AI時短ラボ
業界· 約26分

米控訴裁、国防総省によるClaudeの締め出しを2対1で容認──判決文で読む「問われるのは何をするかで、なぜではない」

米連邦控訴裁判所(D.C.巡回区)は2026年9月25日、国防総省がAnthropicのClaudeを「供給網リスク」に指定して調達から外した決定を2対1で認めた。多数意見は、Anthropicが学習でClaudeの動作を制御できること自体が法律の定義に当たり、意図が善意でも関係ないと判断した。反対意見は、要求をのまない会社は誰でも同じ扱いを受けうると批判している。

Anthropic PBC v. U.S. Department of War の判決文の表紙(2026年9月25日判決・No.26-1049)
執筆・編集:
目次

2026年9月27日・日本時間時点の情報です。 アメリカの連邦控訴裁判所(ワシントンD.C.巡回区)は9月25日、国防総省がAnthropicのAI「Claude」を「供給網リスク(supply chain risk)」に指定し、調達から外した決定を、3人の裁判官のうち2人の賛成で認めた。Anthropicの訴えは退けられた。判決文によると、国防総省は3月6日に、Anthropicの製品を遅くとも180日以内に国防総省のシステムから撤去するよう命じ、取引先の会社にも国防総省向けの仕事での使用を禁じている。一般のユーザーが使うClaudeは、この処分の対象ではない。

この記事では、判決文の本文(多数意見と反対意見)と、2月27日のヘグセス国防長官のX投稿、それに締め出しの前後を伝えた報道を読み、何が決まって何が決まっていないのかを整理する。同じ内容を約24分の動画にまとめている: https://youtu.be/aYf_ZjFKMiE

3行まとめ

  1. 2対1でAnthropic敗訴。 多数意見(カッツァス判事、ラオ判事が同調)は、国防総省には「Claudeを情報システムに組み込み続けることは法律が定める国の安全上のリスクだ」と判断する「十分な根拠」があったとした。反対意見はヘンダーソン判事。
  2. 決め手は「manipulate」の一語。 法律はリスクを「妨害・悪意ある機能の混入・データの抜き取り、またはその他の形でmanipulateする危険」と定める。多数意見はこれを辞書どおり「制御する」と読み、学習でClaudeの答え方を決めているAnthropicはこれに当たる、意図が善意かどうかは問われない、とした。
  3. まだ終わっていない。 別の法律による同様の指定は、8月27日にカリフォルニアの連邦地裁が取り消している。Anthropicは判決に同意しないとの声明を出し、控訴裁の判事全員による再審理を求めることも含めて検討しているとしている(CNBC)。

9月25日の判決で決まったこと

項目 内容(判決文による)
裁判所 米連邦控訴裁判所 D.C.巡回区(No. 26-1049、No. 26-1162と併合)
口頭弁論/判決 2026年5月19日/2026年9月25日
結論 Anthropicの申し立てを棄却(2対1)
多数意見 カッツァス判事(ラオ判事が同調)
反対意見 ヘンダーソン判事
根拠の法律 2018年の連邦調達供給網安全法(41 U.S.C. §4713)
国防総省の措置 3月6日の通達:Anthropic製品を「できるだけ早く」、遅くとも180日以内に撤去。取引先も国防総省向けの仕事では使用不可

判決文は冒頭で、争点をこうまとめている。

"The Department had ample support for its conclusion that the continued integration of Claude into the Department's information systems, by the Department or its contractors, presented a statutorily covered national-security risk."

