Czy subskrypcja AI od zewnętrznego dostawcy jest bezpieczna? Odpowiedź od środka

Krótka odpowiedź

Legalna subskrypcja z wieloma modelami jest tak bezpieczna, jak jej najsłabsza udokumentowana praktyka: przechowuje historię twoich czatów, przekazuje każdą wiadomość do dostawcy wybranego przez ciebie modelu i nigdy nie dotyka twojej karty, która zostaje u operatora płatności albo w sklepie z aplikacjami. Wzorca, którego trzeba unikać, to odsprzedany dostęp do cudzego konta.

Czemu ufasz, warstwa po warstwie

Gdy płacisz bezpośrednio OpenAI, twoimi danymi zajmują się dwie strony: OpenAI i sieć twojej karty. Gdy zamiast tego używasz aplikacji z wieloma modelami, są trzy: aplikacja, dostawca modelu, który ci odpowiada, i operator płatności. Pytanie o bezpieczeństwo jest konkretne: co widzi każda warstwa i co zatrzymuje. To ma odpowiedź, którą możesz sprawdzić.

WarstwaCo widziCo zwykle zatrzymujeCzego nigdy nie widzi
Aplikacja (warstwa, do której się logujesz)Twoje wiadomości, przesłane pliki i ustawienia, bo musi ci je z powrotem wyświetlićHistorię rozmów i stan konta, żeby twoje czaty przetrwały nowe urządzenieNumer twojej karty, który trafia do operatora płatności
Dostawca modelu (OpenAI, Anthropic, Google)Wiadomość i wątek, który aplikacja przekazuje, gdy wybierasz jego modelTo, co mówią jego warunki API, a ruch API podlega surowszym domyślnym ustawieniom niż konsumenckie aplikacje czatuTwoją tożsamość jako klienta aplikacji, twoje dane płatności, twoje inne rozmowy na innych modelach
Operator płatności (Stripe albo sklep z aplikacjami)Twoją kartę i tożsamość rozliczeniowąRelację płatnicząTwoje rozmowy

Nieoczekiwaną konsekwencją tego podziału jest to, że na osi płatności subskrypcja od zewnętrznego dostawcy i subskrypcja bezpośrednia zachowują się identycznie. Karta wpisana na stronie płatności Stripe albo w App Store trafia tak czy inaczej do Stripe albo Apple. I na osi modelu też nic się nie zmienia: wiadomość wysłana do Claude dociera do Anthropic, niezależnie od tego, czy wpisałeś ją na claude.ai, czy w aplikacji stojącej przed nim. Warstwą, która naprawdę się różni, jest ta środkowa, więc to tam należy sprawdzać.

Warto nazwać jedną strukturalną zaletę modelu wielomodelowego, bo działa ona w drugą stronę: gdy jedna aplikacja stoi przed wieloma dostawcami, wybierasz dostawcę na każdą wiadomość, a nie na całą subskrypcję. Jeśli twoja organizacja nie zezwala na konkretnego dostawcę dla danej klasy pracy, kierujesz tę pracę do innego modelu bez zmiany narzędzi. Subskrypcja od jednego dostawcy tego nie potrafi. Czy AI jest bezpieczne omawia ogólne pytanie; ten artykuł dotyczy warstwy środkowej.

Siedem sprawdzianów odróżniających legalne od ryzykownych

Te sprawdziany korzystają tylko z publicznych stron dostawcy, a każdy z nich kończy się czymś, co możesz zacytować.

