Zo controleer je of jouw gedeelde Claude-gesprekken nog openbaar staan

Tutorials
dinsdag, 18 augustus 2026 om 7:00
Gebruiker controleert op een laptop welke gedeelde Claude-gesprekken nog openbaar toegankelijk zijn.
Heb je ooit vanuit Claude een gesprek doorgestuurd naar een collega, klant of vriend? Dan is het verstandig om even te controleren hoe je dat hebt gedaan. Met de deelfunctie van Claude kun je namelijk een openbare momentopname van een gesprek maken.
Dat betekent niet dat alle gesprekken in je Claude-account zichtbaar zijn. Chats zijn standaard privé en het recente privacyprobleem betrof alleen gesprekken waarvoor een gebruiker bewust een deellink had aangemaakt. Iedereen die zo’n URL bezit, kan de gedeelde versie van het gesprek bekijken.
In juli 2026 bleken verschillende gedeelde Claude-chats via Google en Bing vindbaar. De onderliggende gesprekken waren niet uit accounts gestolen. De openbare URL’s waren eerder op websites, sociale media, repositories en andere publiek toegankelijke plekken geplaatst, waarna zoekmachines ze konden ontdekken.
Een openbare inventarisatie van Koen Duindam kwam vervolgens uit op 7.672 unieke Claude-deellinks die op diensten als GitHub, Bluesky, Hacker News en urlscan.io terug te vinden waren. Dat is zijn eigen onderzoeksresultaat en geen officieel totaal van Anthropic, maar het laat wel zien hoe ver een link zich kan verspreiden nadat die eenmaal openbaar is geplaatst.
Meteen controleren: open Claude en ga naar Settings → Privacy → Shared chats → Manage. Trek iedere link die niet meer openbaar hoeft te zijn in met Unshare.

Wat gebeurde er precies met de gedeelde Claude-chats?

Claude maakt bij het delen geen uitnodiging voor één specifieke ontvanger. De dienst genereert een URL naar een momentopname van het gesprek. Wie de URL heeft, kan die momentopname openen.
Volgens Anthropic bevat een gedeelde chat alle berichten die vóór het delen zijn verzonden, inclusief eventuele Artifacts. Berichten die je daarna toevoegt, worden niet automatisch aan de bestaande momentopname toegevoegd. Wanneer je de link intrekt en later opnieuw deelt, kan er wel een bijgewerkte versie ontstaan.
Een bijgevoegd bestand wordt niet als los bestand meegestuurd. Dat is echter geen garantie dat de inhoud geheim blijft. Tekst die jij uit het document in de chat hebt geplakt, of informatie die Claude in zijn antwoord heeft overgenomen, staat gewoon in het gedeelde gesprek.
Bij een gesprek met een MCP-koppeling blijven de ruwe gegevens uit de onderliggende toolaanroepen volgens Anthropic verborgen. De uiteindelijke antwoorden van Claude zijn wel onderdeel van de gedeelde momentopname.

Hoe konden de links in Google terechtkomen?

Anthropic zegt geen map of sitemap met gedeelde gesprekken aan zoekmachines te leveren. Een deellink moet normaal gesproken eerst ergens anders openbaar zijn geplaatst voordat een zoekmachine hem kan vinden. Denk aan een GitHub-repository, issue, forumbericht, socialemediapost of openbare webanalyse.
WIRED constateerde tijdens het incident dat Anthropic crawlers via robots.txt probeerde te weren, maar dat de onderzochte chatpagina’s geen afzonderlijke noindex-instructie hadden. Alleen crawlers blokkeren voorkomt niet onder alle omstandigheden dat een gevonden URL in een zoekresultaat verschijnt.
Veel resultaten verdwenen later uit Google. Daarmee was de toegang tot de oorspronkelijke pagina niet automatisch afgesloten. Een zoekmachine kan de wegwijzer verwijderen terwijl de gedeelde Claude-link zelf nog functioneert.
Je moet de link daarom in Claude intrekken. Alleen wachten tot Google of Bing het resultaat niet meer toont, is geen volledige oplossing.

