Iepirkumi.io: vājš AI, unikālu datu trūkums un privātuma apdraudējumi | SerpCtrl
2026-06-30·15min
Iepirkumi.io: vājš AI, unikālu datu trūkums un privātuma apdraudējumi
AIvibecoding
Svarīgākais
Iepirkumi.io audits atklāj dziļu neatbilstību starp platformas klientiem redzamo informāciju un tās faktisko funkcionalitāti. Virspusēji pakalpojums pozicionē sevi kā "premium", modernu B2B SaaS platformu, ko darbina izsmalcināts AI un kura izmanto reāllaika datu straumēšanu. Tomēr aiz "login" sienas platforma pārvēršas par plānu frontend slāni, kas darbojas ar bezmaksas publiskajiem "data feeds", veic slēptu trešo pušu session tracking un satur hardcoded social proof.
Apgalvojumi pret realitāti
Aspekts: Datu arhitektūra
Solījums: 8 apvienoti avoti, kas monitorē vairāk nekā 280,000+ publisko iepirkumu un €31B+ kopējo apgrozījumu.
Realitāte: Precīzi 2 aktīvi avoti (IUB un TED). Pārējiem 6 avotiem nav datu vai aktīvu integrāciju.
Aspekts: Reāllaika dati
Solījums: Dinamisks live feed, kas demonstrē Latest Procurement Winners caur "real-time" publiskajām datu straumēm.
Realitāte: Statisks, client-side JavaScript masīvs (array), kas cikliski ataino ~15 hardcoded uzņēmumus no 2019. gada. Nenotiek neviens network request.
Aspekts: AI spējas
Solījums: Advanced AI, kas automātiski saskaņo atbilstošos piedāvājumus, sagatavo kompleksus piedāvājumus 60 sekundēs un darbojas kā proprietary matching engine.
Realitāte: Pamata prompt wrapper, kas uzbūvēts ar open APIs. "Matches" funkcija izmanto bāzes līniju "prompt", lai novērtētu tekstu, savukārt PRO AI pieteikumu rīks ir nefunkcionāls vaporware, apzīmēts ar .
pieejams drīzumā
Aspekts: Cenu politika
Solījums: Publiski reklamēts kā vienkāršs un godīgs cenu modelis ar €19 Starter un €99 Pro līmeni.
Realitāte: Juridiski saistošais terms.pdf līgums satur pilnīgi atšķirīgu infrastruktūru: €39 Pro un €119 AI Premium līmeni.
Aspekts: Data Moat & IP
Solījums: Premium platforma, kas ir vērta ievērojamas ikmēneša maksas par sēdvietu, lai nodrošinātu operatīvo priekšrocību.
Realitāte: Nekādas datu unikalitātes. Galvenā infrastruktūra izmanto brīvi pieejamus datus zem CC0 vai "open APIs", neizmanto nekādas unikālas tehnoloģijas.
Tehniskais audits
1. Datu iegūšana un to avoti
Platforma stipri paļaujas uz iespaidīgiem rādītājiem, lai radītu autoritāti, izteikti reklamējot masīvu ierakstu vēsturi 8 atšķirīgos datu avotos.
Realitātē meklēšanas modulis darbojas ar standarta feeds no Iepirkumu uzraudzības biroja (IUB) un Tenders Electronic Daily (TED). Avoti, piemēram, EIS, nenodarbojas ar automatizētu datu ievākšanu, jo IUB paziņojumi paši par sevi satur EIS izsekošanas numurus.
Pieejami drīzumā āķi: Finansējuma avoti, kas pārstāv miljardus kapitāla — piemēram, CFLA, ALTUM un LIAA — ir tikai vizuāli placeholders. Iekšēji tie ir marķēti kā DRĪZUMĀ, lai uzpūstu vērtību potenciālajiem klientiem.
2. AI: Haips pret prompt wrapping
Galvenās vērtības solījums balstās uz automatizētu B2B finansējuma piesaisti, solot, ka nauda atrod Tevi caur inteliģentu algoritmisko piegādi.
Atbilstības vērtēšana: Testējot ar jaunu, neoptimizētu lietotāja profilu, tiek iegūtas pamata iepirkumu rekomendācijas, kas iestrēgst pie ļoti statiskiem 50% līdz 57% saderības rādītājiem. Platforma paļaujas uz pamata instrukciju, pieprasot lietotājam manuāli pievienot aprakstošus uzņēmuma kopsavilkumus pirms jebkādu darbību izpildes.
Infrastruktūras problēmas: Backend pilnībā paļaujas uz public APIs, piemēram, EU grants endpoints un IUB Open Data JSON failiem. Apakšā esošo language engine darbina standarta komerciāli API pieprasījumi.
