Er chatgpt trygt når du bruker en tredjeparts ai-app? Et svar innenfra

Kort svar

Et legitimt abonnement til flere ai-modeller er like trygt som den svakeste dokumenterte praksisen: det lagrer chattehistorikken din, sender hver melding videre til leverandøren av modellen du valgte, og rører aldri kortet ditt, som blir liggende hos betalingsformidleren eller appbutikken. Mønsteret du alltid bør unngå, er videresolgt tilgang til en annens konto.

Hva du stoler på, lag for lag

Når du betaler OpenAI direkte, håndterer to parter dataene dine: OpenAI og kortselskapet ditt. Når du i stedet bruker en app som samler flere modeller, er det tre: appen, leverandøren av modellen som svarer deg, og betalingsformidleren. Sikkerhetsspørsmålet er konkret: hva ser hvert lag, og hva beholder det. Det har et svar du kan sjekke.

LagHva det serHva det vanligvis beholderHva det aldri ser
Appen (laget du logger inn i)Meldingene, opplastingene og innstillingene dine, fordi den må vise dem tilbake til degChattehistorikk og kontostatus, slik at chattene dine overlever en ny enhetKortnummeret ditt, som går til betalingsformidleren
Modellleverandøren (OpenAI, Anthropic, Google)Meldingen og tråden appen sender videre når du velger deres modellDet deres API-vilkår sier, og API-trafikk har strengere standardinnstillinger enn forbrukerrettede chatapperIdentiteten din som appens kunde, betalingsopplysningene dine, de andre samtalene dine med andre modeller
Betalingsformidleren (Stripe eller appbutikken)Kortet og betalingsidentiteten dinBetalingsforholdetSamtalene dine

Den uventede konsekvensen av denne oppdelingen: på betalingsaksen oppfører et tredjepartsabonnement og et direkte abonnement seg identisk. Et kort som legges inn på en Stripe-betalingsside eller inne i App Store, går til Stripe eller Apple uansett. Og på modellaksen skjer det heller ingen endring: en melding du sender til Claude, når Anthropic enten du skrev den inn på claude.ai eller i en app foran den. Laget som faktisk er forskjellig, er det midterste, og det er derfor sjekken hører hjemme der.

En strukturell fordel ved dette oppsettet med flere modeller er verdt å nevne, fordi den peker motsatt vei: når én app gir tilgang til mange leverandører, velger du leverandør per melding i stedet for per abonnement. Hvis organisasjonen din ikke tillater en bestemt leverandør for en type arbeid, kan du rute den oppgaven til en annen modell uten å bytte verktøy. Et abonnement fra én enkelt leverandør kan ikke gjøre det. Er ai trygt å bruke dekker det generelle spørsmålet, denne artikkelen handler om laget i midten.

Sju sjekker som skiller legitimt fra risikabelt

Disse sjekkene bruker bare leverandørens offentlige sider, og hver av dem ender med noe du kan sitere.

  1. Betalingsløsningen navngir en betalingsformidler du kjenner igjen. Et legitimt produkt sender deg til Stripe, Paddle eller appbutikken. En betalingsside som vil ha kortnummeret ditt på leverandørens eget skjema, eller bare vil ha kryptovaluta, bærer på en risiko prisen ikke viser.
  2. Selskapet er mulig å finne. En vilkårsside, en personvernerklæring som navngir en juridisk enhet, og en måte å få support på. Et produkt uten en identifiserbar operatør har ingen som kan holdes ansvarlig for noe på denne listen.
  3. Regnestykket går opp. De store leverandørene tar rundt $20 i måneden hver for sine standardnivåer, og API-prisene i kostnadsindeksen setter GPT-5.5 til $5 per million input-tokens og $30 per million output. Legitime tjenester priser seg mot disse regningene og måler forbruk: Whizi kjører $15.99 til $49.99 i måneden på kreditter, og Poe selger en poengmengde. "Ubegrenset GPT og Claude, $6 i måneden" kan ikke dekke de prisene, og hva det egentlig selger, dekkes to avsnitt lenger ned.
  4. Datasiden gir tall. En dataside skaper tillit med etterprøvbare setninger som "opplastinger utløper etter opptil 30 dager", "vi tar personvern på alvor" er bare pynt. Hvis lagring, trening og sletting ikke hver får en konkret setning, bør du anta svaret du ikke ville likt.
  5. Det finnes en eksport. Du bør kunne ta med deg samtalene dine ut. Et produkt uten eksport har bestemt at historikken din er deres lagringsverktøy.
  6. Sletting er en navngitt løsning. En side eller innstilling som sier hva sletting fjerner, ikke en support-e-post som kanskje svarer.
  7. Modellnavnene er ekte. En legitim tjeneste sier hvilke modeller den bruker og hva hver koster i sin egen måling. Et produkt som ikke vil navngi modellene sine, videreselger som regel noe det ikke vil ha undersøkt.