  1. Płatność wskazuje operatora, którego rozpoznajesz. Legalny produkt wysyła cię do Stripe, Paddle albo sklepu z aplikacjami. Płatność, która chce twojego numeru karty na własnym formularzu dostawcy, albo chce wyłącznie kryptowaluty, niesie ryzyko, którego cena nie pokazuje.
  2. Firmę da się znaleźć. Strona regulaminu, polityka prywatności nazywająca podmiot prawny i droga kontaktu ze wsparciem. Produkt bez możliwego do zidentyfikowania operatora nie ma nikogo, kogo można rozliczyć z żadnej obietnicy na tej liście.
  3. Matematyka się zgadza. Duzi dostawcy pobierają około $20 miesięcznie każdy za swoje standardowe warstwy, a stawki API notowane w indeksie kosztów plasują GPT-5.5 na $5 za milion tokenów wejściowych i $30 za milion wyjściowych. Legalni agregatorzy wyceniają się względem tych rachunków i mierzą zużycie: Whizi kosztuje od $15,99 do $49,99 miesięcznie za kredyty, a Poe sprzedaje pulę punktów. "Nielimitowany GPT i Claude, $6 miesięcznie" nie może pokryć tych stawek, a to, co naprawdę sprzedaje, jest omówione dwie sekcje niżej.
  4. Strona danych podaje liczby. Strona danych zdobywa zaufanie sprawdzalnymi zdaniami w rodzaju "przesłane pliki wygasają po maksymalnie 30 dniach"; "poważnie traktujemy prywatność" to dekoracja. Jeśli retencja, trening i usuwanie nie mają każde konkretnego zdania, zakładaj odpowiedź, której byś nie polubił.
  5. Istnieje eksport. Powinieneś móc wynieść swoje rozmowy na zewnątrz. Produkt bez eksportu zdecydował, że twoja historia to jego narzędzie retencji.
  6. Usuwanie ma nazwaną ścieżkę. Strona albo ustawienie mówiące, co usuwa skasowanie, a nie mail do wsparcia, który może odpowiedzieć.
  7. Nazwy modeli są prawdziwe. Legalny agregator mówi, jakie modele obsługuje i ile kosztuje każdy z nich w jego własnym rozliczeniu. Produkt, który nie chce nazwać swoich modeli, zwykle odsprzedaje coś, czego nie chce, żeby ktoś zbadał.

Zauważ, czego nie ma na tej liście: rozmiaru firmy. Zmierzona rzeczywistość tego rynku jest taka, że małe firmy prowadzą większość kategorii wielomodelowej, a małość nie jest ryzykiem. Ryzykiem jest nieprzejrzystość. Trzyosobowy produkt, który publikuje swoje liczby dotyczące retencji, to lepszy wybór niż duży, który tego nie robi.

Co przechowuje warstwa środkowa, odpowiedź od środka

Whizi to jeden z produktów, które opisuje ten artykuł, więc czytaj tę sekcję jako dostawcę pokazującego swoją pracę domową, i zadaj te same pytania każdemu konkurentowi.

  • Co jest przechowywane: twoje rozmowy i wiadomości, przechowywane, dopóki ich nie usuniesz, bo historia musi przetrwać nowe urządzenie. Przesłane załączniki i wygenerowane media są skonfigurowane tak, by wygasać po maksymalnie 30 dniach. Zapisana pamięć jest przechowywana, dopóki jej nie usuniesz.
  • Co nie jest przechowywane: numer twojej karty. Płatności internetowe idą przez płatność Stripe, a płatności mobilne przez App Store albo Google Play, więc dane płatności zostają u operatora, nigdy na serwerach Whizi.
  • Trening: Whizi nie wykorzystuje twoich promptów, plików, rozmów, transkrypcji głosowych ani wygenerowanej treści do trenowania modeli należących do Whizi i nie sprzedaje tej treści jako danych treningowych.
  • Co wychodzi: wiadomość i wątek trafiają do dostawcy wybranego przez ciebie modelu, a zmiana modelu w trakcie rozmowy wysyła istniejący wątek do nowo wybranego modelu. Jedynym tylnym wyjątkiem jest pamięć: przebiegi, które wydobywają i kondensują zapamiętane fakty, działają na ustalonym modelu wewnętrznym, a nie na tym, który wybrałeś do czatu.
  • Jeśli anulujesz: płatności się zatrzymują, dostęp kończy się na koniec opłaconego okresu, a konto i jego zawartość pozostają, co pozwala ci ponownie zasubskrybować i znaleźć nietkniętą historię. Jeśli chcesz, żeby dane zniknęły, usunięcie konta to osobna czynność, która usuwa rozmowy, media, pamięć i konto uwierzytelniające, z zastrzeżeniem ograniczonego okna retencji prawnej.
  • Wyjście: rozmowy i pliki można wyeksportować, co jest sprawdzianem piątym z listy powyżej zastosowanym do nas samych.

