Voto digital privado — el caso emblemático de ZKP
El voto digital es probablemente el caso de uso más debatido para SSI. Requiere simultáneamente: que cada votante esté identificado como elegible, que su voto sea secreto y anónimo, y que el sistema sea verificable por la sociedad para confiar en el resultado. Tres requisitos que parecen contradictorios pero que SSI con ZKPs hace técnicamente posibles.
Este artículo cubre las propiedades técnicas y los desafíos políticos.
Las 4 propiedades fundamentales de un voto democrático
Cualquier sistema de votación democrático debe cumplir cuatro propiedades:
Elegibilidad
Solo personas autorizadas pueden votar. Una persona, un voto.
Secreto
Nadie debe poder saber qué votó una persona específica.
Verificabilidad individual
Cada votante puede confirmar que su voto se contó.
Verificabilidad universal
La sociedad puede confirmar que el resultado refleja los votos emitidos.
El voto en papel cumple las cuatro de forma rústica (sobre cerrado, urna, conteo público). Sistemas digitales clásicos rompen secreto (porque registran identidad + voto). SSI con ZKP las cumple todas.
El modelo SSI + ZKP
Un sistema de votación con SSI funciona así:
- 1Issuance de credencial de elegibilidad. Antes de la elección, cada ciudadano recibe en su wallet una credencial "Votante Elegible" emitida por el órgano electoral. La credencial no incluye datos personales más allá de los necesarios.
- 2Emisión del voto. En el día de la elección, el votante usa la wallet para emitir el voto. La wallet genera una ZKP que prueba: "Yo poseo una credencial Votante Elegible válida + ya no he votado". Sin revelar identidad.
- 3Conteo. El sistema cuenta votos válidos (con ZKP correcta). Como las ZKPs no identifican al votante, el secreto se preserva.
- 4Verificación. Cualquiera puede verificar que los votos contados tienen ZKPs válidas + que no hubo dobles votos. Pero nadie puede vincular ZKPs con personas.
El double-spending problem (que un votante vote dos veces) se resuelve con un nullifier matemático: cada credencial emite un nullifier único, y el sistema rechaza ZKPs con nullifiers repetidos.
Las garantías criptográficas
| Propiedad | Cómo se garantiza |
|---|---|
| Elegibilidad | ZKP prueba posesión de credencial válida |
| Secreto | ZKP no revela identidad del firmante |
| Un voto por persona | Nullifier único por credencial; replays rechazados |
| Verificabilidad individual | Voter recibe receipt + puede confirmar tally inclusion |
| Verificabilidad universal | El conteo y validación es público (sin identificar) |
Los proyectos pioneros
Tres implementaciones de referencia globales:
Estonia i-Voting
Funciona desde 2005. Modelo no-ZKP (basado en sistema de tokens), elegibilidad probada. Tiene críticos pero opera a escala.
ZuriCity (Suiza)
Pilotos cantonales con ZKP. Confianza alta, escala moderada.
End-to-End Verifiable Voting (E2EV)
Modelo académico que SSI + ZKP implementan. Helios, MarkPledge, otros.
Los desafíos no-técnicos
A pesar de que la criptografía es sólida, el voto digital enfrenta desafíos significativos no-técnicos:
Casos donde puede aplicar primero
Antes del voto político vinculante, hay casos donde voto digital privado puede pilotearse:
Elecciones internas de partidos
Bajo riesgo. Si falla, no rompe institucionalidad.
Consultas no-vinculantes
Sondeos de opinión, plebiscitos consultivos. Probar el sistema.
Decisiones organizacionales
Asambleas de consorcios, cooperativas, asociaciones civiles.
A 2026, ningún país argentino tiene voto vinculante digital. Pero hay pilotos en universidades, partidos políticos, y otros contextos.
El path realista
Para que el voto digital con SSI llegue a elecciones políticas en Argentina:
- 1Año 1-2: Pilots en elecciones internas de partidos y consultas no-vinculantes.
- 2Año 3-4: Elecciones de comunas, gremios, asociaciones (pequeña escala).
- 3Año 5+: Cuando hay confianza acumulada, considerar elecciones políticas vinculantes.
El proceso es largo precisamente porque la confianza política se construye con casos, no con argumentos técnicos.
La regla operativa para SSI gov
Para una provincia argentina diseñando SSI hoy: incluir voto en el roadmap pero no priorizarlo. Sumar capacidades ZKP al stack (la infraestructura las habilita) pero no construir un sistema de voto operativo en año 1.
Los casos prioritarios son los con valor inmediato (constancia, licencia, diplomas). Voto digital es ambicioso pero su payoff político no compensa el riesgo de fracaso temprano.
Referencias
Relacionados
- ZKPs en 5 minutos — probar sin revelar — la criptografía base
- Selective disclosure — la revelación selectiva — el escalón inferior
- Beneficios sociales con umbral — privacy en programas asistenciales — caso adyacente

