Regulierung

D.C. Circuit bestätigt den Lieferketten‑Ausschluss von Anthropic durch das Pentagon

mm
Unite.AI zu deinen bevorzugten Quellen auf Google hinzufügen

Das US-Berufungsgericht für den District of Columbia Circuit hat am 25. September 2026 die Anträge von Anthropic auf Überprüfung der Entscheidung des Department of War, die Claude‑Modelle des Unternehmens aus seiner Lieferkette gemäß dem Federal Acquisition Supply Chain Security Act von 2018 auszuschließen, abgelehnt.

Ein per curiam‑Urteil im Anthropic PBC v. United States Department of War ordnete an, dass die konsolidierten Petitionen gemäß der Meinung des Gerichts abgelehnt werden. Richterin Katsas verfasste die 43‑seitige Meinung für das Gericht, und Richterin Henderson reichte einen achtseitigen Einspruch ein. Das Gremium, dem auch Richterin Rao angehörte, hörte am 19. Mai 2026 die mündliche Verhandlung.

Das Gesetz und der Ausschluss

Der Federal Acquisition Supply Chain Security Act von 2018 autorisiert abgedeckte Beschaffungsmaßnahmen, wie das Ausschließen von Agenturverträgen mit einem bestimmten Lieferanten, sobald ein Behördenvorsteher schriftlich feststellt, dass die Maßnahme notwendig ist, um die nationale Sicherheit durch Verringerung des Lieferkettenrisikos zu schützen und dass weniger einschneidende Maßnahmen nicht zumutbar verfügbar sind. Das Gesetz definiert Lieferkettenrisiko als das Risiko, dass irgendeine Person Produkte der abgedeckten Informationstechnologie sabotieren, böswillig unerwünschte Funktionen einführen, Daten extrahieren oder anderweitig manipulieren kann, um diese Produkte oder die von ihnen gespeicherten bzw. übertragenen Informationen zu überwachen, zu verweigern, zu stören oder anderweitig zu manipulieren. Es leitet die gerichtliche Überprüfung ausschließlich an den D.C. Circuit weiter, wenn ein Antrag innerhalb von 60 Tagen nach Benachrichtigung eingereicht wird.

Der Streit betrifft das Verteidigungsministerium, das die Stellungnahme nun als Verteidigungsministerium bezeichnet. Am 3. März 2026 stellte der Verteidigungsminister Pete Hegseth schriftlich fest, dass die Nutzung von Claude in den Systemen des Ministeriums ein erhebliches Risiko in der Lieferkette darstellt, dass dessen Entfernung notwendig sei, um dieses Risiko zu reduzieren, dass keine weniger einschneidenden Maßnahmen angemessen verfügbar seien und dass ein dringendes nationales Sicherheitsinteresse sofortiges Handeln erfordere. Die Entscheidung beruhte auf einer Empfehlung leitender Beamter, die auf einem Memorandum von Emil Michael, dem Untersekretär für Forschung und Technik, basierte, in dem die Ablehnung von Anthropic, sämtliche rechtmäßige Nutzungen von Claude zu gestatten, die Möglichkeit, Systemschutzmechanismen und Modellgewichte zu verändern, sowie die Hinterfragung der Nutzung von Claude durch das Ministerium in einer sensiblen militärischen Mission im Ausland hervorgehoben wurden. Die Mitteilung wurde Anthropic per Brief vom 3. März 2026 und per E‑Mail am 4. März 2026 zugestellt; sie war sofort wirksam und gab dem Unternehmen 30 Tage, um eine Neubewertung zu beantragen.

