De fato não fecha, se quiser usar em larga escala, mas se for o caso de requisições simples, você consegue rodar o agente na máquina do próprio usuário, reduzindo o custo de requisições como "traduza isso", "pesquise x coisa", compare y com z".
Quem vai procurar esse tipo de solução, é uma empresa em que de jeito nenhum pode compartilhar dados, independente de usar para treinamento ou não, como hospitais, ou projetos que envolvem dados de processos internos.
Mas também não vejo problemas em implementar um sistema que conexão com o Open Router e um mascarador de PII nativo.