Das US-Berufungsgericht in Washington hat am 25. September die Einstufung von Anthropic als Lieferkettenrisiko bestätigt. Mit zwei zu einer Stimme wiesen die Richter den Antrag des KI-Anbieters gegen das Pentagon ab. Dem Gericht genügt als Grund, dass Claude militärische Aufträge nach den Regeln von Anthropic verweigern kann.
drweb.de als bevorzugte Quelle auf Google hinzufügenQualitätsgeprüfte Inhalte direkt in Google News & DiscoverJetzt hinzufügenRichter Gregory Katsas begründet die Bestätigung der Anthropic-Einstufung mit dem Vorrang der Regierung: „In unserer Republik müssen der Präsident und der Kriegsminister entscheiden, wie die konkurrierenden Risiken abzuwägen sind.“[1] Die Sperre für Claude im US-Verteidigungsgeschäft bleibt vorerst bestehen.
Das Wichtigste in Kürze
- Ein Bundesgericht in San Francisco hatte eine zweite, parallele Einstufung im August aufgehoben.
- Das Gesetz erfasst Risiken durch „jede Person“, nicht nur durch Gegner der USA.
- Auftragnehmer dürfen Anthropic-Produkte seit März nicht mehr für Arbeiten im Auftrag des Pentagon nutzen.
- Anthropic prüft eine erneute Verhandlung oder den Gang zum Supreme Court.
Worüber hat das Berufungsgericht entschieden?

Auslöser war ein Streit über die Nutzungsregeln von Claude. Das Pentagon verlangte ab Herbst 2025 eine Klausel für „alle rechtmäßigen Zwecke“, Anthropic wollte vollautonome Waffen und die Massenüberwachung von US-Bürgern ausschließen.[1] Nach einem abgelehnten Ultimatum unterzeichnete Minister Pete Hegseth am 3. März die Einstufung, über die Dr. Web im Mai berichtet hat. Binnen 180 Tagen soll Claude aus allen Systemen des Ministeriums verschwinden.[1]
Das Pentagon stützte sich auf zwei Gesetze, die vor zwei Gerichten landeten. Über Einstufungen nach dem Federal Acquisition Supply Chain Security Act (FASCSA) entscheidet allein das Berufungsgericht in Washington.[2] Die zweite Einstufung nach einem Verteidigungsgesetz hob Bundesrichterin Rita Lin in San Francisco am 27. August auf. Die Richterin wertete den Schritt unter anderem als unzulässige Vergeltung für öffentliche Äußerungen von Anthropic.[4]
Warum reicht eine Verweigerung als Sicherheitsrisiko?
Den Ausschlag gibt die unterschiedliche Definition in beiden Gesetzen. Das Verteidigungsgesetz beschreibt das Lieferkettenrisiko als Gefahr, dass ein „Gegner“ ein System sabotiert oder unterwandert.[3] FASCSA spricht dagegen von „jeder Person“, die ein System sabotieren oder anderweitig manipulieren könnte.[2] Die Mehrheit folgert daraus, dass keine böse Absicht nötig ist. Schon die Möglichkeit, dass Anthropic seine Nutzungsregeln im Modell durchsetzt und Claude Aufgaben ablehnt, zählt als Risiko.[1]
Richterin Karen LeCraft Henderson widerspricht in ihrem Sondervotum. Mit „manipulieren“ meine das Gesetz verdeckte Sabotage, keine offen angekündigten Regeln. Künftige Anbieter hätten nach dem Urteil nur noch die Wahl, den Forderungen des Ministers zuzustimmen oder als Bedrohung der nationalen Sicherheit zu gelten.[1]
Bei chinesischen Firmen zeigten sich Berufungsrichter in Washington zuletzt strenger gegenüber dem Pentagon. Im August erzwangen sie bei DJI eine Neuprüfung und rügten im Fall Hesai ein mangelhaftes Verfahren. Im Fall Anthropic überlässt das Gericht die Abwägung dagegen der Regierung, obwohl ein US-Unternehmen betroffen ist.
Nach diesem Urteil reicht in Washington eine veröffentlichte Nutzungsregel, um einen KI-Anbieter zum Sicherheitsrisiko zu erklären. Jeder Anbieter mit roten Linien muss im Pentagon-Geschäft nun mit demselben Etikett rechnen.
— Markus Seyfferth, Chefredakteur Dr. Web
Was bedeutet das Urteil für Unternehmen im DACH-Raum?
Für Firmen ohne US-Rüstungsgeschäft ändert sich zunächst wenig, denn das Verbot betrifft nur Arbeiten im Auftrag des Pentagon.[1] Europäische Zulieferer mit solchen Aufträgen dürfen Claude in diesen Projekten dagegen nicht einsetzen.
In der EU fehlt eine Regel für solche Konflikte. Die KI-Verordnung gilt ausdrücklich nicht für Systeme, die ausschließlich militärischen Zwecken, der Verteidigung oder der nationalen Sicherheit dienen.[5] Wie weit ein Anbieter den Einsatz seines Modells durch Streitkräfte beschränken darf, klären deshalb allein die Verträge.
Prüfen Sie gerne, in welchen Kundenprojekten Ihre Teams Claude nutzen und ob am Ende der Lieferkette eine US-Behörde steht. Halten Sie außerdem ein zweites Modell einsatzbereit und lesen Sie die Nutzungsrichtlinien Ihres Anbieters so genau wie einen Vertragsanhang. Hintergründe liefert unsere KI-Rubrik.
Der Streit im Zeitverlauf
Quellen
[1] U.S. Court of Appeals for the District of Columbia Circuit: „Anthropic PBC v. U.S. Department of War“, Nr. 26-1049, Urteil vom 25. September 2026
[2] Legal Information Institute, Cornell Law School: „41 U.S. Code § 4713: Authorities relating to mitigating supply chain risks“
[3] Legal Information Institute, Cornell Law School: „10 U.S. Code § 3252: Requirements for information relating to supply chain risk“
[4] U.S. District Court for the Northern District of California: „Anthropic PBC v. U.S. Department of War“, Nr. 26-cv-01996, Entscheidung vom 27. August 2026
[5] EUR-Lex: „Verordnung (EU) 2024/1689 (KI-Verordnung)“, Artikel 2 Absatz 3
Mehr Newshunger?
- Britische KI-Prüfer müssen warten: Das Weiße Haus beansprucht den Erstzugriff auf OpenAI- und Anthropic-Modelle
- Bill Gates fordert KI-Gesetze: „Niemand hält Selbstregulierung für ausreichend“
- KI-Aufsicht der EU wird scharf: Brüssel prüft jetzt die Modelle von OpenAI und Anthropic
- Trumps KI-Verordnung: Pflicht? Nein, freiwillig.
- „Nennen wir sie, was sie sind“: UN-Chef fordert Verbot für Killer-Roboter
- Hensoldt baut das nationale Palantir: souveräne Datenanalyse für Militär und Polizei
- Anthropic Geschäftsmodell: 30 Mrd. Umsatz in 14 Monaten