Gói đăng ký AI bên thứ ba có an toàn không? Câu trả lời từ chính bên trong một gói như vậy

Trả lời nhanh

Một gói đăng ký đa mô hình hợp pháp an toàn đúng bằng mức an toàn của thực hành yếu nhất mà nó công bố: nó giữ lịch sử chat của bạn, chuyển mỗi tin nhắn cho nhà cung cấp của mô hình bạn đã chọn, và không bao giờ chạm vào thẻ của bạn, thứ vẫn nằm ở bên xử lý thanh toán hoặc cửa hàng ứng dụng. Kiểu cần tránh là quyền truy cập bán lại vào tài khoản của người khác.

Bạn đang tin tưởng điều gì, theo từng lớp

Khi bạn trả tiền trực tiếp cho OpenAI, hai bên xử lý dữ liệu của bạn: OpenAI và mạng lưới thẻ của bạn. Khi bạn dùng một ứng dụng đa mô hình thay vào đó, có ba bên: ứng dụng, nhà cung cấp của bất kỳ mô hình nào trả lời bạn, và bên xử lý thanh toán. Câu hỏi về an toàn rất cụ thể: mỗi lớp thấy gì, và giữ lại gì. Đó là câu hỏi có câu trả lời bạn kiểm tra được.

LớpNhìn thấy gìThường giữ lại gìKhông bao giờ thấy gì
Ứng dụng (lớp bạn đăng nhập vào)Tin nhắn, tệp tải lên và thiết lập của bạn, vì nó phải hiển thị lại chúng cho bạnLịch sử trò chuyện và trạng thái tài khoản, để các cuộc chat của bạn còn nguyên khi đổi thiết bịSố thẻ của bạn, thứ đi tới bên xử lý thanh toán
Nhà cung cấp mô hình (OpenAI, Anthropic, Google)Tin nhắn và luồng hội thoại mà ứng dụng chuyển tới khi bạn chọn mô hình của họBất cứ gì điều khoản API của họ quy định, và lưu lượng API nằm dưới các mặc định chặt chẽ hơn ứng dụng chat dành cho người dùng cá nhânDanh tính của bạn với tư cách khách hàng của ứng dụng, thông tin thanh toán của bạn, các cuộc trò chuyện khác của bạn trên các mô hình khác
Bên xử lý thanh toán (Stripe hoặc cửa hàng ứng dụng)Thẻ và danh tính thanh toán của bạnMối quan hệ thanh toánCác cuộc trò chuyện của bạn

Hệ quả bất ngờ của cách chia lớp này: theo trục thanh toán, một gói đăng ký bên thứ ba và một gói trả trực tiếp hoạt động y hệt nhau. Một chiếc thẻ nhập trên trang thanh toán Stripe hay bên trong App Store đều đi tới Stripe hoặc Apple dù bằng cách nào. Và theo trục mô hình, cũng chẳng có gì thay đổi: một tin nhắn bạn gửi cho Claude vẫn tới Anthropic dù bạn gõ nó vào claude.ai hay vào một ứng dụng đứng trước nó. Lớp thật sự khác biệt là lớp ở giữa, nên đó chính là nơi cần kiểm tra.

Có một lợi thế mang tính cấu trúc của mô hình đa nhà cung cấp đáng được nhắc tới, vì nó tác động theo chiều ngược lại: khi một ứng dụng đứng trước nhiều nhà cung cấp, bạn chọn nhà cung cấp theo từng tin nhắn thay vì theo từng gói đăng ký. Nếu tổ chức của bạn không cho phép dùng một nhà cung cấp cụ thể cho một loại việc, bạn chuyển việc đó sang một mô hình khác mà không cần đổi công cụ. Một gói đăng ký từ một nhà cung cấp duy nhất không làm được điều đó. Dùng AI có an toàn không nói về câu hỏi chung; bài viết này nói về lớp ở giữa.

