Source primaireIAArticle··8 min de lecture

Anthropic perd face au Pentagone : aligner Claude, c'est le « manipuler »

La cour d'appel fédérale de Washington valide l'exclusion de Claude de la chaîne d'approvisionnement militaire : les garde-fous éthiques d'une IA peuvent constituer un risque de sécurité nationale.

Anthropic perd face au Pentagone : aligner Claude, c'est le « manipuler »
Source : Cour d'appel des États-Unis pour le circuit du District de Columbia (juge Gregory Katsas ; dissidence de la juge Karen LeCraft Henderson) · media.cadc.uscourts.govVoir l'original ↗

En bref

Le 25 septembre 2026, la cour d'appel du circuit de D.C. a rejeté, par deux voix contre une, les recours d'Anthropic contre son exclusion du Department of War, décidée après son refus d'autoriser Claude pour « tous usages légaux ». Selon la majorité, l'entraînement « constitutionnel » de Claude revient à « manipuler » le produit au sens de la loi de 2018 sur la sécurité de la chaîne d'approvisionnement, sans qu'aucune malveillance soit nécessaire. La décision fait des lignes rouges éthiques d'un fournisseur d'IA un motif légal d'exclusion.

🍺 Version comptoir

Anthropic a dit à l'armée américaine : vous pouvez tout faire avec Claude, sauf deux choses, les armes qui tuent toutes seules et la surveillance de masse des Américains. L'armée a répondu en le classant « risque pour la chaîne d'approvisionnement », une étiquette normalement pensée pour les fournisseurs soupçonnés de travailler pour une puissance étrangère. La cour d'appel valide : donner des principes à ton IA, juridiquement, c'est la « manipuler », et peu importe que tu sois de bonne foi, un peu comme un restaurant qui renverrait son chef parce qu'il refuse de mettre du poison dans la soupe, au motif qu'il a des opinions sur la cuisine. Tout fournisseur d'IA sait désormais combien coûte une ligne rouge face au Pentagone.

À retenir

  1. 1

    La cour d'appel du circuit de D.C. (juges Katsas, Rao et Henderson) rejette les recours d'Anthropic par deux voix contre une ; la juge Karen LeCraft Henderson signe une opinion dissidente.

  2. 2

    Anthropic avait accepté d'assouplir largement ses restrictions (conception d'armes, renseignement étranger, cyber-offensif), mais refusait l'usage de Claude pour la guerre autonome létale et la surveillance de masse des Américains.

  3. 3

    Le 3 mars 2026, Pete Hegseth a exclu Claude au titre du Federal Acquisition Supply Chain Security Act de 2018, avec retrait des systèmes sous 180 jours au plus et interdiction pour les sous-traitants.

  4. 4

    Pour la majorité, « manipuler » la conception ou le fonctionnement d'un produit n'exige aucune malveillance : la définition du risque « porte sur ce que fait Anthropic, pas sur pourquoi il le fait ».

  5. 5

    L'argument technique d'Anthropic (pas de « kill switch », modèles figés une fois livrés, tests préalables possibles) est écarté : le Pentagone ne peut pas se contenter de systèmes « figés dans l'ambre » pendant que les modèles progressent.

  6. 6

    Les griefs constitutionnels échouent : la procédure a posteriori suffit vu l'urgence, et l'exclusion découle d'un désaccord contractuel, pas d'une sanction du discours d'Anthropic sur la régulation de l'IA.

  7. 7

    La cour se distingue d'un jugement californien du 27 août 2026 qui avait annulé une désignation fondée sur un autre texte (10 U.S.C. § 3252), dont la définition, plus étroite, vise un « adversaire ».

Deux lignes rouges et un ultimatum

Tout commence en 2024, quand le Pentagone et le renseignement utilisent Claude via des sous-traitants sur leurs systèmes classifiés. Le modèle commercial refuse alors des tâches légitimes : résumer des évaluations de menaces, traiter des documents classifiés, traduire des interceptions décrivant des violences.

Anthropic répond avec Claude Gov, lancé en mars 2025, et un avenant contractuel propre au gouvernement. En juillet 2025, l'entreprise fait partie d'un contrat IA de 200 millions de dollars. Elle finit par autoriser la conception d'armes, l'analyse du renseignement étranger et les opérations cyber offensives, mais conserve deux interdits : la guerre autonome létale et la surveillance de masse des Américains.

