ما الذي تثق به، طبقة بعد طبقة
حين تدفع لـ OpenAI مباشرة، يتعامل طرفان مع بياناتك: OpenAI وشبكة بطاقتك. وحين تستخدم تطبيقًا متعدد النماذج بدلًا من ذلك، تصبح ثلاثة أطراف: التطبيق، ومزوّد أي نموذج يجيبك، ومعالج الدفع. وسؤال الأمان ملموس: ماذا ترى كل طبقة، وماذا تحتفظ به. ولهذا السؤال إجابة يمكنك التحقق منها.
| الطبقة | ماذا ترى | ماذا تحتفظ به عادة | ما لا تراه أبدًا |
|---|---|---|---|
| التطبيق (الطبقة التي تسجّل الدخول إليها) | رسائلك وملفاتك المرفوعة وإعداداتك، لأنه يجب أن يعرضها لك مرة أخرى | سجل المحادثات وحالة الحساب، فتبقى محادثاتك عند جهاز جديد | رقم بطاقتك، الذي يذهب إلى معالج الدفع |
| مزوّد النموذج (OpenAI أو Anthropic أو Google) | الرسالة والمحادثة التي يحوّلها التطبيق حين تختار نموذجه | ما تنص عليه شروط واجهة برمجة تطبيقاته (API)، وحركة API تخضع لإعدادات افتراضية أكثر صرامة من تطبيقات الدردشة الاستهلاكية | هويتك كعميل للتطبيق، وتفاصيل دفعك، ومحادثاتك الأخرى على نماذج أخرى |
| معالج الدفع (Stripe أو متجر التطبيقات) | بطاقتك وهويتك المالية | علاقة الدفع | محادثاتك |
والنتيجة غير المتوقعة لهذا الانقسام: على محور الدفع، يتصرف الاشتراك من طرف ثالث والاشتراك المباشر بالطريقة نفسها تمامًا. فالبطاقة التي تُدخلها في صفحة دفع Stripe أو داخل App Store تذهب إلى Stripe أو Apple في الحالتين. وعلى محور النموذج، لا يتغير شيء أيضًا: الرسالة التي ترسلها إلى Claude تصل إلى Anthropic سواء كتبتها في claude.ai أو في تطبيق أمامه. والطبقة التي تختلف فعليًا هي الوسطى، وهناك ينبغي أن يتركّز التحقق.
تستحق ميزة بنيوية واحدة لشكل تعدد النماذج أن تُذكر، لأنها تعمل في الاتجاه المعاكس: حين يقف تطبيق واحد أمام مزوّدين كثر، تختار مزوّدًا لكل رسالة لا لكل اشتراك. وإن كانت مؤسستك لا تسمح بمزوّد معين لفئة من العمل، توجّه ذلك العمل إلى نموذج مختلف دون تغيير الأدوات. ولا يستطيع اشتراك من مزوّد واحد فعل ذلك. ويغطي هل الذكاء الاصطناعي آمن للاستخدام السؤال العام؛ وهذا المقال يتناول الطبقة الوسطى تحديدًا.
سبعة اختبارات تفصل الشرعي عن المحفوف بالمخاطر
تعتمد هذه الاختبارات على صفحات المزوّد العامة فقط، وكل واحد منها ينتهي بشيء يمكنك اقتباسه.
- الدفع يسمّي معالج دفع تعرفه. المنتج الشرعي يرسلك إلى Stripe أو Paddle أو متجر التطبيقات. أما الدفع الذي يريد رقم بطاقتك على نموذج المزوّد نفسه، أو يريد عملات رقمية فقط، فهو يحمل مخاطرة لا يظهرها السعر.
- الشركة قابلة للعثور عليها. صفحة شروط، وسياسة خصوصية تسمّي كيانًا قانونيًا، وقناة دعم. المنتج بلا مشغّل يمكن تحديد هويته لا يوجد من يمكن محاسبته على أي وعد في هذه القائمة.