Bảy phép kiểm tra phân biệt hợp pháp với rủi ro

Những phép kiểm tra này chỉ dùng các trang công khai của nhà cung cấp, và mỗi phép kiểm tra đều kết thúc bằng một điều gì đó bạn trích dẫn lại được.

  1. Trang thanh toán nêu tên một bên xử lý thanh toán bạn nhận ra được. Một sản phẩm hợp pháp đưa bạn tới Stripe, Paddle hoặc cửa hàng ứng dụng. Một trang thanh toán muốn số thẻ của bạn nhập ngay trên biểu mẫu của chính nhà cung cấp, hoặc chỉ nhận tiền mã hóa, đang mang theo rủi ro mà mức giá không cho thấy.
  2. Công ty đó tìm được. Một trang điều khoản, một chính sách quyền riêng tư nêu tên một pháp nhân, và một kênh hỗ trợ. Một sản phẩm không xác định được ai vận hành thì chẳng có ai để bạn quy trách nhiệm cho bất kỳ lời hứa nào trong danh sách này.
  3. Con số phải khả thi. Các nhà cung cấp lớn tính phí khoảng $20 một tháng cho mỗi gói tiêu chuẩn của họ, và các mức giá API niêm yết trong chỉ số chi phí đặt GPT-5.5 ở mức $5 cho mỗi triệu token đầu vào và $30 cho mỗi triệu token đầu ra. Các nền tảng tổng hợp hợp pháp định giá dựa trên những hóa đơn đó và đo lường mức dùng: Whizi chạy ở mức $15.99 tới $49.99 một tháng theo credit, còn Poe bán một hạn mức điểm. "GPT và Claude không giới hạn, $6 một tháng" không thể nào trả nổi những mức giá đó, và thứ nó thật sự đang bán được nói tới hai phần sau.
  4. Trang dữ liệu đưa ra con số. Một trang dữ liệu tạo được lòng tin bằng những câu kiểm chứng được như "tệp tải lên hết hạn sau tối đa 30 ngày"; còn "chúng tôi coi trọng quyền riêng tư" chỉ là trang trí. Nếu lưu trữ, huấn luyện và xóa dữ liệu không mỗi thứ có một câu cụ thể, hãy mặc định câu trả lời là điều bạn sẽ không thích.
  5. Có một lối xuất dữ liệu. Bạn phải lấy được các cuộc trò chuyện của mình ra ngoài. Một sản phẩm không có lối xuất dữ liệu đã quyết định biến lịch sử của bạn thành công cụ giữ chân bạn.
  6. Xóa dữ liệu là một quy trình có tên rõ ràng. Một trang hay một thiết lập nói rõ việc xóa loại bỏ những gì, không phải một email hỗ trợ có thể trả lời hoặc không.
  7. Tên các mô hình là có thật. Một nền tảng tổng hợp hợp pháp nói rõ nó phục vụ những mô hình nào và mỗi mô hình tốn bao nhiêu theo cách đo lường của riêng họ. Một sản phẩm không chịu nêu tên mô hình của mình thường đang bán lại thứ gì đó mà họ không muốn bị soi xét.

Để ý xem thứ gì không nằm trong danh sách này: quy mô công ty. Thực tế đo lường được của thị trường này là các công ty nhỏ vận hành phần lớn danh mục đa mô hình, và nhỏ không phải là rủi ro. Mù mờ mới là rủi ro. Một sản phẩm do ba người làm mà công bố con số lưu trữ của mình là một canh bạc tốt hơn một sản phẩm lớn mà không chịu công bố.

Lớp giữa lưu trữ những gì, trả lời từ chính bên trong một sản phẩm như vậy

Whizi là một trong những sản phẩm bài viết này mô tả, nên hãy đọc phần này như một nhà cung cấp đang trình bày bài làm của mình, và đặt đúng những câu hỏi đó cho bất kỳ đối thủ nào.

