第三方AI订阅安全吗?来自局内人的答案

快速解答

一个正规的多模型订阅,安全程度取决于它最薄弱的那条有文档记录的做法:它会保存你的聊天记录,把每条消息转交给你选中的模型的提供商,而且从不碰你的银行卡,卡的信息始终留在支付处理商或应用商店那边。要避开的模式,是转卖别人账号的访问权限。

你信任的到底是哪几层

直接付费给OpenAI的时候,处理你数据的是两方:OpenAI和你的银行卡组织。换成用一个多模型应用,就变成了三方:应用本身、回答你的那个模型的提供商,以及支付处理商。安全问题是具体的:每一层能看到什么,又留下了什么。这些都是有答案、你可以自己去查的。

层级能看到什么通常会留下什么永远看不到什么
应用本身(你登录的那一层)你的消息、上传的文件和设置,因为它得把这些渲染回给你看对话记录和账户状态,好让你的聊天记录能在换新设备后还在你的卡号,卡号直接交给了支付处理商
模型提供商(OpenAI、Anthropic、谷歌)你选中他们的模型时,应用转发过来的那条消息和整个对话线程由各自的API条款说了算,而API流量默认设置通常比消费者聊天应用更严格你作为这个应用客户的身份、你的付款信息,以及你在其他模型上的其他对话
支付处理商(Stripe或应用商店)你的银行卡和账单身份信息这段付款关系你的对话内容

这种拆分带来一个意想不到的结果:在支付这个维度上,第三方订阅和直接付费的表现完全一样。不管是在Stripe结账页面还是在App Store里输入卡号,最终都会去到Stripe或苹果那边。在模型这个维度上,也没有任何变化:你发给Claude的一条消息,不管是你直接打在claude.ai里,还是打进它前面的某个应用里,最终都会送到Anthropic那儿。真正有差别的是中间那一层,所以要检查的正是这一层。

多模型这种形态还有一个结构性的优势值得单独说一说,因为它反过来对你有利:当一个应用前面接了好几家提供商,你其实是按每条消息来选提供商,而不是按整份订阅来选。如果你所在的组织不允许某类工作用某个特定提供商,你可以把那部分工作路由给另一个模型,不用换工具。单一厂商的订阅做不到这一点。AI安全吗讲的是更宽泛的问题;这篇文章讲的是中间这一层。

分辨正规和有风险的七个检查项

这些检查项只需要看厂商公开的页面,每一项最后都能得到一句你可以直接引用的话。

  1. 结账页面写明了一个你认识的支付处理商。 正规产品会把你带到Stripe、Paddle或者应用商店。如果结账要你直接在厂商自己的表单上填卡号,或者只收加密货币,那背后藏着的风险是价格上看不出来的。
  2. 这家公司能找得到。 有条款页面,有写明法律实体的隐私政策,有支持渠道。一个找不到具体运营方的产品,没有任何人能为清单上的任何承诺负责。
  3. 账算得过来。 大厂商各自的标准档位大约都是每月$20左右,成本指数列出的API价格显示,GPT-5.5每百万输入token是$5,每百万输出token是$30。正规聚合平台是照着这些账单和用量计费来定价的:Whizi的积分制订阅是每月$15.99到$49.99,Poe卖的是一份积分额度。“GPT和Claude无限用,每月$6”这种价格是付不起这些成本的,它实际卖的是什么,下面两节会讲到。
  4. 数据页面给出具体数字。 一个能获得信任的数据页面,会写出像“上传内容最多30天后过期”这样可以核实的句子;“我们非常重视隐私”只是装饰。如果数据保留、训练和删除这三件事没有各自对应一句具体的话,就当作答案是你不会喜欢的那种。
  5. 有导出功能。 你应该能把自己的对话导出来。一个没有导出功能的产品,等于是决定了要把你的历史记录当成留住你的工具。
  6. 删除有明确的路径。 要有一个页面或设置写明删除会去掉什么,而不是一个可能会回复你的支持邮箱。
  7. 模型的名字是真实的。 正规的聚合平台会说明它提供哪些模型,各自按自己的计量方式收多少钱。一个不肯说出自己模型名字的产品,通常是在转卖一些它不想被人细查的东西。

