چه چیزی را اعتماد میکنید، لایه به لایه
وقتی مستقیم به OpenAI پول میدهید، دو طرف دادهٔ شما را میبینند: OpenAI و شبکهٔ کارت شما. وقتی بهجایش از یک اپ چندمدلی استفاده میکنید، سه طرف هست: اپ، ارائهدهندهٔ هر مدلی که پاسختان میدهد، و پردازشگر پرداخت. پرسش امنیتی مشخص است: هر لایه چه میبیند، و چه چیزی را نگه میدارد. این پاسخی دارد که میتوانید بررسی کنید.
| لایه | چه میبیند | معمولاً چه نگه میدارد | هرگز چه نمیبیند |
|---|---|---|---|
| اپ (لایهای که واردش میشوید) | پیامها، بارگذاریها و تنظیمات شما، چون باید آنها را به شما برگرداند | تاریخچهٔ گفتگو و وضعیت حساب، تا چتهایتان از یک دستگاه تازه هم جان سالم بهدر ببرند | شمارهٔ کارت شما، که به پردازشگر پرداخت میرود |
| ارائهدهندهٔ مدل (OpenAI، Anthropic، Google) | پیام و رشتهٔ گفتگویی که اپ هنگام انتخاب مدلشان ارسال میکند | هرچه قوانین API آنها بگوید، و ترافیک API روی پیشفرضهای سختگیرانهتری از اپهای چت مصرفی مینشیند | هویت شما بهعنوان مشتری اپ، جزئیات پرداختتان، گفتگوهای دیگرتان روی مدلهای دیگر |
| پردازشگر پرداخت (Stripe یا فروشگاه اپ) | کارت و هویت صورتحساب شما | رابطهٔ پرداخت | گفتگوهای شما |
پیامد غیرمنتظرهٔ این تقسیم: در محور پرداخت، یک اشتراک شخص ثالث و یک اشتراک مستقیم دقیقاً یکسان رفتار میکنند. کارتی که در صفحهٔ پرداخت Stripe یا داخل App Store وارد میشود، در هر دو حالت به Stripe یا Apple میرود. و در محور مدل هم چیزی عوض نمیشود: پیامی که به Claude میفرستید، چه در claude.ai تایپش کرده باشید چه در اپی جلوی آن، به Anthropic میرسد. لایهای که واقعاً فرق میکند همان لایهٔ میانی است، پس بررسی هم باید همانجا باشد.
یک مزیت ساختاری شکل چندمدلی ارزش نامبردن دارد، چون طرف دیگر ماجراست: وقتی یک اپ جلوی چند ارائهدهنده میایستد، ارائهدهنده را بهازای هر پیام انتخاب میکنید، نه بهازای هر اشتراک. اگر سازمان شما یک ارائهدهندهٔ خاص را برای دستهای از کار مجاز نمیداند، آن کار را بدون عوضکردن ابزار به مدل دیگری میفرستید. یک اشتراک تکفروشنده نمیتواند این کار را بکند. آیا هوش مصنوعی امن است پرسش عمومی را پوشش میدهد؛ این مقاله دربارهٔ لایهٔ میانی است.
هفت بررسی که مشروع را از پرریسک جدا میکند
این بررسیها فقط از صفحههای عمومی فروشنده استفاده میکنند، و هرکدام به چیزی میرسد که میتوانید نقلش کنید.
- صفحهٔ پرداخت نام یک پردازشگر پرداخت شناختهشده را میآورد. یک محصول مشروع شما را به Stripe، Paddle یا فروشگاه اپ میفرستد. صفحهٔ پرداختی که شمارهٔ کارتتان را روی فرم خودِ فروشنده میخواهد، یا فقط رمزارز میخواهد، ریسکی حمل میکند که قیمت نشانش نمیدهد.
- شرکت قابلپیداکردن است. یک صفحهٔ قوانین، یک سیاست حریم خصوصی که یک شخصیت حقوقی را نام میبرد، و یک مسیر پشتیبانی. محصولی بدون اپراتور قابلشناسایی، کسی را ندارد که بابت هیچکدام از وعدههای این فهرست پاسخگو باشد.
- حسابوکتاب ممکن است. ارائهدهندههای بزرگ هرکدام حدود $20 در ماه برای ردههای استانداردشان میگیرند، و نرخهای API فهرستشده در شاخص هزینه قیمت GPT-5.5 را $5 بهازای هر میلیون توکن ورودی و $30 بهازای هر میلیون خروجی میگذارند. تجمیعکنندههای مشروع قیمتشان را در برابر همین صورتحسابها میگذارند و مصرف را میسنجند: Whizi بین $15.99 تا $49.99 در ماه روی اعتبار کار میکند، و Poe یک سهمیهٔ امتیازی میفروشد. «GPT و Claude نامحدود، $6 در ماه» نمیتواند از پس آن نرخها بربیاید، و اینکه واقعاً چه چیزی میفروشد دو بخش پایینتر پوشش داده شده.
