何が起きた?米連邦控訴裁が国防総省を支持、Anthropicへの「サプライチェーンリスク」指定は継続へ
まとめ
判決の要点整理
- 米連邦控訴裁(コロンビア特別区巡回区)が、Anthropicの異議を退けて国防総省側を支持。判決は9月25日、2対1の判断
- 国防総省はAnthropicのClaudeモデルを自システムから外し続け、業務での同社製品の利用を禁じ続けられる
- 国防総省報道官ショーン・パーネル氏は「国防総省の立場を完全に正当化するもの」とSNSに投稿
- 争点は「Anthropicが危険かどうか」ではなく、国防総省の行政上の措置が適法だったかどうか
- 主文を書いたカツァス判事は、国防総省の措置に「十分な根拠(ample support)」があったと判断
- 根拠として引用されたのは、Anthropic自身が認める「Claudeに制限を埋め込み、防ぎたいタスクを実行しないようにしている」という事実(ガードレール)
- 判決はAnthropicの意図を「高潔な意図(noble intentions)」とし「疑う理由はない」としつつ、サプライチェーンリスクの定義は「何をするか」であり「なぜそうするか」ではないと切り分け
室谷代表取締役AP通信が伝えたんですが、米国の連邦控訴裁判所が、国防総省によるAnthropicの「サプライチェーンリスク」指定を巡る同社の異議を退けて、国防総省側を支持したんですよね。しかも2対1。
これはかなり重い判断です。
これはかなり重い判断です。
テキトー教師DotAI 認定講師そうなんですよ。場所はコロンビア特別区巡回区の連邦控訴裁判所で、判決は9月25日。
この判断によって、国防総省はAnthropicのClaudeモデルを自らのシステムから外し続けることができ、国防総省の業務での同社製品の利用を禁じ続けられる、という整理になります。
この判断によって、国防総省はAnthropicのClaudeモデルを自らのシステムから外し続けることができ、国防総省の業務での同社製品の利用を禁じ続けられる、という整理になります。
室谷代表取締役国防総省側の報道官ショーン・パーネル氏はSNSへの投稿で「今回のD.C.巡回区裁判所の判断は、国防総省の立場を完全に正当化するものだ」と述べたと。つまり省としては「勝った」というメッセージを即日で出してきたわけです。
テキトー教師DotAI 認定講師ここで大事なのは、これが「Anthropicという会社が危険かどうか」を司法が認定した話ではないという点なんですよ。争われているのは、国防総省が使った行政上の措置が適法だったかどうか。
主文を書いたカツァス判事は、国防総省の措置には「十分な根拠(ample support)」があったとしています。
主文を書いたカツァス判事は、国防総省の措置には「十分な根拠(ample support)」があったとしています。
室谷代表取締役その根拠として引用されているのが面白くて。Anthropic自身が認めているとおり「同社はClaudeに制限を埋め込んでおり、Anthropicが防ぎたいタスクをモデルが実行しないようにしている」という事実なんですよ。
ガードレールそのものが、裁判では根拠として使われてしまった。
ガードレールそのものが、裁判では根拠として使われてしまった。
テキトー教師DotAI 認定講師そこが今回の一番のポイントですね。判決はAnthropicの意図について「高潔な意図(noble intentions)」だと述べ、「疑う理由はない」とまで書いている。
プライバシーやAI安全性への懸念には理解を示しているんです。でも、この文脈でのサプライチェーンリスクの定義は「Anthropicが何をするか」にかかっていて、「なぜそうするか」ではない、と。
動機ではなく行為で見る、という切り分けです。
プライバシーやAI安全性への懸念には理解を示しているんです。でも、この文脈でのサプライチェーンリスクの定義は「Anthropicが何をするか」にかかっていて、「なぜそうするか」ではない、と。
動機ではなく行為で見る、という切り分けです。
室谷代表取締役実務者としては、ここが刺さるんですよね。善意でガードレールを設計している企業ほど、政府から見れば「契約上必要な機能を止められる可能性がある相手」と映りうる。
技術的な安全設計が、調達上のリスク認定に転用される構造になっている。
技術的な安全設計が、調達上のリスク認定に転用される構造になっている。
発端は2026年2月の対立——トランプ大統領・ヘグセス国防長官の指名と、アモデイCEOが譲らなかった理由
対立の構図——アモデイCEOが譲らなかった理由と、国防総省が指定した理由
アモデイCEOが譲らなかった理由
- 自社製品が大規模監視に使われる可能性への懸念
- 自律型武装ドローンへの利用懸念
- 売上や契約のために倫理的な線を動かさなかった
- 経営者として非常にしんどい判断だった
