← すべての記事

誤差範囲が勝利の幅より小さくなければならない理由

オーストリアの2016年大統領選は詐欺が証明されたからではなく、77,000票の不正処理が30,000票の勝利幅を上回ったため — この算術だけで十分だったので無効になった。

2016年5月22日の午前9時直前、オーストリアのどこかの地区選挙管理事務所で、封印された封筒が予定より早く開けられようとしていた。

その封筒には郵便投票が入っていた — 直接投票できなかった市民による不在者投票だ。法律では、選挙翌日の朝までそれらの封筒に触れることはできない。地区選挙管理委員会が立ち会わなければならない。証人がいなければならない。そのどれもが起きていない。便宜や急ぎ、あるいは単純な不注意のため、誰かが早く始めることを決めたのだ。

同じ日、オーストリア全体で、同じシーンのバリエーションが複数の地区で繰り広げられた。許可された時間より前に数えられた投票用紙。正当な人物がいない中で開けられた封筒。認可されていない者による集計。

誰も投票箱に票を詰めなかった。誰も結果を入れ替えなかった。オーストリア憲法裁判所は、数ヶ月後に証拠を検討したとき、実際の詐欺の証拠を見つけなかった。見つけたのは、同じくらい重要であることが判明したもっと別のことだった。


選挙を終わらせる算術

5月22日の決選投票の最終集計では、アレクサンダー・ファン・デア・ベレン氏がノルベルト・ホーファー氏を約460万票中30,000票で破った — 約0.6パーセントの勝利幅だ。

その後、裁判所は別の種類の算術を行った。手続き上の違反に関連した投票を加算したのだ。それは文書化されていた — 郵便投票が法律の外で処理された、数量は地区ごとに検証できるものだった。合計は約77,000票だった。

77,000対30,000。

裁判所は、単一の投票用紙が改ざんされたことを証明する必要がなかった。証明する必要があったのは — そしてこれが重要な洞察だ — 違反がもし操作が行われていたなら、結果を変える可能性があるほどの数で発生していたということだった。手続き規則は官僚的な細かさではなかった。それらは集計が独立して検証できるメカニズムだった。勝利幅を超える数で破られたら、再構成することはできない。その結果は法的かつ民主的な意味で、判定不可能になったのだ。

2016年7月1日、憲法裁判所(Verfassungsgerichtshof)は決選投票全体を無効にした。再選挙は12月に予定された。


これは法的な問題ではなく、数学の問題だ

オーストリア裁判所が示した原則を平易な言葉に訳すとここだ:誤差範囲が勝利幅より小さくなければ、実は何も決めていない。

ほぼ当たり前に聞こえる。しかし現代の誰もが記憶している、ほぼすべての争点のある選挙はこのレンズで分析でき、その分析はほぼいつも打撃的だ。

選挙の文脈で「誤差範囲」が何を意味するのか考えてみよう。それは単なる数え間違いではない。市民が投じた投票と最終集計に現れる数字の間に不確実性を生み出すすべてのものだ — 法的手続きの外で処理された投票用紙、独立して検証できない機械の誤数え、監査証跡にギャップを残すチェーン・オブ・カストディの分断。これらのすべての不確実性の合計が勝者のリードを超えたら、確認された結果を見ているのではない。範囲を見ているのだ。

そして範囲には勝者がない。

オーストリアの事例は教材としてほぼ完璧に設計されている。なぜなら数字は明白だからだ。77,000は30,000より大きい。裁判所は高度な統計を必要としなかった。算術を必要としただけだ。


「確認された」手作業集計が実際に確認するもの

今、このような問題を解決しようとする場合を考えよう。明らかな答え:手作業で投票用紙を数え直す。人間がすべての紙を見る。機械の誤りを正す。

これは魅力的で、適切な条件下では無いよりましだ。ジョージア州の2020年大統領選の約500万票の手作業による再集計 — アメリカ史上最大の手作業集計 — は 機械集計の結果を約0.1%以内で確認した。勝利幅が数万票単位で測定される場合、これは本当に安心できる。

しかし、もっと小規模でミシガン州アントリム郡で起きたことをさらに詳しく見てみよう。2020年の集計エラーが発見され修正された後、約15,700の大統領投票用紙の完全な手作業監査が実施された。手作業による集計は 機械集計から約12票異なっていた。詐欺のためではない。プログラミングエラーのためではない。手作業による投票数集計は、それ自体が人間によって行われる方法であり、人間は間違いを犯すからだ — 集計用紙で数字を転置する、山積みされた票を誤って数える、曖昧なマークを読み間違える。

15,700票中12票は小さいエラー率だ。しかし、アントリムの例が強制する質問がここだ:もしレースが11票で決まっていたら?

