Fuente primariaIAArtículo··8 min de lectura

Anthropic pierde ante el Pentágono: alinear a Claude es «manipularlo»

El tribunal federal de apelaciones de Washington valida la exclusión de Claude de la cadena de suministro militar: las salvaguardas éticas de una IA pueden constituir un riesgo para la seguridad nacional.

Anthropic pierde ante el Pentágono: alinear a Claude es «manipularlo»
Fuente : Cour d'appel des États-Unis pour le circuit du District de Columbia (juge Gregory Katsas ; dissidence de la juge Karen LeCraft Henderson) · media.cadc.uscourts.govVer el original ↗

En breve

El 25 de septiembre de 2026, el tribunal de apelaciones del circuito de D.C. rechazó, por dos votos contra uno, los recursos de Anthropic contra su exclusión del Department of War, decidida tras su negativa a autorizar Claude para «todo uso legal». Según la mayoría, el entrenamiento «constitucional» de Claude equivale a «manipular» el producto en el sentido de la ley de 2018 sobre seguridad de la cadena de suministro, sin que sea necesaria ninguna intención maliciosa. La decisión convierte las líneas rojas éticas de un proveedor de IA en un motivo legal de exclusión.

🍺 Versión de barra

Anthropic le dijo al ejército estadounidense: pueden hacer de todo con Claude, salvo dos cosas, las armas que matan solas y la vigilancia masiva de los estadounidenses. El ejército respondió clasificándolo como «riesgo para la cadena de suministro», una etiqueta pensada normalmente para proveedores sospechosos de trabajar para una potencia extranjera. El tribunal de apelaciones lo valida: darle principios a tu IA, jurídicamente, es «manipularla», y da igual que actúes de buena fe, un poco como un restaurante que despidiera a su chef porque se niega a poner veneno en la sopa, alegando que tiene opiniones sobre cocina. Todo proveedor de IA sabe ahora cuánto cuesta una línea roja frente al Pentágono.

Para recordar

  1. 1

    El tribunal de apelaciones del circuito de D.C. (jueces Katsas, Rao y Henderson) rechaza los recursos de Anthropic por dos votos contra uno; la jueza Karen LeCraft Henderson firma una opinión disidente.

  2. 2

    Anthropic había aceptado flexibilizar ampliamente sus restricciones (diseño de armas, inteligencia extranjera, ciberofensiva), pero se negaba al uso de Claude para la guerra autónoma letal y la vigilancia masiva de los estadounidenses.

  3. 3

    El 3 de marzo de 2026, Pete Hegseth excluyó a Claude en virtud del Federal Acquisition Supply Chain Security Act de 2018, con retirada de los sistemas en un plazo máximo de 180 días y prohibición para los subcontratistas.

  4. 4

    Para la mayoría, «manipular» el diseño o el funcionamiento de un producto no exige ninguna intención maliciosa: la definición de riesgo «se centra en lo que hace Anthropic, no en por qué lo hace».

  5. 5

    El argumento técnico de Anthropic (sin «kill switch», modelos fijos una vez entregados, pruebas previas posibles) queda descartado: el Pentágono no puede conformarse con sistemas «atrapados en ámbar» mientras los modelos avanzan.

  6. 6

    Los argumentos constitucionales fracasan: el procedimiento a posteriori basta dada la urgencia, y la exclusión deriva de un desacuerdo contractual, no de una sanción al discurso de Anthropic sobre la regulación de la IA.

  7. 7

    El tribunal se distingue de un fallo californiano del 27 de agosto de 2026 que había anulado una designación basada en otro texto (10 U.S.C. § 3252), cuya definición, más estrecha, apunta a un «adversario».

Dos líneas rojas y un ultimátum

Todo comienza en 2024, cuando el Pentágono y los servicios de inteligencia utilizan Claude a través de subcontratistas en sus sistemas clasificados. El modelo comercial rechaza entonces tareas legítimas: resumir evaluaciones de amenazas, procesar documentos clasificados, traducir interceptaciones que describen actos de violencia.

Anthropic responde con Claude Gov, lanzado en marzo de 2025, y una cláusula contractual específica para el gobierno. En julio de 2025, la empresa forma parte de un contrato de IA de 200 millones de dólares. Termina autorizando el diseño de armas, el análisis de inteligencia extranjera y las operaciones ciberofensivas, pero mantiene dos prohibiciones: la guerra autónoma letal y la vigilancia masiva de los estadounidenses.