(国防総省には、同省または取引先がClaudeを情報システムに組み込み続けることが、法律の対象となる国の安全上のリスクだと結論づける十分な根拠があった)

なお判決文は、国防総省について「which now calls itself the Department of War(現在は自らを戦争省と呼んでいる)」と書いている。この記事では日本での通称どおり「国防総省」と書く。

発端はAnthropicが譲らなかった2つの使い道

判決文が描く経緯はこうだ。2025年秋、Anthropicと国防総省は直接契約の交渉を始め、国防総省はClaudeを「all lawful uses(法律で許される全ての用途)」に使える条件を求めた。Anthropicはそれまでの利用制限をかなり緩めることには応じたが、人間を介さない致死的な自律型兵器と、アメリカ国民の大規模な監視の2つだけは禁止を残した。

日付 出来事 出所
2025年秋 直接契約の交渉が始まり、国防総省が「all lawful uses」を要求 判決文
2026年1月9日 ヘグセス長官がAI戦略を発表。AIの契約に「any lawful use」の文言を入れるよう指示 判決文
2月24日 アモデイCEOと長官が会談。長官は2月27日までに条件をのむよう要求 判決文
2月26日 Anthropicが拒否し、アモデイ氏が声明を公表 判決文
2月27日 トランプ大統領と長官がSNSでAnthropicを批判 判決文・Fortune
3月3日 長官が供給網安全法にもとづく正式な決定 判決文
3月6日 撤去の通達(遅くとも180日以内) 判決文
3月9日 Anthropicが提訴 判決文

判決文が引くアモデイ氏の2月26日の声明は、大規模な国内監視について「incompatible with democratic values(民主主義の価値と相いれない)」と書き、完全な自律型兵器については、将来は国の防衛に「may prove critical(不可欠になるかもしれない)」としつつ、今のAIはまだ「reliable enough(十分に信頼できる)」ではないとしている。Fortuneによると、アモデイ氏は同じ週の書簡で「These threats do not change our position: We cannot in good conscience accede to their request.(これらの脅しで私たちの立場は変わらない。良心に照らして、この要求には応じられない)」と書いた。

翌27日、ヘグセス長官はXにこう投稿した(1,300万回以上表示)。

"This week, Anthropic delivered a master class in arrogance and betrayal as well as a textbook case of how not to do business with the United States Government or the Pentagon."

(Anthropicは今週、傲慢と裏切りのお手本を見せ、アメリカ政府や国防総省との取引でやってはいけないことの教科書的な例になった)

同じ投稿で長官は、Anthropicの狙いを「to seize veto power over the operational decisions of the United States military(アメリカ軍の作戦上の決定に拒否権を握ること)」と書き、「no contractor, supplier, or partner that does business with the United States military may conduct any commercial activity with Anthropic(米軍と取引する請負業者・供給業者・提携先は、Anthropicと一切の商取引をしてはならない)」と宣言した。投稿の最後の一文は「This decision is final.(この決定は最終だ)」だった。Fortuneによると、トランプ大統領は同じ日に、全ての連邦機関にAnthropicの技術の使用を直ちにやめるよう指示すると投稿している。

判決文は、Anthropicが拒否した2日後にアメリカがイランへの攻撃を始め、その攻撃でClaudeが使われたと報じられたことにも触れている(ウォール・ストリート・ジャーナルの記事「U.S. Strikes in Middle East Use Anthropic, Hours After Trump Ban」を引用)。

同じ金曜日にOpenAIが契約し、ChatGPTの削除が急増した

NBC Newsによると、OpenAIの国防総省との契約は、Anthropicの締め出しと同じ金曜日(2月27日)に伝わった。Fortuneは、Axiosの報道として、OpenAIのサム・アルトマンCEOがその前日に社員へのメモで、自律型兵器と大規模監視についてAnthropicと同じ制限を求めていくと伝えていたと報じている。

公開された契約の文言には、アメリカ国民の監視に抜け道が残るという指摘が相次いだ(NBC News)。TechCrunchが伝えた調査会社の数字は次のとおり。

指標(米国) 数字 出所
ChatGPTアプリの削除(2月28日・前日比) 295%増(直近30日の通常は9%) Sensor Tower
ChatGPTの星1つレビュー(2月28日) 775%増、翌日さらに100%増 Sensor Tower
Claudeのダウンロード 2月27日に前日比37%増、28日に51%増 Sensor Tower
App Storeの順位 2月28日にClaudeが1位(1週間前から20位以上上昇) TechCrunch
1日のダウンロード数 2月28日に初めてClaudeがChatGPTを上回る Appfigures

