Claude : vos conversations partagées visibles sur Google, comment se protéger

Fin juillet 2026, des conversations Claude partagées via le bouton Share ont été retrouvées dans Google. Voici comment vérifier tes propres partages en cinq minutes, désindexer ce qui pose problème et continuer à partager sans exposer tes données.

Fin juillet 2026, un utilisateur Reddit a repéré que des conversations Claude partagées via le bouton Share remontaient dans Google avec l'opérateur site:claude.ai/share. 404 Media a publié l'enquête le lundi matin 27 juillet, et dès l'après-midi les mêmes requêtes ne remontaient plus rien : Anthropic avait ajouté un noindex sur ces pages. Entre-temps, la presse (TechCrunch, Fortune) a rapporté que certains fils exposés contenaient des dossiers médicaux, des documents d'entreprise et des coordonnées d'enfants.

Ce n'est pas un piratage. C'est le fonctionnement voulu du bouton Share, couplé à une absence de noindex (avant correctif) et à des utilisateurs qui republient ces liens dans des endroits crawlables. Si tu utilises Claude au quotidien pour ton activité, ce qui suit te concerne. On va voir ce qui est exposé, comment vérifier tes propres partages en cinq minutes, comment désindexer ce qui doit l'être, et comment continuer à partager sans exposer tes données clients. Si tu débutes sur l'outil, le guide complet pour apprendre Claude reprend l'ensemble des bases côté produit.

Ce qui se passe quand tu cliques sur "Share" dans Claude

Le bouton Share d'une conversation Claude génère une URL du type claude.ai/share/… avec un identifiant long et non devinable. Anthropic l'a rappelé via un porte-parole cité par Fortune : ces liens "ne sont ni devinables ni découvrables, à moins que les utilisateurs ne choisissent eux-mêmes de les partager", et Anthropic ne transmet aucun sitemap de conversations aux moteurs.

Concrètement, ça veut dire deux choses. D'abord, toute personne qui a le lien peut lire l'intégralité du fil : tes prompts, les réponses de Claude, et le contenu de tout fichier que tu as collé ou uploadé dans la conversation. Ensuite, dès que ce lien est publié quelque part de crawlable (un post LinkedIn public, un thread X, un message dans un Slack indexable, un README GitHub, un forum), Google peut le trouver, le suivre, et l'indexer. Si la page ne porte pas de balise noindex (ce qui était le cas avant l'incident de juillet 2026), n'importe qui peut ensuite retomber dessus en tapant les bons mots-clés.

Un partage "privé au sein de ton organisation" (Team ou Enterprise) fonctionne différemment : il reste sous authentification. C'est le partage par lien public qui pose problème, et c'est celui que la plupart des gens utilisent par réflexe quand ils veulent montrer un résultat à un associé ou un client.

Vérifier en 5 minutes si tes conversations Claude sont indexées

Le premier réflexe est de faire l'audit côté Google. Trois requêtes suffisent :

  • site:claude.ai/share pour voir ce qui reste indexé globalement
  • site:claude.ai/share "ton nom" ou site:claude.ai/share "nom de ta boîte"
  • site:claude.ai/share "nom d'un client sensible", "@tondomaine.com", ou le nom d'un projet interne

Depuis la correction du 27 juillet 2026, ces requêtes remontent nettement moins de résultats, mais des copies cache et des versions archivées peuvent subsister. Si tu tombes sur un fil qui te concerne, note l'URL avant qu'elle ne disparaisse : tu en auras besoin pour la désindexation.

Le deuxième réflexe est côté Claude. Ouvre Settings, puis Shared conversations. Tu y vois la liste de tous les liens de partage que tu as créés, même ceux que tu as oubliés. Passe-les en revue avec une question simple : est-ce que je serais à l'aise que ce fil soit lu par un concurrent, un journaliste, ou le client mentionné dedans ?

Retirer un partage déjà indexé : la procédure

Il y a deux actions séparées à faire, et beaucoup de gens n'en font qu'une. Les deux sont nécessaires.

Action 1 : révoquer le lien dans Claude. Va dans Settings, Shared conversations, trouve le fil, clique sur Delete (ou l'équivalent). Le lien renverra ensuite une 404 : l'URL existe toujours dans Google pour un temps, mais elle ne pointe plus sur rien.

Action 2 : demander la désindexation à Google. Si tu ne fais que révoquer, le lien continue d'apparaître dans les résultats pendant des jours ou des semaines, avec un extrait cache visible. Deux outils selon ta situation :

Ta situationOutil GoogleDélai typique
Tu possèdes claude.ai ? NonOutil "Refresh Outdated Content" (public, pas besoin de Search Console)24 à 48h
Lien archivé sur Wayback MachineFormulaire de retrait archive.orgquelques jours
Contenu personnel sensibleFormulaire "Retirer des informations personnelles de Google"variable, souvent 3 à 7 jours

Enfin, si le fil contenait des données personnelles de clients européens, tu as une obligation RGPD à évaluer. Une violation qui présente un risque pour les droits et libertés des personnes doit être notifiée à la CNIL sous 72 heures. Et les personnes concernées doivent être informées si le risque est élevé. Ne traite pas ça à la légère : documente ce qui a fuité, quand, combien de temps, et à qui tu l'as signalé.

