Apa yang anda percayai, lapisan demi lapisan
Apabila anda membayar terus kepada OpenAI, dua pihak mengendalikan data anda: OpenAI dan rangkaian kad anda. Apabila anda menggunakan aplikasi pelbagai model sebaliknya, ada tiga: aplikasi itu, penyedia model mana sahaja yang menjawab anda, dan pemproses pembayaran. Soalan keselamatan itu konkrit: apa yang dilihat setiap lapisan, dan apa yang disimpannya. Itu ada jawapan yang boleh anda semak.
| Lapisan | Apa yang dilihatnya | Apa yang biasanya disimpannya | Apa yang tidak pernah dilihatnya |
|---|---|---|---|
| Aplikasi itu (lapisan yang anda log masuk) | Mesej, muat naik, dan tetapan anda, kerana ia perlu memaparkannya semula kepada anda | Sejarah perbualan dan keadaan akaun, supaya sembang anda bertahan pada peranti baharu | Nombor kad anda, yang pergi kepada pemproses pembayaran |
| Penyedia model (OpenAI, Anthropic, Google) | Mesej dan bebenang yang dihantar aplikasi apabila anda memilih model mereka | Apa sahaja yang dinyatakan terma API mereka, dan trafik API berada pada tetapan lalai yang lebih ketat berbanding aplikasi sembang pengguna | Identiti anda sebagai pelanggan aplikasi itu, butiran pembayaran anda, perbualan lain anda pada model lain |
| Pemproses pembayaran (Stripe atau kedai aplikasi) | Kad dan identiti bil anda | Hubungan pembayaran itu | Perbualan anda |
Akibat yang tidak dijangka daripada pembahagian itu: pada paksi pembayaran, langganan pihak ketiga dan yang langsung berkelakuan sama. Kad yang dimasukkan pada halaman checkout Stripe atau di dalam App Store pergi kepada Stripe atau Apple sama sahaja. Dan pada paksi model, tiada apa yang berubah juga: mesej yang anda hantar kepada Claude sampai kepada Anthropic sama ada anda menaipnya ke dalam claude.ai atau ke dalam aplikasi di hadapannya. Lapisan yang sebenarnya berbeza ialah yang di tengah, jadi di situlah semakan itu patut berada.
Satu kelebihan struktur bentuk pelbagai model berbaloi dinamakan, kerana ia memotong ke arah lain: apabila satu aplikasi mengetuai banyak penyedia, anda memilih penyedia bagi setiap mesej berbanding bagi setiap langganan. Jika organisasi anda tidak membenarkan penyedia tertentu untuk satu kelas kerja, anda halakan kerja itu kepada model berbeza tanpa menukar alat. Langganan vendor tunggal tidak boleh melakukan itu. Adakah AI selamat digunakan merangkumi soalan umum itu; artikel ini adalah tentang lapisan di tengah.
Tujuh semakan yang membezakan sah daripada berisiko
Semakan ini hanya menggunakan halaman awam vendor itu, dan setiap satu berakhir dengan sesuatu yang boleh anda petik semula.
- Checkout itu menamakan pemproses pembayaran yang anda kenali. Produk yang sah menghantar anda ke Stripe, Paddle, atau kedai aplikasi. Checkout yang mahukan nombor kad anda pada borang vendor itu sendiri, atau mahukan kripto sahaja, membawa risiko yang tidak ditunjukkan harganya.
- Syarikat itu boleh dijumpai. Halaman terma, dasar privasi yang menamakan entiti undang-undang, dan laluan sokongan. Produk tanpa pengendali yang boleh dikenal pasti tiada sesiapa untuk dipertanggungjawabkan atas mana-mana janji dalam senarai ini.
