🔓 ПРОЗРАЧНОСТЬ ЭЛЕКТРОННОГО ГОЛОСОВАНИЯ ВОЗМОЖНАОдин из самых частых теоретических аргументов против прямой демократии звучит примерно так: система электронного учёта голосов непрозрачна, а значит, никто не может быть уверен, что его голос посчитали честно. И раз уж нельзя доверять «чёрному ящику», единственный выход, сделать голосование открытым: пусть все видят, кто как проголосовал, тогда и манипулировать будет сложнее.
Логика понятна, но решение хуже проблемы: открытое голосование убивает тайну волеизъявления, а вместе с ней защиту от давления начальника, соседа или того самого манипулятора, о котором мы писали в прошлых постах.
Хорошая новость в том, что между «слепо верить чёрному ящику» и «отменить тайну голоса» есть третий путь, сделать прозрачным сам процесс подсчёта, не раскрывая при этом ничьих личных голосов.
Держится это на трёх опорах:
• Распределённость. Итог голосования не хранится в одном месте и не зависит от одного администратора его независимо считают сразу много узлов сети, и результат принимается только тогда, когда их подсчёты совпадают. Подделать исход значит незаметно подделать данные сразу у большинства участников одновременно, а не у одного оператора сервера.
• Свободный доступ к участию в подсчёте. Роль проверяющего узла не должна быть привилегией государства или разработчика приложения стать им и лично пересчитать результаты должен суметь любой желающий: независимый программист, оппозиционная партия, журналист, просто гражданин с ноутбуком. В идеале к этому и нужно стремиться: чтобы свой узел сети, участвующий в голосовании, развернула у себя каждая политическая партия или даже отдельный гражданин, тогда все данные можно сверить воочию, не полагаясь на чужие заверения.
• Открытый код. Алгоритм, которым система шифрует и суммирует голоса, должен быть публично опубликован и доступен для аудита, чтобы любой эксперт мог убедиться, что в коде нет скрытой логики подмены результатов.
Это не теория. Система Helios, разработанная криптографом Беном Адида, с 2010 года используется, например, Международной ассоциацией криптографических исследований (IACR) для выборов совета, код открыт, а любой участник может лично проверить, что его зашифрованный голос попал в итоговую сумму, не раскрывая, за кого он голосовал.
В Швейцарии власти в 2019 году обязали Swiss Post опубликовать исходный код своей системы электронного голосования и провести открытый публичный тест на проникновение — и именно благодаря этой открытости независимая команда исследователей нашла серьёзную криптографическую уязвимость ещё до массового применения системы, которую пришлось отзывать на доработку.
Эстония, где интернет-голосование используется на общенациональных выборах с 2005 года, даёт избирателю отдельное приложение, через которое можно на своём телефоне убедиться, что именно его голос корректно зафиксирован сервером.
Обратный пример тоже полезен. В 2018 году приложение Voatz на основе блокчейна использовали для голосования военнослужащих за границей в Западной Вирджинии, но код оставался закрытым, а когда исследователи из MIT в 2020 году всё же его изучили, они нашли серьёзные уязвимости, позволявшие незаметно менять голоса. Слово «блокчейн» в описании приложения само по себе ничего не гарантирует, если разработчик отказывается открыть код для проверки.
И вот здесь — главное. Ни распределённая архитектура, ни открытый код сами по себе прозрачности не создают, они только делают её возможной. Реальной прозрачность становится лишь тогда, когда есть достаточно людей, которые этой возможностью пользуются: разворачивают у себя узел сети, читают исходный код, независимо пересчитывают итоги, публикуют результаты проверки.
Ровно то же самое верно и для бумажного голосования: урна прозрачна не потому, что она сделана из стекла, а потому что за подсчётом реально следят наблюдатели от разных партий. Мы уже писали,
как кипрская «Прямая демократия» на словах строила голосующее приложение «для всех», а по факту ключевые решения контролировали «три случайных друга» основателя партии, технология была, а независимого гражданского контроля над ней не было.
Так что прозрачность любой системы голосования, электронной или нет, держится в конечном счёте не на архитектуре, а на сильном и деятельном гражданском обществе, которое умеет и хочет этой архитектурой пользоваться.