Promptea.
RegulaciónImportante

Una corte de apelaciones avala que el Pentágono excluya a Claude y dice que sus salvaguardas pueden ser un riesgo

Un tribunal dividido del Circuito de D.C. sostuvo que los rechazos que Anthropic entrena en Claude son 'manipulación' bajo una ley de compras de 2018, sin importar la intención.

Promptea Editorial6 min de lectura

Una corte federal de apelaciones avaló este viernes la decisión del Pentágono de sacar a Claude de su cadena de suministro. En un fallo dividido 2 a 1, emitido el 25 de septiembre, la Corte de Apelaciones del Circuito de D.C. rechazó los recursos de Anthropic y sostuvo que el Departamento de Guerra actuó dentro de sus facultades bajo la Ley Federal de Seguridad de la Cadena de Suministro en Adquisiciones de 2018 al excluir los modelos de la empresa de sus sistemas y del trabajo que los contratistas hacen para el departamento.

El juez Gregory Katsas redactó el voto de la mayoría, al que adhirió la jueza Neomi Rao. La jueza Karen LeCraft Henderson votó en disidencia. La causa (n.º 26-1049 y 26-1162, con alegatos orales el 19 de mayo) es el primer fallo de apelación sobre el fondo de una disputa que empezó cuando Anthropic se negó a levantar dos límites contractuales sobre el uso militar de Claude.

Cómo se llegó hasta acá

Según el relato del expediente que hace la corte, desde fines de 2025 el departamento empujó para que los contratos de IA permitieran "todos los usos legales". Anthropic aceptó aflojar muchas restricciones previas, pero mantuvo dos: nada de usar Claude para guerra autónoma letal y nada de vigilancia masiva de estadounidenses. Tras una reunión el 24 de febrero y un plazo que vencía el 27, Anthropic se negó públicamente el 26 de febrero. El 3 de marzo, el secretario de Guerra Pete Hegseth firmó una determinación formal bajo la ley de cadena de suministro; un memo del 6 de marzo ordenó sacar a Claude de los sistemas del departamento en un máximo de 180 días, y el 9 de marzo Anthropic recurrió al Circuito de D.C. Esa misma corte se negó a suspender la exclusión en abril, y el secretario rechazó el pedido de reconsideración de Anthropic el 3 de junio.

En esta pelea hay dos designaciones distintas. Un tribunal federal de primera instancia en San Francisco anuló el 27 de agosto una designación basada en otra ley, 10 U.S.C. § 3252. El fallo del viernes trata sobre la designación bajo 41 U.S.C. § 4713, cuya revisión el Congreso le asignó en exclusiva al Circuito de D.C. La mayoría dijo no tener "ninguna objeción" a la conclusión del tribunal de California de que Anthropic actuó sin mala intención, pero sostuvo que el § 4713 no la exige.

El núcleo del fallo: las salvaguardas pueden contar como "manipulación"

La ley define el riesgo de cadena de suministro como el riesgo de que alguien pueda "sabotear, introducir maliciosamente una función no deseada, extraer datos o manipular de otro modo" un producto informático para "denegar" o "perturbar" su funcionamiento. Anthropic sostuvo que ese texto apunta a actores hostiles. La mayoría leyó "manipular" en su sentido común y concluyó que entrenar un modelo para que rechace ciertas tareas entra en la definición.

No tenemos motivos para dudar de que Anthropic manipula la función, el uso y la operación de Claude con intenciones nobles, ya sea un compromiso de principios con la privacidad o una preocupación genuina por la seguridad de la IA. Pero, al menos tal como se aplica acá, la definición legal de "riesgo de cadena de suministro" depende de lo que Anthropic hace, no de por qué lo hace.

— Voto de la mayoría del Circuito de D.C. (traducción de Promptea)

La corte se apoyó en cosas que la propia Anthropic puso en el expediente: la empresa moldea el comportamiento de Claude entrenándolo con su constitución, puede cambiar esas salvaguardas con cada modelo nuevo que entrega, y en algunas ocasiones Claude rechazó trabajo legítimo del gobierno, como evaluar material clasificado o consultas del CDC sobre investigación de enfermedades infecciosas. También citó una disputa sobre si el uso de Claude en una operación en el exterior estaba permitido, que el departamento calificó de alarmante y Anthropic describió como un malentendido.

La principal defensa fáctica de Anthropic fue que no tiene un botón de apagado: una vez que entrega un modelo para uso clasificado, dice que no puede acceder a él, modificarlo ni desactivarlo, así que el departamento podría probar cada versión nueva y rechazarla. A la corte no la convenció. Señaló que las restricciones en disputa "distan de definirse solas", que el departamento consideró razonablemente que los modelos son opacos para una auditoría y que Anthropic reconoció que Claude "podría responder distinto a pedidos similares según su redacción exacta": una prueba con cierta formulación no garantiza la misma respuesta después. Agregó que el departamento "no puede usar sistemas de IA congelados en ámbar" rechazando cada actualización.

