Article complet du Daily Podcast
Le Pentagone gagne son procès de chaîne d’approvisionnement contre Anthropic
Une décision partagée de la cour d’appel de Washington transforme les garde-fous de Claude en risque d’approvisionnement militaire: ce qui rassure les clients civils peut devenir, pour le Pentagone, une perte de contrôle opérationnel.

Une victoire du Pentagone contre Claude
Le Pentagone a remporté une étape décisive dans son bras de fer avec Anthropic. Le 25 septembre 2026, la cour d’appel fédérale du circuit de Washington a rejeté les recours d’Anthropic dans l’affaire Anthropic PBC v. United States Department of War, qui portait sur l’exclusion de Claude de la chaîne d’approvisionnement du Département au titre du Federal Acquisition Supply Chain Security Act de 2018 .
La décision, rendue à deux voix contre une, a été rédigée par le juge Gregory Katsas et rejointe par la juge Neomi Rao . La majorité estime que le Département disposait d’éléments suffisants pour conclure que l’intégration continue de Claude dans ses systèmes, directement ou par l’intermédiaire de sous-traitants, pouvait constituer un risque de sécurité nationale couvert par la loi . La juge Karen LeCraft Henderson a dissenti, en considérant que le texte visait plutôt des actes subversifs, trompeurs ou malveillants, et non des restrictions de sécurité affichées par un fournisseur .
Le cœur du litige tient aux limites qu’Anthropic voulait maintenir sur l’usage de Claude pour la guerre létale autonome et la surveillance domestique. Le Département réclamait une clause permettant tous les usages licites, tandis qu’Anthropic défendait deux interdictions résiduelles comme éléments centraux de sa politique de sûreté . Bloomberg Law a rapporté qu’Anthropic cherchait des garanties contre la surveillance de masse des Américains et le déploiement d’armes autonomes, alors que le gouvernement voulait pouvoir utiliser Claude sans restrictions imposées par l’entreprise .
Quand un refus devient un risque opérationnel
L’aspect le plus important de la décision est que la majorité n’a pas exigé la preuve d’une intention hostile d’Anthropic. Elle a plutôt accepté l’idée que les comportements intégrés de Claude, y compris ses refus, puissent entrer dans l’analyse d’un risque de chaîne d’approvisionnement . Pour le tribunal, Anthropic peut influencer la manière dont Claude répond aux requêtes par l’entraînement du modèle et par les versions futures, ce qui suffit à nourrir l’inquiétude du Département .
La majorité a retenu que le dossier faisait état de requêtes gouvernementales auxquelles Claude n’avait pas répondu comme attendu, notamment dans des contextes liés à l’évaluation de documents classifiés et à des recherches de santé publique sur la prévention des maladies infectieuses . Des analyses juridiques publiées après l’arrêt ont également présenté la décision comme centrée sur la possibilité que Claude refuse certaines instructions dans des usages gouvernementaux sensibles .
Ce renversement est majeur pour l’IA générative. Sur le marché civil, un refus est souvent présenté comme une preuve de responsabilité: le modèle ne fournit pas certaines réponses, n’aide pas à certaines tâches, ne franchit pas certaines limites. Dans un cadre militaire, le même refus peut être interprété comme une incertitude opérationnelle. La question n’est plus seulement de savoir si Claude est sûr, mais de savoir qui décide de ce que “sûr” veut dire lorsque le système est intégré à des opérations de défense.
La majorité a formulé le problème de manière nette: un modèle trop contraint peut, selon le Département, ne pas fonctionner au moment critique; un modèle trop peu contraint peut, selon Anthropic, produire des erreurs graves ou halluciner des cibles inappropriées dans un contexte létal . La cour n’a pas nié que les deux risques existent. Elle a simplement jugé que l’arbitrage appartient au pouvoir exécutif et à la hiérarchie militaire, non au fournisseur privé .
La liberté d’expression n’a pas sauvé Anthropic
Anthropic soutenait aussi que son exclusion sanctionnait ses prises de position publiques sur la sécurité de l’IA. La majorité a rejeté cet argument, tout en reconnaissant que le plaidoyer d’Anthropic pour un usage sûr et approprié de l’IA relève bien de la parole protégée . Selon la cour, le maillon manquant était la causalité: le Département n’a pas agi à cause des opinions publiques d’Anthropic, mais parce que l’entreprise a refusé une clause contractuelle jugée essentielle à la sécurité nationale .