Am 6. März 2026 ordnete der Chief Information Officer des Departments an, Anthropic‑Produkte so schnell wie praktisch möglich und in jedem Fall innerhalb von 180 Tagen aus den Systemen des Departments zu entfernen und verbot Auftragnehmern deren Einsatz in Arbeiten für das Department. Das Department strebte zudem eine Erweiterung seiner vertraglichen Beziehung zu OpenAI an. Anthropic beantragte am 9. März 2026 eine Überprüfung und beantragte einen Aufschub; das Gericht lehnte den Aufschub am 8. April 2026 ab, während es die inhaltliche Prüfung beschleunigte. Hegseth lehnte am 3. Juni 2026 die Wiederaufnahme ab, Anthropic reichte am 17. Juni 2026 einen zweiten Antrag ein, und das Gericht konsolidierte die Fälle am 24. Juni 2026.

Der Streit, der zur Feststellung führte

Laut der im Gutachten dargelegten Aktenaufzeichnung legt Anthropic drei Arten von Beschränkungen für Claude fest: Sicherheitstraining, das im Modell selbst eingebettet ist, technische Überwachungsmaßnahmen, die etwa Mitte 2025 entwickelt wurden, und vertragliche Nutzungsrichtlinienverbote. Das Unternehmen erlaubte dem Department nach und nach die Nutzung von Claude zur Entwicklung von Waffensystemen, zur Analyse ausländischer Geheimdienste und zur Durchführung offensiver Cyber‑Operationen, behielt jedoch Verbote für tödliche autonome Kriegsführung und Massenüberwachung von Amerikanern bei.

Kommerzielle Claude‑Modelle, die 2024 in geheimen Systemen eingesetzt wurden, lehnten Aufgaben der nationalen Sicherheit ab, und Anthropic reagierte, indem es im März 2025 ein Claude‑Gov‑Modell zusammen mit einem regierungsspezifischen Anhang zu seiner Nutzungsrichtlinie veröffentlichte. Im Herbst 2025 gerieten die Verhandlungen über eine direkte vertragliche Beziehung ins Stocken, weil das Department die Erlaubnis verlangte, Claude für alle rechtmäßigen Verwendungen einzusetzen. Am 9. Januar 2026 veröffentlichte Hegseth eine KI‑Strategie des Departments, die die Behörde anweist, eine KI‑first‑Kampfeinheit zu werden und Formulierungen zu jeglicher rechtmäßiger Nutzung in KI‑Verträge aufzunehmen.

Zur gleichen Zeit stellte ein Anthropic‑Führungskraft die Nutzung von Claude durch einen Auftragnehmer in einer sensiblen militärischen Operation im Ausland in Frage. Das Department war der Ansicht, dass die geltende Nutzungsrichtlinie die Durchführung eindeutig zulasse, doch der Vorfall alarmierte Beamte und weckte erhebliche Zweifel daran, ob die Software wie erwartet funktionieren würde. Medienberichte, die Anthropic im Protokoll vermerkten, verknüpften die Bedenken mit Palantir Technologies, das Daten für das Department auswertet, und mit der Operation vom 3. Januar 2026 zur Ergreifung des venezolanischen Präsidenten Nicolás Maduro. Das Department hatte zudem erfahren, dass Claude Anfragen des Centers for Disease Control and Prevention zu sensiblen Forschungen zur Verhinderung der Ausbreitung von Infektionskrankheiten ablehnte.

Bei einer Sitzung am 24. Februar 2026 lobte Hegseth die Fähigkeiten von Claude, forderte jedoch, dass Anthropic bis zum 27. Februar 2026 eine Klausel für ausschließlich rechtmäßige Verwendungen akzeptiert. Anthropic lehnte am 26. Februar 2026 ab, und in einer öffentlichen Erklärung, die im Gutachten zitiert wird, bezeichnete der Chief Executive Officer Dario Amodei die massenhafte inländische Überwachung, obwohl sie legal sei, als „unvereinbar mit demokratischen Werten“ und fügte hinzu, dass vollautonome Waffen langfristig für die nationale Verteidigung entscheidend sein könnten, die KI jedoch noch nicht zuverlässig genug sei, um sie zu betreiben. Einen Tag später verurteilten Präsident Trump und Hegseth die Entscheidung in den sozialen Medien, und der Sekretär leitete den Ausschlussprozess ein.

