Čemu vlastně důvěřujete, vrstva po vrstvě
Když platíte přímo OpenAI, s vašimi daty pracují dvě strany: OpenAI a vaše kartová síť. Když místo toho použijete vícemodelovou aplikaci, jsou tři: aplikace, poskytovatel modelu, který vám odpovídá, a platební procesor. Otázka bezpečnosti je konkrétní: co vidí každá vrstva a co si ponechává. A na to lze odpovědět ověřitelně.
| Vrstva | Co vidí | Co obvykle uchovává | Co nikdy nevidí |
|---|---|---|---|
| Aplikace (vrstva, do které se přihlašujete) | Vaše zprávy, nahrané soubory a nastavení, protože je musí zobrazit zpět vám | Historii konverzací a stav účtu, aby vaše chaty přežily nové zařízení | Číslo vaší karty, které jde k platebnímu procesoru |
| Poskytovatel modelu (OpenAI, Anthropic, Google) | Zprávu a vlákno, které aplikace přepošle, když zvolíte jeho model | Cokoli stanoví jejich podmínky API, přičemž provoz API má přísnější výchozí nastavení než spotřebitelské chatovací aplikace | Vaši identitu jako zákazníka aplikace, vaše platební údaje, vaše další konverzace v jiných modelech |
| Platební procesor (Stripe nebo obchod s aplikacemi) | Vaši kartu a fakturační identitu | Platební vztah | Vaše konverzace |
Nečekaný důsledek tohoto rozdělení: na platební ose se předplatné od třetí strany a přímé předplatné chovají naprosto stejně. Karta zadaná na platební stránce Stripe nebo uvnitř App Store jde v obou případech ke Stripe nebo Applu. A na ose modelu se také nic nemění: zpráva odeslaná Claude se dostane k Anthropic bez ohledu na to, zda jste ji napsali do claude.ai, nebo do aplikace před ním. Reálně se liší jen prostřední vrstva, a proto se právě tam soustředí kontrola.
Jednu strukturální výhodu vícemodelového uspořádání stojí za to zmínit, protože jde přesně opačným směrem: když jedna aplikace zastřešuje víc poskytovatelů, volíte poskytovatele u každé zprávy zvlášť, ne pro celé předplatné. Pokud vaše organizace nepovoluje konkrétního poskytovatele pro určitý typ práce, tuto práci jednoduše nasměrujete na jiný model bez výměny nástroje. Předplatné od jednoho dodavatele to neumí. Je AI bezpečné používat se věnuje obecné otázce, tento článek se týká té prostřední vrstvy.
Sedm kontrol, kterými odlišíte legitimní od rizikového
Tyto kontroly používají jen veřejné stránky dodavatele a každá z nich končí něčím, co lze doslovně citovat.
- Pokladna jmenuje platebního procesora, kterého znáte. Legitimní produkt vás pošle ke Stripe, Paddle nebo do obchodu s aplikacemi. Pokladna, která chce číslo vaší karty do vlastního formuláře dodavatele, nebo jen kryptoměnu, nese riziko, které cena neukazuje.
- Firma je dohledatelná. Stránka s podmínkami, zásady ochrany osobních údajů jmenující právnickou osobu a cesta k podpoře. Produkt bez identifikovatelného provozovatele nemá nikoho, kdo by měl dostát čemukoli z tohoto seznamu.
- Matematika vychází. Velcí poskytovatelé účtují za standardní tarify zhruba $20 měsíčně, a sazby API uvedené v cenovém indexu staví GPT-5.5 na $5 za milion vstupních tokenů a $30 za milion výstupních. Legitimní agregátoři cenu odvozují od těchto účtů a měří spotřebu: Whizi běží na $15.99 až $49.99 měsíčně na kredity a Poe prodává bodový příděl. „Neomezený GPT a Claude za $6 měsíčně“ tyto sazby zaplatit nemůže, a co se tam ve skutečnosti prodává, popisují dvě sekce dál.
- Stránka o datech uvádí čísla. Stránka o datech si důvěru získává ověřitelnými větami typu „nahrané soubory expirují nejpozději po 30 dnech“; „bereme soukromí vážně“ je jen dekorace. Pokud uchovávání, trénování a mazání nedostanou každé svou konkrétní větu, počítejte s odpovědí, která se vám nebude líbit.
- Existuje export. Měli byste umět své konverzace dostat ven. Produkt bez exportu se rozhodl, že vaše historie je jeho nástrojem, jak si vás udržet.
- Mazání má pojmenovanou cestu. Stránka nebo nastavení, které řekne, co mazání skutečně odstraní, ne jen podpůrný e-mail, který snad odpoví.
- Názvy modelů jsou skutečné. Legitimní agregátor uvádí, jaké modely poskytuje a co každý stojí v jeho vlastním měření. Produkt, který odmítá jmenovat své modely, obvykle přeprodává něco, co nechce, aby bylo prozkoumáno.