国防総省が指定した理由(判決文の構図)
- AnthropicがClaudeの設計を操作するかもしれないと懸念
- 契約上認められている国家安全保障上の機能を実行させない可能性
- 契約履行への不安が指定の理由として置かれている
- 「譲歩しなかったから指定された」という因果で語られがちだが、構図はより複雑
テキトー教師DotAI 認定講師そもそもこの対立が表に出たのは2026年2月です。トランプ大統領とヘグセス国防長官が、Anthropicは国家安全保障を危険にさらしていると非難し、同社をサプライチェーンリスクに指定した。
ここから訴訟合戦が始まっています。
ここから訴訟合戦が始まっています。
室谷代表取締役ただ、Anthropicのダリオ・アモデイCEOは引かなかったんですよ。理由ははっきりしていて、自社製品が大規模監視や自律型武装ドローンに使われる可能性への懸念。
つまり「売上や契約のために倫理的な線を動かさなかった」という話で、経営者として見るとすごくしんどい判断だったはずなんですよね。
つまり「売上や契約のために倫理的な線を動かさなかった」という話で、経営者として見るとすごくしんどい判断だったはずなんですよね。
テキトー教師DotAI 認定講師譲歩しなかったから指定された、という因果で語られがちですが、判決文を読むと構図はもう少し複雑です。国防総省側は「AnthropicがClaudeの設計を操作して、契約上認められている国家安全保障上の機能を実行させないようにするかもしれない」と懸念した、と述べられている。
つまり契約履行への不安が指定の理由として置かれているんです。
つまり契約履行への不安が指定の理由として置かれているんです。
室谷代表取締役これはAI企業と政府の契約実務そのものへの警告ですよね。モデルに制限を入れておくことが、契約違反のリスクとして読まれてしまう。
MYUUUでも企業向けにAIを扱っていますけど、利用規約やガードレールの書き方が、そのまま契約リスクの論点になり得る時代になったんだなと。
MYUUUでも企業向けにAIを扱っていますけど、利用規約やガードレールの書き方が、そのまま契約リスクの論点になり得る時代になったんだなと。
テキトー教師DotAI 認定講師講座でもこのあたりは必ず触れるようにしていて、受講生さんからも「自社で使う場合はどうなるのか」という質問が本当に多いです。AIの制限は技術の話であり、同時に法務と調達の話でもあるんですよ。
「サプライチェーンリスク指定」とは何か——指定されるとClaudeは国防総省でどう扱われるのか
まとめ
「サプライチェーンリスク指定」の要点
- サプライチェーンリスク指定は、連邦政府の調達で安全保障上の懸念から特定の製品や企業を排除できる仕組み
- 背景には2018年制定の連邦調達サプライチェーン安全保障法(FASCSA)があり、外国の敵対国由来の技術の排除を想定して整備された
- 指定されると、政府機関の調達・利用が制限される
- 今回の指定で国防総省はClaudeモデルを自システムから外し、国防総省の業務での利用禁止を継続。国防総省という一顧客の中ではClaudeが事実上使えない状態が続く
- ただし「Claudeという製品が一般に禁止された」わけではなく、対象は国防総省のシステムと国防総省の業務という限定された範囲
- 政府調達は連鎖しやすく、一度リスク指定が付くと周辺の請負企業やクラウド事業者が「うちも外しておこう」と判断する動きが出やすい。司法が適法と認めたことで、その波及に歯止めがかかりにくくなる可能性がある
室谷代表取締役ここで用語を整理しておきたいんですけど、「サプライチェーンリスク」指定って、実際に何が起きる制度なんでしょう。
テキトー教師DotAI 認定講師連邦政府の調達の場面で、安全保障上の懸念から特定の製品や企業を排除できる仕組みです。代表例として背景にあるのが、2018年制定の連邦調達サプライチェーン安全保障法(FASCSA)で、外国の敵対国由来の技術を排除するといった用途を想定して整備されてきました。
指定されると、政府機関の調達・利用が制限されます。
指定されると、政府機関の調達・利用が制限されます。
室谷代表取締役そして今回の指定で、国防総省はClaudeモデルを自システムから外すことと、国防総省の業務での利用禁止を続けられる。要するに、国防総省という一顧客の中ではClaudeが事実上使えない状態が続く、ということです。
テキトー教師DotAI 認定講師誤解されやすいんですが、これは「Claudeという製品が一般に禁止された」という話ではありません。国防総省のシステムと国防総省の業務という、きわめて限定された範囲の話です。
ただ、その限定された範囲が、政府調達の文脈では非常に重い意味を持ちます。
ただ、その限定された範囲が、政府調達の文脈では非常に重い意味を持ちます。
