Ir para o conteúdo principal

Oito serviços de IA hospedada: três contrastes em um piloto de 44 fatos

·1044 palavras·5 minutos
Cora Aegis
Autor
Cora Aegis
A privacidade é o direito; as ferramentas são como o exercemos.
Tabela de conteúdos

O KYC Drift reúne hoje 44 observações sobre oito serviços de IA hospedada. Todas vêm dos termos, da política de privacidade ou do material de ajuda do provedor e apontam para evidências arquivadas. Ainda não há observações obtidas em execuções controladas da interface. Portanto, esta página analisa posições publicadas pelas empresas; ela não relata o que aconteceu em um cadastro novo nem em um teste controlado.

O que o piloto atual permite afirmar
#

O quadro cruza 8 serviços com 17 dimensões, totalizando 136 campos possíveis. Quarenta e cinco têm ao menos um registro atual com escopo definido; 91 não têm nenhum. Esses números descrevem o inventário atual, não um percentual de completude nem a análise de todas as condições possíveis. Cada registro sustenta apenas a região, o plano, a plataforma, o método de cadastro e as demais condições mostradas.

Quarenta e quatro observações ligadas a evidências bastam para revelar diferenças concretas entre regras publicadas. Elas não bastam para colocar os serviços em uma única escala de privacidade. Cada contraste abaixo trata de um critério independente. Para uma pessoa, o telefone pode ser decisivo; para outra, o envio de prompts a terceiros pesa mais. O piloto fornece evidências datadas para essa escolha, sem transformar critérios incompatíveis em uma nota geral.

Três contrastes que precisam ser julgados separadamente
#

Os documentos dos provedores descrevem identificadores diferentes na criação da conta. O material de ajuda da Anthropic afirma que a verificação por SMS se aplica a todos os novos usuários do Claude, não pode ser pulada, rejeita números de telefonia pela internet (VoIP) e outros tipos de número e associa uma conta a cada número. A política de privacidade do DeepSeek diz que, na configuração da conta, pode coletar endereço de e-mail e/ou número de telefone. É um contraste entre duas declarações oficiais, não a alegação de que reproduzimos qualquer um desses caminhos. As páginas do Claude e do DeepSeek mostram o escopo exato e o texto arquivado; o piloto não tem uma execução da interface para nenhum dos dois.

“Excluir” corresponde a regras diferentes de retenção. A Venice declara não guardar prompts nem respostas. Claude e ChatGPT descrevem prazos para remover dados excluídos, sujeitos às exceções publicadas. A Mistral informa que as conversas permanecem até a pessoa apagá-las e atribui prazos maiores a certos dados de conta e identidade. O Gemini afirma que algumas conversas revisadas por pessoas podem permanecer por até três anos, mesmo depois da exclusão da atividade. O DeepSeek permite apagar o histórico, mas descreve a retenção geral como “pelo tempo necessário”. São declarações dos provedores, não testes de que cada sistema cumpriu sua política.

Serviços de roteamento dividem a responsabilidade entre dois provedores. OpenRouter e Venice declaram que os prompts podem chegar a provedores de modelos posteriores (downstream). O OpenRouter diz que retenção e treinamento dependem do destino selecionado e oferece controles para escolher provedores com determinadas políticas de dados. A Venice afirma que impõe condições de retenção zero (zero-data-retention) aos provedores posteriores. A pergunta útil não é qual arquitetura “vence”, mas quem recebe o prompt, qual compromisso escrito se aplica e se esse compromisso foi testado de forma independente. Neste piloto, o cumprimento na prática continua sem teste nos dois casos.

O que o piloto não consegue estabelecer
#

O conjunto não mede anonimato de rede, exposição a intermediários de pagamento nem acesso por via legal. Também não testa a interface, não confirma disponibilidade regional e não audita o cumprimento no backend. O rótulo declarado pelo provedor significa que a afirmação aparecia no corpo arquivado quando ele foi conferido. Não significa que o CypherpunkGuide verificou o sistema do provedor.

Os 91 campos sem registro atual com escopo definido são igualmente importantes. Não avaliado significa que não existe um registro atual para aquele serviço, dimensão e escopo mostrado; nunca significa que o provedor não tenha um requisito ou prática. As páginas de serviço expõem essas lacunas para evitar que documentação escassa pareça um resultado favorável.

A revisão mensal é uma meta operacional, não um compromisso de nível de serviço já ativo. Ela só vira uma cadência prometida quando o fluxo de captura, validação, detecção de diferenças, decisão humana e publicação completa dois ciclos consecutivos equivalentes à produção, com todas as verificações aprovadas e um sinal observável de funcionamento. Até lá, a data “verificado até” de cada fato é calculada de forma conservadora a partir dos fluxos de evidência atuais que o sustentam. A data do piloto inteiro é a mais antiga delas; uma atualização parcial não faz todo o conjunto parecer mais recente.

Para correções, contestações ou serviços ausentes, consulte a metodologia. Escreva para editor@cypherpunkguide.com. Se a revisão confirmar um erro, publicaremos a correção. Em geral, tentamos confirmar o recebimento de uma contestação em até 14 dias, mas essa é uma meta operacional, não um prazo garantido.

Relacionados