- صفحهٔ داده عدد میدهد. یک صفحهٔ داده با جملههای قابلبررسی مثل «بارگذاریها پس از حداکثر 30 روز منقضی میشوند» اعتماد کسب میکند؛ «ما حریم خصوصی را جدی میگیریم» فقط تزیین است. اگر نگهداری، آموزش و حذف هرکدام یک جملهٔ مشخص نگیرند، پاسخی را فرض کنید که دوستش ندارید.
- صادرات وجود دارد. باید بتوانید گفتگوهایتان را بیرون ببرید. محصولی بدون صادرات، تصمیم گرفته که تاریخچهٔ شما ابزار نگهداریاش باشد.
- حذف یک مسیر نامدار است. صفحه یا تنظیمی که میگوید حذف چه چیزی را برمیدارد، نه یک ایمیل پشتیبانی که شاید پاسخ دهد.
- نام مدلها واقعی است. یک تجمیعکنندهٔ مشروع میگوید کدام مدلها را ارائه میدهد و هرکدام در سنجش خودش چقدر هزینه دارد. محصولی که نمیخواهد مدلهایش را نام ببرد، معمولاً چیزی را بازفروشی میکند که نمیخواهد بررسی شود.
توجه کنید چه چیزی در این فهرست نیست: اندازهٔ شرکت. واقعیت سنجیدهشدهٔ این بازار این است که شرکتهای کوچک بیشتر دستهٔ چندمدلی را میگردانند، و کوچکبودن ریسک نیست. تیرگی و نامعلومبودن ریسک است. محصولی سهنفره که اعداد نگهداریاش را منتشر میکند، شرط بهتری از یک شرکت بزرگی است که این کار را نمیکند.
لایهٔ میانی چه چیزی ذخیره میکند، پاسخی از درون یکی از آنها
Whizi یکی از محصولاتی است که این مقاله توصیف میکند، پس این بخش را مثل فروشندهای بخوانید که تکلیفش را نشان میدهد، و همان پرسشها را از هر رقیبی هم بپرسید.
- چه چیزی ذخیره میشود: گفتگوها و پیامهای شما، تا وقتی حذفشان کنید نگه داشته میشوند، چون تاریخچه باید از یک دستگاه تازه جان سالم بهدر ببرد. پیوستهای بارگذاریشده و رسانهٔ تولیدشده طوری تنظیم شدهاند که پس از حداکثر 30 روز منقضی شوند. حافظهٔ ذخیرهشده تا وقتی حذفش کنید نگه داشته میشود.
- چه چیزی ذخیره نمیشود: شمارهٔ کارت شما. صورتحساب وب از طریق پرداخت Stripe و صورتحساب موبایل از طریق App Store یا Google Play انجام میشود، پس جزئیات پرداخت نزد پردازشگر میماند، هرگز روی سرورهای Whizi.
- آموزش: Whizi از prompt، فایل، گفتگو، متن پیادهشدهٔ صدا یا محتوای تولیدشدهٔ شما برای آموزش مدلهای متعلق به Whizi استفاده نمیکند، و آن محتوا را بهعنوان دادهٔ آموزشی نمیفروشد.
- چه چیزی میرود: پیام و رشتهٔ گفتگو به ارائهدهندهٔ مدلی که انتخاب کردهاید میرود، و عوضکردن مدل در میانهٔ گفتگو، رشتهٔ موجود را به مدل تازهانتخابشده میفرستد. تنها استثنای پسزمینهای، حافظه است: مراحلی که واقعیتهای بهخاطرسپردهشده را استخراج و فشرده میکنند، روی یک مدل ثابت خانگی اجرا میشوند، نه همان مدلی که برای چت انتخاب کردهاید.
- اگر لغو کنید: صورتحساب متوقف میشود، دسترسی در پایان دورهٔ پرداختشده تمام میشود، و حساب و محتوایش باقی میمانند، که همین اجازه میدهد دوباره مشترک شوید و تاریخچهتان را دستنخورده پیدا کنید. اگر میخواهید داده از بین برود، حذف حساب یک اقدام جداست که گفتگوها، رسانه، حافظه و حساب احراز هویت را حذف میکند، مشروط به یک بازهٔ محدود نگهداری قانونی.
- بیرون رفتن: گفتگوها و فایلها را میتوان صادر کرد، که همان بررسی پنجم فهرست بالاست، اعمالشده روی خودمان.
