Friendly Fire: Anthropic verweigerte dem US-Militär autonome Waffen – und wurde prompt zum „Sicherheitsrisiko" erklärt
Bild: KI-generiert
Geschrieben von Michael Radtke · Zuletzt aktualisiert: 17. September 2026

Anthropic und Pentagon: Streit um Claude, autonome Waffen und Lieferketten-Sperre

Es ist ein beispielloser Vorgang: Weil das KI-Unternehmen Anthropic die Nutzung seines Sprachmodells Claude für vollautonome Waffen und Massenüberwachung vertraglich ausschließen wollte, stufte das US-Verteidigungsministerium das Unternehmen Anfang März 2026 als „Lieferketten-Risiko“ ein. Nach Anthropics Darstellung war dies die erste öffentlich bekannt gewordene Anwendung einer solchen Einstufung gegen ein US-Unternehmen – eine Kategorie, die sonst vor allem ausländische Anbieter betrifft. Das Pentagon stützte sich dabei auf zwei getrennte Rechtsgrundlagen: Die Einstufung nach 10 U.S.C. § 3252 hob ein Bundesgericht in Kalifornien am 27. August 2026 auf; über die Einstufung nach 41 U.S.C. § 4713 wird vor dem Berufungsgericht in Washington weiter gestritten. Hier findest du den Streit um Anthropic und das Pentagon im Überblick: Auslöser, Positionen beider Seiten, Zeitleiste der Gerichtsverfahren und was der Fall für die KI-Branche bedeutet.

Das Wichtigste vorweg: Das Pentagon verlangte Zugriff auf Claude für „jede rechtmäßige Nutzung“. Anthropic bestand auf zwei Ausnahmen: keine vollautonomen Waffen und keine Massenüberwachung von US-Bürgern. Daraufhin stufte das Verteidigungsministerium Anthropic als Lieferketten-Risiko ein – auf zwei getrennten Rechtsgrundlagen. Die Einstufung nach 10 U.S.C. § 3252 hob ein Bundesgericht in San Francisco am 27. August 2026 auf. Über die Einstufung nach 41 U.S.C. § 4713 war vor dem Berufungsgericht in Washington nach dem zuletzt belegten Stand noch nicht entschieden; auf sie bezieht sich der fortdauernde Streit über die Gültigkeit der Pentagon-Sperre.

Anthropic und das Pentagon: Was ist passiert?

Im Kern steht ein monatelanger Vertragsstreit zwischen dem US-Verteidigungsministerium und Anthropic. Das Pentagon forderte vollen, uneingeschränkten Zugriff auf Anthropics Modelle und wollte Claude für „jede rechtmäßige Nutzung“ einsetzen dürfen. Nach Medienberichten lief Anthropics Modell zu diesem Zeitpunkt bereits auf als geheim eingestuften Netzwerken des Militärs – die Verhandlungsposition war also für beide Seiten gewichtig.

Anthropic verweigerte die pauschale Freigabe. Nach eigener Darstellung bestand das Unternehmen auf zwei Ausnahmen, die es von Beginn an vertreten habe: Seine KI dürfe weder in vollautonomen Waffensystemen noch zur Massenüberwachung der eigenen Bevölkerung eingesetzt werden.

Anthropics zwei „rote Linien“: autonome Waffen und Massenüberwachung

Die Begründung des Unternehmens fällt differenziert aus – und genau das macht den Fall interessant. Anthropic betont, dass nicht private Firmen, sondern der Staat über militärische Einsätze entscheide, und dass man sich nie gegen einzelne Operationen gestellt habe. In einem eng umgrenzten Bereich aber, so die Argumentation, könne KI demokratische Werte eher untergraben als schützen.

Bei vollautonomen Waffen verweist Firmenchef Dario Amodei auf die technische Zuverlässigkeit: Solche Systeme könnten für die nationale Verteidigung durchaus wichtig werden, doch aktuelle Spitzen-KI sei noch nicht verlässlich genug, um vollautonome Waffen zu steuern. Bei der Massenüberwachung argumentiert Anthropic grundsätzlicher: Eine flächendeckende Überwachung der eigenen Bürger sei mit demokratischen Werten unvereinbar und berge neuartige Risiken für die Grundrechte. Anthropic verlangte deshalb, Schutzklauseln direkt in den Vertrag aufzunehmen, und kritisierte, als Kompromiss vorgeschlagene Formulierungen hätten diese Schutzmechanismen wieder aushebelbar gemacht.

