米控訴審、Anthropicの調達制限を容認 Claudeの安全制約が契約リスクに

- 米連邦控訴裁判所は2対1で、国防当局がAnthropicを政府調達上の供給網リスクに指定した判断を容認した
- Claudeの軍事・監視用途に残した制限が争点で、悪意がなくてもAIの機能を止め得ることが調達リスクに当たると多数意見は判断した
- Claudeを使う企業は、一般業務と政府・国防案件を分け、利用停止時に切り替えるモデルとデータ移行手順を契約台帳へ結び付けたい
地裁の違法判断から一転、控訴審は指定を認めた
米コロンビア特別区巡回区控訴裁判所は9月25日、Anthropicが国防当局による供給網リスク指定の取り消しを求めた申し立てを2対1で退けました。事件番号は26-1049です。争いの発端は、Claudeを米国内の大規模監視と完全自律兵器へ使わないというAnthropicの制限でした。国防当局は「合法なあらゆる用途」へのアクセスを求め、合意できなかったため政府機関と国防請負企業での利用を制限しました。
8月にはカリフォルニア北部地区連邦地裁が、別の供給網リスク法制と憲法上の問題を検討し、指定を違法と判断しています。今回の控訴審はその事実認定を単純に覆したのではありません。地裁が見た10 U.S.C. §3252と、控訴審が見た41 U.S.C. §4713では「供給網リスク」の定義が異なり、後者は悪意ある敵対者に限定されないと多数意見は読みました。二つの判決が並立するため、「Anthropicが全面勝訴した」「政府が全面勝訴した」と片方だけで理解すると契約判断を誤ります。
制約が強すぎるAIが予期せず停止して軍事作戦を妨げる危険と、制約のないAIが致死力の標的を誤って示す危険の双方を、判決は重大な国家安全保障上の問題として扱った。
出典:米コロンビア特別区巡回区控訴裁判所判決を要約
安全方針がAI調達の供給条件になる
多数意見が重く見たのは、Claudeの回答精度や価格ではなく、提供者が契約後も特定用途を止め得ることです。判決文によると、Claudeの制限が政府利用者の依頼を止めたことがあり、海外軍事作戦で必要どおり動くか国防当局が確信できない状況が生じました。§4713は、製品の設計や運用を操作し、その機能や利用を拒み、混乱させるリスクまで対象にしています。多数意見は、この「拒む」という文言がAnthropicの制限にも当たると判断しました。
一方、反対意見は、同条が本来想定するのは政府の情報技術へ侵入する敵対者などであり、契約で明示した利用制限まで広げるべきではないと指摘しています。Anthropicに悪意がなかった点は多数意見も争っていません。ここから見えるのは、AI安全策が高いほど調達で有利になるとは限らず、顧客が求める用途と提供者が拒む用途のずれ自体が供給リスクとして評価される局面が生まれたことです。
§4713の指定には悪意は必要なく、AnthropicがClaudeに組み込んだ制限で国防当局の必要な機能が拒まれる懸念は、同条の供給網リスクに当たると多数意見は結論づけた。
出典:米コロンビア特別区巡回区控訴裁判所判決を要約
一般のClaude利用と政府案件は分けて判断する
今回の判決は、一般消費者や民間企業によるClaude利用を一律に禁止するものではありません。Anthropicは従来、個人利用、一般企業との契約、APIやclaude.aiへのアクセスには影響せず、国防請負企業でも国防総省案件へ直接使う場合が中心だと説明してきました。ただし政府の指定が請負企業の別事業へどこまで及ぶかは、契約と発注者の条件で変わります。
日本企業でも米国政府案件の下請け、共同研究、クラウド経由の納入があれば無関係とは言えません。全社でClaudeを止める前に、最終顧客、契約目的、使う環境、扱うデータを案件単位で確認する必要があります。一般業務と規制対象の案件が同じAPIキーやデータ基盤を共有していると、必要な部分だけを止められず、移行費用が膨らみます。
| 確認軸 | 通常の民間業務 | 政府・国防関連 |
|---|---|---|
| 最終顧客 | 自社や一般顧客 | 政府機関・請負企業を含む |
| 利用制限 | 利用規約と社内規程 | 調達指定・契約条項も確認 |
| 停止単位 | 業務や部署単位 | 案件・環境単位で即時分離 |
| 代替策 | 品質と費用を比較 | 承認済みモデルと移行期限を記録 |
契約台帳には「提供者が止める条件」も入れる
これまでのAI選定表は、精度、料金、速度、データ保持を並べれば足りることが多くありました。今後は、提供者が拒む用途、顧客側が必要とする用途、契約中に制限が変わった場合の通知期間も同じ表で管理したほうが安全です。高リスク用途では、モデルが利用者の指示を拒む条件だけでなく、提供企業が機能や契約そのものを止められる条件まで確認します。
実務では、Claudeを使う各案件へ「一般業務」「公共」「国防」の区分を付け、代替モデル、プロンプト、評価データ、監査ログの移行先を記録します。切り替え試験では回答品質だけでなく、安全フィルター、データ保持、権限設定、費用の差も測ります。モデルを二つ契約しているだけでは備えにならず、対象業務を何日で移せるかまで試して初めて継続計画になります。
Anthropicは判決に同意せず、控訴裁判所の全裁判官による再審理や連邦最高裁への上訴を含む選択肢を検討しています。今後、上級審が§4713の範囲を狭めれば、AIの利用制限を供給網リスクとして扱う今回の基準は弱まります。それまでは判決を恒久ルールと決めつけず、対象案件だけを切り分けられる設計にしておくのが現実的です。
※ 本記事は公開時点の一次情報にもとづいています。最新の状況は出典をご確認ください。
AI検索・LLMO対策
月額5万円で、AIに引用される会社へ
AIの進化が速いほど、自社の情報がAIにどう読まれるかも変わります。ChatGPTやGoogleのAI検索で正しく引用される状態を、AIMAが月額5万円でつくります。相談はチャットで回数の制限なし。記事・FAQの制作から公開・保守まで、本数・回数の上限なし。最低契約期間はありません。
監修者:水間 雄紀
株式会社AIMA 代表取締役
1986年和歌山県生まれ、近畿大学卒。金融機関、経営コンサルティング会社を経て、2018年にコンテンツ制作の専門会社である株式会社circlizeを創業。2024年、ラグザス株式会社に事業譲渡。現在は株式会社AIMAにてAI×マーケティング事業に従事し、株式会社ラグザス・クリエイトでコンテンツの品質管理責任者を務める。
監修者・運営会社について