Un abonnement IA tiers est-il sûr ? Une réponse de l'intérieur

Réponse rapide

Un abonnement multi-modèles légitime est aussi sûr que sa pratique documentée la plus faible : il détient votre historique de conversation, transmet chaque message au fournisseur du modèle que vous avez choisi, et ne touche jamais votre carte, qui reste chez le processeur de paiement ou la boutique d'applications. Le schéma à éviter est l'accès revendu au compte de quelqu'un d'autre.

Ce à quoi vous faites confiance, couche par couche

Quand vous payez OpenAI directement, deux parties gèrent vos données : OpenAI et votre réseau de carte. Quand vous utilisez une application multi-modèles à la place, il y en a trois : l'application, le fournisseur du modèle qui vous répond, et le processeur de paiement. La question de sécurité est concrète : que voit chaque couche, et que garde-t-elle. Cela a une réponse que vous pouvez vérifier.

CoucheCe qu'elle voitCe qu'elle garde en généralCe qu'elle ne voit jamais
L'application (la couche où vous vous connectez)Vos messages, téléversements et réglages, parce qu'elle doit vous les restituerL'historique des conversations et l'état du compte, pour que vos chats survivent à un nouvel appareilVotre numéro de carte, qui va au processeur de paiement
Le fournisseur du modèle (OpenAI, Anthropic, Google)Le message et le fil que l'application transmet quand vous choisissez son modèleCe que disent ses conditions d'API, et le trafic API a des réglages par défaut plus stricts que les applications de chat grand publicVotre identité en tant que client de l'application, vos détails de paiement, vos autres conversations sur d'autres modèles
Le processeur de paiement (Stripe ou la boutique d'applications)Votre carte et votre identité de facturationLa relation de paiementVos conversations

La conséquence inattendue de cette séparation : sur l'axe du paiement, un abonnement tiers et un abonnement direct se comportent de façon identique. Une carte saisie sur une page de paiement Stripe ou dans l'App Store va chez Stripe ou Apple dans les deux cas. Et sur l'axe du modèle, rien ne change non plus : un message que vous envoyez à Claude atteint Anthropic, que vous l'ayez tapé sur claude.ai ou dans une application qui se trouve devant. La couche qui diffère vraiment, c'est celle du milieu, donc c'est là que la vérification doit porter.

Un avantage structurel de la forme multi-modèles mérite d'être nommé, parce qu'il joue dans l'autre sens : quand une application donne accès à plusieurs fournisseurs, vous choisissez un fournisseur par message plutôt que par abonnement. Si votre organisation n'autorise pas un fournisseur précis pour une catégorie de travail, vous routez ce travail vers un autre modèle sans changer d'outil. Un abonnement mono-fournisseur ne peut pas faire ça. L'IA est-elle sûre à utiliser couvre la question générale ; cet article porte sur la couche du milieu.

Sept vérifications qui séparent le légitime du risqué

Ces vérifications n'utilisent que les pages publiques du fournisseur, et chacune se termine par quelque chose que vous pouvez citer.

  1. Le paiement nomme un processeur que vous reconnaissez. Un produit légitime vous envoie vers Stripe, Paddle ou la boutique d'applications. Un paiement qui veut votre numéro de carte sur le propre formulaire du fournisseur, ou qui ne veut que de la crypto, porte un risque que le prix ne montre pas.
  2. L'entreprise est trouvable. Une page de conditions, une politique de confidentialité nommant une entité légale, et un chemin de support. Un produit sans opérateur identifiable n'a personne à tenir responsable de quoi que ce soit sur cette liste.
  3. Le calcul est possible. Les grands fournisseurs facturent environ $20 par mois chacun pour leurs paliers standards, et les tarifs API listés dans l'indice de coût placent GPT-5.5 à $5 par million de tokens en entrée et $30 par million en sortie. Les agrégateurs légitimes fixent leurs prix par rapport à ces factures et mesurent l'usage : Whizi tourne entre $15.99 et $49.99 par mois en crédits, et Poe vend un forfait de points. « GPT et Claude illimités, $6 par mois » ne peut pas payer ces tarifs, et ce qui est réellement vendu est couvert deux sections plus bas.
  4. La page de données donne des chiffres. Une page de données gagne la confiance avec des phrases vérifiables comme « les téléversements expirent au bout de 30 jours maximum » ; « nous prenons la confidentialité au sérieux » est de la décoration. Si la conservation, l'entraînement et la suppression n'ont pas chacun une phrase concrète, supposez la réponse qui ne vous plairait pas.
  5. Il y a un export. Vous devriez pouvoir sortir vos conversations. Un produit sans export a décidé que votre historique est son outil de rétention.
  6. La suppression est un chemin nommé. Une page ou un réglage qui dit ce que la suppression enlève, pas un e-mail de support qui répondra peut-être.
  7. Les noms de modèles sont réels. Un agrégateur légitime dit quels modèles il sert et ce que chacun coûte dans sa propre mesure. Un produit qui refuse de nommer ses modèles revend en général quelque chose qu'il ne veut pas voir examiné.