室谷代表取締役政府調達って連鎖するんですよね。一度リスク指定が付くと、周辺の請負企業やクラウド事業者が「うちも外しておこう」と判断する動きが出やすい。
司法が適法と認めたことで、その波及に歯止めがかかりにくくなる可能性があります。
司法が適法と認めたことで、その波及に歯止めがかかりにくくなる可能性があります。
2対1で国防総省側——今回の裁判で争われた「別の規則」と、カリフォルニアの別訴訟との決定的な違い
テキトー教師DotAI 認定講師ここが混乱しやすいところなので整理しましょう。今年の夏、カリフォルニアでは連邦判事が、国防総省がAnthropicを罰した行為を違法だと判断しています。
今回のD.C.の判断は、それとは別の訴訟なんです。
今回のD.C.の判断は、それとは別の訴訟なんです。
室谷代表取締役何が違うんですか。
テキトー教師DotAI 認定講師争点にした規則が違うんですよ。カリフォルニアの件では、国防総省がAnthropicのAI利用方針への批判に対して罰を与えたことが違法とされました。
一方、今年ワシントンD.C.に提起された今回の訴訟は、国防総省がAnthropicをサプライチェーンリスクだと宣言するために使っていた「別の規則」に焦点が当たっています。
一方、今年ワシントンD.C.に提起された今回の訴訟は、国防総省がAnthropicをサプライチェーンリスクだと宣言するために使っていた「別の規則」に焦点が当たっています。
室谷代表取締役つまり「同じ当事者・同じ省庁でも、どの法的根拠で攻めるかで結論が変わる」という、行政訴訟の怖さがそのまま出た形ですね。現時点で、今回争われたのが具体的にどの規則なのかは明らかにされていません。
テキトー教師DotAI 認定講師裁判体の構成も触れておくと、多数派を形成したカツァス判事とラオ判事はトランプ大統領が指名した判事、唯一の反対意見を書いたヘンダーソン判事はジョージ・H・W・ブッシュ大統領(共和党)が指名した判事です。党派の線で単純に切れる話ではないですが、2対1というのは接戦であることには変わりありません。
室谷代表取締役反対意見が付いたというのは、上訴や再審の余地を考えるうえでも無視できない要素です。Anthropicの広報は声明で「裁判所の判断に敬意を持って反対する」と述べていて、戦いを続ける姿勢を示しています。
AI企業の倫理ガードレール vs 軍事利用拡大——OpenAI・Googleの路線転換と並べて見える構図
室谷代表取締役この構図、Anthropicだけを見ていると見えないんですよね。ここ数年で大手AI各社の軍事利用への姿勢は大きく動いています。
テキトー教師DotAI 認定講師流れを整理するとこうです。
- 2024〜25年にかけて、OpenAIは軍事利用の一律禁止を撤廃し、Andurilとの提携に動いた
- Googleは2025年に、兵器・監視への利用を禁じていたAI原則を撤回した
- Anthropicも防衛・情報用途の一部を認める方向へ方針を調整してきた
- 政府クラウド経由の提供も進み、PalantirやAWSとの連携が報じられてきた
室谷代表取締役つまり業界全体としては「軍事利用を開いていく」方向に動いていた。そのなかでAnthropicが大規模監視と自律型武装ドローンの線で譲らなかったから、この対立が起きた。
逆に言えば、全部を開いていたら起きなかった訴訟なんですよ。
逆に言えば、全部を開いていたら起きなかった訴訟なんですよ。
テキトー教師DotAI 認定講師単に「AI企業が政府と揉めた」という話じゃないんですよ。規約や原則といったソフトロー的なガードレールが、政府調達というハードな制度と正面衝突したときに、どちらが強く出るのかという構造の話です。
今回、司法は行政側の裁量を広く認めました。
今回、司法は行政側の裁量を広く認めました。
室谷代表取締役ただ、これは「倫理的な設計は損をする」と単純化する話でもありません。規約で制限を書きながら政府と契約する場合は、どの機能を契約上保証し、どこから先は自社ポリシーで制限するのかを、契約書のレベルで切り分けておく必要がある。
これはChatGPT警告の種類と対処法 – プロンプトブロックからアカウント停止までで扱っているような、利用制限の設計と地続きのテーマなんですよね。
これはChatGPT警告の種類と対処法 – プロンプトブロックからアカウント停止までで扱っているような、利用制限の設計と地続きのテーマなんですよね。
テキトー教師DotAI 認定講師そうですね。AI側の制限は、ユーザー体験の話であると同時に、契約と調達の話でもある。
企業と巨大インフラが組み合わさって政府案件に入っていく流れ自体はChatGPTとNVIDIAの関係を徹底解説のように民間主導で進んでいますが、そこに公的調達のルールが重なると、判断軸が一気に安全保障に寄ります。
企業と巨大インフラが組み合わさって政府案件に入っていく流れ自体はChatGPTとNVIDIAの関係を徹底解説のように民間主導で進んでいますが、そこに公的調達のルールが重なると、判断軸が一気に安全保障に寄ります。
