Texte original publié par No es época para tontos.

¿Puede una democracia trasladar el voto a una infraestructura digital sin sustituir la observación ciudadana por una confianza ciega en el software?

El episodio 12 de DEMÒCRATES PER ANDORRA: INVESTIGACIÓN EN CURSO analiza el futuro tecnológico del Estado andorrano y el papel creciente de Andorra Digital, una entidad llamada a concentrar buena parte de la infraestructura crítica del país.

La investigación parte de una aclaración esencial: no existe prueba alguna de que Andorra Digital haya sido creada para manipular elecciones, ni evidencia de fraude electoral digital en Andorra. El análisis es preventivo. Precisamente porque todavía estamos a tiempo de diseñar las garantías antes de que aparezca una crisis de confianza.

Los documentos analizados muestran una estructura societaria prevista con un 75% bajo control del Govern y un 25% de Andorra Telecom, junto con competencias que afectan a ciberseguridad, inteligencia de datos e interoperabilidad de servicios públicos.

Centralizar tecnología puede ser eficiente para la Administración. Pero unas elecciones no son un trámite digital ordinario.

En una urna física, cualquier ciudadano puede observar el proceso: ve la urna vacía, cómo se precinta, cómo entran las papeletas y cómo se cuentan al final de la jornada. En un sistema digital, esa observación desaparece y es sustituida por código, servidores, claves criptográficas y administradores de sistemas.

Ahí nace el verdadero riesgo democrático.

Un sistema de voto electrónico debe garantizar simultáneamente secreto, autenticidad, integridad y verificabilidad. Nadie debe saber a quién votaste, nadie debe poder votar dos veces, tu voto no puede ser alterado y, al mismo tiempo, la sociedad debe poder demostrar que el resultado final es correcto.

El problema es que el elector no puede recibir un recibo nominativo que revele su voto. Por tanto, la confianza no puede depender únicamente de que el propio sistema informático que cuenta los votos asegure que los ha contado bien.

La pregunta decisiva es: ¿quién puede demostrar de forma independiente que el software funcionó correctamente?

El episodio analiza también el riesgo interno. La amenaza no es únicamente un hacker extranjero. Puede ser un administrador con privilegios elevados, un contratista, una actualización defectuosa o un simple error humano. En una infraestructura crítica, el diseño debe asumir que cualquier componente puede fallar.

Por eso la separación de funciones es una línea roja.

Quien identifica al votante no debería almacenar el voto. Quien almacena los votos cifrados no debería poseer por sí solo las claves para descifrarlos. Y quien audita el resultado no debería depender de la misma cadena de mando que desarrolló o administra el software.

En un microestado como Andorra, donde el número de especialistas es limitado, esta independencia puede exigir la participación de universidades, auditores criptográficos o entidades externas.

La investigación defiende además la llamada “independencia del software”: aunque el programa principal falle o sea manipulado, la voluntad electoral debe dejar una evidencia separada e imposible de borrar.

El código abierto ayuda, pero no basta. Una cosa es auditar el código publicado y otra demostrar que ese mismo código fue exactamente el que se ejecutó el día de las elecciones.

Por eso hacen falta auditorías externas, pruebas de penetración, controles sobre la compilación y el despliegue, registros inmutables de administradores y sistemas de custodia compartida de claves.

Y entonces llega la prueba política definitiva: el test de alternancia.

Hoy DA gobierna y controla la mayoría de la futura Andorra Digital. Pero imaginemos que mañana gobierna Concòrdia, Andorra Endavant u otra fuerza política.

¿Aceptaría DA, desde la oposición, que sus adversarios controlaran la infraestructura que identifica votantes, transmite votos, los almacena, los cuenta y audita el resultado?

Si la respuesta es no, las garantías deben construirse ahora.

La línea roja democrática es sencilla: ninguna entidad controlada mayoritariamente por el gobierno debe concentrar suficientes funciones para poder alterar o esconder un resultado sin una detección independiente e inmediata.

No se trata de desconfiar de los profesionales de Andorra Digital.

Se trata de protegerlos a ellos, al sistema y a la ciudadanía mediante una arquitectura que no obligue a confiar ciegamente en nadie.

Porque en democracia la seguridad no consiste en prometer que nadie hará trampas.

Consiste en diseñar el sistema para que nadie pueda hacerlas sin dejar una evidencia verificable.

Episodio 12 de DEMÒCRATES PER ANDORRA: INVESTIGACIÓN EN CURSO.

Investigación y responsabilidad editorial: Josep Guirao.

Análisis producido con asistencia de IA agéntica independiente de Blaxxun. Las conclusiones editoriales corresponden exclusivamente al autor.

Le lecteur se charge en cliquant sur « Voir la vidéo ».Ouvrir sur YouTube