Кому ви довіряєте, шар за шаром
Коли ви платите OpenAI напряму, ваші дані обробляють дві сторони: OpenAI і ваша платіжна мережа. Коли ви натомість користуєтеся багатомодельним застосунком, їх три: застосунок, постачальник тієї моделі, яка вам відповідає, і платіжний процесор. Питання безпеки конкретне: що бачить кожен шар, і що він зберігає. На це є відповідь, яку можна перевірити.
| Шар | Що бачить | Що зазвичай зберігає | Що ніколи не бачить |
|---|---|---|---|
| Застосунок (шар, у який ви входите) | Ваші повідомлення, завантаження й налаштування, бо йому треба показати їх вам назад | Історію розмов і стан акаунту, тож ваші чати переживають новий пристрій | Номер вашої картки, який йде до платіжного процесора |
| Постачальник моделі (OpenAI, Anthropic, Google) | Повідомлення й тред, які застосунок пересилає, коли ви обираєте їхню модель | Те, що кажуть їхні умови API, а трафік API сидить на суворіших типових налаштуваннях, ніж споживчі чат-застосунки | Вашу особистість як клієнта застосунку, ваші платіжні дані, інші ваші розмови на інших моделях |
| Платіжний процесор (Stripe чи магазин застосунків) | Вашу картку й платіжну особистість | Платіжні стосунки | Ваші розмови |
Несподіваний наслідок цього поділу: на осі платежів стороння підписка й пряма поводяться ідентично. Картка, введена на сторінці оплати Stripe чи всередині App Store, йде до Stripe чи Apple в обох випадках. І на осі моделі теж нічого не змінюється: повідомлення, яке ви надсилаєте Claude, доходить до Anthropic незалежно від того, чи набрали ви його на claude.ai, чи в застосунку перед ним. Шар, який справді відрізняється, це середній, тож саме туди і належить перевірка.
Варто назвати одну структурну перевагу багатомодельної форми, бо вона діє в інший бік: коли один застосунок стоїть перед багатьма постачальниками, ви обираєте постачальника на кожне повідомлення, а не на підписку. Якщо ваша організація не дозволяє конкретного постачальника для класу робіт, ви скеровуєте цю роботу на іншу модель, не змінюючи інструмент. Підписка одного постачальника так не може. Чи безпечно користуватися ШІ розкриває загальне питання; ця стаття про середній шар.
Сім перевірок, що відрізняють легітимне від ризикованого
Ці перевірки використовують лише публічні сторінки постачальника, і кожна з них закінчується чимось, що можна процитувати.
- Оформлення замовлення називає платіжного процесора, якого ви впізнаєте. Легітимний продукт відправляє вас до Stripe, Paddle чи магазину застосунків. Оформлення, яке хоче номер вашої картки на власній формі постачальника, або хоче лише крипту, несе ризик, якого не видно з ціни.
- Компанію можна знайти. Сторінка умов, політика приватності з назвою юридичної особи й спосіб зв'язатися з підтримкою. У продукту без ідентифікованого оператора немає нікого, кого можна притягнути до жодної обіцянки з цього списку.
- Математика можлива. Великі постачальники беруть приблизно $20 на місяць кожен за свої стандартні рівні, а тарифи API з індексу вартості ставлять GPT-5.5 на $5 за мільйон вхідних токенів і $30 за мільйон вихідних. Легітимні агрегатори призначають ціну проти цих рахунків і вимірюють використання: Whizi працює на $15.99 до $49.99 на місяць за кредитами, а Poe продає квоту балів. «Необмежений GPT і Claude, $6 на місяць» не може оплатити ці тарифи, і що насправді продають, розкрито на два розділи нижче.
- Сторінка даних дає цифри. Сторінка даних заробляє довіру перевірюваними реченнями на кшталт «завантаження закінчуються щонайбільше через 30 днів»; «ми серйозно ставимося до приватності», це декорація. Якщо збереження, навчання й видалення не отримали кожне своє конкретне речення, вважайте, що відповідь вам не сподобається.
- Є експорт. Ви маєте змогти забрати свої розмови. Продукт без експорту вирішив, що ваша історія, це його інструмент утримання.
- Видалення, це названий шлях. Сторінка чи налаштування, що каже, що прибирає видалення, а не лист підтримки, який, може, відповість.
- Назви моделей реальні. Легітимний агрегатор каже, які моделі він обслуговує і скільки коштує кожна за його власним обліком. Продукт, що не називає своїх моделей, зазвичай перепродає щось, що не хоче, щоб розглядали.