Nepatiesi mārketinga apgalvojumi un neatbilstības cenu politikā
Iepirkumi.iostorefront un mārketinga stratēģija balstās uz mākslīgi radītiem psiholoģiskiem trigeriem, nekonsekventiem līguma noteikumiem un melīgiem social proof, lai veicinātu konversijas. Zemāk šīs problēmas ir uzskaitītas detalizēti:
1. The Bait-and-Switch cenu politika
Platforma darbina divas pilnīgi atsevišķas, konfliktējošas cenu struktūras atkarībā no tā, vai lietotājs skatās uz vietni vai juridiski saistošo līgumu.
Reklamētā cenu politika: Publiskajā /pricing lapā, kurai ir ievērojams apakšvirsraksts Vienkārša un godīga cenu politika, platforma reklamē STARTER plānu par €19/mēnesī un PRO plānu par €99/mēnesī.
Realitāte: Faktiskajos peace-of-mind.pdf un ptac-sudziba.pdf atsaucēs minētajos lietošanas noteikumos (terms of service, /terms) 4. sadaļā saistošais līgums uzrāda pilnīgi atšķirīgus plānus un augstākas likmes: Pro plāns par €39/mēnesī un AI Premium plāns par €119/mēnesī.
Lietotājam pilnā cena nav redzama pirms checkout sequence uzsākšanas. Šī specifiskā uzstādījuma marķēšana kā godīga tieši noņem jebkādu aizsardzību pret nejaušu kļūdu saskaņā ar patērētāju tiesību aizsardzības likumiem.
2. Nepatiesi apgalvojumi par reālā laika datiem
Lai radītu uzticamību, lapā ir ievietota sadaļa Jaunākie iepirkumu uzvarētāji.
Lapā redzamais apgalvojums: Modulis ir skaidri marķēts kā Reāllaika dati no publiskajiem iepirkumu rezultātiem.
Tehniskā realitāte: Tīkla pārbaude atklāj, ka lapas ielādes laikā tiek veikti 0 server requests vai API izsaukumi, lai aizpildītu šo feed. Tas ir pilnīgi statisks, hardcoded JavaScript masīvs, kas rāda pa apli aptuveni 15 fiksētus ierakstus.
Meli cauri laikam: Katram ierakstam šajā cilpā ir piešķirts viltots dinamisks timestamp pirms 2m. Viens no parādītajiem real-time uzvarētājiem ir SIA Lattelecom — korporatīva vienība, kas juridiski beidza pastāvēt ar šo nosaukumu 2019. gadā, kad tā veica rebrand uz Tet.
3. Pretrunīgi un absolūti apgalvojumi
Mārketinga komanda izmanto absolūtus veiktspējas (performance) solījumus, kurus pilnībā anulē viņu pašu juridiskais teksts.
Mārketinga solījums: lapa ietver drosmīgus virsrakstus, kas sola, ka lietotāji Saņems 100% visus iepirkumus vai iegūs 100% atbilstošos iepirkumus.
Līgumā apgalvotais: Platformas saistošo noteikumu 9. sadaļa tieši ir pretrunā ar šo solījumu. Juridiskais teksts pilnībā noraida jebkādu atbildību par kavētiem, neprecīziem vai nokavētiem iepirkumiem, skaidri ierobežo atbildību līdz pēdējo 12 mēnešu maksām un skaidri pārdod pakalpojumu stingri tā esošajā stāvoklī.
4. Maldīgs steidzīgums
Tīmekļa vietne aktīvi izmanto dark patterns, lai radītu mākslīgu trūkumu un manipulētu ar uztverto vērtību.
Artificial Scarcity Rules: Platforma ietver 50% atlaides kodu (pirmie_100), kas tiek reklamēts pirmajiem 100 klientiem. Saskaņā ar patērētāju tiesību aizsardzības ietvariem, ierobežotas pieejamības limitu izmantošana, kas netiek programmatiski īstenota (enforced) vai nav patiesa, pati par sevi veido maldinošu komercpraksi.
Nestrādājošu risinājumu popularizēšana: Platforma rāda cenu līmeņus PRO (€99), TEAM un ENTERPRISE plāniem, tomēr trīs no šiem pieciem līmeņiem ir bloķēti kā DRĪZUMĀ un faktiski nav iegādājami. To vizuālā klātbūtne kalpo tīri psiholoģiskam salīdzinājumam, lai pamata €19/mēnesī līmenis izskatītos lēts.
