Das US-Berufungsgericht für den District of Columbia hat am 25. September 2026 die Einstufung des KI-Unternehmens Anthropic als Risiko für die Lieferkette bestätigt. Mit einer Mehrheit von zwei zu eins Stimmen stützten die Richter den Ausschluss des KI-Modells Claude aus der Verteidigungsbeschaffung unter dem Federal Acquisition Supply Chain Security Act (FASCSA).
Der stellvertretende Verteidigungsminister Emil Michael begrüßte das Urteil und betonte, dass das Militär dadurch sicherstellen könne, dass private Unternehmen nicht in die militärische Befehlskette eingreifen.
Gericht sieht nationale Sicherheit gefährdet
Die Gerichtsmehrheit, bestehend aus den Richtern Katsas und Rao, sah ausreichende Anhaltspunkte für ein nationales Sicherheitsrisiko. In der Urteilsbegründung hieß es, dass übermäßig eingeschränkte KI-Modelle, die unerwartet den Dienst verweigern, kritische militärische Operationen gefährden könnten.
Nach Auffassung der Mehrheit ist für eine solche Einstufung kein Nachweis von Böswilligkeit, ausländischem Einfluss oder Sabotage erforderlich. Vielmehr decke das Gesetz Risiken ab, die sich bereits aus der Funktionsweise eines Produkts ergeben können.
Während internationale Rechtsstreitigkeiten die Sicherheitsbewertung von Algorithmen prägen, schafft der EU AI Act auch hierzulande verbindliche Regeln für den Einsatz von Künstlicher Intelligenz. Dieser kostenlose Umsetzungsleitfaden bietet Unternehmen einen kompakten Überblick über alle Anforderungen, Pflichten und Fristen der neuen Verordnung. EU AI Act in 5 Schritten verstehen: Fristen, Pflichten und Risikoklassen kompakt erklärt
Die Exekutive habe demnach die Befugnis, interne Sicherheitsrichtlinien von Unternehmen zu überstimmen. Klagen von Anthropic, die sich auf die Meinungsfreiheit und rechtsstaatliche Verfahren stützten, wurden abgewiesen.
Richterin Henderson vertrat in einem Sondervotum eine abweichende Meinung. Sie argumentierte, dass der Kongress bei der Verabschiedung des FASCSA ein solches Szenario nicht im Sinn gehabt habe. Ihrer Ansicht nach erfordere das Gesetz eine vorherige Feststellung eines erheblichen Risikos. Zudem setzte sie voraus, dass eine Manipulation einen absichtlich feindseligen Zweck verfolgen müsse.
Streitpunkt autonome Waffensysteme und Überwachung
Hintergrund der rechtlichen Auseinandersetzung ist ein Konflikt, der bereits Anfang März 2026 durch Verteidigungsminister Hegseth ausgelöst wurde. Hegseth hatte die Einstufung als Lieferkettenrisiko veranlasst, nachdem sich Anthropic geweigert hatte, vertragliche Beschränkungen bezüglich vollautonomer Waffen und Massenüberwachung aufzuheben. Der Minister forderte stattdessen die Freigabe für alle rechtlich zulässigen Verwendungszwecke.
Anthropic hatte zuvor zwar ein Regierungs-Addendum akzeptiert, das Bereiche wie Waffendesign, Auslandsaufklärung und offensive Cyberoperationen abdeckte. Das Unternehmen verweigerte jedoch konsequent die Unterstützung für vollautonome Waffensysteme und die Inlandsüberwachung von US-Bürgern. Auch die Entwicklung einer speziellen Version namens Claude Gov änderte an dieser Haltung nichts.
Die rechtliche Einstufung von KI-Systemen als Hochrisiko stellt Unternehmen vor neue Herausforderungen bei der Dokumentation und Qualitätssicherung. Erfahren Sie in diesem kostenlosen Report, welche Systeme konkret betroffen sind und wie Sie die Einhaltung der gesetzlichen Standards sicherstellen. Welche KI-Systeme gelten als Hochrisiko – und was müssen Unternehmen jetzt konkret tun?
Das Verteidigungsministerium (DOD) führte an, dass Claude bereits während einer laufenden Auslandsoperation Anfragen zu Bedrohungsanalysen und abgefangenem Material verweigert habe. Da das Modell eine Komplexität von 5 bis 10 Billionen Parametern aufweise, seien vollständige Tests unmöglich. Zudem könne das Militär im Einsatz nicht dauerhaft auf veraltete Softwareversionen angewiesen sein.
Wirtschaftliche Folgen für Anthropic
Für Anthropic hat das Urteil erhebliche finanzielle Konsequenzen. Unmittelbarer Auslöser des Rechtsstreits waren Verhandlungen über einen Pentagon-Vertrag im Wert von 200 Millionen US-Dollar für den Einsatz von KI auf klassifizierten Systemen. Das Unternehmen gab an, dass das Blacklisting bereits Geschäftseinbußen in Milliardenhöhe verursacht und die Reputation im Hinblick auf einen geplanten Börsengang geschädigt habe.
Trotz der Entscheidung in Washington bleibt die Lage für Anthropic in anderen Bereichen differenziert. Ein Gericht in Kalifornien hatte Ende August eine parallele Einstufung nach einer anderen Rechtsgrundlage für rechtswidrig erklärt.
Da dieses Urteil andere Bundesbehörden und zivile Auftragnehmer betrifft, bleibt die Zusammenarbeit dort vorerst erlaubt. Anthropic erklärte, die aktuelle Entscheidung des Berufungsgerichts nicht zu teilen, und prüft derzeit eine Überprüfung durch das gesamte Gericht oder eine Berufung vor dem Supreme Court.

