审计不是重新计票
这两个词常被交替使用,但它们是用于不同任务的不同工具。重新计票会重新统计每一张选票——即完整重做,通常由极小的差距或正式挑战触发。审计则是较轻量、常规的核查:它在认证之前,查验纸质记录的一部分,以确认已报告结果正确,无论是否有人对此提出争议。
可以把它理解为体检与手术之间的区别。审计是例行每次都会进行的检查;重新计票则是只有在检查发现问题时才升级采取的干预。设计良好的审计,正是决定是否需要重新计票的机制——而不是等待政治争议来要求重新计票。
风险限制审计
最强有力的形式是**风险限制审计(RLA),其核心理念确实巧妙:你必须人工清点多少张选票,取决于差距**,而不是选民规模。
为什么?因为审计检验的是一个结果,而不是每一个数字。如果某位候选人以十个百分点获胜,只有极其严重、系统性的错误才可能改变真实胜者——而如此大的错误,即使在一个很小的随机样本中也几乎肯定会显现出来。如果竞选是以寥寥数票决定胜负,审计就会自动抽取更多选票。其结果是显著的效率:一场拥有数百万张选票的选举,往往只需人工清点几百张纸质选票即可得到确认。
审计能够证明什么
RLA 只有两种可能的结局,而且两者都很有用:
- 确认。 样本与已报告胜者在事先约定的置信水平上相符,因此审计停止,结果得到确认。
- 升级。 样本不相符,因此审计扩大——并且,如果疑点持续存在,则一直升级到全面人工重新计票。
请注意,审计并不声称什么:它并不证明每一项单独计数都毫无瑕疵。它证明的是,在既定的确定性水平下,结果是正确的。这既诚实,也足够——需要被捍卫的是谁赢了,以及赢了多少。
审计与其回应的主张
审计的现实价值,在它们面对舞弊指控时最为明显。2020 年后,曾有说法称 Michigan 的 Antrim County 的投票机调换了选票。官员随后对纸质选票进行了人工清点。人工审计与机器结果一致,而最初的报告错误——很快被发现并更正——被证明是人为失误,而非舞弊。
这就是应当内化的模式。审计把无法证伪的“机器被黑了”转化为一个具体、可核查的问题:纸质记录是否一致? 这相当于在如何核查一项主张中的纪律要求所对应的保障措施——用测试取代感觉。而且,单纯的统计异常只能提出问题,审计则能够真正回答它。
审计需要纸质记录
没有可供核对的实体记录,这一切都无法成立。审计将电子结果与独立的纸质记录进行比较;如果没有纸质记录,就无从审计。这就是为什么这两项保障实际上是一个理念的两个部分:纸质记录创造证据,审计读取证据。二者结合,才能让选举有底气地说:我们核查过了——而且你也可以这样核查。