運営: PayPerQ
登録不要・従量課金のAIサービス。数百のモデルをWebアプリとOpenAI互換APIの両方で提供し、モデルごとに「匿名 / ZDR / エンドツーエンド暗号化」の3段階をカタログ上で宣言している。
一部の項目のみ一次情報で確認済み。残りは未確認。
ここに書いているのは公式サイト・公式ドキュメントで確認できた内容です。確認できていない項目は「未確認」と表示しています。
| プライバシーレベルTEE | TEE 推論が保護された実行環境(TEE)で行われ、アテステーションによって「その環境で動いたこと」を検証できる。 |
|---|---|
| TEE(保護された実行環境) | あり |
| E2EE(端末側暗号化) | あり |
| Zero Data Retention | あり |
| リモートアテステーション | あり |
| GPUメモリ保護 | あり |
| 上の保護が適用される範囲 | モデル・プラン次第 対応しているモデルやプランを選んだ場合にだけ適用される。選び方を誤ると保護されない。 |
| 学習への利用 | 使われる可能性あり |
| プロンプトの保存 | 保存の可能性あり |
🔴 保護の強さがモデルごとに違い、それをカタログ自身が宣言している点が他社と違う。公式APIの `GET https://api.ppq.ai/v1/models` は認証なしで各モデルに `privacyLevel` を付けて返し、2026-08-21の実測では351モデルの内訳が anon 216 / zdr 130 / e2e 5 だった。公式ドキュメントの説明は「ZDR models support Zero Data Retention (no prompt data is stored by the provider), E2E models run end-to-end encrypted in a trusted execution environment, and Anon models may have prompt data retained by the provider, sent without account linkage.」で、最も数が多い anon は「アカウントとの紐付けなしで送るが、提供元にプロンプトが保持されうる」区分。したがってサービス単位で「保存しない」とは言えず、選んだモデルで決まる。E2E区分の5モデル(private/gpt-oss-120b・llama3-3-70b・glm-5-2・gemma4-31b・kimi-k3)については、公式ブログが Tinfoil の EHBP を用いて NVIDIA confidential computing GPUs 上のエンクレーブで実行し、セッションごとに暗号学的アテステーションを行って enclave host・code fingerprint・enclave fingerprint・ソースコードのリンクを表示すると説明している(「PayPerQ never sees your prompts or responses — we physically cannot access them.」)。エンクレーブを運用しているのは Tinfoil で、PPQ側はローカルプロキシで中継する構成。学習利用とプロンプト保存を「可能性あり」としているのは、多数派の anon 区分について提供元での保持を公式が否定していないため。🔎 2026-08-21の経路調査: `api.ppq.ai/v1/attestation` `/v1/attestation/report` はいずれも**HTTP 200 を返しながら本文が「OOPS! - 404 Not Found」**というソフト404だった。ステータスコードだけを見る検査では「エンドポイントが在る」と誤判定するので注意。実際には取得経路が無い。
アテステーションの適用範囲を、編集部がどう確かめたか
2026-08-21時点で編集部は未実測。検証はセッションごとにクライアント側で行う設計で、公開エンドポイントから証明を取得して比較する経路を確認できていない。
| 無検閲・Abliterated系 | なし |
|---|---|
| 任意モデルの持ち込み | 未確認 |
| Hugging Faceからの取り込み | なし |
| 確認できた取り扱いモデル | private/gpt-oss-120bprivate/glm-5-2private/kimi-k3private/llama3-3-70bprivate/gemma4-31bdeepseek/deepseek-v4-pro |
| OpenAI互換API | あり |
|---|---|
| ストリーミング | 未確認 |
| Tool calling | あり |
| JSONモード | あり |
| 画像入力 | あり |
| 公式ドキュメント | https://ppq.ai/api-docs |
| 入力 / 100万トークンDeepSeek V4 Pro の場合 | $1.8357 |
|---|---|
| 出力 / 100万トークンDeepSeek V4 Pro の場合 | $3.6714 |
| 月額(最低) | 未確認 |
| GPU時間単価(最低) | 未確認 |
単価はDeepSeek V4 Proのもの。モデルによって単価は大きく変わる。単価は2026-08-21に公開APIから実測した `deepseek/deepseek-v4-pro` の値($1.8357/$3.6714・privacyLevel は zdr)。`GET https://api.ppq.ai/v1/models` は認証なしで351モデルぶんの単価とプライバシー区分を返す。派生版 `deepseek-v4-pro-0813` は$1.3926/$4.1778で入出力の比率が違うため、基本モデル側を採用した。公式トップページは登録不要・10セントから入金・1クエリ平均2セントとしている。🔴 E2E区分は別価格で、同日実測で `private/gpt-oss-120b` が$0.158/$0.633、`private/kimi-k3` が$4.22/$21.10。基準モデルの単価はE2E区分のものではない。
総合スコアは以下の配点から自動計算しています。手作業で総合点だけを動かすことはしません。 判定材料が確認できない項目は加点0(未確認)としています。
| 評価項目 | 配点 | 獲得 | 根拠 |
|---|---|---|---|
| 入力秘匿性 | 25 | 15 | レベルC = 19点 / プロンプト保存の可能性 -2 / 学習利用の可能性 -2 |
| アテステーション・検証可能性 | 15 | 13.5 | リモートアテステーション +9 / TEE +3 / GPUメモリ保護 +3 / 対応モデル・プランを選んだ場合に適用のため ×0.9(15 → 13.5) |
| モデルの自由度 | 15 | 0 | 自由度に相当する要素を確認できず 0点 |
| モデル性能 | 15 | 11 | 最上位クラス: frontier +9 / 取り扱い 6 モデル +2 |
| 料金 | 10 | 3.5 | ブレンド単価 $2.29/1M(サイト内 最安$0.55〜最高$4.88) |
| 開発者体験 | 10 | 8 | OpenAI互換 +4 / Tool calling +2 / JSONモード +1 / 画像入力 +1 |
| 安定性 | 10 | 未確認 | 稼働実績・ステータス公開が未確認 |
| 合計 | 100 | 51 | 情報の確度 90% |
ここから下は編集部の見解です。事実の記載とは分けています。実際に何が起きるかは、利用者の環境と用途によって変わります。
メリット
注意点
掲載内容に誤りを見つけた場合はお問い合わせからご連絡ください。確認のうえ修正し、修正日を明記します。