Menu
Přihlásit
Domů / Obsah / Automatizace / Jak zakázat indexování stránky...
Automatizace 19.08.2026 Tutorial

Jak zakázat indexování stránky: noindex průvodce 2026

Nauč se zakázat indexování stránky přes noindex: meta tag, X-Robots-Tag i kontrolu, co o tobě už Google má. Praktický průvodce pro firmy i AI chaty.

Kompletní návod

Když na konci července 2026 indexoval Google a Bing sdílené konverzace z Claude, dostaly se do výsledků vyhledávání desítky soukromých rozhovorů — včetně citlivých pracovních dotazů a přihlašovacích údajů. Vinou nebyl hack, ale jedna chybějící direktiva: stránka neměla noindex. V tomto článku ti ukážu, jak zakázat indexování stránky, kde přesně se noindex meta tag nastavuje, a jak nastavit pravidla, aby se ti podobný únik nemohl přihodit — ať spravuješ firemní web, nebo jen sdílíš AI konverzace s kolegy.

Dozvíš se, jak funguje rozdíl mezi robots.txt a noindex, jak zkontrolovat, co už Google o tobě nebo tvé firmě má v indexu, a jak nastavit jednoduchý kontrolní workflow, který únik přechytí dřív, než ho najde někdo cizí.

Proč sdílené AI chaty skončily v Google

Sdílený odkaz na AI konverzaci je ze své podstaty veřejná stránka. Když v Claude, ChatGPT nebo Gemini klikneš na „Share", vznikne URL, kterou může otevřít kdokoli, kdo ji zná — a co může otevřít kdokoli, to může navštívit i Googlebot.

Koncem července 2026 přinesl WIRED zprávu o soukromých chatech z Claude ve výsledcích Google a Bing (publikováno 25. 7. 2026). Redakce zjistila, že stránky sdílených konverzací neměly noindex tag, na kterém se dohodli provozovatelé vyhledávačů. Bing u dotazu site:claude.ai/share ještě den poté zobrazoval stovky výsledků; Google začal stránky z indexu stahovat 26. 7. 2026. Nebyl to první takový incident — podobná chyba se opakovala i v předchozím roce, jak shrnul PCMag (28. 7. 2026).

Pointa pro tvou praxi: únik nezpůsobil útočník, ale nezabezpečená veřejná URL. A tenhle vzorec není jen problém Anthropicu — je to přesně ten problém, který máš i ty, když nasadíš AI nástroje do firmy a kdokoli z týmu může vygenerovat veřejný odkaz na interní analýzu.

Tip: Než cokoli nasdílíš, polož si otázku: „Bude mi vadit, kdyby tuhle URL našel někdo cizí přes Google?" Pokud ano, nesdílej ji — nebo ji nejprve zbav citlivých údajů.

Jak zakázat indexování stránky: noindex meta tag

Noindex je direktiva pro vyhledávače: „Tuhle stránku nezobrazuj ve výsledcích vyhledávání." Nastavuje se buď jako meta tag v hlavičce HTML, nebo jako HTTP hlavička.

Varianta 1: Meta tag v hlavičce stránky

Do sekce <head> stránky vlož:

<meta name="robots" content="noindex">

Chceš-li stránku zároveň vyřadit z procházení odkazů, použij noindex, nofollow. Direktivu musí Googlebot skutečně načíst — stránka tedy nesmí být zablokovaná v robots.txt, jinak se tag nedozví a URL se může do indexu dostat i bez obsahu.

Oficiální dokumentaci vede Google: Block Search indexing with noindex (aktualizováno 2026).

Varianta 2: HTTP hlavička X-Robots-Tag

Pro soubory, které nemají HTML hlavičku (PDF, tabulky, exporty z AI nástrojů), použij hlavičku v konfiguraci serveru. Příklady pro nginx:

location /internal-reports/ {
    add_header X-Robots-Tag "noindex, nofollow" always;
}

Nebo globálně pro celý adresář interních dokumentů, ať už je hostuješ kvůli týmu nebo AI workflow.

