Is een AI-abonnement van een derde partij veilig? Een antwoord van binnenuit

Kort antwoord

Een legitiem multimodel-abonnement is zo veilig als zijn zwakste gedocumenteerde praktijk: het bewaart je chatgeschiedenis, geeft elk bericht door aan de aanbieder van het model dat je koos, en raakt nooit je kaart aan, die bij de betaalverwerker of app store blijft. Het patroon dat je moet vermijden, is doorverkochte toegang tot andermans account.

Wat je vertrouwt, laag voor laag

Als je direct aan OpenAI betaalt, verwerken twee partijen je data: OpenAI en je kaartnetwerk. Gebruik je in plaats daarvan een multimodel-app, dan zijn dat er drie: de app, de aanbieder van welk model je ook antwoord geeft, en de betaalverwerker. De veiligheidsvraag is concreet: wat ziet elke laag, en wat bewaart ze. Daar bestaat een antwoord op dat je kunt controleren.

LaagWat ze zietWat ze doorgaans bewaartWat ze nooit ziet
De app (de laag waar je op inlogt)Je berichten, uploads en instellingen, omdat ze die aan jou moet teruggevenGespreksgeschiedenis en accountstatus, zodat je chats een nieuw apparaat overlevenJe kaartnummer, dat naar de betaalverwerker gaat
De modelaanbieder (OpenAI, Anthropic, Google)Het bericht en de thread die de app doorstuurt als je hun model kiestWat hun API-voorwaarden ook zeggen, en API-verkeer heeft strengere standaarden dan consumentenchatappsJouw identiteit als klant van de app, je betaalgegevens, je andere gesprekken bij andere modellen
De betaalverwerker (Stripe of de app store)Je kaart- en factureringsidentiteitDe betaalrelatieJe gesprekken

Het onverwachte gevolg van die opsplitsing: op de betaalas gedragen een abonnement bij een derde partij en een direct abonnement zich identiek. Een kaart ingevoerd op een Stripe-checkoutpagina of in de App Store gaat sowieso naar Stripe of Apple. En op de modelas verandert er ook niets: een bericht dat je naar Claude stuurt, bereikt Anthropic ongeacht of je het intypte op claude.ai of in een app ervoor. De laag die daadwerkelijk verschilt, is de middelste, dus daar hoort de controle thuis.

Eén structureel voordeel van de multimodel-vorm is het vermelden waard, omdat het de andere kant op werkt: als één app veel aanbieders voorzet, kies je een aanbieder per bericht in plaats van per abonnement. Staat je organisatie een bepaalde aanbieder niet toe voor een soort werk, dan route je dat werk naar een ander model zonder van tool te wisselen. Een abonnement bij één aanbieder kan dat niet. Is AI veilig om te gebruiken behandelt de algemene vraag; dit artikel gaat over de laag in het midden.

Zeven checks die legitiem scheiden van risicovol

Deze checks gebruiken alleen de publieke pagina's van de aanbieder, en elk ervan eindigt in iets wat je kunt citeren.

  1. De checkout noemt een betaalverwerker die je herkent. Een legitiem product stuurt je naar Stripe, Paddle of de app store. Een checkout die je kaartnummer op het eigen formulier van de aanbieder wil, of alleen crypto wil, draagt risico dat de prijs niet laat zien.
  2. Het bedrijf is vindbaar. Een voorwaardenpagina, een privacybeleid dat een rechtspersoon noemt, en een supportkanaal. Een product zonder identificeerbare exploitant heeft niemand die je aan een belofte op deze lijst kunt houden.
  3. De rekensom klopt. De grote aanbieders rekenen elk ongeveer $20 per maand voor hun standaardtiers, en de vermelde API-tarieven in de kostenindex zetten GPT-5.5 op $5 per miljoen inputtokens en $30 per miljoen outputtokens. Legitieme aggregators prijzen tegen die rekeningen aan en meten gebruik: Whizi draait op $15.99 tot $49.99 per maand aan credits, en Poe verkoopt een puntentegoed. "Onbeperkt GPT en Claude, $6 per maand" kan die tarieven niet betalen, en wat het eigenlijk verkoopt, komt twee secties verderop aan bod.
  4. De data-pagina geeft cijfers. Een data-pagina verdient vertrouwen met controleerbare zinnen zoals "uploads verlopen na maximaal 30 dagen"; "we nemen privacy serieus" is decoratie. Krijgen retentie, training en verwijdering niet elk een concrete zin, ga dan uit van het antwoord dat je niet zou willen horen.
  5. Er is een export. Je zou je gesprekken moeten kunnen exporteren. Een product zonder export heeft besloten dat je geschiedenis zijn retentiemiddel is.
  6. Verwijdering is een benoemd pad. Een pagina of instelling die zegt wat verwijdering wegneemt, geen support-e-mail die misschien antwoordt.
  7. De modelnamen zijn echt. Een legitieme aggregator zegt welke modellen hij serveert en wat elk kost in zijn eigen meting. Een product dat zijn modellen niet wil noemen, verkoopt meestal iets door dat het niet onderzocht wil zien.

