「共有リンクは、URLを渡した相手だけが見るもの」——Claudeの会話を共有するとき、多くの人がそう受け取っています。ところが2026年7月下旬、Claudeで公開共有された会話やArtifactsの一部が、Googleの検索結果に並んで表示される状態になっていたことが判明しました。site:claude.ai/share と検索するだけで、他人の会話がのぞける状態だったと複数のメディアが報じています。本記事では、この問題で実際に何が起きたのか、なぜ共有リンクが検索に出たのかという仕組み、そして今すぐ自分の共有リンクを確認・削除する手順と、自社サイトや自作ツールで同じ事故を防ぐ設定までを、公式の見解と一次報道をもとに整理します。読み終えたら、まず自分のClaude設定を開いて共有履歴を点検してください。
この記事の要点
  • 2026年7月25日ごろ、Claudeの公開共有リンクで作られたページやArtifactsが、GoogleやBingの検索結果に表示されていたことが発覚。医療記録・個人情報・暗号資産の鍵・企業の内部メモまで、意図せず読める状態のものが含まれていました
  • 原因は共有リンクの誤解です。共有ページは「リンクを知る人だけ」ではなく公開Webページで、URLが外部に出ればクローラーに拾われて索引化され得ます。Anthropicは対応を進め、7月28日ごろまでに検索結果からは大半が消えました
  • いま必要なのは、設定→プライバシーで共有チャット/共有アーティファクト/Claude Codeアーティファクトの3か所を確認し、不要な公開を解除すること。APIキー等が含まれていたら鍵の再発行まで行います

01Claude共有チャットのGoogle検索表示問題とは?

Claudeには、会話やArtifacts(Claudeが生成したアプリ・図・ドキュメント)を「共有リンク」として公開する機能があります。今回問題になったのは、この公開共有で作られたページの一部が、Google検索の結果に載っていたことです。利用者がリンクを直接渡した相手以外でも、検索から会話の中身にたどり着ける状態のものがありました。

編集部が一次報道を確認したところ、発端は2026年7月25日ごろにRedditで共有された指摘です。site:claude.ai/share のような検索で、公開された会話がまとめて引ける、という内容でした。ここからXや海外メディアへ一気に広がり、Fortune・CNETなどが7月27日に報じています。露出していた会話には、法律や医療の相談、履歴書、業務メモ、コード、企業の内部資料とみられるもの、暗号資産ウォレットの鍵まで含まれていたと報じられました。

FIG. 01問題が表面化してから収束までの流れ
25
7/25ごろ 発覚
Redditで site:claude.ai/share 検索の指摘が拡散
27
7/27 報道
Fortune・CNET等が報道。露出データの中身が明らかに
28
7/28ごろ 収束
Anthropicが対応し検索結果から大半が削除
同種の事案は2025年にもForbesが報じており、今回が初めてではありません

Anthropicはこの件について、共有は利用者が自分で選んで公開するものであり、会話のディレクトリやサイトマップを検索エンジンに渡してはいない、共有リンクは推測やたどり着きで見つかるものではない、という趣旨の見解を示しています。つまり「アカウントの中の非公開の会話が抜かれた」のではなく、あくまで利用者が公開共有した会話が、想定より広く見える状態になっていた、という整理です。とはいえ多くの人が「リンクを渡した人だけ」と理解していたため、実感とのずれが問題を大きくしました。

02なぜ共有リンクがGoogle検索に出たのか?