这份清单上没有的东西同样值得注意:公司规模。这个市场的真实情况是,多模型这个品类里大部分产品其实都是小公司在做,规模小本身不是风险,不透明才是。一个愿意公开自己数据保留数字的三人小团队产品,是比一个不肯公开的大公司更靠谱的选择。

中间这一层存了什么,来自局内人的回答

Whizi正是这篇文章描述的产品之一,所以可以把这一节当成一个厂商在交作业来读,也可以拿同样的问题去问任何一个竞品。

  • 存了什么: 你的对话和消息,会一直保留到你自己删除为止,因为历史记录得能在换新设备后还在。上传的附件和生成的媒体内容配置为最多30天后过期。保存的记忆会一直留到你自己删除。
  • 没存什么: 你的卡号。网页端的账单走Stripe结账,移动端走App Store或Google Play,所以付款信息留在支付处理商那边,从来不在Whizi的服务器上。
  • 训练: Whizi不会用你的提示词、文件、对话、语音转写或生成内容去训练Whizi自有的模型,也不会把这些内容作为训练数据出售。
  • 发出去了什么: 消息和对话线程会发给你选中的那个模型的提供商,对话中途切换模型时,已有的对话线程会发给新选中的模型。唯一一个后台例外是记忆:提取和整理记住的事实这道工序,跑在一个固定的内部模型上,而不是你为这段聊天选的那个模型。
  • 如果你取消订阅: 计费停止,付费期结束时访问权限也结束,账户和里面的内容会保留下来,这样你重新订阅时历史记录还在。如果你想彻底清掉数据,删除账户是一个单独的操作,会去掉对话、媒体、记忆和认证账户,但要遵守有限的法律留存期。
  • 退出方式: 对话和文件都可以导出,这就是上面清单里第五条检查项,用在了我们自己身上。

完整的细节写在数据和隐私页面和隐私政策里,把摘要放在这里的意义在于它立下的标准:上面每一条都是一个可以核实的说法,带着一个具体数字或者一个有名字的机制。这就是一个厂商通过第四条检查项时该有的样子。任何一个能回答出同样这六条的竞品,也值得你把钱花在它身上。

不管你用哪个应用,模型提供商都能看到什么

有一部分是任何应用都改变不了的:你选中的模型提供商,会按照自己的条款处理你的消息。不管是提供商自己的应用,还是它前面的任何第三方应用,都是这样。

不同路径之间真正会变的是训练的默认设置。大厂商的消费者聊天档位默认会用对话去改进模型,除非你自己找到设置把它关掉,而API档位和商业档位默认不会用你的数据来训练。所以一个通过提供商API接入模型的工作区,站在的其实是更严格的那个默认设置上,这和大多数人对“多了个中间商”的直觉刚好相反。

不管走哪条路径,能保护你的习惯都是同一个:把密码、卡号、政府颁发的身份号码、别人的个人信息,以及任何受NDA约束的内容,彻底挡在聊天输入框外面。AI聊天绝对不能贴什么信息是完整清单,它同样适用于chatgpt.com、claude.ai,以及它们前面的每一个订阅产品。

唯一永远不安全的那种模式

搜索便宜的AI访问方式,你会碰到另一种产品,披着同样的外衣:转卖或者共享别人的ChatGPT Plus或Claude Pro账号登录信息,价格往往只是官方价格的一小部分。这不是聚合平台。聚合平台有自己的API协议,自己付自己的账单。转卖者卖给你的,是陌生人账号里的一个座位。

问题都是实实在在的。共享登录信息违反了两家厂商的服务条款,账号一旦被封,剩下的付费时长就全打了水漂,你也没地方去投诉。你的对话会留在一个别人控制、别人能读到的账号里。而且卖家这整个生意能不能做下去,全靠不被提供商注意到,这不是你能天天依赖的东西该有的根基。