- Matematik itu mungkin. Penyedia besar mengenakan bayaran kira-kira $20 sebulan setiap satu untuk tingkat standard mereka, dan kadar API yang disenaraikan dalam indeks kos meletakkan GPT-5.5 pada $5 setiap juta token input dan $30 setiap juta output. Agregator sah menetapkan harga berbanding bil-bil itu dan mengukur penggunaan: Whizi berjalan pada $15.99 hingga $49.99 sebulan atas kredit, dan Poe menjual peruntukan mata. "GPT dan Claude tanpa had, $6 sebulan" tidak boleh membayar kadar itu, dan apa yang sebenarnya dijual dirangkumi dua bahagian ke bawah.
- Halaman data memberikan angka. Halaman data mendapat kepercayaan dengan ayat yang boleh disemak seperti "muat naik luput selepas sehingga 30 hari"; "kami mengambil privasi dengan serius" hanyalah hiasan. Jika pengekalan, latihan, dan pemadaman tidak masing-masing mendapat satu ayat konkrit, anggap jawapan yang anda tidak sukai.
- Ada eksport. Anda sepatutnya boleh mengeluarkan perbualan anda. Produk tanpa eksport telah memutuskan sejarah anda adalah alat pengekalannya.
- Pemadaman adalah laluan yang dinamakan. Halaman atau tetapan yang menyatakan apa yang dibuang pemadaman, bukan e-mel sokongan yang mungkin menjawab.
- Nama model itu sebenar. Agregator sah menyatakan model mana yang dilayaninya dan apa kos setiap satu dalam pengukurannya sendiri. Produk yang enggan menamakan modelnya biasanya sedang menjual semula sesuatu yang ia tidak mahu diperiksa.
Perhatikan apa yang tiada dalam senarai itu: saiz syarikat. Realiti yang diukur bagi pasaran ini ialah syarikat kecil menjalankan kebanyakan kategori pelbagai model, dan kekecilan bukan risikonya. Ketidaktelusan adalah risikonya. Produk tiga orang yang menerbitkan angka pengekalannya adalah pilihan yang lebih baik berbanding syarikat besar yang enggan.
Apa yang disimpan lapisan tengah, dijawab dari dalamnya
Whizi adalah salah satu produk yang diterangkan artikel ini, jadi baca bahagian ini sebagai vendor menunjukkan kerja rumahnya, dan tanya soalan yang sama kepada mana-mana pesaing.
- Apa yang disimpan: perbualan dan mesej anda, disimpan sehingga anda memadamkannya, kerana sejarah perlu bertahan pada peranti baharu. Lampiran yang dimuat naik dan media yang dijana dikonfigurasikan untuk luput selepas sehingga 30 hari. Ingatan yang disimpan dikekalkan sehingga anda memadamkannya.
- Apa yang tidak disimpan: nombor kad anda. Bil web berjalan melalui checkout Stripe dan bil mudah alih berjalan melalui App Store atau Google Play, jadi butiran pembayaran tinggal bersama pemproses, tidak pernah pada pelayan Whizi.
- Latihan: Whizi tidak menggunakan prompt, fail, perbualan, transkrip suara, atau kandungan yang dijana anda untuk melatih model milik Whizi, dan tidak menjual kandungan itu sebagai data latihan.
- Apa yang keluar: mesej dan bebenang itu pergi kepada penyedia model yang anda pilih, dan menukar model di tengah perbualan menghantar bebenang sedia ada kepada model yang baharu dipilih. Satu pengecualian latar belakang ialah ingatan: pas yang mengekstrak dan meringkaskan fakta yang diingati berjalan pada model rumah yang tetap berbanding yang anda pilih untuk sembang itu.
- Jika anda membatalkan: bil berhenti, capaian berakhir pada penghujung tempoh berbayar, dan akaun serta kandungannya kekal, itulah yang membolehkan anda melanggan semula dan mendapati sejarah anda utuh. Jika anda mahu data itu hilang, pemadaman akaun adalah tindakan berasingan yang membuang perbualan, media, ingatan, dan akaun pengesahan, tertakluk kepada tingkap pengekalan undang-undang yang terhad.
- Keluar: perbualan dan fail boleh dieksport, yang mana itu semakan lima dalam senarai di atas digunakan kepada diri kami sendiri.
