Conditions d'utilisation¶
Avertissement
Ce chapitre résume des analyses publiées par des tiers. Ce n'est pas un avis juridique. Les conditions d'utilisation changent, et leur interprétation dépend de votre juridiction et de votre usage réel.
Trois questions distinctes¶
Il faut séparer trois choses qu'on confond souvent :
- Utiliser un tier gratuit d'API — presque toujours autorisé, c'est le produit.
- Faire passer ce tier gratuit par un proxy local personnel — souvent autorisé, parfois interdit par une clause « pas de proxy / pas d'accès tiers ».
- Rejouer une session de navigateur ou un jeton OAuth destiné à un autre logiciel — presque toujours interdit.
Le premier cas ne pose aucun problème. Le troisième est un contournement. Le deuxième est la zone grise réelle.
Ce que dit l'audit d'OmniRoute¶
C'est la seule source du corpus à avoir publié une revue fournisseur par
fournisseur. Elle classe chacun en ok, ambiguous, caution, avoid ou
unknown, avec citation de la clause concernée.
19 fournisseurs marqués caution pour un proxy personnel auto-hébergé.
Extraits :
| Fournisseur | Clause invoquée |
|---|---|
| Google Antigravity | Interdit explicitement l'accès via logiciels, outils ou services tiers, y compris les proxys |
| Fireworks | Interdit l'usage en proxy/intermédiaire, le transfert de clés d'API et la sous-licence (§2.1 et 2.2) |
| FriendliAI | §8(e) et 8(f) : interdiction d'usage comme proxy et de revente |
| Modal | §1.3 : interdit de « louer, revendre ou permettre à un tiers l'accès direct au service » |
| NLP Cloud | Interdit « d'installer un proxy ou tout dispositif permettant à d'autres d'accéder au service » |
| AI21 | §4.2/§8.2 : interdit la sous-licence et la distribution de l'accès API ; §3.3 restreint les produits d'essai à l'évaluation interne |
| Kiro | La FAQ interdit explicitement l'usage avec « OpenClaw et outils similaires exploitant des harnais tiers » |
| Blackbox | Interdit la sous-licence, la revente, la mise à disposition à des tiers |
| Coze | Restreint à un « usage personnel et non commercial », interdit location et sous-licence |
| Duck.ai | Interdit « l'interrogation automatisée et le développement ou l'offre de services d'IA » |
| iFlytek Spark | §2.4(3) : interdit « toute méthode automatisée ou programmatique d'extraction de données ou de sorties » |
| Meta AI | Interdit l'accès automatisé sans autorisation préalable |
| t3.chat | Comptes strictement personnels, partage d'identifiants interdit, accès automatisé/bot/scraping interdit |
| OpenCode | Restreint à « votre propre usage interne, non pour le compte ou au bénéfice d'un tiers » |
| Featherless AI | Plans individuels restreints à « l'usage interactif ou au prototypage par l'acheteur » |
| Qwen Web | Aucune condition n'autorise un proxy auto-hébergé utilisant des jetons de session |
Classés ok : Scaleway, DeepSeek, Hyperbolic, Morph, ainsi que les projets
sous licence libre auto-hébergés (ComfyUI, SearXNG, SD-WebUI).
La ligne à tenir¶
Ce qui est un contournement, pas un tier gratuit
Les 31 fournisseurs « cookie web » et une partie des 23 fournisseurs OAuth d'OmniRoute ne consomment pas un tier gratuit d'API : ils rejouent une session de navigateur ou un jeton destiné à un autre logiciel.
Concrètement : coller le cookie __Secure-next-auth.session-token de
ChatGPT dans un routeur pour appeler GPT-5 par programme n'est pas
« utiliser un tier gratuit ». C'est utiliser un abonnement grand public par
un canal que le fournisseur n'a pas prévu et interdit contractuellement.
Ces accès sont fragiles (les jetons expirent, souvent en jours), peu fiables (protections anti-bot, empreinte TLS) et risqués (suspension du compte, y compris un compte payant).
Ce rapport ne les recommande pas. Ils sont décrits parce qu'ils représentent près d'un cinquième du catalogue OmniRoute et expliquent une partie de l'écart entre « 290 fournisseurs » et « 43 pools chiffrables ».
À l'inverse, la position de cheahjs/free-llm-api-resources est claire et
simple à appliquer : la liste « exclut explicitement tout service non légitime,
par exemple ceux qui font de la rétro-ingénierie sur un chatbot existant ».
Le prix non monétaire : vos données¶
Plusieurs tiers gratuits sont explicitement financés par vos données.
| Fournisseur | Ce qui est fait de vos données |
|---|---|
| Google AI Studio | Hors UE/EEE/Suisse/Royaume-Uni, les données du tier gratuit servent à l'entraînement |
| Mistral (Experiment) | L'opt-in à l'entraînement est obligatoire pour accéder au tier gratuit |
| Kilo Gateway | « All free models may use your prompts for training » |
| OpenCode Zen | Les modèles gratuits peuvent utiliser les données « pour l'amélioration du service » |
Conséquence pratique
Ces quatre fournisseurs sont inutilisables sur du code propriétaire, des données personnelles ou des documents sous accord de confidentialité. Or ils représentent, Mistral compris, la majorité du volume gratuit disponible.
Il y a là un arbitrage direct : le gratuit le plus généreux est aussi celui qui coûte le plus en confidentialité.
Deux positions notables sur la résidence des données : OVHcloud AI Endpoints héberge en Europe, et Cloudflare Workers AI n'impose pas d'opt-in entraînement sur son offre gratuite.
Ce que reconnaissent les agrégateurs eux-mêmes¶
FreeLLMAPI :
« Votre relation avec chaque fournisseur est régie par les conditions acceptées à la création du compte — ces conditions s'appliquent toujours quand le trafic passe par ce projet, et il vous revient de les respecter. »
OmniRoute publie sa table de conditions avec la mention « Informational, not legal advice — you decide ».
Les deux transfèrent explicitement la responsabilité à l'utilisateur. C'est juridiquement logique, et cela signifie que le choix des fournisseurs à activer vous appartient entièrement.
Résumé opérationnel¶
Trois règles
- Un tier gratuit d'API accessible par clé, utilisé par une seule personne, est presque toujours légitime. C'est le cas de Cerebras, Groq, Cloudflare, NVIDIA, Cohere, OpenRouter, Scaleway.
- Vérifiez la clause « proxy / accès tiers » si vous installez un routeur, surtout chez Fireworks, Modal, NLP Cloud, AI21, FriendliAI.
- N'utilisez pas les accès par cookie de session ou OAuth détourné. Le gain est faible, le risque porte sur des comptes que vous payez par ailleurs.
Chapitre suivant : Recommandations pratiques