La cour d’appel maintient la mise à l’écart d’Anthropic
Une cour fédérale de Washington autorise le Pentagone à conserver sa désignation d’Anthropic comme risque pour la chaîne d’approvisionnement, malgré une décision distincte rendue en Californie.

Le 25 septembre 2026, la cour d’appel fédérale du circuit de Washington a validé la désignation d’Anthropic comme risque pour la chaîne d’approvisionnement par le Pentagone. Par deux voix contre une, les juges permettent au département de la Défense de maintenir les restrictions visant les modèles Claude, alors qu’un autre tribunal fédéral a récemment jugé illégale une désignation parallèle.
Cette décision a des conséquences directes pour l’entreprise d’intelligence artificielle. La désignation interdit à l’armée américaine d’utiliser les modèles d’Anthropic et empêche les sous-traitants de la défense de les employer dans les travaux qu’ils réalisent pour le département de la Défense. Anthropic a indiqué qu’elle n’était pas d’accord avec l’arrêt et qu’elle examinait les voies de recours possibles.
Deux procédures fondées sur deux lois
Le dossier repose sur une particularité juridique : le Pentagone a invoqué deux textes distincts lorsqu’il a classé Anthropic en mars. Les deux fondements devaient être contestés devant des juridictions différentes. Le tribunal fédéral du district nord de Californie a examiné l’un d’eux, tandis que la cour d’appel de Washington avait compétence exclusive sur l’autre.
Le juge californien a estimé le mois dernier que l’action était illégale au regard de l’article 3252 du titre 10 du code américain. Ce texte vise des risques liés à des adversaires et à des actes tels que le sabotage, l’introduction malveillante de fonctions indésirables ou la subversion. Selon les éléments rapportés, ce tribunal a conclu qu’Anthropic ne correspondait pas à cette définition et que la mesure violait le premier amendement.
- Le Pentagone a classé Anthropic comme risque pour la chaîne d’approvisionnement en mars.
- La mesure interdit l’usage de Claude par l’armée américaine.
- Les prestataires de défense ne peuvent pas l’employer dans leurs missions pour le Pentagone.
- Un tribunal californien a invalidé une désignation parallèle.
- Anthropic peut demander un nouvel examen ou saisir la Cour suprême.
Le raisonnement de la majorité
Les juges Gregory Katsas et Neomi Rao ont constitué la majorité. Ils ont jugé que le département de la Défense disposait d’éléments suffisants pour conclure que l’intégration continue de Claude dans ses systèmes d’information, directement ou par l’intermédiaire de prestataires, présentait un risque de sécurité nationale couvert par la loi.
L’arrêt s’appuie sur l’article 4713 du titre 41, un régime plus large en matière de marchés publics. Pour la majorité, ce texte n’exige ni intention malveillante ni lien avec une puissance étrangère. Le terme américain correspondant à « refuser » ou « priver » peut, selon elle, viser le fait qu’Anthropic limite certaines fonctionnalités de Claude ou empêche des usages que le département considère comme autorisés et nécessaires.
Le désaccord sur les garde-fous militaires
Le contentieux provient de négociations interrompues sur le déploiement de Claude sur la plateforme GenAI.mil du Pentagone. Anthropic avait signé un contrat de 200 millions de dollars avec le département de la Défense en juillet 2025. Les discussions ont ensuite échoué : le Pentagone demandait un accès sans restriction aux modèles pour tous les usages licites, tandis qu’Anthropic souhaitait des garanties contre l’emploi dans des armes entièrement autonomes ou la surveillance de masse intérieure.
L’administration soutenait que les restrictions intégrées à Claude pouvaient conduire le système à refuser des tâches demandées par des utilisateurs militaires. La cour a évoqué le risque de modèles trop contraints qui cesseraient inopinément de fonctionner et compromettraient des opérations. Anthropic a, de son côté, souligné le risque opposé : des modèles sans limites susceptibles d’halluciner des cibles inappropriées pour l’usage de la force létale. La cour a estimé que l’arbitrage entre ces risques relevait du président et du secrétaire à la Défense.
Une dissidence sur le sens de la loi
La juge Karen LeCraft Henderson a exprimé son désaccord. À ses yeux, les termes de la loi doivent être lus dans leur contexte : ils concernent une entrave délibérée ou une surveillance d’un produit technologique déjà entré dans la chaîne d’approvisionnement fédérale. Le Congrès répondait, selon elle, aux menaces de pays hostiles et d’autres acteurs malveillants, non au respect transparent par un fournisseur de restrictions d’usage contestées par le gouvernement.
L’écart entre la majorité et la dissidence dépasse donc le seul cas d’Anthropic. La lecture retenue par la cour permet de qualifier de risque pour la chaîne d’approvisionnement le refus d’un fournisseur d’activer certaines fonctions, même sans preuve d’intention malveillante. La dissidence défend une interprétation plus étroite du pouvoir de l’État en matière de sécurité des achats publics.
Des recours encore ouverts
La cour a différé l’entrée en vigueur immédiate de son arrêt afin de laisser à Anthropic le temps de demander un réexamen par la même formation, une audience devant l’ensemble des juges du circuit ou l’examen de l’affaire par la Cour suprême. En attendant, les organismes américains de défense et leurs fournisseurs restent soumis aux restrictions concernant Claude. Pour les éditeurs d’IA qui travaillent avec des administrations, l’affaire montre que les règles d’utilisation inscrites dans un produit peuvent désormais se retrouver au cœur de litiges sur les contrats publics, la sécurité nationale et les libertés constitutionnelles.