Зверніть увагу, чого немає в цьому списку: розміру компанії. Виміряна реальність цього ринку така, що дрібні компанії ведуть більшість багатомодельної категорії, і малий розмір не є ризиком. Ризик, це непрозорість. Продукт із трьох осіб, що публікує свої цифри збереження даних, це кращий вибір, ніж великий, який цього не робить.
Що зберігає середній шар, відповідь зсередини одного з них
Whizi, це один із продуктів, які описує ця стаття, тож читайте цей розділ як постачальника, що показує свою домашню роботу, і поставте ті самі питання будь-якому конкуренту.
- Що зберігається: ваші розмови й повідомлення, які тримають, доки ви їх не видалите, бо історія має пережити новий пристрій. Завантажені вкладення й згенеровані медіа налаштовані закінчуватися щонайбільше через 30 днів. Збережена пам'ять тримається, доки ви її не видалите.
- Що не зберігається: номер вашої картки. Веб-оплата йде через оформлення Stripe, а мобільна оплата через App Store чи Google Play, тож платіжні дані живуть у процесора, ніколи на серверах Whizi.
- Навчання: Whizi не використовує ваші промпти, файли, розмови, голосові транскрипти чи згенерований контент для навчання моделей, якими володіє Whizi, і не продає цей контент як навчальні дані.
- Що йде далі: повідомлення й тред йдуть до постачальника обраної вами моделі, а перемикання моделей посеред розмови надсилає наявний тред новообраній моделі. Єдиний фоновий виняток, це пам'ять: проходи, що витягують і стискають запам'ятовані факти, працюють на фіксованій внутрішній моделі, а не на тій, яку ви обрали для чату.
- Якщо ви скасовуєте: оплата зупиняється, доступ закінчується наприкінці оплаченого терміну, а акаунт і його вміст лишаються, і саме це дає змогу переоформити підписку й знайти свою історію цілою. Якщо ви хочете, щоб дані зникли, видалення акаунту це окрема дія, яка прибирає розмови, медіа, пам'ять і обліковий запис автентифікації, з урахуванням обмеженого вікна юридичного збереження.
- Як вийти: розмови й файли можна експортувати, і це перевірка п'ять зі списку вище, застосована до нас самих.
Повна деталь лежить на сторінці даних і приватності та в політиці приватності, і сенс розміщення резюме тут, це стандарт, який воно встановлює: кожен із цих пунктів, це перевірюваний вислів із числом чи названим механізмом усередині. Ось як виглядає перевірка чотири, коли постачальник її проходить. Конкурент, що відповідає на ті самі шість пунктів, теж заслуговує на ваші гроші.
Що бачить постачальник моделі, яким би застосунком ви не користувалися
Частина, яку жоден застосунок не змінює: постачальник обраної вами моделі обробляє ваше повідомлення за власними умовами. Це правда для власного застосунку постачальника, і це правда для кожної сторонньої сторони перед ним.
Що дійсно змінюється між маршрутами, це типове налаштування навчання. Споживчі чат-рівні великих постачальників використовують розмови для покращення моделей, якщо ви не знайдете налаштування й не вимкнете його, тоді як рівні API й бізнес-рівні за замовчуванням не навчаються на ваших даних. Робочий простір, що дістається до моделей через API постачальників, тому сидить на суворішому типовому налаштуванні, і це протилежне до того, що більшість людей припускає про додавання посередника.
Звичка, що захищає вас на кожному маршруті, та сама: тримайте паролі, номери карток, державні ідентифікатори, чужі персональні дані і все, що під NDA, повністю подалі від віконця чату. Що ніколи не варто вставляти в чат ШІ це повний список, і він застосовується однаково до chatgpt.com, claude.ai і кожної підписки перед ними.
Єдина форма, яка ніколи не безпечна
Пошукайте дешевий доступ до ШІ, і ви знайдете інший продукт в тому самому одязі: перепродані чи спільні логіни до чужого акаунту ChatGPT Plus чи Claude Pro, часто за частку офіційної ціни. Це не агрегатор. Агрегатор тримає власні угоди API й власні рахунки. Перепродавець здає вам в оренду місце в чужому акаунті.
Проблеми конкретні. Поширення логінів порушує умови обслуговування обох постачальників, а призупинення забирає весь оплачений час, що залишився, і поскаржитися нема кому. Ваші розмови сидять в акаунті, який контролює й може читати хтось інший. А весь бізнес продавця залежить від того, щоб постачальник його не помітив, а це не фундамент для нічого, на що ви покладаєтеся щодня.
