Der Claude-Entwickler Anthropic hat im Streit mit dem US-Verteidigungsministerium eine empfindliche Niederlage kassiert. Das Bundesberufungsgericht für den District of Columbia (D.C. Circuit) hat am Freitag, 25. September, mit 2:1 Stimmen entschieden: Das Pentagon durfte Anthropic als „Lieferkettenrisiko“ (supply chain risk) einstufen. Solange diese Einstufung gilt, dürfen das US-Militär und Unternehmen, die für das Pentagon arbeiten, die Claude-Modelle in diesen Aufträgen nicht verwenden.
Pikant: Nur vier Wochen zuvor hatte ein Bundesgericht in San Francisco eine parallele Einstufung als rechtswidrig verworfen. Der Fall ist damit juristisch zweigeteilt – und könnte am Ende beim Supreme Court landen.
Was das Berufungsgericht entschieden hat
Die Mehrheitsmeinung verfasste Richter Gregory Katsas, Richterin Neomi Rao schloss sich an. Beide wiesen Anthropics Argumente zurück, die Einstufung sei willkürlich, nicht vom Gesetz gedeckt und verfassungswidrig. Grundlage ist ein US-Gesetz zur Sicherheit von Lieferketten aus dem Jahr 2018. Das Pentagon hatte argumentiert, eine weitere Integration von Claude in seine IT-Systeme stelle ein von diesem Gesetz erfasstes Sicherheitsrisiko dar. Die Mehrheit legte den Begriff der „Manipulation“ im Gesetz weit aus: Auch vertragliche Nutzungsgrenzen, die ein KI-Anbieter seinen Kunden setzt, können demnach darunter fallen.
Richterin Karen LeCraft Henderson sah das anders. In ihrem abweichenden Votum argumentierte sie sinngemäß, Manipulation setze ein bewusst täuschendes Vorgehen voraus – Anthropic habe seine Bedingungen aber von Anfang an offen kommuniziert.
Anthropic reagierte knapp: „We remain confident in our position and are considering all options, including further review.“ Das Unternehmen hält also an seiner Position fest und prüft alle Optionen, einschließlich einer weiteren Überprüfung.
Warum zwei Gerichte zu verschiedenen Ergebnissen kommen
Das Pentagon hatte im März zwei getrennte Einstufungen auf unterschiedlicher Rechtsgrundlage ausgesprochen. Anthropic klagte deshalb an zwei Orten – in Kalifornien und in Washington.

In San Francisco stoppte Bundesrichterin Rita Lin die Maßnahme bereits Ende März per einstweiliger Verfügung. Nichts im Gesetz stütze die „orwellsche Vorstellung“, ein US-Unternehmen könne wegen geäußerter Kritik als potenzieller Saboteur gebrandmarkt werden, schrieb sie damals. Am 28. August erklärte sie die Einstufung dann endgültig für rechtswidrig – als Vergeltung für Kritik an der Regierung und damit als Verstoß gegen die Meinungsfreiheit, außerdem als willkürlich.
Das Urteil vom Freitag betrifft dagegen die zweite Einstufung, die in Washington verhandelt wurde. Unterm Strich ist eine Sperre gefallen, die andere bleibt bestehen – und in der Praxis genügt diese eine, um Claude vom Pentagon fernzuhalten.
Worum es im Kern geht: autonome Waffen und Massenüberwachung
Auslöser des Konflikts sind Anthropics Nutzungsbedingungen. Das Unternehmen untersagt vertraglich, Claude für tödliche autonome Waffensysteme und für die Massenüberwachung im Inland einzusetzen. In den Verhandlungen mit dem Pentagon weigerte sich Anthropic, diese Klauseln zu lockern. Verteidigungsminister Pete Hegseth griff daraufhin zu einem Instrument, das üblicherweise gegen Firmen aus gegnerischen Staaten eingesetzt wird.
Dass ein US-amerikanisches KI-Unternehmen so eingestuft wird, gilt als Präzedenzfall. Richterin Lin hatte in ihrem Urteil zudem auf einen Widerspruch hingewiesen: Die Regierung habe Anthropic einerseits als Sicherheitsrisiko bezeichnet, andererseits aber den Einsatz des Defense Production Act erwogen und weiter über Aufträge verhandelt.
Was bedeutet das Urteil für Deutschland?
Für die meisten Leserinnen und Leser zunächst nichts: Wer Claude in Deutschland per App, im Browser oder über die API nutzt, privat oder im Unternehmen, ist von der Entscheidung nicht betroffen. Die Sperre gilt für das US-Militär und für Auftragnehmer im Rahmen ihrer Pentagon-Aufträge. Ob und in welchem Umfang das auch europäische Rüstungszulieferer mit US-Verträgen trifft, ist öffentlich nicht im Detail geklärt.
Interessant ist der Vergleich mit der europäischen Rechtslage: Der AI Act der EU nimmt KI-Systeme, die ausschließlich für militärische Zwecke, Verteidigung oder nationale Sicherheit eingesetzt werden, ausdrücklich von seinem Anwendungsbereich aus. Einen Streit dieser Art über die Grenzen militärischer KI-Nutzung regelt die Verordnung also nicht.
Wirtschaftlich trifft das Urteil Anthropic in einem Markt, der für KI-Anbieter rasant wächst: US-Behörden und Rüstung. Gleichzeitig baut das Unternehmen seine Infrastruktur massiv aus – erst diese Woche wurde ein Cloud-Vertrag mit Akamai über 11,6 Milliarden Dollar bekannt. Laut TechCrunch bereitet Anthropic zudem einen Börsengang vor; ein Termin steht nicht fest. Offene Rechtsstreitigkeiten dieser Größenordnung dürften Anleger dabei genau beobachten.
Wie geht es weiter?
Anthropic kann eine erneute Verhandlung vor dem gesamten Berufungsgericht beantragen oder den Supreme Court anrufen. Parallel läuft das Verfahren um das Urteil aus San Francisco weiter, gegen das die Regierung vorgehen kann. Ein schnelles Ende des Streits ist nicht in Sicht. Einen Überblick über Anthropics aktuelles Spitzenmodell finden Sie in unserem Beitrag zu Claude Opus 5.5.
Häufige Fragen
Was bedeutet „Lieferkettenrisiko“?
Mit dieser Einstufung kann die US-Regierung Anbieter von Beschaffungen im Verteidigungsbereich ausschließen, wenn sie ein Risiko für die nationale Sicherheit sieht. Produkte des betroffenen Unternehmens dürfen dann in den entsprechenden Pentagon-Projekten nicht verwendet werden.
Hat Anthropic den Rechtsstreit endgültig verloren?
Nein. Eine Einstufung wurde in San Francisco gekippt, die andere jetzt bestätigt. Anthropic kann weitere Rechtsmittel einlegen.
Kann ich Claude in Deutschland weiter nutzen?
Ja. Das Urteil betrifft nur das US-Militär und Pentagon-Auftragnehmer. Angebot, Preise und Datenschutzbedingungen für Nutzer in Deutschland bleiben davon unberührt.
Warum hat sich Anthropic mit dem Pentagon überworfen?
Anthropic wollte die Verbote für autonome Waffen und Massenüberwachung in seinen Nutzungsbedingungen nicht aufgeben. Das Pentagon sah darin den Versuch eines Lieferanten, die militärische Nutzung zu kontrollieren.
Titelbild: Das Pentagon, Foto: David B. Gleason, CC BY-SA 2.0 (Wikimedia Commons).










