← Tous les articles

Pourquoi la marge d'erreur doit être inférieure à la marge de victoire

L'élection présidentielle autrichienne de 2016 a été annulée non pas parce que la fraude a été prouvée, mais parce que 77 000 bulletins mal traités ont dépassé une marge de 30 000 votes — et cette arithmétique seule a suffi.

Il est un peu avant 9 heures du matin le 22 mai 2016, et dans un bureau électoral de district quelque part en Autriche, une enveloppe scellée est ouverte avant l'heure prévue.

L'enveloppe contient des bulletins postaux — des votes par correspondance émis par des citoyens qui ne votaient pas en personne. Selon la loi, ces enveloppes ne peuvent pas être touchées avant le lendemain de l'élection. La commission électorale du district doit être présente. Des témoins doivent être là. Rien de tout cela ne se produit. Quelqu'un a décidé, pour des raisons de commodité ou de précipitation ou de simple négligence, de commencer plus tôt.

À travers l'Autriche ce même jour, des variations de la même scène se déploient dans plusieurs districts. Des bulletins comptabilisés avant l'heure autorisée. Des enveloppes ouvertes sans les bonnes personnes présentes. Des votes comptabilisés par des mains non autorisées.

Personne n'a rempli les urnes. Personne n'a échangé les résultats. La Cour constitutionnelle autrichienne, lorsqu'elle a examiné les preuves des mois plus tard, n'a trouvé aucune preuve de fraude réelle. Ce qu'elle a trouvé était quelque chose qui s'avérait être tout aussi important.


L'arithmétique qui met fin à une élection

Le dépouillement final du scrutin de ballottage du 22 mai a montré Alexander Van der Bellen battant Norbert Hofer par environ 30 000 votes sur environ 4,6 millions de voix exprimées — une marge d'environ 0,6 pour cent.

La cour a ensuite procédé à un arithmétique différente. Elle a additionné les votes affectés par les violations de procédure qu'elle avait documentées : les bulletins postaux manipulés en dehors de la loi, en quantités qui pouvaient être vérifiées district par district. Le total s'élevait à environ 77 000.

Soixante-dix-sept mille contre une marge de trente mille.

La cour n'avait pas besoin de prouver qu'un seul bulletin avait été altéré. Elle n'avait besoin de prouver — et c'est l'insight crucial — que les violations s'étaient produites en nombre suffisant pour que si une manipulation avait eu lieu, elle aurait pu changer le résultat. Les règles de procédure n'étaient pas des subtilités bureaucratiques. Elles étaient le mécanisme par lequel le dépouillement pouvait être vérifié indépendamment. Une fois compromises en nombres dépassant la marge, elles ne pouvaient pas être reconstruites. Le résultat est devenu, au sens légal et démocratique, inconnaissable.

Le 1er juillet 2016, le Verfassungsgerichtshof a annulé l'intégralité du scrutin de ballottage. Une élection de répétition a été programmée pour décembre.


C'est un problème mathématique, pas seulement juridique

Voici le principe que la cour autrichienne a énoncé, traduit en termes simples : votre marge d'erreur doit être inférieure à votre marge de victoire, sinon vous n'avez rien décidé du tout.

Cela semble presque trop simple. Mais presque chaque élection contestée de la mémoire récente peut être analysée à travers ce prisme, et l'analyse est presque toujours accablante.

Pensez à ce que « marge d'erreur » signifie dans un contexte électoral. Ce n'est pas seulement des erreurs de comptage. C'est tout ce qui crée de l'incertitude entre le vote qu'un citoyen a exprimé et le nombre qui apparaît dans le total final : des bulletins traités en dehors des procédures légales, des erreurs de machines qui ne peuvent pas être vérifiées indépendamment, des ruptures de chaîne de responsabilité qui laissent un vide dans la piste d'audit. Lorsque le total de toutes ces incertitudes dépasse l'avance du gagnant, vous ne regardez pas un résultat confirmé. Vous regardez une plage.

