Un tribunal federal de apelaciones confirmó la exclusión de Anthropic de la cadena de suministro del Pentágono por dos votos contra uno y rechazó la impugnación de la empresa a las restricciones de contratación pública que afectan a sus modelos de IA Claude. La decisión del 25 de septiembre de 2026 mantiene vigente una medida aplicable a los sistemas del Departamento y al trabajo que sus contratistas realizan para él.

El fallo del Circuito de D. C. gira en torno a si las restricciones de Anthropic sobre usos militares pueden considerarse un riesgo para la seguridad nacional en la cadena de suministro. La mayoría concluyó que sí conforme a la ley que examinó, incluso sin determinar que hubiera intención maliciosa. Una jueza disidente sostuvo que la ley exige una interpretación más limitada, centrada en la interferencia hostil o engañosa.

El gran cambio

  • Qué cambió: La exclusión de Claude por parte del Pentágono, mediante sus facultades de seguridad de la cadena de suministro, superó el examen judicial de fondo. La mayoría aceptó que, conforme a esta ley de contratación, las restricciones de seguridad declaradas abiertamente por un proveedor pueden bastar, incluso si este actúa con buenas intenciones.
  • Por qué importa: La decisión respalda jurídicamente la postura del Pentágono de que debe poder contar con una IA para las tareas legales que le exige. La negativa de Anthropic a retirar dos restricciones de uso se convirtió en motivo para excluirla del trabajo de defensa comprendido en la medida.
  • Qué conviene observar: Anthropic dice que está considerando nuevas vías de revisión. Su victoria separada en California se refiere a otra ley, por lo que los dos fallos dejan cuestiones jurídicas distintas para cualquier procedimiento posterior.

La disputa contractual detrás de la exclusión

La disputa se refería a la exigencia del Pentágono de obtener permiso para usar Claude con todos los fines legales. Anthropic mantuvo prohibiciones contractuales contra la guerra autónoma letal y la vigilancia masiva de estadounidenses. La opinión recoge la postura de la empresa: la IA actual no era lo bastante fiable para armas totalmente autónomas y la vigilancia masiva dentro del país ponía en riesgo las libertades democráticas.

Tras fracasar las negociaciones, el secretario de Defensa Pete Hegseth emitió el 3 de marzo una determinación conforme a la Ley de Seguridad de la Cadena de Suministro de Adquisiciones Federales de 2018. El Departamento ordenó retirar Claude de sus sistemas tan pronto como fuera posible, con un plazo máximo de 180 días, y prohibió a los contratistas usar productos de Anthropic en el trabajo que realizan para el Departamento.

La decisión del viernes rechazó las peticiones consolidadas de Anthropic para revisar la medida. Sigue a una decisión de abril que se negó a suspenderla mientras se tramitaba el caso. La opinión de septiembre resuelve el fondo de esta impugnación; no demuestra cuánto de la retirada ordenada ha completado el Pentágono.

Por qué la mayoría confirmó la medida

El juez Gregory Katsas redactó la opinión, a la que se sumó la jueza Neomi Rao. Concluyeron que el Departamento tenía motivos suficientes para temer que las restricciones integradas en Claude impidieran realizar funciones que el Pentágono consideraba necesarias y permitidas por contrato.

La mayoría citó casos anteriores en los que Claude rechazó solicitudes del Gobierno, incluidos trabajos con material clasificado y estudios sobre enfermedades. Anthropic dijo que esos problemas se debían a salvaguardas de los modelos comerciales y que se habían resuelto con los usuarios gubernamentales correspondientes. Los jueces consideraron los episodios como prueba de que el entrenamiento del modelo puede imponer restricciones de uso.

Anthropic dijo al tribunal que no puede acceder a un modelo, modificarlo ni apagarlo después de entregarlo para su uso en los sistemas clasificados del Departamento. El razonamiento de la mayoría no exigía que la empresa tuviera ese control remoto. Se basó en las restricciones ya integradas en los modelos y en la capacidad de Anthropic para incorporarlas a versiones posteriores. El tribunal también aceptó las inquietudes del Departamento sobre los límites de probar modelos nuevos antes de desplegarlos.

La cuestión jurídica era si ese tipo de control entra en la definición legal de riesgo para la cadena de suministro. La mayoría interpretó que la definición abarca la manipulación del diseño o el funcionamiento de un producto que impida o altere su uso, sin exigir un motivo malicioso. Reconoció que las intenciones de Anthropic podían ser legítimas.

Los jueces también rechazaron las alegaciones constitucionales de Anthropic. Consideraron que la empresa recibió aviso suficiente y la oportunidad de impugnar la exclusión después de su entrada en vigor. Sobre la libertad de expresión, reconocieron que la defensa pública de Anthropic estaba protegida, pero concluyeron que la exclusión se debía a que rechazó una condición contractual que el Departamento consideraba esencial.

El voto disidente cuestionó el alcance de la ley

La jueza Karen LeCraft Henderson se centró en el texto de la ley. Sostuvo que las referencias al sabotaje y a la interferencia maliciosa limitan el sentido de la expresión más amplia sobre la manipulación de un producto.

Según su interpretación, la ley se dirige a conductas deliberadamente subversivas o engañosas. La aplicación abierta de restricciones de uso por parte de Anthropic no encajaba en esa categoría. Advirtió que la interpretación de la mayoría permite al Gobierno usar una designación de seguridad nacional contra un contratista que aplica de buena fe restricciones que el Gobierno desaprueba, incluso si las había aceptado antes.

La decisión no demuestra que las armas totalmente autónomas sean seguras, que una operación de vigilancia concreta sea legal ni que Anthropic saboteara un sistema militar.

El fallo de California sigue siendo una decisión distinta

En agosto, un tribunal federal de distrito del norte de California anuló una designación paralela conforme a otra ley, 10 U.S.C. § 3252. El Circuito de D. C. examinó la medida conforme a 41 U.S.C. § 4713.

La ley de California alude a un adversario y a la subversión; la ley aplicada por el tribunal de apelaciones se refiere a cualquier persona y utiliza una definición más amplia de manipulación. La mayoría aceptó expresamente la conclusión del tribunal de California de que Anthropic no había actuado con una intención maliciosa, pero determinó que la ley que aplicaba no exigía tal intención.

Para las organizaciones que evalúan el acceso a Claude, este fallo se refiere a la cadena de suministro del Pentágono, incluido el trabajo de sus contratistas para el Departamento. No prohíbe todos los contratos federales de IA ni todos los usos comerciales de los productos de Anthropic.

Un portavoz de Anthropic dijo a CNBC que la empresa discrepa y está considerando nuevas vías de revisión. WIRED informó que el Pentágono no había ofrecido actualizaciones detalladas sobre el avance de la sustitución de Claude.