Amankah langganan AI pihak ketiga? Jawaban dari dalam salah satunya

Jawaban singkat

Langganan multi-model yang sah seaman praktik terdokumentasinya yang paling lemah: aplikasi itu menyimpan riwayat chat Anda, meneruskan setiap pesan ke penyedia model yang Anda pilih, dan tidak pernah menyentuh kartu Anda, yang tetap berada di prosesor pembayaran atau app store. Pola yang harus dihindari adalah akses bajakan ke akun orang lain.

Apa yang Anda percayakan, lapis demi lapis

Saat Anda membayar langsung ke OpenAI, dua pihak menangani data Anda: OpenAI dan jaringan kartu Anda. Saat Anda memakai aplikasi multi-model, ada tiga: aplikasinya, penyedia model mana pun yang menjawab Anda, dan prosesor pembayarannya. Pertanyaan keamanannya konkret: apa yang dilihat tiap lapisan, dan apa yang disimpannya. Itu punya jawaban yang bisa Anda periksa.

LapisanApa yang dilihatnyaApa yang biasanya disimpannyaApa yang tidak pernah dilihatnya
Aplikasi (lapisan tempat Anda login)Pesan, unggahan, dan pengaturan Anda, karena harus menampilkannya kembali ke AndaRiwayat percakapan dan status akun, supaya chat Anda tetap ada di perangkat baruNomor kartu Anda, yang pergi ke prosesor pembayaran
Penyedia model (OpenAI, Anthropic, Google)Pesan dan thread yang diteruskan aplikasi saat Anda memilih model merekaApa pun yang dinyatakan ketentuan API mereka, dan trafik API berada di default yang lebih ketat daripada aplikasi chat konsumenIdentitas Anda sebagai pelanggan aplikasinya, detail pembayaran Anda, percakapan Anda yang lain di model lain
Prosesor pembayaran (Stripe atau app store)Kartu dan identitas penagihan AndaHubungan pembayarannyaPercakapan Anda

Konsekuensi tak terduga dari pemisahan itu: pada sumbu pembayaran, langganan pihak ketiga dan langganan langsung berperilaku identik. Kartu yang dimasukkan di halaman checkout Stripe atau di dalam App Store tetap pergi ke Stripe atau Apple, dua-duanya sama. Dan pada sumbu model, tidak ada yang berubah juga: pesan yang Anda kirim ke Claude sampai ke Anthropic entah Anda mengetiknya di claude.ai atau di aplikasi yang ada di depannya. Lapisan yang benar-benar berbeda adalah yang di tengah, jadi di situlah letak pemeriksaannya.

Satu keuntungan struktural dari bentuk multi-model ini layak disebut, sebab justru berlaku sebaliknya: saat satu aplikasi menghadapkan Anda ke banyak penyedia, Anda memilih penyedia per pesan, bukan per langganan. Kalau organisasi Anda tidak mengizinkan penyedia tertentu untuk sejenis pekerjaan, Anda arahkan pekerjaan itu ke model lain tanpa ganti alat. Langganan satu vendor tidak bisa melakukan itu. Apakah AI aman digunakan membahas pertanyaan yang lebih umum; artikel ini soal lapisan di tengah.

Tujuh pemeriksaan yang membedakan yang sah dari yang berisiko

Pemeriksaan ini hanya memakai halaman publik vendornya, dan masing-masing berakhir dengan sesuatu yang bisa Anda kutip kembali.

