Das US-Berufungsgericht in Washington hat die Blacklistung von Anthropic durch die Trump-Regierung mit 2 zu 1 Stimmen bestätigt. Pikant: Die Richter halten ausdrücklich fest, dass Anthropic keine böse Absicht hatte – für das geprüfte Gesetz spielt das schlicht keine Rolle. Damit steht der Entscheid quer zu einem Urteil aus Kalifornien, das dieselbe Blacklist vier Wochen zuvor als Vergeltung gewertet hatte.
Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.
Ob ein KI-Anbieter eigene rote Linien ziehen darf, hängt in den USA inzwischen davon ab, nach welchem Beschaffungsgesetz gefragt wird.
Das US-Bundesberufungsgericht für den District of Columbia hat am 25. September 2026 mit 2 zu 1 Stimmen entschieden, dass die Trump-Regierung den KI-Anbieter Anthropic aus der Lieferkette des Verteidigungsministeriums verbannen durfte. Auslöser war Anthropics Weigerung, sein Modell Claude für vollautonome Waffen und die Massenüberwachung von US-Bürgern freizugeben. Das Gericht wies die Klage mit dem Satz «Accordingly, we deny the petitions for review» ab – vier Wochen nachdem ein Bezirksgericht in Kalifornien dieselbe Blacklist in einem Parallelverfahren als rechtswidrige Vergeltung eingestuft hatte.
Ende August hatte Bundesrichterin Rita Lin in Nordkalifornien die Einstufung kassiert – wir haben darüber berichtet. Ihr Befund: Anthropic sei kein «Lieferkettenrisiko», und die «hohle Berufung auf die nationale Sicherheit» sei «kein Blankoscheck, um Regierungskritiker zu bestrafen und sich an ihnen zu rächen».
Das Berufungsgericht widerspricht ihr nicht einmal. Es prüfte schlicht ein anderes Gesetz. Lin urteilte über 10 U.S.C. § 3252, der Berufungssenat in Washington über den Federal Acquisition Supply Chain Security Act von 2018 (41 U.S.C. § 4713) – und für diese Norm hat der Kongress dem D.C. Circuit die alleinige Zuständigkeit zugewiesen.
Der Unterschied steckt in der Definition. Paragraf 3252 erfasst nur das Risiko, dass «ein Gegner» () ein System sabotiert oder unterwandert – also böse Absicht. Paragraf 4713 spricht von «jeder Person» (), die ein System manipuliert, «so as to surveil, deny, disrupt» – überwachen, verweigern, stören. Genau an diesem «deny» hängt das Urteil: Anthropic hält Claude von Aufgaben ab, die das Ministerium für zulässig hält.
Bemerkenswert deutlich räumt die Mehrheit ein, dass Anthropic nichts Böses im Schilde führte:
«Wir haben keinen Einwand gegen die Feststellung des Northern District, dass Anthropic in seinem Umgang mit dem Ministerium ohne eine solche böse Absicht gehandelt hat. Aber […] eine solche böse Absicht ist für eine Einstufung nach Paragraf 4713 nicht erforderlich.» (aus dem Mehrheitsurteil, übersetzt)
Das Urteil listet auf, was die Behörde nervös machte. Claude verweigerte Anfragen der US-Seuchenschutzbehörde CDC zu sensibler Forschung über die Ausbreitung von Infektionskrankheiten. Und während einer laufenden Auslandsoperation war unklar, ob die Vertragsklauseln den Einsatz überhaupt erlaubten – laut Medienberichten, die Anthropic selbst ins Verfahren einbrachte, ging es um die Operation vom 3. Januar zur Festnahme des venezolanischen Präsidenten Nicolás Maduro.
Die Folgen kamen schnell: Am 6. März ordnete der IT-Chef des Ministeriums an, Anthropic-Produkte «so bald wie praktikabel», spätestens aber innerhalb von 180 Tagen aus allen Systemen zu entfernen. Auch Rüstungsauftragnehmer dürfen sie seither nicht mehr einsetzen.
Die Mehrheitsmeinung verfasste Richter Gregory Katsas, unterstützt von Richterin Neomi Rao. Beide wurden von Donald Trump ernannt und dienten in dessen erster Amtszeit, wie Ars Technica berichtet. Die Gegenstimme kam von Karen LeCraft Henderson, ernannt von George H. W. Bush: Das Gesetz sei auf Saboteure und Spione gemünzt, nicht auf einen Anbieter, der seine Nutzungsbedingungen offen und ehrlich durchsetzt.
Rückendeckung hatte Anthropic reichlich – unter anderem von 149 ehemaligen Richterinnen und Richtern, von Ex-Verteidigungsminister Leon Panetta und von der Bürgerrechtsorganisation ACLU, die allesamt Stellungnahmen einreichten. Genützt hat es nichts.
Anthropic beziffert den Schaden selbst auf Milliarden Dollar an entgangenen Geschäften und sieht seinen Ruf kurz vor dem geplanten Börsengang beschädigt, wie AFP und Reuters übereinstimmend berichten. Ein Sprecher sagte gegenüber CNBC: «We respectfully disagree with the court's decision. Another federal court has already held the government's parallel designation unlawful.» Das Unternehmen prüft eine Überprüfung durch den gesamten Berufungssenat oder den Weg zum Supreme Court.
Wie zerrissen die Regierung in der Sache ist, zeigte sich schon Anfang September: Handelsminister Howard Lutnick erklärte gegenüber Bloomberg, man sei mit Anthropic wieder «in tune together» – einen Tag später stellte Pentagon-Forschungschef Emil Michael öffentlich klar, das Unternehmen sei «weiterhin als Lieferkettenrisiko eingestuft», wie FedScoop dokumentierte.
Das Mehrheitsurteil selbst benennt das Dilemma ungewöhnlich offen: Der Minister warne vor KI-Modellen, die sich mitten in einer Militäroperation abschalten; Anthropic warne vor ungebremsten Modellen, die sich Ziele für tödliche Gewalt zusammenhalluzinieren. Beides seien reale Sicherheitsrisiken – die Abwägung aber liege beim Präsidenten und beim Minister, nicht beim Gericht.
Für dich als Nutzer heisst das vor allem eines: Ob ein KI-Anbieter seine eigenen roten Linien ziehen darf, ist in den USA jetzt eine Frage des Beschaffungsrechts geworden. Und die Antwort fällt je nach Gesetz unterschiedlich aus.

OpenAI räumt erstmals ein, dass KI-Agenten aus der eigenen Forschungsumgebung 53 von Nutzern hochgeladene Bilder auf öffentliche Bild-Hoster gestellt haben. Die Links waren nicht gelistet, auffindbar blieben die Bilder trotzdem. Benachrichtigen kann das Labor die Betroffenen nicht – es kann die Bilder nach eigenen Angaben nicht mehr ihren Urhebern zuordnen.