Por qué el margen de error tiene que ser menor que el margen de victoria
La elección presidencial austriaca de 2016 fue anulada no porque se probara fraude, sino porque 77.000 papeletas mal manipuladas superaron un margen de 30.000 votos — y esa aritmética sola fue suficiente.
Es poco antes de las 9 a.m. del 22 de mayo de 2016, y en una oficina electoral de distrito en algún lugar de Austria, un sobre sellado se abre antes de lo programado.
El sobre contiene papeletas postales — votos en ausencia emitidos por ciudadanos que no votaban en persona. Por ley, esos sobres no pueden tocarse hasta la mañana después de la elección. La junta electoral del distrito debe estar presente. Los testigos deben estar ahí. Nada de eso está sucediendo. Alguien decidió, por razones de conveniencia, prisa o simple negligencia, comenzar temprano.
En toda Austria ese mismo día, variaciones de la misma escena ocurren en múltiples distritos. Papeletas contadas antes de la hora permitida. Sobres abiertos sin las personas correctas presentes. Votos tallados por manos no autorizadas.
Nadie rellenó las urnas. Nadie intercambió los resultados. La Corte Constitucional austriaca, cuando examinó la evidencia meses después, no encontró prueba de fraude real. Lo que encontró fue algo que resultó importar tanto como eso.
La aritmética que termina una elección
El recuento final de la segunda vuelta del 22 de mayo mostró a Alexander Van der Bellen derrotando a Norbert Hofer por aproximadamente 30.000 votos de aproximadamente 4,6 millones emitidos — un margen de aproximadamente 0,6 por ciento.
La corte entonces hizo una clase diferente de aritmética. Sumó los votos afectados por las violaciones de procedimiento que había documentado: papeletas postales manipuladas fuera de la ley, en cantidades que podían verificarse distrito por distrito. El total llegó a aproximadamente 77.000.
Setenta y siete mil contra un margen de treinta mil.
La corte no necesitaba probar que una sola papeleta había sido alterada. Solo necesitaba probar — y esta es la idea crucial — que las violaciones habían ocurrido en números suficientes que si se hubiera producido manipulación, podría haber cambiado el resultado. Las reglas de procedimiento no eran sutilezas burocráticas. Eran el mecanismo por el cual el recuento podía verificarse de forma independiente. Una vez rotas en números que superan el margen, no podían reconstruirse. El resultado se convirtió, en un sentido legal y democrático, en algo incognoscible.
El 1 de julio de 2016, el Verfassungsgerichtshof anuló toda la segunda vuelta. Se programó una elección repetida para diciembre.
Esto es un problema matemático, no solo legal
Aquí está el principio que la corte austriaca articuló, traducido en términos simples: tu margen de error tiene que ser menor que tu margen de victoria, o en realidad no has decidido nada.
Esto suena casi demasiado simple. Pero casi toda elección disputada en la memoria viva puede analizarse a través de este lente, y el análisis casi siempre es condenatorio.
Piensa en lo que "margen de error" significa en el contexto de una elección. No es solo errores de conteo. Es todo lo que crea incertidumbre entre el voto que emitió un ciudadano y el número que aparece en el recuento final: papeletas procesadas fuera de procedimientos legales, mal funcionamientos de máquinas que no pueden verificarse de forma independiente, rupturas en la cadena de custodia que dejan una brecha en el rastro de auditoría. Cuando el total de todas esas incertidumbres supera la ventaja del ganador, no estás mirando un resultado confirmado. Estás mirando un rango.
Y un rango no tiene ganador.
El caso austriaco está casi perfectamente diseñado como un ejemplo pedagógico porque los números son inequívocos. 77.000 es mayor que 30.000. La corte no necesitaba estadísticas sofisticadas. Necesitaba aritmética.
Lo que un recuento manual 'confirmado' realmente confirma
Ahora considera cómo podrías intentar resolver un problema como este. La respuesta obvia: recontar las papeletas a mano. Haz que humanos miren cada pieza de papel. Corrige cualquier error de máquina.
Esto es atractivo, y bajo las condiciones correctas es mejor que nada. El recuento manual presidencial de Georgia en 2020 de aproximadamente cinco millones de papeletas — el tallado manual más grande en la historia estadounidense — confirmó el resultado tabulado por máquina dentro de aproximadamente una décima de un por ciento. Eso es genuinamente tranquilizador cuando el margen se mide en decenas de miles.
Pero mira más de cerca lo que sucedió en el Condado de Antrim, Michigan, en una escala mucho más pequeña. Después de que se detectara y corrigiera un error en la tabulación de 2020, se realizó una auditoría manual completa de aproximadamente 15.700 papeletas presidenciales. El recuento manual diferío de la tabulación de máquina en aproximadamente una docena de votos. No por fraude. No por un error de programación. Porque el conteo manual es en sí mismo un método llevado a cabo por humanos, y los humanos cometen errores — transponiendo números en una hoja de tally, contando mal una pila, leyendo mal una marca ambigua.
