Vad du litar på, lager för lager
När du betalar OpenAI direkt hanterar två parter din data: OpenAI och ditt kortnätverk. När du i stället använder en app med flera modeller finns det tre: appen, leverantören av vilken modell som helst som svarar dig, och betalningsleverantören. Säkerhetsfrågan är konkret: vad ser varje lager, och vad behåller det. Det går att kontrollera.
| Lager | Vad det ser | Vad det vanligen sparar | Vad det aldrig ser |
|---|---|---|---|
| Appen (lagret du loggar in i) | Dina meddelanden, uppladdningar och inställningar, eftersom den måste visa upp dem för dig igen | Konversationshistorik och kontostatus, så dina chattar finns kvar på en ny enhet | Ditt kortnummer, som går till betalningsleverantören |
| Modellleverantören (OpenAI, Anthropic, Google) | Meddelandet och tråden som appen skickar vidare när du väljer deras modell | Vad deras API-villkor anger, och API-trafik lyder under strängare standardinställningar än vanliga chattappar | Din identitet som appens kund, dina betalningsuppgifter, dina andra konversationer med andra modeller |
| Betalningsleverantören (Stripe eller appbutiken) | Ditt kort och din faktureringsidentitet | Betalningsrelationen | Dina konversationer |
Den oväntade konsekvensen av den uppdelningen: på betalningsaxeln beter sig ett tredjepartsabonnemang och ett direkt abonnemang identiskt. Ett kort som matas in på en Stripe-checkout eller i App Store går till Stripe eller Apple oavsett. Och på modellaxeln ändras inte heller något: ett meddelande du skickar till Claude når Anthropic oavsett om du skrev det i claude.ai eller i en app framför den. Det lager som faktiskt skiljer sig är det mittersta, och det är där kontrollen hör hemma.
En strukturell fördel med upplägget med flera modeller är värd att nämna, för den drar åt andra hållet: när en app samlar flera leverantörer väljer du leverantör per meddelande i stället för per abonnemang. Om din organisation inte tillåter en viss leverantör för en typ av arbete kan du styra det arbetet till en annan modell utan att byta verktyg. Ett abonnemang hos en enda leverantör klarar inte det. Är AI säkert att använda tar upp den generella frågan, den här artikeln handlar om lagret i mitten.
Sju kontroller som skiljer det seriösa från det riskabla
De här kontrollerna använder bara leverantörens egna publika sidor, och var och en av dem slutar med något du kan citera.
- I kassan namnges en betalningsleverantör du känner igen. En seriös produkt skickar dig till Stripe, Paddle eller appbutiken. En kassa som vill ha ditt kortnummer på leverantörens eget formulär, eller bara vill ha krypto, bär en risk som priset inte visar.
- Företaget går att hitta. En villkorssida, en integritetspolicy som namnger en juridisk person, och en supportväg. En produkt utan en identifierbar aktör har ingen att hålla till svars för något på den här listan.
- Matematiken går ihop. De stora leverantörerna tar ungefär $20 i månaden vardera för sina standardnivåer, och API-priserna i kostnadsindexet sätter GPT-5.5 till $5 per miljon indata-token och $30 per miljon utdata-token. Seriösa aggregatorer prissätter mot de räkningarna och mäter användning: Whizi kör $15.99 till $49.99 i månaden på krediter, och Poe säljer en poängtilldelning. "Obegränsad GPT och Claude, $6 i månaden" kan inte täcka de priserna, och vad som faktiskt säljs tas upp två avsnitt längre ner.
- Datasidan ger siffror. En datasida vinner förtroende med kontrollerbara meningar som "uppladdningar upphör efter upp till 30 dagar"; "vi tar integritet på allvar" är dekoration. Om lagring, träning och radering inte var för sig får en konkret mening, anta det svar du inte skulle gilla.
- Det finns en export. Du bör kunna ta ut dina konversationer. En produkt utan export har bestämt att din historik är dess sätt att behålla dig.
- Radering är en namngiven väg. En sida eller inställning som anger vad radering tar bort, inte bara en supportmejl som kanske svarar.
- Modellnamnen är riktiga. En seriös aggregator berättar vilka modeller den använder och vad var och en kostar i sin egen mätning. En produkt som inte vill namnge sina modeller säljer oftast något den inte vill ska granskas.