Et une plage n'a pas de gagnant.

Le cas autrichien est presque parfaitement conçu comme un exemple pédagogique car les chiffres sont sans ambiguïté. 77 000 est supérieur à 30 000. La cour n'avait pas besoin de statistiques sophistiquées. Elle avait besoin d'arithmétique.


Ce qu'un « recomptage » manuel confirmé confirme réellement

Considérez maintenant comment vous pourriez essayer de résoudre un problème comme celui-ci. La réponse évidente : recompter les bulletins à la main. Avoir des humains regarder chaque morceau de papier. Corriger toute erreur de machine.

C'est attrayant, et dans les bonnes conditions, c'est mieux que rien. Le recomptage manuel de la Géorgie en 2020 d'environ cinq millions de bulletins de présidentielle — le plus grand tally manuel de l'histoire américaine — a confirmé le résultat tabulé par machine à environ un dixième de un pour cent. C'est véritablement rassurant lorsque la marge est mesurée en dizaines de milliers.

Mais regardez plus attentivement ce qui s'est passé au Comté d'Antrim, Michigan, à une échelle beaucoup plus petite. Après qu'une erreur de tabulation de 2020 ait été détectée et corrigée, un audit manuel complet d'environ 15 700 bulletins présidentiels a été mené. Le dépouillement manuel a différé de la tabulation par machine d'environ une douzaine de votes. Non pas à cause de la fraude. Non pas à cause d'une erreur de programmation. Parce que le dépouillement manuel est lui-même une méthode menée par des humains, et les humains font des erreurs — transposant des chiffres sur une feuille de dépouillement, mal comptant une pile, mal lisant une marque ambiguë.

Une douzaine de votes sur 15 700 est une petite marge d'erreur. Mais voici la question que l'exemple d'Antrim vous force à poser : et si la course avait été décidée par onze votes ?

Dans ce scénario, « le dépouillement manuel l'a confirmé » n'est pas une conclusion. C'est une affirmation qu'une méthode incertaine a été vérifiée contre une autre méthode incertaine, et elles ont divergé de plus que la marge. Vous seriez de retour à une plage sans gagnant.

Ce n'est pas un problème théorique. En 2006, le 13e district du Congrès de Floride a été décidé par 369 votes — une marge inférieure au bruit irréductible d'un large dépouillement manuel des mêmes bulletins. Les machines ne disposaient pas de dossier papier, il n'y avait donc rien de physique à recompter du tout. Dix-huit mille bulletins blancs restaient dans la mémoire des machines, et la question de savoir s'ils représentaient le choix de l'électeur ou une défaillance de la machine était définitivement sans réponse.

« Le dépouillement manuel l'a confirmé » et « le Secrétaire d'État dit que c'est bien » sont des rassuances. Ce ne sont pas la même chose que la preuve que vous pouvez vérifier vous-même.


Pourquoi « aucune preuve de fraude » ne ferme pas la question

La décision autrichienne soulève un point qui se perd dans la plupart des débats sur l'intégrité électorale : l'absence de fraude prouvée n'est pas la même chose que la présence d'un résultat vérifiable.

La cour était explicite. Elle n'a pas annulé l'élection parce qu'elle croyait que les votes avaient été altérés. Elle l'a annulée parce que les garanties qui auraient prouvé qu'ils n'avaient pas été altérés avaient été violées en nombres trop importants pour être rejetés. Les règles sur qui peut manipuler les bulletins, quand, et sous quelle observation, ne sont pas du papier administratif. Ce sont la piste d'audit. Compromettez la piste d'audit et vous n'avez pas un résultat que quelqu'un peut vérifier indépendamment — vous avez une affirmation.

