← Все статьи

Машина для складывания, пыль и сотни неправильно подсчитанных голосов — мошенничества не требуется

Машина для складывания оставила складку в неправильном месте, пыль осела на линзу, и сотни действительно поданных голосов тихо исчезли — без мошенничества, без вредоноса и без виноватого.

Вечер 3 ноября 2020 года, избирательные участки закрыли в Виндеме, Нью-Гэмпшир — небольшом городе примерно 14 тысяч человек в округе Рокингем. Сотрудники пропускают бюллетени через оптические сканеры AccuVote, печатается лента, и итоги машины таковы, какие они есть. Четыре республиканских кандидата в палату представителей штата получают примерно одинаковое количество голосов. Ничего явно неправильного не видно.

Потом происходит пересчет вручную.

Когда должностные лица пересчитывают те же бюллетени вручную, каждый из четырёх республиканцев получает больше голосов — примерно по 300 больше. Самый большой сдвиг для одного кандидата составляет около 373 голосов. В конкурсе, где кандидаты получили по несколько тысяч голосов, это не ошибка округления. Это совершенно другие выборы.

Мошенничество никогда не предполагалось. Вредонос никогда не был найден. Машины были сертифицированы. Бюллетени были подлинными.

Что же произошло?


Складка в неправильном месте

Законодательное собрание Нью-Гэмпшира назначило судебно-медицинскую экспертизу в соответствии с SB 43. Группа экспертов — Харри Хурсти, Марк Линдеман и Филип Б. Старк — опубликовали свой отчет в июле 2021 года.

Ответ, когда они его нашли, был почти абсурдно механическим.

Город взял в аренду машину для складывания бюллетеней в конверты. Машина работала хорошо для конвертов. Проблема была в том, что она складывала бюллетени по линиям, которые не совпадали с напечатанными разметками — это означало, что складки проходили прямо через овальные отметки голосов на значительном количестве бюллетеней. Когда сканеры AccuVote читали эти бюллетени, значительная часть складок интерпретировалась как отмеченные овалы.

Группа аудиторов оценила, что примерно 44 процента складок через отметки голосов были прочитаны как голоса в ноябре. Экспериментальные тесты показали показатели от примерно 20 процентов до более 72 процентов. Второй способствующий фактор: накопление белого порошка внутри сканеров частично перекрыло линзы, делая машины еще более чувствительными к посторонним отметкам.

Никакого вмешательства. Никакого заговора. Машина для складывания, пыль и сотни неправильно подсчитанных голосов.

Пересчет вручную восстановил намерение избирателей, которое сканеры беззвучно исказили. Бюллетени сохранились целыми и могли быть прочитаны человеческим глазом. Это единственная причина, по которой ошибка вообще когда-либо была обнаружена.

Прочитайте полный отчет судебно-медицинской экспертизы SB 43 | Страница аудита государственного секретаря Нью-Гэмпшира


«Нет признаков манипуляции» — это не то же самое, что «правильно подсчитано»

Вот на чем стоит остановиться.

После аудита должностные лица сказали — и это было правдой — что нет никаких признаков мошенничества и никакого вредоноса на каких-либо табуляторах. И они были правы. Судебно-медицинское исследование бумаги, печати и отметок не выявило ничего аномального. Машины просто делали то, что делают оптические сканеры: читали свет и тень, интерпретировали складку как закрашенный овал и записывали результат. С механической точки зрения, они работали так, как спроектированы.

Но счет все равно был неправильным на сотни голосов.

Это различие чрезвычайно важно, и это не техническая придирка. «Нет признаков манипуляции» — это высказывание о намерении. «Нет ошибок подсчета» — это высказывание о точности. Это не одно и то же, и рассмотрение их как эквивалентных — вот как подлинная ошибка может пройти без пристального внимания.

Когда должностные лица говорят, что аудит «подтвердил результат», они обычно говорят вам что-то правда и что-то неполное одновременно. В случае Виндема пересчет вручную не подтвердил результат машины. Он его исправил. Исправленные итоги не изменили, кто выиграл в целом — но Виндем — небольшой город в многомандатном округе. Та же механическая ошибка в более крупной юрисдикции, в более конкурентной гонке или в единоличном конкурсе могла бы привести к совершенно другому результату.