Robots.txt není noindex: nejčastější chyba, kterou dělají i profesionálové

Toto je ta past, do které spadl i Anthropic — a tys do ní může spadnout také. Robots.txt zakazuje přístup ke stránkám, ale nezakazuje jejich indexaci. Když Googlebotu URL zablokuješ v robots.txt, stránku si nepřečte, ale odkaz na ni může přesto zobrazit ve výsledcích „bez obsahu". Horší je, že když zablokovaná stránka obsahuje tajné ID nebo cestu s citlivým názvem, tato metadata se do indexu dostanou i tak.

Rozdíl si zapamatuj takhle:

  • Robots.txt říká: „Tuhle stránku nemusíš stahovat." Neřeší, jestli se objeví ve výsledcích.
  • Noindex říká: „Stránku si klidně přečti, ale nikdy ji nezobraz ve výsledcích vyhledávání."

Chceš-li stránku z výsledků skutečně vyřadit, musí být přístupná (nesmí být blokovaná v robots.txt) a musí v ní být noindex. Jak připomíná SEO Pohotovost, kombinace „blokované v robots.txt + čekání, že zmizí z indexu" je nejběžnější mýtus v technickém SEO.

Co všechno tvá firma vystavuje bez toho, aby o tom věděla

Sdílené AI chaty jsou jen nejnovější příklad starého problému. Před seznamem kontrol se zastav u toho, kolik veřejných URL dnes typická firma generuje bez zapojení bezpečnostníka:

  • Exporty a reporty. Dashboards, která posíláš klientům odkazem, PDF s přehledy výnosů, dočasné odkazy z poznámkových aplikací. Většina z nich má veřejnou URL bez expirace.
  • Nástroje bez přihlašování. Staré instalace WordPressů, interní vyhledávání, formuláře — všechno stránky, které Google ochotně indexuje, pokud mu nikdo neřekne opak.
  • Staging a testovací prostředí. Kopie produkčního webu s reálnými daty, jen zapomenutá na subdoméně, na kterou se nikdo nedívá.
  • Dokumentace. Interní wiki, poznámky z porady, onboarding materiály. Když nejsou za loginem, jsou veřejné — a vyhledávač je najde.

Každá z těchto ploch se řeší stejně: zmapuj, co je veřejné, rozhodni, co veřejné být má, a zbytku nastav noindex nebo login. V praxi to znamená projít site: dotazy, Search Console a export všech URL z bezpečnostního skenu, a výsledek si zapsat do jediného seznamu, který se bude revidovat jednou za čtvrt roku.

Nejlepší defense je přitom postup opačný: místo vypočítávání, co by mohlo vést ven, začni u seznamu věcí, které ven patří — veřejný web, blog, ceník, kontakty — a vše ostatní považuj za kandidáta na uzavření, dokud se neprokáže opak.

Jak zkontrolovat, co už Google o tvé firmě indexuje

Než cokoli opravíš, potřebuješ vědět, kde stojíš. Kontrola trvá deset minut a stojí za ni udělat si ji hned dnes.

Krok 1: Zkus direktivní dotazy ve vyhledávání

Do Google zadej:

site:tvojedomena.cz
site:claude.ai/share "tvoje firma"

První dotaz ti ukáže, co Google indexuje na tvém webu — hledej stíny, interní systémy, staging verze. Druhý dotaz odhalí, jestli se tvůj tým nedělil o AI konverzace s citlivým obsahem. Ten samý test udělej pro chatgpt.com/share a Gemini.

Krok 2: Projdi Search Console

V Google Search Console otevři sekci Indexing → Pages. Hledej stránky, které v indexu být nemají: exporty, podklady pro klienty, interní wiki. Každou takovou URL si zapiš — to je tvůj pracovní seznam.

Krok 3: Nastav noindex tam, kde je potřeba

Podle typu stránky zvol variantu z předchozí sekce: meta tag pro HTML, X-Robots-Tag pro soubory a systémy, které HTML nemají. U e-shopů a interních systémů nezapomeň na tiskové a exportní verze stránek.

Srovnání workflow: Před touto kontrolou se spousta firem dozvídá o úniku dat z AI nástrojů až od novinářů. Po ní víte vy — a máte systém, jak úniku předcházet.

Pravidla pro tým: jak sdílet AI konverzace bez rizika

Technická vrstva je jen půlka řešení. Druhá půlka jsou pravidla, protože noindex nastavuje provozovatel nástroje, ne ty. Co s tím:

  1. Citlivá data do chatu nedávej. API klíče, osobní údaje, klientovy finanční podklady — to všechno patří do systémů s přístupovou kontrolou, ne do konverzace, kterou si přečte model i logy poskytovatele. Jak nastavit takové hranice prakticky popisuje článek Jak chránit firemní data v AI před únikem know-how.

