«Мы пересчитали это вручную» — это успокоение, а не доказательство
Историческая ручная пересчет 5 миллионов бюллетеней в Джорджии преподносится как доказательство того, что выборы работают — но тот же метод дал ошибку в дюжину голосов в округе Антрим, а некоторые гонки решаются меньшим числом голосов.
Чуть после полуночи 5 ноября 2020 года в округе Антрим, штат Мичиган, возникает проблема, которую все могут видеть. Округ только что опубликовал результаты, показывающие лидерство Джо Байдена в одном из самых надёжных республиканских округов штата. Цифры неправильные — очевидно, явно, позорно неправильные. И их опубликовали всё равно.
Клерк выявил ошибку на следующее утро: последняя минутная программная корректировка не была применена ко всем картам памяти. Человеческая ошибка. Исправление было простым, и сертифицированный результат никогда не был под сомнением. Но история на этом не заканчивается.
Спустя шесть недель, 17 декабря, аудиторы произвели ручной пересчёт каждого бюллетеня по президентской гонке в округе — всех 15 700 — чтобы окончательно закрыть вопрос. Когда они закончили, ручной пересчёт отличался от машинного подсчёта на примерно дюжину голосов.
Двенадцать голосов. В округе, где ошибка была очевидной.
Теперь спросите себя: что происходит, когда ошибка незаметна, гонка близка, и дюжина голосов — это вся разница?
Золотой стандарт имеет допустимый диапазон
«Мы пересчитали это вручную» несёт огромный психологический вес. Это вызывает образы внимательных людей, склонённых над бумагой, невосприимчивых к сбоям и манипуляциям, которых мы боимся от машин. Это звучит как твёрдая основа. Это звучит как доказательство.
Это не так — или точнее, это не только так. Это метод с допустимым диапазоном. И у этого диапазона есть название: неустранимая человеческая ошибка.
Ручной пересчёт вводит собственную категорию ошибок. Бюллетень попадает в неправильную кучку. Счётчик неправильно определяет отметку. Два человека по-разному читают одну и ту же неоднозначную чёрточку ручки. Бюллетень с чернилами, которые не совсем доходят до квадрата, передаётся на уточнение, где небольшая группа чиновников принимает решение, которое по определению субъективно. Умножьте любую из этих возможностей на миллионы бюллетеней — или даже на поднос из 150 — и кумулятивный дрейф не равен нулю.
В округе Антрим, где было только ~15 700 бюллетеней в гонке на уровне округа, которая уже была исправлена, ручной пересчёт всё ещё отличался примерно на дюжину голосов. Департамент штата Мичиган отметил, что ручной пересчёт подтвердил точность результата — и они правы в том смысле, что никто не верил, что эти 12 голосов изменили исход. Но такая формулировка уходит от более сложного вопроса.
Что на самом деле говорит вам расхождение в 12 голосов?
Что скрывается за «одной десятой процента»
Ручной пересчёт Джорджии в 2020 году — наиболее часто цитируемый пример ручного аудита в масштабах страны в американской истории. После президентских выборов при extraordinarily узком преимуществе в штате примерно с пятью миллионами избирателей Джорджия провела свой первый стихийный аудит с ограничением риска — который, учитывая, насколько тесна была гонка, превратился в полный ручной пересчёт всех 5 миллионов президентских бюллетеней. Все 159 округов. Все 41 881 партию. Завершено менее чем за шесть дней.
Ручной пересчёт подтвердил машинный результат, с вариацией примерно одной десятой процента между двумя подсчётами.
Это звучит extraordinarily точно. И для гонки, решённой десятками тысяч голосов, этого более чем достаточно.
Но остановитесь и проделайте арифметику. Одна десятая процента от пяти миллионов — это пять тысяч бюллетеней. Вариация между машинным подсчётом Джорджии и её ручным пересчётом — золотой стандарт аудитов — находится в диапазоне, который теоретически может поглотить расхождение размером в целый средний округ.
Теперь применим это к другому вопросу: если бы гонка на уровне штата в Джорджии была решена, скажем, 800 голосами, поселил ли бы ручной пересчёт спор? Статистически он подтверждает вероятного победителя. Но доказывает ли он это в том смысле, что никто не может выявить конкретный, проверяемый механизм, посредством которого ошибка в стопке уточнений могла бы сдвинуть число? Это другой и более сложный вопрос — и честный ответ: нет.
«Ручной пересчёт подтвердил это» и «секретарь штата говорит, что это нормально» — это успокоения. Это не то же самое, что доказательство, которое любой, где угодно, может независимо проверить.
