ser allotjar aquests panells en entorns amb autenticació, com els que oferim des de Power BI en mode corporatiu.
En conclusió, l’aparició de converses de Claude a Google no és un error tècnic, sinó una conseqüència de la falta d’alineació entre les expectatives dels usuaris i el comportament real de la web pública. Les empreses han d’actuar amb rapidesa: revisar quins continguts han compartit, formar els seus equips i adoptar polítiques de govern de dades sòlides. La intel·ligència artificial ofereix un potencial immens, però només si es desplega amb les salvaguardes adequades. I en això, comptar amb socis tecnològics com Q2BSTUDIO, que entenen tant la innovació com la seguretat, marca la diferència.





