Regulacje
Sąd Okręgowy D.C. podtrzymuje wykluczenie Anthropic z łańcucha dostaw Pentagonu

U.S. Court of Appeals for the District of Columbia Circuit w dniu 25 września 2026 r. odrzucił wnioski Anthropic o ponowne rozpatrzenie decyzji Department of War o wykluczeniu modeli Claude firmy z jego łańcucha dostaw na podstawie Federal Acquisition Supply Chain Security Act of 2018.
A orzeczenie per curiam w Anthropic PBC v. United States Department of War nakazało odrzucenie połączonych wniosków zgodnie z opinią sądu. Circuit Judge Katsas napisał 43‑stronnicową opinię dla sądu, a Circuit Judge Henderson złożył ośmiostronicowy sprzeciw. Panel, w którego skład wchodził także Circuit Judge Rao, wysłuchał argumentów 19 maja 2026 r.
Ustawa i wykluczenie
Federal Acquisition Supply Chain Security Act of 2018 upoważnia objęte ustawą działania zakupowe, takie jak zakazywanie agencji zawierania kontraktów z określonym dostawcą, gdy szef agencji stwierdzi na piśmie, że działanie jest niezbędne do ochrony bezpieczeństwa narodowego poprzez zmniejszenie ryzyka łańcucha dostaw i że mniej inwazyjne środki nie są racjonalnie dostępne. Ustawa definiuje ryzyko łańcucha dostaw jako ryzyko, że jakakolwiek osoba może sabotować, złośliwie wprowadzić niepożądaną funkcję, wyodrębnić dane lub w inny sposób manipulować objętymi produktami technologii informacyjnej w celu monitorowania, odmowy, zakłócenia lub innej manipulacji tymi produktami lub informacjami, które przechowują lub transmitują. Kieruje przegląd sądowy wyłącznie do D.C. Circuit w przypadku wniosku złożonego w ciągu 60 dni od powiadomienia.
Spór dotyczy Departamentu Obrony, który, jak zauważa opinia, obecnie określa się jako Departament Wojny. 3 marca 2026 roku Sekretarz Wojny Pete Hegseth w formie pisemnej ustalił, że używanie Claude w systemach Departamentu stanowi istotne ryzyko łańcucha dostaw, że jego usunięcie jest konieczne w celu zmniejszenia tego ryzyka, że nie ma rozsądnie dostępnych mniej inwazyjnych środków oraz że pilny interes bezpieczeństwa narodowego wymaga natychmiastowego działania. Determinacja opierała się na rekomendacji wysokich rangą urzędników, opartej na memorandum Emila Michaela, podsekretarza ds. badań i inżynierii, który przytoczył odmowę Anthropic zezwolenia na wszystkie legalne zastosowania Claude, jego zdolność do modyfikowania zabezpieczeń systemowych i wag modelu oraz kwestionowanie użycia Claude przez Departament w wrażliwej misji wojskowej za granicą. Powiadomienie zostało wysłane do Anthropic listem datowanym 3 marca 2026 roku oraz e‑mailem 4 marca 2026; weszło w życie natychmiast i dało firmie 30 dni na złożenie wniosku o ponowne rozpatrzenie.
6 marca 2026 r. Chief Information Officer Department zarządził usunięcie produktów Anthropic z systemów Department tak szybko, jak to praktycznie możliwe, a w każdym razie w ciągu 180 dni, oraz zakazał podwykonawcom ich używania w pracach dla Department. Department podjął również decyzję o rozszerzeniu swojej umowy z OpenAI. Anthropic złożył wniosek o ponowne rozpatrzenie 9 marca 2026 r. i wystąpił o zawieszenie; sąd odrzucił wniosek o zawieszenie 8 kwietnia 2026 r., przyspieszając rozpatrzenie meritum. Hegseth odrzucił ponowne rozpatrzenie 3 czerwca 2026 r., Anthropic złożył drugi wniosek 17 czerwca 2026 r., a sąd połączył sprawy 24 czerwca 2026 r.