アルトマン氏は3月2日(月曜)の夜、契約に「the AI system shall not be intentionally used for domestic surveillance of U.S. persons and nationals(AIシステムを米国民の国内監視に意図的に使ってはならない)」という文言を足したと発表した(NBC News)。TechRadarによると、同氏は「we shouldn't have rushed to get this out on Friday(金曜日に急いで出すべきではなかった)」と書き、発表が「opportunistic and sloppy(日和見的でずさん)」に見えたと認めたうえで、Anthropicを締め出した政府の判断を「very bad decision(非常に悪い判断)」と呼んでいる。

Anthropicはどこまで国防に協力していたのか

判決文によると、国防総省と情報機関は2024年から、取引先を通じて一般向けのClaudeを機密システムで使っていた。ところが、学習にもとづいてClaudeが「脅威の評価をまとめる、機密文書を処理する」といった国の安全保障ではふつうの仕事を断ったため、Anthropicは2025年3月に政府向けの「Claude Gov」を出し、同年中に3つの新しい版を届けている。

同じく判決文によると、Anthropicは政府向けの利用規約の追加条項で、国防総省がより効果的な兵器の設計、外国の情報の分析、攻撃的なサイバー作戦にClaudeを使うことまで認めていった。2025年7月には、国防総省の2億ドル規模のAI契約にも名を連ねている。最後まで禁止を残したのが、先の2つだった。

国防総省が問題にした3つの件

国防総省の決定の土台は、研究技術担当のエミル・マイケル次官のメモだ。判決文によると、メモはAnthropicが全ての合法な用途を認めないこと、「alter system guardrails and model weights(システムのガードレールとモデルの重みを変えられる)」こと、海外の軍事作戦での使用に疑問を示したことを挙げている。判決文に出てくる具体的な件は3つある。

  1. 機密文書などの処理を拒否(一般向けClaudeの時期)
  2. CDC(米疾病対策センター)の問い合わせを拒否:感染症の広がりを防ぐ研究についての問い合わせに答えなかった。国防総省は2025年に把握した。Anthropicは、どちらも民間向けモデルの安全機能によるもので、政府の担当者と協力して解決済みだと反論している。判決は「Perhaps so(そうかもしれない)」と受けたうえで、論点は制限が恣意的かどうかではなく、学習が利用制限を実際に強制していることだとした
  3. 海外の軍事作戦をめぐる疑問:Anthropicの幹部が、取引先によるClaudeの使用の妥当性に疑問を示した。国防総省は作戦を特定していないが、Anthropic自身が裁判資料として出した報道によると、Anthropicは1月3日のベネズエラのマドゥロ大統領を拘束する作戦で自社の技術が果たした役割について、Palantirに懸念を伝えていたという(マイケル次官のメモは、Anthropicのソフトウェアを提供する「prime contractor(元請けの取引先)」も警戒したと書いている)。アモデイ氏は誤解だったと説明し、判決も実際に何があったかは分からないと書いている

多数意見の理屈──「manipulate」は「制御する」と読んだ

法律(41 U.S.C. §4713(k)(6))は供給網リスクをこう定義している。

"the risk that any person may sabotage, maliciously introduce unwanted function, extract data, or otherwise manipulate the design, integrity, manufacturing, production, distribution, installation, operation, maintenance, disposition, or retirement of covered articles ..."