Cette distinction importe énormément en pratique. « Nous n'avons trouvé aucune preuve de fraude » est une affirmation sur ce que les enquêteurs ont cherché et n'ont pas trouvé. Cela ne dit rien sur ce qu'un attaquant ayant l'accès et la motivation aurait pu faire sans être détecté. Un résultat est digne de confiance non pas quand aucune fraude n'a été prouvée, mais quand les procédures rendent la fraude non détectée impossible à cacher — parce que chaque étape est observable par quelqu'un indépendant des personnes qui gèrent le dépouillement.

Le Colorado a compris cela lorsqu'il a lancé le scrutin limitant les risques en 2017. L'insight clé derrière un RLA est la précision statistique : en liant la taille de l'échantillon manuel à la marge de victoire, vous pouvez affirmer avec une confiance définie si le gagnant annoncé est réellement le vrai gagnant. Dans une course décidée par 50 votes, vous examinez une très grande fraction de bulletins à la main. Dans une course décidée par 50 000, vous en examinez beaucoup moins. La méthode adapte le niveau de contrôle à l'incertitude. C'est la chose la plus proche que l'administration électorale américaine ait jamais faite pour prendre au sérieux l'arithmétique de la cour autrichienne.

Mais un RLA ne fonctionne que s'il existe un dossier papier digne de confiance à auditer. Ce qui vous amène au problème suivant.


Le dossier que vous auditez doit être lisible

En octobre 2020, une cour fédérale à Atlanta examinait le système de marquage de bulletins Dominion en Géorgie. La cour a constaté que le système tabule les votes à partir d'un code QR imprimé sur le bulletin — un code que l'électeur ne peut pas lire. Le texte lisible à l'œil nu sur le papier confirme les choix de l'électeur. Le code QR, qui est ce que le scanner compte réellement, pourrait théoriquement dire quelque chose de différent. Un électeur n'a aucun moyen de vérifier qu'ils correspondent.

C'est une version plus subtile du même problème. Vous avez un dossier papier. Vous pouvez compter le papier à la main. Mais ce que vous comptez — le code-barres lisible par machine — n'est pas vérifiable indépendamment par l'humain qui compte sans un appareil pour le décoder. La cour a noté, citant les Académies nationales, qu'aucun mécanisme technique n'existe actuellement pour garantir qu'une application de comptage des votes produit des résultats précis et que le test seul ne peut pas assurer que les systèmes n'ont pas été compromis.

La leçon est inconfortable : une piste papier n'est pas automatiquement un dossier auditable. L'artefact que vous comptez doit être le même artefact que l'électeur peut inspecter et confirmer. Si ces deux choses sont différentes, vous n'avez pas fermé la boucle de vérification — vous avez simplement ajouté une couche de réassurance en forme de papier.

La Cour constitutionnelle fédérale allemande l'a compris en 2009, lorsqu'elle a annulé les machines à voter électroniques au motif que les citoyens ordinaires doivent être en mesure de vérifier les étapes essentielles du bulletin au résultat sans connaissances spécialisées. Non pas les auditeurs. Non pas les experts. Les citoyens. Les Pays-Bas ont atteint la même conclusion indépendamment, la commission sur le processus électoral concluant qu'il n'y a « aucun secret dans le processus électoral » et que toute méthode doit être vérifiable de manière transparente par rapport à un dossier lisible à l'œil nu.


L'écart entre l'annonce et la vérification

Voici ce qui reste non résolu dans la plupart des élections serrées du monde, et pourquoi l'Autriche 2016 n'est pas une curiosité historique mais un avertissement actuel.

Lorsqu'un résultat est annoncé, ce que vous recevez généralement est : un chiffre, une déclaration et une assurance. L'assurance provient de la même institution qui a produit le chiffre. Les responsables disent que le résultat a été vérifié. Les auditeurs disent que l'audit a été complété. Un Secrétaire d'État publie un communiqué de presse.