Видає ціна. Найдешевші легітимні способи використовувати ChatGPT і Claude разом оцінені й порівняні маршрут за маршрутом, і кожен чесний обмежений тим, що постачальники беруть за базове використання. Пропозиція далеко нижче цієї межі, це інший продукт під тим самим ім'ям.
Як вирішити за один прохід
Ставтеся до сторонньої підписки на ШІ так само, як до будь-якого іншого SaaS-продукту, з одним доповненням. Звичні питання: справжня компанія, впізнаваний платіжний процесор, умови, які можна прочитати. Доповнення: сторінка даних із цифрами всередині, бо ця категорія тримає ваші робочі розмови, а це більше, ніж коли-небудь бачить більшість SaaS.
Правило в один прохід: якщо оформлення це Stripe чи магазин застосунків, сторінка даних заявляє, що зберігається, як довго і що прибирає видалення, а ціна достатньо висока, щоб платити за реальні рахунки API, продукт безпечний настільки, наскільки безпечні постачальники за ним. Якщо чогось із цього бракує, знижка і є вартістю.
А якщо пропозиція, це доступ до власних планів постачальників за $20 за ціною, яку вони ніяк не могли б утримати, ви вже знаєте, що купуєте. Ідіть геть.
- Підтвердьте, що оформлення проходить через Stripe, Paddle чи магазин застосунків, перш ніж вводити картку будь-де.
- Знайдіть юридичну особу й сторінку умов до безкоштовного пробного періоду, а не після.
- Звірте ціну з реальністю постачальників: пропозиція «необмеженого» доступу до фронтирних моделей далеко нижче власних рівнів постачальників за $20 означає перепроданий акаунт.
- Прочитайте сторінку даних на предмет цифр про зберігання, збереження й видалення.
- Підтвердьте, що існує шлях експорту, перш ніж накопичиться ваша історія.
- Пам'ятайте, що постачальник обраної вами моделі обробляє повідомлення за власними умовами на кожному маршруті.
- Тримайте список «ніколи не вставляти» подалі від кожного віконця чату, першої чи третьої сторони.
Поширені запитання
Чи безпечно користуватися стороннім застосунком ШІ замість оплати OpenAI напряму?
Так, коли застосунок, це легітимний агрегатор: оплата через Stripe чи магазин застосунків, компанію можна знайти, сторінка даних із конкретними відповідями про збереження й навчання, і ціна, здатна покрити реальні витрати на API. Повідомлення все одно доходить до постачальника обраної вами моделі в обох випадках. Небезпечна версія цієї категорії, це перепроданий доступ до чужого акаунту, що порушує умови постачальника й кладе ваші чати в акаунт, який контролює хтось сторонній.
Чи може застосунок посередині читати мої розмови?
Він їх зберігає, бо показати вам вашу власну історію, це і є продукт, тож чесне формулювання таке: ви довіряєте його політикам збереження й навчання, а не його нездатності подивитися. Саме тому важлива перевірка, це опублікована, конкретна політика даних. Політика Whizi заявляє, що розмови не використовують для навчання моделей, якими володіє Whizi, і не продають як навчальні дані, а завантаження закінчуються щонайбільше через 30 днів.
Що станеться з моїми чатами, якщо застосунок закриється або я перестану платити?
Скасування легітимної підписки зупиняє оплату й завершує доступ, поки акаунт та історія лишаються, і саме це змушує переоформлення підписки працювати. Ризик закриття реальний для будь-якого маленького постачальника, і саме тому шлях експорту, це одна з семи перевірок: якщо ви можете забрати свої розмови будь-якої миті, найгірший випадок, це незручність, а не втрата.
Чи порушують багатомодельні застосунки умови OpenAI чи Anthropic?
Ні, коли вони дістаються до моделей через API постачальників за власними угодами, а саме для цього постачальники продають API. Що порушує умови, це поширення акаунтів: перепродаж місць у споживчих акаунтах ChatGPT Plus чи Claude Pro. Ці два легко відрізнити за ціною й за тим, чи називає постачальник власний облік використання.
Чи є посередник більшим ризиком для приватності, ніж постачальник?
Зазвичай протилежне до того, що люди припускають. Споживчі чат-рівні за замовчуванням навчаються на ваших розмовах, якщо ви не відмовитеся, тоді як трафік API, яким робочий простір дістається до моделей, за замовчуванням не навчається. Середній шар додає одну сторону, що зберігає вашу історію, і забирає одне типове налаштування, яке інакше довелося б пам'ятати вимкнути.