  2. Sdílej výstupy, ne konverzace. Místo odkazu na celý chat pošli kolegovi shrnutí nebo export do interního dokumentu. Nástroje na to majíš popsané v Jak postavit knowledge base pro AI agenta — interní wiki s přístupem je bezpečnější než veřejná share URL.

  3. Stanov pravidla pro sdílení. Kdo smí generovat veřejné odkazy? Kdo schvaluje, co jde ven? Minimální standard: nic, co obsahuje jména klientů, čísla nebo interní procesy, se nesdílí přes veřejnou URL. Pokud chceš jít dál, audit bezpečnosti AI agentů ti dá checklist i pro tuto oblast.

  4. Zkontroluj, co už venku je. Dotaz site:claude.ai/share "název firmy" zařaď do kvartální kontroly společně s procházením Search Console. Deset minut jednou za tři měsíce.

  5. Zařaď kontrolu do workflow, ne do paměti. Když už pravidla máš, nastav pro ně vlastníka a termín. Nejjednodušší variantou je kalendářová událost jednou za čtvrt roku: projít site: dotazy, Search Console, aktuální sdílené odkazy v týmových kanálech a výstup zapsat do interní dokumentace. Kdo chce jít dál, může kontrolu automatizovat — jak nastavit AI agenta, který každé ráno automaticky odešle report do Slacku, platí i tady: místo ručního procházení si nech seznam indexovaných URL poslat pravidelně do kanálu.

Časté otázky

Jak zakážu indexování stránky v Claude nebo ChatGPT?

Jako uživatel to neovlivníš — noindex na sdílených stránkách nastavuje provozovatel. Ty můžeš jen rozhodnout, co sdílíš. Po incidentu z července 2026 přidal Anthropic noindex tag, ale jediná spolehlivá obrana je nesdílet konverzace s citlivým obsahem a pravidelně testovat site: dotazy na jméno tvé firmy.

Jaký je rozdíl mezi noindex a robots.txt?

Robots.txt zakazuje vyhledávači stránku stáhnout, noindex jí zakazuje zobrazit ve výsledcích vyhledávání. Pro skrytí stránky z Google je nutný noindex, a stránka přitom musí zůstat přístupná. Blokace v robots.txt naopak způsobí, že se URL může objevit v indexu bez obsahu.

Jak zjistím, jestli Google indexuje mou stránku?

Zadej do Google site:adresa-stránky. Když se stránka zobrazí, je indexovaná. Pro web jako celek použij Google Search Console, sekci Indexing → Pages, kde vidíš kompletní přehled indexovaných URL včetně důvodů, proč se jiné do indexu nedostaly.

Pomůže noindex proti úniku dat?

Sám o sobě ne — řeší jen jeden vektor: zobrazení ve vyhledávačích. Noindex nezabrání tomu, aby URL otevřel kdokoli, kdo ji zná. Proto ho kombinuj s pravidly pro sdílení a s tím, že citlivá data do AI chatů vůbec nedáváš.

Musím noindex nastavit i na interních systémech, když jsou za loginem?

Ano, jako pojistku. Login sice Googlebota zastaví, ale indexovat se může i URL samotná, a navíc se střídmé interní systémy občas objeví na stagingu bez auth. Noindex na interních cestách je levná obrana, která nic nekazí.


Kontrola, jestli tvé sdílené AI konverzace a interní stránky neindexuje Google, je úkol na deset minut. Udělej si ji dnes —hledej site:tvojedomena.cz a site:claude.ai/share, projdi Search Console a nastav noindex tam, kde chybí. A hlavně: Stanov týmu pravidla pro sdílení AI konverzací dřív, než je budeš potřebovat. Právě tato vrstva — preventivní kontrola místo pozdní reakce — je to, co odlišuje firmy, které AI používají bez incidentů.

Začínáte s AI?

Navštivte zacinamsai.cz — průvodce světem AI pro úplné začátečníky.

Přejít na Začínáme s AI →

// Další články, které by tě mohly zajímat

Potřebujete pomoct s AI automatizací?

Domluvte si nezávaznou konzultaci →