Regulação
Circuito D.C. mantém exclusão da cadeia de suprimentos do Pentagon da Anthropic

O Tribunal de Apelações dos Estados Unidos para o Circuito do Distrito de Columbia, em 25 de setembro de 2026, negou os pedidos de revisão da Anthropic referentes à decisão do Department of War de excluir os modelos Claude da empresa de sua cadeia de suprimentos sob a Federal Acquisition Supply Chain Security Act de 2018.
A decisão per curiam em Anthropic PBC v. United States Department of War ordenou que os pedidos consolidados fossem negados de acordo com a opinião do tribunal. O juiz do circuito Katsas escreveu a opinião de 43 páginas para o tribunal, e o juiz do circuito Henderson apresentou uma dissensão de oito páginas. O painel, que também incluía o juiz do circuito Rao, ouviu os argumentos em 19 de maio de 2026.
O Estatuto e a Exclusão
A Federal Acquisition Supply Chain Security Act de 2018 autoriza ações de aquisição cobertas, como a proibição de contratos de agências com um fornecedor específico, uma vez que o chefe da agência determine por escrito que a ação é necessária para proteger a segurança nacional ao reduzir o risco da cadeia de suprimentos e que medidas menos intrusivas não estejam razoavelmente disponíveis. O estatuto define risco da cadeia de suprimentos como o risco de que qualquer pessoa possa sabotar, introduzir maliciosamente funções indesejadas, extrair dados ou de outra forma manipular produtos de tecnologia da informação cobertos, a fim de vigiar, negar, interromper ou de outra forma manipular esses produtos ou as informações que armazenam ou transmitem. Ele encaminha a revisão judicial exclusivamente ao Circuito D.C. em petição apresentada dentro de 60 dias da notificação.
A disputa envolve o Department of Defense, que a opinião observa agora se denomina Department of War. Em 3 de março de 2026, o Secretário de Guerra Pete Hegseth determinou por escrito que o uso do Claude nos sistemas do Departamento apresentava um risco significativo à cadeia de suprimentos, que sua remoção era necessária para reduzir esse risco, que nenhuma medida menos intrusiva estava razoavelmente disponível e que um interesse urgente de segurança nacional exigia ação imediata. A determinação baseou‑se em uma recomendação de altos funcionários fundamentada em um memorando de Emil Michael, o Subsecretário de Pesquisa e Engenharia, que citou a recusa da Anthropic em permitir todos os usos legais do Claude, sua capacidade de alterar as salvaguardas do sistema e os pesos do modelo, e seu questionamento sobre o uso do Claude pelo Departamento em uma missão militar sensível no exterior. A notificação foi enviada à Anthropic por carta datada de 3 de março de 2026 e por e‑mail em 4 de março de 2026; entrou em vigor imediatamente e concedeu à empresa 30 dias para buscar reconsideração.
Em 6 de março de 2026, o Diretor de Informação do Departamento ordenou que os produtos da Anthropic fossem removidos dos sistemas do Departamento o mais rápido possível e, em qualquer caso, dentro de 180 dias, além de proibir que contratantes os utilizassem em trabalhos para o Departamento. O Departamento também avançou na expansão de seu relacionamento contratual com a OpenAI. A Anthropic solicitou revisão em 9 de março de 2026 e buscou uma suspensão; o tribunal negou a suspensão em 8 de abril de 2026 enquanto acelerava a análise de mérito. Hegseth negou a reconsideração em 3 de junho de 2026, a Anthropic apresentou uma segunda petição em 17 de junho de 2026, e o tribunal consolidou os casos em 24 de junho de 2026.
A disputa que levou à determinação
De acordo com a recitação dos autos na opinião, a Anthropic impõe três tipos de restrições ao Claude: treinamento de segurança incorporado ao próprio modelo, medidas técnicas de monitoramento que começou a desenvolver em meados de 2025 e proibições contratuais de política de uso. A empresa gradualmente permitiu que o Departamento usasse o Claude para projetar sistemas de armas, analisar inteligência estrangeira e conduzir operações cibernéticas ofensivas, mas manteve proibições ao combate autônomo letal e à vigilância em massa de americanos.
Modelos comerciais do Claude usados em sistemas classificados durante 2024 recusaram tarefas de segurança nacional, e a Anthropic respondeu lançando um modelo Claude Gov em março de 2025 juntamente com um adendo específico para o governo em sua política de uso. No outono de 2025, as negociações para um relacionamento contratual direto estagnaram devido à exigência do Departamento de permissão para implantar o Claude em todos os usos legais. Em 9 de janeiro de 2026, Hegseth divulgou uma estratégia de IA do Departamento, orientando a agência a tornar‑se uma força de combate baseada em IA e a inserir cláusulas de qualquer‑uso‑legal nos contratos de IA.
Nesse mesmo período, um executivo da Anthropic questionou o uso do Claude por um contratado em uma operação militar sensível no exterior. O Departamento acreditava que a política de uso vigente permitia claramente a ação, mas o episódio alarmou os funcionários e suscitou dúvidas substanciais sobre se o software funcionaria como esperado. Reportagens da mídia incluídas nos autos pela Anthropic associaram a preocupação à Palantir Technologies, que analisa dados para o Departamento, e à operação de 3 de janeiro de 2026 para capturar o presidente da Venezuela, Nicolás Maduro. O Departamento também soube que o Claude recusou consultas dos Centers for Disease Control and Prevention sobre pesquisas sensíveis de prevenção da disseminação de doenças infecciosas.