  1. Checkout menyebut prosesor pembayaran yang Anda kenal. Produk yang sah mengarahkan Anda ke Stripe, Paddle, atau app store. Checkout yang minta nomor kartu di formulir vendor sendiri, atau hanya menerima kripto, membawa risiko yang tidak terlihat dari harganya.
  2. Perusahaannya bisa ditemukan. Halaman ketentuan, kebijakan privasi yang menyebut entitas hukum, dan jalur dukungan. Produk tanpa operator yang jelas identitasnya tidak punya siapa pun yang bisa dipegang janjinya untuk daftar ini.
  3. Hitungannya masuk akal. Penyedia besar mengenakan sekitar $20 sebulan masing-masing untuk tingkatan standarnya, dan tarif API yang tercantum di indeks biaya menempatkan GPT-5.5 di $5 per juta token input dan $30 per juta token output. Agregator yang sah menetapkan harga berdasarkan tagihan itu dan mengukur pemakaian: Whizi berjalan di $15,99 sampai $49,99 sebulan dengan kredit, dan Poe menjual jatah poin. "GPT dan Claude tanpa batas, $6 sebulan" tidak mungkin membayar tarif itu, dan apa yang sebenarnya dijualnya dibahas dua bagian di bawah.
  4. Halaman datanya punya angka. Halaman data membangun kepercayaan dengan kalimat yang bisa diperiksa seperti "unggahan kedaluwarsa setelah maksimum 30 hari"; "kami serius soal privasi" hanya hiasan. Kalau retensi, pelatihan, dan penghapusan tidak masing-masing punya kalimat konkret, anggap saja jawabannya yang tidak Anda sukai.
  5. Ada jalur ekspor. Anda seharusnya bisa mengeluarkan percakapan Anda. Produk tanpa ekspor sudah memutuskan riwayat Anda adalah alat retensinya.
  6. Penghapusan punya jalur bernama. Halaman atau pengaturan yang menyatakan apa yang hilang saat dihapus, bukan email dukungan yang mungkin dibalas.
  7. Nama modelnya nyata. Agregator yang sah menyebutkan model apa yang dilayaninya dan berapa biayanya menurut pengukurannya sendiri. Produk yang menolak menyebut modelnya biasanya menjual ulang sesuatu yang tidak ingin diperiksa.

Perhatikan apa yang tidak ada di daftar ini: ukuran perusahaan. Kenyataan yang terukur di pasar ini adalah perusahaan kecil yang menjalankan sebagian besar kategori multi-model, dan kecil bukan risikonya. Ketidaktransparanan yang jadi risiko. Produk tiga orang yang mempublikasikan angka retensinya adalah pilihan yang lebih baik daripada yang besar tapi menolak.

Apa yang disimpan lapisan tengah, dijawab dari dalam salah satunya

Whizi adalah salah satu produk yang dibahas artikel ini, jadi bacalah bagian ini sebagai vendor yang menunjukkan pekerjaan rumahnya, dan ajukan pertanyaan yang sama ke kompetitor mana pun.

  • Yang disimpan: percakapan dan pesan Anda, disimpan sampai Anda menghapusnya, karena riwayat harus tetap ada di perangkat baru. Lampiran yang diunggah dan media yang dihasilkan diatur untuk kedaluwarsa setelah maksimum 30 hari. Memori yang disimpan tetap ada sampai Anda menghapusnya.
  • Yang tidak disimpan: nomor kartu Anda. Penagihan web berjalan lewat checkout Stripe dan penagihan mobile lewat App Store atau Google Play, jadi detail pembayaran tetap di prosesornya, tidak pernah di server Whizi.
  • Pelatihan: Whizi tidak memakai prompt, file, percakapan, transkrip suara, atau konten yang Anda hasilkan untuk melatih model milik Whizi, dan tidak menjual konten itu sebagai data pelatihan.
  • Yang keluar: pesan dan thread pergi ke penyedia model yang Anda pilih, dan berganti model di tengah percakapan mengirim thread yang ada ke model yang baru dipilih. Satu pengecualian di belakang layar adalah memori: proses yang mengekstrak dan meringkas fakta yang diingat berjalan di model tetap milik rumah, bukan model yang Anda pilih untuk chat.
  • Kalau Anda berhenti berlangganan: penagihan berhenti, akses berakhir di akhir periode berbayar, dan akun beserta isinya tetap ada, yang memungkinkan Anda berlangganan lagi dan mendapati riwayat Anda masih utuh. Kalau Anda ingin datanya benar-benar hilang, penghapusan akun adalah tindakan terpisah yang menghapus percakapan, media, memori, dan akun autentikasinya, tunduk pada jendela retensi hukum terbatas.
  • Cara keluar: percakapan dan file bisa diekspor, yang merupakan penerapan pemeriksaan lima di atas ke diri kami sendiri.

