Manchmal zeigt sich ein technisches Problem nicht dort, wo du es erwartest. Nicht bei einer obskuren Spam-Domain, nicht bei irgendeinem frisch registrierten Wegwerfprojekt, sondern mitten in einem Produkt aus dem eigenen Haus eines großen Suchmaschinenanbieters. Genau das macht den Fall rund um öffentliche Gemini-Notebook- beziehungsweise NotebookLM-Seiten so unangenehm. Es sieht danach aus, dass Spammer diese öffentlich zugänglichen Seiten nutzen, um massenhaft Inhalte in die Google-Suche zu drücken. Und zwar nicht nur harmlose Testseiten oder belanglose KI-Notizen, sondern Inhalte aus ziemlich typischen Spam-Bereichen: Sexspielzeug, Pornografie, Peptide, Rabattcodes, Apps und andere kommerzielle Suchthemen.
Wenn du dich schon länger mit SEO beschäftigst, klingt das Muster vermutlich vertraut. Eine Plattform mit hoher Vertrauenswürdigkeit wird geöffnet, Inhalte werden indexierbar, und schon stehen Leute bereit, die genau diese Lücke ausnutzen. In der Praxis nennt man so etwas häufig Parasite SEO: Man nutzt die Autorität einer starken fremden Domain oder Plattform, um eigene Inhalte schneller in Suchergebnisse zu bekommen, als es mit einer neuen schwachen Website möglich wäre. Das Neue daran ist weniger die Methode selbst, sondern der Ort, an dem sie auftaucht. Ausgerechnet öffentliche KI-Notizbücher, die eigentlich als produktives Werkzeug gedacht sind, werden zur Schleuder für Spam-Seiten.
Was genau passiert ist
Der Kern ist relativ einfach: Öffentliche NotebookLM- beziehungsweise Gemini-Notebook-Seiten können offenbar von Google indexiert werden. Das bedeutet: Wenn jemand so ein Notebook öffentlich macht, kann dessen Inhalt in der Suche auftauchen. An sich ist das nicht automatisch schlecht. Es gibt durchaus sinnvolle Szenarien, in denen öffentlich geteilte Notizbücher auffindbar sein dürfen. Zum Beispiel für Recherchen, Lernmaterialien, Zusammenfassungen oder Projektunterlagen. Das Problem beginnt dort, wo diese Offenheit ohne ausreichende Schutzmechanismen auf ein System trifft, das von Spammern permanent nach genau solchen Möglichkeiten abgesucht wird.
Nach Beobachtungen aus der SEO-Szene waren bereits mehr als 12.000 solcher Seiten im Google-Index zu finden. Das ist keine kleine Panne mehr, die man mit einem Achselzucken abtun kann. Natürlich sind 12.000 Seiten im Verhältnis zum gesamten Web fast nichts. Aber als Signal ist es deutlich: Die Lücke ist groß genug, dass sie automatisiert oder zumindest sehr systematisch ausgenutzt wird. Und wie so oft ist die Zahl vermutlich nur eine Momentaufnahme. Solche Dinge wachsen selten linear. Erst testet jemand ein paar Seiten, dann spricht es sich herum, danach fangen andere an, es nachzubauen, zu skalieren und mit ihren eigenen Themen zu füllen.
Besonders unangenehm ist, dass die Inhalte anscheinend genau in jenen Bereichen auftauchen, die du bei Spam erwartest. Peptide, Rabattcodes, Pornografie, Sexspielzeug, App-Promotion. Das sind Themen, bei denen es oft hohe kommerzielle Anreize gibt und bei denen Suchergebnisse traditionell stark umkämpft oder stark missbraucht werden. Wenn eine Plattform dann plötzlich schnelle Sichtbarkeit verspricht, ist klar, was passiert. Da braucht es keine große Fantasie.
Aus meiner Erfahrung ist genau das der Moment, an dem viele Plattformbetreiber zu spät reagieren. Am Anfang wirkt es wie ein kleines Randphänomen. Ein paar komische Seiten, ein paar seltsame Suchergebnisse. Aber Spammer denken nicht in Einzelfällen. Sie denken in Mustern, Vorlagen, Automatisierung und Skalierung. Wenn etwas einmal funktioniert, wird es kopiert. Wenn es kopiert werden kann, wird es übertrieben. Und wenn es übertrieben wird, landet es irgendwann sichtbar in den Suchergebnissen.