Cette distinction pèsera probablement sur d’autres fournisseurs. Une entreprise peut défendre publiquement des limites à l’IA militaire, mais perdre un contrat si elle refuse de retirer certaines limites techniques ou contractuelles. Le message de la majorité est que la Constitution ne contraint pas le Pentagone à maintenir une relation contractuelle qu’il considère comme risquée pour ses opérations .
La cour a également validé le processus suivi par le Département. Elle a estimé qu’Anthropic avait reçu une notification, une explication et une possibilité de répondre, et elle s’est montrée réticente à substituer son propre jugement à celui de l’exécutif dans un domaine mêlant sécurité nationale et évolution rapide des capacités d’IA . Pour la majorité, le retrait de Claude des systèmes de défense pouvait être complexe, notamment si le modèle était déjà incorporé dans d’autres applications .
La dissidence: une définition trop large du risque
La dissidence de la juge Henderson est la partie la plus préoccupée par l’effet de précédent. Elle considère que la définition légale du risque de chaîne d’approvisionnement doit être lue à la lumière de termes comme sabotage, introduction malveillante de fonctions indésirables, extraction de données ou manipulation trompeuse . Dans cette lecture, les restrictions d’Anthropic ne relèvent pas de la même catégorie: elles sont connues, assumées et liées à une politique de sécurité.
Le risque, pour la dissidence, est de transformer une loi de protection des chaînes d’approvisionnement en levier de négociation contre les politiques d’usage des fournisseurs. Si le refus de lever des garde-fous suffit à qualifier une entreprise de risque de sécurité nationale, le prochain fournisseur d’IA saura qu’il doit choisir entre l’obéissance contractuelle et une désignation potentiellement infamante. Law Commentary a souligné que la décision de Washington laisse subsister la désignation propre au Pentagone, alors qu’une décision californienne continue de bloquer des restrictions gouvernementales plus larges contre Anthropic .
C’est là que l’affaire dépasse Claude. Les politiques d’alignement ne sont plus seulement des documents de conformité ou des arguments marketing. Elles deviennent des conditions contractuelles susceptibles d’être jugées incompatibles avec les exigences d’un client souverain. Dans un marché civil, une entreprise peut gagner la confiance en disant “notre modèle refusera certaines tâches”. Dans un marché militaire, cette même phrase peut être entendue comme “notre modèle ne sera pas entièrement sous votre contrôle”.
Le signal envoyé à l’industrie de l’IA
Pour les fournisseurs d’IA qui visent les contrats publics sensibles, la décision est un signal très clair. Les modèles capables de promettre moins de refus et plus de certitude opérationnelle pourraient devenir plus attractifs pour les acheteurs de défense. À l’inverse, les entreprises qui maintiennent des garde-fous forts devront expliquer pourquoi ces limites ne compromettent pas la fiabilité des systèmes dans lesquels leurs modèles seront intégrés.
Bloomberg Law a rapporté qu’Anthropic “respectfully disagrees” avec la décision et envisage plusieurs options, y compris un réexamen ultérieur . Mais même si la bataille judiciaire continue, le cadre politique est déjà visible: l’alignement, conçu pour rassurer, peut devenir un passif de procurement. La victoire du Pentagone ne dit pas que la sécurité de l’IA n’a pas d’importance. Elle dit que, dans un contexte militaire, l’autorité de décider du bon niveau de risque ne revient pas forcément à l’éditeur du modèle.
Claude vient donc de perdre un test de persuasion face au Pentagone. En langage juridique, cela signifie que les refus intégrés d’un modèle peuvent désormais être traités comme une question de chaîne d’approvisionnement. En langage industriel, cela signifie que chaque garde-fou devra être négocié non seulement avec les utilisateurs, mais aussi avec la chaîne de commandement.
Sources des dernières 72 heures
- [1]Anthropic PBC v. United States Department of War, No. 26-104925 sept. 2026, 04:00 UTC
- [2]Anthropic Faces Court Setback on US Supply Chain Risk Label (2)25 sept. 2026, 19:15 UTC
- [3]Anthropic loses its Pentagon supply chain risk appeal, though judges accept it had no bad motive25 sept. 2026, 16:00 UTC
- [4]Anthropic Loses Appeals Court Bid to Overturn Pentagon ‘Supply Chain Risk’ Label25 sept. 2026, 16:00 UTC
Article généré par IA à partir d’une recherche web récente, puis conservé comme instantané éditorial daté.

Commentaires
Sois le premier à commenter.