To domstole, en virksomhed, to svar

Den 27. august ophævede en føderal dommer i San Francisco en Pentagon-udpegning af Anthropic og kaldte regeringens tiltag ulovlig gengældelse for virksomhedens holdning til AI-sikkerhed. Fire uger senere, den 25. september, stadfæstede en appeldomstol i Washington en anden, separat udpegning af den samme virksomhed i den samme underliggende strid.

Begge afgørelser gælder nu samtidig. Kongressen henviser de to love bag dem til forskellige domstole, og det er den eneste grund til, at en virksomhed kan tabe og vinde i, hvad der ligner en enkelt strid. Det resultat, der vejer tungest for enhver AI-leverandør, der saelger til det offentlige, er nederlaget, på grund af den begrundelse flertallet nåede frem til.

Hvad Anthropic reelt nægtede

Krigsministeriet ønskede en kontraktklausul, der dækkede enhver lovlig brug af Claude. Anthropic accepterede at fjerne de fleste af sine brugsbegrænsninger under forhandlingen, men beholdt to: ingen brug i autonome våbensystemer og ingen masseovervågning af amerikanske borgere. Minister Pete Hegseth gav Dario Amodei en frist i slutningen af februar. Anthropic afviste offentligt den 26. februar, og ministeriet udstedte den 3. marts en formel afgørelse om forsyningskæderisiko mod Claude i henhold til afsnit 4713 i lovens paragraf 41.

Ordren gav ministeriet 180 dage til at fjerne Anthropics produkter fra sine systemer, en frist der udløb i begyndelsen af september. Anthropics klager til D.C. Circuit hævdede, at afgørelsen var vilkaarlig, uden lovhjemmel, en krankelse af retten til en retfærdig proces og gengældelse for beskyttet ytring. Panelet afviste alle fire argumenter den 25. september med 2 mod 1 stemmer.

Saetningen, som sagen hang på

Loven definerer en forsyningskæderisiko som alt, der lader en part sabotere, udtraekke data fra eller på anden maade manipulere et daekket produkt. Anthropics forsvar hvilede på, at manipulere måtte betyde noget skjult eller fjendtligt. Flertallet læste ordet som almindelig kontrol og pegede derefter på Anthropics egne offentlige udsagn som bevis: virksomhedens chefforsker har beskrevet, hvordan sikkerhedshensyn indbygges direkte i modellen, og lederen af den offentlige sektor har kaldt træning den vigtigste maade, virksomheden bestemmer, hvad Claude må og ikke må gøre.

Dommer Gregory Katsas skrev for flertallet, at loven afhænger af, hvad Anthropic gør, ikke hvorfor. Han anerkendte ministeriets argument om, at for begrænsede modeller kunne lukke ned uventet under en reel operation. Dommer Karen LeCraft Henderson var uenig og sammenlignede læsningen med en biblioteksregel mod høj tale, musik eller anden forstyrrelse: forkert læst ville reglen forbyde selv en hvisken. Efter hendes læsning manipulerer en virksomhed, der åbent håndhæver brugsbegrænsninger, den har annonceret på forhånd, slet intet.

To love, to domstole, to resultater

Forvirringen i denne sag er strukturel. Ministeriet brugte to forskellige lovhjemler mod Anthropic i den samme strid, og hver af dem prøves af en forskellig domstol efter en forskellig standard.

SpørgsmålUdpegning efter Section 3252Udpegning efter Section 4713
Kompetent domstolFøderal distriktsdomstol, San FranciscoKun D.C. Circuit
Resultat indtil nuOphævet 27. august 2026Stadfaestet 25. september 2026
Tæller hensigtJa, begge domstole er enigeNej, ifølge flertallet
AfstemningAfgørelse fra en enkelt dommer2 mod 1, panel med tre dommere
Hvad det dækkerRegeringsdækkende direktiverKun kontrakter med krigsministeriet

Hvad enhver AI-leverandør med offentlige kunder skal lære af dette

Reuters skrev, at Anthropic opgjorde tabet til milliarder af dollars i mistet forretning forud for en planlagt boersnotering, og erklaerede, at virksomheden respektfuldt er uenig, mens den overvejer en fornyet prøvelse ved hele domstolen. De kommercielle konsekvenser er reelle, men for enhver virksomhed, der endnu ikke er blevet saksoegt, vejer den juridiske begrundelse tungere end dagens resultat.

Den del af afgørelsen, der raekker videre, er denne: Anthropic tabte delvist, fordi virksomheden klart og offentligt havde forklaret, hvordan den traener sikkerhedsadfaerd ind i sine modeller. Den forklaring, tiltaenkt at opbygge tillid hos kunder og myndigheder, blev det bevis, flertallet brugte til at fastslaa manipulation. En leverandør, der forhandler AI-brugsvilkaar med en offentlig kunde, må nu behandle sine egne forklaringer om sikkerhedsteknik som et juridisk risikospoergsmaal, allerede før en strid overhovedet begynder, ikke kun som en tillidsoevelse over for indkoebere og offentligheden.