Кому вы доверяете, слой за слоем
Когда вы платите OpenAI напрямую, с вашими данными работают две стороны: OpenAI и ваша платёжная сеть. Когда вместо этого вы пользуетесь мультимодельным приложением, сторон уже три: приложение, провайдер той модели, которая вам отвечает, и платёжный процессор. Вопрос безопасности здесь конкретный: что видит каждый слой и что он хранит. И на него есть ответ, который можно проверить.
| Слой | Что он видит | Что он обычно хранит | Чего он никогда не видит |
|---|---|---|---|
| Приложение (слой, в который вы входите) | Ваши сообщения, загрузки и настройки, потому что ему нужно показывать их вам обратно | Историю бесед и состояние аккаунта, чтобы ваши чаты сохранялись на новом устройстве | Номер вашей карты, он уходит платёжному процессору |
| Провайдер модели (OpenAI, Anthropic, Google) | Сообщение и ветку беседы, которые приложение пересылает, когда вы выбираете его модель | То, что указано в условиях его API, а трафик API живёт на более строгих настройках по умолчанию, чем потребительские чат-приложения | Вашу личность как клиента приложения, ваши платёжные данные, другие ваши беседы с другими моделями |
| Платёжный процессор (Stripe или магазин приложений) | Вашу карту и платёжную личность | Отношения по платежу | Ваши беседы |
Неожиданное следствие такого разделения: по оси платежей сторонняя подписка и прямая ведут себя одинаково. Карта, введённая на странице оплаты Stripe или внутри App Store, в любом случае уходит Stripe или Apple. И по оси модели тоже ничего не меняется: сообщение, отправленное Claude, доходит до Anthropic независимо от того, напечатали вы его в claude.ai или в приложении перед ним. Реально отличается только средний слой, и именно на нём и стоит сосредоточить проверку.
Стоит назвать одно структурное преимущество мультимодельной схемы, потому что оно работает в обратную сторону: когда одно приложение стоит перед множеством провайдеров, вы выбираете провайдера для каждого сообщения, а не для всей подписки. Если ваша организация не разрешает конкретного провайдера для определённого класса работы, вы направляете эту работу на другую модель, не меняя инструмент. Подписка на одного поставщика так не умеет. Безопасно ли пользоваться ИИ раскрывает общий вопрос; эта статья про средний слой.
Семь проверок, которые отличают легитимное от рискованного
Эти проверки используют только публичные страницы продавца, и каждая из них заканчивается чем-то, что можно процитировать в ответ.
- В оформлении заказа назван узнаваемый платёжный процессор. Легитимный продукт направляет вас к Stripe, Paddle или в магазин приложений. Оформление заказа, которое хочет получить номер вашей карты в собственной форме продавца или принимает только крипту, несёт риск, которого не видно в цене.
- Компанию можно найти. Страница условий, политика конфиденциальности с названием юридического лица и способ связаться с поддержкой. У продукта без опознаваемого оператора некому предъявить ни одно из обещаний из этого списка.
- Математика сходится. Крупные провайдеры берут примерно по $20 в месяц за свои стандартные тарифы, а тарифы API из индекса стоимости ставят GPT-5.5 на $5 за миллион входных токенов и $30 за миллион выходных. Легитимные агрегаторы устанавливают цены с оглядкой на эти счета и считают использование: Whizi берёт от $15.99 до $49.99 в месяц в кредитах, а Poe продаёт запас баллов. «Безлимитный GPT и Claude за $6 в месяц» не может окупить такие тарифы, а что на самом деле продаётся под этой вывеской, разобрано двумя разделами ниже.
- Страница данных приводит цифры. Страница данных заслуживает доверия проверяемыми фразами вроде «загрузки истекают максимум через 30 дней»; «мы серьёзно относимся к конфиденциальности», это просто украшение. Если хранение, обучение и удаление не получают каждое своё конкретное предложение, считайте, что ответ вам не понравится.
- Есть экспорт. У вас должна быть возможность забрать свои беседы. Продукт без экспорта решил, что ваша история, это его инструмент удержания.
- Удаление, это названный путь. Страница или настройка, которая говорит, что именно удаляет удаление, а не письмо в поддержку, на которое, может быть, ответят.
- Названия моделей настоящие. Легитимный агрегатор говорит, какие модели он обслуживает и сколько стоит каждая по его собственному счётчику. Продукт, который не называет свои модели, обычно перепродаёт что-то, что не хочет показывать под лупой.
