Il Guardian ha riferito il 2 ottobre 2026 che la commissione elettorale dello Stato della Georgia ha tenuto il 1º ottobre una riunione d’emergenza su una scoperta di Max Springer, ricercatore post-dottorato presso il Center for Information Technology Policy della Princeton University. Springer ha riferito che documenti elettorali ottenibili pubblicamente, combinati con un modello linguistico di IA, potevano collegare gli elettori alle loro schede [1]. Il caso illustra un rischio per la privacy che va oltre le elezioni: insiemi di dati pubblici distinti, innocui se presi da soli, possono identificare una persona una volta che un agente IA li combina.
Contesto
Il Guardian spiega che in Georgia gli elettori votano su un touchscreen, che stampa una scheda cartacea che l’elettore inserisce in uno scanner. Ogni scansione crea un cast vote record digitale, descritto come una riga di un foglio di calcolo, e il sistema di scrutinio assegna a ciascun record un identificativo univoco [1]. Ben Adida, crittografo e fondatore dell’organizzazione senza scopo di lucro VotingWorks, ha dichiarato alla commissione che l’identificativo non è abbastanza casuale. Il resoconto aggiunge che circa quattro anni prima alcuni ricercatori avevano individuato una falla correlata nel software di voto [1].
Cosa descrive il resoconto
Springer ha scritto che, usando un abbonamento da 20 dollari a un modello linguistico di grandi dimensioni e i dati ottenuti con una richiesta ai sensi dell’Open Records Act, nel giro di un paio d’ore disponeva di una pipeline per analizzare le schede segrete in tutta la Georgia, e che l’agente gli aveva indicato quali ulteriori informazioni gli sarebbero servite per identificare le schede di elettori reali. Ha scritto che in nessun momento l’agente si è rifiutato o ha sollevato obiezioni [1].
Con l’elenco del voto anticipato e il file dei cast vote record di ciascuna contea, Springer riferisce di aver potuto ricostruire l’ordine di voto di 1,52 milioni di schede, pari al 98,9 per cento delle schede espresse di persona in 114 delle 139 contee esaminate. Nelle contee piccole poteva abbinare la maggior parte degli elettori che avevano votato di persona in anticipo a una scheda specifica; nella contea di Heard, l’agente ha abbinato la maggioranza dei 650 elettori anticipati e collocato i restanti a meno di uno scambio di posizione [1]. Il Guardian spiega che l’ordine delle schede può essere associato ad altre informazioni, come i dati di registrazione all’arrivo o le immagini delle telecamere che mostrano quando una persona è entrata in un edificio [1].
Il segretario di Stato uscente della Georgia, Brad Raffensperger, ha disposto che nelle pubblicazioni successive a un’elezione i numeri identificativi vengano oscurati, misura che secondo Adida risolve in larga parte la falla. Una componente della commissione ha fatto circolare una proposta per mescolare le schede in un vassoio prima della scansione; il Guardian riferisce che, secondo lei, l’oscuramento viola le disposizioni sulla trasparenza della legge statale, mentre funzionari delle contee e un altro componente della commissione si sono opposti alla riqualificazione del personale elettorale a ridosso del voto anticipato [1].
Implicazioni per le persone
Il resoconto riguarda i documenti elettorali di un solo Stato, ma il meccanismo è generale. Documenti pubblici, registri delle presenze e dati delle telecamere rivelano poco se presi singolarmente, e un agente IA riduce lo sforzo necessario per combinarli. Il Guardian riferisce che Springer afferma di non essere mai stato in Georgia [1]. Le persone non possono rimuovere i documenti che un’amministrazione è tenuta per legge a pubblicare, per cui la risposta realistica spetta a chi li pubblica.
Raccomandazioni
- Le organizzazioni che pubblicano documenti dovrebbero verificare, prima del rilascio, se i file possono essere combinati con altri dati pubblici.
- Quando la legge richiede sia trasparenza sia segretezza, chi pubblica dovrebbe rimuovere o rendere casuali gli identificativi che conservano un ordine degli eventi.
- Le persone dovrebbero considerare quali documenti pubblici riportano il loro nome e indirizzo, e chiederne la rimozione dove le regole lo consentono.
- Gli sviluppatori di agenti IA dovrebbero notare che, in questo resoconto, l’agente non ha rifiutato un compito che costruiva una pipeline di reidentificazione.
Rilevanza per FireAI
FireAI è un firewall per un singolo Mac. Mostra quali app si connettono a quali servizi in Attività e conserva le proprie decisioni sul dispositivo, come descritto nel suo impegno sulla privacy.
FireAI non mette in sicurezza le elezioni, non verifica i documenti pubblici e non impedisce a nessuno di combinare dati pubblicati da altri. Non può influire su ciò che un modello di IA accetta di fare. Si occupa delle connessioni di rete delle app sul Mac di una persona.
Limiti
Questo articolo si basa su un unico resoconto giornalistico. L’analisi è di Springer, citata dal Guardian; questo articolo non ha consultato la sua relazione, e il resoconto non descrive una verifica indipendente. Il resoconto non afferma che sia stato identificato un elettore reale né che qualcuno al di fuori della ricerca abbia usato il metodo [1]. Secondo quanto riferito, la commissione non ha adottato un rimedio definitivo prima del voto anticipato.
Prova FireAI, di HisnLabs gratis per 17 giorni.