Skrivnostni algoritem in podpisi iz Izraela: Zakaj Brejčeva peticija s 70.000 vnosi ne zdrži preverjanja

20. 8. 2026, 12:38

9 minut branja
Deli

Včeraj smo pokazali, kako zelo nezanesljiva je bila spletna peticija za odstop predsednika državnega zbora Zorana Stevanovića. V obrazec je bilo mogoče brez preverjanja identitete vpisati praktično kogarkoli – od Vladimirja Putina in Donalda Trumpa do Jamesa Bonda in Jezusa Kristusa – isti uporabnik pa je lahko obrazec izpolnil večkrat. Zato že takrat ni bilo mogoče vedeti, koliko izmed več deset tisoč zbranih »podpisov« je dejansko pripadalo resničnim in različnim ljudem.

Zvečer se je zgodba še dodatno zapletla. Pobudnik peticije Miha Brejc je zbiranje podpisov ustavil, potem ko naj bi pri skoraj 70.000 podpisih zaznali nenaden prihod več tisoč vnosov iz Izraela in Indije. Ob tem je zatrdil, da so podpise preverjali, da so podvojene in očitno lažne vnose odstranjevali ter da je poseben »algoritem« več podpisov z istega elektronskega naslova preštel samo enkrat.

Toda z umikom peticije se vprašanja niso zaprla. Odprla so se nova.

Kako so lahko ugotovili, da so konkretni podpisi prihajali iz Izraela in Indije? Kaj natančno je počel omenjeni »algoritem«? In predvsem: kaj pomeni trditev, da so bili podpisi »preverjeni«, če obrazec ni preverjal ne identitete podpisnika ne tega, ali navedeni elektronski naslov sploh pripada osebi, ki ga je vpisala? Nekateri odgovori so tehnično mogoči, drugi so precej bolj vprašljivi, pri tretjih pa brez dodatnega pojasnila organizatorjev preprosto ni mogoče ugotoviti, na čem temeljijo.

Ali nekdo stoji za Brejcem?

Že včeraj smo se spraševali, če je Miha Brejc vse skupaj organiziral sam ali je v ozadju še kdo drug. Čeprav smo g. Brejca skušali doseči preko telefona, Facebooka in več elektronskih naslovov, odgovorov še vedno nismo prejeli, je pa Brejc v svojem zapisu na omrežju Facebook zapisal, kot sam pravi nekaj dejstev, ki naj bi potrjevala, da za peticijo stoji sam.

“Z informacijsko tehnologijo sem se začel ukvarjati leta 1981, sem avtor in soavtor aplikacij za javno in poslovno upravo, dve pa smo uspešno tržili tudi v tujini. Od decembra 2022 se ukvarjam z uporabo umetne inteligence v državni upravi in sem ljubitelj sodobnih tehnologij in jih uporabljam vsak dan.”

Ob tem je poudaril, da je bilo “vseh 65000 vpisov je bilo preverjenih. Zaradi sprotnega preverjanja smo tudi odkrili nekaj tisoč vnosov iz Izraela in Indije.” Za RTV Slovenija je zagotovil, da so podvojene in očitno neveljavne vnose odstranili. Pojasnil je tudi, da se je posameznik z istim računom za elektronsko pošto res lahko podpisal večkrat, a da je algoritem take vnose preštel kot en podpis.

Dileme Brejčevih navedb in stanja na strani

Če pustimo ob strani, da je “popularni” anketni vprašalnik sedaj nedosegljiv, pa se pojavljajo številna vprašanja na to, kar je gospod Brejc povedal. Zato smo s pomočjo informatika poskušali odgovoriti na nekaj dilem, ki jih je pobudnik peticije s svojim odzivom včeraj sprožil.

  1. “Podpisi so prišli iz Izraela in Indije”

Google Forms, orodje, ki je bilo vdelano v stran in prek katerega so organizatorji zbirali odgovore, pri običajnem odgovoru lastniku obrazca ne posreduje IP-naslova ali države respondenta. Tudi uradni Google Forms API ima pri odgovoru na voljo le ID odgovora, čas, e-mail, in odgovore na vprašanja. IP-ja ali geolokacije ni. Google tudi na svojih podpornih straneh izrecno pojasnjuje, da IP-naslovi respondentov lastniku obrazca niso na voljo. Brejc torej ni mogel vedeti, od kje so podpisniki peticije.