Warum das für Google besonders heikel ist
Google kann solche Seiten technisch wahrscheinlich sehr schnell aus dem Index entfernen. Das ist ja gerade der Punkt, der viele Beobachter irritiert. Es handelt sich nicht um unbekannte externe Domains irgendwo im Nirgendwo, sondern um öffentlich verfügbare Seiten aus einem eigenen oder eng verbundenen Produktumfeld. Google sollte also relativ leicht erkennen können, welche Seitentypen betroffen sind, welche Muster missbraucht werden und wie man sie kurzfristig aus der Suche nimmt oder anders behandelt.
Trotzdem waren die Seiten offenbar weiter auffindbar. Und genau das erzeugt diesen schiefen Eindruck. Denn auf der einen Seite spricht Google seit Jahren über Spam-Bekämpfung, Helpful Content, Qualität, Vertrauenswürdigkeit und den Kampf gegen manipulative SEO-Techniken. Auf der anderen Seite tauchen dann massenhaft Spam-Seiten über ein eigenes KI-Produkt in der Suche auf. Das wirkt, ehrlich gesagt, nicht besonders sauber abgestimmt.
Man muss fair bleiben: Neue Produkte sind komplex. Besonders KI-Produkte, bei denen Nutzer Inhalte generieren, teilen und weiterverarbeiten können, bringen viele Randfälle mit sich. Nicht jede Missbrauchsmöglichkeit ist vorab perfekt absehbar. Aber ganz neu ist das Grundproblem eben nicht. Öffentliche Nutzerseiten, die auf starken Domains liegen, wurden schon immer für Spam missbraucht. Profile, Dokumente, Kalender, Foren, Wikis, Cloud-Dateien, Präsentationen, Kurzlinks, Notizseiten: Die Liste ließe sich endlos fortsetzen. Sobald solche Seiten indexierbar sind, stellt sich immer dieselbe Frage: Wer darf veröffentlichen, was wird indexiert, und wie schnell erkennt man Missbrauch?
Bei einem Unternehmen, das die größte Suchmaschine betreibt, darfst du eigentlich erwarten, dass solche Fragen bei einem neuen Launch sehr früh gestellt werden. Nicht als nachträgliche Feuerwehrübung, sondern als Standardprozess. Gerade wenn das Produkt mit KI arbeitet und öffentliche Ausgaben erzeugt, müsste es einen sauberen Prüfpfad geben: Darf diese Seitenart überhaupt indexiert werden? Wenn ja, unter welchen Bedingungen? Gibt es Signale für Spam? Werden massenhaft ähnliche Notebooks veröffentlicht? Tauchen riskante Begriffe oder Affiliate-Muster auf? Werden Weiterleitungen oder kommerzielle Suchphrasen verwendet?
Das klingt vielleicht streng, aber es ist keine überzogene Erwartung. Wer eine Plattform öffnet, öffnet auch eine Tür. Und wenn diese Tür direkt in die Suchergebnisse führt, dann stehen Spammer nicht irgendwann davor, sondern sofort.
Parasite SEO in einem KI-Gewand
Der Begriff Parasite SEO ist nicht besonders hübsch, beschreibt aber recht gut, was hier passiert. Statt eine eigene Website aufzubauen, Inhalte sauber zu strukturieren, Vertrauen zu gewinnen und Links oder Markenbekanntheit zu entwickeln, hängen sich Spammer an eine bereits starke Plattform. Sie profitieren davon, dass diese Plattform bei Google grundsätzlich Vertrauen genießt. In vielen Fällen können solche Seiten schneller indexiert werden, bessere Chancen auf Rankings bekommen oder zumindest kurzfristig in sichtbaren Bereichen der Suche auftauchen.