そのシナリオでは、「手作業による集計が確認した」は結論ではない。それは一つの不確実な方法が別の不確実な方法に対してチェックされ、勝利幅より差があったという陳述だ。戻ってくるのは勝者なし範囲だ。

これは理論的な問題ではない。2006年、フロリダの13区議会選挙区は 369票で 決まった — 同じ投票用紙の大規模な手作業集計における既約ノイズより小さい勝利幅だ。機械は紙なし方式だったため、再集計する物理的なものは全くなかった。18,000の投票不記載が機械のメモリに座っており、それらが投票者の選択を表すのか機械の故障を表すのかという問題は永遠に答えようがなかった。

「手作業による集計が確認した」と「州務長官がそれで結構だと言う」は安心だ。それらは自分でチェックできる証拠と同じではない。


「詐欺の証拠がない」では質問を閉じられない理由

オーストリアの判決は、ほとんどの選挙公正性の議論で失われているポイントを述べている:証明された詐欺がないこと、と検証可能な結果が存在することは同じではない。

裁判所は明確だった。投票が改ざんされたと信じたから選挙を無効にしたのではない。投票が改ざんされなかったことを証明したはずの保護措置が、無視できない程度の大きな数で違反されたから無効にしたのだ。誰が投票用紙を扱えるか、いつ扱えるか、誰の監視の下で扱えるかに関する規則は赤いテープではない。それらは監査証跡だ。監査証跡を破ったら、誰かが独立して検証できる結果を持つことはできない — 主張を持つだけだ。

この区別は実際には非常に重要だ。「詐欺の証拠を見つけなかった」は調査官が何を探して見つけなかったかについての陳述だ。アクセスと動機を持つ攻撃者が検出されずに何をできたかは何も言わない。結果が信頼できるのは詐欺が証明されなかったときではなく、手順が不正が隠すことを不可能にするときだ — すべてのステップが選挙を実施している人と独立した人によって監視可能だからだ。

コロラド州は2017年に リスク制限監査 を開拓したとき、これを理解していた。RLAの背後にある重要な洞察は統計的精度だ — 手作業サンプルのサイズを勝利幅に結びつけることで、発表された勝者が実際の勝者であるかどうかを定義された信頼度で述べることができる。50票で決まるレースでは、投票用紙の非常に多くを手作業で検査する。50,000で決まるレースでは、はるかに少ない。この方法は不確実性に照らして精査を拡大・縮小する。これはアメリカの選挙管理がオーストリア裁判所の算術を真摯に受け取ることに最も近い。

しかし、RLAはそれに対して監査する信頼できる紙の記録がある場合にのみ機能する。これが次の問題に連れていく。


監査する記録は読み取れるものでなければならない

2020年10月、アトランタの連邦地裁はジョージア州のDominion投票マーキングシステムを検査していた。裁判所は投票用紙に印刷されたQRコードから投票を集計するシステムを見つけた — 投票者が 読むことができない コードだ。紙上の人間が読める文字は投票者の選択を確認する。QRコード(スキャナーが実際に数えるもの)は理論的には何か別のことを言う可能性がある。投票者はそれらが一致することを検証する方法がない。

これは同じ問題のもっと微妙なバージョンだ。紙の記録がある。紙を手作業で数えることができる。しかし数えるもの — 機械が読める棒コード — は数え手が装置なしでそれをデコードできなければ、独立して検証可能ではない。裁判所は国立アカデミーズを引用して、投票集計アプリケーションが正確な結果を生成することを保証する技術メカニズムは現在存在せず、テストだけではシステムが危険にさらされていないことを保証できないと述べた。

教訓は不快だ:紙証跡は自動的に監査可能な記録ではない。数えるアーティファクトは、投票者が検査して確認できるアーティファクトと同じでなければならない。これら二つが異なる場合、検証ループを閉じていない — 紙形の安心の層を追加しただけだ。

