Em que você está confiando, camada por camada
Quando você paga a OpenAI diretamente, duas partes lidam com os seus dados: a OpenAI e a bandeira do seu cartão. Quando você usa um app multimodelo em vez disso, são três: o app, o fornecedor de qual modelo responder a você, e o processador de pagamento. A pergunta de segurança é concreta: o que cada camada vê, e o que ela guarda. Isso tem uma resposta que você pode conferir.
| Camada | O que ela vê | O que ela costuma guardar | O que ela nunca vê |
|---|---|---|---|
| O app (a camada em que você faz login) | Suas mensagens, uploads e configurações, porque precisa exibi-los de volta para você | Histórico de conversa e estado da conta, para que os seus chats sobrevivam a um novo aparelho | O número do seu cartão, que vai para o processador de pagamento |
| O fornecedor do modelo (OpenAI, Anthropic, Google) | A mensagem e a thread que o app encaminha quando você escolhe o modelo dele | O que quer que os termos da API dele digam, e o tráfego de API fica sob padrões mais rígidos do que apps de chat de consumidor | A sua identidade como cliente do app, os seus dados de pagamento, as suas outras conversas em outros modelos |
| O processador de pagamento (Stripe ou a loja de apps) | O seu cartão e a sua identidade de cobrança | A relação de pagamento | As suas conversas |
A consequência inesperada dessa divisão: no eixo do pagamento, uma assinatura de terceiros e uma direta se comportam de forma idêntica. Um cartão digitado em uma página de checkout da Stripe ou dentro da App Store vai para a Stripe ou para a Apple de qualquer jeito. E no eixo do modelo, nada muda também: uma mensagem que você manda para o Claude chega à Anthropic, seja você tendo digitado no claude.ai ou em um app na frente dele. A camada que realmente é diferente é a do meio, e é aí que a conferência deve estar.
Vale nomear uma vantagem estrutural do formato multimodelo, porque ela pesa no outro sentido: quando um app dá acesso a vários fornecedores, você escolhe um fornecedor por mensagem, não por assinatura. Se a sua organização não permite um fornecedor específico para uma classe de trabalho, você direciona esse trabalho para um modelo diferente sem trocar de ferramenta. Uma assinatura de um único fornecedor não consegue fazer isso. A IA é segura de usar cobre a pergunta geral; este artigo é sobre a camada do meio.
Sete verificações que separam o legítimo do arriscado
Estas verificações usam só as páginas públicas do fornecedor, e cada uma delas termina em algo que você pode citar de volta.
- O checkout nomeia um processador de pagamento que você reconhece. Um produto legítimo te manda para a Stripe, a Paddle ou a loja de apps. Um checkout que quer o número do seu cartão no próprio formulário do fornecedor, ou que só aceita cripto, está carregando um risco que o preço não mostra.
- A empresa é encontrável. Uma página de termos, uma política de privacidade que nomeia uma entidade legal, e um caminho de suporte. Um produto sem operador identificável não tem ninguém para responsabilizar por nenhuma promessa desta lista.
- A matemática é possível. Os grandes fornecedores cobram cerca de $20 por mês cada um pelos seus níveis padrão, e as tarifas de API listadas no índice de custo colocam o GPT-5.5 em $5 por milhão de tokens de entrada e $30 por milhão de saída. Agregadores legítimos precificam em cima dessas contas e medem o uso: a Whizi cobra de $15.99 a $49.99 por mês em créditos, e a Poe vende uma cota de pontos. "GPT e Claude ilimitados, $6 por mês" não consegue pagar essas tarifas, e o que isso realmente vende está coberto duas seções abaixo.
- A página de dados dá números. Uma página de dados ganha confiança com frases verificáveis como "os uploads expiram em até 30 dias"; "levamos a privacidade a sério" é decoração. Se retenção, treinamento e exclusão não recebem, cada um, uma frase concreta, presuma a resposta que você não vai gostar.
- Existe uma exportação. Você deveria conseguir tirar as suas conversas de lá. Um produto sem exportação decidiu que o seu histórico é a ferramenta de retenção dele.
- A exclusão é um caminho nomeado. Uma página ou configuração que diz o que a exclusão remove, não um e-mail de suporte que talvez responda.
- Os nomes dos modelos são reais. Um agregador legítimo diz quais modelos ele serve e quanto cada um custa na medição própria dele. Um produto que não quer nomear os seus modelos geralmente está revendendo algo que não quer que seja examinado.