Früher waren das oft öffentliche Profile, kostenlose Website-Baukästen, Dokumentenplattformen oder große Publisher mit schwachen UGC-Bereichen. Heute kommen KI-Tools hinzu. Das macht die Sache noch etwas pikanter, weil KI nicht nur als Plattform dient, sondern auch bei der Erstellung der Inhalte helfen kann. Du brauchst nicht mehr viel Aufwand, um Dutzende oder Hunderte Seiten mit einigermaßen lesbarem Text zu füllen. Es reicht ein Muster, ein Prompt, ein Zielkeyword und ein Ort, an dem das Ergebnis veröffentlicht werden kann.
Und hier wird es interessant: Bei einigen dieser öffentlichen Notebooks lässt sich offenbar sogar nachvollziehen, mit welchem Prompt oder welcher Eingabe sie erstellt wurden. Das ist einerseits technisch spannend, andererseits fast schon absurd. Du siehst dann nicht nur das Spam-Ergebnis in den Suchergebnissen, sondern kannst manchmal auch einen Blick darauf werfen, wie dieses Ergebnis erzeugt wurde. Für SEOs ist das natürlich ein gefundenes Fressen. Für Google ist es eher unangenehm.
Die Aussage aus der SEO-Community, jemand habe die KI-Übersicht mit Google selbst „gehackt“, passt in dieses Bild. Gemeint ist nicht unbedingt ein Hack im klassischen Sicherheitsverständnis, sondern eher ein Ausnutzen der eigenen Systeme gegen sich selbst. Ein Google-nahes oder Google-eigenes KI-Werkzeug produziert beziehungsweise hostet Inhalte, diese Inhalte werden indexiert, und am Ende können sie in Suchfunktionen oder KI-basierten Suchdarstellungen sichtbar werden. Das ist kein Hollywood-Hack. Es ist eher ein Produkt- und Suchqualitätsproblem. Aber genau deshalb ist es so lehrreich.
Warum solche Lücken sofort ausgenutzt werden
Viele unterschätzen, wie schnell die Spam-Industrie reagiert. Sobald irgendwo eine neue indexierbare Oberfläche auftaucht, wird sie getestet. Das passiert nicht gemütlich per Hand mit einer Tasse Kaffee, sondern oft halbautomatisiert. Welche URLs werden indexiert? Welche Titel erscheinen? Werden Links gefolgt? Gibt es Canonicals? Werden Inhalte gerendert? Tauchen die Seiten in normalen Suchergebnissen auf? Können sie für Longtail-Suchanfragen ranken? Können sie in KI-Zusammenfassungen oder anderen Suchfeatures auftauchen?
Wenn du einmal in diesen Denkmodus eintauchst, erkennst du das Muster überall. Ein neues Feature ist nicht nur ein Feature. Es ist eine Oberfläche. Und jede Oberfläche ist potenziell ein Angriffsvektor, zumindest aus SEO-Sicht. Nicht zwingend sicherheitstechnisch, aber hinsichtlich Sichtbarkeit, Indexierung und Reputation.
Der Grund, warum Themen wie Rabattcodes oder Erwachseneninhalte so häufig gewählt werden, ist ebenfalls simpel. Dort gibt es klare Monetarisierung. Wer für Gutschein-Suchen rankt, kann Provisionen einsammeln. Wer für bestimmte Produkte rankt, kann Affiliate-Traffic abgreifen. Wer für riskante oder graue Themen Sichtbarkeit bekommt, kann Besucher auf externe Angebote lenken. Selbst wenn so eine Seite nur wenige Tage hält, kann das lohnen, wenn sie schnell genug Traffic bringt. In manchen Spam-Modellen ist Kurzlebigkeit sogar einkalkuliert. Heute ranken, morgen verschwinden, übermorgen mit einem neuen Muster wiederkommen.
Die Rolle der Indexierung: klein wirkende Einstellung, große Wirkung
Oft hängt alles an einer scheinbar banalen Frage: Darf eine Seite indexiert werden oder nicht? Für normale Nutzer klingt das technisch und nebensächlich. Für SEO ist es zentral. Eine öffentliche Seite, die nicht indexiert wird, kann geteilt und aufgerufen werden, landet aber nicht automatisch in den Suchergebnissen. Eine öffentliche und indexierbare Seite dagegen nimmt am Wettbewerb in der Suche teil. Genau hier liegt der Hebel.