Strokovnjak sicer dodaja, da obstajajo načini, kako bi lahko prišli do približno takšne informacije. Njihov spletni strežnik, CDN oziroma Cloudflare bi lahko beležil IP-je obiskovalcev spletne strani in IP-je geolociral. Lahko bi imeli lastno analitiko ali lasten JavaScript, ki bi pred odprtjem obrazca nekaj zabeležil.

A veliko vprašanje je, če bi se nekdo potrudil s takimi stvarmi, ko pa ni imel na obrazcu niti najenostavnejšega preverjanja e-mailov. 

  1. Možna zloraba resničnih podatkov

Ob tem se seveda poraja vprašanje varstva podatkov in uporabnikove zasebnosti. Če so organizatorji vedeli za geolokacijo, potem so kršili GDPR (evropsko uredbo o varstvu podatkov), saj na strani nikjer ni pisalo, da obdelujejo podatke o lokaciji.

Tukaj se zagotovo odpira tudi vprašanje zbiranja podatkov, ki bi bila lahko politično motivirana. Tudi zato, ker Miha Brejc trdi, da je avtor in soavtor aplikacij za javno in poslovno upravo, pri katerih je spoštovanje osebnih podatkov nujno.

Z vprašanji o zakonitosti zbiranja podatkov o lokaciji in drugih morebitnih kršitvah GDPR, ki bi lahko izhajali iz Brejčeve peticije, smo se obrnili tudi na informacijsko pooblaščenko.

Prejete odgovore bomo objavili.

Urad pooblaščenke je glede spornega ravnanja z osebnimi podatki medtem že uvedel inšpekcijski postopek.

  1. Jezikovni trik: »Algoritem je iste e-maile preštel kot en podpis«

70.000 vrstic je za računalnik zanemarljiva količina podatkov. Zato Brejčeva trditev, da so več odgovorov z istim e-mailom šteli kot enega, je tehnično povsem verjetna. Duplikate e-mailov je mogoče v Google Sheets (kar so na spletni strani zapisali kot sistem v katerem delajo) zelo hitro odstraniti.

Toda tukaj pride bistveni trik v jeziku. Brejc govori o »istem e-mail računu«. Tehnično gledano pa niso mogli pri vseh vpisih nujno vedeli, da gre za isti račun. Naš včerajšnji test je pokazal, da je obrazec sprejel izmišljeni e-mail in da prijava v Google račun ni bila zahtevana. Googleova možnost »Limit to 1 response« (omejeno na 1 odgovor) zahteva prijavo v Google račun, v njihovem obrazcu pa ta omejitev ni bila vključena.

Nekdo lahko zato odda podpis za peticijo z naslednjimi emaili: janez1@gmail.com, janez2@gmail.com, janez3@gmail.com, abcdef123@example.com, nekaj987@example.com in preprost deduplikacijski »algoritem« bo vseh pet štel kot pet različnih podpisnikov.

Enako velja za Donalda Trumpa, Vladimirja Putina in Miki Miško. Te je preprosto izbrisati, toda kako algoritem ugotovi razliko med: janez.novak926@gmail.com ki je resnična oseba, in popolnoma izmišljenim mihakovacic198@gmail.com? Ne more.

Če nimaš zunanjega vira resnice ali postopka za preverjanje identitete, sta z vidika sistema oba enako verjetna. Že tako jim je na strani manjkal v teh časih najbolj običajn reCAPTCHA sistem, s katerim preveriš ali podpis oddaja robot ali dejansko človek.

Miho Brejca smo vprašali, ali se je pri pripravi spletne peticije s kom povezal, sodeloval, oz. kdo mu je pomagal pripraviti dovršeno samostojno spletno platformo za peticijo.

Prosili smo tudi za pojasnitev dilem, ki jih izpostavljamo.

Odgovorov še nismo prejeli. Ko/če jih bomo, jih bomo objavili.