El 9 de enero de 2026, Pete Hegseth publica una estrategia «AI-first» que exige modelos «libres de restricciones de política de uso» y una cláusula de «any lawful use». Al mismo tiempo, un directivo de Anthropic se cuestiona el uso de Claude en una operación militar en el extranjero, que artículos de prensa incluidos en el expediente vinculan con la captura de Nicolás Maduro el 3 de enero. A esto se suma una negativa de Claude ante solicitudes del CDC sobre prevención de enfermedades infecciosas.

El 24 de febrero, Hegseth recibe a Dario Amodei y fija un ultimátum para el 27. El 26, Amodei se niega públicamente mientras promete una «transición suave». El 27, Trump y Hegseth denuncian a Anthropic en redes sociales; la designación formal llega el 3 de marzo, y el Pentágono se vuelca hacia OpenAI.

El núcleo del fallo: manipular sin malicia

La ley define el «supply chain risk» como el riesgo de que alguien pueda «sabotear, introducir maliciosamente una función indeseada, extraer datos o manipular de otro modo» un producto informático con el fin de «vigilar, denegar, perturbar o manipular de otro modo» su funcionamiento.

Anthropic argumentaba que este vocabulario supone una intención hostil. El juez Gregory Katsas se atiene al sentido ordinario: manipular es «disponer, hacer funcionar o controlar con habilidad». Según él, no existe un riesgo sino una «certeza» de que Anthropic configura Claude para negarle la función de guerra autónoma o de vigilancia masiva.

La mayoría reconoce las «nobles intenciones» de Anthropic, ya sea en materia de privacidad o de seguridad de la IA, pero las considera irrelevantes. Añade que una ley de seguridad nacional sobre contratación pública, sin responsabilidad penal ni civil, se interpreta a favor del ejecutivo en caso de ambigüedad.

El contraste con California es central. El 27 de agosto de 2026, un tribunal federal había anulado allí la designación basada en 10 U.S.C. § 3252, cuya definición apunta a un «adversario» y una «subversión». El tribunal de apelaciones no cuestiona esa lectura ni la ausencia de mala fe de Anthropic, pero considera que la ley de 2018 es mucho más amplia.

Por qué la ausencia de kill switch no basta

Anthropic afirmaba no poder acceder a un modelo entregado en los sistemas clasificados, ni modificarlo, ni apagarlo. El Pentágono podría, por tanto, probar cada nueva versión y conservar la anterior si no le conviene.

El tribunal descarta el argumento. Las restricciones cuestionadas «no se definen por sí mismas»: existen mil grados de implicación humana en una decisión de selección de objetivos. El subsecretario Emil Michael subraya la opacidad de modelos que, según él, cuentan con «5 a 10 billones» de parámetros, lo que haría cualquier auditoría rigurosa «matemáticamente imposible». La propia Anthropic reconoce que Claude puede responder de manera distinta según la formulación de una solicitud.

Rechazar las actualizaciones tampoco es una opción, según los jueces. Anthropic entregó tres versiones de Claude Gov en 2025, y el propio Amodei habla de enjambres de drones autónomos que formarían un «ejército invencible». El Pentágono no puede utilizar IAs «atrapadas en ámbar», sentencia el tribunal.

Urgencia, procedimiento y Primera Enmienda

Sobre las medidas menos intrusivas, Anthropic denunciaba un estigma reputacional. El tribunal lo pone en duda citando al Wall Street Journal, según el cual la empresa ha recibido ofertas de inversión que la valoran en más de 900 000 millones de dólares. La idea de limitar la exclusión a los sistemas sensibles se considera insuficientemente argumentada, e impracticable para un modelo integrado en otras aplicaciones.

Sobre la urgencia, el tribunal no se pronuncia sobre el fondo y aplica la regla del error inofensivo. Anthropic pudo responder desde el 19 de marzo y su solicitud de reconsideración fue rechazada el 3 de junio: un aviso previo más temprano no habría cambiado nada. El procedimiento a posteriori también basta respecto al debido proceso, sobre todo porque unos ataques contra Irán, que usaron Claude según el WSJ, comenzaron dos días después de la negativa de Anthropic.