(何者かが、対象の製品の設計・完全性・製造・…・運用・保守・廃棄を、妨害し、悪意をもって不要な機能を入れ、データを抜き取り、またはその他の形でmanipulateする危険)

多数意見は、manipulateを辞書どおり「to skillfully arrange, operate, or control(巧みに配置し、動かし、制御する)」と読んだ。そのうえで、Anthropicの最高科学責任者が「seek[s] to embed safety considerations directly into the model itself(安全の考慮をモデルそのものに埋め込もうとしている)」と説明し、アモデイ氏が学習はモデルに「identity, character, values, and personality(アイデンティティ、性格、価値観、人格)」を与えると説明していることを引き、Anthropicは自律型兵器や大規模監視の機能をClaudeに持たせないのだから、リスクどころか「a certainty(確実)」だと書いた。そして、最も引用されることになる一節がこれだ。

"We have no reason to doubt that Anthropic manipulates Claude's function, use and operation with noble intentions ... But at least as applied here, the statutory definition of a “supply chain risk” turns on what Anthropic does, not why Anthropic does it."

(Anthropicが高潔な意図でClaudeの機能・用途・運用を制御していることを疑う理由はない。…しかし少なくとも本件に当てはめる限り、法律上の「供給網リスク」の定義は、Anthropicが何をするかで決まり、なぜそうするかでは決まらない)

Anthropicの反論と、判決の答えを並べる。

Anthropicの主張 判決の答え
国防総省に渡したモデルには触れられない。裏口も遠隔の停止スイッチ(kill switch)も無い 新しいモデルを渡すたびに振る舞いを変えられる
渡す前にテストし、気に入らなければ受け取らなければよい Claudeは頼み方の言い回し次第で応答が変わるとAnthropic自身が認めている。古いモデルのままでは「trapped in amber(琥珀に閉じ込められた)」AIになる
自律型兵器や監視に関わるシステムだけに絞ればよい AIは他のシステムに組み込まれ、その機能を制限しうる。一部だけ外すのは現実的でない
締め出しは発言への報復で、表現の自由の侵害だ 理由は発言ではなく、国防総省が不可欠とした契約条件を拒んだこと

判決文によると、国防総省側が裁判所に出した書類には、Claudeのモデルは1つあたり「approximately 5 to 10 trillion(およそ5兆〜10兆)」のパラメータを持ち、出力を厳密に分析・監査することは数学的に不可能だとも書かれている(国防総省側の記載で、Anthropicの公表値ではない)。判決は、長官のSNS投稿の激しい言葉について、こうした言葉は行政の行動の合法性を判断する根拠になりにくいとし、投稿の中身も結局は「all lawful uses」を拒んだことに向けられていると読んだ。

判決の結びはこうだ。長官は縛られすぎたAIが作戦中に止まる危険を挙げ、Anthropicは縛られていないAIが攻撃すべきでない標的を幻覚で作り出す危険を挙げた。どちらも国の安全上の懸念だとしたうえで、

"But in our Republic, it is the President and the Secretary of War who must determine how best to balance the competing risks."

(しかし我々の共和国では、競合するこれらの危険をどう天秤にかけるかを決めるのは、大統領と戦争長官だ)

反対意見──「長官の要求をのむか、脅威に指定されるか」

ヘンダーソン判事は、多数意見がmanipulateを「ドアノブを回す」「アクセルを踏む」のような中立の意味で読んでいると指摘した。法律ではその前に「妨害する」「悪意をもって不要な機能を入れる」「データを抜き取る」が並んでおり、並ぶ語から意味を読むべきだとして、図書館の張り紙のたとえを出している。

"Do not shout, loudly talk on the phone, play music, or otherwise disturb others."

(叫ばない、大声で電話しない、音楽を流さない、その他の形で他人に迷惑をかけない)

この張り紙で禁じられるのは大音量のラジカセで、ヘッドホンで静かに聴く音楽まで禁じたとは誰も読まない、という理屈だ。判事はさらに、多数意見の読み方だと、長官がAnthropicの後継の会社に必要な機能を全て認めるよう迫った場合、その会社には次の2つしか残らないと書いた。

"Agree to the Secretary's demands or risk being designated a national security threat under FASCSA."

