আপনি কী বিশ্বাস করছেন, স্তরে স্তরে
আপনি সরাসরি OpenAI-কে টাকা দিলে, দুটো পক্ষ আপনার ডেটা হ্যান্ডল করে: OpenAI আর আপনার কার্ড নেটওয়ার্ক। আপনি বদলে একটা মাল্টি-মডেল অ্যাপ ব্যবহার করলে, তিনটা আছে: অ্যাপ, যে মডেলই আপনাকে উত্তর দেয় তার প্রোভাইডার, আর পেমেন্ট প্রসেসর। নিরাপত্তার প্রশ্নটা কংক্রিট: প্রতিটা স্তর কী দেখে, আর এটা কী রাখে। এর একটা উত্তর আছে যা আপনি চেক করতে পারেন।
| স্তর | এটা কী দেখে | এটা সাধারণত কী রাখে | এটা কখনো কী দেখে না |
|---|---|---|---|
| অ্যাপ (আপনি যে স্তরে লগইন করেন) | আপনার মেসেজ, আপলোড, আর সেটিংস, কারণ এটাকে সেগুলো আপনার কাছে ফিরিয়ে রেন্ডার করতে হয় | কথোপকথন হিস্ট্রি আর অ্যাকাউন্ট স্টেট, তাই আপনার চ্যাট একটা নতুন ডিভাইসে টিকে থাকে | আপনার কার্ড নম্বর, যা পেমেন্ট প্রসেসরে যায় |
| মডেল প্রোভাইডার (OpenAI, Anthropic, Google) | আপনি তাদের মডেল বাছাই করলে অ্যাপ যে মেসেজ আর থ্রেড ফরোয়ার্ড করে | তাদের API শর্ত যা বলে, আর API ট্রাফিক কনজিউমার চ্যাট অ্যাপের চেয়ে কড়া ডিফল্টে বসে | অ্যাপের কাস্টমার হিসেবে আপনার পরিচয়, আপনার পেমেন্টের বিবরণ, অন্য মডেলে আপনার অন্য কথোপকথন |
| পেমেন্ট প্রসেসর (Stripe বা অ্যাপ স্টোর) | আপনার কার্ড আর বিলিং পরিচয় | পেমেন্ট সম্পর্ক | আপনার কথোপকথন |
সেই ভাগের অপ্রত্যাশিত পরিণতি: পেমেন্ট অক্ষে, একটা থার্ড-পার্টি সাবস্ক্রিপশন আর একটা সরাসরি একটা একইভাবে আচরণ করে। একটা Stripe চেকআউট পেজে বা App Store-এর ভেতরে দেওয়া একটা কার্ড দুইভাবেই Stripe বা Apple-এ যায়। আর মডেল অক্ষে, কিছুই বদলায় না: আপনি Claude-কে যে মেসেজ পাঠান তা Anthropic-এ পৌঁছায় আপনি এটা claude.ai-তে টাইপ করুন বা এর সামনের একটা অ্যাপে। যে স্তরটা আসলে ভিন্ন তা হলো মাঝেরটা, তাই চেকিং সেখানেই থাকে।
মাল্টি-মডেল আকারের একটা কাঠামোগত সুবিধা নাম দেওয়ার যোগ্য, কারণ এটা অন্যভাবে কাজ করে: যখন একটা অ্যাপ অনেক প্রোভাইডারের সামনে থাকে, আপনি প্রতি সাবস্ক্রিপশনের বদলে প্রতি মেসেজে একটা প্রোভাইডার বেছে নেন। আপনার প্রতিষ্ঠান যদি এক ধরনের কাজের জন্য একটা নির্দিষ্ট প্রোভাইডার অনুমতি না দেয়, আপনি টুল না বদলে সেই কাজটা একটা ভিন্ন মডেলে রুট করেন। একটা একক-ভেন্ডর সাবস্ক্রিপশন এটা করতে পারে না। AI ব্যবহার করা কি নিরাপদ সাধারণ প্রশ্নটা কভার করে; এই আর্টিকেলটা মাঝের স্তর নিয়ে।
