Hvad du stoler på, lag for lag
Når du betaler OpenAI direkte, håndterer to parter dine data: OpenAI og dit kortnetværk. Når du i stedet bruger en app med flere modeller, er der tre: appen, udbyderen af den model, der svarer dig, og betalingsudbyderen. Sikkerhedsspørgsmålet er konkret: hvad ser hvert lag, og hvad beholder det. Det spørgsmål kan du få svar på.
| Lag | Hvad det ser | Hvad det typisk beholder | Hvad det aldrig ser |
|---|---|---|---|
| Appen (laget du logger ind på) | Dine beskeder, uploads og indstillinger, fordi den skal vise dem tilbage til dig | Samtalehistorik og kontostatus, så dine chats overlever en ny enhed | Dit kortnummer, som går til betalingsudbyderen |
| Modeludbyderen (OpenAI, Anthropic, Google) | Beskeden og tråden, som appen sender videre, når du vælger deres model | Hvad end deres API-vilkår siger, og API-trafik ligger under strengere standarder end forbrugerchat-apps | Din identitet som appens kunde, dine betalingsoplysninger, dine andre samtaler med andre modeller |
| Betalingsudbyderen (Stripe eller app-butikken) | Dit kort og din faktureringsidentitet | Betalingsforholdet | Dine samtaler |
Den uventede konsekvens af den opdeling: på betalingsaksen opfører et tredjepartsabonnement og et direkte abonnement sig ens. Et kort indtastet på en Stripe-betalingsside eller i App Store går til Stripe eller Apple begge steder fra. Og på modelaksen ændrer intet sig heller: en besked, du sender til Claude, når frem til Anthropic, uanset om du skrev den ind på claude.ai eller i en app foran den. Det lag, der reelt er forskelligt, er det midterste, og det er derfor tjekket hører til der.
En strukturel fordel ved formen med flere modeller er værd at nævne, for den kan også vende den anden vej: når én app samler mange udbydere, vælger du en udbyder pr. besked frem for pr. abonnement. Hvis din organisation ikke tillader en bestemt udbyder til en type opgave, kan du sende den opgave til en anden model uden at skifte værktøj. Et abonnement hos én enkelt udbyder kan ikke det. Er AI sikker at bruge dækker det generelle spørgsmål; denne artikel handler om laget i midten.
Syv tjek, der skiller legitimt fra risikabelt
Disse tjek bruger kun udbyderens offentlige sider, og hvert af dem ender i noget, du kan citere tilbage.
- Betalingen navngiver en betalingsudbyder, du kender. Et legitimt produkt sender dig videre til Stripe, Paddle eller app-butikken. En betaling, der vil have dit kortnummer på udbyderens egen formular, eller kun vil have krypto, bærer på en risiko, som prisen ikke viser.
- Virksomheden er til at finde. En vilkårsside, en privatlivspolitik der navngiver en juridisk enhed, og en supportvej. Et produkt uden en identificerbar operatør er der ingen til at holde fast på nogen af disse løfter.
- Regnestykket går op. De store udbydere tager omkring $20 om måneden hver for deres standardplaner, og API-priser i omkostningsindekset sætter GPT-5.5 til $5 pr. million input-tokens og $30 pr. million output. Legitime aggregatorer prissætter mod de regninger og måler forbrug: Whizi kører $15.99 til $49.99 om måneden på credits, og Poe sælger en pointtildeling. "Ubegrænset GPT og Claude, $6 om måneden" kan ikke betale de priser, og hvad det egentlig sælger, dækkes to afsnit længere nede.
- Datasiden giver tal. En dataside vinder tillid med efterprøvelige sætninger som "uploads udløber efter op til 30 dage"; "vi tager privatliv alvorligt" er pynt. Hvis opbevaring, træning og sletning ikke hver især får en konkret sætning, må du gå ud fra det svar, du ikke ville bryde dig om.
- Der findes en eksport. Du bør kunne tage dine samtaler med ud. Et produkt uden eksport har besluttet, at din historik er dets middel til at fastholde dig.
- Sletning er en navngivet vej. En side eller indstilling, der fortæller, hvad sletning fjerner, ikke en support-mail, der måske svarer.
- Modelnavnene er ægte. En legitim aggregator siger, hvilke modeller den betjener, og hvad hver koster i sin egen måling. Et produkt, der ikke vil navngive sine modeller, videresælger som regel noget, det ikke ønsker undersøgt.