- الحسابات ممكنة. يتقاضى كبار المزوّدين نحو $20 شهريًا لكل منهم عن مستوياتهم القياسية، وتضع أسعار API المدرجة في مؤشر التكلفة نموذج GPT-5.5 عند $5 لكل مليون رمز مُدخل و$30 لكل مليون رمز مُخرج. وتسعّر المجمّعات الشرعية مقابل هذه الفواتير وتقيس الاستخدام: تعمل Whizi بين $15.99 و$49.99 شهريًا بنظام الرصيد، وتبيع Poe مخصصات نقاط. أما "GPT وClaude بلا حدود مقابل $6 شهريًا" فلا يستطيع تغطية هذه التكاليف، وما يبيعه فعليًا مشروح في قسمين لاحقين.
- صفحة البيانات تعطي أرقامًا. صفحة البيانات تكسب الثقة بجمل يمكن التحقق منها مثل "تنتهي صلاحية الملفات المرفوعة خلال ما يصل إلى 30 يومًا"؛ أما "نحن نأخذ الخصوصية على محمل الجد" فمجرد ديكور. وإن لم يحصل الاحتفاظ والتدريب والحذف كل على جملة ملموسة، افترض الإجابة التي لن تعجبك.
- يوجد تصدير. ينبغي أن تستطيع إخراج محادثاتك. المنتج بلا تصدير قرر أن سجلك أداة احتفاظه هو.
- الحذف مسار محدد. صفحة أو إعداد يوضح ماذا يزيل الحذف، لا بريد دعم قد يجيب أو لا يجيب.
- أسماء النماذج حقيقية. المجمّع الشرعي يذكر أي نماذج يقدّمها وتكلفة كل منها بقياسه الخاص. والمنتج الذي يرفض تسمية نماذجه يعيد بيع شيء لا يريد فحصه غالبًا.
لاحظ ما ليس في القائمة: حجم الشركة. والواقع القابل للقياس في هذا السوق أن شركات صغيرة تدير معظم فئة تعدد النماذج، والصغر ليس المخاطرة. الغموض هو المخاطرة. ومنتج من ثلاثة أشخاص ينشر أرقام احتفاظه رهان أفضل من شركة كبيرة ترفض ذلك.
ما تخزّنه الطبقة الوسطى، بإجابة من الداخل
Whizi واحد من المنتجات التي يصفها هذا المقال، فاقرأ هذا القسم بوصفه مزوّدًا يعرض واجبه المنزلي، واطرح الأسئلة نفسها على أي منافس.
- ما يُخزَّن: محادثاتك ورسائلك، تبقى محفوظة حتى تحذفها أنت، لأن السجل يجب أن يبقى عند جهاز جديد. أما المرفقات المرفوعة والوسائط المولّدة فمضبوطة لتنتهي صلاحيتها خلال ما يصل إلى 30 يومًا. وتبقى الذاكرة المحفوظة حتى تحذفها أنت.
- ما لا يُخزَّن: رقم بطاقتك. تمر الفوترة عبر الويب بواجهة دفع Stripe، وتمر الفوترة عبر الجوال عبر App Store أو Google Play، فتبقى تفاصيل الدفع لدى المعالج، لا على خوادم Whizi أبدًا.
- التدريب: لا تستخدم Whizi أوامرك أو ملفاتك أو محادثاتك أو نصوص صوتك المفرَّغة أو المحتوى المولَّد لتدريب نماذج مملوكة لها، ولا تبيع ذلك المحتوى كبيانات تدريب.
- ما يغادر: تذهب الرسالة والمحادثة إلى مزوّد النموذج الذي اخترته، وتبديل النماذج في منتصف المحادثة يرسل المحادثة القائمة إلى النموذج المختار حديثًا. والاستثناء الوحيد في الخلفية هو الذاكرة: فالعمليات التي تستخلص الحقائق المحفوظة وتلخّصها تعمل على نموذج داخلي ثابت لا على النموذج الذي اخترته للمحادثة.
- إن ألغيت اشتراكك: تتوقف الفوترة، وينتهي الوصول في نهاية المدة المدفوعة، ويبقى الحساب ومحتواه، وهذا ما يتيح لك إعادة الاشتراك وإيجاد سجلك سليمًا. وإن أردت اختفاء البيانات، فـحذف الحساب إجراء منفصل يزيل المحادثات والوسائط والذاكرة وحساب المصادقة، مع نافذة احتفاظ قانونية محدودة.
- للخروج: يمكن تصدير المحادثات والملفات، وهذا هو الاختبار الخامس في القائمة أعلاه مطبّقًا على أنفسنا.