Обратите внимание, чего нет в этом списке: размера компании. Измеримая реальность этого рынка в том, что большую часть мультимодельной категории держат небольшие компании, и маленький размер не риск. Риск, это непрозрачность. Продукт от команды из трёх человек, который публикует свои сроки хранения, лучший вариант, чем крупная компания, которая этого не делает.
Что хранит средний слой, ответ изнутри одного из них
Whizi, это один из продуктов, которые описывает эта статья, так что читайте этот раздел как продавца, показывающего свою домашнюю работу, и задавайте те же вопросы любому конкуренту.
- Что хранится: ваши беседы и сообщения, до тех пор пока вы их не удалите, потому что история должна сохраняться на новом устройстве. Загруженные вложения и сгенерированные медиа настроены на удаление максимум через 30 дней. Сохранённая память хранится, пока вы её не удалите.
- Что не хранится: номер вашей карты. Веб-оплата идёт через Stripe checkout, а мобильная, через App Store или Google Play, поэтому платёжные данные живут у процессора и никогда не попадают на серверы Whizi.
- Обучение: Whizi не использует ваши промпты, файлы, беседы, голосовые расшифровки или сгенерированный контент для обучения собственных моделей и не продаёт этот контент как обучающие данные.
- Что уходит наружу: сообщение и ветка беседы уходят провайдеру выбранной вами модели, а переключение модели посреди беседы отправляет уже существующую ветку новой выбранной модели. Единственное фоновое исключение, это память: проходы, которые извлекают и сжимают запомненные факты, работают на фиксированной внутренней модели, а не на той, что вы выбрали для чата.
- Если вы отменяете подписку: оплата останавливается, доступ заканчивается в конце оплаченного периода, а аккаунт и его содержимое остаются, именно это позволяет оформить подписку заново и найти свою историю нетронутой. Если вы хотите, чтобы данные исчезли, удаление аккаунта это отдельное действие, которое убирает беседы, медиа, память и учётную запись, с учётом ограниченного срока хранения по юридическим причинам.
- Как выйти: беседы и файлы можно экспортировать, это пятая проверка из списка выше, применённая к нам самим.
Полные подробности живут на странице данных и конфиденциальности и в политике конфиденциальности, а смысл размещения этой сводки здесь, это стандарт, который она задаёт: каждый из этих пунктов, это проверяемое утверждение с числом или названным механизмом внутри. Именно так выглядит четвёртая проверка, когда продавец её проходит. Конкурент, который отвечает на те же шесть пунктов, тоже заслуживает ваших денег.
Что видит провайдер модели, каким бы приложением вы ни пользовались
Часть, которую не меняет ни одно приложение: провайдер выбранной вами модели обрабатывает ваше сообщение по своим собственным условиям. Это верно для собственного приложения провайдера, и это верно для любой сторонней надстройки перед ним.
Что меняется между маршрутами, так это настройка обучения по умолчанию. Потребительские тарифы чатов крупных провайдеров используют беседы для улучшения моделей, если вы не найдёте настройку и не отключите её сами, тогда как тарифы API и бизнес-тарифы по умолчанию не обучаются на ваших данных. Рабочее пространство, которое обращается к моделям через API провайдера, поэтому оказывается на более строгой настройке по умолчанию, а это противоположно тому, что большинство людей предполагает про добавление посредника.
Привычка, которая защищает вас на любом маршруте, одна и та же: держите пароли, номера карт, государственные идентификаторы, чужие персональные данные и всё, что подпадает под NDA, полностью вне окна чата. Что никогда нельзя вставлять в чат ИИ, это полный список, и он одинаково применим к chatgpt.com, claude.ai и любой подписке перед ними.
Единственная схема, которая никогда не бывает безопасной
Поищите дешёвый доступ к ИИ, и вы найдёте другой продукт в той же одежде: перепроданные или общие логины к чужому аккаунту ChatGPT Plus или Claude Pro, часто за долю от официальной цены. Это не агрегатор. У агрегатора есть собственные соглашения с API и собственные счета. Перепродавец сдаёт вам место в чужом аккаунте.
Проблемы здесь конкретные. Общий доступ к логину нарушает условия обслуживания обоих провайдеров, и при блокировке пропадает всё оставшееся оплаченное время, а жаловаться некому. Ваши беседы лежат в аккаунте, который контролирует и может читать кто-то другой. И весь бизнес продавца держится на том, чтобы его не заметил провайдер, а это не та основа, на которую стоит полагаться каждый день.
