2017年にDepartment of Homeland Securityによって選挙インフラが国家の重要インフラに指定されたことは、現代の民主主義の歴史において最も大規模な技術的近代化を促進しました。連邦選挙で投じられた全投票の95%以上が、現在では有権者によって検証された物理的な紙の記録を残しており、自動化された改ざんによって認定された投票結果が変更されるのを防ぐ監査可能な紙の証跡を確立しています。以下に詳述する数値は、Cybersecurity and Infrastructure Security Agency (CISA)、U.S. Election Assistance Commission (EAC)、Brennan Center for Justice、Verified Voting、およびNational Association of State Election Directors (NASED) が維持する実証分析および監視データベースに基づいています。
機関インフラとサイバーレジリエンスに関する関連研究には、当社の vulnerability-disclosure-statistics-2026、cyber-disclosure-rules-statistics-2026、および third-party-risk-statistics-2026 に関する調査が含まれます。
TL;DR
- 米国の有権者の95.2%が紙の記録を伴う投票を行っており、2016年の82.5%から上昇(Verified Voting)。
- 全50州がAlbertネットワーク防衛センサーを配備(EI-ISACおよびCISA経由、CISA Election Security)。
- 認定された投票・集計ハードウェアの100%が法的に公共インターネットから物理隔離(エアギャップ) されている(U.S. EAC)。
- 16州が選挙後の集計確認のためにリスク制限監査(RLA)を法的に義務付けまたは試験導入 している(National Conference of State Legislatures)。
- 公開有権者登録ポータルが選挙標的型サイバー活動の78%に直面、大半がクレデンシャルスタッフィングとDDoS(EI-ISAC)。
- $1.05 billion以上の連邦HAVA助成金 が2018年以降、各州の選挙近代化に割り当てられた(U.S. EAC)。
- 稼働中の投票機の28%が使用開始から10年を超過 しており、レガシーハードウェアの維持課題が生じている(Brennan Center)。
- 全米で10,000以上の独立した選挙管轄区域 が選挙を管理しており、高度な構造的分散化を実現(U.S. EAC)。
- 48州が認定前に義務的な選挙後監査を実施 し、紙の投票用紙と機械の集計を照合検証(NCSL)。
- 州選挙システムの92%で多要素認証(MFA)が採用 されており、2018年の34%から大幅増(CISA)。
- ディスインフォメーションと人工知能ディープフェイクが地方選挙管理事務所の64%を標的にし、合成コンテンツによる有権者混乱キャンペーンを展開(Bipartisan Policy Center)。
- 全50州において投票日前に全投票機の100%でロジック&アキュラシー(L&A)テストを公開実施(NASED)。
1. 紙の証跡のカバー率と集計の検証
物理的な紙の投票用紙は、国内外のサイバー脅威に対する基本的な防御基準であり続けています。デジタルスキャナーが侵害された場合でも、手書きで記入された紙の投票用紙が有権者の真の意図を保持します。
| 投票方式 / 記録アーキテクチャ | 登録有権者のシェア(2026年) | 歴史的ベースライン(2016年) | 情報源 |
|---|---|---|---|
| 手書き記入式紙の投票用紙(光学スキャン) | 68.4% | 56.2% | Verified Voting |
| 投票用紙マーキング装置(有権者検証済みの紙の印字) | 26.8% | 26.3% | Brennan Center |
| 紙の記録の全体カバー率 | 95.2% | 82.5% | Verified Voting |
| ペーパーレス直接記録電子(DRE)方式 | 4.8% | 17.5% | U.S. EAC |
| 100%紙の記録を義務付けている州 | 42州 | 28州 | NCSL |
| リスク制限監査(RLA)を実施している管轄区域 | 16州 | 2州 | NCSL |
情報源: Verified Voting The Verifier Database、Brennan Center for Justice Voting Infrastructure Tracker。
2. ネットワーク侵入検知とサイバー防衛
投票用紙への記入と集計はネットワーク外で行われますが、州および郡の選挙データベース、有権者登録簿、結果報告ウェブサイトはエンタープライズネットワークに接続されており、常時アクティブな監視が必要です。
| サイバー防衛指標 | 測定値 | 導入状況・背景 | 情報源 |
|---|---|---|---|
| Albertセンサーを配備している州選挙ネットワーク | 100%(全50州) | パッシブなシグネチャベースの侵入検知ネットワーク | CISA |