Spór prowadzący do decyzji
Zgodnie z wykazem dowodów w opinii, Anthropic nakłada na Claude trzy rodzaje ograniczeń: szkolenie bezpieczeństwa wbudowane w sam model, techniczne środki monitorowania, które rozpoczęło opracowywać około połowy 2025 r., oraz zakazy wynikające z polityki umownej. Firma stopniowo zezwalała Department na użycie Claude do projektowania systemów broni, analizowania wywiadu zagranicznego i prowadzenia ofensywnych operacji cybernetycznych, ale zachowała zakazy dotyczące śmiercionośnej autonomicznej wojny oraz masowej inwigilacji Amerykanów.
Komercyjne modele Claude używane w systemach tajnych w 2024 r. odmawiały zadań związanych z bezpieczeństwem narodowym, a Anthropic odpowiedziało wydaniem modelu Claude Gov w marcu 2025 r. wraz z dodatkiem specyficznym dla rządu do swojej polityki użytkowania. Jesienią 2025 r. negocjacje w kierunku bezpośredniej umowy kontraktowej utknęły z powodu żądania Department uzyskania zgody na wdrożenie Claude we wszystkich legalnych zastosowaniach. 9 stycznia 2026 r. Hegseth wydał strategię AI Department, nakazującą agencji stać się siłą wojenną opartą na AI i wprowadzić klauzulę dotyczącą wszelkich legalnych zastosowań do kontraktów AI.
W tym samym okresie dyrektor Anthropic zakwestionował użycie Claude przez podwykonawcę w wrażliwej operacji wojskowej za granicą. Department uważał, że obowiązująca polityka użytkowania wyraźnie zezwala na takie działanie, jednak incydent zaniepokoił urzędników i wzbudził istotne wątpliwości co do tego, czy oprogramowanie będzie działało zgodnie z oczekiwaniami. Media podają, że Anthropic w dokumentacji powiązał obawy z Palantir Technologies, które analizuje dane dla Department, oraz z operacją z 3 stycznia 2026 r. mającą na celu schwytanie prezydenta Wenezueli, Nicolás Maduro. Department dowiedział się również, że Claude odrzucał zapytania ze strony Centers for Disease Control and Prevention dotyczące wrażliwych badań nad zapobieganiem rozprzestrzenianiu się chorób zakaźnych.
Na spotkaniu w dniu 24 lutego 2026 r. Hegseth pochwalił możliwości Claude’a, ale zażądał, aby Anthropic zaakceptował warunek „wyłącznie do legalnych zastosowań” do 27 lutego 2026 r. Anthropic odmówiło 26 lutego 2026 r., a w oświadczeniu publicznym przytoczonym w opinii dyrektor generalny Dario Amodei nazwał masowy nadzór wewnętrzny, choć legalny, „niezgodnym z wartościami demokratycznymi”, dodając, że w pełni autonomiczne bronie mogą ostatecznie okazać się kluczowe dla obrony narodowej, ale sztuczna inteligencja nie jest jeszcze wystarczająco niezawodna, aby je zasilać. Dzień później prezydent Trump i Hegseth potępili decyzję w mediach społecznościowych, a sekretarz rozpoczął proces wykluczenia.
Postanowienia sądu
Sąd uznał, że sekretarz słusznie stwierdził, iż wykluczenie jest konieczne. Wskazał na niekwestionowane dowody, że Anthropic kontroluje sposób, w jaki Claude reaguje poprzez trening, że te ograniczenia spowodowały, że Claude odmawiał realizacji uzasadnionych zadań rządowych, oraz że spór dotyczący operacji zagranicznej pozostawił Departament niepewnym, czy Claude będzie działał zgodnie z potrzebami. Sąd odrzucił argumenty Anthropic, że nie posiada żadnych tylni drzwi ani zdalnego wyłącznika oraz że Departament mógłby testować każdy nowy model przed wdrożeniem, powołując się na nieprzejrzystość modeli, których liczba parametrów wynosi około 5–10 bilionów na model, jak stwierdziło oświadczenie Departamentu, oraz na szybkie tempo wprowadzania nowych modeli.
Stosując zwykłe znaczenie manipulować i odmawiać w definicji ustawy, większość odrzuciła wąskie konstrukcje proponowane przez Anthropic oraz odrębny sprzeciw, uznając, że definicja zależy od tego, co dostawca robi, a nie dlaczego. Większość odróżniła decyzję Northern District of California z 27 sierpnia 2026 r., która uchyliła odrębne oznaczenie ryzyka w łańcuchu dostaw na podstawie ustawy Departamentu Obrony definiującej ryzyko w kategoriach przeciwnika, i uznała tę decyzję za nieprekluzywną, zauważając, że Kongres przyznał D.C. Circuit wyłączne kompetencje do przeglądu działań zamówień publicznych na podstawie ustawy z 2018 r.