Le 9 janvier 2026, Pete Hegseth publie une stratégie « AI-first » qui exige des modèles « libres de contraintes de politique d'usage » et une clause « any lawful use ». Au même moment, un dirigeant d'Anthropic s'interroge sur l'usage de Claude dans une opération militaire à l'étranger, que des articles de presse versés au dossier relient à la capture de Nicolás Maduro le 3 janvier. S'y ajoute un refus de Claude face à des requêtes du CDC sur la prévention des maladies infectieuses.

Le 24 février, Hegseth reçoit Dario Amodei et fixe un ultimatum au 27. Le 26, Amodei refuse publiquement tout en promettant une « transition en douceur ». Le 27, Trump et Hegseth dénoncent Anthropic sur les réseaux sociaux ; la désignation formelle tombe le 3 mars, et le Pentagone se tourne vers OpenAI.

Le cœur du jugement : manipuler sans malveillance

La loi définit le « supply chain risk » comme le risque qu'une personne puisse « saboter, introduire malicieusement une fonction indésirable, extraire des données ou autrement manipuler » un produit informatique afin de « surveiller, refuser, perturber ou autrement manipuler » son fonctionnement.

Anthropic plaidait que ce vocabulaire suppose une intention hostile. Le juge Gregory Katsas s'en tient au sens ordinaire : manipuler, c'est « arranger, faire fonctionner ou contrôler avec habileté ». Selon lui, il existe non pas un risque mais une « certitude » qu'Anthropic configure Claude pour lui refuser la fonction de guerre autonome ou de surveillance de masse.

La majorité reconnaît les « nobles intentions » d'Anthropic, qu'il s'agisse de vie privée ou de sûreté de l'IA, mais les juge sans pertinence. Elle ajoute qu'une loi de sécurité nationale sur les achats publics, sans responsabilité pénale ni civile, s'interprète en faveur de l'exécutif en cas d'ambiguïté.

Le contraste avec la Californie est central. Le 27 août 2026, un tribunal fédéral y avait annulé la désignation fondée sur 10 U.S.C. § 3252, dont la définition vise un « adversaire » et une « subversion ». La cour d'appel ne conteste ni cette lecture ni l'absence de mauvaise foi d'Anthropic, mais juge que la loi de 2018 est bien plus large.

Pourquoi l'absence de kill switch ne suffit pas

Anthropic affirmait ne pouvoir ni accéder à un modèle livré sur les systèmes classifiés, ni le modifier, ni l'éteindre. Le Pentagone pourrait donc tester chaque nouvelle version et conserver l'ancienne si elle ne convient pas.

La cour écarte l'argument. Les restrictions contestées ne « se définissent pas d'elles-mêmes » : il existe mille degrés d'implication humaine dans une décision de ciblage. Le sous-secrétaire Emil Michael souligne l'opacité de modèles comptant selon lui « 5 à 10 trillions » de paramètres, ce qui rendrait tout audit rigoureux « mathématiquement impossible ». Anthropic reconnaît elle-même que Claude peut répondre différemment selon la formulation d'une requête.

Refuser les mises à jour n'est pas une option non plus, selon les juges. Anthropic a livré trois versions de Claude Gov en 2025, et Amodei lui-même évoque des essaims de drones autonomes formant une « armée imbattable ». Le Pentagone ne peut pas utiliser des IA « figées dans l'ambre », tranche la cour.

Urgence, procédure et Premier amendement

Sur les mesures moins intrusives, Anthropic dénonçait un stigmate réputationnel. La cour en doute en citant le Wall Street Journal, selon lequel l'entreprise a reçu des offres d'investissement la valorisant à plus de 900 milliards de dollars. L'idée de restreindre l'exclusion aux seuls systèmes sensibles est jugée insuffisamment défendue, et impraticable pour un modèle intégré à d'autres applications.

Sur l'urgence, la cour ne tranche pas le fond et applique la règle de l'erreur inoffensive. Anthropic a pu répondre dès le 19 mars et sa demande de réexamen a été rejetée le 3 juin : un préavis plus précoce n'aurait rien changé. La procédure a posteriori suffit aussi au regard du due process, d'autant que des frappes contre l'Iran, utilisant Claude selon le WSJ, ont commencé deux jours après le refus d'Anthropic.