Stap 1: open het overzicht met gedeelde chats

Voer de controle bij voorkeur uit via de webversie van Claude:
  1. Log in op je Claude-account.
  2. Klik linksonder op je naam of initialen.
  3. Open Settings.
  4. Kies Privacy.
  5. Zoek het onderdeel Shared chats.
  6. Klik daarnaast op Manage.
Claude opent vervolgens een overzicht met de titel van iedere gedeelde chat, de datum waarop je hem hebt gedeeld en een link naar de betreffende momentopname. Wanneer je nooit een gesprek hebt gedeeld, verschijnt de melding dat er geen gedeelde inhoud is gevonden.

Stap 2: beoordeel iedere actieve link

Loop de lijst niet alleen vluchtig door. Open iedere chat waarvan je de inhoud niet direct herkent en controleer wat er in de gedeelde momentopname staat.
Let vooral op:
  • namen, adressen, telefoonnummers en e-mailadressen;
  • klant-, patiënt- of personeelsgegevens;
  • wachtwoorden, herstelcodes en tijdelijke inloglinks;
  • API-sleutels, toegangstokens en databasegegevens;
  • private keys en herstelzinnen van cryptowallets;
  • interne broncode, configuratiebestanden en logs;
  • contracten, offertes en niet-gepubliceerde financiële informatie;
  • interne URL’s en namen van systemen of servers;
  • Artifacts met code, documenten, dashboards of interactieve toepassingen.
Stel jezelf daarnaast drie vragen:
  1. Moet deze link vandaag nog functioneren?
  2. Weet ik op welke plekken ik de link heb geplaatst?
  3. Zou de inhoud schade veroorzaken wanneer een onbekende hem leest?
Kun je de eerste vraag niet overtuigend met ja beantwoorden, trek de link dan in.

Stap 3: maak het gesprek weer privé

Klik in het overzicht naast de betreffende chat op Unshare.
Je kunt dit ook vanuit het gesprek zelf doen:
  1. Open de chat.
  2. Klik rechtsboven op Share.
  3. Open de instelling voor zichtbaarheid.
  4. Verander Public in Private.
Daarmee schakelt Claude de directe deellink uit. Iemand die de oude URL daarna opent, hoort de gedeelde momentopname niet meer te kunnen bekijken.
Doe dit eerst en onderzoek pas daarna waar de link nog meer voorkomt. Zo beperk je de periode waarin nieuwe bezoekers de inhoud kunnen openen.

Stap 4: verwijder de onderliggende chat wanneer je die niet meer nodig hebt

Een deellink intrekken en een gesprek verwijderen zijn twee verschillende handelingen.
Unshare sluit de openbare toegang tot de gedeelde momentopname. Delete verwijdert het gesprek uit je eigen chatgeschiedenis.
Op de webversie verwijder je een gesprek zo:
  1. Zoek de chat in de zijbalk of onder Chats and tasks.
  2. Beweeg met je muis over de titel.
  3. Klik op de drie puntjes.
  4. Kies Delete.
  5. Bevestig de verwijdering.
Anthropic zegt dat een verwijderd consumentengesprek direct uit de zichtbare geschiedenis verdwijnt en binnen dertig dagen uit de back-endsystemen wordt verwijderd. Daarbij kunnen uitzonderingen gelden voor onder meer wettelijke verplichtingen en onderzoek naar mogelijke beleidsovertredingen.
ActieWat bereik je ermee?
UnshareDe openbare Claude-link wordt uitgeschakeld
DeleteHet gesprek verdwijnt uit je geschiedenis en wordt volgens Anthropic verder verwijderd
Zoekresultaat laten bijwerkenEen verouderde vermelding kan uit Google of Bing verdwijnen
Geheim vervangenEen gelekt wachtwoord, token of sleutel wordt onbruikbaar gemaakt
Voor een gevoelige chat is de veilige volgorde doorgaans: eerst Unshare, daarna gelekte geheimen vervangen en vervolgens eventueel de chat verwijderen.