Sobre la libertad de expresión, el tribunal admite que la defensa de Anthropic de una IA segura está protegida y que la exclusión es una sanción real. Sin embargo, no ve ningún nexo causal: el Pentágono trabajó con Anthropic durante años pese a ese discurso. Las expresiones de Hegseth sobre la «retórica moralizante» y el «virtue-signaling» no cambian nada, ya que el fondo del conflicto sigue siendo el rechazo de un «derecho de veto» sobre las decisiones militares.

La disidencia Henderson: un cheque en blanco preocupante

La jueza Karen LeCraft Henderson defiende el sentido estrecho de «manipular»: influir de manera «sutil, encubierta o desleal». Invoca los cánones noscitur a sociis y ejusdem generis: una palabra se entiende por las que la rodean, y «sabotear» o «introducir maliciosamente» tiñen todo el resto de la lista.

Lo ilustra con un reglamento imaginario de biblioteca: «no gritar, no hablar por teléfono en voz alta, no escuchar música o de otro modo molestar». Nadie vería en ello una prohibición de escuchar música con auriculares. La mayoría responde que ese ejemplo funciona por otra razón y que el adverbio «maliciosamente» solo modifica al verbo que lo sigue.

Su argumento más fuerte se refiere a las consecuencias. Con la lectura adoptada, cualquier proveedor que aplique de manera honesta y abierta restricciones ya aceptadas por el Estado se convierte en una amenaza potencial. Su sucesor tendría la misma disyuntiva: ceder, o ser designado riesgo de seguridad nacional. Recuerda, por último, que la ley apuntaba, según sus trabajos preparatorios, a los Estados hostiles y a las empresas «rendidoras de cuentas ante gobiernos extranjeros».

La última palabra para el ejecutivo

La conclusión de la mayoría reconoce la dificultad. Por un lado, modelos demasiado limitados que dejarían de funcionar en plena operación. Por otro, modelos sin salvaguardas que «alucinarían» objetivos para un ataque letal.

Ambos riesgos corresponden a la seguridad nacional, considera el tribunal. Pero «en nuestra República», corresponde al presidente y al secretario de Guerra decidir entre ellos. Los recursos son rechazados.

“At least as applied here, the statutory definition of a “supply chain risk” turns on what Anthropic does, not why Anthropic does it.”
“Quite obviously, the Department cannot utilize AI systems that remain trapped in amber.”
“A contractor’s honest and upfront enforcement of restrictions on a covered article’s use disfavored by the government. (juge Henderson, dissidente)”

Por qué importa

Es la primera gran decisión de apelación sobre la cuestión que toda la industria temía: ¿puede un laboratorio de IA imponer sus propios límites de uso al Estado? La respuesta de la mayoría es brutal en el plano conceptual. El alineamiento, esa disciplina que consiste en inscribir valores en los pesos de un modelo y que Anthropic presenta como el núcleo de su misión, se convierte jurídicamente en una «manipulación» del producto, y por tanto en un riesgo para la cadena de suministro. El razonamiento se sostiene en el terreno del derecho de contratación pública: el comprador elige a sus proveedores. Sin embargo, tiene un costo que la jueza Henderson señala con acierto. Una herramienta concebida contra el espionaje extranjero sirve ahora para disciplinar a un proveedor nacional de buena fe, y el mensaje dirigido a OpenAI, Google y los demás es claro: ninguna línea roja frente al Pentágono. La decisión deja también una paradoja en suspenso. Se apoya en la opacidad de los modelos para justificar la exclusión, mientras que esa misma opacidad es el argumento de Anthropic contra las armas totalmente autónomas. Queda un desacuerdo abierto con el tribunal californiano, que hace plausible un recurso ante la Corte Suprema.

#anthropic#claude#defensa#justicia#regulación#seguridad nacional
Fuente original
Anthropic PBC v. United States Department of War, No. 26-1049 (D.C. Cir., 25 septembre 2026)
Cour d'appel des États-Unis pour le circuit du District de Columbia (juge Gregory Katsas ; dissidence de la juge Karen LeCraft Henderson)
Abrir el artículo ↗

Para ti

Ponla a trabajar con tus fuentes.

Gratis: los artículos de la semana y tres fuentes tuyas. Pro: todo el archivo y tus fuentes, desde 8 €/mes.

Para tu equipo

La misma máquina, sobre tus temas.

Un espacio con tus colores, tus ángulos de vigilancia, tus curadores. Piloto abierto a tres empresas.

Sigue leyendo