Bei Nutzer-generierten Inhalten ist dieser Hebel gefährlich. Nicht jeder öffentliche Inhalt ist suchwürdig. Nur weil jemand eine Seite öffentlich teilen möchte, heißt das nicht, dass sie in den globalen Suchindex gehört. Viele Plattformen lösen das mit Noindex-Standards für neue oder unbewertete Inhalte. Erst wenn bestimmte Qualitäts-, Vertrauens- oder Nutzersignale erfüllt sind, wird Indexierung erlaubt. Andere Plattformen indexieren grundsätzlich, entfernen aber Spam schnell. Wieder andere unterschätzen das Problem und lernen es auf die harte Tour.
Bei den Notebook-Seiten scheint der Weg zumindest zeitweise zu offen gewesen zu sein. Das Resultat: Tausende Seiten mit zweifelhaftem Inhalt wurden auffindbar. Ob sie alle stark rankten, ist eine andere Frage. Aber schon die Indexierung reicht, um ein Problem zu markieren. Denn Suchqualität beginnt nicht erst auf Position eins. Sie beginnt bei der Entscheidung, was überhaupt in den Index aufgenommen wird.
Hier hätte man aus meiner Sicht vorsichtiger sein können. Gerade bei KI-generierten, öffentlich teilbaren Seiten wäre ein defensiver Standard sinnvoll: erst einmal nicht indexieren, dann beobachten, dann kontrolliert öffnen. Oder zumindest riskante Muster sehr früh abfangen. Das klingt nach zusätzlicher Reibung, ja. Aber diese Reibung ist manchmal nötig. Sonst zahlen am Ende alle: Nutzer sehen schlechtere Ergebnisse, die Plattform verliert Vertrauen, und die Suchteams müssen aufräumen.
Warum „Google kann das ja löschen“ nicht reicht
Natürlich kann Google solche Seiten vermutlich relativ einfach aus dem Index werfen. Wahrscheinlich sogar sehr schnell. Aber das ist nur die nachträgliche Korrektur. Das eigentliche Problem ist, dass die Seiten überhaupt in dieser Menge auftauchen konnten. Wenn du in einer Wohnung einen Wasserschaden hast, ist es gut, wenn jemand wischen kann. Besser wäre aber, das Rohr vorher dicht zu bekommen.
Bei Suchspam ist es ähnlich. Das Entfernen aus dem Index löst den akuten sichtbaren Schaden. Es beantwortet aber nicht die Frage, warum der Missbrauch möglich war, warum er nicht früher erkannt wurde und ob ähnliche Produkte dieselbe Schwäche haben. Genau diese Produktprozesse sind entscheidend. Vor allem bei einem Unternehmen, das regelmäßig neue KI-Funktionen veröffentlicht.
Was mich an solchen Fällen immer etwas überrascht, ist die Wiederholung. Es ist nicht das erste Mal, dass neue Plattformflächen für Spam genutzt werden. Es wird auch nicht das letzte Mal sein. Man sollte meinen, dass bei jedem neuen öffentlichen Produkt automatisch ein Anti-Spam-Check mitläuft. Nicht nur technisch, sondern wirklich aus Sicht eines Black-Hat-SEOs: Wie würde ich das missbrauchen? Welche Keywords würde ich nehmen? Wie könnte ich 10.000 Seiten erzeugen? Wo kann ich Links platzieren? Werden Titel und Snippets übernommen? Kann ich Suchfeatures triggern?
Diese Denkweise ist unbequem, aber notwendig. Denn Spammer denken genau so. Wenn Produktteams nur den idealen Nutzer im Kopf haben, übersehen sie den Nutzer, der das System verbiegt.
Was du als SEO daraus lernen kannst
Für dich als SEO ist dieser Fall aus mehreren Gründen interessant. Erstens zeigt er, dass Indexierbarkeit immer noch eine enorme Macht hat. In einer Zeit, in der alle über KI-Antworten, Overviews, Chat-Suche und generative Interfaces sprechen, bleibt die klassische Frage relevant: Welche URLs gelangen in den Index, und wie werden sie bewertet?
