En qué estás confiando, capa por capa
Cuando le pagas directamente a OpenAI, dos partes manejan tus datos: OpenAI y tu red de tarjeta. Cuando usas una app multi-modelo en su lugar, hay tres: la app, el proveedor de cualquier modelo que te responda, y el procesador de pagos. La pregunta de seguridad es concreta: qué ve cada capa, y qué guarda. Eso tiene una respuesta que puedes comprobar.
| Capa | Qué ve | Qué guarda normalmente | Qué nunca ve |
|---|---|---|---|
| La app (la capa en la que inicias sesión) | Tus mensajes, archivos subidos y ajustes, porque tiene que mostrártelos de vuelta | El historial de conversaciones y el estado de tu cuenta, para que tus chats sobrevivan a un dispositivo nuevo | El número de tu tarjeta, que va al procesador de pagos |
| El proveedor del modelo (OpenAI, Anthropic, Google) | El mensaje y el hilo que la app reenvía cuando eliges su modelo | Lo que digan sus términos de API, y el tráfico de API está sujeto a valores por defecto más estrictos que las apps de chat de consumo | Tu identidad como cliente de la app, tus datos de pago, tus otras conversaciones en otros modelos |
| El procesador de pagos (Stripe o la tienda de apps) | Tu tarjeta y tu identidad de facturación | La relación de pago | Tus conversaciones |
La consecuencia inesperada de esa separación: en el eje del pago, una suscripción de terceros y una directa se comportan de forma idéntica. Una tarjeta introducida en una página de pago de Stripe o dentro del App Store va a Stripe o a Apple de todas formas. Y en el eje del modelo, tampoco cambia nada: un mensaje que le envías a Claude llega a Anthropic sin importar si lo escribiste en claude.ai o en una app delante de él. La capa que de verdad es distinta es la del medio, así que ahí es donde va la comprobación.
Vale la pena nombrar una ventaja estructural de la forma multi-modelo, porque corta en la otra dirección: cuando una sola app da la cara por muchos proveedores, eliges un proveedor por mensaje y no por suscripción. Si tu organización no permite un proveedor concreto para cierto tipo de trabajo, mandas ese trabajo a otro modelo sin cambiar de herramienta. Una suscripción de un solo proveedor no puede hacer eso. Es seguro usar la IA cubre la pregunta general; este artículo trata sobre la capa del medio.
Siete comprobaciones que separan lo legítimo de lo arriesgado
Estas comprobaciones usan solo las páginas públicas del proveedor, y cada una termina en algo que puedes citar de vuelta.
- El pago nombra un procesador que reconoces. Un producto legítimo te manda a Stripe, Paddle o la tienda de apps. Un pago que quiere el número de tu tarjeta en el propio formulario del proveedor, o que solo quiere cripto, lleva un riesgo que el precio no muestra.
- La empresa es localizable. Una página de términos, una política de privacidad que nombra una entidad legal, y una vía de soporte. Un producto sin un operador identificable no tiene a nadie a quien exigirle ninguna de estas promesas.
- Las cuentas cuadran. Los grandes proveedores cobran más o menos $20 al mes cada uno por sus niveles estándar, y las tarifas de API que aparecen en el índice de costos ponen a GPT-5.5 en $5 por millón de tokens de entrada y $30 por millón de salida. Los agregadores legítimos ponen precio contra esas facturas y miden el uso: Whizi va de $15.99 a $49.99 al mes en créditos, y Poe vende una asignación de puntos. "GPT y Claude ilimitados, $6 al mes" no puede pagar esas tarifas, y lo que en realidad se está vendiendo se cubre dos secciones más adelante.
- La página de datos da números. Una página de datos gana confianza con frases comprobables como "los archivos subidos vencen a los 30 días como máximo"; "nos tomamos la privacidad en serio" es decoración. Si la retención, el entrenamiento y el borrado no tienen cada uno una frase concreta, asume la respuesta que no te gustaría.
- Hay una exportación. Deberías poder sacar tus conversaciones. Un producto sin exportación ha decidido que tu historial es su herramienta de retención.
- El borrado es una ruta con nombre. Una página o ajuste que diga qué elimina el borrado, no un correo de soporte que tal vez responda.
- Los nombres de los modelos son reales. Un agregador legítimo dice qué modelos sirve y qué cuesta cada uno con su propia medición. Un producto que no quiere nombrar sus modelos normalmente está revendiendo algo que no quiere que se examine.