  • Những gì được lưu: các cuộc trò chuyện và tin nhắn của bạn, giữ lại cho tới khi bạn xóa chúng, vì lịch sử phải còn nguyên khi bạn đổi thiết bị. Tệp đính kèm đã tải lên và nội dung tạo ra được cấu hình để hết hạn sau tối đa 30 ngày. Trí nhớ đã lưu được giữ lại cho tới khi bạn xóa nó.
  • Những gì không được lưu: số thẻ của bạn. Thanh toán trên web chạy qua Stripe checkout và thanh toán trên di động chạy qua App Store hoặc Google Play, nên thông tin thanh toán nằm ở bên xử lý, không bao giờ nằm trên máy chủ của Whizi.
  • Huấn luyện: Whizi không dùng prompt, tệp, cuộc trò chuyện, bản chép lời giọng nói hay nội dung bạn tạo ra để huấn luyện các mô hình do Whizi sở hữu, và không bán nội dung đó làm dữ liệu huấn luyện.
  • Những gì rời khỏi hệ thống: tin nhắn và luồng hội thoại đi tới nhà cung cấp của mô hình bạn đã chọn, và đổi mô hình giữa chừng cuộc trò chuyện gửi luồng hội thoại hiện có tới mô hình mới được chọn. Ngoại lệ chạy nền duy nhất là trí nhớ: các lượt trích xuất và cô đọng dữ kiện được ghi nhớ chạy trên một mô hình cố định của hệ thống chứ không phải mô hình bạn chọn cho cuộc chat.
  • Nếu bạn hủy: việc tính phí dừng lại, quyền truy cập kết thúc vào cuối kỳ đã trả tiền, và tài khoản cùng nội dung của nó vẫn còn nguyên, đó là điều cho phép bạn đăng ký lại và thấy lịch sử của mình vẫn nguyên vẹn. Nếu bạn muốn dữ liệu biến mất hẳn, xóa tài khoản là một hành động riêng, xóa các cuộc trò chuyện, nội dung media, trí nhớ và tài khoản xác thực, tuân theo một khoảng lưu trữ hạn chế theo luật.
  • Cách rút lui: các cuộc trò chuyện và tệp có thể được xuất ra, đây chính là phép kiểm tra số năm ở trên áp dụng cho chính chúng tôi.

Chi tiết đầy đủ nằm ở trang dữ liệu và quyền riêng tư và trong chính sách quyền riêng tư, và ý nghĩa của việc đặt bản tóm tắt ở đây là tiêu chuẩn nó đặt ra: mỗi gạch đầu dòng ở trên đều là một tuyên bố kiểm chứng được, có kèm một con số hay một cơ chế được nêu tên rõ ràng. Đó chính là hình dạng của phép kiểm tra số bốn khi một nhà cung cấp vượt qua nó. Một đối thủ trả lời được đúng sáu gạch đầu dòng đó cũng xứng đáng có tiền của bạn.

Nhà cung cấp mô hình thấy gì, dù bạn dùng ứng dụng nào

Phần mà không ứng dụng nào thay đổi được: nhà cung cấp của mô hình bạn chọn xử lý tin nhắn của bạn theo đúng điều khoản riêng của họ. Điều này đúng với ứng dụng của chính nhà cung cấp, và cũng đúng với mọi bên thứ ba đứng trước nó.

Thứ thật sự thay đổi giữa các con đường là mặc định huấn luyện. Các gói chat dành cho người dùng cá nhân của những nhà cung cấp lớn dùng cuộc trò chuyện để cải thiện mô hình trừ khi bạn tìm ra thiết lập đó và tắt nó đi, trong khi các gói API và doanh nghiệp mặc định không huấn luyện trên dữ liệu của bạn. Vì vậy, một không gian làm việc tiếp cận mô hình qua API của nhà cung cấp nằm trên mặc định chặt chẽ hơn, ngược hẳn với điều phần lớn người ta mặc định nghĩ về việc thêm một bên trung gian.