Три места, где человеческая ошибка входит в ручной пересчёт
Чтобы понять, почему, вам нужно понять, где происходит проскальзывание. Это не случайный хаос — это три конкретные, структурные точки отказа.
1. Физическая сортировка. Счётчики работают командами, быстро передвигаясь. Бюллетень проходит от бункера сканера к столу, к стопке, к упаковке. На каждой передаче возможна неправильная раскладка. Это не требует дурного намерения — бюллетень со смазью на одном углу, из-за которой сложнее увидеть колонку кандидата, счётчик, сидящий за складным столом с 6 утра. Это дюжина голосов в округе Антрим.
2. Неоднозначная отметка. Избирательное право в практически каждой юрисдикции определяет, что считается действительной отметкой для кандидата. Заполненный овал — это просто. Галочка в овале — действительна в большинстве штатов. Крошечная точка. Отметка, которая была частично стёрта. Крест вместо заполнения. Эти бюллетени не автоматически подсчитываются; они идут на уточнение, где люди принимают решение. Это решение принимается чиновниками в реальном времени, часто под давлением времени, иногда с наблюдателями от партий, а иногда нет. Это не подбрасывание монеты, но и не формула.
3. Сводка уровня партии. Даже ручной пересчёт обычно выдаёт промежуточные итоги партии, а не одно гигантское число. Эти итоги записываются на листы, передаются в электронную таблицу, складываются. Каждая перепись — это точка, где цифра может быть переставлена. Именно так идеально точный индивидуальный подсчёт может произвести неточный совокупный результат.
Ни один из этих режимов отказа не требует мошенничества. Все они производят неопределённость — неопределённость, которая в гонке, решённой несколькими голосами, не может быть разрешена путём проведения второго ручного пересчёта.
Когда «достаточно близко» недостаточно
Вот напряжение в сердце аудита выборов: чем ближе гонка, тем более точным должен быть аудит, и тем больше начинает важна неточность самого аудита.
Колорадо пионер аудита с ограничением риска в 2017 году — действительно важный шаг вперёд. В отличие от фиксированной выборочной проверки в процентах, аудит с ограничением риска масштабирует размер выборки к преимуществу: если гонка близка, вы проверяете больше бюллетеней, потому что требуется больше доказательств для статистической уверенности. Это правильная методология, и это представляет реальное улучшение по сравнению со старыми режимами аудита.
Но аудит с ограничением риска строится на математической модели, которая спрашивает: учитывая заявленное преимущество, сколько бюллетеней нам нужно вручную проверить, чтобы достичь установленного уровня уверенности, что заявленный победитель действительно выиграл? Ответ зависит от предполагаемой степени ошибки самого ручного подсчёта. Большинство框架 RLA предполагают, что ручной подсчёт точен. Если это не так — если сам ручной пересчёт имеет систематический дрейф в одном направлении при уточнении, или если ошибки при записи партий искажают совокупные итоги — то статистическая основа смещается.
Это не аргумент против аудитов с ограничением риска. Они намного лучше, чем то, что делает большинство юрисдикций — ничего статистически строгого. Но это аргумент в пользу точности в том, что они устанавливают: хорошо выполненный RLA говорит вам, что заявленный победитель вероятно выиграл. Он не генерирует запись, которую любой гражданин может сесть и независимо переустановить итог с первых принципов.
Это разрыв.
Что на самом деле означает «необязательный» на практике
Большинство режимов аудита в Соединённых Штатах — и во многих демократиях по всему миру — разделяют тихую структурную ошибку: даже когда они находят расхождение, они не обязаны ничего с этим делать.
Аудит, результаты которого не могут вызвать обязательное исправление, в точном смысле — это инструмент измерения без механизма коррекции. Он говорит вам, что термометр показывает 103 градуса. Это не обязывает никого давать пациенту лекарство.
В большинстве штатов США в аудитных статутах установлен порог — если ручной пересчёт отличается от машинного на более чем X процентов, инициируется дальнейшее расследование. Но порог часто установлен достаточно широко, чтобы дрейф, задокументированный в округе Антрим — дюжина голосов — никогда не пересекал его, даже в гонке, где дюжина голосов — это вся разница. Посмотрите, как этот разрыв проявляется в различных юрисдикциях.
Результат — это система, которая может поглотить значимые расхождения без обязательных последствий, а затем сертифицировать результаты, которые технически соответствуют всем требованиям аудита, оставляя основной вопрос — выиграл ли правильный кандидат? — неответанным каким-либо независимо проверяемым способом.
