The Guardian informó el 2 de octubre de 2026 que la junta electoral del estado de Georgia celebró una reunión de emergencia el 1 de octubre por un hallazgo de Max Springer, investigador posdoctoral del Center for Information Technology Policy de la Universidad de Princeton. Springer reportó que los registros electorales que se pueden obtener públicamente, combinados con un modelo de lenguaje de IA, permitían vincular a los votantes con sus boletas [1]. El caso ilustra un riesgo para la privacidad que va más allá de las elecciones: conjuntos de datos públicos distintos, inofensivos por separado, pueden identificar a una persona en cuanto un agente de IA los combina.
Contexto
The Guardian explica que en Georgia los votantes marcan su elección en una pantalla táctil, que imprime una boleta de papel que el votante introduce en un escáner. Cada escaneo crea un registro digital del voto emitido, descrito como una fila de una hoja de cálculo, y el tabulador asigna un identificador único a cada registro [1]. Ben Adida, criptógrafo y fundador de la organización sin fines de lucro VotingWorks, dijo a la junta que el identificador no es lo bastante aleatorio. El reporte añade que unos investigadores encontraron una falla relacionada en el software de votación unos cuatro años antes [1].
Lo que describe el reporte
Springer escribió que, con una suscripción de 20 dólares a un modelo de lenguaje grande y datos obtenidos mediante una solicitud basada en la Open Records Act, en un par de horas tenía un proceso para analizar boletas secretas de todo Georgia, y que el agente le indicó qué información adicional necesitaría para identificar las boletas de votantes reales. Escribió que en ningún momento el agente se negó ni planteó objeciones [1].
Con la lista de votación anticipada y el archivo de registros de votos emitidos de cada condado, Springer reporta que pudo recuperar el orden de votación de 1.52 millones de boletas, equivalente al 98.9 por ciento de las boletas presenciales en 114 de los 139 condados que examinó. En los condados pequeños pudo emparejar a la mayoría de los votantes presenciales anticipados con una boleta concreta; en el condado de Heard, el agente emparejó a la mayoría de 650 votantes anticipados y ubicó al resto con un margen de un solo intercambio [1]. The Guardian explica que el orden de las boletas puede cruzarse con otra información, como los datos de registro de entrada o las imágenes de cámaras que muestran cuándo una persona entró a un edificio [1].
El secretario de Estado saliente de Georgia, Brad Raffensperger, ordenó que las publicaciones posteriores a una elección oculten los números identificadores, lo que según Adida corrige en gran medida la falla. Una integrante de la junta hizo circular una propuesta para revolver las boletas en una charola antes de escanearlas; The Guardian informa que ella argumentó que ocultar los identificadores viola las disposiciones de transparencia de la ley estatal, mientras que funcionarios de los condados y otro integrante de la junta se opusieron a volver a capacitar al personal electoral poco antes de la votación anticipada [1].
Implicaciones para las personas
El reporte se refiere a los registros electorales de un solo estado, pero el mecanismo es general. Los registros públicos, las listas de registro de entrada y los datos de cámaras revelan poco por separado, y un agente de IA reduce el esfuerzo necesario para unirlos. The Guardian informa que Springer dice que nunca ha estado en Georgia [1]. Las personas no pueden eliminar registros que un gobierno está obligado a publicar, así que la respuesta realista corresponde a quienes los publican.
Recomendaciones
- Las organizaciones que publican registros deberían comprobar antes de publicarlos si los archivos pueden cruzarse con otros datos públicos.
- Cuando la ley exige a la vez transparencia y secreto, quienes publican deberían eliminar o volver aleatorios los identificadores que conservan un orden de los hechos.
- Cada persona debería considerar qué registros públicos contienen su nombre y su domicilio, y solicitar su eliminación cuando las normas lo permitan.
- Quienes desarrollan agentes de IA deberían tomar nota de que, en este relato, el agente no se negó a una tarea que construía un proceso de reidentificación.
Relevancia para FireAI
FireAI es un firewall para una Mac. Muestra qué apps se conectan a qué servicios en Actividad y guarda sus decisiones en el dispositivo, como se describe en su compromiso de privacidad.
FireAI no protege elecciones, no audita registros públicos y no impide que alguien combine datos que otros han publicado. No puede influir en lo que un modelo de IA acepta hacer. Cubre las conexiones de red de las apps en la Mac de cada persona.
Limitaciones
Esta nota se basa en un solo reporte periodístico. El análisis es del propio Springer, citado por The Guardian; para esta nota no se consultó su texto, y el reporte no describe una verificación independiente. El reporte no dice que se haya identificado a ningún votante real ni que alguien ajeno a la investigación haya usado el método [1]. Según el relato, la junta no adoptó una solución definitiva antes de la votación anticipada.
Prueba FireAI, de HisnLabs gratis durante 17 días.