Una docena de votos en 15.700 es una tasa de error pequeña. Pero aquí está la pregunta que el ejemplo de Antrim te obliga a hacer: ¿y si la carrera hubiera sido decidida por once votos?
En ese escenario, "el recuento manual lo confirmó" no es una conclusión. Es una declaración de que un método incierto fue verificado contra otro método incierto, y discreparon por más que el margen. Estarías de vuelta a un rango sin ganador.
Esto no es un problema teórico. En 2006, el 13º Distrito Congresional de Florida fue decidido por 369 votos — un margen más pequeño que el ruido irreducible en un recuento manual grande de las mismas papeletas. Las máquinas no tenían papel, así que no había nada físico para recontar en absoluto. Dieciocho mil voto insuficientes se sentaron en la memoria de las máquinas, y la pregunta de si representaban elección del votante o fallo de máquina fue permanentemente incontestable.
"El recuento manual lo confirmó" y "el Secretario de Estado dice que está bien" son tranquilidades. No son lo mismo que la prueba que puedas verificar tú mismo.
Por qué 'ninguna prueba de fraude' no cierra la pregunta
La sentencia austriaca hace un punto que se pierde en la mayoría de los debates sobre integridad electoral: la ausencia de fraude probado no es lo mismo que la presencia de un resultado verificable.
La corte fue explícita. No anuló la elección porque creyera que los votos habían sido alterados. La anuló porque los salvaguardas que habrían probado que no habían sido alterados habían sido violados en números demasiado grandes para descartar. Las reglas sobre quién puede manipular papeletas, y cuándo, y bajo la observación de quién, no son papeleo rojo. Son el rastro de auditoría. Rompe el rastro de auditoría y no tienes un resultado que alguien pueda verificar independientemente — tienes una afirmación.
Esta distinción importa enormemente en la práctica. "No encontramos prueba de fraude" es una declaración sobre lo que los investigadores buscaron y no encontraron. No dice nada sobre lo que un atacante con acceso y motivo podría haber hecho sin ser detectado. Un resultado es digno de confianza no cuando no se ha probado fraude, sino cuando los procedimientos hacen que el fraude no detectado sea imposible de ocultar — porque cada paso es observable por alguien independiente de las personas que ejecutan el recuento.
Colorado entendió esto cuando fue pionero en la auditoría de riesgo limitado en 2017. La idea clave detrás de una RLA es precisión estadística: al vincular el tamaño de la muestra manual al margen de victoria, puedes declarar con confianza definida si el ganador anunciado es realmente el ganador verdadero. En una carrera decidida por 50 votos, examinas una fracción muy grande de papeletas a mano. En una decidida por 50.000, examinas mucho menos. El método escala el escrutinio a la incertidumbre. Es lo más cercano que la administración electoral estadounidense tiene a tomar en serio la aritmética de la corte austriaca.
Pero una RLA solo funciona si hay un registro de papel confiable para auditar contra él. Que te trae al siguiente problema.
El registro que auditas tiene que ser legible
En octubre de 2020, una corte federal en Atlanta estaba examinando el sistema de marcación de papeletas Dominion de Georgia. La corte encontró que el sistema tabula votos de un código QR impreso en la papeleta — un código que el votante no puede leer. El texto legible por humanos en el papel confirma las opciones del votante. El código QR, que es lo que el escáner realmente cuenta, podría teóricamente decir algo diferente. Un votante no tiene forma de verificar que coincidan.
Este es una versión más sutil del mismo problema. Tienes un registro de papel. Puedes contar el papel a mano. Pero lo que estás contando — el código de barras legible por máquina — no es verificable de forma independiente por el humano que hace el conteo sin un dispositivo para decodificarlo. La corte señaló, citando a las Academias Nacionales, que no existe actualmente ningún mecanismo técnico para garantizar que una aplicación de conteo de votos produzca resultados precisos y que las pruebas solas no pueden asegurar que los sistemas no hayan sido comprometidos.
La lección es incómoda: un rastro de papel no es automáticamente un registro auditable. El artefacto que cuentas debe ser el mismo artefacto que el votante puede inspeccionar y confirmar. Si esas dos cosas son diferentes, no has cerrado el bucle de verificación — simplemente has agregado una capa de tranquilidad con forma de papel.
La Corte Constitucional Federal Alemana entendió esto en 2009, cuando anuló máquinas de votación electrónica en los términos de que los ciudadanos ordinarios deben ser capaces de verificar los pasos esenciales desde la papeleta hasta el resultado sin conocimiento especializado. No auditores. No expertos. Ciudadanos. Los Países Bajos llegaron a la misma conclusión de forma independiente, con su comisión sobre el proceso electoral concluyendo que no hay "secretos en el proceso electoral" y que cualquier método debe ser verificable de forma transparente contra un registro legible por humanos.
La brecha entre anuncio y verificación
Aquí está lo que sigue sin resolverse en la mayoría de las elecciones cerradas del mundo, y por qué Austria 2016 no es una curiosidad histórica sino una advertencia actual.