Læg mærke til, hvad der ikke står på listen: virksomhedens størrelse. Den målte virkelighed i dette marked er, at små virksomheder driver størstedelen af kategorien med flere modeller, og at det ikke er størrelsen, der er risikoen. Det er uigennemsigtigheden. Et treperson-produkt, der offentliggør sine opbevaringstal, er et bedre valg end en stor en, der ikke vil.
Hvad det midterste lag gemmer, svaret indefra
Whizi er et af de produkter, denne artikel beskriver, så læs dette afsnit som en udbyder, der viser sine noter, og stil de samme spørgsmål til enhver konkurrent.
- Hvad der gemmes: dine samtaler og beskeder, opbevaret indtil du sletter dem, fordi historikken skal overleve en ny enhed. Uploadede filer og genereret indhold er sat op til at udløbe efter op til 30 dage. Gemt hukommelse opbevares, indtil du sletter den.
- Hvad der ikke gemmes: dit kortnummer. Webfakturering går gennem Stripe checkout, og mobilfakturering går gennem App Store eller Google Play, så betalingsoplysninger ligger hos udbyderen, aldrig på Whizis servere.
- Træning: Whizi bruger ikke dine prompts, filer, samtaler, taletransskriptioner eller genereret indhold til at træne Whizi-ejede modeller, og sælger ikke det indhold som træningsdata.
- Hvad der forlader systemet: beskeden og tråden går til udbyderen af den model, du valgte, og skifter du model midt i en samtale, sendes den eksisterende tråd til den nyvalgte model. Den ene undtagelse i baggrunden er hukommelse: de gennemløb, der udtrækker og fortætter huskede fakta, kører på en fast husmodel frem for den, du valgte til chatten.
- Hvis du opsiger: faktureringen stopper, adgangen ophører ved udgangen af den betalte periode, og kontoen og dens indhold forbliver, hvilket er det, der lader dig gentegne abonnementet og finde din historik intakt. Vil du have data slettet helt, er kontosletning en separat handling, der fjerner samtaler, medier, hukommelse og selve login-kontoen, med forbehold for et begrænset lovpligtigt opbevaringsvindue.
- Vejen ud: samtaler og filer kan eksporteres, hvilket er tjek nummer fem på listen ovenfor anvendt på os selv.
Alle detaljer ligger på siden om data og privatliv og i privatlivspolitikken, og pointen med at sætte resuméet her er den standard, det sætter: hvert eneste af de punkter er en efterprøvelig påstand med et tal eller en navngiven mekanisme i sig. Det er, hvad tjek nummer fire ser ud som, når en udbyder består det. En konkurrent, der svarer på de samme seks punkter, fortjener også dine penge.
Hvad modeludbyderen ser, uanset hvilken app du bruger
Den del, ingen app ændrer: udbyderen af den model, du vælger, behandler din besked under sine egne vilkår. Det gælder udbyderens egen app, og det gælder enhver tredjepart foran den.
Det, der ændrer sig mellem ruter, er standardindstillingen for træning. Forbrugerchatplanerne hos de store udbydere bruger samtaler til at forbedre modeller, medmindre du finder indstillingen og slår den fra, mens API- og virksomhedsplaner som standard ikke træner på dine data. Et arbejdsområde, der tilgår modeller gennem udbydernes API'er, sidder derfor på den strengere standard, hvilket er det modsatte af, hvad de fleste antager om at tilføje en mellemmand.
Vanen, der beskytter dig på enhver rute, er den samme: hold adgangskoder, kortnumre, personnumre, andre menneskers personoplysninger og alt under en NDA helt ude af chatboksen. Hvad du aldrig skal indsætte i en AI-chat er den fulde liste, og den gælder ens for chatgpt.com, claude.ai og ethvert abonnement foran dem.
Det ene mønster, der aldrig er sikkert
Søg efter billig AI-adgang, og du finder et andet produkt i samme forklædning: videresolgte eller delte logins til en andens ChatGPT Plus- eller Claude Pro-konto, ofte til en brøkdel af den officielle pris. Det er ikke en aggregator. En aggregator har sine egne API-aftaler og sine egne regninger. En videresælger udlejer dig en plads i en fremmeds konto.
Problemerne er konkrete. At dele logins bryder begge udbyderes servicevilkår, og en suspendering koster dig al betalt resterende tid, uden nogen at klage til. Dine samtaler ligger i en konto, en anden kontrollerer og kan læse. Og hele sælgerens forretning afhænger af ikke at blive opdaget af udbyderen, hvilket ikke er et fundament for noget, du er afhængig af dagligt.