| EI-ISAC監視に参加している地方管轄区域 | 3,540以上の郡 | リアルタイムのサイバー脅威インテリジェンスとアラート共有 | EI-ISAC / CIS |
| 選挙職員への多要素認証の導入率 | 92.1% | 有権者登録データベースへのアクセス時に義務付け | CISA |
| CISAが選挙管理事務所向けに実施した脆弱性スキャン | 1,800以上の組織 | 外部からの脆弱性ハイジーンに関する週次の自動スキャン | CISA |
公式の .gov トップレベルドメインを運用する選挙機関 | 84.6% | タイポスクワッティングや公式結果のなりすましを防止 | CISA .gov Program |
| 実施されたペネトレーションテストおよびアーキテクチャレビュー | 420件以上の評価 | 専用のCISAサイバーハイジーンおよびレッドチーム監査 | CISA |
情報源: CISA Election Security Program、Center for Internet Security (CIS) EI-ISAC Report。
3. 脅威ランドスケープ:標的となる経路とアタックサーフェス
敵対的な国家アクターやサイバー犯罪グループは、混乱が生じた際に民主的プロセスの完全性に対する国民の不信感を最大限に高められる経路に注力しており、投票機本体への侵入よりも外部への可視性を優先しています。
| 標的システム / 経路 | 観測されたサイバーインシデントの割合 | 主な脅威タイプ | 情報源 |
|---|---|---|---|
| 公開有権者登録データベース | 44.2% | クレデンシャルスタッフィング、SQLインジェクション、自動スクレイピング | EI-ISAC |
| 非公式の選挙当落速報(ENR)サイト | 33.8% | 分散型サービス妨害(DDoS)、Webサイト改ざん | CISA |
| 自治体選挙スタッフの電子メールアカウント | 14.5% | スピアフィッシング、ビジネスメール詐欺、マルウェア | FBI Cyber Division |
| 電子投票人名簿(受付用ラップトップ) | 5.4% | ローカルネットワーク設定の問題、サービス妨害 | Brennan Center |
| 集計システム(現場での物理的改ざん) | 2.1% | メモリカードや物理ポートへの不正な内部関係者アクセス | U.S. EAC |
情報源: EI-ISAC Threat Intelligence Assessments、CISA & FBI Joint Cyber Threat Advisories。
4. 機器の老朽化と更新サイクル
老朽化した電子機器は運用の信頼性にリスクをもたらします。機械的摩耗、感熱紙プリンターの劣化、サポート切れのファームウェアに対処するため、継続的な設備投資が求められます。
| ハードウェア信頼性および耐用年数指標 | 記録された指標 | 運用上の影響 | 情報源 |
|---|---|---|---|
| 製造後10年以上経過した投票機 | 28.4% | 製造中止となったコンデンサやメモリチップの調達難 | Brennan Center |
| 投票区集計機1台あたりの平均交換費用 | $5,000 to $8,500 | 小規模な地方の郡にとって多大な財政負担 | U.S. EAC |
| 連邦HAVAセキュリティ助成金総額(2018〜2024年) | $1.05 billion | インフラ更新のための連邦マッチング助成金 | U.S. EAC |
| ロジック&アキュラシーテスト中の平均機器障害率 | 1.8% | 投票が行われる前に検出および修正 | NASED |
| 独立したVVSG 2.0認証を要求する州 | 38州 | Voluntary Voting System Guidelinesのサイバーセキュリティ基準 | U.S. EAC |
| 紙の名簿から電子投票人名簿への移行 | 62.1%の投票区 | 受付を迅速化する一方、ネットワーク接続機器のリスクを導入 | Verified Voting |
情報源: Brennan Center for Justice Aging Voting Machines Report、U.S. Election Assistance Commission Financial Reports。
5. 物理セキュリティ、監査、および管理責任の連鎖
選挙ハードウェアの完全性は、厳格な物理セキュリティプロトコル、開封痕跡が残る不正開封防止シール、継続的なビデオ監視、および二重管理アクセス手順に依存しています。
| セキュリティプロトコル / 管理策 | 導入率 | 規制要件 | 情報源 |
|---|---|---|---|
| 選挙前の公開ロジック&アキュラシー(L&A)テスト | 100%(全50州) | すべての投票機でサンプル投票用紙をテスト | NASED |
| 保管庫およびメモリポートへの不正開封防止シールの義務化 | 98.6%の郡 | 連番シリアルシールを二重署名のもとで記録管理 | U.S. EAC |
