Dois tribunais, uma empresa, duas respostas

A 27 de agosto, um juiz federal em San Francisco anulou uma designação do Pentagono contra a Anthropic, classificando as medidas do governo como retaliação ilegal pela posição da empresa sobre segurança em IA. Quatro semanas depois, a 25 de setembro, um tribunal de recurso em Washington confirmou uma segunda designação, distinta, contra a mesma empresa, sobre o mesmo litígio de fundo.

As duas decisões mantem-se validas ao mesmo tempo. O Congresso encaminha as duas leis envolvidas para tribunais diferentes, e essa e a unica razão pela qual uma empresa pode perder e ganhar naquilo que parece ser um único conflito. O resultado que pesa para qualquer fornecedor de IA que venda ao governo e a derrota, pela forma como a maioria a fundamentou.

O que a Anthropic recusou mesmo

O Departamento da Guerra queria uma clausula contratual que cobrisse qualquer uso legal do Claude. Durante a negociação, a Anthropic aceitou retirar a maioria dos seus limites de uso, mas manteve dois: nenhum uso em armas autonomas e nenhuma vigilância em massa de cidadaos norte-americanos. O secretario Pete Hegseth deu a Dario Amodei um prazo no final de fevereiro. A Anthropic recusou publicamente a 26 de fevereiro, e o Departamento emitiu a 3 de março uma determinação formal de risco na cadeia de fornecimento contra o Claude, ao abrigo da seção 4713 do titulo 41 do código federal.

A ordem dava ao Departamento 180 dias para retirar os produtos da Anthropic dos seus sistemas, um prazo que terminou no inicio de setembro. Os recursos da Anthropic junto do D.C. Circuit alegavam que a determinação era arbitraria, sem base legal, uma violação do processo equitativo e uma retaliação por expressão protegida. O painel rejeitou os quatro argumentos a 25 de setembro por 2 votos contra 1.

A frase de que dependeu o caso

A lei define um risco na cadeia de fornecimento como tudo o que permita a uma parte sabotar, extrair dados ou manipular de outra forma um produto abrangido. A defesa da Anthropic assentava na ideia de que manipular teria de significar algo encoberto ou hostil. A maioria leu a palavra como controlo comum, e depois apontou as próprias declarações publicas da Anthropic como prova: o seu responsavel científico descreveu como as considerações de segurança são incorporadas diretamente no modelo, e a responsável pela área pública chamou ao treino a principal forma pela qual a empresa decide o que o Claude pode e não pode fazer.

O juiz Gregory Katsas escreveu, em nome da maioria, que a lei depende do que a Anthropic faz, e não do porque o faz. Aceitou o argumento do Departamento de que modelos demasiado limitados poderiam desligar-se de forma inesperada durante uma operacao real. A juiza Karen LeCraft Henderson discordou, comparando essa leitura a uma regra de biblioteca contra falar alto, pôr musica ou incomodar de outra forma: lida mal, essa regra proibiria até um sussurro. Segundo a sua leitura, uma empresa que aplica abertamente limites de uso que anunciou com antecedencia não esta a manipular nada.

Duas leis, dois tribunais, dois resultados

A confusao neste caso e estrutural. O Departamento usou dois poderes legais distintos contra a Anthropic no mesmo litígio, e cada um e revisto por um tribunal diferente segundo um criterio diferente.

QuestãoDesignação ao abrigo da Section 3252Designação ao abrigo da Section 4713
Tribunal competenteTribunal federal distrital, San FranciscoApenas o D.C. Circuit
Resultado até agoraAnulada em 27 de agosto de 2026Confirmada em 25 de setembro de 2026
A intencao contaSim, ambos os tribunais concordamNao, segundo a maioria
VotacaoDecisão de um único juiz2 contra 1, painel de tres juizes
O que abrangeDiretivas validas para todo o governoApenas contratos com o Departamento da Guerra

O que qualquer fornecedor de IA com negocio junto do governo deve reter

A Reuters noticiou que a Anthropic calculou a derrota em milhares de milhões de dólares em negócio perdido antes de uma oferta pública já prevista, e declarou discordar respeitosamente enquanto pondera um recurso ao tribunal pleno. As consequencias comerciais são reais, mas para qualquer empresa que ainda não tenha sido processada, o raciocínio jurídico pesa mais do que o resultado do dia.

A parte da decisão que se aplica noutros casos e esta: a Anthropic perdeu, em parte, porque tinha explicado com clareza e publicamente como treina o comportamento de segurança nos seus modelos. Essa explicacao, pensada para gerar confiança junto de compradores e reguladores, tornou-se na prova que a maioria usou para determinar manipulação. Um fornecedor que negoceia condições de uso de IA com um comprador estatal tem agora de tratar as suas próprias explicacoes de engenharia de segurança como uma questão de risco jurídico antes de qualquer litígio comecar, e não apenas como um exercicio de confiança dirigido a quem compra e ao público.