共有リンクが検索に出た理由は、共有ページが「公開Webページ」だからです。共有ボタンを押すと、その時点の会話のスナップショットが1枚の公開URLとして生成されます。URLは長くて推測しにくいものの、いったんそのアドレスがフォーラムやSNS、ブログなど外部に貼られると、検索エンジンのクローラーがリンクをたどってページを発見し、索引に登録し得ます。相手に渡したつもりのURLが、どこかに転載された瞬間に「検索で拾えるページ」に変わる、というのが起きたことの本質です。

robots.txtで拒否すればインデックスされない、は誤解

ここで開発者がつまずきやすいのが、robots.txtnoindex の役割の違いです。robots.txtDisallow は「クローラーにページを取得させない」指示で、検索結果への掲載そのものを止める仕組みではありません。外部リンクからURLの存在が知られると、中身を取得できなくても、URLだけが検索結果に載ることがあります。一方 noindex は「検索結果に載せない」指示ですが、これはページを取得して初めて読まれるため、Disallow でクロールを止めると noindex の指示自体が届かない、という取り違えが起こります。

FIG. 02robots.txt と noindex は役割が違う
やりたいこと robots.txt の Disallow noindex メタタグ
クロール(取得)を止める 止める 止めない
検索結果への掲載を止める 止まらない(URLだけ載り得る) 止まる
指示が読まれる条件 取得前に読まれる ページを取得できて初めて読まれる
確実に隠す本筋 認証を必須にしてページ自体を公開しない(アクセス制御)

検索から確実に外したいページは、クロールを許可したうえで noindex を返すか、そもそも認証を必須にして公開しないのが正解です。共有機能のように「URLを知る人には見せたいが検索には出したくない」ページは、noindexと、推測されにくいURL設計の組み合わせで守るのが定石といえます。この考え方は、自社サイトを検索から守る設定にもそのまま使えます。

03自分のClaude共有リンクを確認・削除する手順

まずやるべきは、自分が過去に作った共有リンクの棚卸しです。Claudeでは共有した対象が3種類に分かれており、確認する場所も3か所あります。Web版のClaudeで「設定」→「プライバシー」を開き、次の3つをそれぞれ点検します。

FIG. 03確認すべき3か所と操作
01
共有チャット
過去に公開した会話の一覧。「管理」から一つずつ中身を見て、不要なものは共有を解除する。
02
共有アーティファクト
公開したArtifacts(アプリ・図・文書)の一覧。ここは非公開化すると再公開できない点に注意して解除する。
03
Claude Codeアーティファクト
Claude Code経由で公開した成果物。コードや設定を含みがちなので優先して確認する。

操作自体は難しくありません。一覧から対象を開き、共有設定を「公開(Public)」から「非公開(Private)」へ戻すか、「共有解除(Unshare)」を選べば、そのページは公開されなくなります。会話を消したい場合は、共有解除に加えて会話自体の削除まで行うと確実です。まずは古い共有リンクから順に、いま公開する必要があるか一つずつ判断していくのが、抜け漏れの少ない進め方です。

注意したいのは、個人プランには管理者が全メンバーの共有リンクを横断で確認する機能がないことです。チームでClaudeを使っているなら、各人に自分の設定を点検してもらう依頼が要ります。組織として統制したい場合は、認証付き共有が使えるTeam/Enterpriseプランへ寄せる判断も選択肢に入ります。

04共有内容にAPIキーや個人情報が含まれていたら?

結論から言うと、共有解除だけでは足りません。すでに検索に載っていた可能性がある以上、露出した情報そのものへの対処が必要です。含まれていた内容ごとに、次の順で手を打ちます。

  • APIキー・パスワード・アクセストークン:ただちに無効化して再発行(ローテーション)します。共有を消しても、第三者がすでに控えた鍵は使えてしまうためです
  • 個人情報・社外秘の文書:共有解除後も検索キャッシュや外部アーカイブに残ることがあります。Google「古いコンテンツの削除ツール」から、該当URLの削除・キャッシュ更新を申請します
  • 顧客・第三者の情報:自社の情報漏えい対応フローに乗せ、必要なら法務・関係者への連絡まで検討します

共有解除で新規のインデックスは止まりますが、いったん外に出た鍵の価値は消えません。編集部としては、鍵やトークンを会話に貼った記憶が少しでもあるなら、共有の有無にかかわらず再発行しておくのが安全側の判断です。外部のアーカイブサービスは robots.txt の指示に従わないものもあるため、「消したから大丈夫」と考えず、残存する前提で影響範囲を見積もるのが現実的です。

05ChatGPTの同種事案と何が違うのか?