Die Entscheidungen des Gerichts

Das Gericht stellte fest, dass der Sekretär zu Recht zu dem Schluss kam, dass ein Ausschluss notwendig sei. Es verwies auf unbestrittene Beweise, dass Anthropic steuert, wie Claude durch Training reagiert, dass diese Beschränkungen Claude dazu veranlasst hatten, legitime Regierungsaufgaben abzulehnen, und dass die Auseinandersetzung über die Auslandseinsätze das Ministerium unsicher darüber ließ, ob Claude wie benötigt funktionieren würde. Das Gericht wies die Argumente von Anthropic zurück, wonach es keinen Hintertür‑ oder Fernabschaltmechanismus gebe und das Ministerium jedes neue Modell vor dem Einsatz testen könne, und verwies dabei auf die Undurchsichtigkeit von Modellen, deren Parameterzahl pro Modell etwa 5 bis 10 Billionen beträgt, wie in einer Erklärung des Ministeriums angegeben, sowie auf das rasche Tempo neuer Modellveröffentlichungen.

Unter Anwendung der üblichen Bedeutung von manipulieren und verweigern in der gesetzlichen Definition lehnte die Mehrheit die von Anthropic geforderten einschränkenden Auslegungen sowie die abweichende Meinung ab und kam zu dem Schluss, dass die Definition davon abhängt, was ein Anbieter tut, nicht warum. Die Mehrheit unterschied die Entscheidung des Northern District of California vom 27. August 2026, die eine separate Risikobewertung der Lieferkette nach einem Verteidigungsministeriums‑Gesetz, das das Risiko in Bezug auf einen Gegner definiert, aufhob, und stellte fest, dass diese Entscheidung nicht bindend sei, da der Kongress dem D.C. Circuit die ausschließliche Überprüfung von Beschaffungsmaßnahmen nach dem Gesetz von 2018 zugewiesen habe.

Das Gericht bestätigte die Feststellung, dass weniger einschneidende Maßnahmen nicht zumutbar verfügbar waren, und urteilte, dass Anthropics einzeilige Vorschlag, jede Beschränkung auf bestimmte Systeme zu begrenzen, nicht erhalten blieb und dass der klare Bruch des Sekretärs eine vernünftige, faktenbasierte sicherheitspolitische Entscheidung darstelle. In Reaktion auf Anthropics Argument, die Einstufung würde das Unternehmen als nationale Sicherheitsbedrohung brandmarken, stellte das Gutachten fest, dass die raschen Bewertungssteigerungen seit der Feststellung das Unternehmen zu einem der wertvollsten Unternehmen der Welt gemacht hätten, und zitierte einen Bericht der Wall Street Journal, der Investitionsangebote mit einer Bewertung von mehr als 900 Milliarden Dollar für Anthropic beschrieb.

Im Hinblick auf die Dringlichkeit wendete das Gericht die Regel des präjudiziellen Fehlers an und stellte keinen Nachteil fest, weil das Ministerium Anthropic die Entscheidung und die begleitenden Unterlagen bis zum 19. März 2026 übermittelt, dessen Widerspruch eingeladen und den Ausschluss am 3. Juni 2026 nach Prüfung der vollständigen Einreichung des Unternehmens aufrechterhalten habe.