Detail lengkapnya ada di halaman data dan privasi dan kebijakan privasinya, dan inti dari meletakkan ringkasan ini di sini adalah standar yang ditetapkannya: setiap poin di atas adalah klaim yang bisa diperiksa dengan angka atau mekanisme bernama di dalamnya. Itulah yang terlihat saat vendor lulus pemeriksaan empat. Kompetitor yang menjawab keenam poin yang sama juga pantas mendapat uang Anda.

Apa yang dilihat penyedia model, apa pun aplikasi yang Anda pakai

Bagian yang tidak diubah aplikasi mana pun: penyedia model yang Anda pilih memproses pesan Anda menurut ketentuannya sendiri. Ini berlaku untuk aplikasi milik penyedia itu sendiri, dan berlaku untuk pihak ketiga mana pun yang berada di depannya.

Yang berubah antar jalur adalah default pelatihannya. Tingkatan chat konsumen dari penyedia besar memakai percakapan untuk memperbaiki model kecuali Anda menemukan pengaturannya dan mematikannya, sedangkan tingkatan API dan bisnis defaultnya tidak melatih dari data Anda. Ruang kerja yang menjangkau model lewat API penyedia karena itu berada di default yang lebih ketat, yang justru kebalikan dari yang biasa diasumsikan orang soal menambah perantara.

Kebiasaan yang melindungi Anda di jalur mana pun sama saja: jauhkan kata sandi, nomor kartu, identitas pemerintah, data pribadi orang lain, dan apa pun ber-NDA dari kolom chat sepenuhnya. Apa yang tidak boleh ditempel ke chat AI adalah daftar lengkapnya, dan berlaku identik ke chatgpt.com, claude.ai, dan setiap langganan yang ada di depan mereka.

Satu pola yang tidak pernah aman

Cari akses AI murah dan Anda akan menemukan produk berbeda yang mengenakan pakaian yang sama: login bajakan atau bersama ke akun ChatGPT Plus atau Claude Pro milik orang lain, sering dengan harga sebagian kecil dari harga resminya. Ini bukan agregator. Agregator memegang perjanjian API sendiri dan tagihannya sendiri. Reseller menyewakan Anda kursi di akun milik orang lain.

Masalahnya konkret. Berbagi login melanggar ketentuan layanan kedua penyedia, dan pemblokiran akun menghanguskan sisa waktu berbayar yang tersisa, tanpa ada yang bisa dikomplain. Percakapan Anda berada di akun yang dikendalikan dan bisa dibaca orang lain. Dan seluruh bisnis penjualnya bergantung pada tidak diketahui penyedianya, yang bukan fondasi untuk apa pun yang Anda andalkan setiap hari.

Tandanya adalah harga. Cara paling murah yang sah untuk menjalankan ChatGPT dan Claude bersama dibandingkan jalur demi jalur, dan setiap yang jujur dibatasi oleh apa yang dikenakan penyedia untuk pemakaian yang mendasarinya. Penawaran yang jauh di bawah batas itu adalah produk berbeda yang memakai nama yang sama.

Cara memutuskan dalam satu langkah

Perlakukan langganan AI pihak ketiga seperti Anda memperlakukan produk SaaS lain mana pun, dengan satu tambahan. Pertanyaan biasanya: perusahaan nyata, prosesor pembayaran yang dikenal, ketentuan yang bisa dibaca. Tambahannya: halaman data dengan angka di dalamnya, sebab kategori ini menyimpan percakapan kerja Anda, yang lebih dari yang biasa dilihat SaaS mana pun.

Aturannya dalam satu langkah: kalau checkoutnya Stripe atau app store, halaman datanya menyatakan apa yang disimpan, berapa lama, dan apa yang hilang saat dihapus, dan harganya cukup tinggi untuk membayar tagihan API yang nyata, produknya seaman penyedia di baliknya. Kalau salah satunya hilang, diskonnya adalah biayanya.