Všimněte si, co na seznamu chybí: velikost firmy. Reálná situace na tomto trhu je taková, že většinu vícemodelové kategorie provozují malé firmy, a malost není riziko. Neprůhlednost ano. Tříčlenný produkt, který zveřejňuje svá čísla o uchovávání dat, je lepší sázka než velký, který to odmítá.
Co uchovává prostřední vrstva, odpověď zevnitř
Whizi je jedním z produktů, které tento článek popisuje, takže tuto sekci berte jako dodavatele, který ukazuje své domácí úkoly, a stejné otázky položte kterémukoli konkurentovi.
- Co se ukládá: vaše konverzace a zprávy, uchovávané do doby, než je smažete, protože historie musí přežít nové zařízení. Nahrané přílohy a vygenerovaná média jsou nastaveny tak, aby expirovaly nejpozději po 30 dnech. Uložená paměť zůstává do doby, než ji smažete.
- Co se neukládá: číslo vaší karty. Webová fakturace běží přes pokladnu Stripe a mobilní fakturace přes App Store nebo Google Play, takže platební údaje zůstávají u procesora, nikdy na serverech Whizi.
- Trénování: Whizi nepoužívá vaše dotazy, soubory, konverzace, hlasové přepisy ani vygenerovaný obsah k trénování vlastních modelů Whizi a tento obsah neprodává jako trénovací data.
- Co odchází: zpráva a vlákno jdou k poskytovateli vybraného modelu, a přepnutí modelu uprostřed konverzace pošle stávající vlákno nově zvolenému modelu. Jedinou výjimkou na pozadí je paměť: procesy, které extrahují a shrnují zapamatovaná fakta, běží na pevně daném interním modelu, ne na tom, který jste zvolili pro chat.
- Pokud zrušíte předplatné: fakturace se zastaví, přístup skončí na konci placeného období a účet i jeho obsah zůstávají zachovány, což vám umožní se znovu přihlásit a najít historii nedotčenou. Pokud chcete data pryč, smazání účtu je samostatný krok, který odstraní konverzace, média, paměť i přihlašovací účet, s výhradou omezené zákonné lhůty pro uchování.
- Jak z toho ven: konverzace a soubory lze exportovat, což je pátá kontrola ze seznamu výše aplikovaná na nás samotné.
Úplné podrobnosti najdete na stránce o datech a soukromí a v zásadách ochrany osobních údajů, a smyslem shrnutí zde je ukázat standard, který nastavuje: každá z těchto odrážek je ověřitelné tvrzení s číslem nebo pojmenovaným mechanismem. Přesně tak vypadá čtvrtá kontrola, když ji dodavatel splní. Konkurent, který stejně odpoví na stejných šest bodů, si vaše peníze zaslouží také.
Co vidí poskytovatel modelu, ať používáte jakoukoli aplikaci
Část, kterou žádná aplikace nezmění: poskytovatel vybraného modelu zpracovává vaši zprávu podle vlastních podmínek. Platí to pro aplikaci samotného poskytovatele i pro každou třetí stranu před ní.
Co se mezi cestami mění, je výchozí nastavení trénování. Spotřebitelské chatovací tarify velkých poskytovatelů používají konverzace ke zlepšování modelů, dokud nenajdete a nevypnete příslušné nastavení, zatímco API a firemní tarify mají jako výchozí netrénování na vašich datech. Pracovní prostor, který k modelům přistupuje přes API poskytovatele, tak stojí na přísnějším výchozím nastavení, což je opak toho, co si o přidání prostředníka většina lidí myslí.
Návyk, který vás chrání na každé cestě, je stejný: hesla, čísla karet, státní identifikátory, cizí osobní údaje a cokoli pod NDA nepatří do chatovacího okna vůbec. Co nikdy nevkládat do AI chatu je úplný seznam a platí stejně pro chatgpt.com, claude.ai i pro každé předplatné před nimi.
Jediný vzor, který není nikdy bezpečný
Vyhledejte levný přístup k AI a najdete jiný produkt v podobném hávu: přeprodaná nebo sdílená přihlášení k cizímu účtu ChatGPT Plus nebo Claude Pro, často za zlomek oficiální ceny. Tohle není agregátor. Agregátor má vlastní smlouvy s API a vlastní účty. Přeprodejce vám pronajímá místo v cizím účtu.
Problémy jsou konkrétní. Sdílení přihlášení porušuje podmínky obou poskytovatelů, a zablokování účtu znamená propadnutí zbylého zaplaceného času, aniž by se měl kdo na koho obrátit. Vaše konverzace sedí v účtu, který ovládá a může číst někdo jiný. A celý byznys prodejce závisí na tom, že si ho poskytovatel nevšimne, což není základ, na kterém by se dalo denně stavět.