Legg merke til hva som ikke står på listen: selskapsstørrelse. Den målte virkeligheten i dette markedet er at små selskaper driver mesteparten av kategorien med flere modeller, og det å være liten er ikke risikoen. Uklarhet er det. Et treperssoners produkt som offentliggjør sine lagringstall, er et bedre valg enn et stort som ikke vil.

Hva det midterste laget lagrer, svart innenfra

Whizi er et av produktene denne artikkelen beskriver, så les dette avsnittet som en leverandør som viser hjemmeleksen sin, og still de samme spørsmålene til enhver konkurrent.

  • Hva som lagres: samtalene og meldingene dine, oppbevart til du sletter dem, fordi historikken må overleve en ny enhet. Opplastede vedlegg og generert innhold er satt til å utløpe etter opptil 30 dager. Lagret hukommelse beholdes til du sletter den.
  • Hva som ikke lagres: kortnummeret ditt. Nettbetaling går gjennom Stripe-betaling, og mobilbetaling går gjennom App Store eller Google Play, så betalingsopplysningene ligger hos betalingsformidleren, aldri på Whizis servere.
  • Trening: Whizi bruker ikke meldingene, filene, samtalene, taletranskripsjonene eller det genererte innholdet ditt til å trene Whizi-eide modeller, og selger ikke innholdet som treningsdata.
  • Hva som forlater systemet: meldingen og tråden går til leverandøren av modellen du valgte, og hvis du bytter modell midt i en samtale, sendes den eksisterende tråden til den nye modellen. Det ene unntaket i bakgrunnen er hukommelse: prosessene som trekker ut og komprimerer huskede fakta, kjører på en fast intern modell i stedet for den du valgte for chatten.
  • Hvis du sier opp: betalingen stopper, tilgangen opphører ved slutten av den betalte perioden, og kontoen med innholdet består, som er det som lar deg abonnere på nytt og finne historikken intakt. Hvis du vil ha dataene fjernet, er sletting av konto en egen handling som fjerner samtaler, medier, hukommelse og innloggingskontoen, med forbehold om en begrenset lovpålagt oppbevaringsperiode.
  • Hvordan komme seg ut: samtaler og filer kan eksporteres, som er sjekk fem på listen over, brukt på oss selv.

Alle detaljene finnes på siden om data og personvern og i personvernerklæringen, og poenget med å legge sammendraget her er standarden det setter: hvert eneste punkt er en etterprøvbar påstand med et tall eller en navngitt mekanisme i seg. Det er det sjekk fire ser ut som når en leverandør består den. En konkurrent som svarer på de samme seks punktene, fortjener pengene dine også.

Hva modellleverandøren ser, uansett hvilken app du bruker

Delen ingen app endrer: leverandøren av modellen du velger, behandler meldingen din etter sine egne vilkår. Det gjelder leverandørens egen app, og det gjelder ethvert tredjeparts-verktøy foran den.

Det som endrer seg mellom rutene, er treningsstandarden. Forbruker-chatnivåene til de store leverandørene bruker samtaler til å forbedre modeller med mindre du finner innstillingen og slår den av, mens API- og bedriftsnivåer som standard ikke trener på dataene dine. En arbeidsplass som når modellene via leverandørenes API-er, sitter derfor på den strengeste standarden, som er det motsatte av det de fleste antar om å legge til et mellomledd.

Vanen som beskytter deg på enhver rute, er den samme: hold passord, kortnumre, personnumre, andre menneskers personopplysninger og alt underlagt taushetsplikt helt unna chattefeltet. Hva du aldri bør lime inn i en ai-chat er den fullstendige listen, og den gjelder like mye for chatgpt.com, claude.ai og ethvert abonnement foran dem.

Det ene mønsteret som aldri er trygt

Søk etter billig ai-tilgang, og du finner et annet produkt kledd i de samme klærne: videresolgt eller delt innlogging til en annens ChatGPT Plus- eller Claude Pro-konto, ofte til en brøkdel av den offisielle prisen. Dette er ikke en tjeneste som samler flere modeller. En slik tjeneste har sine egne API-avtaler og sine egne regninger. En videreselger leier deg ut en plass i en fremmeds konto.

Problemene er konkrete. Å dele innlogging bryter begge leverandørenes bruksvilkår, og en utestengelse gjør at all gjenstående betalt tid går tapt, uten noen å klage til. Samtalene dine ligger i en konto en annen kontrollerer og kan lese. Og hele forretningsmodellen til selgeren avhenger av å ikke bli lagt merke til av leverandøren, som ikke er et grunnlag for noe du er avhengig av daglig.