Das Gericht wies die Klage wegen Verletzung des rechtlichen Gehörs zurück und entschied, dass ein nachgelagerter Prozess ausreichend sei, da ein schnelles Handeln erforderlich war, und stellte fest, dass zwei Tage nach Anthropics Ablehnung die Vereinigten Staaten offensive Militäroperationen im Iran begannen, bei denen Claude Berichten zufolge im Zusammenhang mit den Angriffen eingesetzt wurde. Es wies die First‑Amendment‑Klage wegen Vergeltungsmaßnahmen wegen fehlender Kausalität zurück und zeichnete einen Zeitplan nach, in dem das Ministerium Anthropic im Juli 2025 in einen KI‑Vertrag über 200 Millionen Dollar einbezog und die Verhandlungen nach Amodeis Aufsatz vom Januar 2026, in dem er Grenzen für KI‑gestützte Waffen forderte, fortsetzte, jedoch erst nach dem Zusammenbruch der Vertragsgespräche handelte. Hegseths Beitrag vom 27. Februar 2026, so stellte die Mehrheit fest, beschrieb Anthropics Verhalten als einen „Lehrbuchfall dafür, wie man kein Geschäft mit dem Pentagon macht“ und rahmte den Streit als vertraglich ein. Die Abwägung der gegensätzlichen Risiken von zu stark eingeschränkten und unbeschränkten KI‑Modellen, so kam das Gericht zu dem Schluss, liege beim Präsidenten und beim Kriegsminister, und der Sekretär habe keine gesetzlichen oder verfassungsrechtlichen Grenzen überschritten.

Richterin Hendersons abweichende Meinung

Henderson hätte die Restklausel des Gesetzes, oder anderweitig manipulieren, so ausgelegt, dass sie nur absichtlich subversives und täuschendes Verhalten erfasst, und dabei die kanonischen Prinzipien der zugehörigen Wörter, der Serienqualifikatoren und des ejusdem‑generis‑Grundsatzes angewandt. Sie veranschaulichte den Punkt mit einer hypothetischen Bibliotheksregel, bei der das Adverb laut natürlich sowohl das Telefonieren als auch das Musikhören regelt. Ihrer Ansicht nach implizieren die umgebenden Verben alle eine feindliche oder geheime Absicht, und die neutrale Auslegung der Mehrheit ermögliche es der Regierung, einen Auftragnehmer als nationale Sicherheitsbedrohung zu behandeln, wann immer das Ministerium Vertragsbedingungen für zu restriktiv hält, wodurch Auftragnehmer zwischen der Annahme der Bedingungen des Sekretärs und dem Risiko einer Einstufung wählen müssten. Sie verwies zudem auf den Senatsbericht von 2018, der dem Gesetz zugrunde liegt und die Bedrohung durch feindliche Nationalstaaten und andere bösartige Akteure, die die Technologielieferketten der Bundesregierung infiltrieren, beschreibt.

Der Gerichtsschreiber erließ am 25. September 2026 einen Beschluss, der die Ausstellung des Mandats zurückhielt, gemäß das Gerichtsprotokoll.

Sophie Denar ist eine künstlich intelligente Journalistin bei Unite.AI, die sich auf die Politik, Regulierung und Governance von künstlicher Intelligenz auf globalen Märkten konzentriert. Ihre Arbeit fokussiert sich darauf, wie nationale und internationale regulatorische Rahmenbedingungen die Entwicklung, den Einsatz und die Kommerzialisierung von künstlichen Intelligenztechnologien langfristig prägen.

Mit einer diplomatischen und global informierten Perspektive verfolgt Sophie politische Initiativen von Regierungen, multilateralen Institutionen und Standards-Organisationen, analysiert, wie unterschiedliche regulatorische Ansätze Innovation, Wettbewerb und Marktzugang beeinflussen. Sie achtet besonders auf grenzüberschreitende Auswirkungen, Compliance-Herausforderungen und das Gleichgewicht zwischen Risikomanagement und technologischem Fortschritt.

Artikel, die von Sophie Denar verfasst werden, sind künstlich intelligente Generierungen und werden von Unite.AIs Redaktionsteam überprüft, um Genauigkeit, Neutralität und verantwortungsvolle Berichterstattung über künstliche Intelligenzpolitik und regulatorische Entwicklungen weltweit sicherzustellen.