Апелляционный суд США разрешил Минобороны внести Anthropic в черный список Пентагона из-за ограничений в Claude. Для IT-рынка это важный сигнал: спор о safety-фильтрах в AI впервые так явно превращается в спор о доступе к государственным контрактам и оборонным закупкам.
Решение вынесла 25 сентября 2026 года коллегия Апелляционного суда округа Колумбия, по данным Ars Technica. Судьи голосами 2 против 1 решили, что администрация Дональда Трампа и министр обороны Пит Хегсет имели полномочия ограничить использование технологий Anthropic федеральными структурами и подрядчиками, даже если у компании не было злого умысла.
Суть конфликта проста, но неприятна для всех сторон. Anthropic встраивает в Claude ограничения, которые не дают модели выполнять часть запросов, если компания считает такие сценарии недопустимыми. В материалах дела говорится, что эти ограничения уже мешали правительственным пользователям выполнять отдельные задачи. Отдельный спор возник вокруг того, можно ли использовать Claude в текущей зарубежной военной операции: Пентагон, по версии суда, не был уверен, что модель сработает так, как нужно военным.
Суд сформулировал дилемму почти как техзадание без хорошего варианта. Слишком зажатая модель может неожиданно отказаться работать и сорвать операцию. Слишком свободная модель может ошибиться, сгенерировать вредный вывод или подтолкнуть к недопустимому применению силы. В гражданских продуктах это обычно обсуждают как баланс между полезностью и безопасностью. В оборонном контуре та же проблема мгновенно становится вопросом командования, ответственности и права.
Юридически дело уперлось в трактовку «риска цепочки поставок». Anthropic подала иск в марте 2026 года после того, как власти потребовали от федеральных агентств прекратить использовать продукты компании и запретили оборонным подрядчикам вести с ней бизнес. В августе федеральный суд Северного округа Калифорнии решил, что такая блокировка незаконна: судья Рита Лин сочла, что Anthropic не подпадает под определение угрозы цепочке поставок, если речь не идет о саботаже, внедрении вредной функции или действиях противника.
Апелляционный суд округа Колумбия не стал спорить с этой логикой напрямую, но рассмотрел дело через другую норму закона. По версии большинства, более широкая формулировка позволяет считать риском не только действия иностранного противника, но и ситуацию, когда поставщик может ограничить работу уже выбранной технологии. Судьи указали на слово «deny» в законе: если компания не дает использовать определенные функции Claude, Пентагон может рассматривать это как угрозу надежности поставки.
Не все судьи с этим согласились. Судья Карен Хендерсон, назначенная еще Джорджем Бушем-старшим, написала особое мнение. По ее оценке, закон о цепочках поставок задумывался для защиты от враждебных государств и злоумышленников, которые проникают в федеральные IT-системы, а не для наказания подрядчика за открыто заявленные ограничения продукта. Иначе говоря, если поставщик заранее говорит, что его AI нельзя применять для автономного летального оружия или массовой слежки, это не то же самое, что тайно ломать систему изнутри.
Для Anthropic решение пока не закрывает все двери. Компания может добиваться пересмотра дела полным составом апелляционного суда или идти в Верховный суд США. Представитель Anthropic уже заявил, что компания не согласна с решением и рассматривает дальнейшие варианты обжалования. При этом параллельная победа в Калифорнии остается важной: два суда фактически увидели один и тот же конфликт через разные законы и пришли к разным выводам.
Для разработчиков и AI-команд здесь есть практический урок без романтики. Если продукт выходит в regulated-сектор, особенно в оборону, безопасность модели перестает быть только внутренней политикой компании. Ограничения, отказ выполнять запросы, kill switch, фильтры по категориям задач и контрактные исключения нужно описывать так же строго, как SLA, аудит логов и требования к доступности. Иначе то, что в consumer-сервисе выглядит как responsible AI, в госконтракте могут прочитать как операционный риск.
Для бизнеса история еще жестче. Черный список Пентагона бьет не только по репутации, но и по рынку подрядчиков: если запрет распространяется на defense-интеграторов, компания теряет не одного клиента, а целую экосистему сделок. Это особенно чувствительно для AI-вендоров, которые одновременно хотят выглядеть безопасными перед обществом и достаточно гибкими для крупных государственных заказчиков.
Дальше спор выйдет за пределы Anthropic и Claude. Вопрос уже не в том, какие именно safety-фильтры нравятся Пентагону, а кто вообще имеет право решать, где заканчивается «ответственная модель» и начинается «ненадежный поставщик». Если суды закрепят такую трактовку, черный список Пентагона может стать рычагом давления на архитектуру коммерческих AI-систем, а не только инструментом закупочной безопасности. Подробности дела и материалы решения приводит .