La corte también descartó los planteos procesales y constitucionales de Anthropic. Consideró que la falta de aviso previo no causó perjuicio, porque Anthropic pudo presentar después todos sus argumentos y el secretario mantuvo igual la exclusión. Sobre la Primera Enmienda, aceptó que la defensa pública de la seguridad de la IA que hace Anthropic es discurso protegido, pero no encontró relación causal: según la corte, el departamento actuó porque Anthropic rechazó una cláusula contractual, no por lo que la empresa dijo en público.

La disidencia

La jueza Henderson sostuvo que las palabras que rodean a "manipular" —sabotear, maliciosamente, vigilar— muestran que el Congreso apuntaba a actos intencionalmente hostiles o engañosos, y que el Congreso escribió la ley contra la infiltración hostil de los sistemas del gobierno, no para presionar a proveedores por sus condiciones de uso. Su advertencia apunta a quien reemplace a Anthropic: con el criterio de la mayoría, escribió, un contratista al que se le exija habilitar cualquier función que el departamento considere necesaria tendría que "aceptar las exigencias del secretario o arriesgarse a ser designado una amenaza a la seguridad nacional".

Qué cambia y para quién

Para la mayoría de quienes usan Claude por la API o en los productos de consumo, el viernes no cambia nada: la exclusión alcanza a los sistemas del Departamento de Guerra y al trabajo que los contratistas hacen para ese departamento. Anthropic dijo en su comunicado de marzo que la gran mayoría de sus clientes no se veían afectados; ese comunicado se refería a la carta del § 3252, y el fallo del viernes trata sobre la acción separada del § 4713, que abarca los sistemas del departamento y el trabajo de los contratistas para él.

La consecuencia más amplia es jurídica. Según la lectura de la mayoría, una política de uso que el proveedor hace cumplir mediante el entrenamiento del modelo puede, por sí sola, contar como riesgo de cadena de suministro bajo el § 4713, sin importar la intención. Cualquier proveedor de IA que le venda a las fuerzas armadas de Estados Unidos tiene ahora un precedente de apelación según el cual los rechazos incorporados a un modelo pueden ser tratados por el departamento como un riesgo de seguridad. Si armás productos de defensa, o cercanos a defensa, sobre cualquier modelo comercial, contá con que las condiciones de uso y el comportamiento de rechazo pasen a ser preguntas explícitas en las compras.

El fallo no es necesariamente definitivo. Por el procedimiento habitual, Anthropic puede pedir una nueva audiencia ante el mismo tribunal o ante el Circuito de D.C. en pleno, o pedirle a la Corte Suprema que tome el caso. Al momento de publicar, Anthropic no había subido un comunicado sobre la decisión a su sala de prensa y Promptea no pudo confirmar si piensa pedir una nueva revisión. Ars Technica informó sobre la decisión el viernes.

Por qué importa

  • Es el primer fallo de apelación sobre el fondo de la disputa entre Anthropic y el Pentágono, y le da la razón al gobierno en todos los puntos.
  • Según la mayoría, las restricciones de uso que se hacen cumplir con el entrenamiento del modelo pueden justificar por sí solas una exclusión por seguridad nacional, algo que afecta a cualquier proveedor de IA que le venda a las fuerzas armadas de EE. UU.
  • La corte citó que la respuesta de un modelo cambia según cómo se redacte el pedido como razón para que las pruebas previas no alcancen a predecir sus rechazos.

Puntos clave

  • Circuito de D.C., 2 a 1, 25 de septiembre de 2026: recursos rechazados (Katsas y Rao en mayoría, Henderson en disidencia).
  • La causa trata la exclusión bajo 41 U.S.C. § 4713; otra designación, bajo el § 3252, fue anulada en California el 27 de agosto.
  • Anthropic todavía puede pedir una nueva audiencia o ir a la Corte Suprema.

Fuentes

  1. U.S. Court of Appeals for the D.C. Circuit (via CourtListener RECAP)Fuente primaria
    Anthropic PBC v. United States Department of War, Nos. 26-1049 & 26-1162 (D.C. Cir., decided Sept. 25, 2026)
    storage.courtlistener.com
  2. AnthropicFuente primaria
    Where things stand with the Department of War
    anthropic.com
  3. Ars Technica
    Court rules Trump can blacklist Anthropic for refusing to enable Claude features
    arstechnica.com
Etiquetas:
  • policy
  • national-security
  • supply-chain
  • ai-safety
  • usage-policy
  • courts
  • defense
  • claude
  • procurement
Empresas:
  • Anthropic
  • U.S. Department of War
Modelos:
  • Claude

Recibí Promptea Semanal en tu email

Un email cada lunes — las mejores historias de IA de la semana, verificadas y resumidas.

Corte de EE. UU. avala que el Pentágono excluya a Claude · Promptea