সাতটা চেক যা বৈধকে ঝুঁকিপূর্ণ থেকে আলাদা করে
এই চেকগুলো শুধু ভেন্ডরের পাবলিক পেজ ব্যবহার করে, আর এদের প্রতিটা এমন কিছুতে শেষ হয় যা আপনি ফিরিয়ে উদ্ধৃত করতে পারেন।
- চেকআউট একটা পেমেন্ট প্রসেসরের নাম দেয় যা আপনি চেনেন। একটা বৈধ পণ্য আপনাকে Stripe, Paddle, বা অ্যাপ স্টোরে পাঠায়। একটা চেকআউট যা ভেন্ডরের নিজের ফর্মে আপনার কার্ড নম্বর চায়, বা শুধু ক্রিপ্টো চায়, দাম যা দেখায় না এমন ঝুঁকি বহন করছে।
- কোম্পানিটা খুঁজে পাওয়া যায়। একটা শর্তাবলী পেজ, একটা লিগ্যাল এনটিটির নাম দেওয়া একটা প্রাইভেসি পলিসি, আর একটা সাপোর্ট রুট। কোনো শনাক্তযোগ্য অপারেটর নেই এমন একটা পণ্যের এই তালিকার কোনো প্রতিশ্রুতির জন্য কাউকে ধরার নেই।
- অঙ্কটা সম্ভব। বড় প্রোভাইডাররা তাদের স্ট্যান্ডার্ড টিয়ারের জন্য প্রতিটা মাসে মোটামুটি $20 চার্জ করে, আর কস্ট ইনডেক্সে তালিকাভুক্ত API রেট GPT-5.5-কে প্রতি মিলিয়ন ইনপুট টোকেনে $5 আর প্রতি মিলিয়ন আউটপুটে $30-এ রাখে। বৈধ অ্যাগ্রিগেটররা সেই বিলের বিপরীতে দাম ঠিক করে আর ব্যবহার মিটার করে: Whizi ক্রেডিটে মাসে $15.99 থেকে $49.99 চলে, আর Poe একটা পয়েন্ট অ্যালাউয়েন্স বিক্রি করে। "আনলিমিটেড GPT আর Claude, মাসে $6" সেই রেট দিতে পারে না, আর এটা আসলে কী বিক্রি করছে তা দুই সেকশন নিচে কভার করা আছে।
- ডেটা পেজে সংখ্যা দেওয়া আছে। একটা ডেটা পেজ "আপলোড 30 দিন পর্যন্ত পরে মেয়াদ শেষ হয়"-এর মতো চেক করা যায় এমন বাক্য দিয়ে বিশ্বাস অর্জন করে; "আমরা প্রাইভেসিকে গুরুত্বের সঙ্গে নিই" শুধু সাজসজ্জা। রিটেনশন, ট্রেনিং, আর ডিলিশন প্রতিটা একটা কংক্রিট বাক্য না পেলে, আপনার পছন্দ হবে না এমন উত্তর ধরে নিন।
- একটা এক্সপোর্ট আছে। আপনার কথোপকথন বের করে নিতে পারা উচিত। কোনো এক্সপোর্ট নেই এমন একটা পণ্য ঠিক করে ফেলেছে আপনার হিস্ট্রি এর রিটেনশন টুল।
- ডিলিশন একটা নামযুক্ত পথ। একটা পেজ বা সেটিং যা বলে ডিলিশন কী সরায়, একটা সাপোর্ট ইমেইল নয় যা হয়তো উত্তর দেবে।
- মডেলের নামগুলো আসল। একটা বৈধ অ্যাগ্রিগেটর বলে এটা কোন মডেল সার্ভ করে আর প্রতিটার নিজস্ব মিটারিংয়ে কত খরচ। এমন একটা পণ্য যা এর মডেলের নাম দেবে না সাধারণত এমন কিছু পুনর্বিক্রি করছে যা এটা পরীক্ষা করা চায় না।