この構図は、2025年に起きたChatGPTの共有会話がGoogleに載った事案とよく似ています。共有=限定公開だと利用者が誤解し、公開ページが検索に拾われた、という骨格は共通です。違いは公開の起点と、事業者の説明の置き方にあります。次の表に、両者の差分を整理しました。

FIG. 04ChatGPT事案(2025)と今回のClaude事案の差分
項目 ChatGPTの事案(2025) 今回のClaudeの事案(2026/7) 実務での意味
露出の対象 共有した会話 共有した会話+Artifacts・Claude Code成果物 チャットだけでなく生成物の公開範囲も点検が要る
報じられた規模 約10万件がインデックスと報道 件数は公表されていない 数の大小でなく、自分の1件が出ていないかで判断する
誤解の中身 「リンクを知る人だけ」と理解 同じく「渡した相手だけ」と理解 共有UIの文言だけでは公開範囲が伝わらない
事業者の対応 検索向けの公開を停止 検索から削除し、共有は本人の選択と説明 設定は自分で管理する前提で運用する

アウトプットにどんな差が出るかという観点では、この2件が続けて起きた事実から、業務でのAI活用の運用がこう変わると想定されます。第一に、会話を共有して依頼を回す運用は、共有ページが公開Webページだという前提に置き換わります。第二に、Artifactsのような生成物を「社内メモ代わりに共有リンクで配る」使い方は、検索露出のリスクとセットで見直す対象になります。いずれも仕様上は「共有=公開」という扱いのため、限定共有が必要な場面は認証付きの手段に寄せる、という判断へ向かうと考えられます。

06自社サイト・自作ツールを検索インデックスから守る設定

ここからは、サイト制作や自作ツールの運用で同じ事故を防ぐ具体策です。「URLを知る人には見せたいが、検索には出したくない」ページは、制作の現場でも頻出します。ステージング環境、会員限定ページ、そして自分でツールに共有機能を付けるときの公開URLが典型です。要点は、FIG.02で見たとおり noindex を確実に届けることと、機密は取得できない場所に置くことです。

HTMLページはmeta robotsでnoindexを返す

検索に出したくないHTMLページには、<head> 内に次の1行を入れます。これでクロールは許可しつつ、掲載だけを止められます。

<meta name="robots" content="noindex, nofollow">

PDFや画像・APIレスポンスはX-Robots-Tagヘッダで

metaタグを埋め込めないPDF・画像・JSONなどは、HTTPヘッダ X-Robots-Tag でnoindexを返します。サーバー別の設定例は次のとおりです。共有用に生成する動的ページにも、このヘッダを付けておくと安全です。

# nginx(該当パスに付与)
add_header X-Robots-Tag "noindex, nofollow" always;

# Apache(.htaccess)
Header set X-Robots-Tag "noindex, nofollow"

# Next.js(App Router / route handler)
return new Response(body, {
  headers: { "X-Robots-Tag": "noindex, nofollow" }
});

ここで robots.txtDisallow に頼らないことが肝心です。Disallowでクロールを止めると、外部から貼られたURLがスニペット無しで検索に残ることがあり、しかも noindex の指示も読まれません。検索から確実に外したいなら、クロールは許可してnoindexを返す——この順序を逆にしないのが、今回の事案から得られる技術的な教訓です。

共有機能を自作するなら「認証・noindex・秘匿情報の除外」をセットで

社内ツールや受注案件で「結果を共有リンクで渡す」機能を作るときは、次の3点を設計に組み込みます。編集部が自動化ツールを作るときも、この3点は共有機能の初期設計で必ず入れています。

  • 公開範囲の分離:本当に社外に出すページだけを公開扱いにし、社内共有は認証(ログイン)必須にする。「リンクを知る人だけ」に依存しない
  • noindexを既定に:共有ページはデフォルトで noindex を返し、検索に出す必要があるページだけ明示的に外す
  • 秘匿情報の除外:APIキー・トークン・個人情報は共有対象のデータから除外(マスキング)してから公開URLを生成する

検索に出ていないかをどう自己点検する?