Remarquez ce qui n'est pas sur la liste : la taille de l'entreprise. La réalité mesurée de ce marché, c'est que de petites entreprises font tourner la majorité de la catégorie multi-modèles, et être petit n'est pas le risque. L'opacité l'est. Un produit de trois personnes qui publie ses chiffres de conservation est un meilleur pari qu'un grand qui refuse.

Ce que la couche du milieu stocke, réponse depuis l'intérieur d'une

Whizi est l'un des produits que cet article décrit, donc lisez cette section comme un fournisseur qui montre ses devoirs, et posez les mêmes questions à n'importe quel concurrent.

  • Ce qui est stocké : vos conversations et messages, gardés jusqu'à ce que vous les supprimiez, parce que l'historique doit survivre à un nouvel appareil. Les pièces jointes téléversées et les médias générés sont configurés pour expirer au bout de 30 jours maximum. La mémoire enregistrée est gardée jusqu'à ce que vous la supprimiez.
  • Ce qui n'est pas stocké : votre numéro de carte. La facturation web passe par le paiement Stripe et la facturation mobile passe par l'App Store ou Google Play, donc les détails de paiement restent chez le processeur, jamais sur les serveurs de Whizi.
  • Entraînement : Whizi n'utilise pas vos prompts, fichiers, conversations, transcriptions vocales ou contenu généré pour entraîner les modèles propriétaires de Whizi, et ne vend pas ce contenu comme donnée d'entraînement.
  • Ce qui sort : le message et le fil vont au fournisseur du modèle que vous avez choisi, et changer de modèle en cours de conversation envoie le fil existant au modèle nouvellement choisi. La seule exception en arrière-plan, c'est la mémoire : les passes qui extraient et condensent les faits mémorisés tournent sur un modèle maison fixe plutôt que celui que vous avez choisi pour le chat.
  • Si vous annulez : la facturation s'arrête, l'accès prend fin à la fin de la période payée, et le compte et son contenu restent, ce qui permet de se réabonner et de retrouver son historique intact. Si vous voulez que les données disparaissent, la suppression de compte est une action séparée qui retire les conversations, les médias, la mémoire et le compte d'authentification, sous réserve d'une fenêtre de conservation légale limitée.
  • Pour sortir : les conversations et fichiers peuvent être exportés, ce qui est la vérification cinq de la liste ci-dessus appliquée à nous-mêmes.

Le détail complet vit sur la page de données et de confidentialité et dans la politique de confidentialité, et l'intérêt de mettre le résumé ici, c'est la norme qu'il fixe : chacune de ces puces est une affirmation vérifiable avec un chiffre ou un mécanisme nommé dedans. C'est ce à quoi ressemble un fournisseur qui réussit la vérification quatre. Un concurrent qui répond aux six mêmes puces mérite aussi votre argent.

Ce que voit le fournisseur du modèle, quelle que soit l'application que vous utilisez

La partie qu'aucune application ne change : le fournisseur du modèle que vous choisissez traite votre message selon ses propres conditions. C'est vrai pour l'application du fournisseur lui-même, et c'est vrai pour chaque tiers placé devant.

Ce qui change entre les parcours, c'est le réglage d'entraînement par défaut. Les paliers de chat grand public des grands fournisseurs utilisent les conversations pour améliorer les modèles sauf si vous trouvez le réglage et le désactivez, tandis que les paliers API et entreprise sont désactivés par défaut. Un espace de travail qui atteint les modèles par les API des fournisseurs se trouve donc sur le réglage le plus strict, ce qui est l'inverse de ce que la plupart des gens supposent en ajoutant un intermédiaire.

L'habitude qui vous protège sur chaque parcours est la même : gardez les mots de passe, numéros de carte, identifiants gouvernementaux, données personnelles d'autres personnes et tout ce qui relève d'un NDA hors de la fenêtre de chat. Ce qu'il ne faut jamais coller dans un chat IA est la liste complète, et elle s'applique à l'identique à chatgpt.com, claude.ai et chaque abonnement placé devant eux.

Le seul schéma qui n'est jamais sûr

Cherchez un accès IA bon marché et vous trouverez un produit différent portant les mêmes vêtements : des connexions revendues ou partagées au compte ChatGPT Plus ou Claude Pro de quelqu'un d'autre, souvent à une fraction du prix officiel. Ce n'est pas un agrégateur. Un agrégateur détient ses propres accords API et ses propres factures. Un revendeur vous loue une place dans le compte d'un inconnu.

Les problèmes sont concrets. Partager des connexions enfreint les conditions d'utilisation des deux fournisseurs, et une suspension fait perdre le temps payé restant, sans personne à qui se plaindre. Vos conversations se trouvent dans un compte que quelqu'un d'autre contrôle et peut lire. Et toute l'activité du vendeur dépend de ne pas être repéré par le fournisseur, ce qui n'est pas une base pour quoi que ce soit dont vous dépendez au quotidien.