Zweitens zeigt der Fall, dass starke Plattformen weiterhin missbraucht werden. Parasite SEO ist nicht verschwunden, es verändert nur seine Form. Früher waren es vielleicht öffentliche Profilseiten oder Web-2.0-Plattformen, heute sind es KI-Notebooks, geteilte Dokumente oder automatisch generierte Wissensseiten. Das Prinzip bleibt gleich: fremde Autorität leihen, schnell veröffentlichen, Sichtbarkeit abschöpfen.
Drittens solltest du daraus nicht den falschen Schluss ziehen. Nur weil bestimmte Spammer kurzfristig eine Lücke finden, heißt das nicht, dass du so etwas nachbauen solltest. Solche Taktiken sind instabil. Sie können verschwinden, sobald Google einen Schalter umlegt. Und gerade wenn der Missbrauch auf einer Plattform passiert, die direkt im Blickfeld von Google liegt, ist die Halbwertszeit meistens kurz. Wer darauf ein langfristiges Projekt baut, baut auf Sand. Vielleicht sogar auf nassem Sand.
Trotzdem lohnt es sich, solche Fälle zu beobachten. Nicht, um sie blind zu kopieren, sondern um die Mechanik zu verstehen. Du lernst, wie schnell neue Oberflächen getestet werden. Du siehst, welche Inhalte Spammer bevorzugen. Du erkennst, wie wichtig technische Standards wie Noindex, Canonicals, robots.txt-Regeln, interne Freigabeprozesse und Missbrauchserkennung sind. Und du bekommst ein Gefühl dafür, wie eng Produktdesign und Suchqualität zusammenhängen.
Wenn du selbst Plattformen betreibst, ist die Lektion noch direkter. Sobald Nutzer Inhalte veröffentlichen können, solltest du dir die unangenehmen Fragen stellen. Können diese Inhalte indexiert werden? Sollten sie indexiert werden? Was passiert, wenn jemand 50.000 davon erstellt? Gibt es Rate Limits? Gibt es Moderation? Gibt es automatische Spam-Erkennung? Können Inhalte mit riskanten Themen live gehen? Werden aus Nutzerinhalten suchmaschinenfreundliche Titles und Snippets gebaut? Das sind keine Nebensächlichkeiten. Das sind Schutzwände.
Der Unterschied zwischen nützlicher Öffentlichkeit und Suchspam
Öffentlich teilbare KI-Notizen können durchaus wertvoll sein. Stell dir vor, du erstellst ein Notebook mit Quellen zu einem Fachthema, bereitest es für ein Team auf oder veröffentlichst Lernmaterial für eine kleine Community. Das ist sinnvoll. Niemand will, dass solche Funktionen aus Angst vor Missbrauch komplett verschwinden. Aber Öffentlichkeit ist nicht gleich Suchmaschinen-Öffentlichkeit. Diesen Unterschied vergessen Produktteams manchmal.
Eine Seite kann öffentlich erreichbar sein, ohne indexiert zu werden. Sie kann über einen Link teilbar sein, ohne in Google aufzutauchen. Sie kann für Zusammenarbeit gedacht sein, ohne als SEO-Landingpage zu funktionieren. Genau diese Abstufungen sind wichtig. Besonders bei Tools, die primär für Produktivität und Recherche gebaut werden, nicht für Publishing.
Ich würde sogar sagen: Bei den meisten Nutzer-generierten KI-Seiten sollte Indexierung nicht der Standard sein. Zumindest nicht sofort. Dafür sind die Missbrauchsanreize zu hoch und die Qualitätsunterschiede zu groß. Erst wenn klar ist, dass Inhalte tatsächlich suchrelevant, stabil und vertrauenswürdig sind, kann man sie für den Index öffnen. Das mag langsamer wirken. Aber es verhindert, dass ein nützliches Produkt plötzlich als Spam-Schleuder wahrgenommen wird.
Warum der Fall vermutlich schnell verschwindet
Die Einschätzung vieler Beobachter war, dass diese Seiten nicht lange sichtbar bleiben dürften. Das ist plausibel. Sobald ein solcher Missbrauch öffentlich auffällt, entsteht Druck. Google kann Muster erkennen, betroffene URL-Bereiche abwerten, Seiten deindexieren, Noindex-Regeln setzen oder die öffentliche Sichtbarkeit anders steuern. Vielleicht passiert das sogar in mehreren Schritten: erst grob entfernen, dann sauberer nachjustieren.