| 投票用紙回収ボックスおよび集計機のビデオ監視 | 72.4%の管轄区域 | 22か月間のアーカイブを伴う24時間365日の連続録画 | Bipartisan Policy Center |
| 投票用紙コンテナの二重管理輸送の義務化 | 94.1%の郡 | 競合する政党を代表する超党派ペアによる護送 | NCSL |
| 選挙後の開票検査監査を実施する州 | 48州 | 手動または統計的手法による独立した検証 | NCSL |
| 投票終了から公式結果認定までの平均期間 | 10 to 14 days | 厳格な開票集計精査と暫定投票の確認 | NASED |
情報源: National Association of State Election Directors (NASED)、National Conference of State Legislatures (NCSL)。
まとめ:数字で見る選挙セキュリティ
| 項目 | 主要指標 | ベースライン比較 | 主な情報源 |
|---|---|---|---|
| 紙の記録を伴う投票のカバー率 | 全投票用紙の95.2% | 2016年は82.5% | Verified Voting |
| Albertセンサー防衛を配備する州 | 100%(全50州) | 2018年は一部のみ | CISA |
| Webに接続された認定集計機 | 0%(法律により物理隔離) | 連邦法で厳格に執行 | U.S. EAC |
| 選挙後監査を実施する州 | 48州 | 2014年は34州 | NCSL |
| リスク制限監査の導入状況 | 16州が法制化/試験導入 | 2017年は2州 | NCSL |
| 公開Web資産への攻撃割合 | サイバープローブの78.0% | 有権者登録に集中 | EI-ISAC |
| 配分された連邦HAVA資金 | $1.05 billion | 以前は最小限の連邦支援 | U.S. EAC |
| 10年以上経過した投票機 | 稼働フリートの28.4% | 2018年は39.0% | Brennan Center |
| 米国の選挙管轄区域総数 | 10,000以上の地方事務所 | 高度に分散化 | U.S. EAC |
| 選挙スタッフのMFA導入率 | 州システムの92.1% | 2018年は34.0% | CISA |
| EI-ISACへの地方選挙機関の登録 | 3,540以上の管轄区域 | 2018年は1,200 | EI-ISAC / CIS |
| ロジック&アキュラシーテストのカバー率 | 米国全郡で100% | ユニバーサル標準 | NASED |
公式 .gov ドメインの採用率 | 州/郡サイトの84.6% | 2020年は25%未満 | CISA .gov Program |
| 不正開封防止物理シーリング | 地方事務所の98.6% | 管理責任の連鎖の核心 | U.S. EAC |
| 投票回収ボックスのビデオ監視 | 72.4%の管轄区域 | 州の法的義務化が拡大 | Bipartisan Policy Center |
| 電子投票人名簿の導入率 | 62.1%の投票区 | 2016年は32.0% | Verified Voting |
調査方法と情報源
本レポートで統合された実証的指標は、2021年から2026年の間にまとめられた連邦コンプライアンス監査、州選挙管理者レポート、立法トラッカー、およびサイバーセキュリティ監視データセットに由来しています。主な一次情報リポジトリは以下のとおりです。
- Cybersecurity and Infrastructure Security Agency (CISA Election Security Initiative): 全国的な侵入検知レポート、Albertセンサーのテレメトリ、および連邦重要インフラ評価。
- U.S. Election Assistance Commission (EAC): 隔年で実施されるElection Administration and Voting Survey (EAVS) データ、Voluntary Voting System Guidelines (VVSG)、および連邦助成金監査。
- Verified Voting (The Verifier): 投票機モデル、紙の記録の実装、投票所レベルの技術配備を追跡する包括的な全国データベース。
- Brennan Center for Justice at NYU Law: 投票インフラ調査、機器交換コストモデル、および選挙後監査の法的レビュー。
- Center for Internet Security (CIS EI-ISAC) & NASED: 脅威インテリジェンスの共有、インシデント対応指標、および州レベルの手続き的開票概要。
データウォッチ: 米国の選挙は10,000以上の郡、町、自治体にわたって分散管理されているため、技術的な構成は管轄区域によって大きく異なります。インシデント報告の指標は、監視対象の管轄区域から観測されたネットワークアラートを反映したものであり、監視されていない地方自治体のネットワークでは、自動スキャン試行の可視性が低くなる可能性があります。
最終更新日:2026年9月19日。四半期ごとの定期見直しを予定。