Урок Виндема не в том, что сканеры ненадежны. Это в том, что сканеры — это машины, а машины выходят из строя тихо, недраматично, и это можно обнаружить только если вы создадите средства для их обнаружения.


Бумажный бюллетень — это механизм обнаружения, а не просто голос

Вот почему существование бюллетеня, отмеченного избирателем, имеет значение так, как часто неправильно понимают.

Люди обычно расценивают «бумажные бюллетени» как защиту от взлома — как будто смысл в том, чтобы иметь физическую резервную копию на случай, если кто-то удаленно изменит цифровой подсчет. Это понимание верно, но недооценивает суть. В Виндеме не было взлома. Угроза была mundane: складка в неправильном месте.

Бумажные бюллетени — это механизм обнаружения для каждой категории ошибок машины, а не только преднамеренных.

Пыль на линзе. Дрейф калибровки. Ошибка прошивки, неправильно читающая конкретный размер шрифта. Машина для складывания, которая сделала неправильную складку. Ничего из этого не требует злоумышленника. Все это можно обнаружить — но только если вы регулярно проверяете выход машины по сравнению с физическими бюллетенями.

Ручной подсчет в Виндеме был вызван тем, что расхождение было достаточно большим, чтобы вызвать формальный протест. Это означает, что процесс сработал, в конечном счете, в этом случае. Но подумайте о том, что это на самом деле потребовало: достаточно большое расхождение, чтобы быть замеченным, кандидат, готовый настаивать на пересчете, и законодательное собрание, готовое финансировать судебно-медицинскую экспертизу. Меньшие ошибки в менее наблюдаемых гонках не всегда преодолевают все три из этих препятствия.


Что на самом деле закрывает обязательный режим аудита

Случай Виндема связан непосредственно с пробелом, существующим в большинстве законов США об избирательном процессе: нет универсального федерального требования проводить плановые, независимые ручные аудиты бюллетеней, подсчитанных машиной.

Колорадо стал первым штатом, проведшим общегосударственный аудит с ограничением рисков после выборов 2017 года — метод, который статистически определяет размер ручной выборки по отношению к разнице голосов, проверяя больше бюллетеней в близких гонках и меньше в односторонних. Собственная документация Колорадо объясняет логику: аудит с ограничением рисков обеспечивает определенную статистическую уверенность в том, что сообщаемый результат правильный, вместо того чтобы просто пятнистой выборкой проверять фиксированный процент.

Грузия провела полный ручной подсчет примерно пяти миллионов президентских бюллетеней в 2020 году. Разница между этим ручным подсчетом и итогом машины была около одной десятой одного процента — это подтвердило результат с уровнем доказательства, которое никакое официальное пресс-релиз не может предоставить. Это совершенно разные вещи. Одно — это число. Другое — это проверяемый процесс.

Но ни закон об аудите с ограничением рисков Колорадо, ни требование аудита Грузии после 2020 года не являются национальной нормой. В большинстве штатов есть какое-либо требование о послевыборочном аудите, но стандарты сильно варьируются — в методе, объеме выборки, условиях запуска и том, публикуются ли результаты на достаточно детальном уровне для независимой проверки. Национальная конференция законодательных собраний штатов отслеживает, как штаты сообщают результаты, но отслеживание того, что они сообщают, — это не то же самое, что подтверждение того, что они проверяют.

Пробел не между штатами, которые доверяют машинам, и штатами, которые не доверяют. Пробел между штатами, где ошибка типа Виндема была бы обнаружена регулярно, и штатами, где ее пришлось бы заметить случайно.


Геометрия проблемы: насколько малы ошибки, чтобы иметь значение?

При ручном пересчете округа Антрим, Мичиган в декабре 2020 года — пересчет, проведенный специально для подтверждения итогов машины после исправления известной ошибки — финальный ручной подсчет примерно 15 700 президентских бюллетеней все еще отличался от табулирования машины примерно на дюжину голосов. Должностные лица представили это как подтверждение точности. И в таком масштабе, в гонке, которая не была близкой, дюжина голосов — это шум.

Но подумайте о геометрии. Ручной подсчет, который сам отклоняется на дюжину голосов, не может окончательно решить гонку, решенную менее чем на дюжину голосов. Это не аргумент в пользу того, что ручные подсчеты бесполезны — они намного надежнее, чем только машинные итоги без какой-либо проверки. Это аргумент в пользу того, что даже золотой стандарт ручного метода имеет неустранимую человеческую ошибку: усталость в 2 часа ночи, неоднозначные отметки, вопросы суждения о намерении избирателя.