Mākslīgs haips: Galvenā hero section izceļ rādītāju 280,000+ iepirkumi (un mainās citur vietnē kā 285,000+). Tomēr operatora paša noteikumu 8. sadaļa uzskaita tikai ~125,000 IUB ierakstu un ~38,000 TED ierakstu, kopā veidojot aptuveni 163,000 ierakstu. Virsraksta mārketinga skaitlis ir uzpūsts par vairāk nekā 70%, salīdzinot ar to, kas norādīts viņu juridiskajā data processing policy.
Infrastruktūras audits
1. Neatrunāta datu ievākšana
Kritiskākā privātuma kļūme ietver klusu agresīvas user-tracking software izvietošanu, kas ir tiešā pretrunā ar platformas publiski pieejamajām atrunām.
Platformas realitāte: Pēc sākotnējās lapas ielādes, vietne nekavējoties inicializē aktīvu Sentry Session Replay instanci. Tā piešķir buffer stream tieši lietotāja lokālajos pārlūka datos.
Analītikas mērogs: Šis rīks ieraksta pilnīgas Document Object Model (DOM) strukturālās izmaiņas, lietotāja navigation paths, ritināšanas (scroll) uzvedību, klikšķus un inputs. Speciālai enterprise software application, kas apstrādā sensitīvus iepirkumu profilus un konfidenciālu projektu dokumentāciju, šādu datu ievākšana rada būtiskus riskus.
Tiesiskā pretruna: Sentry scripts un CDN endpoints darbojas visā platformā. Tomēr rīks ir pilnībā izslēgts no cookie notification modal, pazudis no vispārējā privātuma pārskata (§8) un izlaists no korporatīvā subprocessor schedule (§4). Turklāt platformas privātuma politikas 8. sadaļa skaidri nosaka: Mēs neizmantojam... citus trešo pušu... rīkus. Šī kļūda pārvērš problēmu no vienkāršas trūkstošas informācijas uz aktīvu, pārbaudāmu nepatiesu paziņojumu saskaņā ar VDAR (GDPR) 13. panta pārredzamības atrunu.
2. Immediate Pre-Consent Tracker Fires
Lietotne strukturāli pārkāpj pamatprasības consent architecture, klusām izsaucot Cloudflare RUM beacon, palaižot first-party analytics POST pieprasījumu un buferējot Sentry Session Replay nekavējoties pēc ienākšanas vietnē, pirms lietotājam vispār ir bijusi iespēja piekrist vai noraidīt datu ievākšanu.
Vietnē aprakstītie izsekošanas risinājumi: Platformas sīkfailu baneris skaidri izceļ tikai standarta Google Analytics tracking.
Tehniskā realitāte: Lai gan Google Consent Mode v2 ir ieviests pareizi, vairāki sekundāri tracking scripts vienalga tiek palaisti nekavējoties pie ielādes.
Nopludinātās datu straumes: Cloudflare Real User Monitoring (RUM) beacon uzreiz trigero 204 datu pārraidi. Vienlaikus neatklāts first-party tracker izpilda POST pieprasījumu, lai reģistrētu sesijas data layer. Abi izsekošanas virzieni ieraksta lietotāja datus bez iepriekšējas atļaujas, apejot ePrivacy un VDAR politikas.
3. Problēmas ar datu higiēnu
Klientu dokumentu uzglabāšana rada ilgtermiņa atbildību jebkurai platformai, kurā var augšupielādēt sensitīvu informāciju.
Datu uzkrāšanas riski: Saskaņā ar iekšējās privātuma dokumentācijas 6. sadaļu, lietotāju iesniegtās piedāvājumu vadlīnijas, korporatīvie CV un finanšu dokumentācija, kas augšupielādēta platformas Cloudflare R2 glabātuvē, tiek regulēta ar politiku: Netiek dzēsti automātiski; manuāla tīrīšana.
Apdraudējums: Šai glabātuvei nav programmatiska datu retention limit vai automātiskas garbage collection rutīnas. Nelielai divu cilvēku korporatīvai operācijai, atļaujot neapstrādātiem (raw), nerediģētiem (unredacted) enterprise PDF failiem uzkrāties bezgalīgi, tiek radīta liela datu drošības ievainojamība un pārkāpti VDAR (GDPR) 5(1)(e) panta glabāšanas ierobežojuma principi. Ja lietotājs vēlas, lai viņa dati tiktu izdzēsti, viņam manuāli jānosūta e-pasts uz vispārēju atbalsta pastkasti, lai to pieprasītu.
4. SEO problēmas
Papildus pamata atbilstības riskiem, platformas publiskais root routing file ir nepareizi konfigurēts, tādējādi graujot visu mārketinga modeli.