Lägg märke till vad som inte finns på listan: företagets storlek. Den mätbara verkligheten på den här marknaden är att små företag driver merparten av kategorin med flera modeller, och litenhet är inte risken. Otydlighet är det. En trepersonersprodukt som publicerar sina lagringssiffror är ett bättre val än en stor som inte vill.
Vad det mittersta lagret sparar, besvarat inifrån ett
Whizi är en av produkterna den här artikeln beskriver, så läs det här avsnittet som en leverantör som visar sina läxor, och ställ samma frågor till vilken konkurrent som helst.
- Vad som sparas: dina konversationer och meddelanden, som behålls tills du raderar dem, eftersom historiken måste finnas kvar på en ny enhet. Uppladdade bilagor och genererat media är inställda att upphöra efter upp till 30 dagar. Sparat minne behålls tills du raderar det.
- Vad som inte sparas: ditt kortnummer. Webbfakturering går via Stripes kassa och mobilfakturering går via App Store eller Google Play, så betalningsuppgifter finns hos leverantören, aldrig på Whizis servrar.
- Träning: Whizi använder inte dina prompter, filer, konversationer, röstöverföringar eller genererat innehåll för att träna Whizi-ägda modeller, och säljer inte det innehållet som träningsdata.
- Vad som skickas vidare: meddelandet och tråden går till leverantören av den modell du valt, och om du byter modell mitt i en konversation skickas den befintliga tråden till den nya modellen. Det enda undantaget i bakgrunden är minnet: de körningar som extraherar och sammanfattar sparade fakta körs på en fast, egen modell i stället för den du valde för chatten.
- Om du avslutar: faktureringen upphör, åtkomsten slutar vid utgången av den betalda perioden, och kontot och dess innehåll finns kvar, vilket är det som gör att du kan börja prenumerera igen och hitta din historik intakt. Om du vill att datan ska försvinna är radering av konto en separat åtgärd som tar bort konversationer, media, minne och autentiseringskontot, med förbehåll för ett begränsat lagligt lagringsfönster.
- Att ta sig ut: konversationer och filer kan exporteras, vilket är kontroll fem i listan ovan tillämpad på oss själva.
Alla detaljer finns på sidan om data och integritet och i integritetspolicyn, och poängen med att lägga sammanfattningen här är den standard den sätter: varje punkt är ett kontrollerbart påstående med en siffra eller en namngiven mekanism i sig. Så ser det ut när en leverantör klarar kontroll fyra. En konkurrent som svarar på samma sex punkter förtjänar också dina pengar.
Vad modellleverantören ser, oavsett vilken app du använder
Det ingen app ändrar på: leverantören av den modell du väljer behandlar ditt meddelande enligt sina egna villkor. Det gäller leverantörens egen app, och det gäller varje tredjepart framför den.
Det som faktiskt ändras mellan olika vägar är standardinställningen för träning. De stora leverantörernas vanliga chattnivåer använder konversationer för att förbättra modeller om du inte hittar inställningen och stänger av den, medan API- och företagsnivåer som standard inte tränar på din data. En arbetsyta som når modeller via leverantörernas API:er ligger därför på den strängare standarden, vilket är motsatsen till vad de flesta antar om att lägga till en mellanhand.
Vanan som skyddar dig oavsett väg är densamma: håll lösenord, kortnummer, personnummer, andra personers personuppgifter och allt under sekretessavtal helt borta från chattrutan. Vad du aldrig ska klistra in i en AI-chatt är den fullständiga listan, och den gäller likadant för chatgpt.com, claude.ai och alla abonnemang framför dem.
Upplägget som aldrig är säkert
Sök efter billig AI-åtkomst och du hittar en annan produkt i samma kläder: återsålda eller delade inloggningar till någon annans ChatGPT Plus- eller Claude Pro-konto, ofta till en bråkdel av det officiella priset. Det här är ingen aggregator. En aggregator har sina egna API-avtal och sina egna räkningar. En återförsäljare hyr ut en plats i någon annans konto.
Problemen är konkreta. Att dela inloggningar bryter mot båda leverantörernas användarvillkor, och en avstängning gör att kvarvarande betald tid går förlorad, utan någon att klaga hos. Dina konversationer ligger i ett konto som någon annan kontrollerar och kan läsa. Och säljarens hela verksamhet bygger på att inte bli upptäckt av leverantören, vilket inte är någon grund för något du förlitar dig på varje dag.
