Uma decisão federal de 59 páginas, emitida na quinta-feira, anulou a tentativa do Pentágono de classificar a Anthropic como um risco para a segurança nacional na sua cadeia de abastecimento. A decisão rejeitou uma medida que poderia ter excluído os modelos de inteligência artificial Claude da empresa dos sistemas militares e interrompido a sua utilização por empreiteiros da área da defesa. A juíza distrital Rita F. Lin concluiu que a classificação e as orientações relacionadas violavam a Primeira Emenda, negavam à empresa o devido processo legal e excediam a autoridade de aquisição concedida pelo Congresso para proteger a tecnologia militar sensível.

A decisão representa o limite judicial mais claro até à data sobre a forma como o Departamento de Defesa pode responder quando um fornecedor de IA se recusa a permitir utilizações militares específicas dos seus modelos. A Anthropic tinha mantido duas restrições: a proibição de utilização para armas letais totalmente autónomas e a proibição de vigilância doméstica em massa. O Pentágono argumentou que as decisões operacionais devem permanecer com o governo e que a capacidade de um fornecedor alterar os termos contratuais poderia gerar incerteza durante as operações militares.

Lin não decidiu qual o lado que tinha a melhor política para a IA no campo de batalha. A sua decisão judicial enfatizou que o departamento continua livre de interromper a compra do Claude ou de selecionar um fornecedor disposto a autorizar todas as utilizações legais. A falha jurídica surgiu quando as autoridades foram mais longe, invocando uma lei da cadeia de abastecimento para impor amplas penalizações que o tribunal considerou estarem ligadas principalmente às críticas públicas da Anthropic, e não a uma vulnerabilidade técnica.

Uma disputa sobre dois usos militares

De acordo com o registo administrativo resumido pelo tribunal, as agências de defesa e de inteligência começaram a utilizar o Claude em 2024. Em março de 2025, os utilizadores de segurança nacional já tinham acesso a modelos especializados do Claude Gov através de plataformas parceiras. A Anthropic afirma que estes sistemas suportavam análises de inteligência, modelação e simulação, planeamento operacional e operações cibernéticas — missões que continuou a descrever como aplicações legítimas de defesa, mesmo enquanto contestava a inclusão na lista negra.

A rutura ocorreu durante as negociações sobre uma utilização mais ampla. A posição da Anthropic era de que os modelos de uso geral atuais não eram suficientemente fiáveis ​​para sistemas letais totalmente autónomos e que a vigilância em massa de cidadãos americanos levantava preocupações específicas em relação às liberdades civis. Na sua declaração de março , a empresa afirmou que estas limitações regiam casos de utilização de alto nível, e não decisões em campo de batalha, e ofereciam apoio contínuo durante qualquer transição. Este relato vem de uma parte interessada, mas as duas restrições em si não foram contestadas no processo judicial.

O governo adoptou a visão institucional oposta: os líderes eleitos e os comandantes militares, e não os executivos de empresas tecnológicas privadas, devem determinar quais as capacidades legais disponíveis. Em documentos descritos pela Reuters, o Departamento de Justiça argumentou que a recusa da Anthropic em aceitar termos irrestritos poderia complicar a utilização do Claude pelo Pentágono e acarretar riscos de interrupção nas operações. As autoridades afirmaram que a designação foi uma resposta a um impasse contratual, e não ao discurso da empresa sobre a segurança da IA.

A lista negra ia para além da simples mudança de fornecedor

A 27 de fevereiro, o presidente Donald Trump ordenou às agências federais que deixassem de utilizar a tecnologia da Anthropic, permitindo uma descontinuação gradual de seis meses para as agências que já dependiam dela. O secretário da Defesa, Pete Hegseth, anunciou então que a Anthropic seria designada como um risco para a cadeia de abastecimento e afirmou que os empreiteiros, fornecedores e parceiros militares não poderiam realizar atividades comerciais com a empresa. A designação formal ocorreu no início de março.

Esta foi uma medida muito mais drástica do que simplesmente recusar a renovação de um contrato. A ação ameaçou as relações entre a Anthropic e empresas que integram o Claude em produtos mais abrangentes utilizados pelo governo. A Microsoft, que interpôs uma ação em apoio da Anthropic, afirmou que a restrição abrupta poderia perturbar os serviços e impor custos de substituição elevados. A sua intervenção reflectiu o interesse comercial da Microsoft, mas também ilustrou as dependências criadas quando o mesmo modelo fundamental surge em diversas camadas de uma infra-estrutura tecnológica de defesa. A Reuters noticiou que os investigadores de empresas concorrentes de IA também pressionaram o tribunal para bloquear a ação.

A designação foi inédita num aspeto crucial: foi o primeiro uso público da autoridade da cadeia de abastecimento militar contra uma empresa americana. A Anthropic afirmou que enfrentaria milhares de milhões de dólares em perdas comerciais e danos mais amplos na sua reputação. O Pentágono poderia ainda migrar do projecto Claude, mas um rótulo na cadeia de abastecimento implicava que o produto representava um perigo para a segurança, em vez de uma simples discordância sobre utilizações aceitáveis.