Butiran penuh ada pada halaman data dan privasi dan dalam dasar privasi, dan maksud meletakkan ringkasan di sini ialah piawaian yang ditetapkannya: setiap satu daripada bullet itu adalah dakwaan yang boleh disemak dengan satu nombor atau mekanisme yang dinamakan di dalamnya. Itulah rupa semakan empat apabila vendor melepasinya. Pesaing yang menjawab enam bullet yang sama juga layak mendapat wang anda.
Apa yang dilihat penyedia model, apa jua aplikasi yang anda guna
Bahagian yang tidak diubah mana-mana aplikasi: penyedia model yang anda pilih memproses mesej anda di bawah termanya sendiri. Ini benar bagi aplikasi penyedia itu sendiri, dan ia benar bagi setiap pihak ketiga di hadapannya.
Apa yang berubah antara laluan ialah tetapan lalai latihan. Tingkat sembang pengguna penyedia besar menggunakan perbualan untuk menambah baik model melainkan anda menjumpai tetapan itu dan mematikannya, manakala tingkat API dan perniagaan lalai kepada tidak melatih atas data anda. Ruang kerja yang mencapai model melalui API penyedia oleh itu berada pada tetapan lalai yang lebih ketat, yang mana itu bertentangan dengan apa yang kebanyakan orang andaikan tentang menambah orang tengah.
Tabiat yang melindungi anda pada setiap laluan adalah yang sama: jauhkan kata laluan, nombor kad, pengecam kerajaan, data peribadi orang lain, dan apa sahaja di bawah NDA sepenuhnya daripada kotak sembang. Apa yang tidak boleh ditampal ke dalam sembang AI adalah senarai penuhnya, dan ia terpakai sama rata kepada chatgpt.com, claude.ai, dan setiap langganan di hadapan mereka.
Satu bentuk yang tidak pernah selamat
Cari capaian AI murah dan anda akan menjumpai produk berbeza memakai pakaian yang sama: log masuk yang dijual semula atau dikongsi kepada akaun ChatGPT Plus atau Claude Pro orang lain, selalunya pada sebahagian kecil harga rasmi. Ini bukan agregator. Agregator memegang perjanjian API dan bil-bilnya sendiri. Penjual semula sedang menyewakan anda tempat duduk dalam akaun orang asing.
Masalahnya konkrit. Berkongsi log masuk melanggar terma perkhidmatan kedua-dua penyedia, dan penggantungan merampas apa sahaja masa berbayar yang berbaki, dengan tiada sesiapa untuk diadu. Perbualan anda berada dalam akaun yang dikawal dan boleh dibaca oleh orang lain. Dan keseluruhan perniagaan penjual itu bergantung pada tidak disedari oleh penyedia, yang mana itu bukan asas bagi apa-apa yang anda bergantung padanya setiap hari.
Petunjuknya ialah harga. Cara paling murah yang sah untuk menjalankan ChatGPT dan Claude bersama diberi harga dan dibandingkan laluan demi laluan, dan setiap satu yang jujur dibatasi oleh apa yang dikenakan penyedia bagi penggunaan yang mendasarinya. Tawaran yang jauh di bawah had itu adalah produk berbeza memakai nama yang sama.
Bagaimana memutuskan dalam satu laluan
Layan langganan AI pihak ketiga seperti anda melayan mana-mana produk SaaS lain, dengan satu tambahan. Soalan biasa: syarikat sebenar, pemproses pembayaran yang boleh dikenali, terma yang boleh anda baca. Tambahan itu: halaman data dengan angka di dalamnya, kerana kategori ini memegang perbualan kerja anda, yang mana itu lebih daripada apa yang pernah dilihat kebanyakan SaaS.
Peraturan dalam satu laluan: jika checkout itu Stripe atau kedai aplikasi, halaman data menyatakan apa yang disimpan, untuk berapa lama, dan apa yang dibuang oleh pemadaman, dan harganya cukup tinggi untuk membayar bil API sebenar, produk itu selamat setakat penyedia di belakangnya. Jika mana-mana daripada itu tiada, diskaun itulah kosnya.