Tegnet er prisen. De billigste legitime måtene å bruke ChatGPT og Claude sammen på er priset og sammenlignet rute for rute, og alle de ærlige alternativene er begrenset av det leverandørene tar for det underliggende bruket. Et tilbud langt under den grensen er et annet produkt kledd i samme navn.

Slik avgjør du det i én omgang

Behandle et tredjeparts ai-abonnement på samme måte som ethvert annet SaaS-produkt, med ett tillegg. De vanlige spørsmålene: et ekte selskap, en gjenkjennelig betalingsformidler, vilkår du kan lese. Tillegget: en dataside med tall i seg, fordi denne kategorien inneholder de faktiske samtalene dine, som er mer enn de fleste SaaS-tjenester noensinne ser.

Regelen i én omgang: hvis betalingsløsningen er Stripe eller en appbutikk, datasiden sier hva som lagres, hvor lenge, og hva sletting fjerner, og prisen er høy nok til faktisk å dekke reelle API-regninger, er produktet like trygt som leverandørene bak det. Hvis noe av dette mangler, er rabatten kostnaden.

Og hvis tilbudet er tilgang til leverandørenes egne $20-planer til en pris de umulig kan opprettholde, vet du allerede hva du kjøper. Gå videre.

Sjekkliste
  • Bekreft at betalingsløsningen går gjennom Stripe, Paddle eller en appbutikk før du legger inn et kort noe sted.
  • Finn den juridiske enheten og vilkårssiden før den gratis prøveperioden, ikke etterpå.
  • Sjekk prisen mot leverandørens virkelighet: et "ubegrenset" tilbud på en frontier-modell langt under leverandørenes egne $20-nivåer betyr en videresolgt konto.
  • Les datasiden for tall om lagring, oppbevaring og sletting.
  • Bekreft at det finnes en eksportmulighet før historikken din vokser seg stor.
  • Husk at modellleverandøren du velger, behandler meldingen etter sine vilkår på enhver rute.
  • Hold listen over ting du aldri bør lime inn, unna alle chattefelt, enten det er førsteparts eller tredjeparts.

Vanlige spørsmål

Er det trygt å bruke en tredjeparts ai-app i stedet for å betale OpenAI direkte?

Ja, når appen er en legitim tjeneste: betaling gjennom Stripe eller en appbutikk, et selskap du kan finne, en dataside med konkrete svar om lagring og trening, og en pris som kan dekke reelle API-kostnader. Meldingen når uansett fram til leverandøren av modellen du velger. Den utrygge varianten av denne kategorien er videresolgt tilgang til en annens konto, som bryter leverandørenes vilkår og legger chattene dine i en konto en fremmed kontrollerer.

Kan appen i midten lese samtalene mine?

Den lagrer dem, fordi det å vise deg din egen historikk er selve produktet, så den ærlige måten å si det på er at du stoler på lagrings- og treningspraksisen, ikke på at den er ute av stand til å se. Det er derfor den viktige sjekken er en publisert, spesifikk datapolicy. Whizis policy sier at samtaler ikke brukes til å trene Whizi-eide modeller og ikke selges som treningsdata, og at opplastinger utløper etter opptil 30 dager.

Hva skjer med chattene mine hvis appen legges ned eller jeg slutter å betale?

Å si opp et legitimt abonnement stopper betalingen og avslutter tilgangen mens kontoen og historikken består, som er det som gjør at det å abonnere på nytt fungerer. Nedleggelsesrisiko er reell for enhver liten leverandør, og det er derfor en eksportmulighet er en av de sju sjekkene: hvis du kan ta samtalene dine ut når som helst, blir verste fall en ulempe i stedet for et tap.

Bryter apper med flere modeller vilkårene til OpenAI eller Anthropic?

Ikke når de når modellene gjennom leverandørenes API-er under sine egne avtaler, som er akkurat det leverandørene selger API-er for. Det som bryter vilkårene, er deling av kontoer: å videreselge plasser i vanlige ChatGPT Plus- eller Claude Pro-kontoer. De to er lette å skille fra hverandre på pris og på om leverandøren navngir sin egen måling.

Er mellomleddet en større personvernrisiko enn leverandøren?

Vanligvis motsatt av det folk antar. Forbruker-chatnivåer trener som standard på samtalene dine med mindre du velger bort det, mens API-trafikk, som er hvordan en arbeidsplass når modellene, som standard ikke trener. Mellomlaget legger til én part som lagrer historikken din, og fjerner én standardinnstilling du ellers måtte huske å slå av.