L'indice, c'est le prix. Les façons légitimes les moins chères de faire tourner ChatGPT et Claude ensemble sont détaillées et comparées parcours par parcours, et chacune, honnêtement, est bornée par ce que les fournisseurs facturent pour l'usage sous-jacent. Une offre bien en dessous de cette borne est un produit différent portant le même nom.

Comment décider en une seule passe

Traitez un abonnement IA tiers comme vous traiteriez n'importe quel autre produit SaaS, avec un ajout. Les questions habituelles : une vraie entreprise, un processeur de paiement reconnaissable, des conditions que vous pouvez lire. L'ajout : une page de données avec des chiffres dedans, parce que cette catégorie détient vos conversations de travail, ce qui est plus que ce que la plupart des SaaS voient jamais.

La règle en une passe : si le paiement passe par Stripe ou une boutique d'applications, si la page de données indique ce qui est stocké, pendant combien de temps, et ce que la suppression enlève, et si le prix est assez élevé pour payer de vraies factures d'API, le produit est aussi sûr que les fournisseurs qui sont derrière. Si l'un de ces éléments manque, la réduction en est le coût.

Et si l'offre donne accès aux propres forfaits à $20 des fournisseurs à un prix qu'ils ne pourraient jamais tenir, vous savez déjà ce que vous achetez. Passez votre chemin.

Liste de vérification
  • Confirmez que le paiement passe par Stripe, Paddle ou une boutique d'applications avant de saisir une carte où que ce soit.
  • Trouvez l'entité légale et la page de conditions avant l'essai gratuit, pas après.
  • Vérifiez le prix par rapport à la réalité des fournisseurs : une offre « illimitée » de modèles de pointe bien en dessous des forfaits à $20 des fournisseurs signifie un compte revendu.
  • Lisez la page de données pour des chiffres sur le stockage, la conservation et la suppression.
  • Confirmez qu'un chemin d'export existe avant que votre historique s'accumule.
  • Rappelez-vous que le fournisseur du modèle que vous choisissez traite le message selon ses conditions sur chaque parcours.
  • Gardez la liste des jamais-coller hors de chaque fenêtre de chat, première partie ou tierce partie.

Questions fréquentes

Est-ce sûr d'utiliser une application IA tierce plutôt que de payer OpenAI directement ?

Oui, quand l'application est un agrégateur légitime : paiement par Stripe ou une boutique d'applications, une entreprise trouvable, une page de données avec des réponses concrètes sur la conservation et l'entraînement, et un prix qui peut couvrir de vrais coûts d'API. Le message atteint quand même le fournisseur du modèle que vous choisissez, dans les deux cas. La version dangereuse de cette catégorie, c'est l'accès revendu au compte de quelqu'un d'autre, ce qui enfreint les conditions du fournisseur et met vos chats dans un compte qu'un inconnu contrôle.

L'application du milieu peut-elle lire mes conversations ?

Elle les stocke, parce que vous montrer votre propre historique est le produit, donc le cadrage honnête est que vous faites confiance à ses politiques de conservation et d'entraînement plutôt qu'à son incapacité à regarder. C'est pourquoi la vérification qui compte est une politique de données publiée et précise. Celle de Whizi indique que les conversations ne servent pas à entraîner les modèles propriétaires de Whizi et ne sont pas vendues comme donnée d'entraînement, et que les téléversements expirent au bout de 30 jours maximum.

Que deviennent mes chats si l'application ferme ou si j'arrête de payer ?

Annuler un abonnement légitime arrête la facturation et met fin à l'accès pendant que le compte et l'historique restent, ce qui est ce qui fait fonctionner le réabonnement. Le risque de fermeture est réel pour tout petit fournisseur, c'est pourquoi un chemin d'export est l'une des sept vérifications : si vous pouvez sortir vos conversations à tout moment, le pire des cas est un désagrément plutôt qu'une perte.

Les applications multi-modèles enfreignent-elles les conditions d'OpenAI ou d'Anthropic ?

Non, quand elles atteignent les modèles par les API des fournisseurs sous leurs propres accords, ce à quoi servent les API vendues par les fournisseurs. Ce qui enfreint les conditions, c'est le partage de compte : revendre des places dans des comptes ChatGPT Plus ou Claude Pro grand public. Les deux se distinguent facilement par le prix et par le fait que le fournisseur nomme ou non sa propre mesure.

L'intermédiaire est-il un risque de confidentialité plus grand que le fournisseur ?

En général l'inverse de ce que les gens supposent. Les paliers de chat grand public entraînent par défaut sur vos conversations sauf si vous vous désinscrivez, tandis que le trafic API, qui est la façon dont un espace de travail atteint les modèles, n'entraîne pas par défaut. La couche du milieu ajoute une partie qui stocke votre historique, et retire un réglage par défaut que vous auriez sinon dû penser à désactiver.