ドイツ連邦憲法裁判所は2009年、通常市民が専門知識なしで投票から結果への本質的なステップを検証できなければならないという理由で 電子投票機を無効にした。監査官ではなく。専門家ではなく。市民だ。オランダは独立して同じ結論に達し、選挙過程に関する委員会が 「選挙過程に秘密がない」 と結論づけ、あらゆる方法は人間が読める記録に対して透明に検証可能でなければならないと述べた。


発表と検証の間のギャップ

ここに、世界の多くの接戦選挙でまだ未解決のことがあり、オーストリア2016が歴史的な好奇心ではなく生きた警告である理由がある。

結果が発表されるとき、典型的に受け取るものは:数字、宣言、保証だ。保証はその数字を生み出した同じ機構から来る。公務員は結果が検証されたと言う。監査人は監査が完了したと言う。州務長官がプレスリリースを発行する。

これらのどれも公開が検証不可能だ。投票者として、自分で基礎データを行って確認することはできない。郡単位の記録を引き上げ、報告された合計に対してそれらを調整し、算術を確認することはできない。ほとんどの管轄区では、ある時点で、選挙を実施した人がそれを正しく行ったことを単に信じているだけだ。

オーストリアの例は、正確にそのような信頼がなぜ構造的な上限を持つかを示している。そこの手続き上の違反は文書化されていた — 憲法裁判所に持ち込むのに十分に見える程度だった。しかし、敗北したパーティが法的異議を唱え、弁護士が訴訟を通じて記録を取得し、裁判官が開示を強制する力を持つことになったから、それらは文書化されていただけだった。ほとんどのエラー — そしてほとんどの潜在的な操作 — は、低い知名度の競争で30,000票失った誰もが憲法的な異議を唱えるリソースを持たないため、その種の精査に直面することはない。

オーストリアの事例が提起する質問は「この特定の選挙は盗まれたか?」ではない。裁判所はそうではないと言った。質問は:すべてのレベルのすべての接戦選挙のどの割合で、不確実性がマージンを超えるのか — そして誰がそれを知る立場にあるのか?

世界のほとんどの答えは:誰も、データがチェック可能なほど十分に公開されていないため。


「独立して検証可能」が実際に意味しなければならないもの

修正は、プロセスを証言する多くの公務員ではない。選挙を実施した同じ当局に報告する監査人ではない。詐欺の不在を引用するプレスステートメントではない。

それは郡単位の、機械が読める、公開でダウンロード可能な結果だ — 各郡の集計が最終的な瞬間に投稿され、スプレッドシートを持つ誰もが公式な合計に対して調整できる形式で。投票者の選択を人間が読める形で表示し、スキャンが独立して検証可能な方法でスキャンされる紙の記録だ。勝利幅に合わせてサイズされた監査で、結果に利害関係を持たない人によって実行され、チェーン・オブ・カストディが決して破られなかった投票用紙に対して。

そして決定的に:手続き上の不確実性の幅 — 不正処理された投票用紙、破られたチェーン・オブ・カストディ、読め何QRコード — が構造的にあらゆる考えうる勝利幅より小さい系統として設計されたシステムだ。ほとんどの場合ではなく。常にだ。

それがオーストリア裁判所が本当に要求していたことだ。詐欺防止ではなく。検証防止だ。誰かが「勝者が実際に勝ったことをどうやって知るか?」と尋ねるとき、答えが「私たちを信じて」ではなく「ここにデータがある、ここに記録がある、ここに暗号化の証拠がある、そしてここであなたが自分でそれらをチェックする方法がある」であるシステム。

オーストリアの77,000対30,000は恥ずべき例外ではない。それはすべての接戦選挙が静かに尋ねており、それに答えるために十分に厳密なシステムを待っている質問だ。


シェア可能な重要な点: 誰も独立して確認できない結果は、確認された結果ではなく — 主張された結果だ。勝利幅を超える投票数が壊れたプロセスを通じて渡ったなら、算術だけでレースを無効にするのに十分だ。それはパーティサンな主張ではない。算術だ。唯一の正直な修正は、公開が — 公務員ではなく、ベンダーではなく、彼らが監査している人に報告する監査人ではなく — 自分で集計を検証できるシステムだ。

異なる国や選挙制度全体でこの検証ギャップがどのくらい一般的であるかを見る →

勝利幅がなぜ重要かの2分版を読む →


情報源