設定した後は、実際に検索へ出ていないかを確かめます。手早いのは、Googleで site:自分のドメイン に共有用のパスを足して検索し、意図しないページが並ばないか目視することです。Google Search Consoleを使えるなら「URL検査」に対象URLを入れ、インデックス状況とnoindexが認識されているかを確認できます。公開して終わりにせず、索引に載っていないところまで見て初めて対策が完了します。

07よくある質問

Claudeの共有していない会話も見られていたのですか?
いいえ。今回検索に出ていたのは、利用者が自分で「共有」を選んで公開したページです。Anthropicは、非公開の会話やアカウント内のデータを検索エンジンに渡してはいないとしています。ただし共有ページは公開Webページのため、URLが外部に出れば検索に載り得ます。
共有を解除すれば、検索結果からもすぐ消えますか?
新規のインデックスは止まりますが、検索キャッシュや外部アーカイブに一時的に残ることがあります。急ぐ場合はGoogleの「古いコンテンツの削除ツール」から削除を申請してください。鍵や個人情報が含まれていたら、削除申請と併せて再発行や関係者連絡まで行うのが安全です。
共有リンクは推測で見つけられるのですか?
Anthropicは、共有リンクは推測やたどり着きで見つかるものではないとしています。問題になったのは、共有されたURLが外部に貼られ、それをクローラーが拾って索引化した経路です。URLが第三者の手に渡らなければ検索に出る可能性は下がりますが、公開共有という性質上「絶対に出ない」とは言い切れません。
自社サイトのステージング環境を検索に出さないには?
最も確実なのはBasic認証などでアクセス自体を制限することです。認証を掛けられない場合は、クロールは許可したうえで noindex を返します。robots.txt のDisallowだけではURLが検索に残ることがあるため、Disallow単独に頼らないでください。
robots.txtにDisallowと書けばインデックスされないのでは?
されることがあります。Disallow はクロール(取得)を止める指示で、掲載自体は止めません。外部リンクからURLが知られると、中身を取得できなくてもURLが検索結果に載る場合があります。掲載を止めたいときは noindex を使い、そのためにクロールは許可する必要があります。

08まとめ|共有リンクを安全に使う判断基準

Claudeの共有リンクを使ってよいかは、「そのページが検索に出ても困らないか」で判断できます。困る内容なら、そもそも公開共有ではなく認証付きの手段で渡すのが前提です。いま取るべき一歩は、設定→プライバシーで共有チャット・共有アーティファクト・Claude Codeアーティファクトの3か所を開き、不要な公開を解除すること。鍵や個人情報を貼った記憶があれば、共有の有無にかかわらず再発行しておくことです。

作り手の側では、今回の robots.txtnoindex の取り違えは、そのまま自社サイトの守り方に置き換えられます。検索から外したいページはクロールを許可してnoindexを返し、機密は認証の内側に置く——この基本を、共有機能を作るたびに初期設定へ入れておけば、同じ事故は避けられます。AIツールのセキュリティ全般はコミット前の点検も含めてClaude Securityでコミット前に脆弱性を止める使い方で、Claude Codeの安全な運用はClaude Codeプランモードの使い方で整理しています。

09出典

Fortune「Users’ seemingly private conversations with Anthropic’s Claude showed up in Google search results」(2026年7月27日)/
CNET Japan・ビジネス+IT(Yahoo!ニュース配信、2026年7月)/
Cybernews「Claude chats and workspaces turn up on Google」(2026年7月)/
Anthropic 公式ヘルプセンター(共有リンクとプライバシーに関する記載)/
Google検索セントラル「robots.txt / noindex の仕様」。
※露出データの種類・時系列は上記報道に基づく編集部整理です。件数など裏取りできない数値は記載していません。