露馅的地方在价格。同时用上ChatGPT和Claude最便宜的正规方式按每条路径都做了价格和对比,每一个诚实的方案,价格都受限于提供商对底层用量收多少钱。一个远低于这个下限的报价,是套着同一个名字的另一种产品。

一遍过就能做出决定的方法

对待第三方AI订阅,就像对待任何其他SaaS产品一样,只多加一条。常规问题:是一家真实存在的公司,有一个认得出来的支付处理商,条款你能读得到。多加的这一条:有一个带具体数字的数据页面,因为这个品类会保存你实际工作时的对话内容,这比大多数SaaS能看到的都要多。

一遍过的规矩是这样的:如果结账走的是Stripe或应用商店,数据页面写明了存了什么、存多久、删除会去掉什么,而且价格高到足以覆盖真实的API账单,那这个产品就和它背后的提供商一样安全。只要缺了其中任何一条,那份折扣本身就是代价。

如果对方给出的报价,是用一个连提供商自己都不可能撑得住的价格来提供他们那$20的方案,你其实已经知道自己在买什么了。走开就是。

操作清单
  • 在任何地方输入卡号之前,先确认结账走的是Stripe、Paddle或应用商店。
  • 在免费试用之前,而不是之后,先找到法律实体和条款页面。
  • 拿价格和提供商的真实情况对照:一个远低于提供商自己$20档位的“无限量”前沿模型报价,意味着这是个转卖账号。
  • 去读数据页面,看它有没有给出存储、保留和删除方面的具体数字。
  • 在历史记录积累起来之前,先确认有导出路径。
  • 记住,不管走哪条路径,你选的那个模型提供商都是按自己的条款处理消息的。
  • 不管是第一方还是第三方的聊天输入框,都把绝不能贴清单挡在外面。

常见问题

用第三方AI应用代替直接付费给OpenAI安全吗?

安全,前提是这个应用是一个正规的聚合平台:走Stripe或应用商店付款,公司能找得到,数据页面对保留和训练给出了具体的答案,价格也能覆盖真实的API成本。不管走哪条路,消息最终都会送到你选中的那个模型的提供商那儿。这个品类里不安全的版本,是转卖别人账号的访问权限,这违反了提供商的条款,还会让你的聊天记录留在一个陌生人控制的账户里。

中间那个应用能读到我的对话吗?

它会把对话存下来,因为把你自己的历史记录展示给你看,本身就是这个产品的一部分,所以诚实地讲,你信任的其实是它的数据保留和训练政策,而不是它没有能力去看。这就是为什么真正要紧的检查项,是一份公开、具体的数据政策。Whizi的政策里写明:对话不会用来训练Whizi自有的模型,也不会作为训练数据出售,上传内容最多30天后过期。

如果应用倒闭了,或者我不再付费了,我的聊天记录会怎么样?

取消一份正规的订阅会停止计费、结束访问权限,但账户和历史记录会保留下来,这样重新订阅才能接得上。对任何小厂商来说,倒闭的风险都是真实存在的,这也是为什么导出路径是七个检查项之一:只要你随时能把对话导出来,最坏的结果也就是麻烦一点,而不是彻底丢失。

多模型应用违反OpenAI或Anthropic的条款吗?

只要它们是通过提供商自己的API、按自己的协议接入模型,就不违反,这本来就是提供商卖API的用途。违反条款的是共享账号:转卖消费者ChatGPT Plus或Claude Pro账号里的座位。这两者很好分辨,看价格,也看厂商愿不愿意说出自己的计量方式。

中间商是不是比提供商本身隐私风险更大?

通常和大家的直觉正好相反。消费者聊天档位默认会用你的对话来训练,除非你自己关掉;而API流量,也就是一个工作区接入模型的方式,默认是不训练的。中间这一层多加了一方来存你的历史记录,却少了一个你原本得记着自己去关掉的默认设置。