Let op wat niet op de lijst staat: bedrijfsgrootte. De gemeten werkelijkheid van deze markt is dat kleine bedrijven het grootste deel van de multimodel-categorie runnen, en kleinschaligheid is niet het risico. Ondoorzichtigheid wel. Een product van drie man dat zijn retentiecijfers publiceert, is een betere gok dan een groot bedrijf dat dat niet doet.

Wat de middelste laag opslaat, beantwoord van binnenuit

Whizi is een van de producten die dit artikel beschrijft, dus lees deze sectie als een aanbieder die zijn huiswerk laat zien, en stel dezelfde vragen aan elke concurrent.

  • Wat wordt opgeslagen: je gesprekken en berichten, bewaard totdat je ze verwijdert, omdat geschiedenis een nieuw apparaat moet overleven. Geüploade bijlagen en gegenereerde media zijn ingesteld om na maximaal 30 dagen te verlopen. Opgeslagen memory blijft bewaard totdat je het verwijdert.
  • Wat niet wordt opgeslagen: je kaartnummer. Webfacturering loopt via Stripe-checkout en mobiele facturering via de App Store of Google Play, dus betaalgegevens leven bij de verwerker, nooit op de servers van Whizi.
  • Training: Whizi gebruikt je prompts, bestanden, gesprekken, spraaktranscripten of gegenereerde content niet om Whizi-eigen modellen te trainen, en verkoopt die content niet als trainingsdata.
  • Wat vertrekt: het bericht en de thread gaan naar de aanbieder van het model dat je koos, en van model wisselen midden in een gesprek stuurt de bestaande thread naar het nieuw gekozen model. De ene achtergronduitzondering is memory: de doorgangen die onthouden feiten extraheren en condenseren, draaien op een vast huismodel in plaats van het model dat je voor de chat koos.
  • Als je opzegt: facturering stopt, toegang eindigt aan het einde van de betaalde termijn, en het account en de inhoud ervan blijven bestaan, wat je in staat stelt opnieuw te abonneren en je geschiedenis intact aan te treffen. Wil je dat de data verdwijnt, dan is account verwijderen een aparte actie die gesprekken, media, memory en het authenticatie-account verwijdert, onder voorbehoud van een beperkt wettelijk bewaarvenster.
  • Eruit stappen: gesprekken en bestanden kunnen worden geëxporteerd, wat check vijf van de lijst hierboven is, toegepast op onszelf.

Het volledige detail staat op de data- en privacypagina en in het privacybeleid, en het punt van deze samenvatting hier is de standaard die het zet: elk van die punten is een controleerbare bewering met een getal of een benoemd mechanisme erin. Zo ziet check vier eruit als een aanbieder erdoor komt. Een concurrent die dezelfde zes punten beantwoordt, verdient jouw geld ook.

Wat de modelaanbieder ziet, welke app je ook gebruikt

Het deel dat geen enkele app verandert: de aanbieder van het model dat je kiest, verwerkt je bericht onder zijn eigen voorwaarden. Dat geldt voor de eigen app van de aanbieder, en het geldt voor elke derde partij ervoor.

Wat wel verschilt tussen routes, is de trainingsstandaard. De consumentenchattiers van de grote aanbieders gebruiken gesprekken om modellen te verbeteren tenzij je de instelling opzoekt en uitzet, terwijl API- en zakelijke tiers standaard niet op je data trainen. Een werkruimte die modellen bereikt via API's van aanbieders zit dus op de strengere standaard, wat het tegenovergestelde is van wat de meeste mensen aannemen over het toevoegen van een tussenpartij.

De gewoonte die je op elke route beschermt, is dezelfde: houd wachtwoorden, kaartnummers, overheidsidentificatoren, andermans persoonsgegevens en alles onder NDA volledig uit het chatvak. Wat je nooit in een AI-chat moet plakken is de volledige lijst, en die geldt identiek voor chatgpt.com, claude.ai en elk abonnement ervoor.

De ene vorm die nooit veilig is

Zoek naar goedkope AI-toegang en je vindt een ander product in dezelfde kleren: doorverkochte of gedeelde logins voor andermans ChatGPT Plus- of Claude Pro-account, vaak voor een fractie van de officiële prijs. Dit is geen aggregator. Een aggregator heeft eigen API-overeenkomsten en eigen rekeningen. Een doorverkoper verhuurt je een plek in het account van een vreemde.

De problemen zijn concreet. Logins delen schendt de servicevoorwaarden van beide aanbieders, en een schorsing verspeelt alle resterende betaalde tijd, zonder iemand om bij te klagen. Je gesprekken staan in een account dat iemand anders beheert en kan lezen. En het hele businessmodel van de verkoper hangt af van niet opgemerkt worden door de aanbieder, wat geen fundament is voor iets waar je dagelijks op vertrouwt.