Fíjate en lo que no está en la lista: el tamaño de la empresa. La realidad medida de este mercado es que las empresas pequeñas manejan la mayor parte de la categoría multi-modelo, y ser pequeño no es el riesgo. La opacidad sí lo es. Un producto de tres personas que publica sus números de retención es una mejor apuesta que uno grande que no lo hace.
Qué guarda la capa del medio, respondido desde dentro de una
Whizi es uno de los productos que describe este artículo, así que lee esta sección como un proveedor mostrando sus deberes, y hazle las mismas preguntas a cualquier competidor.
- Qué se guarda: tus conversaciones y mensajes, guardados hasta que los borres, porque el historial tiene que sobrevivir a un dispositivo nuevo. Los archivos adjuntos subidos y los contenidos generados están configurados para vencer a los 30 días como máximo. La memoria guardada se conserva hasta que la borres.
- Qué no se guarda: el número de tu tarjeta. La facturación web pasa por el pago de Stripe y la facturación móvil pasa por el App Store o Google Play, así que los datos de pago viven con el procesador, nunca en los servidores de Whizi.
- Entrenamiento: Whizi no usa tus prompts, archivos, conversaciones, transcripciones de voz ni contenido generado para entrenar los modelos propios de Whizi, y no vende ese contenido como datos de entrenamiento.
- Qué sale: el mensaje y el hilo van al proveedor del modelo que seleccionaste, y cambiar de modelo a mitad de conversación envía el hilo existente al modelo recién seleccionado. La única excepción de fondo es la memoria: las pasadas que extraen y condensan hechos recordados se ejecutan en un modelo fijo de la casa y no en el que elegiste para el chat.
- Si cancelas: la facturación se detiene, el acceso termina al final del período pagado, y la cuenta y su contenido permanecen, lo cual es lo que te permite volver a suscribirte y encontrar tu historial intacto. Si quieres que los datos desaparezcan, eliminar la cuenta es una acción aparte que elimina las conversaciones, los medios, la memoria y la cuenta de autenticación, sujeta a una ventana limitada de retención legal.
- Para salir: las conversaciones y los archivos se pueden exportar, que es la comprobación cinco de la lista de arriba aplicada a nosotros mismos.
El detalle completo vive en la página de datos y privacidad y en la política de privacidad, y el sentido de poner el resumen aquí es el estándar que fija: cada una de esas viñetas es una afirmación comprobable con un número o un mecanismo con nombre dentro. Así se ve la comprobación cuatro cuando un proveedor la pasa. Un competidor que responda las mismas seis viñetas también merece tu dinero.
Qué ve el proveedor del modelo, sin importar qué app uses
La parte que ninguna app cambia: el proveedor del modelo que eliges procesa tu mensaje bajo sus propios términos. Esto es cierto en la propia app del proveedor, y es cierto en cualquier tercero delante de ella.
Lo que sí cambia entre rutas es el valor por defecto del entrenamiento. Los niveles de chat de consumo de los grandes proveedores usan las conversaciones para mejorar los modelos a menos que encuentres el ajuste y lo apagues, mientras que los niveles de API y de empresa vienen sin entrenar con tus datos por defecto. Un espacio de trabajo que llega a los modelos a través de las API del proveedor está entonces en el ajuste más estricto, lo contrario de lo que la mayoría asume sobre añadir un intermediario.
El hábito que te protege en cualquier ruta es el mismo: mantén las contraseñas, los números de tarjeta, los identificadores oficiales, los datos personales de otras personas y cualquier cosa bajo NDA totalmente fuera de la caja de chat. Qué nunca pegar en un chat de IA es la lista completa, y se aplica igual a chatgpt.com, claude.ai y cualquier suscripción delante de ellos.
La única forma que nunca es segura
Busca acceso barato a la IA y encontrarás un producto distinto disfrazado de lo mismo: inicios de sesión revendidos o compartidos a la cuenta de ChatGPT Plus o Claude Pro de otra persona, a menudo a una fracción del precio oficial. Esto no es un agregador. Un agregador tiene sus propios acuerdos de API y sus propias facturas. Un revendedor te está alquilando un asiento en la cuenta de un desconocido.
Los problemas son concretos. Compartir inicios de sesión rompe los términos de servicio de ambos proveedores, y una suspensión hace perder el tiempo pagado que quedaba, sin nadie a quien reclamarle. Tus conversaciones están en una cuenta que otra persona controla y puede leer. Y todo el negocio del vendedor depende de que el proveedor no lo note, lo cual no es una base para nada de lo que dependas a diario.