Rien de tout cela ne peut être réfuté par le public. Vous ne pouvez pas, en tant que votant, aller et vérifier les données sous-jacentes vous-même. Vous ne pouvez pas consulter les dossiers au niveau du scrutin, les réconcilier avec les totaux rapportés, et confirmer l'arithmétique. Dans la plupart des juridictions, vous faites simplement confiance à un moment donné au fait que les personnes qui ont géré le dépouillement l'ont fait correctement.

L'exemple autrichien montre exactement pourquoi cette confiance a un plafond structurel. Les violations de procédure là-bas étaient documentées — elles étaient visibles assez pour être portées devant une cour constitutionnelle. Mais elles n'ont été documentées que parce que le parti perdant a intenté une action en justice, les avocats ont obtenu des dossiers par voie de litige, et les juges avaient le pouvoir de forcer la divulgation. La plupart des erreurs — et la plupart des manipulations potentielles — ne font jamais face à ce genre d'examen, parce que personne qui perd par 30 000 votes dans un contexte peu connu n'a les ressources pour une action constitutionnelle.

La question que le cas autrichien pose n'est pas « cette élection particulière a-t-elle été volée ? » La cour a dit qu'elle ne l'était pas. La question est : dans quelle fraction des élections serrées, à tous les niveaux, les incertitudes dépassent-elles la marge — et qui est en mesure de le savoir ?

La réponse, dans la plupart du monde, est : personne, parce que les données ne sont pas assez publiques pour être vérifiées.


Ce que « vérifiable indépendamment » doit réellement signifier

La solution n'est pas plus de responsables attestant du processus. Ce ne sont pas des auditeurs qui rapportent aux mêmes autorités qui ont géré l'élection. Ce n'est pas un communiqué de presse citant l'absence de fraude.

C'est des résultats au niveau du scrutin, lisibles par machine, téléchargeables publiquement — affichés dès que le dépouillement de chaque scrutin est définitif, dans un format que quiconque dispose d'un tableur peut réconcilier avec les totaux certifiés. C'est un dossier papier qui montre les choix de l'électeur sous forme lisible à l'œil nu et qui est scanné de manière à ce que le scan soit vérifiable indépendamment. C'est un audit qui est adapté à la marge, géré par des personnes sans intérêt dans le résultat, contre des bulletins conservés dans une chaîne de responsabilité qui n'a jamais été compromise.

Et de manière cruciale : c'est un système conçu de sorte que la marge d'incertitude procédurale — les bulletins mal traités, la chaîne de responsabilité brisée, les codes QR illisibles — soit structurellement inférieure à la plus petite marge de victoire concevable. Non pas dans la plupart des cas. Toujours.

C'est ce que la cour autrichienne demandait vraiment. Non pas une fraude-prévention. Une vérification-prévention. Un système dans lequel, quand quelqu'un demande « comment sais-je que le gagnant a réellement gagné ? », la réponse n'est pas « faites-nous confiance » — c'est « voici les données, voici les dossiers, voici les preuves cryptographiques, et voici comment vous les vérifiez vous-même. »

L'Autriche 77 000 contre 30 000 n'est pas une exception embarrassante. C'est la question que chaque élection serrée pose silencieusement, en attente d'un système assez rigoureux pour y répondre.


Le message à partager : Un résultat que personne ne peut vérifier indépendamment n'est pas un résultat confirmé — c'est un résultat affirmé. Si le nombre de votes qui ont traversé un processus compromis dépasse la marge de victoire, la seule arithmétique suffit à annuler la course. Ce n'est pas une affirmation partisane. C'est de l'arithmétique. La seule solution honnête est un système où le public — non pas les responsables, non pas les vendeurs, non pas les auditeurs qui rapportent aux personnes qu'ils auditent — peut vérifier le dépouillement lui-même.

Découvrez à quel point cet écart de vérification est courant dans différents pays et systèmes électoraux →

Lisez la version en 2 minutes sur l'importance de la marge d'erreur →


Sources