Stap 5: controleer ook gepubliceerde Artifacts

Claude maakt onderscheid tussen gedeelde chats en gepubliceerde Artifacts. Een Artifact kan bijvoorbeeld een website, interactieve tool, grafiek, document of kleine applicatie zijn.
Bij een Free-, Pro- of Max-account kan een gepubliceerd Artifact door iedereen met de link worden geopend, ook zonder Claude-account. Gepubliceerde Artifacts staan afzonderlijk in het onderdeel Artifacts in de zijbalk.
Controleer daarom ook dit overzicht:
  1. Open Artifacts in Claude.
  2. Selecteer een Artifact dat je eerder hebt gepubliceerd.
  3. Controleer de inhoud en gebruikte gegevens.
  4. Klik op Unpublish wanneer het niet langer openbaar mag zijn.
Anthropic waarschuwt dat je hetzelfde Artifact na het intrekken niet opnieuw kunt publiceren. Je zult dan een nieuwe versie moeten maken. Bij Artifacts met permanente opslag worden de bijbehorende opgeslagen gegevens eveneens verwijderd wanneer je het Artifact intrekt.
Op Team- en Enterprise-accounts is delen volgens de huidige documentatie beperkt tot leden van de eigen organisatie. Dat verkleint de openbare blootstelling, maar interne documenten moeten nog steeds alleen met de juiste personen worden gedeeld.

Er stond een wachtwoord of sleutel in mijn chat: wat nu?

Alleen de Claude-link intrekken is dan niet voldoende. Zodra een actief geheim openbaar is geweest, moet je ervan uitgaan dat iemand het gekopieerd kan hebben.

Wachtwoord of inlogcode

Verander het wachtwoord direct bij de betreffende dienst. Gebruik een volledig nieuw en uniek wachtwoord.
Controleer daarna:
  • actieve sessies en ingelogde apparaten;
  • recente aanmeldingen;
  • wijzigingen aan herstelgegevens;
  • ingestelde doorstuurregels;
  • nieuwe applicatiekoppelingen;
  • waarschuwingen over verdachte toegang.
Meld andere sessies af en schakel multifactorauthenticatie in waar dat beschikbaar is. Heb je hetzelfde wachtwoord op andere plaatsen gebruikt, vervang het daar eveneens.

API-sleutel, token of databasewachtwoord

Trek de oude sleutel in bij de aanbieder en genereer een nieuwe. Pas vervolgens alle applicaties, scripts, automatiseringen en omgevingsvariabelen aan die de sleutel gebruiken. Met Claude Code kun je ook aan de slag.
Controleer ook gebruikslogs en facturatie op onverwachte aanvragen. GitHub benadrukt in zijn documentatie dat alleen de zichtbare tekst verwijderen onvoldoende is: het intrekken of roteren van het geheim bij de oorspronkelijke aanbieder is de belangrijkste herstelmaatregel.

Private key of herstelzin van een cryptowallet

Beschouw de betreffende wallet als gecompromitteerd. Maak op een betrouwbaar en schoon apparaat een nieuwe wallet met volledig nieuwe sleutels en verplaats resterende bezittingen naar de nieuwe adressen.
Een nieuw wachtwoord voor de wallet-app maakt een uitgelekte private key of herstelzin niet veilig. Wie de herstelzin beheert, kan de bijbehorende wallet reconstrueren. Ledger en Ethereum adviseren bij vermoedelijke blootstelling resterende middelen naar een nieuwe, veilige wallet te verplaatsen.
Deel je herstelzin nooit met iemand die aanbiedt je hierbij te helpen.

Persoonsgegevens van klanten, werknemers of andere betrokkenen

Leg vast:
  • welke gegevens zichtbaar waren;
  • wanneer de link is aangemaakt;
  • wanneer de blootstelling is ontdekt;
  • op welke openbare plekken de link voorkwam;
  • wanneer de link is ingetrokken;
  • welke personen mogelijk zijn geraakt;
  • welke herstelmaatregelen zijn genomen.
Meld het incident direct bij de verantwoordelijke voor privacy of informatiebeveiliging binnen de organisatie. Het online publiceren of delen van documenten met persoonsgegevens kan een datalek vormen. De Autoriteit Persoonsgegevens adviseert organisaties het lek onmiddellijk te stoppen, het risico te beoordelen en een meldplichtig datalek binnen 72 uur na kennisname te melden.