Visu LLM modeļu bloķēšana: Platformas edge robots.txt fails ir uzrakstīts veidā, lai bloķētu visus galvenos AI crawler agents, tostarp GPTBot, ClaudeBot, Google-Extended, Amazonbot un Bytespider. Līdz ar to, šī vietne nekad netiks citēta nevienā no LLM modeļiem.
Configuration Drift: Sistēma satur tūlītēju file drift. robots.txt konfigurācija skaidri norāda Disallow noteikumu, lai paslēptu datu direktoriju, tomēr sitemap.xml fails vienlaikus virza (pushes) to pašu precīzo ceļu tieši meklētājprogrammām indeksēšanai ar 0.7 prioritātes reitingu. Šis strukturālais konflikts rada sistemātiskas routing coverage errors Google Search Console.
5. Vājš front-end
Gala koda audits atklāj izpildes kļūdas, kas kaitē lietotāju uzticībai:
Leaked Authentication Loops: developer console izsauc bojātu GET /api/auth/me 401 (Unauthorized) kļūdas API izsaukumu pie katras anonīmas lapas ielādes. Lai gan tas ir strukturāli normāli, lai pārbaudītu aktīvās lietotāju sesijas Next.js lietotnē, atstājot šo izsaukumu neapstrādātu (un-handled), tiek parādīta neprofesionalitāte potenciālajiem B2B klientiem, kuri orientējas informācijas tehnoloģijās.
Problēmas ar kontrastu: Galvenais CTA teksts ir fundamentāli nesalasāms rupjas dizaina kļūdas dēļ, jo tas ir novietots tieši virs spilgta un detalizēta 100 ASV dolāru banknošu fotoattēla. Izstrādātāji nav pievienojuši tumšu, daļēji caurspīdīgu slāni jeb overlay starp tekstu un fonu, kā rezultātā burti pilnībā saplūst ar raibo attēlu. Šīs maskēšanās dēļ automatizētie testēšanas rīki, piemēram, Google Lighthouse, piešķir lapai absolūtu nulles kontrasta vērtējumu, kas nozīmē, ka vietne izgāž oficiālos globālos accessibility (WCAG) standartus un ir praktiski nelietojama cilvēkiem ar redzes traucējumiem. Ignorējot šīs pamata UI/UX prasības un padarot savu primāro call-to-action grūti salasāmu, platforma būtībā aktīvi sabotē pati savu conversion rate.
Pilnīgs un absolūts unikālu datu trūkums
Galu galā, iepirkumi.io darbojas kā plāns, maldinošs ietinamais papīrs ap bezmaksas publiskajiem valdības datiem. Platformai nav absolūti nekādas unikālas infrastruktūras, ekskluzīvu izpētes datu vai to tehniskās validācijas. Tā kā galvenās datu straumes pilnībā paļaujas uz atvērtās licences endpoints, piemēram, IUB CC0 JSON, TED API un KOHESIO open data, pamatā esošie aktīvi jau ir pieejami komerciālai atkārtotai izmantošanai bez maksas. Pērkot piekļuvi šim rīkam par €19 līdz €119 mēnesī, tiek zaudēta nauda un lietotāju dati tiek pakļauti apdraudējumam.
Vāji AI risinājumi un bezmaksas alternatīvas
Platformas reklamētais AI nav nekas vairāk kā prasts interfeiss, kas nesniedz nekādu unikālu informāciju un visas advancētās funkcijas faktiski nestrādā. Visu šīs platformas kapacitāti var atkārtot in-house par €0. Viens ieplānots prompt, izmantojot esošu AI abonementu (piemēram, Claude Opus), var iegūt aktīvos Latvijas un ES iepirkumus, precīzi filtrēt tos pēc CPV kodiem, budžeta un reģiona, un automātiski sarindot tos pēc atbilstības. Izmantojot esošos automatizētos rīkus, piemēram, Claude Code ikdienas plānošanai, reālā atšķirība pazūd pilnībā, pilnībā novēršot risku apdraudēt savus datus ar Untāla reklamēto platformu.
Atruna:Iepirkumi.io analīzi veica SerpCtrl komanda, izmantojot publiski pieejamo informāciju un veicot praktisku vietnes funkcionalitātes analīzi, aplūkojot to tās tehniskajā un saturiskajā stāvoklī uz 2026. gada 26. jūniju, saglabājot ekrānšāviņus un koda fragmentus, kas pamato rakstā izteiktos apgalvojumus. SerpCtrl nav nekādu saistību ar iepirkumi.io vai Edgars Untāls , kā arī SerpCtrl nepiedāvā analogu produktu šai platformai. Ja publikācijā redzat nepilnības vai neprecīzu informāciju, lūgums par to ziņot rakstiski uz info@serpctrl.lv un mēs veiksim izmaiņas, ja tās būs pamatotas.