جزئیات کامل در صفحهٔ داده و حریم خصوصی و در سیاست حریم خصوصی است، و نکتهٔ گذاشتن این خلاصه اینجا، استانداردی است که تعیین میکند: هرکدام از این موارد یک ادعای قابلبررسی با یک عدد یا یک سازوکار نامدار در آن است. این همان چیزی است که بررسی چهارم وقتی یک فروشنده از آن قبول میشود، شکلش این است. رقیبی که به همین شش مورد پاسخ دهد، پول شما را هم لایق است.
ارائهدهندهٔ مدل چه میبیند، از هر اپی که استفاده کنید
بخشی که هیچ اپی عوضش نمیکند: ارائهدهندهٔ مدلی که انتخاب میکنید، پیامتان را تحت قوانین خودش پردازش میکند. این هم دربارهٔ اپ خودِ ارائهدهنده درست است، هم دربارهٔ هر شخص ثالثی که جلوی آن میایستد.
چیزی که بین مسیرها فرق میکند، پیشفرض آموزش است. ردههای چت مصرفی ارائهدهندههای بزرگ از گفتگوها برای بهبود مدلها استفاده میکنند مگر تنظیم را پیدا کنید و خاموشش کنید، در حالی که ردههای API و تجاری پیشفرضشان آموزشندادن روی دادهٔ شماست. پس یک فضای کاری که از طریق API ارائهدهنده به مدلها میرسد، روی پیشفرض سختگیرانهتری مینشیند، که برعکس چیزی است که بیشتر مردم دربارهٔ اضافهکردن یک واسطه فرض میکنند.
عادتی که در هر مسیری از شما محافظت میکند یکی است: رمز عبور، شمارهٔ کارت، مدارک شناسایی دولتی، دادهٔ شخصی دیگران و هر چیزی تحت NDA را کاملاً از جعبهٔ چت دور نگه دارید. چه چیزی هرگز نباید در چت هوش مصنوعی چسباند فهرست کامل است، و دقیقاً یکسان دربارهٔ chatgpt.com، claude.ai و هر اشتراکی جلوی آنها صدق میکند.
تنها شکلی که هرگز امن نیست
دنبال دسترسی ارزان به هوش مصنوعی بگردید و محصولی متفاوت با همان لباس پیدا میکنید: ورودهای فروختهشده یا مشترک به حساب ChatGPT Plus یا Claude Pro فرد دیگری، اغلب با کسری از قیمت رسمی. این یک تجمیعکننده نیست. تجمیعکننده توافقهای API و صورتحسابهای خودش را دارد. یک بازفروش، صندلیای در حساب یک غریبه را به شما کرایه میدهد.
مشکلات مشخصاند. بهاشتراکگذاری ورود، قوانین خدمات هر دو ارائهدهنده را میشکند، و یک تعلیق هرچه زمان پرداختشدهٔ باقیمانده را از دست میدهد، بدون اینکه کسی برای شکایت باشد. گفتگوهای شما در حسابی مینشینند که کسی دیگر کنترلش میکند و میتواند بخواندشان. و کل کسبوکار فروشنده به دیدهنشدن توسط ارائهدهنده وابسته است، که پایهای برای هیچ چیزی که روزانه به آن تکیه میکنید نیست.
نشانهٔ لورفتن، قیمت است. ارزانترین راههای مشروع اجرای همزمان ChatGPT و Claude مسیر به مسیر قیمتگذاری و مقایسه شدهاند، و هر مسیر صادقی به آنچه ارائهدهندهها برای مصرف زیربنایی میگیرند محدود است. پیشنهادی که خیلی زیر آن حد باشد، محصولی متفاوت است که همان نام را روی خودش گذاشته.
چطور در یک نگاه تصمیم بگیریم
با یک اشتراک هوش مصنوعی شخص ثالث همانطور رفتار کنید که با هر محصول SaaS دیگری رفتار میکنید، با یک افزوده. پرسشهای همیشگی: یک شرکت واقعی، یک پردازشگر پرداخت شناختهشده، قوانینی که میتوانید بخوانید. افزوده: یک صفحهٔ داده با عدد در آن، چون این دسته گفتگوهای کاری شما را نگه میدارد، که بیش از چیزی است که بیشتر SaaSها تا حالا دیدهاند.
قاعده در یک نگاه: اگر صفحهٔ پرداخت Stripe یا یک فروشگاه اپ است، صفحهٔ داده میگوید چه چیزی، چقدر ذخیره میشود و حذف چه چیزی را برمیدارد، و قیمت بهاندازهٔ کافی بالاست که صورتحسابهای واقعی API را بپردازد، محصول بهاندازهٔ ارائهدهندههای پشتش امن است. اگر هرکدام از اینها نبود، تخفیف همان هزینه است.