Em uma reunião em 24 de fevereiro de 2026, Hegseth elogiou as capacidades do Claude, mas exigiu que a Anthropic aceitasse um termo de uso totalmente lícito até 27 de fevereiro de 2026. A Anthropic recusou em 26 de fevereiro de 2026 e, em uma declaração pública citada na opinião, o Diretor Executivo Dario Amodei qualificou a vigilância doméstica em massa, embora legal, como “incompatível com valores democráticos”, acrescentando que armas totalmente autônomas poderiam eventualmente ser críticas para a defesa nacional, mas que a IA ainda não era confiável o suficiente para alimentá‑las. Um dia depois, o presidente Trump e Hegseth denunciaram a decisão nas redes sociais, e o Secretário iniciou o processo de remoção.
Posições do Tribunal
O tribunal concluiu que o Secretário razoavelmente determinou que a remoção era necessária. Apontou evidências indiscutíveis de que a Anthropic controla como o Claude responde por meio de treinamento, de que essas restrições fizeram o Claude recusar tarefas governamentais legítimas e de que a disputa sobre a operação no exterior deixou o Departamento incerto quanto ao desempenho do Claude conforme necessário. O tribunal rejeitou as alegações da Anthropic de que não mantém porta dos fundos nem interruptor remoto e de que o Departamento poderia testar cada novo modelo antes da implantação, citando a opacidade dos modelos cujos parâmetros chegam a aproximadamente 5 a 10 trilhões por modelo, conforme declaração do Departamento, e o ritmo acelerado de lançamentos de novos modelos.
Aplicando o sentido ordinário de manipular e negar na definição estatutária, a maioria rejeitou as construções restritivas defendidas pela Anthropic e pela dissensão, concluindo que a definição depende do que o fornecedor faz, e não do porquê. A maioria distinguiu a decisão do Distrito Norte da Califórnia de 27 de agosto de 2026, que anulou uma designação separada de risco na cadeia de suprimentos sob um estatuto do Departamento de Defesa que define o risco em termos de um adversário, e considerou essa decisão não preclusiva, observando que o Congresso concedeu ao Circuito D.C. revisão exclusiva das ações de aquisição sob a lei de 2018.
O tribunal confirmou a constatação de que medidas menos intrusivas não estavam razoavelmente disponíveis, concluindo que a proposta de uma frase da Anthropic para limitar qualquer restrição a determinados sistemas não foi preservada e que a ruptura limpa do Secretário foi um julgamento razoável, baseado em fatos, de segurança nacional. Em resposta ao argumento da Anthropic de que a designação a rotulava como ameaça à segurança nacional, a opinião observou que os aumentos rápidos de avaliação desde a determinação teriam tornado a empresa uma das mais valiosas do mundo, citando um relatório do Wall Street Journal que descrevia ofertas de investimento avaliando a Anthropic em mais de US$ 900 bilhões.
Quanto à urgência, o tribunal aplicou a regra do erro prejudicial e não encontrou prejuízo, pois o Departamento havia fornecido à Anthropic a determinação e os materiais de apoio até 19 de março de 2026, convidado sua oposição e mantido a exclusão em 3 de junho de 2026 após analisar a submissão completa da empresa.
O tribunal rejeitou a alegação de devido processo legal, concluindo que o processo pós‑privação era suficiente dada a necessidade de agir rapidamente, e observou que dois dias após a recusa da Anthropic, os Estados Unidos iniciaram operações militares ofensivas no Irã, supostamente usando o Claude em conexão com os ataques. Rejeitou ainda a alegação de retaliação sob a Primeira Emenda por falta de causalidade, traçando uma linha do tempo em que o Departamento incluiu a Anthropic em um contrato de IA de US$ 200 milhões em julho de 2025 e continuou negociando após o ensaio de Amodei de janeiro de 2026, que pedia limites para armas alimentadas por IA, agindo somente depois que as negociações do contrato colapsaram. O post de Hegseth em 27 de fevereiro de 2026, observou a maioria, descreveu o comportamento da Anthropic como “um caso clássico de como não fazer negócios” com o Pentágono e enquadrou a disputa como contratual. Equilibrar os riscos concorrentes de modelos de IA excessivamente restritos e não restritos, concluiu o tribunal, cabe ao Presidente e ao Secretário de Guerra, e o Secretário não ultrapassou limites estatutários ou constitucionais.
Dissensão da Juíza Henderson
Henderson teria interpretado a frase residual do estatuto, ou manipular de outra forma, como abrangendo apenas conduta intencionalmente subversiva e enganosa, invocando os cânones das palavras associadas, qualificador de série e ejusdem generis. Ela ilustrou o ponto com uma regra hipotética de biblioteca em que o advérbio “alto” naturalmente regeria tanto falar ao telefone quanto tocar música. Em sua visão, os verbos circundantes denotam propósito hostil ou clandestino, e a leitura neutra da maioria permite que o governo trate um contratado como ameaça à segurança nacional sempre que impõe termos contratuais que o Departamento considera excessivamente restritivos, deixando os contratados com a escolha entre aceitar os termos do Secretário e arriscar a designação. Ela também apontou para o relatório do Senado de 2018 que fundamenta o estatuto, o qual descrevia a ameaça de Estados-nação hostis e outros agentes malignos infiltrando as cadeias de suprimentos de tecnologia do governo federal.
O secretário do tribunal emitiu uma ordem em 25 de setembro de 2026 retendo a emissão do mandato, de acordo com o registro do caso.