(長官の要求をのむか、FASCSA〔連邦調達供給網安全法〕のもとで国の安全保障上の脅威に指定される危険を負うか)

判事によると、この法律はもともと敵対する国家や悪意ある者が政府の供給網に入り込む脅威に対応するために作られたもので、制限を正直に前もって示して守る会社を対象にすることは、議会の想定ではないという。NBC Newsによると、3月にOpenAIの修正後の契約文言が出た際、法律とAIを研究するInstitute for Law and AIの研究員も「they just tried to nuke Anthropic for asking for something very similar to this(ほとんど同じことを求めたAnthropicを潰そうとしたばかりなのに)」、なぜ国防総省がこの文言を受け入れたのか分からないとXに書いている。

企業価値への影響をめぐる判決の指摘

AP通信によると、Anthropicはこの指定で数十億ドルの売上を失い、上場を控えた評判も傷ついたと主張している。これに対し判決文は、Anthropicが「国の安全上の脅威という烙印」を訴えた点について、指定の後に同社の企業価値が急上昇したと報じられていることを挙げ、損害があったかは疑問だとした。判決が引くウォール・ストリート・ジャーナルの5月13日の記事によると、Anthropicには9,000億ドルを超える評価額での出資の申し出があったという。

X上の要約と判決文の原本を突き合わせて分かったこと

筆者はこの判決を、日本時間9月26日朝に投稿され、X上で80万回以上表示された投稿(@ns123abcの投稿)で知り、裁判所のサイトから判決文のPDFを取って照合した。投稿が引いていた判決文の英文は、確かめた範囲ではすべて原文にあった。一方で、投稿の見出しにあった「national security threat(国の安全保障上の脅威)」という言い方は、判決文では2か所にしか出てこない。1つは反対意見、もう1つは多数意見がAnthropicの主張(指定によって「国の安全上の脅威」という烙印を押された)を紹介する箇所で、多数意見が国防総省の判断として使った言葉は法律上の「supply chain risk(供給網リスク)」だった。「国防の供給網全体から締め出された」という書き方も、判決が認めた措置(国防総省のシステムからの撤去と、取引先の国防総省向けの仕事での使用禁止)より広い。長官の投稿にある「米軍と取引する会社はAnthropicと一切取引するな」という指示は、次の節のカリフォルニアの裁判で止められている。動画を作る際には、台本の数字・日付・引用111件を、保存した判決文と報道の本文に機械で突き合わせて確認した。

カリフォルニアの判決との関係と、この先

国防総省は、別の法律(10 U.S.C. §3252)でもAnthropicを供給網リスクに指定していた。AP通信によると、サンフランシスコのリタ・リン連邦地裁判事は8月に、AIの安全についての考えを理由に政府が不当に報復したと判断してこの指定を取り消し、トランプ大統領の政府全体での使用禁止と、軍の取引先にAnthropicとの取引を禁じた長官の命令も差し止めた。

今回の控訴裁は、この地裁判決と食い違ってはいないと説明している。§3252は「adversary(敵対者)」によるリスクを定めていて悪意が必要だという地裁の結論にも、Anthropicに悪意が無かったという結論にも「no quarrel(異論はない)」としたうえで、§4713の定義はより広く、悪意は要らないと区別した。

CNBCによると、Anthropicの広報は「We respectfully disagree with the court's decision(判決には同意できない)」とし、別の連邦裁判所がすでに並行した指定を違法と判断していると述べ、さらなる審理を含むあらゆる選択肢を検討していると声明した。CNBCは、控訴裁の判事全員による再審理(en banc)の申し立てや、最高裁への上告の可能性に触れている。