Aber selbst wenn der konkrete Fall schnell erledigt ist, bleibt der Lerneffekt. Denn in ein paar Wochen oder Monaten wird ein anderes Produkt, ein anderes Format oder eine andere öffentliche Fläche getestet werden. Vielleicht nicht bei Google, vielleicht bei einer anderen großen Plattform. Vielleicht wieder mit KI, vielleicht mit Profilseiten, vielleicht mit automatisch generierten Projektseiten. Der Mechanismus bleibt attraktiv, solange Suchmaschinen starke Plattformen anders behandeln als schwache Einzelseiten.
Und ja, manchmal ist es fast ernüchternd, wie vorhersehbar das alles ist. Eine neue Funktion geht live. Sie erzeugt öffentliche URLs. Google indexiert sie. Spammer finden sie. SEOs posten Screenshots. Irgendwann wird aufgeräumt. Danach fragt man sich, warum der Prozess nicht vorher robuster war. Das Muster ist bekannt genug, dass es eigentlich nicht mehr überraschen sollte. Tut es aber doch, weil es diesmal so nah an Googles eigener KI-Welt liegt.
Für Nutzer ist dieser Fall vor allem ein Qualitätsproblem. Niemand sucht nach hilfreichen Informationen und möchte dann auf KI-Notizseiten landen, die nur für Spam erstellt wurden. Für seriöse SEOs ist es ein weiterer Hinweis, dass Suchergebnisse in KI-Zeiten nicht automatisch sauberer werden. Neue Technologien lösen alte Spam-Probleme nicht von selbst. Manchmal geben sie ihnen nur neue Verpackungen.
Was am Ende wirklich zählt
Der wichtigste Punkt ist nicht, dass ein paar tausend Spam-Seiten aufgetaucht sind. Der wichtigste Punkt ist, dass neue KI-Produkte von Anfang an mit Missbrauch im Kopf entwickelt werden müssen. Nicht paranoid, aber realistisch. Wenn ein Tool öffentliche Inhalte erzeugt, muss klar sein, wie diese Inhalte von Suchmaschinen behandelt werden. Wenn eine Plattform hohe Autorität besitzt, muss sie damit rechnen, dass genau diese Autorität ausgenutzt wird. Und wenn ein Produkt aus dem Umfeld einer Suchmaschine kommt, ist die Verantwortung noch größer.
Google sollte für solche Launches längst feste Prüfprozesse haben. Dazu gehören Checks zur Indexierung, Spam-Muster, Skalierungsgrenzen, Monitoring und schnelle Eingriffsmöglichkeiten. Nicht erst, wenn Screenshots in der SEO-Szene kursieren, sondern bevor Tausende Seiten in der Suche auftauchen. Das ist kein Luxus, sondern Grundhygiene für große öffentliche Webprodukte.
Für dich bleibt die praktische Erkenntnis: Schau bei neuen Plattformen immer auf die Schnittstelle zwischen Veröffentlichung und Indexierung. Dort passieren die spannenden Dinge. Manchmal die nützlichen, manchmal die schmutzigen. Und wenn du selbst Inhalte oder Plattformen verantwortest, denke nicht nur daran, was gute Nutzer tun könnten. Denk auch daran, was sehr motivierte schlechte Nutzer tun werden. Sie werden kommen. Nicht vielleicht, sondern ziemlich sicher.
Dieser Fall wird vermutlich bereinigt werden. Vielleicht schnell, vielleicht mit ein paar Nachwehen. Aber er ist ein gutes Beispiel dafür, dass KI-Produkte nicht außerhalb der alten Web-Regeln stehen. URLs bleiben URLs. Indexierung bleibt Indexierung. Spam bleibt Spam. Nur die Werkzeuge ändern sich, und manchmal eben auch die Geschwindigkeit, mit der aus einer kleinen offenen Tür ein ziemlich sichtbares Problem wird.