التفاصيل الكاملة موجودة في صفحة البيانات والخصوصية وفي سياسة الخصوصية، والغاية من وضع الملخص هنا هي المعيار الذي يرسيه: كل نقطة من هذه النقاط ادعاء قابل للتحقق فيه رقم أو آلية محددة بالاسم. هذا ما يبدو عليه الاختبار الرابع حين يجتازه مزوّد. وأي منافس يجيب عن النقاط الست نفسها يستحق مالك أيضًا.
ما يراه مزوّد النموذج، أيًّا كان التطبيق الذي تستخدمه
الجزء الذي لا يغيّره أي تطبيق: مزوّد النموذج الذي تختاره يعالج رسالتك وفق شروطه الخاصة. هذا صحيح في تطبيق المزوّد نفسه، وصحيح في كل طرف ثالث يقف أمامه.
ما يتغيّر فعلًا بين المسارات هو الإعداد الافتراضي للتدريب. تستخدم مستويات الدردشة الاستهلاكية لدى كبار المزوّدين المحادثات لتحسين النماذج ما لم تجد الإعداد وتوقفه، بينما تكون مستويات API والأعمال معطّلة افتراضيًا لهذا الغرض. ومساحة العمل التي تصل إلى النماذج عبر واجهات API الخاصة بالمزوّدين تقع إذن ضمن الإعداد الأكثر صرامة، وهذا عكس ما يفترضه معظم الناس عن إضافة وسيط.
العادة التي تحميك على كل مسار هي نفسها: أبقِ كلمات المرور وأرقام البطاقات والمعرّفات الحكومية وبيانات الآخرين الشخصية وأي شيء مشمول باتفاقية عدم إفصاح بعيدًا عن مربع الدردشة تمامًا. وما لا يجب لصقه أبدًا في محادثة ذكاء اصطناعي هو القائمة الكاملة، وتنطبق بالتساوي على chatgpt.com وclaude.ai وكل اشتراك يقف أمامهما.
الشكل الوحيد غير الآمن أبدًا
ابحث عن وصول رخيص للذكاء الاصطناعي وستجد منتجًا مختلفًا يرتدي الثياب نفسها: تسجيلات دخول معاد بيعها أو مشتركة لحساب ChatGPT Plus أو Claude Pro يخص شخصًا آخر، غالبًا بجزء بسيط من السعر الرسمي. وهذا ليس مجمّعًا. المجمّع يحمل اتفاقيات API خاصة به وفواتيره الخاصة. أما البائع فيؤجّرك مقعدًا في حساب شخص غريب.
والمشكلات ملموسة. مشاركة تسجيلات الدخول تخالف شروط خدمة كلا المزوّدين، والإيقاف يُفقدك أي وقت مدفوع متبقٍ، دون جهة تشتكي إليها. ومحادثاتك تجلس في حساب يتحكم فيه شخص آخر ويستطيع قراءتها. وعمل البائع كله يعتمد على ألا يلاحظه المزوّد، وهذا ليس أساسًا لأي شيء تعتمد عليه يوميًا.
والدليل هو السعر. وأرخص الطرق الشرعية لتشغيل ChatGPT وClaude معًا مسعّرة ومقارَنة مسارًا بمسار، وكل طريقة صادقة محكومة بما يتقاضاه المزوّدون عن الاستخدام الأساسي. والعرض الأقل بكثير من هذا الحد منتج مختلف يرتدي الاسم نفسه.
كيف تقرر في جولة واحدة
عامل اشتراك الذكاء الاصطناعي من طرف ثالث كما تعامل أي منتج SaaS آخر، مع إضافة واحدة. الأسئلة المعتادة: شركة حقيقية، ومعالج دفع معروف، وشروط يمكنك قراءتها. والإضافة: صفحة بيانات تحوي أرقامًا، لأن هذه الفئة تحمل محادثات عملك، وهذا أكثر مما يرى معظم SaaS على الإطلاق.
القاعدة في جولة واحدة: إن كان الدفع عبر Stripe أو متجر تطبيقات، وذكرت صفحة البيانات ما يُخزَّن ولأي مدة وماذا يزيل الحذف، وكان السعر مرتفعًا بما يكفي ليغطي فواتير API حقيقية، فالمنتج آمن بقدر أمان المزوّدين خلفه. وإن غاب أي من هذا، فالخصم هو التكلفة.