و اگر پیشنهاد، دسترسی به پلنهای $20 خودِ ارائهدهندهها با قیمتی است که هیچجور نمیتوانند تحملش کنند، از قبل میدانید چه چیزی میخرید. برگردید.
- پیش از واردکردن کارت در هرجا، مطمئن شوید صفحهٔ پرداخت از طریق Stripe، Paddle یا یک فروشگاه اپ کار میکند.
- شخصیت حقوقی و صفحهٔ قوانین را پیش از آزمایش رایگان پیدا کنید، نه بعدش.
- قیمت را در برابر واقعیت ارائهدهنده بسنجید: پیشنهاد «نامحدود» مدل پیشرو خیلی زیر ردههای $20 خودِ ارائهدهندهها یعنی یک حساب فروختهشده.
- صفحهٔ داده را برای اعداد ذخیرهسازی، نگهداری و حذف بخوانید.
- پیش از انباشتهشدن تاریخچهتان، مطمئن شوید مسیر صادراتی وجود دارد.
- بهخاطر بسپارید ارائهدهندهٔ مدلی که انتخاب میکنید، در هر مسیری پیام را تحت قوانین خودش پردازش میکند.
- فهرست هرگزنچسبانید را از هر جعبهٔ چتی دور نگه دارید، چه اولشخص چه شخص ثالث.
پرسشهای متداول
آیا استفاده از یک اپ هوش مصنوعی شخص ثالث بهجای پرداخت مستقیم به OpenAI امن است؟
بله، وقتی اپ یک تجمیعکنندهٔ مشروع باشد: پرداخت از طریق Stripe یا یک فروشگاه اپ، شرکتی قابلپیداکردن، صفحهٔ دادهای با پاسخهای مشخص برای نگهداری و آموزش، و قیمتی که بتواند هزینههای واقعی API را پوشش دهد. پیام در هر حال به ارائهدهندهٔ مدلی که انتخاب میکنید میرسد. نسخهٔ ناامن این دسته، دسترسی فروختهشده به حساب فرد دیگری است، که قوانین ارائهدهنده را میشکند و چتهایتان را در حسابی میگذارد که یک غریبه کنترلش میکند.
آیا اپ میانی میتواند گفتگوهایم را بخواند؟
آنها را ذخیره میکند، چون نشاندادن تاریخچهٔ خودتان به شما، همان محصول است، پس چارچوب صادقانه این است که شما به سیاستهای نگهداری و آموزشش اعتماد میکنید، نه به ناتوانیاش در نگاهکردن. به همین دلیل بررسی مهم، یک سیاست دادهٔ منتشرشده و مشخص است. سیاست Whizi میگوید گفتگوها برای آموزش مدلهای متعلق به Whizi استفاده نمیشوند و بهعنوان دادهٔ آموزشی فروخته نمیشوند، و بارگذاریها پس از حداکثر 30 روز منقضی میشوند.
اگر اپ تعطیل شود یا پرداخت را متوقف کنم، برای چتهایم چه اتفاقی میافتد؟
لغو یک اشتراک مشروع، صورتحساب را متوقف و دسترسی را تمام میکند، در حالی که حساب و تاریخچه باقی میمانند، که همین باعث میشود دوباره مشترکشدن کار کند. ریسک تعطیلی برای هر فروشندهٔ کوچکی واقعی است، به همین دلیل مسیر صادرات یکی از هفت بررسی است: اگر بتوانید هر زمان گفتگوهایتان را بیرون ببرید، بدترین حالت دردسر است، نه از دستدادن.
آیا اپهای چندمدلی قوانین OpenAI یا Anthropic را نقض میکنند؟
نه، وقتی از طریق API ارائهدهندهها و تحت توافقهای خودشان به مدلها میرسند، که دقیقاً همان چیزی است که ارائهدهندهها API را برایش میفروشند. چیزی که قوانین را نقض میکند، بهاشتراکگذاری حساب است: بازفروش صندلی در حسابهای مصرفی ChatGPT Plus یا Claude Pro. تشخیص این دو از هم با قیمت و اینکه آیا فروشنده سنجش خودش را نام میبرد، آسان است.
آیا واسطه ریسک حریم خصوصی بزرگتری از ارائهدهنده است؟
معمولاً برعکس چیزی است که مردم فرض میکنند. ردههای چت مصرفی پیشفرضشان آموزش روی گفتگوهایتان است مگر انصراف دهید، در حالی که ترافیک API، که همانطوری است که یک فضای کاری به مدلها میرسد، پیشفرضش بدونآموزش است. لایهٔ میانی یک طرف اضافه میکند که تاریخچهتان را ذخیره میکند، و یک پیشفرض را کم میکند که در غیر این صورت باید بهخاطر میداشتید خاموشش کنید.