Une cour suprême a annulé une élection présidentielle parce que personne ne pouvait vérifier les chiffres
La Cour suprême du Kenya n'a pas seulement annulé une élection — elle a statué qu'un résultat que personne ne peut retracer indépendamment du bureau de vote au dépouillement national n'est pas un résultat du tout.
C'est la matinée du 1er septembre 2017, et la Cour suprême du Kenya vient de faire quelque chose qu'aucune cour de l'histoire africaine n'avait jamais fait : annuler une élection présidentielle.
Non pas en raison d'un coup d'État. Non pas en raison de violences aux urnes. Parce que les chiffres ne pouvaient pas être retracés.
Raila Odinga avait perdu face au sortant Uhuru Kenyatta par environ 1,4 million de voix — une marge suffisamment large, pourrait-on penser, pour parler d'elle-même. Mais la cour n'était pas d'accord. Par une majorité de 4 contre 2, elle a annulé le résultat dans son intégralité et ordonné une nouvelle élection dans les soixante jours. Les raisons complètes, publiées le 20 septembre 2017, méritent qu'on s'y arrête. La cour a statué que la Commission indépendante pour les élections et les frontières n'avait pas satisfait à l'exigence constitutionnelle selon laquelle le vote doit être simple, exact, vérifiable, sûr, responsable et transparent. Non pas un de ces mots — chacun d'entre eux.
La marge n'était pas le problème. La chaîne l'était.
La chaîne qui s'est rompue
Le système kenyan était, sur le papier, un modèle d'administration électorale moderne. Chacun des quelque 40 000 bureaux de vote du pays était censé remplir un formulaire 34A — une feuille de dépouillement inviolable capturant le total de ce bureau. Ce formulaire était censé être transmis électroniquement et simultanément au centre de dépouillement national, et une copie physique était censée remonter par les niveaux de circonscription et de comté sur les formulaires 34B et 34C.
L'idée était élégante : chaque chiffre au sommet devrait être reconstructible à partir des chiffres au bas. N'importe quel citoyen ayant accès aux formulaires bruts pouvait, en principe, les additionner et vérifier le total national de manière indépendante.
Mais la cour a constaté que tous les formulaires 34A n'avaient pas été transmis comme l'exigeait la loi. Elle a constaté que les formulaires de résultats manquaient de caractéristiques de sécurité cohérentes. Le formulaire de dépouillement final — le document annonçant qui serait président — ne comportait pas de filigrane ni de numéro de série. Et la présidente de la IEBC avait déclaré Kenyatta vainqueur avant même que tous les formulaires sous-jacents ne soient arrivés.
Pensez à ce que cela signifie physiquement. Quelque part à Nairobi, un responsable s'est tenu devant les caméras et a annoncé le vainqueur d'une élection présidentielle tandis qu'une pile de formulaires — la preuve même sur laquelle cette annonce reposait — était encore en transit. Le haut de la chaîne avait été déclaré avant que le bas ne soit assemblé.
Ce n'est pas un dépouillement. C'est une affirmation.
Pourquoi la marge n'a pas suffi
L'objection la plus courante que vous entendrez contre la décision kenyane est : 1,4 million de voix. Si la fraude ou l'erreur nécessaire pour changer le résultat aurait dû falsifier plus d'un million de bulletins, le résultat n'est-il pas évidemment correct indépendamment de la bureaucratie ?
C'est la mauvaise question. C'est la question de quelqu'un qui fait confiance au chiffre. La cour posait une question différente : comment sait-on quel est le chiffre ?
Un résultat électorale ne s'auto-certifie pas. Le total annoncé n'est aussi fiable que le processus qui l'a produit. Si les formulaires 34A n'ont pas tous été transmis, si les caractéristiques de sécurité étaient incohérentes, si le document de dépouillement final n'avait pas de numéro de série — alors le total annoncé n'est pas une somme vérifiée. C'est un chiffre qui a émergé d'un processus opaque et a été déclaré correct par l'autorité dont le travail était de déclarer les choses correctes.
C'est la distinction qui sépare une élection digne de confiance d'une élection fondée sur la confiance. Une élection digne de confiance vous permet de vérifier. Une élection fondée sur la confiance vous demande de croire.
La cour kenyane n'accusait pas la IEBC de fraude. Elle disait quelque chose de plus fondamental : le processus n'était pas conçu de sorte que la fraude soit impossible à dissimuler. Et une élection qui ne peut pas prouver l'absence de fraude n'est pas, en aucun sens significatif, prouvée.
Ce n'est pas qu'une histoire africaine
Des cours dans d'autres démocraties ont atteint la même conclusion par une voie différente, et il vaut la peine d'être précis sur ce qui les relie — car la connexion ne concerne pas la corruption, les démocraties en développement, ou l'une des commodifications confortables que nous invoquons quand une histoire comme celle du Kenya nous met mal à l'aise.