Zo controleer je of een oude link nog in zoekmachines staat

Nadat je de Claude-link hebt ingetrokken, kun je de exacte URL tussen aanhalingstekens in een zoekmachine invoeren. Zoek alleen naar je eigen URL; ga niet door openbare gesprekken van andere gebruikers bladeren.
Komt de niet-werkende pagina nog in Google voor, dan kun je de officiële functie Refresh Outdated Content gebruiken. Die is bedoeld voor pagina’s die niet meer bestaan of waarvan belangrijke informatie inmiddels is verwijderd. Bing heeft een vergelijkbare functie voor verouderde zoekresultaten en caches.
Verwijder daarnaast zelf geplaatste kopieën van de URL uit:
  • GitHub-repositories en issues;
  • forumberichten;
  • openbare documenten;
  • socialemediaposts;
  • blogs en reacties;
  • ticketsystemen met openbare pagina’s.
Kun je een plaatsing niet zelf aanpassen, vraag dan de beheerder van die website om de link te verwijderen.
Dit wist geen screenshots, exports of kopieën die iemand al heeft gemaakt. Het verkleint wel de kans dat nieuwe bezoekers de oude URL nog tegenkomen.

Zo voorkom je hetzelfde probleem bij een volgende deelactie

Maak voor het delen bij voorkeur een nieuwe, opgeschoonde chat. Kopieer alleen de informatie die de ontvanger werkelijk nodig heeft en vervang gevoelige gegevens door neutrale voorbeelden.
Gebruik bijvoorbeeld:
  • [KLANTNAAM] in plaats van een echte naam;
  • [API_KEY] in plaats van een werkende sleutel;
  • fictieve bedragen en adressen;
  • testdata in plaats van productiegegevens;
  • alleen het relevante codefragment;
  • een samenvatting in plaats van het volledige interne document.
Behandel iedere openbare deellink alsof je een gewone webpagina publiceert. Plaats niets in de gedeelde versie dat niet buiten je organisatie terecht mag komen.
Voor organisaties is het verstandig om bovendien een vaste controle in te voeren. Laat medewerkers bijvoorbeeld ieder kwartaal hun gedeelde chats en Artifacts nalopen. Leg in het AI-beleid duidelijk vast welke informatie openbaar, intern, vertrouwelijk en strikt vertrouwelijk is.

Veelgestelde vragen

Zijn alle Claude-gesprekken openbaar geworden?

Nee. Claude-chats zijn standaard privé. Het probleem had betrekking op gesprekken waarvoor een gebruiker zelf een openbare deellink had gemaakt. Niet-gedeelde gesprekken werden door dit incident niet plotseling toegankelijk.

Kan iemand na Unshare de oude Claude-link nog openen?

Anthropic zegt dat Unshare de directe toegang tot de gedeelde momentopname intrekt. Een eerder gemaakte kopie, screenshot of archiefpagina bij een derde partij wordt daarmee niet automatisch verwijderd.

Wordt een geüpload bestand meegedeeld?

Het losse bestand zelf wordt volgens Anthropic niet opgenomen in de gedeelde chat. Berichten en antwoorden waarin informatie uit dat bestand staat, zijn wel zichtbaar.

Is het voldoende om alleen de chat te verwijderen?

Bij een gedeeld gesprek is het verstandiger om eerst de openbare link via Unshare in te trekken. Wanneer er wachtwoorden, tokens of andere geheimen in stonden, moet je die daarnaast vervangen of intrekken.

Verdwijnt een ingetrokken chat direct uit Google?

Niet noodzakelijk. Zoekmachines moeten hun index opnieuw verwerken. Wanneer de bronpagina niet meer toegankelijk is, kun je een verzoek indienen om verouderde zoekinformatie te laten bijwerken.

Controleer je Claude-account nu

De belangrijkste controle kost hooguit enkele minuten:
Settings → Privacy → Shared chats → Manage
Bekijk iedere link, trek overbodige deelrechten in en controleer afzonderlijk welke Artifacts je hebt gepubliceerd. Stond er een actief wachtwoord, token of andere geheime sleutel in een gesprek, vervang die dan direct.
Een zoekmachine bepaalt hoe gemakkelijk een pagina te ontdekken is. De deelinstelling in Claude bepaalt of de oorspronkelijke pagina nog openstaat.
loading

Populair nieuws

Laatste reacties

Loading