Kammerat Adam

Elektroniske valg i Danmark #edb

🕝︎ - 2010-01-23

Politiken beskriver hvordan Kommunernes Landsforening mener at Danmark skal afskaffe papir og blyant og gå over til elektroniske afstemninger.

Det beskrives at man sætter et kort i en computer i stemmeboksen, vælger hvem man vil stemme på, og så tager kortet ud og lægger det i en stemmeurne, der aflæser hvad der er gemt på kortet.

Det skulle betyde at man kan foretage en omtælling "hvis Enhedslisten får alle stemmer i Gentofte", som der så morsomt står.

Hvordan kan jeg som vælger vide at det jeg trykker på på computeren også a) er det der registreres på kortet, og b) er det stemmeurnen aflæser fra kortet?

Med papir og blyant kan jeg forvisse mig om at stemmesedlen er blank når jeg modtager den (!) og at krydset rent faktisk er sat som jeg ønsker, når jeg lægger stemmesedlen i stemmeurnen.

Så vidt jeg kan se er den elektroniske afstemning, som skitseret i artiklen, en væsentlig forringelse af sikkerheden: At snyde i stor stil med valgets grundmateriale - de rå stemmer - uden at det opdages, er en omfattende og besværlig opgave når stemmesedlerne er lavet af papir og stemmerne er afgivet med blyant. Det er ret svært umærkeligt at ændre f.eks. 1% af papir og blyant-stemmesedlerne.

(Og det er det manipultations-scenarie man skal forestille sig, ikke at samtlige stemmer i Gentofte ændres til Enhedslisten - hvilket jo åbenlyst ikke kan passe. Men hvad hvis et parti får 1-2% flere af stemmerne, tilfældigt fordelt over samtlige valgkredse? Eller at et par tætte valg lige præcis tipper over og dermed påvirker hvem der har flertal?)

Det er langt sværere at opdage hvis 1% af computerne gemmer noget andet på kortet end det vælgeren trykkede på eller hvis 1% af kortene lagrer noget andet end det på skærmen valgte eller hvis stemmeurnerne der aflæser kortene ændrer på udlæsningen af 1% af kortene.

Uden en forklaring på hvordan det undgås, så er det en ommer, KL!

Et minimumskrav må være at al involveret software er open source, således at alle kan kopiere, læse, ændre og afprøve den kode der så kommer til at være et afgørende grundlag for det danske demokrati.

Ajourføring: Mikkel Svendstrup fra leverandøren af valgløsningen har uddybet hvordan den fungerer i en kommentar her - læs den, det er gode nyheder.

Kildekoden vil (og skal selvfølgelig) være åben! Svaret er printet på kortet, når det kommer ud af stemmeboksen. Dvs, du kan selv tjekke, og man kan til hver en tid lave en fuld kontrol, stikpøvekontroller etc. mellem elektronisk resultat og fysisk resultat i urnerne.

Jeg forestiller mig uvildige stikprøvekontroller i alle kommuner.

Det vi arbejder med er ikke et e-valgs system, men en lokalt forankret IT-understøttet valg, der lægger sig tæt op af den valghandling vi ser idag. Altså nul netværk og stadig lokal (men nu elektronisk) optælling af resultat.

(Vi skal selvfølgelig også huske på papirafstemingens begrænsninger, og ikke ukritisk forherlige dens eksistens: folk der tæller forkert (ja, der flere eklatante brølere gennem tiderne), mærkede stemmesedler, manglende kandidater, stemmesedler der bliver væk og aldrig fundet... you name it, det synes jeg lidt bliver glemt i diskussionen))

Mvh

Mikkel Svendstrup Partner, Aion / Assembly Voting

- Mikkel Svendstrup 🕥︎ - 2010-01-24

+=

Hej Mikkel.

Tak for kommentaren og for uddybningen af valgproceduren.

At vælgeren kan checke at der fysisk bliver printet det ønskede på kortet, og at kortene bagefter kan omtælles ved håndkraft lyder godt - det adresserer mine primære bekymringer.

Jeg er forbløffet over at pressen ikke har refereret valgproceduren bedre!

Det er klart der også kan være problemer med de almindelige papir+blyant-valg, men dels er det velkendt "teknologi" og dels er det ikke er lige så nemt at snyde med uset som elektroniske valgmaskiner (jvnf. Diebold/hvad de nu hedder i stedet i dag, i USA).

Når jeg - og andre - sikkert har en tendes til at fokusere på de farer der lurer ved elektroniske valg er det måske fordi vi ved lidt for meget om edb :-)

Du skriver at kildekoden bliver åben - vil du uddybe det nærmere? Hvilken licens påtænker I at benytte? Kan jeg se koden i dag?

Mvh. Adam

- Adam 🕞︎ - 2010-01-24

+=

Hej Adam

Hvis vi går ind i / bliver valgt til et projekt i Danmark, vil koden blive frigivet, og der vil være tilknyttet uvildige følgegrupper i udviklingen.

Vores tilgang til at sætte strøm til valghandlingen har hele tiden være et at lave en "dansk" model, hvor vi ikke kommer til at begå, de fejltagelser, der er set nogle steder i udlandet (Ex. Diebold :)), og hvor vi respekterer, at DK har en stærk demokratisk tradition, der så absolut er værd at værne om.

Og jeg er forresten også ret sikker på, at den kravspecifikation der vil komme i et evt. nyt udbud kræver, at systemet bliver OS.

Som det ser ud nu kæmper kommunerne for at få lov til at lave et forsøg, længere er vi ikke. Sidst de ansøgte fik de som bekendt afslag, så vi er da meget spændte på, hvad der sker denne gang.

Mikkel

- Mikkel Svendstrup 🕟︎ - 2010-01-24

+=

Kommentér

For at undgå kommentar-spam er der mange websites der kræver at man udfylder en CAPTCHA, eller logger ind med en konto hos et firma som Twitter, Facebook, Google eller endda Microsoft GitHub.

Jeg har valgt en mere gammeldags måde at undgå spam på.

For at tilføje en kommentar, skal du:

¹ Som for eksempel Thunderbird, Pan, slrn, tin eller Gnus (indbygget i Emacs).

Eller du kan udfylde denne formular:

+=