Due corti, un'unica azienda, due risposte diverse
Il 27 agosto un giudice federale di San Francisco ha annullato una designazione del Pentagono contro Anthropic, definendo le misure del governo una ritorsione illegale per la posizione dell'azienda sulla sicurezza dell'IA. Quattro settimane dopo, il 25 settembre, una corte d'appello di Washington ha confermato una seconda designazione, distinta, contro la stessa azienda, sulla stessa disputa di fondo.
Entrambe le sentenze restano valide nello stesso momento. Il Congresso indirizza le due leggi coinvolte verso corti diverse, ed è questo l'unico motivo per cui un'azienda può perdere e vincere in quella che sembra un'unica battaglia legale. Il risultato che pesa per ogni fornitore di IA che vende al governo è la sconfitta, per come ci è arrivata la maggioranza.
Cosa ha davvero rifiutato Anthropic
Il Dipartimento della Guerra voleva una clausola contrattuale che coprisse qualsiasi uso legale di Claude. Durante la trattativa Anthropic ha accettato di eliminare quasi tutti i propri limiti d'uso, però ne ha mantenuti due: nessun uso in armi autonome e nessuna sorveglianza di massa dei cittadini americani. Il segretario Pete Hegseth ha già dato a Dario Amodei una scadenza a fine febbraio. Anthropic ha rifiutato pubblicamente il 26 febbraio, e il Dipartimento ha emesso il 3 marzo una determinazione formale di rischio nella catena di fornitura contro Claude, ai sensi della sezione 4713 del titolo 41 del codice federale.
L'ordine dava al Dipartimento 180 giorni per rimuovere i prodotti Anthropic dai propri sistemi, una finestra che si è chiusa all'inizio di settembre. I ricorsi di Anthropic davanti al D.C. Circuit sostenevano che la determinazione fosse arbitraria, priva di base legale, una violazione del giusto processo e una ritorsione per espressione protetta. Il collegio ha però respinto tutte e quattro le argomentazioni il 25 settembre con un voto di 2 a 1.
La frase da cui è dipeso il caso
La legge definisce un rischio nella catena di fornitura come qualsiasi cosa permetta a una parte di sabotare, estrarre dati o comunque manipolare un prodotto coperto. La difesa di Anthropic si basava sull'idea che manipolare significasse qualcosa di occulto o ostile. La maggioranza ha letto la parola come controllo ordinario, e ha poi indicato come prova le stesse dichiarazioni pubbliche di Anthropic: il suo responsabile scientifico ha descritto come le considerazioni sulla sicurezza vengano integrate direttamente nel modello, e la responsabile del settore pubblico ha definito l'addestramento il modo principale con cui l'azienda decide cosa Claude può e non può fare.
Già nelle prime pagine, il giudice Gregory Katsas ha scritto per la maggioranza che la legge dipende da cosa fa Anthropic, non dal perché lo fa. Ha accolto la tesi del Dipartimento secondo cui modelli troppo vincolati potrebbero spegnersi in modo imprevisto durante un'operazione reale. La giudice Karen LeCraft Henderson ha dissentito, paragonando questa lettura a una regola di biblioteca contro il parlare a voce alta, la musica o altri disturbi: letta male, quella regola vieterebbe perfino un sussurro. Secondo la sua lettura, un'azienda che applica apertamente limiti d'uso dichiarati in anticipo non sta manipolando proprio niente.
Due leggi, due corti, due risultati
La confusione di questo caso è già strutturale di per sé. Il Dipartimento ha usato due poteri legali distinti contro Anthropic nella stessa disputa, e ciascuno viene riesaminato da una corte diversa secondo uno standard diverso.
| Domanda | Designazione ai sensi della Section 3252 | Designazione ai sensi della Section 4713 |
|---|---|---|
| Tribunale competente | Tribunale federale distrettuale, San Francisco | Solo il D.C. Circuit |
| Esito finora | Annullata il 27 agosto 2026 | Confermata il 25 settembre 2026 |
| Conta l'intenzione | Si, entrambi i tribunali concordano | No, secondo la maggioranza |
| Voto | Ordinanza di un solo giudice | 2 a 1, collegio di tre giudici |
| Cosa copre | Direttive valide per tutto il governo | Solo i contratti col Dipartimento della Guerra |
Cosa deve imparare ogni fornitore di IA che lavora col governo
Reuters ha già riferito che Anthropic ha quantificato la sconfitta in miliardi di dollari di affari persi in vista di una quotazione in borsa già prevista, dichiarando di non condividere la decisione pur rispettandola, mentre valuta un ricorso all'intera corte. Le conseguenze commerciali sono reali, però restano già rilevanti per qualsiasi azienda che non sia ancora stata citata in giudizio conta di più il ragionamento legale del punteggio finale.
La parte della sentenza destinata a valere anche altrove è questa: Anthropic ha perso già perché aveva spiegato in modo chiaro e pubblico come addestra il comportamento di sicurezza nei propri modelli. Quella spiegazione, pensata per costruire fiducia con acquirenti e regolatori, è diventata la prova che la maggioranza ha usato per stabilire la manipolazione. Un fornitore che negozia condizioni d'uso dell'IA con un acquirente statale deve ora trattare le proprie spiegazioni tecniche sulla sicurezza come una questione di rischio legale già prima che nasca qualsiasi disputa, non solo come un esercizio di fiducia verso chi acquista e verso il pubblico.
Da leggere ora: Un Sigillo Di Sicurezza Non Ha Detto Nulla Al Pentagono Su Cosa Avrebbe Generato Grok | Un Saggio sulla Sicurezza è Diventato Prova in una Causa Antitrust



