你信任的到底是誰,一層一層看
當你直接付費給OpenAI時,處理你資料的有兩方:OpenAI和你的發卡機構。當你改用一款多模型應用程式時,就變成三方:這款應用程式、回答你的那個模型的供應商,還有付款處理商。安全性的問題很具體:每一層看得到什麼,又保留了什麼。這是有答案可查的。
| 層級 | 看得到什麼 | 通常會保留什麼 | 絕對看不到什麼 |
|---|---|---|---|
| 應用程式(你登入的那一層) | 你的訊息、上傳的檔案和設定,因為它得把這些內容顯示回給你看 | 對話紀錄和帳戶狀態,好讓你的對話在換新裝置後還能找回來 | 你的卡號,卡號會直接送到付款處理商那裡 |
| 模型供應商(OpenAI、Anthropic、Google) | 你選定他們的模型時,應用程式轉送過去的訊息和對話串 | 依照他們自己的API條款而定,而API流量的預設值,通常比消費者聊天應用程式更嚴格 | 你身為這款應用程式客戶的身分、你的付款細節,以及你在其他模型上的其他對話 |
| 付款處理商(Stripe或應用程式商店) | 你的卡片和帳單身分 | 這段付款關係 | 你的對話內容 |
這種分層帶來一個出乎意料的結果:在付款這條軸線上,第三方訂閱和直接訂閱的行為完全一樣。不管你是在Stripe結帳頁面,還是在App Store裡輸入卡號,資料都一樣會送到Stripe或Apple那邊。在模型這條軸線上也是一樣,什麼都沒變:你送給Claude的訊息,不管是打在claude.ai裡,還是打在前面套了一層的應用程式裡,最後都會送到Anthropic。真正有差異的那一層,是中間這一層,所以該檢查的,也就是這一層。
多模型這種形式,還有一個值得一提的結構性優勢,因為它反過來對你有利:當一款應用程式前面串接了好幾家供應商,你可以按每則訊息選擇供應商,而不是按每份訂閱選擇。如果你的組織不允許某類工作使用特定供應商,你可以把那項工作轉給另一個模型,不必換工具。單一供應商的訂閱做不到這件事。AI安全嗎涵蓋了更廣泛的問題;這篇文章談的是中間這一層。
分辨合法與有風險的七項檢查
這些檢查只需要看廠商自己公開的頁面,而且每一項最後都能得出一句你可以直接引用的話。
- 結帳流程指名了一個你認得的付款處理商。合法的產品會把你導向Stripe、Paddle或應用程式商店。如果一個結帳流程要你在廠商自己的表單上輸入卡號,或者只收虛擬貨幣,那就是價格上看不出來的風險。
- 這家公司找得到。要有條款頁面、指名法律實體的隱私政策,還有支援管道。一個找不到具體營運者的產品,出了事沒有人能為這份清單上的任何承諾負責。
- 這筆帳算得過來。大型供應商標準方案的價格,大約每月$20,而成本指數裡列出的API費率,GPT-5.5的價格是每百萬輸入token $5,每百萬輸出token $30。合法的整合平台,會依照這些帳單去定價、依用量計費:Whizi的訂閱從月費$15.99到$49.99不等,用點數計算,Poe則是賣點數額度。「GPT和Claude無限用,一個月$6」這種價格,付不出那些費率,而它實際上在賣的東西,兩節之後會講到。
- 資料頁面上有具體數字。一個資料頁面要贏得信任,靠的是像「上傳檔案最多在30天後過期」這種可以查核的句子;「我們很重視隱私」只是裝飾。如果保存期限、訓練用途和刪除方式,每一項都沒有寫出一句具體的話,就當作答案是你不會喜歡的那種。
- 有匯出功能。你應該能夠把自己的對話帶出來。一個沒有匯出功能的產品,等於是決定把你的紀錄,當成留住你的工具。
- 刪除有明確的路徑。要有一個頁面或設定,寫清楚刪除會移除哪些東西,而不是一封可能會有人回、也可能不會有人回的支援email。