Thói quen bảo vệ bạn trên mọi con đường vẫn chỉ là một: giữ mật khẩu, số thẻ, giấy tờ tùy thân do chính phủ cấp, dữ liệu cá nhân của người khác, và bất cứ thứ gì thuộc NDA hoàn toàn tránh xa ô chat. Những gì không bao giờ nên dán vào chat AI là danh sách đầy đủ, và nó áp dụng y hệt cho chatgpt.com, claude.ai, và mọi gói đăng ký đứng trước chúng.

Kiểu duy nhất không bao giờ an toàn

Tìm kiếm quyền truy cập AI giá rẻ, bạn sẽ gặp một sản phẩm khác khoác lên mình cùng một lớp vỏ: đăng nhập bị bán lại hay dùng chung vào tài khoản ChatGPT Plus hay Claude Pro của người khác, thường với giá chỉ bằng một phần nhỏ giá chính thức. Đây không phải một nền tảng tổng hợp. Một nền tảng tổng hợp có thỏa thuận API và hóa đơn của riêng mình. Một bên bán lại đang cho bạn thuê một chỗ ngồi trong tài khoản của một người lạ.

Các vấn đề ở đây rất cụ thể. Dùng chung đăng nhập vi phạm điều khoản dịch vụ của cả hai nhà cung cấp, và một lần bị đình chỉ tài khoản sẽ mất trắng mọi thời gian đã trả tiền còn lại, mà chẳng có ai để khiếu nại. Các cuộc trò chuyện của bạn nằm trong một tài khoản do người khác kiểm soát và có thể đọc được. Và toàn bộ việc kinh doanh của người bán phụ thuộc vào việc không bị nhà cung cấp phát hiện, đó không phải một nền tảng vững chắc cho bất cứ thứ gì bạn dựa vào hằng ngày.

Dấu hiệu nhận biết nằm ở giá. Những cách rẻ nhất và hợp pháp để dùng ChatGPT và Claude cùng lúc được định giá và so sánh theo từng con đường, và mỗi cách trung thực đều bị giới hạn bởi mức giá nhà cung cấp tính cho phần dùng thật bên dưới. Một lời chào giá thấp hơn hẳn giới hạn đó là một sản phẩm khác đang mượn cùng một cái tên.

Cách quyết định trong một lượt

Hãy đối xử với một gói đăng ký AI bên thứ ba theo đúng cách bạn đối xử với bất kỳ sản phẩm SaaS nào khác, kèm thêm một điều. Những câu hỏi thường lệ: một công ty có thật, một bên xử lý thanh toán nhận ra được, các điều khoản bạn đọc được. Điều thêm vào: một trang dữ liệu có con số, vì danh mục này giữ các cuộc trò chuyện công việc của bạn, nhiều hơn những gì phần lớn SaaS từng thấy.

Quy tắc trong một lượt: nếu trang thanh toán là Stripe hoặc một cửa hàng ứng dụng, trang dữ liệu nêu rõ những gì được lưu, trong bao lâu, và việc xóa loại bỏ những gì, và mức giá đủ cao để trả nổi hóa đơn API thật, thì sản phẩm đó an toàn đúng bằng mức an toàn của các nhà cung cấp đứng sau nó. Nếu thiếu bất kỳ điều nào trong số đó, khoản giảm giá chính là cái giá phải trả.

Và nếu lời chào hàng là quyền truy cập vào chính các gói $20 của nhà cung cấp với một mức giá họ không thể nào trụ nổi, bạn đã biết mình đang mua gì rồi. Bỏ đi.

Danh sách kiểm tra
  • Xác nhận trang thanh toán chạy qua Stripe, Paddle hoặc một cửa hàng ứng dụng trước khi nhập thẻ vào bất cứ đâu.
  • Tìm ra pháp nhân và trang điều khoản trước khi dùng thử miễn phí, không phải sau đó.
  • Đối chiếu giá với thực tế của nhà cung cấp: một lời chào "không giới hạn" mô hình tuyến đầu với giá thấp hơn hẳn gói $20 của chính nhà cung cấp nghĩa là một tài khoản bị bán lại.
  • Đọc trang dữ liệu để tìm con số về lưu trữ, thời hạn giữ và xóa dữ liệu.
  • Xác nhận có một lối xuất dữ liệu trước khi lịch sử của bạn tích lũy quá nhiều.
  • Nhớ rằng nhà cung cấp mô hình bạn chọn xử lý tin nhắn theo điều khoản của họ trên mọi con đường.
  • Giữ danh sách không bao giờ dán tránh xa mọi ô chat, dù là bên thứ nhất hay bên thứ ba.