Выдаёт всё цена. Самые дешёвые легитимные способы пользоваться ChatGPT и Claude вместе оценены и сравнены маршрут за маршрутом, и любой честный вариант ограничен снизу тем, что провайдеры берут за базовое использование. Предложение намного ниже этой границы, это другой продукт под тем же именем.
Как решить за один проход
Относитесь к сторонней ИИ-подписке так же, как к любому другому SaaS-продукту, с одним дополнением. Обычные вопросы: реальная компания, узнаваемый платёжный процессор, условия, которые можно прочитать. Дополнение: страница данных с цифрами, потому что эта категория хранит ваши рабочие беседы, а это больше, чем видит большинство SaaS.
Правило в один проход: если оформление заказа идёт через Stripe или магазин приложений, страница данных указывает, что хранится, как долго и что удаляет удаление, а цена достаточно высока, чтобы покрывать реальные счета API, продукт настолько же безопасен, насколько безопасны провайдеры за ним. Если чего-то из этого нет, скидка и есть цена риска.
А если предложение, это доступ к собственным тарифам провайдеров за $20 по цене, которую они физически не могли бы выдержать, вы уже знаете, что покупаете. Уходите.
- Убедитесь, что оформление заказа идёт через Stripe, Paddle или магазин приложений, прежде чем вводить карту где бы то ни было.
- Найдите юридическое лицо и страницу условий до бесплатного пробного периода, а не после.
- Сверяйте цену с реальностью провайдеров: предложение «безлимитных» топовых моделей намного ниже собственных тарифов провайдеров в $20 означает перепроданный аккаунт.
- Читайте страницу данных на предмет цифр о хранении, сроках и удалении.
- Убедитесь, что есть путь для экспорта, прежде чем накопится история.
- Помните, что провайдер выбранной вами модели обрабатывает сообщение по своим условиям на любом маршруте.
- Держите список запретов на вставку вне любого окна чата, будь то от первого лица или стороннего сервиса.
Частые вопросы
Безопасно ли пользоваться сторонним ИИ-приложением вместо прямой оплаты OpenAI?
Да, если приложение, это легитимный агрегатор: оплата через Stripe или магазин приложений, компанию можно найти, страница данных с конкретными ответами о хранении и обучении, а цена способна покрыть реальные расходы на API. Сообщение в любом случае доходит до провайдера выбранной вами модели. Небезопасная версия этой категории, это перепроданный доступ к чужому аккаунту, что нарушает условия провайдера и оставляет ваши чаты в аккаунте, который контролирует посторонний человек.
Может ли приложение посередине читать мои беседы?
Оно их хранит, потому что показ вам вашей же истории и есть продукт, поэтому честная формулировка такая: вы доверяете его политике хранения и обучения, а не его неспособности заглянуть внутрь. Именно поэтому важна проверка через опубликованную конкретную политику данных. Политика Whizi заявляет, что беседы не используются для обучения собственных моделей и не продаются как обучающие данные, а загрузки истекают максимум через 30 дней.
Что происходит с моими чатами, если приложение закроется или я перестану платить?
Отмена легитимной подписки останавливает оплату и заканчивает доступ, а аккаунт и история остаются, именно поэтому и работает повторная подписка. Риск закрытия реален для любого небольшого продавца, поэтому путь экспорта, это одна из семи проверок: если вы можете забрать свои беседы в любой момент, худший сценарий, это неудобство, а не потеря.
Нарушают ли мультимодельные приложения условия OpenAI или Anthropic?
Нет, если они обращаются к моделям через API провайдеров по своим собственным соглашениям, именно для этого провайдеры и продают API. Условия нарушает совместное использование аккаунта: перепродажа мест в потребительских аккаунтах ChatGPT Plus или Claude Pro. Эти два варианта легко отличить по цене и по тому, называет ли продавец свой собственный счётчик использования.
Посредник представляет больший риск для конфиденциальности, чем провайдер?
Обычно всё наоборот, чем предполагают люди. Потребительские тарифы чатов по умолчанию обучаются на ваших беседах, если вы не откажетесь сами, тогда как трафик API, а именно через него рабочее пространство обращается к моделям, по умолчанию не используется для обучения. Средний слой добавляет одну сторону, которая хранит вашу историю, и убирает одну настройку по умолчанию, которую иначе пришлось бы не забыть отключить самостоятельно.