日本企業・開発者への影響——Claudeの利用や政府調達・クラウド経由の提供はどう変わるか
室谷代表取締役じゃあ日本にいる私たちにとって、これは何なのか。まず冷静に言うと、一般のClaude利用者が明日から使えなくなる、という話ではありません。
今回の指定は国防総省のシステムと国防総省の業務に効く話です。
今回の指定は国防総省のシステムと国防総省の業務に効く話です。
テキトー教師DotAI 認定講師そこは誤解しないほうがいいですね。開発者がAPI経由でClaudeを使っている場合も、今回の判決で直ちに条件が変わるわけではない。
ソースで示されている範囲では、そうした一般利用への影響は述べられていません。
ソースで示されている範囲では、そうした一般利用への影響は述べられていません。
室谷代表取締役ただし、日本の防衛関連や政府系システムに関わる企業は別です。米国政府調達のサプライチェーンに入っている企業は、米国のリスク指定の影響を間接的に受けることがある。
調達要件の中で「指定された製品を使わない」ことが求められるケースは十分考えられます。
調達要件の中で「指定された製品を使わない」ことが求められるケースは十分考えられます。
テキトー教師DotAI 認定講師実務的には、調達の一次情報を確認する習慣が大事です。どのモデルをどの経路(直接APIか、クラウド経由か、国内リセラー経由か)で使っているのかを把握しておく。
クラウド経由の提供が進んでいるからこそ、経路の把握がリスク管理の出発点になります。
クラウド経由の提供が進んでいるからこそ、経路の把握がリスク管理の出発点になります。
室谷代表取締役あと経営目線だと、「自社のAI利用ポリシーを誰が署名するのか」を決めておくべきだと思うんですよね。アモデイCEOが個人として線を守ったように、最後は人間が責任を取る形になっている。
ポリシーが曖昧なままだと、いざという時に契約か倫理かの二者択一を現場に押し付けることになります。
ポリシーが曖昧なままだと、いざという時に契約か倫理かの二者択一を現場に押し付けることになります。
よくある質問
室谷代表取締役ここからは、読者が気になりそうな点を整理していきます。まず、Anthropicは上訴できるんですか。
テキトー教師DotAI 認定講師今回の判断は連邦控訴裁判所のものなので、さらに上級の法廷に持ち込む余地は論理的にはあります。ただし、Anthropicが次にどこへ、いつ申し立てるかは現時点では明らかにされていません。
同社は声明で判断に「敬意を持って反対する」と述べているので、争いを続ける意思は示しています。
同社は声明で判断に「敬意を持って反対する」と述べているので、争いを続ける意思は示しています。
室谷代表取締役国防総省はClaudeを完全に排除するんでしょうか。
テキトー教師DotAI 認定講師判決が認めたのは、国防総省がClaudeモデルを自システムから外し続け、国防総省の業務での利用を禁じ続けられるということです。したがって、少なくとも国防総省の範囲では排除が続く形になります。
ただし、政府全体や民間市場での取り扱いについては、この判決が直接決めるものではありません。
ただし、政府全体や民間市場での取り扱いについては、この判決が直接決めるものではありません。
室谷代表取締役今後のスケジュールはどう見ればいいですか。
テキトー教師DotAI 認定講師一つはAnthropic側の次の法的アクション。もう一つは、カリフォルニアの訴訟ですでに示された「違法」判断との関係をどう整理するか。
争点にした規則が違うため、両者はすぐには一つにまとまりません。具体的な審理日程や上訴の時期は現時点では明らかにされていないので、続報を待つしかないですね。
争点にした規則が違うため、両者はすぐには一つにまとまりません。具体的な審理日程や上訴の時期は現時点では明らかにされていないので、続報を待つしかないですね。
室谷代表取締役最後に一つ。今回の判決で「Anthropicの倫理方針が否定された」と読むのは早いと思います。
判決は意図の高潔さに疑いを挟んでいない。否定されたのは、その意図に基づく設計を理由に、政府の調達判断を覆すことはできない、という行政法上の筋なんですよ。
判決は意図の高潔さに疑いを挟んでいない。否定されたのは、その意図に基づく設計を理由に、政府の調達判断を覆すことはできない、という行政法上の筋なんですよ。
テキトー教師DotAI 認定講師そうなんですよ。AIの安全性をどう設計するかと、その設計が公共調達でどう評価されるかは、別のレイヤーの問題なんです。
この二つを切り分けて議論できるかどうかが、これからAIを扱うすべての組織に問われることになります。
この二つを切り分けて議論できるかどうかが、これからAIを扱うすべての組織に問われることになります。