Prisen er kendetegnet. De billigste legitime måder at køre ChatGPT og Claude sammen på er prissat og sammenlignet rute for rute, og hver eneste ærlige af dem er begrænset af, hvad udbyderne tager for det underliggende forbrug. Et tilbud langt under den grænse er et andet produkt i samme navn.
Sådan afgør du det på ét gennemsyn
Behandl et tredjeparts AI-abonnement på samme måde som ethvert andet SaaS-produkt, med én tilføjelse. De sædvanlige spørgsmål: en rigtig virksomhed, en genkendelig betalingsudbyder, vilkår du kan læse. Tilføjelsen: en dataside med tal på, fordi denne kategori rummer dine arbejdssamtaler, hvilket er mere, end de fleste SaaS-produkter nogensinde ser.
Reglen på ét gennemsyn: hvis betalingen er Stripe eller en app-butik, datasiden angiver hvad der gemmes, hvor længe, og hvad sletning fjerner, og prisen er høj nok til reelt at dække API-regninger, er produktet lige så sikkert som udbyderne bag det. Mangler noget af det, er rabatten prisen.
Og hvis tilbuddet er adgang til udbydernes egne $20-planer til en pris, de umuligt kan bære, ved du allerede, hvad du køber. Gå videre.
- Bekræft at betalingen går gennem Stripe, Paddle eller en app-butik, før du indtaster et kort noget sted.
- Find den juridiske enhed og vilkårssiden før den gratis prøveperiode, ikke bagefter.
- Tjek prisen mod udbydernes virkelighed: et "ubegrænset" tilbud på en frontier-model langt under udbydernes egne $20-planer betyder en videresolgt konto.
- Læs datasiden for tal om opbevaring, lagring og sletning.
- Bekræft at der findes en eksportvej, før din historik hober sig op.
- Husk at den modeludbyder, du vælger, behandler beskeden under sine egne vilkår på enhver rute.
- Hold listen over det, der aldrig skal indsættes, ude af enhver chatboks, hvad enten den er første- eller tredjepart.
Ofte stillede spørgsmål
Er det sikkert at bruge en tredjeparts AI-app i stedet for at betale OpenAI direkte?
Ja, når appen er en legitim aggregator: betaling gennem Stripe eller en app-butik, en virksomhed der er til at finde, en dataside med konkrete svar om opbevaring og træning, og en pris der kan dække reelle API-omkostninger. Beskeden når stadig frem til udbyderen af den model, du vælger, uanset hvad. Den usikre udgave af denne kategori er videresolgt adgang til en andens konto, hvilket bryder udbydernes vilkår og lægger dine chats i en konto, en fremmed styrer.
Kan appen i midten læse mine samtaler?
Den gemmer dem, fordi det at vise dig din egen historik er produktet, så den ærlige beskrivelse er, at du stoler på dens opbevarings- og træningspolitik frem for dens manglende evne til at kigge med. Det er derfor det tjek, der betyder noget, er en offentliggjort, specifik datapolitik. Whizis siger, at samtaler ikke bruges til at træne Whizi-ejede modeller og ikke sælges som træningsdata, og at uploads udløber efter op til 30 dage.
Hvad sker der med mine chats, hvis appen lukker, eller jeg stopper med at betale?
At opsige et legitimt abonnement stopper faktureringen og afslutter adgangen, mens kontoen og historikken forbliver, hvilket er det, der får gentegning til at fungere. Risikoen for lukning er reel for enhver lille udbyder, hvilket er hvorfor en eksportvej er et af de syv tjek: kan du tage dine samtaler ud når som helst, er værste fald ulejlighed frem for tab.
Bryder apps med flere modeller OpenAI's eller Anthropics vilkår?
Ikke når de tilgår modellerne gennem udbydernes API'er under egne aftaler, hvilket er det, udbyderne sælger API'er til. Det, der bryder vilkårene, er kontodeling: at videresælge pladser i forbruger-ChatGPT Plus- eller Claude Pro-konti. De to er nemme at skille ad på pris og på om udbyderen navngiver sin egen måling.
Er mellemmanden en større privatlivsrisiko end udbyderen?
Som regel det modsatte af, hvad folk antager. Forbrugerchatplaner er som standard indstillet til at træne på dine samtaler, medmindre du fravælger det, mens API-trafik, hvilket er hvordan et arbejdsområde tilgår modellerne, som standard ikke træner. Det midterste lag tilføjer én part, der gemmer din historik, og fjerner én standardindstilling, du ellers selv skulle huske at slå fra.