Note o que não está na lista: o tamanho da empresa. A realidade medida deste mercado é que empresas pequenas rodam a maior parte da categoria multimodelo, e ser pequeno não é o risco. Opacidade é o risco. Um produto de três pessoas que publica os seus números de retenção é uma aposta melhor do que um produto grande que não publica.
O que a camada do meio armazena, respondido de dentro de uma
A Whizi é um dos produtos que este artigo descreve, então leia esta seção como um fornecedor mostrando o dever de casa, e faça as mesmas perguntas a qualquer concorrente.
- O que é armazenado: as suas conversas e mensagens, guardadas até você excluí-las, porque o histórico precisa sobreviver a um novo aparelho. Anexos enviados e mídia gerada são configurados para expirar em até 30 dias. A memória salva é guardada até você excluí-la.
- O que não é armazenado: o número do seu cartão. A cobrança na web passa pelo checkout da Stripe e a cobrança no mobile passa pela App Store ou pelo Google Play, então os dados de pagamento ficam com o processador, nunca nos servidores da Whizi.
- Treinamento: a Whizi não usa os seus prompts, arquivos, conversas, transcrições de voz ou conteúdo gerado para treinar modelos de propriedade da Whizi, e não vende esse conteúdo como dado de treinamento.
- O que sai: a mensagem e a thread vão para o fornecedor do modelo que você selecionou, e trocar de modelo no meio da conversa envia a thread existente para o modelo recém-selecionado. A única exceção nos bastidores é a memória: as passagens que extraem e condensam fatos memorizados rodam em um modelo interno fixo, não no que você escolheu para o chat.
- Se você cancelar: a cobrança para, o acesso termina no fim do período pago, e a conta e o seu conteúdo permanecem, o que é o que permite você assinar de novo e encontrar o seu histórico intacto. Se você quiser que os dados sumam, excluir a conta é uma ação separada que remove conversas, mídia, memória e a conta de autenticação, sujeita a uma janela limitada de retenção legal.
- Como sair: conversas e arquivos podem ser exportados, que é a verificação cinco da lista acima aplicada a nós mesmos.
O detalhe completo está na página de dados e privacidade e na política de privacidade, e o ponto de colocar o resumo aqui é o padrão que ele estabelece: cada um desses tópicos é uma afirmação verificável com um número ou um mecanismo nomeado dentro dela. É assim que a verificação quatro parece quando um fornecedor passa nela. Um concorrente que responde aos mesmos seis tópicos também merece o seu dinheiro.
O que o fornecedor do modelo vê, qualquer que seja o app que você usa
A parte que nenhum app muda: o fornecedor do modelo que você escolhe processa a sua mensagem sob os próprios termos dele. Isso vale para o app do próprio fornecedor, e vale para qualquer terceiro na frente dele.
O que muda entre as rotas é o padrão de treinamento. Os níveis de chat de consumidor dos grandes fornecedores usam conversas para melhorar os modelos, a menos que você encontre a configuração e a desligue, enquanto os níveis de API e empresariais têm como padrão não treinar com os seus dados. Um espaço de trabalho que alcança os modelos através de APIs de fornecedor, portanto, fica sob o padrão mais rígido, o que é o oposto do que a maioria das pessoas presume sobre adicionar um intermediário.
O hábito que te protege em qualquer rota é o mesmo: mantenha senhas, números de cartão, documentos oficiais, dados pessoais de outras pessoas e qualquer coisa sob NDA completamente fora da caixa de chat. O que nunca colar em um chat de IA é a lista completa, e ela se aplica igualmente ao chatgpt.com, ao claude.ai e a qualquer assinatura na frente deles.
A única forma que nunca é segura
Procure por acesso barato de IA e você vai encontrar um produto diferente vestindo a mesma roupa: logins revendidos ou compartilhados da conta de outra pessoa no ChatGPT Plus ou no Claude Pro, muitas vezes a uma fração do preço oficial. Isso não é um agregador. Um agregador tem os próprios acordos de API e as próprias contas a pagar. Um revendedor está te alugando um assento na conta de um estranho.
Os problemas são concretos. Compartilhar login quebra os termos de serviço dos dois fornecedores, e uma suspensão faz você perder qualquer tempo pago que restava, sem ninguém para reclamar. As suas conversas ficam em uma conta que outra pessoa controla e pode ler. E o negócio inteiro do vendedor depende de não ser notado pelo fornecedor, o que não é uma base para nada que você depende no dia a dia.