Porque é que a lei da cadeia de abastecimento não se enquadrava

A leiassunto, 10 USC § 3252, visa proteger os sistemas de segurança nacional contra a sabotagem adversária, funções maliciosas e outras formas de subversão técnica. Permite a exclusão de uma fonte de determinadas aquisições abrangidas apenas quando a ação é necessária para reduzir esse risco e não existem medidas menos intrusivas razoavelmente disponíveis. O Suplemento do Regulamento Federal de Aquisições de Defesa aplica esta autoridade à tecnologia da informação incorporada nos sistemas militares abrangidos.

Lin concluiu que o registo administrativo não comprovava o tipo de risco descrito na lei. Inicialmente, as autoridades ponderaram se a Anthropic mantinha uma "porta das traseiras" técnica nos modelos implantados. O tribunal afirmou que as provas incontestáveis ​​demonstravam que não, e o governo reconheceu que Claude não era mais vulnerável neste aspeto do que outros sistemas de IA fechados, ou de "caixa negra". O resto da argumentação centrou-se em saber se a Anthropic era de confiança após criticar o departamento.

A decisão considerou que esta justificação não sustentava a designação legal. Concluiu ainda que o governo não tinha identificado uma ameaça à cadeia de abastecimento ligada a um adversário, não tinha considerado adequadamente opções menos restritivas e tinha imposto consequências mais abrangentes do que as ações de aquisição autorizadas pelo Congresso. As orientações de implementação tratam a Secção 3252 como um mecanismo de gestão de riscos para os sistemas abrangidos, reforçando a distinção entre proteger uma cadeia de abastecimento técnica e punir um litígio com um fornecedor.

As conclusões constitucionais definem o limite

O tribunal decidiu separadamente que o governo retaliou contra a Anthropic por exercer o seu direito à liberdade de expressão. Lin apontou para declarações oficiais que criticavam a postura pública da empresa e para a ênfase dada, nos autos administrativos, à "forma cada vez mais hostil da Anthropic perante a imprensa". Ela concluiu que a Constituição não permitia ao governo impor sanções abrangentes simplesmente porque uma contratada contestou publicamente a política de IA do governo.

A Anthropic também obteve sucesso na sua alegação de violação da Quinta Emenda. A designação prejudicou a reputação da empresa e alterou a sua capacidade de procurar contratos governamentais, mas as autoridades não forneceram um aviso prévio adequado nem a oportunidade de contestar a designação antes de esta entrar em vigor. Lin concluiu que a empresa tinha direito a um processo prévio à revogação, mesmo num contexto de segurança nacional. A decisão sustentou ainda que a maioria das agências federais violou a lei administrativa ao terminar relações sem o aviso prévio exigido para a revogação de um benefício semelhante a uma licença.

A decisão não representou uma vitória completa. O tribunal rejeitou a teoria da separação de poderes da Anthropic e decidiu a favor de agências que não tinham tomado quaisquer medidas finais relevantes ou apenas medidas provisórias. Também não ordenou aos militares que continuassem a utilizar o sistema Claude. Uma injunção anterior já tinha restaurado a situação anterior à inclusão na lista negra, permitindo ao Pentágono a transição para outros modelos através de procedimentos legais de contratação; o governo recorreu desta decisão, e o litígio relacionado continua pendente.

O que muda para as aquisições de IA militar?

O resultado imediato é a continuidade, não uma imposição. O Pentágono pode avaliar o desempenho, a fiabilidade, a segurança e os termos do contrato do modelo e, em seguida, escolher outro fornecedor se a Claude não cumprir os seus requisitos. O que não pode fazer, de acordo com esta decisão, é transformar uma divergência política numa constatação sobre a cadeia de abastecimento sem provas que correspondam à lei ou utilizar o poder de aquisição para retaliar contra críticas. O Pentágono não tinha comentado a decisão quando a Reuters publicou a sua notícia, deixando em aberto se vai recorrer da sentença sumária.

Para os planeadores de defesa, o caso expõe uma vulnerabilidade estrutural na adoção da IA ​​comercial. Os fornecedores de modelos podem atualizar as políticas de segurança, os termos de acesso e as interfaces técnicas mais rapidamente do que os contratistas de armamento tradicionais. O governo precisa, por isso, de despedimento, de planos de transição e de cláusulas claras que abordem a continuidade do serviço. Estas são ferramentas comuns de aquisição e resiliência operacional; a decisão sugere que não podem ser substituídas por uma designação de segurança nacional desligada de uma ameaça à cadeia de abastecimento técnica.

Para as empresas de IA, a decisão não cria um direito geral de ditar a doutrina militar. Os fornecedores continuam responsáveis ​​por decidir o que vão vender, enquanto o Pentágono decide o que vai comprar. A lição duradoura é processual: os litígios sobre a autonomia letal, a vigilância e o controlo de modelos devem ser resolvidos através de contratos transparentes, autorizações legais adequadas ao risco e provas passíveis de revisão. À medida que a IA militar passa das experiências para os sistemas operativos, estes limites serão tão importantes como o desempenho de referência.