L’origine du bras de fer : deux usages que refuse Anthropic

Selon les faits rappelés par la cour d’appel, Anthropic et le département américain avaient négocié les conditions d’emploi de Claude dans les systèmes de défense. L’entreprise acceptait de nombreux usages de sécurité nationale, mais maintenait deux interdictions contractuelles : l’emploi de Claude pour des armes létales entièrement autonomes et la surveillance de masse des Américains. Le département voulait, lui, une clause permettant tous les usages licites. Cette différence n’était pas purement théorique : l’administration estimait qu’une restriction intégrée au modèle ou au contrat pouvait rendre l’outil indisponible au moment d’une opération qu’elle considérait autorisée.

L’arrêt décrit trois couches de protection appliquées par Anthropic : l’entraînement et le comportement du modèle, des mesures techniques supplémentaires, et des limitations contractuelles. Pour les autorités militaires, cette superposition pouvait créer une incertitude opérationnelle. Pour Anthropic, retirer ses deux lignes rouges exposerait à des usages qu’elle juge dangereux ou incompatibles avec ses engagements. Présenter le dossier comme un simple refus de « travailler avec l’armée » serait inexact : Anthropic avait déjà adapté Claude à certains usages gouvernementaux, tout en conservant des exclusions. Arrêt, exposé des faits et de la politique d’usage.

Ce que la majorité des juges a décidé

La décision du 25 septembre porte sur une mesure prise en mars pour retirer Claude des systèmes du département et empêcher ses prestataires d’utiliser les produits d’Anthropic dans le travail réalisé pour ce département. La majorité estime que le risque invoqué entrait dans la définition légale du risque pesant sur la chaîne d’approvisionnement. Elle juge que l’administration disposait d’éléments suffisants pour considérer que les restrictions techniques et contractuelles pouvaient perturber le fonctionnement attendu du produit. Elle rejette aussi les arguments constitutionnels d’Anthropic relatifs à la procédure et à la liberté d’expression : dans son analyse, le département a agi à cause d’un désaccord sur une clause essentielle au contrat, et non pour sanctionner la prise de parole de l’entreprise. Arrêt de la cour d’appel, opinion majoritaire.

Ce raisonnement ne signifie pas que la cour approuve les armes autonomes ou la surveillance de masse. Elle examine le pouvoir de l’administration de choisir les produits qu’elle intègre à ses propres systèmes et l’application d’une loi d’approvisionnement. Le texte reconnaît explicitement les risques opposés : un modèle trop contraint pourrait échouer dans une opération militaire ; un modèle insuffisamment encadré pourrait aussi commettre des erreurs graves. La majorité considère que l’arbitrage opérationnel appartient aux responsables politiques et militaires compétents, dans les limites de la loi. Conclusion de l’opinion majoritaire.

Pourquoi une juge n’est pas d’accord

La juge Karen LeCraft Henderson a signé une opinion dissidente, et non une décision applicable. Son désaccord porte surtout sur le sens du terme « manipulation » dans la loi invoquée. À ses yeux, la définition du risque de chaîne d’approvisionnement vise des comportements intentionnellement subversifs ou trompeurs, comme le sabotage ou l’extraction malveillante de données. Une entreprise qui refuse ouvertement une clause contractuelle n’entrerait pas, selon elle, dans cette catégorie. La majorité retient une lecture plus large, qui englobe le contrôle ou l’altération possible du fonctionnement de la technologie, même sans intention malveillante. Opinion dissidente et réponse de la majorité dans l’arrêt.

Cette divergence importe au-delà d’Anthropic. Si la notion de « risque de chaîne d’approvisionnement » couvre aussi un désaccord sur les limites d’usage d’un logiciel, elle devient un outil plus large de politique d’achat public. À l’inverse, la lecture dissidente protégerait davantage les fournisseurs contre une assimilation entre refus commercial et menace de sabotage. Il s’agit ici d’une lecture des conséquences possibles de l’arrêt, pas d’un effet automatique pour tous les contrats publics.

Pourquoi Anthropic avait pourtant gagné en Californie

La décision de Washington ne doit pas être confondue avec celle rendue fin août par une cour fédérale de Californie. La juridiction californienne examinait d’autres mesures, notamment une désignation et des directives dont la portée allait au-delà des seules acquisitions du département de la Défense. Elle a donné raison à Anthropic sur plusieurs moyens, dont la liberté d’expression, la procédure et l’illégalité d’une restriction visant très largement des partenaires ou d’autres agences. Le jugement précisait toutefois qu’il n’imposait pas au département d’acheter Claude ni ne l’empêchait de changer légalement de fournisseur.

Il n’y a donc pas à choisir entre « Anthropic a gagné » et « Anthropic a perdu » comme si une seule procédure avait produit deux verdicts. Les autorités invoquées, les mesures contestées et la portée des remèdes diffèrent. La cour d’appel de Washington vient de valider la mesure d’exclusion relevant de la loi fédérale de 2018 pour la chaîne d’approvisionnement du département. Le jugement californien traite d’autres actes et d’une extension plus large. Leur articulation concrète pour les contractants reste un sujet de suivi juridique, plutôt qu’une conclusion que l’on pourrait déduire d’un seul titre de presse. Arrêt de Washington ; jugement californien.

Les conséquences concrètes pour Claude et pour les lecteurs

À ce stade, la conséquence directe est l’absence de Claude dans les systèmes et les prestations du département visés par la mesure validée. L’arrêt n’interdit pas Claude au grand public, ne constitue pas une interdiction générale de commercialisation et ne change pas, en lui-même, les conditions des abonnements ou de l’API destinés aux autres clients. Pour les entreprises sous contrat avec le département, la portée exacte d’une prestation dépend de leurs contrats et des instructions applicables ; l’article ne peut pas leur donner une conclusion juridique individualisée.

L’affaire illustre une tension structurante de l’IA avancée : qui fixe les limites d’usage d’un modèle lorsqu’un État l’emploie pour des missions sensibles ? Le fournisseur peut coder des garde-fous, définir une politique d’utilisation et refuser certains contrats. L’État peut choisir ses outils et considérer qu’une restriction compromet une mission. Cette décision de justice valide une réponse précise du département américain à cette tension, sans régler la question politique ou éthique pour l’ensemble du secteur. Les prochaines étapes à surveiller sont les réactions officielles des parties, les éventuels recours ultérieurs et la façon dont les deux procédures seront appliquées. Aucune de ces étapes futures ne doit être présentée comme acquise. Arrêt intégral.

Sources

État des informations : 26 septembre 2026.