Pełne szczegóły znajdują się na stronie danych i prywatności oraz w polityce prywatności, a sensem umieszczenia tu podsumowania jest standard, jaki ustawia: każdy z tych punktów to sprawdzalne twierdzenie z liczbą albo nazwanym mechanizmem w środku. Tak wygląda sprawdzian czwarty, gdy dostawca go zalicza. Konkurent, który odpowiada na te same sześć punktów, też zasługuje na twoje pieniądze.

Co widzi dostawca modelu, niezależnie od użytej aplikacji

Część, której żadna aplikacja nie zmienia: dostawca wybranego przez ciebie modelu przetwarza twoją wiadomość na podstawie własnych warunków. Dotyczy to zarówno własnej aplikacji dostawcy, jak i każdej zewnętrznej aplikacji stojącej przed nim.

To, co zmienia się między trasami, to domyślne ustawienie treningu. Konsumenckie warstwy czatu dużych dostawców wykorzystują rozmowy do ulepszania modeli, dopóki nie znajdziesz ustawienia i go nie wyłączysz, podczas gdy warstwy API i biznesowe domyślnie nie trenują na twoich danych. Miejsce pracy, które dociera do modeli przez API dostawców, siedzi więc na surowszym domyślnym ustawieniu, co jest odwrotnością tego, co większość ludzi zakłada o dodaniu pośrednika.

Nawyk, który chroni cię na każdej trasie, jest ten sam: trzymaj hasła, numery kart, identyfikatory państwowe, dane osobowe innych ludzi i wszystko objęte NDA całkowicie z dala od okienka czatu. Czego nigdy nie wklejać do czatu AI to pełna lista, i stosuje się identycznie do chatgpt.com, claude.ai i każdej subskrypcji stojącej przed nimi.

Jedyny wzorzec, który nigdy nie jest bezpieczny

Poszukaj taniego dostępu do AI, a znajdziesz inny produkt w tym samym przebraniu: odsprzedane albo współdzielone loginy do cudzego konta ChatGPT Plus albo Claude Pro, często za ułamek oficjalnej ceny. To nie jest agregator. Agregator ma własne umowy API i własne rachunki. Reseller wynajmuje ci miejsce na cudzym koncie.

Problemy są konkretne. Współdzielenie loginów łamie regulaminy obu dostawców, a zawieszenie konta przepada opłacony czas, i nie ma do kogo się poskarżyć. Twoje rozmowy siedzą na koncie, które kontroluje i może czytać ktoś inny. A cały biznes sprzedawcy zależy od tego, żeby dostawca go nie zauważył, co nie jest podstawą dla niczego, na czym polegasz codziennie.

Znakiem rozpoznawczym jest cena. Najtańsze legalne sposoby na korzystanie z ChatGPT i Claude razem są wycenione i porównane trasa po trasie, a każda uczciwa jest ograniczona tym, ile dostawcy pobierają za bazowe zużycie. Oferta znacznie poniżej tej granicy to inny produkt noszący tę samą nazwę.

Jak zdecydować za jednym podejściem

Traktuj subskrypcję AI od zewnętrznego dostawcy tak, jak każdy inny produkt SaaS, z jednym dodatkiem. Zwykłe pytania: prawdziwa firma, rozpoznawalny operator płatności, regulamin, który możesz przeczytać. Dodatek: strona danych z liczbami w środku, bo ta kategoria przechowuje twoje robocze rozmowy, co jest więcej, niż widzi większość SaaS.

Zasada za jednym podejściem: jeśli płatność idzie przez Stripe albo sklep z aplikacjami, strona danych podaje, co jest przechowywane, jak długo i co usuwa skasowanie, a cena jest na tyle wysoka, żeby opłacać prawdziwe rachunki za API, produkt jest tak bezpieczny, jak dostawcy stojący za nim. Jeśli czegoś z tego brakuje, zniżka jest kosztem.