Должностные лица, которые говорят, что аудит подтвердил результат, не лгут. Они точно сообщают, что аудит обнаружил расхождение в пределах допуска, который устанавливает закон. Что они не могут сказать — потому что текущая система не может это произвести — это: вот полная, машиночитаемая запись интерпретации каждого бюллетеня, доступная для скачивания и проверки любым гражданином.
Проверка, которая ещё не существует
Подумайте о том, как бы выглядела подлинная проверяемость. Не «доверяйте ручному пересчёту». Не «доверяйте машине». Не «доверяйте пресс-релизу секретаря штата».
Вместо этого: представьте, что в тот момент, когда каждая партия бюллетеней закрыта, криптографический хеш её содержимого публикуется в публичный реестр — неизменяемый, отмеченный меткой времени, загружаемый. Представьте, что каждое решение об уточнении регистрируется с конкретным изображением бюллетеня и решением комиссии, доступным для публичной проверки в течение 24 часов. Представьте, что любой гражданин — учитель математики средней школы, отставной инженер, аспирант по политологии — может загрузить полные результаты на уровне избирательного участка и партии в стандартном формате и произвести вычисления сами.
Эта система не устранила бы человеческую ошибку. Это сделало бы человеческую ошибку видимой и атрибутируемой. Ошибка, которую вы видите и можете проследить, принципиально отличается от ошибки, которая впитывается в совокупный итог и сертифицируется.
Дело округа Сарасота, Флорида, 2006 показал наихудший вариант противоположного: 18 000 неполных голосов в гонке, решённой 369, на машинах без документирования, которые не имели ничего для пересчёта. Ручной пересчёт, который поселил бы результат Сарасоты, был структурно невозможен, потому что бумаги не было. Джорджия 2020 была лучше — у неё была бумага, и ручной пересчёт мог случиться. Но «лучше, чем без бумаги» — это не финишная линия.
Финишная линия — это система, где никому не нужно доверять должностным лицам, поставщику или машинам — потому что доказательства общественные, машиночитаемые и независимо проверяемые.
Что вы всё ещё не можете проверить
Прямо сейчас, после каждых основных выборов практически в каждой юрисдикции США, вот что остаётся вне вашего доступа как гражданина:
- Первоначальная интерпретация каждого неоднозначного бюллетеня, зафиксированная рядом с изображением бюллетеня, которое вы видите.
- Файл промежуточных итогов партии, машиночитаемый, который вы можете совокупить сами, чтобы переустановить итог округа.
- Независимое подтверждение того, что бумажные бюллетени, физически присутствующие, соответствуют бюллетеням, которые сканер записал — с криптографическим обязательством, принятым до выборов, которое предотвращает тихое изменение бумаги.
- Любой механизм, посредством которого расхождение в пределах юридического допуска автоматически запускает обязательное, публичное, ограниченное по времени расследование.
Это не фантастические функции. Криптографические блоки существуют. Некоторые юрисдикции публикуют результаты на уровне избирательного участка в загружаемых форматах. EAC рекомендует машиночитаемую отчётность. Инструменты реальны. Политическая воля требовать их универсально — вот что отсутствует.
До тех пор, каждое «ручной пересчёт подтвердил это» отчасти истинно и отчасти вежливый способ сказать: мы внимательно посмотрели на методы, которые у нас есть, и ответ кажется правильным. В гонке, решённой меньшим количеством голосов, чем допуск самого метода, это не подтверждение. Это утверждение веры, облечённое в язык доказательства.
Цель не в том, чтобы не доверять выборам. Это построить системы, которые делают доверие ненужным — потому что доказательство уже есть, публично, для того чтобы любой мог проверить.
Изучите карту пробелов в аудите во всех штатах США и десятках стран — или прочитайте двухминутную версию о том, почему проверяемость важна.
Источники
- Michigan Department of State — Final numbers from Antrim County audit affirm accuracy of election results
- FactCheck.org — Audit in Michigan County Refutes Dominion Conspiracy Theory
- Georgia Public Broadcasting — Risk-Limiting Audit Confirms Biden Won Georgia
- NPR — Georgia Releases Hand Recount Results, Affirming Biden's Lead
- Colorado Secretary of State — A new kind of election audit: Colorado is first to complete it
- Colorado Secretary of State — Risk-Limiting Audit (RLA) FAQs
- U.S. Election Assistance Commission — Election Results Reporting (Quick Start Guide, PDF)