Dwa sądy, jedną firma, dwie odpowiedzi

27 sierpnia federalny sędzia w San Francisco uchylił oznaczenie Pentagonu wobec Anthropic, nazywając działania rządu bezprawnym odwetem za stanowisko firmy w sprawie bezpieczeństwa AI. Cztery tygodnie później, 25 września, sąd apelacyjny w Waszyngtonie utrzymał w mocy drugie, odrębne oznaczenie tej samej firmy w tym samym sporze u podstaw.

Oba orzeczenia obowiązują teraz jednocześnie. Kongres kieruje obie ustawy stojące za nimi do różnych sądów, i to jedyny powód, dla którego firma może przegrać i wygrać w tym, co wygląda na jeden spór. Wynik, który liczy się dla każdego dostawcy AI sprzedającego rządowi, to porażka, ze względu na uzasadnienie, do którego doszła większość składu.

Czego Anthropic naprawdę odmówiło

Ministerstwo wojny chciało klauzuli umownej obejmującej każde legalne użycie Claude. Anthropic zgodziło się znieść większość swoich ograniczeń użycia podczas negocjacji, ale zachowało dwa: żaden użytek w autonomicznej broni i żadna masowa inwigilacja obywateli amerykańskich. Sekretarz Pete Hegseth wyznaczył Dario Amodei termin pod koniec lutego. Anthropic publicznie odmówiło 26 lutego, a ministerstwo wydało 3 marca formalne ustalenie ryzyka w łańcuchu dostaw wobec Claude na mocy sekcji 4713 tytulu 41 kodeksu federalnego.

Nakaz dał ministerstwu 180 dni na usunięcie produktów Anthropic ze swoich systemów, termin który upłynął na początku września. Skargi Anthropic do D.C. Circuit twierdziły, że ustalenie było arbitralne, pozbawione podstawy ustawowej, naruszało prawo do rzetelnego procesu i stanowiło odwet za chronioną wypowiedź. Skład odrzucił wszystkie cztery argumenty 25 września stosunkiem głosów 2 do 1.

Zdanie, od którego zależała sprawa

Ustawa definiuje ryzyko w łańcuchu dostaw jako wszystko, co pozwala stronie sabotować, wydobywać dane lub w inny sposób manipulować objętym produktem. Obrona Anthropic opierała się na tym, że manipulować musiało oznaczać coś ukrytego lub wrogiego. Większość odczytała to słowo jako zwykłą kontrolę, a następnie wskazała własne publiczne deklaracje Anthropic jako dowód: dyrektor naukowy firmy opisał, jak względy bezpieczeństwa są wbudowywane bezpośrednio w model, a szefowa sektora publicznego nazwała trening głównym sposobem, w jaki firma decyduje, co Claude może, a czego nie może robić.

Sędzia Gregory Katsas napisał w imieniu większości, że ustawa zależy od tego, co Anthropic robi, a nie dlaczego. Przyjął argument ministerstwa, że nadmiernie ograniczone modele mogłyby nieoczekiwanie wyłączyć się podczas rzeczywistej operacji. Sędzia Karen LeCraft Henderson nie zgodziła się, porównując taka wykładnię do regulaminu biblioteki zakazującego głośnych rozmów, muzyki lub innego zakłócania spokoju: źle odczytany, taki regulamin zakazałby nawet szeptu. Według jej wykładni firma, która jawnie egzekwuje wcześniej zapowiedziane ograniczenia użycia, niczego nie manipuluje.

Dwie ustawy, dwa sądy, dwa wyniki

Zamieszanie w tej sprawie ma charakter strukturalny. Ministerstwo użyło dwóch różnych uprawnień ustawowych wobec Anthropic w tym samym sporze, a każde z nich jest rozpatrywane przez inny sąd według innego standardu.

PytanieOznaczenie na mocy Section 3252Oznaczenie na mocy Section 4713
Sąd właściwyFederalny sąd okręgowy, San FranciscoTylko D.C. Circuit
Wynik dotychczasUchylone 27 sierpnia 2026Utrzymane w mocy 25 września 2026
Czy liczy się intencjaTak, oba sądy się zgadzająNie, zdaniem większości
GłosowanieOrzeczenie jednego sędziego2 do 1, skład trzech sędziów
Co obejmujeWytyczne dla całego rząduTylko kontrakty z ministerstwem wojny

Czego powinien nauczyć się każdy dostawca AI współpracujący z rządem

Reuters podał, że Anthropic oszacowało strate na miliardy dolarów utraconych kontraktów przed planowanym debiutem gieldowym i oswiadczylo, że z szacunkiem nie zgadza się z decyzja, rozwazajac wniosek o ponowne rozpatrzenie przez cały sąd. Skutki komercyjne są realne, ale dla każdej firmy, która jeszcze nie została pozwana, uzasadnienie prawne liczy się bardziej niż dzisiejszy wynik.

Czesc wyroku, która przenosi się na inne przypadki, jest taka: Anthropic przegralo czesciowo dlatego, że jasno i publicznie wyjasnilo, jak trenuje zachowania bezpieczeństwa w swoich modelach. To wyjasnienie, pomyslane, by budowac zaufanie wsrod nabywcow i regulatorow, stalo się dowodem, którego większość uzyla do stwierdzenia manipulacji. Dostawca negocjujacy warunki użycia AI z nabywca panstwowym musi teraz traktowac własne wyjasnienia dotyczace inzynierii bezpieczeństwa jako kwestie ryzyka prawnego, zanim jakikolwiek spór w ogole się zacznie, a nie tylko jako cwiczenie budowania zaufania wobec urzednikow zamowien i opinii publicznej.