La señal delatora es el precio. Las formas legítimas más baratas de usar ChatGPT y Claude juntos están tasadas y comparadas ruta por ruta, y todas las honestas están acotadas por lo que los proveedores cobran por el uso subyacente. Una oferta muy por debajo de ese límite es un producto distinto usando el mismo nombre.
Cómo decidir en una sola pasada
Trata una suscripción de IA de terceros como tratarías cualquier otro producto SaaS, con una adición. Las preguntas de siempre: una empresa real, un procesador de pagos reconocible, términos que puedas leer. La adición: una página de datos con números dentro, porque esta categoría guarda tus conversaciones de trabajo, que es más de lo que la mayoría del SaaS llega a ver.
La regla en una pasada: si el pago es por Stripe o una tienda de apps, la página de datos indica qué se guarda, por cuánto tiempo y qué elimina el borrado, y el precio es lo bastante alto como para estar pagando facturas de API reales, el producto es tan seguro como los proveedores detrás de él. Si falta alguna de esas cosas, el descuento es el costo.
Y si la oferta es acceso a los propios planes de $20 de los proveedores a un precio que no podrían sostener de ninguna manera, ya sabes lo que estás comprando. Aléjate.
- Confirma que el pago pasa por Stripe, Paddle o una tienda de apps antes de introducir una tarjeta en cualquier lado.
- Encuentra la entidad legal y la página de términos antes de la prueba gratuita, no después.
- Compara el precio con la realidad del proveedor: una oferta "ilimitada" de modelos de frontera muy por debajo de los propios niveles de $20 de los proveedores significa una cuenta revendida.
- Lee la página de datos buscando números sobre almacenamiento, retención y borrado.
- Confirma que existe una vía de exportación antes de que se acumule tu historial.
- Recuerda que el proveedor del modelo que elijas procesa el mensaje bajo sus términos en cualquier ruta.
- Mantén la lista de lo que nunca se pega fuera de toda caja de chat, sea de primera o de tercera parte.
Preguntas frecuentes
¿Es seguro usar una app de IA de terceros en lugar de pagarle a OpenAI directamente?
Sí, cuando la app es un agregador legítimo: pago a través de Stripe o una tienda de apps, una empresa localizable, una página de datos con respuestas concretas de retención y entrenamiento, y un precio que pueda cubrir costos reales de API. El mensaje de todas formas llega al proveedor del modelo que elijas en cualquier caso. La versión insegura de esta categoría es el acceso revendido a la cuenta de otra persona, que rompe los términos del proveedor y pone tus chats en una cuenta que controla un desconocido.
¿Puede leer mis conversaciones la app del medio?
Las guarda, porque mostrarte tu propio historial es el producto, así que el planteamiento honesto es que estás confiando en sus políticas de retención y entrenamiento, no en que sea incapaz de mirar. Por eso la comprobación que importa es una política de datos publicada y específica. La de Whizi indica que las conversaciones no se usan para entrenar los modelos propios de Whizi ni se venden como datos de entrenamiento, y los archivos subidos vencen a los 30 días como máximo.
¿Qué pasa con mis chats si la app cierra o dejo de pagar?
Cancelar una suscripción legítima detiene la facturación y termina el acceso mientras la cuenta y el historial permanecen, que es lo que hace que volver a suscribirse funcione. El riesgo de cierre es real para cualquier proveedor pequeño, por eso una vía de exportación es una de las siete comprobaciones: si puedes sacar tus conversaciones en cualquier momento, el peor caso es una molestia y no una pérdida.
¿Las apps multi-modelo violan los términos de OpenAI o Anthropic?
No cuando llegan a los modelos a través de las API de los proveedores bajo sus propios acuerdos, que es justo para lo que los proveedores venden API. Lo que sí viola los términos es compartir cuentas: revender asientos en cuentas de consumo de ChatGPT Plus o Claude Pro. Las dos son fáciles de distinguir por el precio y por si el proveedor nombra su propia medición.
¿Es el intermediario un riesgo de privacidad mayor que el proveedor?
Normalmente es lo contrario de lo que la gente asume. Los niveles de chat de consumo entrenan con tus conversaciones por defecto a menos que lo desactives, mientras que el tráfico de API, que es como un espacio de trabajo llega a los modelos, viene sin entrenar por defecto. La capa del medio añade una parte que guarda tu historial, y resta un ajuste por defecto que de otra forma tendrías que acordarte de apagar.