লক্ষ করুন তালিকায় কী নেই: কোম্পানির আকার। এই মার্কেটের পরিমাপ করা বাস্তবতা হলো ছোট কোম্পানিরা মাল্টি-মডেল ক্যাটাগরির বেশিরভাগ চালায়, আর ছোট হওয়া ঝুঁকি নয়। অস্বচ্ছতা ঝুঁকি। তার রিটেনশন সংখ্যা প্রকাশ করা একটা তিন-জনের পণ্য এমন একটা বড় পণ্যের চেয়ে ভালো বাজি যা এটা করবে না।
মাঝের স্তর কী সংরক্ষণ করে, ভেতর থেকে উত্তর দেওয়া
Whizi এই আর্টিকেল বর্ণনা করা পণ্যগুলোর একটা, তাই এই সেকশনটাকে একটা ভেন্ডর তার হোমওয়ার্ক দেখাচ্ছে হিসেবে পড়ুন, আর যেকোনো প্রতিদ্বন্দ্বীকে একই প্রশ্ন করুন।
- কী সংরক্ষিত: আপনার কথোপকথন আর মেসেজ, আপনি ডিলিট না করা পর্যন্ত রাখা, কারণ হিস্ট্রিকে একটা নতুন ডিভাইসে টিকে থাকতে হয়। আপলোড করা অ্যাটাচমেন্ট আর জেনারেট করা মিডিয়া 30 দিন পর্যন্ত পরে মেয়াদ শেষ হওয়ার জন্য কনফিগার করা। সেভ করা মেমোরি আপনি ডিলিট না করা পর্যন্ত রাখা হয়।
- কী সংরক্ষিত নয়: আপনার কার্ড নম্বর। ওয়েব বিলিং Stripe চেকআউটের মাধ্যমে চলে আর মোবাইল বিলিং App Store বা Google Play-এর মাধ্যমে চলে, তাই পেমেন্টের বিবরণ প্রসেসরের সঙ্গে থাকে, Whizi-র সার্ভারে কখনো না।
- ট্রেনিং: Whizi Whizi-মালিকানাধীন মডেল প্রশিক্ষণ দিতে আপনার প্রম্পট, ফাইল, কথোপকথন, ভয়েস ট্রান্সক্রিপ্ট, বা জেনারেট করা কন্টেন্ট ব্যবহার করে না, আর সেই কন্টেন্ট ট্রেনিং ডেটা হিসেবে বিক্রি করে না।
- যা বেরিয়ে যায়: মেসেজ আর থ্রেড আপনার বাছাই করা মডেলের প্রোভাইডারে যায়, আর কথোপকথনের মাঝখানে মডেল বদলালে বিদ্যমান থ্রেডটা নতুন বাছাই করা মডেলে পাঠায়। একমাত্র ব্যাকগ্রাউন্ড ব্যতিক্রমটা মেমোরি: মনে রাখা তথ্য বের করা আর সংক্ষিপ্ত করা পাসগুলো চ্যাটের জন্য আপনার বাছাই করা মডেলের বদলে একটা স্থির হাউস মডেলে চলে।
- আপনি ক্যানসেল করলে: বিলিং বন্ধ হয়, পেইড মেয়াদ শেষে অ্যাক্সেস শেষ হয়, আর অ্যাকাউন্ট আর এর কন্টেন্ট থেকে যায়, যা আপনাকে আবার সাবস্ক্রাইব করতে আর আপনার হিস্ট্রি অক্ষত পেতে দেয়। আপনি ডেটা চলে যাক চাইলে, অ্যাকাউন্ট ডিলিশন একটা আলাদা কাজ যা কথোপকথন, মিডিয়া, মেমোরি, আর অথেন্টিকেশন অ্যাকাউন্ট সরায়, একটা সীমিত আইনি রিটেনশন উইন্ডো সাপেক্ষে।
- বেরিয়ে যাওয়া: কথোপকথন আর ফাইল এক্সপোর্ট করা যায়, যা ওপরের তালিকার চেক পাঁচটা নিজেদের ওপর প্রয়োগ করা।