Dan kalau penawarannya berupa akses ke paket $20 milik penyedia sendiri dengan harga yang tidak mungkin mereka pertahankan, Anda sudah tahu apa yang Anda beli. Tinggalkan.

Daftar Periksa
  • Pastikan checkout berjalan lewat Stripe, Paddle, atau app store sebelum memasukkan kartu di mana pun.
  • Temukan entitas hukum dan halaman ketentuannya sebelum uji coba gratis, bukan sesudahnya.
  • Periksa harga terhadap kenyataan penyedia: penawaran model frontier "tanpa batas" jauh di bawah tingkatan $20 milik penyedia sendiri berarti akun bajakan.
  • Baca halaman data untuk angka soal penyimpanan, retensi, dan penghapusan.
  • Pastikan jalur ekspor ada sebelum riwayat Anda menumpuk.
  • Ingat bahwa penyedia model yang Anda pilih memproses pesan menurut ketentuannya di jalur mana pun.
  • Jauhkan daftar terlarang dari setiap kolom chat, baik pihak pertama maupun pihak ketiga.

Pertanyaan Umum

Amankah memakai aplikasi AI pihak ketiga alih-alih membayar langsung ke OpenAI?

Ya, kalau aplikasinya agregator yang sah: pembayaran lewat Stripe atau app store, perusahaan yang bisa ditemukan, halaman data dengan jawaban konkret soal retensi dan pelatihan, dan harga yang bisa menutupi biaya API yang nyata. Pesannya tetap sampai ke penyedia model yang Anda pilih di jalur mana pun. Versi tidak aman dari kategori ini adalah akses bajakan ke akun orang lain, yang melanggar ketentuan penyedia dan menaruh chat Anda di akun yang dikendalikan orang asing.

Bisakah aplikasi di tengah membaca percakapan saya?

Aplikasinya menyimpannya, sebab menampilkan riwayat Anda sendiri adalah produknya, jadi kerangka yang jujur adalah Anda mempercayai kebijakan retensi dan pelatihannya, bukan ketidakmampuannya untuk melihat. Itulah kenapa pemeriksaan yang penting adalah kebijakan data yang dipublikasikan dan spesifik. Whizi menyatakan percakapan tidak dipakai untuk melatih model milik Whizi dan tidak dijual sebagai data pelatihan, dan unggahan kedaluwarsa setelah maksimum 30 hari.

Apa yang terjadi pada chat saya kalau aplikasinya tutup atau saya berhenti membayar?

Membatalkan langganan yang sah menghentikan penagihan dan mengakhiri akses sementara akun serta riwayatnya tetap ada, yang membuat berlangganan lagi berjalan. Risiko penutupan itu nyata untuk vendor kecil mana pun, itulah kenapa jalur ekspor adalah salah satu dari tujuh pemeriksaan: kalau Anda bisa mengeluarkan percakapan Anda kapan saja, kasus terburuknya cuma ketidaknyamanan, bukan kehilangan.

Apakah aplikasi multi-model melanggar ketentuan OpenAI atau Anthropic?

Tidak, kalau mereka menjangkau model lewat API penyedia di bawah perjanjian mereka sendiri, yang memang untuk itulah penyedia menjual API. Yang melanggar ketentuan adalah berbagi akun: menjual ulang kursi di akun konsumen ChatGPT Plus atau Claude Pro. Keduanya mudah dibedakan lewat harga dan lewat apakah vendornya menyebut pengukurannya sendiri.

Apakah perantara ini risiko privasi yang lebih besar daripada penyedianya?

Biasanya justru kebalikan dari asumsi orang. Tingkatan chat konsumen defaultnya melatih dari percakapan Anda kecuali Anda memilih keluar, sementara trafik API, yang jadi cara ruang kerja menjangkau model, defaultnya tidak melatih. Lapisan tengah menambah satu pihak yang menyimpan riwayat Anda, dan mengurangi satu default yang seharusnya Anda ingat sendiri untuk dimatikan.