Het verraderlijke teken is de prijs. De goedkoopste legitieme manieren om ChatGPT en Claude samen te draaien worden route voor route geprijsd en vergeleken, en elke eerlijke route wordt begrensd door wat de aanbieders rekenen voor het onderliggende gebruik. Een aanbod ver onder die grens is een ander product met dezelfde naam.

Hoe je het in één keer beslist

Behandel een AI-abonnement van een derde partij zoals je elk ander SaaS-product behandelt, met één toevoeging. De gebruikelijke vragen: een echt bedrijf, een herkenbare betaalverwerker, voorwaarden die je kunt lezen. De toevoeging: een data-pagina met cijfers erin, want deze categorie bevat je werkgesprekken, wat meer is dan de meeste SaaS ooit te zien krijgt.

De regel in één keer: is de checkout Stripe of een app store, vermeldt de data-pagina wat wordt opgeslagen, hoelang, en wat verwijdering wegneemt, en is de prijs hoog genoeg om echte API-rekeningen te betalen, dan is het product zo veilig als de aanbieders erachter. Ontbreekt een van die dingen, dan is de korting de kostenpost.

En als het aanbod toegang is tot de eigen $20-abonnementen van de aanbieders voor een prijs die ze onmogelijk kunnen volhouden, weet je al wat je koopt. Loop weg.

Checklist
  • Bevestig dat de checkout via Stripe, Paddle of een app store loopt voordat je ergens een kaart invoert.
  • Zoek de rechtspersoon en de voorwaardenpagina op vóór de gratis proefperiode, niet erna.
  • Toets de prijs aan de realiteit van de aanbieders: een "onbeperkt" frontier-modelaanbod ver onder de eigen $20-tiers van de aanbieders betekent een doorverkocht account.
  • Lees de data-pagina op cijfers over opslag, retentie en verwijdering.
  • Bevestig dat er een exportpad bestaat voordat je geschiedenis zich opstapelt.
  • Onthoud dat de modelaanbieder die je kiest het bericht op elke route onder zijn eigen voorwaarden verwerkt.
  • Houd de nooit-plakken-lijst uit elk chatvak, of het nu eerste partij of derde partij is.

Veelgestelde vragen

Is het veilig om een AI-app van een derde partij te gebruiken in plaats van direct aan OpenAI te betalen?

Ja, als de app een legitieme aggregator is: betaling via Stripe of een app store, een vindbaar bedrijf, een data-pagina met concrete antwoorden over retentie en training, en een prijs die echte API-kosten kan dekken. Het bericht bereikt sowieso de aanbieder van het model dat je kiest. De onveilige versie van deze categorie is doorverkochte toegang tot andermans account, wat de voorwaarden van de aanbieder schendt en je chats in een account zet dat een vreemde beheert.

Kan de app in het midden mijn gesprekken lezen?

Ze slaat ze op, want je je eigen geschiedenis tonen is het product, dus de eerlijke framing is dat je vertrouwt op het retentie- en trainingsbeleid, niet op het onvermogen om te kijken. Daarom is de check die ertoe doet een gepubliceerd, specifiek databeleid. Dat van Whizi stelt dat gesprekken niet worden gebruikt om Whizi-eigen modellen te trainen en niet worden verkocht als trainingsdata, en dat uploads na maximaal 30 dagen verlopen.

Wat gebeurt er met mijn chats als de app stopt of ik ophoud met betalen?

Een legitiem abonnement opzeggen stopt de facturering en beëindigt de toegang, terwijl het account en de geschiedenis blijven bestaan, wat opnieuw abonneren laat werken. Het risico op stoppen is reëel voor elke kleine aanbieder, en daarom is een exportpad een van de zeven checks: kun je je gesprekken op elk moment exporteren, dan is het ergste geval ongemak in plaats van verlies.

Overtreden multimodel-apps de voorwaarden van OpenAI of Anthropic?

Niet als ze de modellen bereiken via de API's van de aanbieders onder hun eigen overeenkomsten, want daarvoor verkopen aanbieders API's. Wat de voorwaarden wel overtreedt, is accounts delen: plekken doorverkopen in consumenten-ChatGPT Plus- of Claude Pro-accounts. De twee zijn makkelijk uit elkaar te houden aan de prijs en aan of de aanbieder zijn eigen meting benoemt.

Is de tussenpartij een groter privacyrisico dan de aanbieder?

Meestal het tegenovergestelde van wat mensen aannemen. Consumentenchattiers trainen standaard op je gesprekken tenzij je je afmeldt, terwijl API-verkeer, wat de manier is waarop een werkruimte de modellen bereikt, standaard niet traint. De middelste laag voegt één partij toe die je geschiedenis opslaat, en trekt één standaard af die je anders zelf zou moeten onthouden uit te zetten.