পূর্ণ বিস্তারিত ডেটা আর প্রাইভেসি পেজে আর প্রাইভেসি পলিসিতে থাকে, আর এখানে সারসংক্ষেপটা রাখার পয়েন্টটা হলো এটা যে স্ট্যান্ডার্ড ঠিক করে: সেই বুলেটগুলোর প্রতিটা এর ভেতরে একটা সংখ্যা বা একটা নামযুক্ত মেকানিজমসহ একটা চেক করা যায় এমন দাবি। একটা ভেন্ডর এটা পাস করলে চেক চার এভাবেই দেখায়। একই ছয়টা বুলেটের উত্তর দেওয়া একজন প্রতিদ্বন্দ্বীও আপনার টাকা প্রাপ্য।
মডেল প্রোভাইডার কী দেখে, আপনি যে অ্যাপই ব্যবহার করুন না কেন
যে অংশটা কোনো অ্যাপ বদলায় না: আপনার বাছাই করা মডেলের প্রোভাইডার তার নিজের শর্তের অধীনে আপনার মেসেজ প্রসেস করে। এটা প্রোভাইডারের নিজের অ্যাপের জন্য সত্য, আর এটা এর সামনের প্রতিটা থার্ড পার্টির জন্যও সত্য।
রুটের মধ্যে যা বদলায় তা হলো ট্রেনিং ডিফল্ট। বড় প্রোভাইডারদের কনজিউমার চ্যাট টিয়ার কথোপকথন ব্যবহার করে মডেল উন্নত করতে যদি না আপনি সেটিংটা খুঁজে বন্ধ করেন, আর API আর বিজনেস টিয়ার ডিফল্টে আপনার ডেটায় ট্রেনিং করে না। প্রোভাইডার API-এর মাধ্যমে মডেলে পৌঁছায় এমন একটা ওয়ার্কস্পেস তাই কড়া ডিফল্টে বসে, যা একটা মিডলম্যান যোগ করা নিয়ে বেশিরভাগ মানুষ যা ধরে নেয় তার বিপরীত।
প্রতিটা রুটে আপনাকে রক্ষা করা অভ্যাসটা একই: পাসওয়ার্ড, কার্ড নম্বর, সরকারি শনাক্তকারী, অন্য মানুষের ব্যক্তিগত ডেটা, আর NDA-র অধীনে যা কিছু আছে তা চ্যাট বক্স থেকে সম্পূর্ণভাবে দূরে রাখুন। একটা AI চ্যাটে কখনো কী পেস্ট করবেন না পূর্ণ তালিকা, আর এটা chatgpt.com, claude.ai, আর তাদের সামনের প্রতিটা সাবস্ক্রিপশনে একইভাবে প্রযোজ্য।
যে একটা আকার কখনো নিরাপদ নয়
সস্তা AI অ্যাক্সেস খুঁজুন আর আপনি একই পোশাক পরা একটা ভিন্ন পণ্য খুঁজে পাবেন: অন্য কারো ChatGPT Plus বা Claude Pro অ্যাকাউন্টে পুনর্বিক্রি করা বা শেয়ার করা লগইন, প্রায়ই অফিসিয়াল দামের একটা ভগ্নাংশে। এটা একটা অ্যাগ্রিগেটর নয়। একটা অ্যাগ্রিগেটর তার নিজের API চুক্তি আর তার নিজের বিল রাখে। একজন রিসেলার আপনাকে একজন অপরিচিতের অ্যাকাউন্টে একটা সিট ভাড়া দিচ্ছে।
সমস্যাগুলো কংক্রিট। লগইন শেয়ার করা দুই প্রোভাইডারের সেবার শর্ত ভঙ্গ করে, আর একটা সাসপেনশন যত পেইড সময় বাকি আছে তা বাজেয়াপ্ত করে, অভিযোগ করার কেউ ছাড়া। আপনার কথোপকথন এমন একটা অ্যাকাউন্টে বসে থাকে যা অন্য কেউ নিয়ন্ত্রণ করে আর পড়তে পারে। আর বিক্রেতার পুরো ব্যবসা প্রোভাইডারের নজরে না পড়ার ওপর নির্ভর করে, যা আপনি প্রতিদিন নির্ভর করেন এমন কিছুর ভিত্তি নয়।
