Martes, 8 de Septiembre del 2026

EL RIESGO DEMOCRÁTICO DE LAS ELECCIONES DIGITALES

EL RIESGO SISTÉMICO DE LAS ELECCIONES DIGITALES

Por Santiago Blas

Cuando el voto deja de ser controlable por el ciudadano, la democracia entra en terreno peligroso

 

Nos quieren vender la digitalización electoral como el futuro inevitable de la democracia. Más velocidad. Más eficiencia. Más precisión. Menos errores. Pero hay una pregunta que casi nunca aparece en la propaganda de la modernización: ¿quién controla realmente la máquina que cuenta nuestros votos? Porque una democracia no se sostiene sobre la promesa de que una computadora funciona correctamente. Se sostiene sobre la posibilidad de que la sociedad pueda comprobar que funcionó correctamente. Y cuando esa comprobación queda encerrada detrás de códigos, servidores, algoritmos, claves de acceso, configuraciones técnicas y proveedores privados, el problema deja de ser tecnológico. Se convierte en un problema de soberanía.

 

1. ANTES DE VOTAR: EL PODER PUEDE ESTAR EN LOS CIMIENTOS

 

La elección no comienza cuando el ciudadano entra a votar. Comienza mucho antes: con los padrones, las bases de datos, los equipos, el software, las configuraciones, las actualizaciones, los protocolos de transmisión y los mecanismos de seguridad. Si cualquiera de esos elementos puede ser modificado sin un control público suficiente, la elección puede quedar comprometida antes de que se emita el primer voto. ¿Quién controla las actualizaciones? ¿Quién verifica que el software auditado sea exactamente el software que finalmente se ejecuta? ¿Quién controla las configuraciones? ¿Quién tiene acceso privilegiado? ¿Quién conserva las claves? ¿Quién administra los servidores? ¿Quién puede intervenir ante una falla? Y, sobre todo: ¿quién controla al que controla el sistema?

 

La respuesta “una auditoría externa” no alcanza. Una auditoría puede comprobar determinadas condiciones en determinado momento, pero la seguridad de una elección exige garantizar la integridad de toda la cadena: desde el desarrollo y la instalación hasta la ejecución, transmisión, consolidación y publicación del resultado. La propia CISA reconoce riesgos asociados a las cadenas de suministro de hardware, software y servicios, incluidos los derivados de proveedores y terceros con acceso a instalaciones, sistemas, redes o equipos electorales. Por eso la pregunta incómoda es inevitable: ¿estamos auditando una elección o estamos confiando en quienes nos dicen que la elección es auditable?

 

2. DURANTE EL VOTO: EL SECRETO, LA TRAZABILIDAD Y EL VECTOR DEL CAOS

 

El secreto del voto no es una formalidad. Es una barrera contra la compra de voluntades, la extorsión, la persecución y la coerción. Todo sistema tecnológico que introduzca mecanismos capaces de correlacionar identidad, tiempo, dispositivo, ubicación o secuencia de votación debe ser sometido al máximo nivel de control.

 

Pero existe además una amenaza menos evidente: el caos. Un ataque electoral no necesariamente necesita cambiar los votos. Puede intentar algo mucho más inteligente: hacer que la elección parezca insegura. Terminales que dejan de funcionar, sistemas que se vuelven inexplicablemente lentos, problemas de conectividad, interrupciones de transmisión, fallos concentrados en determinados establecimientos, resultados que se demoran o información contradictoria. Porque cuando millones de ciudadanos empiezan a preguntarse si el sistema funciona, la confianza electoral comienza a quebrarse.

 

Y una elección cuya legitimidad depende de que nadie pueda comprobar qué ocurrió es una elección extraordinariamente vulnerable. Por eso el papel no es una reliquia. Es una evidencia. La existencia de un registro físico auditable permite contrastar el resultado electrónico y reconstruir el proceso frente a errores, fallas o manipulaciones. Si el voto desaparece dentro de una computadora, la pregunta es brutalmente sencilla: ¿cómo lo volvemos a encontrar?

 

3. EL CÓMPUTO CENTRAL: CUANDO UNA COMPUTADORA SE CONVIERTE EN LA ÚLTIMA PALABRA

 

Los votos salen de miles de mesas y terminan convergiendo en sistemas de procesamiento. Y cuanto mayor sea la concentración, mayor es la importancia del control independiente. Porque una computadora no “sabe” quién ganó. Ejecuta instrucciones, procesa datos, aplica reglas y devuelve un resultado.

 

La pregunta democrática, entonces, no es solamente qué resultado muestra. Es: ¿podemos reconstruir independientemente cómo llegó hasta ese resultado?

 

Si un acta física dice una cosa y el sistema electrónico registra otra, necesitamos una instancia independiente capaz de descubrir la diferencia. Si el dato llega correctamente desde una mesa pero es alterado posteriormente, necesitamos mecanismos capaces de detectarlo. Si existe una falla en la transmisión, necesitamos poder reconstruir el dato original. Si existe una modificación en el software, necesitamos poder demostrarla. Y si el resultado final depende de una única arquitectura centralizada, necesitamos poder contrastarlo desde afuera.

 

Porque una democracia no puede tener una única computadora que diga: “yo tengo la verdad”. La democracia necesita múltiples mecanismos capaces de responder: “demostrame que tenés razón”.

 

4. LAS LLAVES MAESTRAS: EL PODER QUE NADIE VE

 

Y aquí llegamos al punto probablemente más incómodo de todos: ¿quién tiene las llaves?

