米裁判所がAnthropic制裁を違法判断 Claude調達の契約リスクを整理

- 米連邦地裁は、Anthropicを国家安全保障上の供給網リスクに指定し、政府機関や国防請負企業との取引を広く制限した措置を違法と判断した
- 争点の発端は、Claudeを米国内の大規模監視と完全自律兵器へ使わないというAnthropicの契約上の制限で、AI安全策と政府の調達権限が正面から衝突した
- Claudeを業務で使う企業は、通常利用と政府案件を分け、停止対象、代替モデル、データ移行、異議申立ての手順を契約台帳へ加えておきたい
二つのAI安全制限が政府調達の争いへ発展した
米カリフォルニア北部地区連邦地裁は2026年8月27日、Anthropicを国家安全保障上の供給網リスクに指定し、連邦政府や国防請負企業との取引を広く止めようとした措置について、違法で根拠を欠くと判断しました。事件番号は3:26-cv-01996-RFLです。裁判所は、政府がAIベンダーを自由に選ぶ権限そのものは認めながら、今回の指定と制裁範囲は法令と憲法上の限界を越えたと結論づけました。
発端はモデル性能ではなく、Claudeをどう使わせるかという契約条件です。Anthropicは国防用途の多くを認める一方、米国人への大規模な国内監視と、人が標的選定・攻撃判断から外れる完全自律兵器の二用途を制限していました。国防総省側は「合法なあらゆる用途」を求め、交渉が決裂。AI安全策が製品内の設定ではなく、公共調達の参加条件を左右する出来事になりました。
判決文によると、Anthropicは大半の利用制限を外したものの、大規模な国内監視と致死性自律兵器の二用途は残した。
出典:米連邦地裁判決文の公開写しを要約
裁判所は言論、手続、法的権限を別々に検討した
判決は、政府措置がAnthropicの批判的な発言への報復であり第一修正に反すること、指定前に必要な機会を与えず第五修正の適正手続を欠いたこと、国防総省の指令と供給網リスク指定が行政手続法に反することを認定しました。供給網リスクを定める10 U.S.C. §3252は、国家安全保障システムを妨害・侵害する危険へ対処する制度です。裁判所は、軍と無関係な民間取引まで止める権限は同条にないと読みました。
一方で「Anthropicの主張がすべて認められた」と受け取るのも正確ではありません。権力分立に関する一部請求と、実際の措置を取っていない、または暫定対応だけだった一部機関への請求では政府側が勝っています。判決はAI企業に政府案件を受注する権利を保証したものでもなく、国防総省は適法な手続と根拠に基づいて別のベンダーを選べます。
国家安全保障への配慮は必要だが、政府批判を主な理由として広範な制裁を科すことは憲法と供給網リスク法制が認めない、と裁判所は判断した。
出典:米連邦地裁判決文の公開写しを要約
一般利用と政府案件を同じ停止判断にしない
通常のClaude利用者にとって重要なのは、契約の範囲です。Anthropicは2月27日の声明で、個人利用、一般企業との商用契約、APIやclaude.aiへのアクセスには影響せず、国防請負企業でも国防総省案件へ直接使う場合に限られるとの見解を示していました。判決文も、広い取引禁止が政府案件と無関係な事業へ波及し、企業が契約停止やシステムの作り直しを検討した状況を記録しています。
だから「政府が問題視したAIだから全社で停止」と一括処理すると、不要な移行費用が生じます。反対に、政府案件なのに一般業務と同じ環境でClaudeを使っていれば、調達条件が変わった際に対象範囲を切り分けられません。日本企業でも、米国政府や国防関連企業の下請け、共同研究、クラウド経由の提供があるなら、モデル名だけでなく最終顧客と契約目的まで台帳へ結び付ける必要があります。
| 確認する単位 | 記録する内容 | 止まったときの備え |
|---|---|---|
| 利用環境 | API、Web、クラウド経由、専用環境 | 設定とログの書き出し方法 |
| 契約目的 | 一般業務、政府案件、国防案件 | 停止範囲を案件単位で分離 |
| データ | 保存場所、機密区分、再利用条件 | 別モデルへ移せる形式 |
| 判断手続 | 指定根拠、通知先、異議期限 | 法務・調達・情報システムの担当 |
モデルの利用方針が価格や性能と同じ調達条件になる
この判決が示した大きな変化は、AIベンダーの安全方針が理念ではなく供給条件になったことです。これまで企業のモデル選定は、精度、速度、価格、データ保護が中心でした。エージェントが監視、サイバー作戦、兵器など高い影響を持つ領域へ入ると、誰が用途の限界を決め、モデル提供者が契約後にどこまで制御できるかも比較項目になります。
判決文では、Claude Govの利用制限は契約上のもので、Anthropicは国防総省内での実際の使い方を直接監視できず、技術的に強制する仕組みでもなかったと整理されています。つまり今回の対立は、AIが命令を拒む場面より、ベンダーと顧客が契約文言を合意できるかという調達問題でした。安全方針の異なるモデルを併用する企業ほど、用途ごとの許可条件を製品比較表へ入れないと、契約更新のたびに設計が揺れます。
編集部は、今後の大規模AI調達では「何ができるか」に加え、「どの用途を契約で拒むか」と「拒否権を誰が持つか」が入札条件になるとみます。ただし政府が上訴し、上級審が第一審の法解釈や救済範囲を変更すれば、国防請負企業が採るべき対応も変わります。9月2日時点で上訴後の確定判断までは確認できていないため、判決を恒久的なルールとして固定してはいけません。
企業は停止条件と代替経路を一枚にまとめる
実務では、AIサービスごとに契約停止の引き金を整理します。法令違反、政府指定、利用規約変更、クラウド市場からの削除、モデル提供終了を分け、それぞれ誰が判断し、どの部署へ通知するかを決めます。国や案件によって扱いが違う場合は、全社停止ではなく対象ワークロードだけを止められる構成にしておくほうが安全です。
次に、代替モデルへ移すためのプロンプト、評価データ、出力形式、権限設定を特定ベンダーだけの仕様に閉じ込めないことです。切り替え試験は回答品質だけでなく、安全フィルター、監査ログ、データ保持、費用も比較します。今回のように政策と契約が急に結び付く局面では、モデルを二つ契約している事実より、どの業務を何日で切り替えられるかを測っている会社のほうが強いでしょう。
※ 本記事は公開時点の一次情報にもとづいています。最新の状況は出典をご確認ください。
AI検索・LLMO対策
月額5万円で、AIに引用される会社へ
AIの進化が速いほど、自社の情報がAIにどう読まれるかも変わります。ChatGPTやGoogleのAI検索で正しく引用される状態を、AIMAが月額5万円でつくります。相談はチャットで回数の制限なし。記事・FAQの制作から公開・保守まで、本数・回数の上限なし。最低契約期間はありません。
監修者:水間 雄紀
株式会社AIMA 代表取締役
1986年和歌山県生まれ、近畿大学卒。金融機関、経営コンサルティング会社を経て、2018年にコンテンツ制作の専門会社である株式会社circlizeを創業。2024年、ラグザス株式会社に事業譲渡。現在は株式会社AIMAにてAI×マーケティング事業に従事し、株式会社ラグザス・クリエイトでコンテンツの品質管理責任者を務める。
監修者・運営会社について