চিহ্নটা হলো দাম। ChatGPT আর Claude একসঙ্গে চালানোর সবচেয়ে সস্তা বৈধ উপায় রুট বাই রুট প্রাইস আর তুলনা করা, আর প্রতিটা সৎটা প্রোভাইডাররা অন্তর্নিহিত ব্যবহারের জন্য যা চার্জ করে তার দ্বারা বাউন্ড। সেই বাউন্ডের অনেক নিচের একটা অফার একই নাম পরা একটা ভিন্ন পণ্য।
এক পাসে কীভাবে সিদ্ধান্ত নেবেন
একটা থার্ড-পার্টি AI সাবস্ক্রিপশনকে সেভাবে দেখুন যেভাবে আপনি অন্য যেকোনো SaaS পণ্য দেখেন, একটা সংযোজন সহ। সাধারণ প্রশ্নগুলো: একটা আসল কোম্পানি, একটা চেনা পেমেন্ট প্রসেসর, শর্ত যা আপনি পড়তে পারেন। সংযোজনটা: এর ভেতরে সংখ্যাসহ একটা ডেটা পেজ, কারণ এই ক্যাটাগরিটা আপনার কাজের কথোপকথন রাখে, যা বেশিরভাগ SaaS কখনো দেখা থেকে বেশি।
এক পাসের নিয়মটা: চেকআউটটা যদি Stripe বা একটা অ্যাপ স্টোর হয়, ডেটা পেজ বলে কী সংরক্ষিত, কতক্ষণের জন্য, আর ডিলিশন কী সরায়, আর দামটা আসল API বিল দেওয়ার মতো যথেষ্ট বেশি হয়, পণ্যটা এর পেছনের প্রোভাইডারদের মতোই নিরাপদ। এগুলোর যেকোনো একটা অনুপস্থিত থাকলে, ডিসকাউন্টটাই খরচ।
আর অফারটা যদি প্রোভাইডারদের নিজেদের $20 প্ল্যানে এমন একটা দামে অ্যাক্সেস হয় যা তারা কোনোভাবেই টিকিয়ে রাখতে পারবে না, আপনি ইতিমধ্যে জানেন আপনি কী কিনছেন। হেঁটে যান।
- যেকোনো জায়গায় একটা কার্ড দেওয়ার আগে নিশ্চিত করুন চেকআউটটা Stripe, Paddle, বা একটা অ্যাপ স্টোরের মাধ্যমে চলে।
- ফ্রি ট্রায়ালের আগে লিগ্যাল এনটিটি আর শর্তাবলী পেজ খুঁজুন, পরে নয়।
- দামটা প্রোভাইডার বাস্তবতার বিপরীতে চেক করুন: প্রোভাইডারদের নিজেদের $20 টিয়ারের অনেক নিচের একটা "আনলিমিটেড" ফ্রন্টিয়ার-মডেল অফার মানে একটা পুনর্বিক্রি করা অ্যাকাউন্ট।
- স্টোরেজ, রিটেনশন, আর ডিলিশনের সংখ্যার জন্য ডেটা পেজ পড়ুন।
- আপনার হিস্ট্রি জমা হওয়ার আগে একটা এক্সপোর্ট পথ আছে কিনা নিশ্চিত করুন।
- মনে রাখুন আপনার বাছাই করা মডেল প্রোভাইডার প্রতিটা রুটে এর শর্তের অধীনে মেসেজ প্রসেস করে।
- প্রথম-পক্ষ বা থার্ড-পার্টি, প্রতিটা চ্যাট বক্স থেকে কখনো-পেস্ট-না তালিকা দূরে রাখুন।
প্রায়ই জিজ্ঞাসিত প্রশ্ন
সরাসরি OpenAI-কে টাকা দেওয়ার বদলে একটা থার্ড-পার্টি AI অ্যাপ ব্যবহার করা কি নিরাপদ?