 

No hablamos solamente de quien programa. Hablamos de quienes tienen acceso privilegiado al sistema, quienes administran servidores, quienes pueden actualizar software, quienes poseen credenciales administrativas, quienes mantienen la infraestructura, quienes conocen la arquitectura interna y quienes tienen capacidad para intervenir ante una emergencia.

 

Y sí: en materia de seguridad informática existen las denominadas puertas traseras, accesos privilegiados y mecanismos de intervención. No son fantasías conspirativas. Son conceptos conocidos dentro de la seguridad informática y precisamente por eso los sistemas críticos deben contemplar mecanismos para detectarlos, auditarlos y neutralizarlos.

 

La cuestión democrática no es acusar automáticamente a un proveedor de fraude. Es algo mucho más serio: ¿qué ocurre si quien tiene las llaves puede intervenir y nadie fuera de ese círculo tiene capacidad real de verificarlo?

 

No necesitamos suponer que alguien va a cometer fraude. Alcanza con demostrar que el sistema permite que una decisión de semejante magnitud dependa de capacidades que el ciudadano no puede controlar directamente. Ahí aparece el verdadero riesgo sistémico.

 

5. ALEMANIA YA HIZO LA PREGUNTA

 

El 3 de marzo de 2009, el Tribunal Constitucional Federal de Alemania dictó sentencia en el caso 2 BvC 3/07, referido al uso de máquinas electrónicas de votación en las elecciones de 2005. El tribunal consideró incompatible con la Constitución la normativa que no garantizaba el escrutinio público conforme al principio constitucional de publicidad de las elecciones.

 

El tribunal sostuvo que los pasos esenciales de la elección y de la determinación del resultado deben poder ser examinados públicamente y que, cuando se utilizan medios electrónicos, esa comprobación no puede quedar reservada exclusivamente a especialistas. Esto es fundamental: la transparencia electoral no se satisface simplemente diciendo “el sistema fue certificado”, “lo revisaron expertos” o “la empresa asegura que es seguro”.

 

La pregunta constitucional es otra: ¿puede el ciudadano controlar los pasos esenciales del proceso electoral sin tener que confiar ciegamente en una caja tecnológica?

 

La respuesta alemana convirtió esa cuestión en un principio jurídico de enorme importancia: la publicidad de la elección exige que los pasos esenciales puedan ser controlados públicamente, sin que la ciudadanía tenga que depender exclusivamente de conocimientos técnicos especializados.

 

6. LA DEMOCRACIA NO PUEDE SER SOFTWARE PROPIETARIO

 

Acá está el verdadero debate. No es tecnología contra papel. No es modernidad contra pasado. No es jóvenes contra viejos. Es algo mucho más profundo: soberanía popular contra opacidad.

 

Una máquina puede ser extraordinariamente precisa. Un algoritmo puede ser extraordinariamente sofisticado. Un servidor puede tener extraordinarias medidas de seguridad. Pero ninguna de esas cosas convierte automáticamente un resultado en democrático. Porque la democracia exige algo que una máquina, por sí sola, jamás puede proporcionar: control ciudadano.

 

Cuando el ciudadano necesita confiar en un especialista para saber si su voto fue registrado correctamente, confiar en una empresa para saber si el software hizo lo que debía, confiar en un administrador para saber quién tiene acceso al sistema y confiar en una autoridad para saber si todo funcionó correctamente, la democracia empieza a reemplazar la fiscalización por confianza.

 

Y la confianza no es auditoría.

 

CONCLUSIÓN: ¿QUIÉN CUENTA AL QUE CUENTA LOS VOTOS?

 

Esta es la pregunta que debería estar en el centro del debate. No “¿la tecnología es moderna?”. No “¿es más rápida?”. No “¿es más cómoda?”. Sino: ¿QUIÉN CONTROLA AL QUE CUENTA LOS VOTOS?

 

Una elección democrática debe poder ser auditada. Debe poder ser reconstruida. Debe poder ser contrastada. Debe poder ser explicada. Y, sobre todo, debe poder ser comprendida por la sociedad sin exigir un acto de fe tecnológica.

 

Por eso hay cuatro principios irrenunciables: TRANSPARENCIA, ningún componente esencial del proceso debe quedar fuera del escrutinio público; TRAZABILIDAD, cada voto debe poder ser respaldado y reconstruido mediante mecanismos independientes; DESCONCENTRACIÓN, ningún actor, empresa, servidor o sistema debería convertirse en el único depositario de la verdad electoral; y SOBERANÍA, las llaves de una elección democrática no pueden transformarse en patrimonio exclusivo de quienes diseñan, administran o mantienen la tecnología.

 

Porque el voto no pertenece a la máquina. No pertenece al proveedor. No pertenece al algoritmo. No pertenece al servidor.

 

PERTENECE AL CIUDADANO.

 

Y si la tecnología pretende contar nuestra voluntad, entonces hay una condición que no puede negociarse: la sociedad debe tener el derecho y la capacidad de controlar cómo se contó.

 

Porque una democracia que no puede mirar cómo se cuentan sus votos no es una democracia transparente.

 

Es una democracia a la que le están pidiendo que crea.

 

Y nosotros no deberíamos aceptar que la soberanía popular dependa de un acto de fe.

 

LA ÚLTIMA PREGUNTA ES LA MÁS INCÓMODA:

 

SI NADIE PUEDE VER QUÉ HACE LA MÁQUINA, ¿QUIÉN GARANTIZA QUE LA MÁQUINA ESTÁ HACIENDO LO QUE DICE?

 

Ese no es un problema de tecnología.

 

Es un problema de poder.