Sur la liberté d'expression, la cour admet que le plaidoyer d'Anthropic pour une IA sûre est protégé et que l'exclusion est une sanction réelle. Elle ne voit en revanche aucun lien de causalité : le Pentagone a travaillé avec Anthropic pendant des années malgré ce discours. Les formules de Hegseth sur la « rhétorique moralisatrice » et le « virtue-signaling » ne changent rien, car le fond du différend reste le refus d'un « droit de veto » sur les décisions militaires.

La dissidence Henderson : un blanc-seing inquiétant

La juge Karen LeCraft Henderson retient le sens étroit de « manipuler » : influencer de manière « subtile, sournoise ou déloyale ». Elle invoque les canons noscitur a sociis et ejusdem generis : un mot se comprend par ceux qui l'entourent, et « saboter » ou « introduire malicieusement » colorent tout le reste de la liste.

Elle illustre avec un règlement de bibliothèque imaginaire : « ne pas crier, téléphoner bruyamment, écouter de la musique ou autrement déranger ». Personne n'y verrait une interdiction d'écouter de la musique au casque. La majorité répond que cet exemple fonctionne pour une autre raison et que l'adverbe « malicieusement » ne modifie que le verbe qui le suit.

Son argument le plus fort porte sur les conséquences. Avec la lecture retenue, n'importe quel fournisseur qui applique honnêtement et ouvertement des restrictions déjà acceptées par l'État devient une menace potentielle. Son successeur aurait le même choix : céder, ou être désigné risque de sécurité nationale. Elle rappelle enfin que la loi visait, selon ses travaux préparatoires, les États hostiles et les entreprises « redevables à des gouvernements étrangers ».

Le dernier mot à l'exécutif

La conclusion de la majorité reconnaît la difficulté. D'un côté, des modèles trop bridés qui cesseraient de fonctionner en pleine opération. De l'autre, des modèles sans garde-fous qui « halluci­neraient » des cibles pour une frappe létale.

Les deux risques relèvent de la sécurité nationale, estime la cour. Mais « dans notre République », c'est au président et au secrétaire à la Guerre d'arbitrer entre eux. Les recours sont rejetés.

“At least as applied here, the statutory definition of a “supply chain risk” turns on what Anthropic does, not why Anthropic does it.”
“Quite obviously, the Department cannot utilize AI systems that remain trapped in amber.”
“A contractor’s honest and upfront enforcement of restrictions on a covered article’s use disfavored by the government. (juge Henderson, dissidente)”

Pourquoi ça compte

C'est la première grande décision d'appel sur la question que toute l'industrie redoutait : un laboratoire d'IA peut-il imposer ses propres limites d'usage à l'État ? La réponse de la majorité est brutale sur le plan conceptuel. L'alignement, cette discipline qui consiste à inscrire des valeurs dans les poids d'un modèle et qu'Anthropic présente comme le cœur de sa mission, devient juridiquement une « manipulation » du produit, donc un risque pour la chaîne d'approvisionnement. Le raisonnement se tient sur le terrain du droit des marchés publics : l'acheteur choisit ses fournisseurs. Il a pourtant un coût que la juge Henderson pointe avec justesse. Un outil conçu contre l'espionnage étranger sert désormais à discipliner un fournisseur national de bonne foi, et le message adressé à OpenAI, Google et aux autres est limpide : pas de ligne rouge face au Pentagone. La décision laisse aussi un paradoxe en suspens. Elle s'appuie sur l'opacité des modèles pour justifier l'exclusion, alors que cette même opacité est l'argument d'Anthropic contre les armes entièrement autonomes. Reste un désaccord ouvert avec le tribunal californien, qui rend plausible un recours devant la Cour suprême.

#anthropic#claude#défense#justice#régulation#sécurité nationale
Source originale
Anthropic PBC v. United States Department of War, No. 26-1049 (D.C. Cir., 25 septembre 2026)
Cour d'appel des États-Unis pour le circuit du District de Columbia (juge Gregory Katsas ; dissidence de la juge Karen LeCraft Henderson)
Source primaireIl s'agit du texte intégral de l'arrêt rendu par la cour d'appel elle-même, avec l'opinion majoritaire et l'opinion dissidente.
Ouvrir l'article ↗

Pour vous

Faites-la travailler sur vos sources.

Gratuit : les articles de la semaine et trois de vos sources. Pro : l'archive complète et vos sources, dès 8 €/mois.

Pour votre équipe

La même machine, sur vos sujets.

Un espace à vos couleurs, vos angles de veille, vos curateurs. Pilote ouvert à trois entreprises.

À lire aussi