Prozrazuje to cena. Nejlevnější legitimní způsoby, jak provozovat ChatGPT a Claude zároveň jsou oceněné a porovnané cestu po cestě, a každá poctivá varianta je omezená tím, co poskytovatelé účtují za skutečné použití. Nabídka výrazně pod touto hranicí je jiný produkt ve stejném jméně.
Jak se rozhodnout na jeden zátah
K předplatnému od třetí strany přistupujte jako ke každému jinému SaaS produktu, s jedním doplňkem. Obvyklé otázky: skutečná firma, rozpoznatelný platební procesor, podmínky, které si lze přečíst. Doplněk: stránka o datech s čísly, protože tato kategorie drží vaše pracovní konverzace, což je víc, než co kdy vidí většina SaaS produktů.
Pravidlo na jeden zátah: pokud pokladna jde přes Stripe nebo obchod s aplikacemi, stránka o datech uvádí, co se ukládá, na jak dlouho a co maže zrušení, a cena je dost vysoká na to, aby platila skutečné účty za API, produkt je bezpečný stejně jako poskytovatelé za ním. Pokud cokoli z toho chybí, sleva je ta skutečná cena.
A pokud je nabídka přístup k vlastním $20 tarifům poskytovatelů za cenu, kterou by nemohli udržet, už víte, co kupujete. Jděte jinam.
- Než kamkoli zadáte kartu, ověřte, že pokladna běží přes Stripe, Paddle nebo obchod s aplikacemi.
- Najděte právnickou osobu a stránku s podmínkami ještě před zkušební verzí, ne až po ní.
- Porovnejte cenu s realitou poskytovatelů: „neomezená“ nabídka špičkového modelu hluboko pod vlastními $20 tarify poskytovatelů znamená přeprodaný účet.
- Přečtěte si stránku o datech kvůli číslům o uchovávání, ukládání a mazání.
- Ověřte, že existuje cesta k exportu, dřív než se vám nahromadí historie.
- Pamatujte, že poskytovatel vybraného modelu zpracovává zprávu podle svých podmínek na každé cestě.
- Seznam věcí, které se nikdy nevkládají, dodržujte v každém chatovacím okně, ať už od prvního, nebo třetího poskytovatele.
Časté dotazy
Je bezpečné používat AI aplikaci od třetí strany místo přímé platby OpenAI?
Ano, pokud je aplikace legitimním agregátorem: platba přes Stripe nebo obchod s aplikacemi, dohledatelná firma, stránka o datech s konkrétními odpověďmi o uchovávání a trénování, a cena, která pokryje skutečné náklady na API. Zpráva se v obou případech stejně dostane k poskytovateli vybraného modelu. Nebezpečnou variantou této kategorie je přeprodaný přístup k cizímu účtu, který porušuje podmínky poskytovatele a vaše chaty vkládá do účtu, který ovládá cizí člověk.
Může aplikace uprostřed číst moje konverzace?
Ukládá je, protože produkt spočívá v tom, že vám ukazuje vaši vlastní historii, takže poctivější vyjádření je, že důvěřujete jejím zásadám o uchovávání a trénování, ne tomu, že by nemohla nahlédnout. Proto je klíčovou kontrolou zveřejněná a konkrétní datová politika. Whizi uvádí, že konverzace se nepoužívají k trénování vlastních modelů Whizi a neprodávají se jako trénovací data, a nahrané soubory expirují nejpozději po 30 dnech.
Co se stane s mými chaty, když aplikace skončí nebo přestanu platit?
Zrušení legitimního předplatného zastaví fakturaci a ukončí přístup, zatímco účet a historie zůstávají zachovány, což umožňuje opětovné přihlášení. Riziko zániku je u kteréhokoli malého dodavatele reálné, a proto je cesta k exportu jednou ze sedmi kontrol: pokud si můžete konverzace kdykoli vyzvednout, nejhorší případ je nepohodlí, ne ztráta.
Porušují vícemodelové aplikace podmínky OpenAI nebo Anthropic?
Ne, pokud k modelům přistupují přes API poskytovatelů podle vlastních smluv, k čemuž API poskytovatelé prodávají. Podmínky porušuje sdílení účtů: přeprodej míst ve spotřebitelských účtech ChatGPT Plus nebo Claude Pro. Obojí lehce rozeznáte podle ceny a podle toho, zda dodavatel jmenuje své vlastní měření.
Je prostředník větší riziko pro soukromí než poskytovatel?
Obvykle je to přesně naopak, než si lidé myslí. Spotřebitelské chatovací tarify ve výchozím stavu trénují na vašich konverzacích, dokud se neodhlásíte, zatímco provoz API, kterým pracovní prostor k modelům přistupuje, má ve výchozím stavu žádné trénování. Prostřední vrstva přidává jednu stranu, která uchovává vaši historii, a odebírá jedno výchozí nastavení, na které byste jinak museli sami pamatovat, abyste ho vypnuli.