Ce qu'il ne faut jamais coller dans une conversation destinée au partage

La règle est simple : pars du principe qu'une conversation que tu comptes partager (ou que tu pourrais partager dans un mois de flemme) est publique. Ce qui suit ne devrait jamais s'y retrouver :

  • Mots de passe, clés API, tokens OAuth, secrets d'application
  • Données bancaires, RIB, numéros de carte
  • Numéros de sécurité sociale, pièces d'identité, données de santé
  • Fichiers RH : fiches de paie, contrats, entretiens annuels
  • Contrats signés avec clients ou fournisseurs
  • Exports CRM ou base emails complète avec adresses nominatives
  • Documents stratégiques : pitch deck non public, prévisionnel financier, notes de conseil

Un cas fréquent : un fondateur exporte un CSV de son CRM pour demander à Claude une analyse des taux de conversion, obtient un tableau intéressant, puis clique sur Share pour montrer le résultat à son associé. Le CSV est toujours dans le fil, avec les noms et emails complets. Le lien est envoyé sur un Slack qui a un canal public archivé quelque part. Trois mois plus tard, taper le nom d'un client dans Google fait remonter la conversation.

Partager sans exposer : les bonnes pratiques

Il y a trois façons de montrer un résultat Claude sans passer par le bouton Share, et elles couvrent 90 % des besoins réels.

Le screenshot ciblé. Tu captures uniquement la partie de la réponse qui t'intéresse, tu l'envoies par le canal que tu veux. Zéro fichier associé, zéro prompt en amont, zéro historique. C'est la méthode la plus sûre pour un one-shot rapide.

Le copier-coller dans un doc à droits restreints. Tu colles la réponse dans un Notion, un Google Doc partagé nominativement, ou un Slack privé. Tu gardes la trace, tu gardes le contexte, mais l'accès est contrôlé par l'outil de destination, pas par un lien public.

Claude Projects pour la collaboration récurrente. Si tu travailles régulièrement avec la même équipe sur les mêmes sujets, un Project est mieux qu'une série de liens de partage. Tout reste dans un workspace persistant, avec les fichiers, les instructions et l'historique groupés. On détaille l'usage dans la page outil dédiée à Projects et Artifacts, et on compare les deux formats côté cas d'usage dans Projects vs Artifacts.

Régler tes paramètres Claude pour limiter les risques

Une fois le grand ménage fait, quelques réglages permettent de ne plus revivre l'exercice.

Dans Settings, Privacy : vérifie si tu peux désactiver l'utilisation de tes conversations pour l'entraînement des modèles. L'option existe sur les plans payants et son intitulé bouge parfois, mais elle est là. Coche-la si tu traites des sujets confidentiels au quotidien.

Dans Settings, Shared conversations : bloque un créneau de deux minutes dans ton agenda une fois par mois pour passer la liste en revue. Tu vas rapidement voir des liens que tu avais oubliés (démos client, tests d'un prompt, blague avec un collègue). Supprime tout ce qui n'a plus de raison d'exister.

Pour une équipe sur Claude Team ou Enterprise : la configuration de partage se fait au niveau workspace. Un admin peut restreindre qui a le droit de créer des liens publics, imposer un délai d'expiration, ou n'autoriser que les partages internes. Si tu es sur ces plans, le sujet est traité dans Claude Team et Enterprise. Et pour choisir la bonne offre à la base, le guide des abonnements reprend la logique.

Sur un plan gratuit, tu as moins de contrôles. Ça ne veut pas dire aucun : les shared conversations restent gérables, la révocation reste possible. Ça veut dire que la discipline personnelle compte plus.

Que faire si un partage sensible a déjà fuité

Si tu tombes sur un fil qui n'aurait jamais dû être public et qui contient des données clients ou stratégiques, suis cet ordre. Pas d'improvisation, la séquence compte.

  1. Révoque le lien dans Claude (Settings, Shared conversations, Delete). Cinq secondes, ça bloque la lecture directe.
  2. Demande la désindexation à Google via l'outil Refresh Outdated Content, en indiquant l'URL exacte.
  3. Vérifie les archives : Wayback Machine (web.archive.org), cache Google, éventuellement archive.ph. Demande le retrait à chacun.
  4. Cherche où le lien a été posté : ton propre LinkedIn, tes Slacks, ton GitHub, un thread client. Supprime les mentions ou remplace-les.
  5. Documente l'incident : date de création du partage, contenu exposé, date de découverte, canaux où le lien apparaissait, actions correctives menées, dates. Cette trace te servira si tu dois notifier la CNIL ou répondre à un client.
  6. Préviens les personnes concernées si des données personnelles étaient dedans. Un email court et honnête vaut mieux qu'un silence découvert plus tard.
  7. Évalue la notification CNIL : 72h à partir de la découverte de la violation si elle présente un risque pour les droits des personnes concernées.

La sécurité des agents et des données côté Claude est un sujet plus large que le seul bouton Share. Si tu construis des workflows où Claude accède à des systèmes internes, sécuriser un agent Claude couvre les garde-fous à mettre en place en amont plutôt qu'en réaction.

Passer à la pratique

Ce qui compte à retenir : le bouton Share n'est pas cassé, il fait ce qu'on lui demande. Le problème vient de l'écart entre "lien non devinable" (ce qu'Anthropic garantit) et "lien qui restera privé" (ce que la plupart des gens croient à tort). Un audit rapide, deux minutes par mois, et une discipline sur ce qu'on colle dans un prompt destiné au partage suffisent à éviter 95 % des cas.

Le reste, c'est de la culture d'usage : savoir quand un screenshot suffit, quand Projects est plus adapté qu'un lien, quand un doc à droits restreints est la vraie bonne réponse. C'est exactement ce qu'on installe dans les cinq semaines de Maîtriser Claude au quotidien : le setup côté sécurité, les bons réflexes de partage, et l'usage de Projects pour ne plus dépendre de liens publics au quotidien.

Pilier 1 · Mastery

Maîtriser Claude au quotidien : configuration, abonnements, premiers prompts

Choisir son plan Claude, configurer son environnement, comprendre la différence entre Claude.ai, Projects et Artifacts.

Découvrir le pilier complet →