Câu hỏi thường gặp

Dùng một ứng dụng AI bên thứ ba thay vì trả tiền trực tiếp cho OpenAI có an toàn không?

Có, khi ứng dụng đó là một nền tảng tổng hợp hợp pháp: thanh toán qua Stripe hoặc một cửa hàng ứng dụng, một công ty tìm được, một trang dữ liệu có câu trả lời cụ thể về lưu trữ và huấn luyện, và một mức giá đủ để trả nổi chi phí API thật. Tin nhắn vẫn tới nhà cung cấp của mô hình bạn chọn dù bằng cách nào. Phiên bản không an toàn của danh mục này là quyền truy cập bán lại vào tài khoản của người khác, điều này vi phạm điều khoản của nhà cung cấp và đặt các cuộc chat của bạn vào một tài khoản do người lạ kiểm soát.

Ứng dụng ở giữa có đọc được các cuộc trò chuyện của tôi không?

Nó lưu trữ chúng, vì hiển thị lại lịch sử của chính bạn cho bạn xem chính là sản phẩm, nên cách nhìn nhận trung thực là bạn đang tin tưởng vào chính sách lưu trữ và huấn luyện của nó, chứ không phải vào việc nó không có khả năng xem. Đó là lý do phép kiểm tra quan trọng là một chính sách dữ liệu đã công bố, cụ thể. Chính sách của Whizi nói rằng các cuộc trò chuyện không được dùng để huấn luyện các mô hình do Whizi sở hữu và không được bán làm dữ liệu huấn luyện, và tệp tải lên hết hạn sau tối đa 30 ngày.

Điều gì xảy ra với các cuộc chat của tôi nếu ứng dụng đóng cửa hoặc tôi ngừng trả tiền?

Hủy một gói đăng ký hợp pháp dừng việc tính phí và kết thúc quyền truy cập trong khi tài khoản và lịch sử vẫn còn nguyên, đó là điều giúp việc đăng ký lại có tác dụng. Rủi ro đóng cửa là có thật với bất kỳ nhà cung cấp nhỏ nào, đó là lý do lối xuất dữ liệu là một trong bảy phép kiểm tra: nếu bạn có thể lấy các cuộc trò chuyện của mình ra bất cứ lúc nào, trường hợp xấu nhất chỉ là bất tiện chứ không phải mất mát.

Các ứng dụng đa mô hình có vi phạm điều khoản của OpenAI hay Anthropic không?

Không, khi chúng tiếp cận mô hình qua API của nhà cung cấp theo đúng thỏa thuận riêng, đó chính là mục đích nhà cung cấp bán API. Thứ vi phạm điều khoản là dùng chung tài khoản: bán lại chỗ ngồi trong các tài khoản ChatGPT Plus hay Claude Pro dành cho người dùng cá nhân. Hai kiểu này dễ phân biệt qua giá và qua việc nhà cung cấp có nêu tên cách đo lường của riêng họ hay không.

Bên trung gian có phải rủi ro riêng tư lớn hơn nhà cung cấp không?

Thường ngược lại với điều người ta mặc định nghĩ. Các gói chat dành cho người dùng cá nhân mặc định huấn luyện trên cuộc trò chuyện của bạn trừ khi bạn từ chối, trong khi lưu lượng API, cách một không gian làm việc tiếp cận mô hình, mặc định không huấn luyện. Lớp ở giữa thêm vào một bên lưu trữ lịch sử của bạn, và bớt đi một mặc định mà nếu không có nó, bạn sẽ phải tự nhớ tắt đi.