O sinal é o preço. As formas legítimas mais baratas de rodar ChatGPT e Claude juntos são precificadas e comparadas rota por rota, e toda opção honesta é limitada pelo que os fornecedores cobram pelo uso subjacente. Uma oferta muito abaixo desse limite é um produto diferente vestindo o mesmo nome.
Como decidir em uma única passada
Trate uma assinatura de IA de terceiros do jeito que você trataria qualquer outro produto SaaS, com um adicional. As perguntas de sempre: uma empresa real, um processador de pagamento reconhecível, termos que você consegue ler. O adicional: uma página de dados com números nela, porque esta categoria guarda as suas conversas de trabalho, o que é mais do que a maioria dos SaaS jamais vê.
A regra em uma passada: se o checkout é Stripe ou uma loja de apps, a página de dados declara o que é armazenado, por quanto tempo, e o que a exclusão remove, e o preço é alto o suficiente para estar pagando contas reais de API, o produto é tão seguro quanto os fornecedores por trás dele. Se algum desses faltar, o desconto é o custo.
E se a oferta é acesso aos próprios planos de $20 dos fornecedores por um preço que eles não conseguiriam sustentar de jeito nenhum, você já sabe o que está comprando. Vá embora.
- Confirme que o checkout passa pela Stripe, pela Paddle ou por uma loja de apps antes de digitar um cartão em qualquer lugar.
- Encontre a entidade legal e a página de termos antes do teste grátis, não depois.
- Confira o preço contra a realidade dos fornecedores: uma oferta "ilimitada" de modelo de ponta muito abaixo dos próprios níveis de $20 dos fornecedores significa uma conta revendida.
- Leia a página de dados em busca de números sobre armazenamento, retenção e exclusão.
- Confirme que existe um caminho de exportação antes que o seu histórico se acumule.
- Lembre que o fornecedor do modelo que você seleciona processa a mensagem sob os próprios termos dele em qualquer rota.
- Mantenha a lista do nunca colar fora de toda caixa de chat, seja de primeira ou de terceira parte.
Perguntas frequentes
É seguro usar um app de IA de terceiros em vez de pagar diretamente à OpenAI?
Sim, quando o app é um agregador legítimo: pagamento pela Stripe ou por uma loja de apps, uma empresa encontrável, uma página de dados com respostas concretas sobre retenção e treinamento, e um preço que consegue cobrir custos reais de API. A mensagem ainda chega ao fornecedor do modelo que você escolhe de qualquer jeito. A versão insegura desta categoria é o acesso revendido à conta de outra pessoa, o que quebra os termos do fornecedor e coloca os seus chats em uma conta controlada por um estranho.
O app do meio consegue ler as minhas conversas?
Ele as armazena, porque mostrar a você o seu próprio histórico é o produto, então o enquadramento honesto é que você está confiando nas políticas de retenção e treinamento dele, não na incapacidade dele de olhar. É por isso que a verificação que importa é uma política de dados publicada e específica. A da Whizi afirma que conversas não são usadas para treinar modelos de propriedade da Whizi e não são vendidas como dado de treinamento, e os uploads expiram em até 30 dias.
O que acontece com os meus chats se o app fechar ou eu parar de pagar?
Cancelar uma assinatura legítima interrompe a cobrança e encerra o acesso enquanto a conta e o histórico permanecem, o que é o que faz assinar de novo funcionar. O risco de fechamento é real para qualquer fornecedor pequeno, e é por isso que um caminho de exportação é uma das sete verificações: se você consegue tirar as suas conversas dali a qualquer momento, o pior cenário é inconveniência, não perda.
Apps multimodelo violam os termos da OpenAI ou da Anthropic?
Não, quando eles alcançam os modelos através das APIs dos fornecedores, sob os próprios acordos deles, que é para isso que os fornecedores vendem APIs. O que viola os termos é o compartilhamento de conta: revender assentos em contas de consumidor do ChatGPT Plus ou do Claude Pro. Os dois são fáceis de distinguir pelo preço e por saber se o fornecedor nomeia a própria medição de uso.
O intermediário é um risco de privacidade maior do que o fornecedor?
Geralmente o oposto do que as pessoas presumem. Os níveis de chat de consumidor têm como padrão treinar com as suas conversas, a menos que você opte por sair, enquanto o tráfego de API, que é como um espaço de trabalho alcança os modelos, tem como padrão não treinar. A camada do meio adiciona uma parte que guarda o seu histórico, e subtrai um padrão que você, de outra forma, teria que lembrar de desligar.