Das Tauziehen zwischen Anthropic und dem Pentagon hat am 25. September (US-Zeit) ein für das KI-Labor kritisches Urteil gebracht. Wie Reuters und Associated Press berichten, bestätigte das US-Berufungsgericht für den District of Columbia Circuit mit 2 zu 1 Stimmen die Einstufung von Anthropic als „Lieferkettenrisiko" durch das Verteidigungsministerium und lehnte es ab, die Anordnungen aufzuheben, die Anthropic von Militäraufträgen ausschließen und Claude-Modelle aus Pentagon-Systemen entfernen.
Was das 2:1-Urteil besagt
Richter Gregory Katsas, Verfasser der Mehrheitsmeinung, formulierte es so: „Das Ministerium hatte reichlich Belege für seine Schlussfolgerung, dass die fortgesetzte Integration von Claude in die Informationssysteme des Ministeriums – durch das Ministerium oder seine Auftragnehmer – ein gesetzlich erfasstes nationales Sicherheitsrisiko darstellt." Dieser Satz trifft die Kernlogik des Urteils: Das Pentagon musste nicht nachweisen, dass Claude je einen Sicherheitsvorfall verursacht hatte; die Einstufung der „fortgesetzten Integration" als Risiko genügte als Rechtsgrundlage für die schwarze Liste. Die Mehrheit wies zugleich Anthropics drei Einwände zurück – willkürliches Handeln, Überschreitung der gesetzlichen Befugnisse, Verfassungsverstoß. Richterin Neomi Rao bildete mit Katsas die Mehrheit; die dissentierende Richterin Karen LeCraft Henderson legte ein achtseitiges Sondervotum vor.
Der Konflikt reicht in den Februar zurück, als Präsident Trump und Verteidigungsminister Hegseth Anthropic beschuldigten, die nationale Sicherheit zu gefährden, und das Unternehmen als Lieferkettenrisiko einstuften. Auslöser war das Scheitern von Vertragsverhandlungen über die militärische Nutzung: Anthropic-CEO Dario Amodei weigerte sich nachzugeben, weil er fürchtete, die Produkte des Unternehmens könnten für Massenüberwachung oder autonome bewaffnete Drohnen eingesetzt werden. Laut Mehrheitsmeinung befürchtete das Pentagon seinerseits „vernünftigerweise, Anthropic könnte Claudes Design manipulieren, um zu verhindern, dass es nationale Sicherheitsfunktionen erfüllt, die das Ministerium für vertraglich autorisiert und notwendig hält."
In Kalifornien gewonnen – warum hier verloren?
Verwirrend ist: Hat nicht erst im vergangenen Monat ein Bundesgericht in Kalifornien zugunsten von Anthropic entschieden? Die beiden Verfahren beruhen auf unterschiedlichen Gesetzen. Am 27. August urteilte Richterin Lin vom Northern District of California in einem Parallelverfahren, eine Einstufung nach einer anderen Rechtsnorm sei rechtswidrig und stelle eine verfassungswidrige Vergeltung gegen Anthropic dar; der D.C. Circuit verhandelte dagegen eine Einstufung nach dem Federal Acquisition Supply Chain Security Act von 2018 (Anthropic PBC v. United States Department of War, mündliche Verhandlung am 19. Mai) und kam zu dem Schluss, das Ministerium habe eine Tatsachengrundlage gehabt, das Verfahren ordnungsgemäß durchgeführt und keine Vergeltung gegen Äußerungen geübt – weil die Einstufung auf „der Weigerung des Unternehmens, eine Vertragsklausel zu ändern" beruhte, nicht auf öffentlichen Aussagen Anthropics. Die kalifornische einstweilige Verfügung bleibt in Kraft, kann aber die Wirkung dieses Urteils nicht aufhalten.
Die Folgen sind unmittelbar. Anthropic erklärte, man stimme der Entscheidung „respektvoll nicht zu" und prüfe alle Optionen einschließlich weiterer gerichtlicher Überprüfung; die schwarze Liste habe bereits Milliardenverluste verursacht und den Ruf vor dem Börsengang beschädigt. Die Tech-Branche ist alarmiert: Die Computer & Communications Industry Association (CCIA) reichte gemeinsam mit ITI, SIIA und TechNet Amicus-Schriftsätze bei beiden Gerichten ein und warnte, wenn eine Behörde ein eigentlich für ausländische Gegner gedachtes Lieferketten-Instrument als Vergeltung in einem Handelsstreit einsetzen könne, sei jedes US-Unternehmen schlechter dran. Dies ist kein Einzelfall – das Weiße Haus hat bereits den KI-Modellaustausch zwischen den USA und Großbritannien gestoppt und verlangt, dass neue Modelle von OpenAI und Anthropic zuerst eine US-Prüfung durchlaufen; Washington zieht die Kontrolle über Frontier-KI-Modelle systematisch an.
Eine neue Grenze wird gezogen
Wirklich beachtenswert ist die neue Grenze, die hier gezogen wird: Eine KI-Sicherheitshaltung wird selbst zum „Risikofaktor" in der öffentlichen Beschaffung. Anthropic wurde auf die schwarze Liste gesetzt, weil es seine Produktbedingungen für militärische Zwecke nicht ändern wollte – und ein Gericht hat das nun für rechtmäßig erklärt. Künftig könnte jedes KI-Unternehmen gezwungen sein, zwischen „Sicherheitslinie halten" und „Regierungsaufträge gewinnen" zu wählen. Für Anthropic, das mit seinem IPO bald öffentlichen Aktionären gegenübersteht, kostet dieser Rechtsstreit nicht nur Milliarden – er ist ein öffentlicher Stresstest für sein Narrativ der „verantwortungsvollen KI".