Когда вы слышите «ручной подсчет это подтвердил», честный дополнительный вопрос: подтвердил с какой точностью? И меньше ли эта точность, чем решающая разница в гонке? В случае Виндема ответ был положительный — ручной подсчет нашел сотни голосов, которые сканер потерял. В случае Антрима остаточная разница была мала относительно результата. Но ни одна юрисдикция не опубликовала методологию в форме, которая позволяет независимому наблюдателю проверить утверждение с внешней стороны.

Вот в чем структурная проблема. Это не о том, честен ли какой-либо конкретный должностное лицо. Это о том, производит ли процесс доказательства, которые кто-нибудь — не только должностное лицо, проводящее аудит — может независимо проверить.


Что на самом деле это исправит

Отчет группы аудиторов Виндема является образцом того, как должна работать судебно-медицинская экспертиза после выборов: прозрачная методология, опубликованные данные, названные исследователи с проверяемыми полномочиями, публичный документ, который может прочитать каждый. Проблема в том, что это потребовало законодательный мандат, значительные ресурсы и достаточно большую аномалию, чтобы это вызвало.

Плановый режим аудита — тот, который обязателен, статистически строг, на уровне избирательных участков и публично сообщается в машиночитаемой форме — будет обнаруживать ошибки типа Виндема как обычное дело, а не как постфактум-расследование после того, как кто-нибудь заметит что-то неправильное. Федеральный конституционный суд Германии выразил принцип ясно в 2009 году, когда отменил электронные избирательные машины, результаты которых гражданин не мог проверить без специализированных знаний: подсчет законен только когда обычные люди могут проверить существенные этапы. Складка, неправильно прочитанная как голос, обнаруженная только потому, что кандидат потребовал пересчета — это не обычные люди, проверяющие существенные этапы. Это почти промах.

Комиссия по помощи выборам США опубликовала руководство по сообщению результатов выборов, которое призывает должностных лиц делать результаты загружаемыми в общих форматах и указывать, какие типы бюллетеней включены в каждый отчет. Это минимум, не максимум. Сообщение результатов на уровне избирательных участков, в машиночитаемом виде, почти в реальном времени — то, где электронная таблица, загруженная в ночь выборов, совпадает с тем, что сертифицировано неделю спустя — технически уже осуществимо. Большинство штатов еще этого не делают.

И без обязательных аудитов по сравнению с физической бумагой ничего из этого не имеет значения. Лента сканера и ручной подсчет должны совпадать, а когда они не совпадают, расхождение должно быть публично объяснено, а не молча округлено до «подтверждено».


Вопрос, который должен следовать за каждым объявлением об аудите

В следующий раз, когда вы прочитаете, что послевыборочный аудит «подтвердил результат», вот что стоит спросить, что пресс-релиз вам не скажет:

Какой метод был использован и какова известная частота ошибок этого метода? Как велико было остаточное расхождение между машинным подсчетом и ручным подсчетом, и как это сравнивается с разницей голосов в гонке? Была ли методология опубликована в достаточном деталях, чтобы независимый наблюдатель мог ее повторить? И были ли результаты на уровне бюллетеней опубликованы в формате, который может загрузить и проверить кто-нибудь?

«Государственный секретарь говорит, что все в порядке» — это точка данных, а не доказательство. Это утверждение. Доказательства за ним могут быть отличными — или это могут быть две ленты, которые совпали, обе производилась одним и тем же сканером с пылью на линзе.

Сканеры Виндема были сертифицированы. Они прошли предвыборочные тесты. Никто их не трогал. И они все еще неправильно подсчитали сотни голосов, пока человек не взял бумагу и не прочитал ее своими собственными глазами.

Исправление — это не недоверие. Исправление — это система, спроектированная так, чтобы недоверие было ненужно — потому что каждый может проверить.


Любопытно, насколько широк пробел в обязательных аудитах в штатах США и во всем мире? Смотрите атлас TrustVoting. Хотите двухминутную версию того, почему бумага плюс аудит — это минимум? Прочитайте обзор. Для полного анализа пробелов по юрисдикциям, начните отсюда.


Источники