Cuando se anuncia un resultado, lo que típicamente recibes es: un número, una declaración, y una tranquilidad. La tranquilidad viene de la misma institución que produjo el número. Los funcionarios dicen que el resultado ha sido verificado. Los auditores dicen que la auditoría fue completada. Un Secretario de Estado emite un comunicado de prensa.
Nada de esto es falsable por el público. No puedes, como votante, ir y verificar los datos subyacentes tú mismo. No puedes obtener los registros a nivel de precinto, reconciliarlos contra los totales reportados, y confirmar la aritmética. En la mayoría de las jurisdicciones estás, en algún momento, simplemente confiando en que las personas que ejecutaron el recuento lo hicieron correctamente.
El ejemplo de Austria muestra exactamente por qué esa confianza tiene un techo estructural. Las violaciones de procedimiento allí fueron documentadas — eran visibles lo suficiente como para llevarlas a una corte constitucional. Pero solo fueron documentadas porque el partido perdedor presentó un desafío legal, los abogados obtuvieron registros a través de litigio, y los jueces tuvieron poder para forzar la divulgación. La mayoría de los errores — y la mayoría de las manipulaciones potenciales — nunca enfrentan ese tipo de escrutinio, porque nadie que pierda por 30.000 votos en una contienda de bajo perfil tiene los recursos para un desafío constitucional.
La pregunta que el caso austriaco plantea no es "¿fue robada esta elección en particular?" La corte dijo que no. La pregunta es: ¿en qué fracción de elecciones cerradas, en cada nivel, las incertidumbres superan el margen — y quién está en posición de saberlo?
La respuesta, en la mayoría del mundo, es: nadie, porque los datos no son lo suficientemente públicos para verificar.
Qué 'verificable de forma independiente' realmente tiene que significar
La solución no es más funcionarios avalando el proceso. No es auditores que reporten a las mismas autoridades que ejecutaron la elección. No es una declaración de prensa citando la ausencia de fraude.
Es resultados a nivel de precinto, legibles por máquina, descargables públicamente — publicados en el momento en que el recuento de cada precinto es final, en un formato que cualquiera con una hoja de cálculo puede reconciliar contra los totales certificados. Es un registro de papel que muestra las opciones del votante en forma legible por humanos y se escanea de una manera que el escaneo sea verificable de forma independiente. Es una auditoría que está dimensionada al margen, ejecutada por personas sin participación en el resultado, contra papeletas mantenidas en una cadena de custodia que nunca fue rota.
Y crucialmente: es un sistema diseñado para que el margen de incertidumbre de procedimiento — las papeletas mal manipuladas, la cadena de custodia rota, los códigos QR ilegibles — sea estructuralmente menor que el margen de victoria más pequeño concebible. No en la mayoría de los casos. Siempre.
Eso es lo que la corte austriaca realmente exigía. No fraude-prueba. Verificación-prueba. Un sistema en el cual, cuando alguien pregunta "¿cómo sé que el ganador realmente ganó?", la respuesta no es "confía en nosotros" — es "aquí están los datos, aquí están los registros, aquí están las pruebas criptográficas, y aquí está cómo verificarlos tú mismo."
Los 77.000 contra 30.000 de Austria no es una excepción vergonzosa. Es la pregunta que toda elección cerrada está silenciosamente haciendo, esperando un sistema lo suficientemente riguroso para responderla.
La conclusión para compartir: Un resultado que nadie puede verificar de forma independiente no es un resultado confirmado — es uno afirmado. Si el número de votos que pasó por un proceso roto supera el margen de victoria, la matemática sola es suficiente para anular la carrera. Eso no es una afirmación partidista. Es aritmética. La única solución honesta es un sistema donde el público — no funcionarios, no proveedores, no auditores reportando a las personas a las que están auditando — pueda verificar el recuento ellos mismos.
Mira qué tan común es esta brecha de verificación en diferentes países y sistemas electorales →
Lee la versión de 2 minutos de por qué importa el margen de error →
Fuentes
- Verfassungsgerichtshof, Decision W I 6/2016-125, 1 July 2016 (official English translation)
- Verfassungsgerichtshof, official statement on the annulment of the 2016 presidential run-off
- Michigan Department of State — Final numbers from Antrim County audit affirm accuracy of election results
- Georgia Public Broadcasting — Risk-Limiting Audit Confirms Biden Won Georgia
- Colorado Secretary of State — A new kind of election audit: Colorado is first to complete it
- Colorado Secretary of State — Risk-Limiting Audit (RLA) FAQs
- U.S. GAO (GAO-08-97T) via GovInfo — Testing of Voting Systems in Florida's 13th Congressional District
- Curling v. Raffensperger, No. 1:17-cv-2989-AT, Opinion and Order (N.D. Ga. Oct. 11, 2020) (Justia)
- Bundesverfassungsgericht, Judgment of 3 March 2009, 2 BvC 3/07 and 2 BvC 4/07 (English translation)
- Adviescommissie inrichting verkiezingsproces, 'Stemmen met vertrouwen', 27 September 2007