En 2009, la Cour constitutionnelle fédérale allemande a interdit l'utilisation de machines à voter électroniques à l'élection du Bundestag de 2005. Les machines stockaient les votes en mémoire électronique sans enregistrement indépendant qu'un votant puisse vérifier. La cour a statué que les étapes essentielles du vote et de la détermination du résultat doivent être examinables par le citoyen de manière fiable et sans connaissance spécialisée. Non pas par des experts. Non pas par le gouvernement. Par le citoyen. Les machines ne satisfaisaient pas à ce test, et l'ordonnance les autorisant a été déclarée inconstitutionnelle.
En 2016, la Cour constitutionnelle autrichienne a annulé un second tour présidentiel — avec une marge d'environ 30 000 voix — non parce qu'une fraude a été trouvée, mais parce que les règles régissant qui pouvait manipuler les bulletins de vote par correspondance et quand avaient été violées en assez d'endroits pour que quelque 77 000 voix soient affectées. La cour a explicitement expliqué son raisonnement : les sauvegardes contre la manipulation avaient été violées en nombres capables d'affecter le résultat. Non pas que la manipulation avait eu lieu. Qu'elle ne pouvait pas être exclue.
Même logique. Pays différents. Technologies différentes. Le même exigence fondamentale : un résultat que personne ne peut vérifier indépendamment n'est pas un résultat digne de confiance.
Au Malawi en 2020, les cours ont annulé une élection présidentielle après que des feuilles de dépouillement officielles aient été trouvées altérées avec du liquide correcteur — du blanc appliqué aux chiffres sur des documents censés être inviolables. Si les documents sources peuvent être silencieusement réécrits, il n'y a pas de source. Le total annoncé devient ce qu'a décidé la dernière personne avec une bouteille de Tipp-Ex.
Ce que « vérifiable » exige réellement
Ces cas, lus ensemble, énoncent une exigence technique précise qui est facile à énoncer et difficile à satisfaire.
La vérifiabilité signifie trois choses simultanément :
Premièrement, chaque vote doit produire un enregistrement durable et inviolable au moment du vote — un formulaire 34A, un bulletin de papier, une urne scellée avec une chaîne de contrôle.
Deuxièmement, cet enregistrement doit être transmis ou transféré au niveau d'agrégation suivant d'une manière qui est indépendamment vérifiable — électroniquement et simultanément, avec des caractéristiques de sécurité cohérentes, non dans un processus qui peut être interrompu ou altéré entre le bureau de vote et le centre de dépouillement.
Troisièmement, le total final doit être reconstructible à partir des enregistrements sources par n'importe qui — non pas par l'autorité électorale, non pas par un auditeur embauché, mais par n'importe quelle personne ayant le temps et les données.
Le système kenyan avait la conception correcte. Il exigeait que les formulaires 34A soient transmis électroniquement et simultanément précisément pour que le public puisse vérifier l'arithmétique. Ce qui lui manquait, c'était l'application de cette exigence, et — de manière critique — une architecture technique qui rendait la non-conformité visible en temps réel plutôt que découvrable seulement au tribunal des semaines plus tard.
Cet écart est l'histoire.
L'écart entre la conception et la vérification
Voici la version plus difficile de cet argument, celui qui va au-delà du Kenya.
Un système de transmission des résultats qui fonctionne correctement produit des chiffres que n'importe qui peut vérifier. Un système de transmission des résultats qui échoue silencieusement — ou qui peut être contourné par un responsable qui déclare le vainqueur avant que tous les formulaires arrivent — produit des chiffres qui semblent identiques mais ne sont pas vérifiables.
De l'extérieur, vous ne pouvez pas dire lequel vous regardez.
C'est pourquoi « l'autorité électorale dit que les résultats sont corrects » ne peut pas être la fin de l'analyse. La IEBC a dit que les résultats étaient corrects. La Cour suprême kenyane a constaté qu'elle ne pouvait pas vérifier cette affirmation à partir des documents sous-jacents. Non pas parce qu'elle a trouvé une fraude — la cour n'a pas trouvé de fraude. Parce que les documents qui auraient dû rendre l'affirmation vérifiable manquaient, étaient incohérents, ou sont arrivés après coup.
La même logique s'applique chaque fois qu'un responsable ou un communiqué de presse vous dit qu'un audit a confirmé le résultat. Un audit qui vérifie une chaîne de transmission qui était déjà rompue n'est pas un audit de l'élection — c'est un examen de ce qui a atteint le centre de dépouillement. Que ce soit tous les votes, la plupart d'entre eux, ou une sélection organisée, c'est exactement ce que la chaîne de contrôle est censée prouver.