Avslöjaren är priset. De billigaste legitima sätten att köra ChatGPT och Claude tillsammans är prissatta och jämförda väg för väg, och varje ärligt alternativ begränsas av vad leverantörerna tar för den underliggande användningen. Ett erbjudande långt under den gränsen är en annan produkt i samma namn.
Hur du avgör det i en genomgång
Behandla ett tredjepartsabonnemang på AI som vilken annan SaaS-produkt som helst, med ett tillägg. De vanliga frågorna: ett riktigt företag, en igenkännbar betalningsleverantör, villkor du kan läsa. Tillägget: en datasida med siffror i sig, eftersom den här kategorin hanterar dina arbetskonversationer, vilket är mer än de flesta SaaS-tjänster någonsin ser.
Regeln i en genomgång: om kassan är Stripe eller en appbutik, datasidan anger vad som sparas, hur länge, och vad radering tar bort, och priset är högt nog för att faktiskt täcka riktiga API-räkningar, är produkten lika säker som leverantörerna bakom den. Om något av det saknas är rabatten priset du betalar.
Och om erbjudandet är åtkomst till leverantörernas egna $20-nivåer till ett pris de omöjligen kan bära, vet du redan vad du köper. Gå därifrån.
- Bekräfta att kassan går via Stripe, Paddle eller en appbutik innan du matar in ett kort någonstans.
- Hitta den juridiska personen och villkorssidan innan gratisperioden, inte efter.
- Jämför priset med verkligheten hos leverantörerna: ett "obegränsat" erbjudande med toppmodeller långt under leverantörernas egna $20-nivåer betyder ett återsålt konto.
- Läs datasidan efter siffror om lagring, hur länge och radering.
- Bekräfta att det finns en exportväg innan din historik hinner växa sig stor.
- Kom ihåg att den modellleverantör du väljer behandlar meddelandet enligt sina villkor oavsett väg.
- Håll listan över vad du aldrig ska klistra in borta från varje chattruta, oavsett om det är från leverantören eller en tredjepart.
Vanliga frågor
Är det säkert att använda en tredjeparts AI-app i stället för att betala OpenAI direkt?
Ja, när appen är en seriös aggregator: betalning via Stripe eller en appbutik, ett företag som går att hitta, en datasida med konkreta svar om lagring och träning, och ett pris som täcker riktiga API-kostnader. Meddelandet når ändå leverantören av den modell du väljer oavsett väg. Den osäkra varianten av kategorin är återsåld åtkomst till någon annans konto, vilket bryter mot leverantörens villkor och lägger dina chattar i ett konto en främling kontrollerar.
Kan appen i mitten läsa mina konversationer?
Den sparar dem, eftersom det är produkten att visa dig din egen historik, så den ärliga beskrivningen är att du litar på dess policy för lagring och träning snarare än dess oförmåga att titta. Det är därför kontrollen som betyder något är en publicerad, specifik datapolicy. Whizis anger att konversationer inte används för att träna Whizi-ägda modeller och inte säljs som träningsdata, och att uppladdningar upphör efter upp till 30 dagar.
Vad händer med mina chattar om appen läggs ner eller jag slutar betala?
Att avsluta ett seriöst abonnemang stoppar faktureringen och avslutar åtkomsten medan kontot och historiken finns kvar, vilket är det som gör att det fungerar att börja prenumerera igen. Risken för nedläggning är verklig för alla mindre leverantörer, vilket är varför en exportväg är en av de sju kontrollerna: om du kan ta ut dina konversationer när som helst är värsta fallet ett besvär snarare än en förlust.
Bryter appar med flera modeller mot OpenAI eller Anthropics villkor?
Inte när de når modellerna via leverantörernas API:er enligt egna avtal, vilket är precis vad leverantörerna säljer API:er för. Det som bryter mot villkoren är kontodelning: att sälja platser i vanliga ChatGPT Plus- eller Claude Pro-konton. De två är lätta att skilja åt genom priset och genom om leverantören namnger sin egen mätning.
Är mellanhanden en större integritetsrisk än leverantören?
Oftast tvärtom mot vad folk antar. Vanliga chattnivåer tränar som standard på dina konversationer om du inte väljer bort det, medan API-trafik, som är hur en arbetsyta når modellerna, som standard inte tränas på. Det mittersta lagret lägger till en part som sparar din historik, och tar bort en standardinställning du annars hade behövt komma ihåg att stänga av.