وإن كان العرض وصولًا إلى خطط المزوّدين أنفسهم البالغة $20 بسعر لا يمكن أن يستدام، فأنت تعرف بالفعل ما تشتريه. ابتعد.
- تأكد أن الدفع يمر عبر Stripe أو Paddle أو متجر تطبيقات قبل إدخال أي بطاقة في أي مكان.
- ابحث عن الكيان القانوني وصفحة الشروط قبل الفترة التجريبية المجانية، لا بعدها.
- قارن السعر بواقع المزوّدين: عرض نموذج رائد "بلا حدود" أقل بكثير من مستويات المزوّدين البالغة $20 يعني حسابًا معاد بيعه.
- اقرأ صفحة البيانات بحثًا عن أرقام حول التخزين والاحتفاظ والحذف.
- تأكد من وجود مسار تصدير قبل أن يتراكم سجلك.
- تذكّر أن مزوّد النموذج الذي تختاره يعالج الرسالة وفق شروطه في كل مسار.
- أبقِ قائمة الممنوعات خارج كل مربع دردشة، سواء كان من طرف أول أو ثالث.
الأسئلة الشائعة
هل من الآمن استخدام تطبيق ذكاء اصطناعي من طرف ثالث بدل الدفع مباشرة لـ OpenAI؟
نعم، حين يكون التطبيق مجمّعًا شرعيًا: دفع عبر Stripe أو متجر تطبيقات، وشركة قابلة للعثور عليها، وصفحة بيانات بإجابات ملموسة عن الاحتفاظ والتدريب، وسعر يستطيع تغطية تكاليف API حقيقية. والرسالة تصل مزوّد النموذج الذي تختاره في كلتا الحالتين. والنسخة غير الآمنة من هذه الفئة هي وصول معاد بيعه لحساب شخص آخر، وهو ما يخالف شروط المزوّد ويضع محادثاتك في حساب يتحكم فيه غريب.
هل يستطيع التطبيق الوسيط قراءة محادثاتي؟
إنه يخزّنها، لأن عرض سجلك عليك هو المنتج نفسه، فالإطار الصادق هو أنك تثق بسياسات الاحتفاظ والتدريب لديه لا بعجزه عن النظر. ولهذا فالاختبار المهم هو سياسة بيانات منشورة ومحددة. وتنص سياسة Whizi على أن المحادثات لا تُستخدم لتدريب نماذج مملوكة لها ولا تُباع كبيانات تدريب، وأن الملفات المرفوعة تنتهي صلاحيتها خلال ما يصل إلى 30 يومًا.
ماذا يحدث لمحادثاتي إن أغلق التطبيق أو توقفت عن الدفع؟
إلغاء اشتراك شرعي يوقف الفوترة وينهي الوصول بينما يبقى الحساب والسجل، وهذا ما يجعل إعادة الاشتراك ممكنة. ومخاطر الإغلاق حقيقية لأي مزوّد صغير، ولهذا فمسار التصدير أحد الاختبارات السبعة: إن استطعت إخراج محادثاتك في أي وقت، فأسوأ سيناريو هو إزعاج لا خسارة.
هل تخالف التطبيقات متعددة النماذج شروط OpenAI أو Anthropic؟
لا، حين تصل إلى النماذج عبر واجهات API الخاصة بالمزوّدين وبموجب اتفاقياتها الخاصة، وهذا بالضبط ما تبيع المزوّدات واجهات API من أجله. ما يخالف الشروط هو مشاركة الحسابات: إعادة بيع مقاعد في حسابات ChatGPT Plus أو Claude Pro الاستهلاكية. ويسهل تمييز الاثنين بالسعر وبما إذا كان المزوّد يسمّي قياسه الخاص.
هل الوسيط مخاطرة خصوصية أكبر من المزوّد؟
عادة عكس ما يفترضه الناس. تُدرّب مستويات الدردشة الاستهلاكية على محادثاتك افتراضيًا ما لم تُلغِ ذلك، بينما تكون حركة API، وهي طريقة وصول مساحة العمل إلى النماذج، معطّلة افتراضيًا للتدريب. وتضيف الطبقة الوسطى طرفًا واحدًا يخزّن سجلك، وتحذف إعدادًا افتراضيًا واحدًا كان عليك أن تتذكر إيقافه بنفسك.