- 模型名稱是真實的。合法的整合平台會說明自己提供哪些模型,以及每一種在自己的計費方式下要花多少錢。一個不肯說出模型名稱的產品,通常是在轉售某個它不想被檢視的東西。
注意清單上沒有的東西:公司規模。這個市場實際的狀況是,多模型這個類別大多是由小公司在經營,而規模小本身不是風險。不透明才是風險。一個只有三個人的產品,只要公開自己的資料保存數字,就會比一家不肯公開的大公司更值得信任。
中間這一層儲存了什麼,一個業內答案
Whizi正是這篇文章所描述的產品之一,所以這一節,可以當成是一家廠商在交作業,你也可以拿同樣的問題去問任何一個競爭對手。
- 儲存了什麼:你的對話和訊息,會一直保留到你自己刪除為止,因為紀錄得撐過你換新裝置。上傳的附件和生成的媒體,設定為最多30天後過期。已儲存的記憶,會保留到你自己刪除為止。
- 沒有儲存什麼:你的卡號。網頁版帳單透過Stripe結帳處理,行動版帳單則透過App Store或Google Play處理,所以付款細節留在處理商那裡,絕對不會出現在Whizi的伺服器上。
- 訓練:Whizi不會用你的提示詞、檔案、對話、語音轉錄或生成內容,來訓練Whizi自有的模型,也不會把這些內容當成訓練資料出售。
- 會送出去的東西:訊息和對話串,會送到你選定的模型的供應商那裡,而在對話中途切換模型,會把現有的對話串送給新選定的模型。唯一的背景例外是記憶功能:負責萃取和整理記住的事實的那個流程,跑在一個固定的內部模型上,而不是你為對話選定的那個模型。
- 如果你取消訂閱:帳單會停止,存取權會在付費期滿時結束,帳戶和裡面的內容則會保留下來,這也是為什麼你重新訂閱後,還能找回完整的紀錄。如果你想徹底刪除資料,刪除帳戶是另一個獨立的動作,會移除對話、媒體、記憶和驗證帳戶,但受限於有限的法律保存期間。
- 退出的方式:對話和檔案可以匯出,這就是把上面清單裡的第五項檢查,套用在我們自己身上的結果。
完整的細節寫在資料與隱私頁面和隱私政策裡,把摘要放在這裡的重點,是它立下的一個標準:上面每一條,都是附帶具體數字或明確機制、可以查核的說法。這就是廠商通過第四項檢查時該有的樣子。任何一個競爭對手,只要能回答同樣這六點,也一樣值得你花這筆錢。
不管你用哪一款應用程式,模型供應商都看得到什麼
沒有任何應用程式能改變的部分:你選定的模型的供應商,會依照自己的條款來處理你的訊息。這對供應商自己的應用程式成立,對排在它前面的任何第三方應用程式,也一樣成立。
不同路徑之間真正會改變的,是訓練的預設值。大型供應商的消費者聊天方案,除非你自己找到設定並關掉,否則會用對話來改進模型,而API方案和企業方案,預設則是不拿你的資料做訓練。因此,一個透過供應商API接觸模型的工作區,反而是站在比較嚴格的那個預設值上,這跟大多數人對「多了一個中間商」的想像,正好相反。
不管走哪條路徑,能保護你的習慣都是同一個:密碼、卡號、政府核發的身分證明、別人的個人資料,以及任何受NDA保護的內容,完全不要放進聊天輸入框。什麼絕對不能貼進AI聊天室有完整清單,而且對chatgpt.com、claude.ai,以及排在它們前面的每一份訂閱,都同樣適用。
唯一絕對不安全的模式
搜尋便宜的AI存取方式,你會找到另一種穿著同樣外衣的產品:轉售或共用別人的ChatGPT Plus或Claude Pro帳號登入資訊,價格通常只是官方售價的一小部分。這不是一個整合平台。整合平台持有自己的API合約,付的是自己的帳單。轉售者則是把一個陌生人帳號裡的座位,租給你用。
問題是實實在在的。共用登入資訊,違反了兩家供應商的服務條款,一旦帳號被停權,剩下的付費期間就白白沒收了,你也沒有地方可以申訴。你的對話,存放在一個別人控制、別人也能讀取的帳號裡。而賣家的整個生意,能不能做下去,全靠不被供應商注意到,這不是你能每天依賴的東西該有的基礎。