Dan jika tawaran itu adalah capaian kepada pelan $20 penyedia itu sendiri pada harga yang mereka tidak mungkin mampu tanggung, anda sudah tahu apa yang anda beli. Berundur.
- Sahkan checkout berjalan melalui Stripe, Paddle, atau kedai aplikasi sebelum memasukkan kad di mana-mana.
- Cari entiti undang-undang dan halaman terma sebelum percubaan percuma, bukan selepas.
- Semak harga berbanding realiti penyedia: tawaran model barisan hadapan "tanpa had" yang jauh di bawah tingkat $20 penyedia itu sendiri bermaksud akaun yang dijual semula.
- Baca halaman data untuk angka tentang penyimpanan, pengekalan, dan pemadaman.
- Sahkan laluan eksport wujud sebelum sejarah anda bertimbun.
- Ingat penyedia model yang anda pilih memproses mesej itu di bawah termanya pada setiap laluan.
- Jauhkan senarai jangan-tampal daripada setiap kotak sembang, pihak pertama atau pihak ketiga.
Soalan Lazim
Adakah selamat menggunakan aplikasi AI pihak ketiga berbanding membayar terus kepada OpenAI?
Ya, apabila aplikasi itu adalah agregator yang sah: pembayaran melalui Stripe atau kedai aplikasi, syarikat yang boleh dijumpai, halaman data dengan jawapan pengekalan dan latihan yang konkrit, dan harga yang boleh menampung kos API sebenar. Mesej itu masih sampai kepada penyedia model yang anda pilih sama sahaja. Versi tidak selamat kategori ini ialah capaian yang dijual semula kepada akaun orang lain, yang melanggar terma penyedia dan meletakkan sembang anda dalam akaun yang dikawal orang asing.
Bolehkah aplikasi di tengah membaca perbualan saya?
Ia menyimpannya, kerana menunjukkan sejarah anda sendiri kepada anda adalah produk itu, jadi kerangka yang jujur ialah anda mempercayai dasar pengekalan dan latihannya berbanding ketidakupayaannya untuk melihat. Itulah sebabnya semakan yang penting ialah dasar data yang diterbitkan dan khusus. Dasar Whizi menyatakan perbualan tidak digunakan untuk melatih model milik Whizi dan tidak dijual sebagai data latihan, dan muat naik luput selepas sehingga 30 hari.
Apa berlaku kepada sembang saya jika aplikasi itu tutup atau saya berhenti membayar?
Membatalkan langganan yang sah menghentikan bil dan menamatkan capaian manakala akaun dan sejarah kekal, itulah yang menjadikan melanggan semula berfungsi. Risiko penutupan itu nyata bagi mana-mana vendor kecil, itulah sebabnya laluan eksport adalah salah satu daripada tujuh semakan itu: jika anda boleh mengeluarkan perbualan anda pada bila-bila masa, kes terburuk adalah kesulitan berbanding kehilangan.
Adakah aplikasi pelbagai model melanggar terma OpenAI atau Anthropic?
Tidak apabila ia mencapai model melalui API penyedia di bawah perjanjiannya sendiri, yang mana itulah tujuan penyedia menjual API. Apa yang melanggar terma ialah perkongsian akaun: menjual semula tempat duduk dalam akaun ChatGPT Plus atau Claude Pro pengguna. Kedua-duanya mudah dibezakan mengikut harga dan sama ada vendor itu menamakan pengukurannya sendiri.
Adakah orang tengah risiko privasi yang lebih besar berbanding penyedia?
Biasanya bertentangan dengan apa yang orang andaikan. Tingkat sembang pengguna lalai kepada melatih atas perbualan anda melainkan anda menarik diri, manakala trafik API, iaitu cara ruang kerja mencapai model, lalai kepada tiada latihan. Lapisan tengah menambah satu pihak yang menyimpan sejarah anda, dan menolak satu tetapan lalai yang sepatutnya anda ingat untuk dimatikan.