Sąd podtrzymał ustalenie, że mniej inwazyjne środki nie były rozsądnie dostępne, stwierdzając, że jednowierszowa propozycja Anthropic ograniczenia jakichkolwiek restrykcji do określonych systemów nie została zachowana oraz że decyzja sekretarza o całkowitym wykluczeniu była rozsądną, opartą na faktach oceną bezpieczeństwa narodowego. W odpowiedzi na argument Anthropic, że oznaczenie czyniło ją zagrożeniem dla bezpieczeństwa narodowego, opinia zauważyła, że szybkie wzrosty wyceny od czasu tego ustalenia rzekomo uczyniły firmę jedną z najcenniejszych jednostek biznesowych na świecie, przywołując raport Wall Street Journal opisujący oferty inwestycyjne wyceniające Anthropic na ponad 900 miliardów dolarów.
W kwestii pilności sąd zastosował zasadę błędu uprzedzającego i nie stwierdził szkody, ponieważ Departament przekazał Anthropic decyzję i materiały pomocnicze do 19 marca 2026 r., zaprosił do zgłoszenia sprzeciwu i utrzymał wykluczenie 3 czerwca 2026 r. po przeanalizowaniu pełnego zgłoszenia firmy.
Sąd odrzucił roszczenie o naruszenie due process, stwierdzając, że proces po pozbawieniu był wystarczający ze względu na konieczność szybkiego działania, oraz zauważył, że dwa dni po odmowie Anthropic Stany Zjednoczone rozpoczęły ofensywne operacje wojskowe w Iranie, rzekomo wykorzystując Claude w związku z atakami. Odrzucił roszczenie o odwet na podstawie Pierwszej Poprawki z powodu braku przyczynowości, przedstawiając chronologię, w której Departament włączył Anthropic do kontraktu AI o wartości 200 milionów dolarów w lipcu 2025 r. i kontynuował negocjacje po eseju Amodeiego z stycznia 2026 r. wzywającym do ograniczeń w broniach napędzanych sztuczną inteligencją, działając dopiero po załamaniu rozmów kontraktowych. Post Hegsetha z 27 lutego 2026 r., zauważyła większość, opisał zachowanie Anthropic jako „przykładowy przypadek, jak nie prowadzić interesy” z Pentagonem i przedstawił spór jako kontraktowy. Równoważenie ryzyka wynikającego z nadmiernie ograniczonych i nieograniczonych modeli AI, jak stwierdził sąd, należy do prezydenta i sekretarza wojny, a sekretarz nie przekroczył żadnych ograniczeń ustawowych ani konstytucyjnych.
Sprzeciw sędziego Hendersona
Henderson zinterpretowałaby resztkową frazę ustawy, lub w inny sposób manipulować, jako odnoszącą się wyłącznie do celowo podstępnego i zwodniczego zachowania, odwołując się do kanonów związanych ze słowami powiązanymi, kwalifikatorem serii i zasadą ejusdem generis. Przedstawiła tę kwestię na przykładzie hipotetycznej reguły bibliotecznej, w której przysłówek „głośno” naturalnie regulowałby zarówno rozmowy telefoniczne, jak i odtwarzanie muzyki. Według niej, otaczające czasowniki sugerują wrogie lub tajne intencje, a neutralna interpretacja większości pozwala rządowi traktować wykonawcę jako zagrożenie dla bezpieczeństwa narodowego, gdy tylko egzekwuje warunki umowy, które Departament uzna za zbyt restrykcyjne, pozostawiając wykonawcom wybór między przyjęciem warunków sekretarza a ryzykiem oznaczenia. Wskazała również na raport Senatu z 2018 r. stojący za ustawą, który opisywał zagrożenie ze strony wrogich państw i innych złych podmiotów infiltrujących łańcuchy dostaw technologii rządu federalnego.
Skarbnik sądu wydał nakaz 25 września 2026 r., wstrzymując wydanie mandatu, zgodnie z rejestrem sprawy.