হ্যাঁ, যখন অ্যাপটা একটা বৈধ অ্যাগ্রিগেটর: Stripe বা একটা অ্যাপ স্টোরের মাধ্যমে পেমেন্ট, একটা খুঁজে পাওয়া যায় এমন কোম্পানি, কংক্রিট রিটেনশন আর ট্রেনিং উত্তরসহ একটা ডেটা পেজ, আর আসল API খরচ কভার করতে পারে এমন একটা দাম। মেসেজটা দুইভাবেই আপনার বাছাই করা মডেলের প্রোভাইডারের কাছে পৌঁছায়। এই ক্যাটাগরির অনিরাপদ ভার্সনটা হলো অন্য কারো অ্যাকাউন্টে পুনর্বিক্রি করা অ্যাক্সেস, যা প্রোভাইডারের শর্ত ভঙ্গ করে আর আপনার চ্যাটগুলোকে এমন একটা অ্যাকাউন্টে রাখে যা একজন অপরিচিত নিয়ন্ত্রণ করে।
মাঝের অ্যাপ কি আমার কথোপকথন পড়তে পারে?
এটা এগুলো সংরক্ষণ করে, কারণ আপনার নিজের হিস্ট্রি আপনাকে দেখানোই পণ্য, তাই সৎ ফ্রেমিংটা হলো আপনি এর দেখার অক্ষমতার বদলে এর রিটেনশন আর ট্রেনিং নীতি বিশ্বাস করছেন। এই কারণেই গুরুত্বপূর্ণ চেকটা হলো একটা প্রকাশিত, নির্দিষ্ট ডেটা নীতি। Whizi-র নীতি বলে কথোপকথন Whizi-মালিকানাধীন মডেল প্রশিক্ষণ দিতে ব্যবহার করা হয় না আর ট্রেনিং ডেটা হিসেবে বিক্রি করা হয় না, আর আপলোড 30 দিন পর্যন্ত পরে মেয়াদ শেষ হয়।
অ্যাপটা বন্ধ হয়ে গেলে বা আমি টাকা দেওয়া থামালে আমার চ্যাটের কী হয়?
একটা বৈধ সাবস্ক্রিপশন ক্যানসেল করলে বিলিং বন্ধ হয় আর অ্যাক্সেস শেষ হয় যখন অ্যাকাউন্ট আর হিস্ট্রি থেকে যায়, যা আবার সাবস্ক্রাইব করাকে কাজ করায়। শাটডাউনের ঝুঁকি যেকোনো ছোট ভেন্ডরের জন্য আসল, যে কারণে একটা এক্সপোর্ট পথ সাতটা চেকের একটা: আপনি যেকোনো সময় আপনার কথোপকথন বের করে নিতে পারলে, সবচেয়ে খারাপ ক্ষেত্রটা ক্ষতির বদলে অসুবিধা।
মাল্টি-মডেল অ্যাপ কি OpenAI বা Anthropic-এর শর্ত ভঙ্গ করে?
না, যখন এগুলো তাদের নিজের চুক্তির অধীনে প্রোভাইডারদের API-এর মাধ্যমে মডেলে পৌঁছায়, যার জন্যই প্রোভাইডাররা API বিক্রি করে। যা শর্ত ভঙ্গ করে তা হলো অ্যাকাউন্ট শেয়ারিং: কনজিউমার ChatGPT Plus বা Claude Pro অ্যাকাউন্টে সিট পুনর্বিক্রি করা। দুটোকে দাম দিয়ে আর ভেন্ডর তার নিজের মিটারিংয়ের নাম দেয় কিনা তা দিয়ে আলাদা করা সহজ।
মিডলম্যান কি প্রোভাইডারের চেয়ে বড় প্রাইভেসি ঝুঁকি?
সাধারণত মানুষ যা ধরে নেয় তার বিপরীত। কনজিউমার চ্যাট টিয়ার আপনি অপ্ট আউট না করলে আপনার কথোপকথনে ট্রেনিং করাতে ডিফল্ট করে, আর API ট্রাফিক, যেভাবে একটা ওয়ার্কস্পেস মডেলে পৌঁছায়, কোনো ট্রেনিং না করাতে ডিফল্ট করে। মাঝের স্তরটা একটা পক্ষ যোগ করে যে আপনার হিস্ট্রি সংরক্ষণ করে, আর একটা ডিফল্ট বাদ দেয় যা না হলে আপনাকে বন্ধ করতে মনে রাখতে হতো।