Zwei Gerichte, ein Unternehmen, zwei Antworten
Am 27. August hob ein Bundesrichter in San Francisco eine Pentagon-Einstufung gegen Anthropic auf und nannte die Maßnahmen der Regierung eine rechtswidrige Vergeltung für die Sicherheitshaltung des Unternehmens. Vier Wochen später, am 25. September, bestätigte ein Berufungsgericht in Washington eine zweite, separate Einstufung desselben Unternehmens im selben zugrunde liegenden Streit.
Beide Urteile gelten jetzt gleichzeitig. Der Kongress leitet die beiden dahinterstehenden Gesetze an unterschiedliche Gerichte, nur deshalb kann ein Unternehmen im selben Streit einmal verlieren und einmal gewinnen. Für jeden Anbieter, der KI an Regierungen verkauft, zählt vor allem die Niederlage, wegen der Begründung dahinter.
Was Anthropic tatsächlich verweigerte
Das Kriegsministerium wollte eine Vertragsklausel, die jede rechtmäßige Nutzung von Claude abdeckt. Anthropic gab die meisten seiner Nutzungsgrenzen während der Verhandlung auf, behielt aber zwei: keine Nutzung in autonomen Waffensystemen und keine Massenüberwachung von Amerikanern. Verteidigungsminister Pete Hegseth setzte Dario Amodei Ende Februar eine Frist. Anthropic lehnte am 26. Februar öffentlich ab, und das Ministerium erließ am 3. März eine förmliche Feststellung nach 41 U.S.C. Section 4713, dem Gesetz zur Sicherung der Lieferkette bei Bundesbeschaffungen.
Die Anordnung gab dem Ministerium 180 Tage, um Anthropic-Produkte aus seinen Systemen zu entfernen, eine Frist, die Anfang September ablief. Anthropics Klagen vor dem D.C. Circuit argumentierten, die Feststellung sei willkürlich, gesetzlich nicht gedeckt, ein Verstoß gegen rechtliches Gehör und eine Vergeltung für geschützte Meinungsäußerung. Das Gremium wies am 25. September alle vier Argumente mit 2 zu 1 Stimmen zurück.
Der Satz, an dem der Fall hängt
Das Gesetz definiert ein Lieferkettenrisiko als alles, was einer Partei erlaubt, ein erfasstes Produkt zu sabotieren, Daten daraus zu extrahieren oder es anderweitig zu manipulieren. Anthropics Verteidigung stützte sich darauf, dass Manipulation etwas Verdecktes oder Feindseliges bedeuten müsse. Die Mehrheit las das Wort als gewöhnliche Kontrolle und verwies dann auf Anthropics eigene öffentliche Aussagen als Beweis: Der Chief Science Officer des Unternehmens hat beschrieben, wie Sicherheitsüberlegungen direkt in das Modell eingebettet werden, und die Leiterin des Regierungsgeschäfts nennt das Training den wichtigsten Weg, über den das Unternehmen festlegt, was Claude tun darf und was nicht.
Richter Gregory Katsas schrieb für die Mehrheit, das Gesetz stelle darauf ab, was Anthropic tue, nicht warum. Er folgte dem Argument des Ministeriums, dass zu stark eingeschränkte Modelle während eines echten Einsatzes unerwartet abschalten könnten. Richterin Karen LeCraft Henderson widersprach und verglich die Lesart mit einer Bibliotheksregel gegen laute Gespräche, Musik oder sonstige Störungen: falsch gelesen, würde die Regel schon ein Flüstern verbieten. Nach ihrer Lesart manipuliert ein Unternehmen nichts, das vorab offengelegte Nutzungsgrenzen offen durchsetzt.
Zwei Gesetze, zwei Gerichte, zwei Ergebnisse
Die Verwirrung in diesem Fall ist strukturell bedingt. Das Ministerium setzte im selben Streit zwei verschiedene gesetzliche Befugnisse gegen Anthropic ein, und jede wird von einem anderen Gericht nach einem anderen Maßstab überprüft.
| Frage | Einstufung nach Section 3252 | Einstufung nach Section 4713 |
|---|---|---|
| Zuständiges Gericht | Bundesbezirksgericht, San Francisco | Nur der D.C. Circuit |
| Bisheriges Ergebnis | Aufgehoben am 27. August 2026 | Bestätigt am 25. September 2026 |
| Spielt Absicht eine Rolle | Ja, beide Gerichte stimmen zu | Nein, laut Mehrheitsmeinung |
| Abstimmung | Einzelrichterbeschluss | 2 zu 1, dreiköpfiges Gremium |
| Geltungsbereich | Regierungsweite Anweisungen | Nur Verträge mit dem Kriegsministerium |
Was jeder KI-Anbieter mit Regierungsgeschäft daraus mitnehmen sollte
Reuters berichtete, Anthropic bezifferte die Niederlage auf Milliarden Dollar an verlorenem Geschäft vor einem geplanten Börsengang und erklärte, man sehe die Sache anders, prüfe aber eine Überprüfung durch das volle Gericht. Die geschäftlichen Folgen sind real, doch für jedes Unternehmen, das noch nicht verklagt wurde, zählt die rechtliche Begründung mehr als der Punktestand.
Der Teil des Urteils, der sich überträgt, ist dieser: Anthropic verlor auch deshalb, weil das Unternehmen klar und öffentlich erklärt hatte, wie es Sicherheitsverhalten in seine Modelle trainiert. Genau diese Erklärung, gedacht, um Vertrauen bei Käufern und Aufsichtsbehörden aufzubauen, wurde zum Beweis, den die Mehrheit für Manipulation heranzog. Ein Anbieter, der mit einem staatlichen Käufer Nutzungsbedingungen für KI verhandelt, muss seine eigenen Erklärungen zur Sicherheitstechnik nun als rechtliches Risiko behandeln, bevor ein Streit überhaupt beginnt, nicht nur als Vertrauensarbeit für Beschaffungsstellen und die Öffentlichkeit.
Weiterlesen: Ein Sicherheitssiegel Sagte Dem Pentagon Nichts Über Groks Ausgaben | Ein Sicherheits-Essay Wurde zum Beweisstück in einer Kartellklage