Le Brésil offre un contrepoint intéressant : son autorité électorale mène un test public annuel contradictoire de ses machines à voter, invitant tout citoyen qualifié à essayer de casser le système avant que de vrais bulletins ne soient en jeu. Ce n'est pas un communiqué de presse. C'est un engagement structurel pour l'examen par des tiers. L'écart entre cette approche et « nous déclarons les résultats certifiés » est l'écart entre la vérifiabilité et la confiance.
Ce qui aurait rendu le résultat kenyan vérifiable
La conception du système kenyan n'était pas mauvaise. L'exigence constitutionnelle — transmission électronique simultanée des formulaires 34A de chaque bureau de vote — était exactement la bonne idée. Ce qui manquait, c'était l'applicabilité publique de cette exigence.
Imaginez à la place un système où chaque formulaire 34A, au moment où il est signé et numérisé à un bureau de vote, est publié dans un journal public immuable — horodaté, haché cryptographiquement, et disponible au téléchargement. N'importe quel représentant d'un candidat, n'importe quel journaliste, n'importe quel électeur avec un ordinateur portable peut additionner ces formulaires continuellement au fur et à mesure qu'ils arrivent. Au moment où le total national publié diverge de la somme des formulaires publiés, la divergence est visible pour tous simultanément.
Dans cette architecture, la présidente ne peut pas déclarer un vainqueur avant que tous les formulaires arrivent — parce que la déclaration et la preuve sous-jacente sont toutes deux publiques et l'une est provablement incompatible avec l'autre. Le problème que la cour kenyane a dû reconstruire après des semaines de procédure aurait été visible en temps réel à n'importe qui ayant un tableur.
Ce n'est pas une fantaisie. Les résultats au niveau du bureau de vote lisibles par machine sont déjà publiés en temps réel dans un certain nombre de démocraties. Les propres directives de la Commission de l'assistance électorale des États-Unis exhortent les responsables à rendre les résultats téléchargeables dans les formats courants pour qu'ils puissent être réconciliés indépendamment. L'architecture existe. Ce qui varie, c'est si une juridiction donnée s'y est engagée.
La conclusion qu'aucun responsable ne mettra dans un communiqué de presse
La décision de la Cour suprême kenyane est, au fond, une articulation judiciaire d'un principe que chaque système électoral devrait être construit autour dès le départ : un résultat que personne ne peut vérifier indépendamment n'est pas un résultat — c'est une annonce.
La différence entre une annonce et un résultat est la vérifiabilité. Non pas l'assurance de vérifiabilité. Non pas l'existence prétendue d'une piste d'audit. La vérifiabilité réelle, publique, indépendamment vérifiable : des documents sources qui sont inviolables par conception, transmis d'une manière qui rend la non-transmission immédiatement visible, et publiés d'une manière que n'importe quelle personne peut utiliser pour reconstruire le total sans demander la permission.
Deux juges ont voté contre dans l'affaire kenyane, estimant que le fardeau de la preuve n'avait pas été satisfait. Ce vote dissident n'est pas sans importance — il vous dit à quel point la cour s'est approchée d'accepter le résultat officiel sur la foi plutôt que d'insister pour qu'il soit prouvé. Dans une cour différente, un autre jour, avec une norme de preuve différente, le même processus invérifiable aurait pu être approuvé.
C'est la version de cette histoire qui devrait vous tenir éveillé la nuit. Non pas le cas où la cour l'a attrapé.
La version où personne ne l'a fait.
Ce qui ne peut toujours pas être vérifiable : si l'architecture de transmission des résultats de votre propre pays survivrait au test que la cour kenyane a appliqué. Chaque résultat du bureau de vote produit-il un enregistrement public, horodaté, cryptographiquement inviolable au moment où il est compilé ? N'importe quel citoyen peut-il indépendamment additionner ces enregistrements et reproduire le total national ? Si vous ne pouvez pas répondre oui aux deux, l'architecture vous demande de faire confiance — non pas de vérifier.
Voyez à quel point cet écart est courant dans le monde · Lire la version 2 minutes · Explorez cet écart spécifique
Sources
- Supreme Court of Kenya, Presidential Election Petition No. 1 of 2017 (Odinga v IEBC), [2017] KESC 42 (KLR), Judgment of 20 September 2017
- Bundesverfassungsgericht, Judgment of 3 March 2009, 2 BvC 3/07 and 2 BvC 4/07 (English translation)
- Verfassungsgerichtshof, Decision W I 6/2016-125, 1 July 2016 (official English translation)
- Supreme Court of Appeal of Malawi, Mutharika & Electoral Commission v Chilima & Chakwera, MSCA Constitutional Appeal No. 1 of 2020, Judgment of 8 May 2020
- Tribunal Superior Eleitoral (Brazil) — Teste Público de Segurança dos Sistemas Eleitorais (official program page)
- U.S. Election Assistance Commission — Election Results Reporting (Quick Start Guide, PDF)