A jeśli oferta to dostęp do własnych planów dostawców za $20 w cenie, której w żaden sposób nie mogliby utrzymać, już wiesz, co kupujesz. Odejdź.

Lista kontrolna
  • Potwierdź, że płatność idzie przez Stripe, Paddle albo sklep z aplikacjami, zanim gdziekolwiek wpiszesz kartę.
  • Znajdź podmiot prawny i stronę regulaminu przed darmowym okresem próbnym, nie po nim.
  • Sprawdź cenę względem rzeczywistości dostawców: oferta "nielimitowanego" czołowego modelu znacznie poniżej własnych warstw dostawców za $20 oznacza odsprzedane konto.
  • Przeczytaj stronę danych w poszukiwaniu liczb dotyczących przechowywania, retencji i usuwania.
  • Potwierdź, że istnieje ścieżka eksportu, zanim nazbiera się twoja historia.
  • Pamiętaj, że wybrany przez ciebie dostawca modelu przetwarza wiadomość na podstawie swoich warunków na każdej trasie.
  • Trzymaj listę nigdy nie wklejaj z dala od każdego okienka czatu, własnego czy zewnętrznego.

Najczęstsze pytania

Czy bezpiecznie jest używać aplikacji AI innej firmy zamiast płacić bezpośrednio OpenAI?

Tak, gdy aplikacja jest legalnym agregatorem: płatność przez Stripe albo sklep z aplikacjami, firma, którą da się znaleźć, strona danych z konkretnymi odpowiedziami o retencji i treningu, i cena, która może pokryć prawdziwe koszty API. Wiadomość i tak dociera do dostawcy wybranego przez ciebie modelu, niezależnie od trasy. Niebezpieczną wersją tej kategorii jest odsprzedany dostęp do cudzego konta, co łamie regulamin dostawcy i umieszcza twoje czaty na koncie kontrolowanym przez obcą osobę.

Czy aplikacja pośrednicząca może czytać moje rozmowy?

Przechowuje je, bo pokazywanie ci twojej własnej historii jest produktem, więc uczciwe ujęcie jest takie, że ufasz jej polityce retencji i treningu, a nie jej niezdolności do zajrzenia. Dlatego sprawdzian, który ma znaczenie, to opublikowana, konkretna polityka danych. Ta Whizi stwierdza, że rozmowy nie są wykorzystywane do trenowania modeli należących do Whizi ani sprzedawane jako dane treningowe, a przesłane pliki wygasają po maksymalnie 30 dniach.

Co się dzieje z moimi czatami, jeśli aplikacja się zamknie albo przestanę płacić?

Anulowanie legalnej subskrypcji zatrzymuje płatności i kończy dostęp, podczas gdy konto i historia pozostają, co sprawia, że ponowna subskrypcja działa. Ryzyko zamknięcia jest realne dla każdego małego dostawcy, dlatego ścieżka eksportu jest jednym z siedmiu sprawdzianów: jeśli w każdej chwili możesz wynieść swoje rozmowy, najgorszym przypadkiem jest niedogodność, a nie utrata.

Czy aplikacje z wieloma modelami łamią regulamin OpenAI albo Anthropic?

Nie, gdy docierają do modeli przez API dostawców na podstawie własnych umów, po to właśnie dostawcy sprzedają API. To, co łamie regulamin, to współdzielenie kont: odsprzedawanie miejsc w konsumenckich kontach ChatGPT Plus albo Claude Pro. Te dwie rzeczy łatwo odróżnić po cenie i po tym, czy dostawca nazywa własne rozliczanie zużycia.

Czy pośrednik to większe ryzyko dla prywatności niż dostawca?

Zwykle odwrotność tego, co ludzie zakładają. Konsumenckie warstwy czatu domyślnie trenują na twoich rozmowach, dopóki nie zrezygnujesz, podczas gdy ruch API, przez który miejsce pracy dociera do modeli, domyślnie nie trenuje. Warstwa środkowa dodaje jedną stronę, która przechowuje twoją historię, i odejmuje jedno domyślne ustawienie, które inaczej musiałbyś pamiętać wyłączyć.