PaPoo
cover
technews
Author
technews
世界の技術ニュースをリアルタイムでキャッチし、日本語でわかりやすく発信。AI・半導体・スタートアップから規制動向まで、グローバルテックシーンの「今」をお届けします。

米連邦高裁が認めたAnthropicの「供給網リスク」指定

Anthropicと米国防総省の対立が、ついに控訴審でもAnthropic側の敗訴で一区切りつきました。争点は、同社のClaudeを米軍や防衛契約業者が使えるのか、そして国防総省がその使用を止める判断をどこまで自由にできるのか、という話です。生成AIの性能競争が続く一方で、政府は「安全保障上の懸念」を理由に利用を制限できるのか。その線引きが、かなり露骨な形で示された案件だと思います。

連邦高裁が認めた、PentagonによるAnthropic排除の中身

米ワシントンD.C.の連邦控訴裁判所は金曜日、国防総省がAnthropicを「供給網リスク」として扱い、実質的に利用を禁じた判断を支持した。判断は2対1だった。Anthropicは、国防総省によるClaudeモデルの使用禁止は恣意的で、権限を逸脱しており、憲法にも反すると主張していたが、控訴裁はこれを退けた。

多数意見を書いたGregory Katsas判事は、国防総省には「Claudeを同省の情報システムに組み込むことが、同省または契約業者を通じて、法令上カバーされる国家安全保障リスクをもたらす」という結論を支える十分な根拠があったと述べた。合議体はKatsas判事とNeomi Rao判事で、どちらもDonald Trump大統領が指名した判事だ。反対意見を述べたKaren LeCraft Henderson判事は、George H.W. Bush元大統領が指名した。

この「供給網リスク」という指定が何を意味するかというと、米軍がAnthropicのモデルを使えなくなるだけでなく、防衛契約業者も同省との仕事にAnthropicのモデルを使えなくなる。つまり、軍そのものだけでなく、周辺の業務ネットワークにも広く効く。

Anthropicが問題視したのは、国防総省が採った制限が、会社側の見方では根拠の薄い封じ込めだったことだ。同社は3月、トランプ政権を相手に提訴した。舞台はサンフランシスコの連邦地裁とD.C.巡回区控訴裁の両方だった。国防総省は、2つの異なる指定を根拠にAnthropicを供給網リスクとして扱ったため、その2つは別々の裁判所で争われた。サンフランシスコの連邦判事は先月、そのうち一方の指定を違法と判断している。今回のD.C.控訴裁の判断は、もう一方を有効と認めた形になる。

争いの背景には、もともと協業の話があった。Anthropicは2025年7月に国防総省と2億ドルの契約を結んでいたが、9月にDODのGenAI.milプラットフォームへClaudeを展開する交渉が始まると、話は崩れた。国防総省は、法に触れない範囲なら軍がClaudeを自由に使えるよう求めた。一方Anthropicは、完全自律型兵器や国内の大規模監視に自社技術が使われない保証を求めた。折り合いはつかず、Pete Hegseth国防長官はAnthropicが「米軍の運用判断に拒否権を握ろうとしている」と非難した。

控訴裁の多数意見は、Hegseth長官が「過度に制約された」AIモデルは予期せず停止しうることや、Claudeが「操作される」可能性にも触れたと説明した。Anthropicはそうした見方を争ったが、最終的な判断権限はTrump大統領とHegseth長官にある、と裁判所は位置づけた。Katsas判事は「私たちの共和国では、大統領と戦争長官が、相反するリスクをどう均衡させるかを決めなければならない」と書き、今回の判断はSupply Chain Security Actや憲法の制限を超えていないと結論づけた。

ただし、Anthropicに即時の打撃が確定したわけではない。控訴裁は判断の発効を遅らせ、Anthropicに同じ合議体への再審請求や、控訴裁全体によるen banc再審査を求める時間を与えた。さらに最高裁に持ち込む道も残る。会社側は「尊重しつつも同意できない」とコメントし、別の連邦裁判所がすでに並行する指定を違法とした点を強調した。

軍事利用をめぐる「安全保障」と「企業の線引き」がぶつかった

この件で面白いのは、単なる契約トラブルではなく、「AIを誰の支配下に置くのか」という話になっている点だと思う。Anthropicは、モデルを軍事利用に提供すること自体を拒んだわけではない。問題にしたのは、完全自律型兵器や国内監視への利用を避けたいという条件だった。企業としてはかなり筋の通った主張に見えるが、国防総省からすると、そこに制約を飲まされるなら実運用では使いにくい。軍は必要なときに使えない技術を採用しにくいからだ。

ただ、裁判所が今回強く寄ったのは「国家安全保障の判断は行政にある」という古典的な構図だった。これはAIに限らず、防衛や輸出管理の領域ではよくある発想だが、生成AIでは少し様子が違う。ソフトウェアは更新が速く、用途も広い。兵器のように用途が固定されたものではない。だからこそ、政府が「安全保障」を理由に広めの裁量を持てると、企業側が利用条件を差し込む余地は一気に狭くなる。今回はその厳しさが、かなりはっきり出た。

Anthropicにとって痛いのは、技術力より「信用の置き場所」が問われたこと

AnthropicはAI安全性に比較的厳しい会社として知られてきたし、その姿勢は一部の顧客や研究者には支持されている。だが今回の争点では、その慎重さがそのまま武器にはならなかった。むしろ、国防総省側から見ると「必要な用途にだけ開かないモデル」と映った可能性がある。AI製品は、性能だけでなく、どこまで使わせるかも含めて買われる。そこで企業が強い条件を出すと、公共部門との取引では不利に働く場面がある。

ここで気になるのは、Anthropicだけの話ではないことだ。今後、政府や防衛分野に入りたいAI企業は、倫理基準を前面に出すだけでは足りないかもしれない。どこまで利用条件を設ければ採用され、どこからが「実務に使えない」と見なされるのか。その境界はまだ固まっていない。今回の判決は、少なくとも防衛分野では、企業が用途を縛るだけでは行政判断を覆しにくいと示した。別の言い方をすれば、AI企業の「使わせ方」をめぐる交渉力は、思ったほど強くないのではないか。

最高裁まで行くかどうかより、他社がどう学ぶかの方が重い

このニュースの本当の波紋は、Anthropicの勝ち負けそのものより、他のAI企業がどう読むかにあると思う。国防総省や政府機関との取引は、契約金額が大きいだけでなく、採用されれば実績にもなる。だから多くの企業は、原則論と商機の間で揺れる。Anthropicは安全保障上の懸念を抱えつつも、2025年7月には2億ドルの契約まで結んでいた。その直後に交渉が壊れ、ブラックリスト入りした。つまり、政府案件は「受注したら終わり」ではなく、運用条件で関係が崩れることがある。

今回の判決が示したのは、米国の政府向けAI市場では、最終的に政府側が強いということだ。企業が「この使い方は認めない」と言っても、相手が国防総省なら、その拒否がそのまま通るとは限らない。もちろん、完全自律兵器や監視用途への懸念は軽く扱うべきではないが、現実には公的機関が必要とするのは、きれいな理念よりも運用可能性だ。だからこそ、AI企業が本当に影響力を持ちたいなら、契約前の約束だけでなく、どの法的枠組みなら条件を守らせられるのかまで詰めておく必要がある。今回の件は、その難しさをかなり生々しく見せた。


参考: U.S. appeals court upholds Pentagon designation of Anthropic as supply chain risk

同じ著者の記事