破綻就在價格上。一起使用ChatGPT和Claude最便宜的合法方式這篇文章,逐條列出並比較了各種方式的價格,而每一種誠實的方式,都受限於供應商對底層用量收取的費用。一個遠低於這條底線的優惠,其實是套著同樣名字的另一種產品。
一次判斷到位的方法
把第三方AI訂閱,當成任何其他SaaS產品來對待,只是多加一項標準。一般會問的問題:這是一家真實的公司嗎,付款處理商認得出來嗎,條款讀得到嗎。多加的那一項是:有沒有一個帶著具體數字的資料頁面,因為這個類別握有的是你工作上的對話內容,這比大多數SaaS產品接觸到的東西還要多。
一次判斷到位的規則是:如果結帳走Stripe或應用程式商店,資料頁面寫清楚儲存了什麼、保存多久、刪除會移除哪些東西,而且價格高到足以支付真實的API帳單,這個產品就跟它背後的供應商一樣安全。只要缺了其中任何一項,那個折扣,就是你要付出的代價。
而如果對方賣的是供應商自己那個$20的方案,價格卻低到不可能撐得住,你其實已經知道自己買的是什麼了。轉身走開。
- 在任何地方輸入卡號之前,先確認結帳流程是走Stripe、Paddle或應用程式商店。
- 在開始免費試用之前,就先找到法律實體和條款頁面,而不是事後才找。
- 拿價格跟供應商的真實行情比對:一個遠低於供應商自己$20方案的「無限使用」前沿模型優惠,代表這是一個轉售帳號。
- 閱讀資料頁面,找出關於儲存、保存期限和刪除的具體數字。
- 在你的紀錄累積起來之前,先確認有沒有匯出功能。
- 記得不管走哪條路徑,你選定的模型供應商,都會依照自己的條款來處理這則訊息。
- 不管是第一方還是第三方的聊天輸入框,都要遵守絕對不能貼的清單。
常見問題
用第三方AI應用程式,取代直接付費給OpenAI,安全嗎?
安全,前提是這款應用程式是一個合法的整合平台:透過Stripe或應用程式商店付款、公司找得到、資料頁面上有關於保存期限和訓練用途的具體答案,而且價格足以支付真實的API成本。不管怎樣,你的訊息最終都會送到你選定的模型的供應商那裡。這個類別裡不安全的版本,是轉售別人帳號的存取權,這違反了供應商的條款,也讓你的對話留在一個陌生人控制的帳號裡。
中間這款應用程式,看得到我的對話內容嗎?
它會儲存這些內容,因為讓你看到自己的紀錄,本身就是這個產品在做的事,所以誠實的說法是:你信任的是它的保存和訓練政策,而不是它「沒有能力去看」這件事。這也是為什麼真正重要的檢查項目,是一份公開、具體的資料政策。Whizi的政策寫明,對話不會被用來訓練Whizi自有的模型,也不會被當成訓練資料出售,上傳的檔案最多在30天後過期。
如果這款應用程式停止營運,或我停止付費,我的對話會怎麼樣?
取消一份合法的訂閱,會停止扣款、結束存取權,但帳戶和紀錄會保留下來,這也是為什麼重新訂閱之後,一切都還在。對任何小型廠商來說,停業的風險都是真實存在的,這也是為什麼匯出功能,是七項檢查裡的一項:只要你隨時都能把自己的對話帶出來,最壞的情況也只是不方便,而不是徹底遺失。
多模型應用程式,違反OpenAI或Anthropic的條款嗎?
只要它們是透過供應商自己的合約,經由API接觸模型,就不算違反,這本來就是供應商賣API的目的。真正違反條款的,是共用帳號:轉售消費者版ChatGPT Plus或Claude Pro帳號裡的座位。這兩者很容易區分,看價格,也看廠商有沒有講清楚自己的計費方式。
中間商的隱私風險,會比供應商本身更大嗎?
通常跟大家想的正好相反。消費者聊天方案,預設會拿你的對話做訓練,除非你自己選擇退出,而API流量(也就是一個工作區接觸模型的方式),預設則是不做訓練。中間這一層,多了一方會儲存你的紀錄,但也少了一個你原本得自己記得去關掉的預設值。