判決文からは分からないこと

  • 海外の軍事作戦をめぐる件で実際に何があったのか。判決文自身が「we do not know exactly what happened」と書いている
  • イランへの攻撃でのClaudeの使用は、判決文が引用した報道にもとづく記述で、この記事では独自に確認していない
  • 「パラメータ5兆〜10兆」は国防総省側の書類の記載で、Anthropicは公表していない
  • 今回の判決を受けて、国防総省の撤去がどこまで進んでいるか。判決文は3月6日の通達が「遅くとも180日以内」としていることまでしか書いていない

この記事で読んだ資料

この記事は、Anthropicが再審理や上告を申し立てたとき、国防総省やAnthropicから続報が出たときに追記し、追記した日付を書く。動画のコメント欄で聞かれた点も、追記のときに取り上げる。

シェア: ポスト はてブ

出典・参照資料

YouTubeで見る ↗

AIニュースの解説を動画でも

YouTubeでは注目ニュースの背景を解説し、Xでは新着記事をお知らせしています。

コメント

まだコメントはありません。最初のコメントを書いてみませんか?

AIについて聞きたいことはありますか?

質問箱で無料で受け付けています。回答は公開され、他の方の参考にもなります。

質問箱を見る →

新しい記事をメールで受け取る

AIの新しい発表を、出典付きで整理して届けます。

関連記事

Fable 5停止命令の24時間──Politicoが明かすホワイトハウスとAnthropicの攻防の記事画像
業界06.14読了9分

Fable 5停止命令の24時間──Politicoが明かすホワイトハウスとAnthropicの攻防

出典 ─ Politico
Fable 5復旧交渉は平行線──Anthropic幹部がDCで直接協議も輸出管理は解除されずの記事画像
業界06.16読了12分

Fable 5復旧交渉は平行線──Anthropic幹部がDCで直接協議も輸出管理は解除されず

出典 ─ Anthropic Is Still at
Mythos 5が重要インフラ限定で再展開──Fable 5の一般復旧はまだの記事画像
業界06.27読了5分

Mythos 5が重要インフラ限定で再展開──Fable 5の一般復旧はまだ

出典 ─ Anthropic公式Xアカウント投稿
ChatGPTのシェアが初めて50%を割った ― Sensor Tower 2026年AI市場レポートの記事画像
業界06.18読了14分

ChatGPTのシェアが初めて50%を割った ― Sensor Tower 2026年AI市場レポート

出典 ─ Sensor Tower
OpenAI「Priorities and principles for effective third party assessments」のOGP画像
業界09.24読了21分

OpenAIが「第三者評価の優先事項と原則」を公表──提携先も金額も書かず。Anthropic×Accentureの「社員並みアクセス」と並べて読む

出典 ─ OpenAI(2026年9月22日・著者Lama Ahmad)
OpenAIは「自社AIの問題行動6件」を、Anthropicは「AIが研究の26%を主導」の数字を公開──ライバル2社が同じ方向に出した文書を一次ソースで読むの記事画像
業界09.18読了35分

OpenAIは「自社AIの問題行動6件」を、Anthropicは「AIが研究の26%を主導」の数字を公開──ライバル2社が同じ方向に出した文書を一次ソースで読む

出典 ─ OpenAI(2026-09-16)
トランプ「AIの脅威はデマ」、ハリス・オバマ「減速は必要」──アモディ『減速』論に政治が割れた2日間を原文で読むの記事画像
業界09.15読了40分

トランプ「AIの脅威はデマ」、ハリス・オバマ「減速は必要」──アモディ『減速』論に政治が割れた2日間を原文で読む

出典 ─ Dario Amodei(2026-09-12)
AIに打った内容は誰が見られるのか──OpenAI・Anthropic・Googleの規約原文を並べたら、3社で書き方がはっきり違ったの記事画像
業界09.12読了15分

AIに打った内容は誰が見られるのか──OpenAI・Anthropic・Googleの規約原文を並べたら、3社で書き方がはっきり違った

出典 ─ Privacy Policy | Anthr