Nepridiprav v pomoč predsedniku DZ

Spletni ustvarjalec Aleksandar Repić, znan kot Nepridiprav, je včeraj ustvaril nasprotno pobudo stevostayhome.si, s katero zbira podpise za to, da predsednik državnega zbora Zoran Stevanović ostane na funkciji. V manj kot dveh dneh, do trenutka te objave, je zbral nekaj manj kot 14.500 podpisov.

Repić je na družbenih omrežjih dejal, da želi preveriti, koliko podpore bi lahko zbrala pobuda za Stevanovićev obstanek na položaju ter da želi izpostaviti napačna dejanja “scammerjev”, ki so se lotili rušenja predsednika državnega zbora.

Preverili smo tudi njegovo spletno stran, ki jo je naš sogovornik pregledal in podal oceno, da je precej bolj pristna. Ne zato, ker bi bila politično ena ali druga peticija »prava«, ampak zato, ker je tehnična zasnova preverjanja boljša.

Njihova stran trenutno zahteva ime, e-mail in privolitev ter izrecno pravi, da vsak podpis potrdijo po e-pošti in da podvojenih podpisov ne štejejo.

To precej izboljša kredibilnost. Če vpišemo ime Vladimir Putin z e-naslovom putin@kremlin.ru, sistem tega še ne more upoštevati. Na naslov mora prispeti potrditvena povezava in nekdo z dostopom do njega jo mora klikniti. To še vedno ne dokazuje, da je podpisnik Vladimir Putin, dokazuje pa, da podpisnik obvladuje navedeni e-mail.

Na strani je tudi polje »Pustite prazno«, kar je tipičen honeypot za bote: človek skritega polja ne izpolni, avtomatski bot pa pogosto izpolni vsa polja in se s tem sam razkrije.

vir: https://stevostayhome.si/

Poleg tega stran navaja konkretnega upravljavca podatkov, namen obdelave, pravno podlago, datum izbrisa podatkov in način uveljavljanja pravic. Navajajo XBT, svetovanje in storitve, d.o.o., namen preverjanja podpisov ter izbris do 19. septembra 2026.

Več o kampanji Mihe Brejca lahko preberete v prispevku Proti Stevanoviću tudi Jezus Kristus, James Bond in Vladimir Putin: Kaj vse je narobe s spletno peticijo proti predsedniku državnega zbora, ki ga Rok Čakš pospremi s komentarjem z naslovom Nekdo jo je spretno zasnoval, mediji pa so jo napihnili in ponovno pljunili v skledo lastne neverodostojnosti.

3 odzivi na “Skrivnostni algoritem in podpisi iz Izraela: Zakaj Brejčeva peticija s 70.000 vnosi ne zdrži preverjanja”

  1. Trta

    Miha Brejc je sedaj “potunkal” samega sebe. Če je ta anketa “lopovska”, ki ni sestavljena po pravilih, je Brejc pustil svojo sled tako, da vsi vidimo – da ON zna naredili tudi “NEPRAVILNO spletno stran”, ki se ne da izslediti kdo je zadaj? Pa kaj je to resno delo nekoga, ki je pred 35 leti vodil predhodnico današnje Sove? Res zavrženo!!! Mogoče pa on sam ve – tudi, kako so Izraelci snemali Pipanovo in Zidarjevo???

  2. Lidija

    Brejc je dr., prof. in še mogoče kaj. Ker se hvali, da se ukvarja z UI in pozna javno upravo, vsaj upam da jo, ker je učil tam, se sprašujem, zakaj ni naredil programa za dolgotrajno oskrbo, ki jo je Maljevac preplačal, narejeno pa ni bilo nič. Zato njegovo besedičenje ni vredno nič. Star pregovor pravi…SAMOHVALA SE POD MIZO VALJA…..

  3. Res_zanima.me

    Najbrž je na Repićevi strani podpisov veliko več, včeraj sem iz firbca, kot tudi v znak podpore podpisal peticijo, a potrditvenega maila na gmail račun nisem prejel. Potem sem poskusil z drugim mailom in tudi na tega ni bilo odgovora, ne med prejetimi ne v spamu. Kdo bi vedel zakaj?? Ker me je zanimalo, v čem je razlog, sem poslal mail na podporo, a žal še do zdaj ni nihče odgovoril.

Komentirajo lahko naročniki