Die Position des Pentagons: Militär statt Anbieter entscheidet

Aus Sicht des Verteidigungsministeriums sollte die militärische Nutzung von KI nicht durch einen privaten Anbieter beschränkt werden. Die Behörde argumentierte, die von Anthropic befürchteten Anwendungen seien ohnehin bereits unzulässig, und es gehe um die Handlungsfähigkeit des Militärs – nicht um Meinungsäußerung. Die Regierung begründete ihr Vorgehen zudem mit Misstrauen aus den festgefahrenen Verhandlungen: Nach Berichten befürchtete das Militär, das Unternehmen könne seine Software nachträglich einschränken oder manipulieren.

Befürworter dieser Linie sehen darin eine Grundsatzfrage staatlicher Souveränität: Ein demokratisch legitimiertes Militär müsse selbst entscheiden können, wie es rechtmäßig verfügbare Technologie einsetzt, und dürfe sich nicht von den Nutzungsregeln eines einzelnen Herstellers abhängig machen.

Die Eskalation: vom Vertragsstreit zur Einstufung als Sicherheitsrisiko

Nachdem Anthropic die Forderungen zurückgewiesen hatte, eskalierte der Streit binnen Tagen auf die höchste politische Ebene. Ende Februar 2026 wies Präsident Trump alle Bundesbehörden an, die Nutzung von Anthropic-Technologie einzustellen. Anfang März folgten die formellen Einstufungen als Lieferketten-Risiko auf zwei Rechtsgrundlagen, flankiert von einer internen Anweisung, Anthropic-Software aus kritischen Systemen zu entfernen. Auftragnehmern des Militärs wurde eine Übergangsfrist von 180 Tagen gesetzt.

Anthropic reichte am 9. März 2026 zwei Klagen ein: eine vor dem Bundesbezirksgericht in San Francisco und eine vor dem Bundesberufungsgericht in Washington, D.C. Das Unternehmen bezeichnete das Vorgehen als beispiellosen und rechtswidrigen Versuch, es für eine geschützte Position zur KI-Sicherheit zu bestrafen.

Die Gerichtsverfahren: San Francisco und Washington

Verfahren in San Francisco

Der Streit wird vor zwei Gerichten geführt, weil das Pentagon zwei rechtlich eigenständige Einstufungen vorgenommen hat: eine nach 10 U.S.C. § 3252, einer Vorschrift für Beschaffungen des Verteidigungsministeriums, und eine nach 41 U.S.C. § 4713, einer Vorschrift aus dem allgemeinen Beschaffungsrecht des Bundes. Für Klagen gegen die zweite Einstufung ist das Bundesberufungsgericht in Washington zuständig.

Ende März 2026 gab US-Bezirksrichterin Rita Lin einem Eilantrag von Anthropic statt und blockierte die Einstufung nach § 3252 sowie die präsidiale Anweisung vorläufig. Sie kam zu dem Schluss, dass die Maßnahmen darauf angelegt wirkten, Anthropic zu bestrafen, und ordnete sie als mutmaßliche Vergeltung gegen geschützte Meinungsäußerung ein. Die Regierung legte dagegen Anfang April Berufung beim Ninth Circuit ein.

Am 27. August 2026 entschied Richterin Lin in der Hauptsache: Die Einstufung nach 10 U.S.C. § 3252 sei rechtswidrig, sie verstoße als Vergeltung gegen den ersten Verfassungszusatz, sei willkürlich und habe Anthropic das nach dem fünften Zusatzartikel gebotene Verfahren verweigert. Sie hob die Einstufung auf und erließ eine dauerhafte Verfügung gegen die Umsetzungsanweisungen. Laut Berichten wies sie auch darauf hin, dass Anthropic nach Übergabe seiner Technologie an das Militär keinen Hintertürzugriff darauf habe.

Wichtig für die Einordnung: Das Gericht verpflichtet das Pentagon nicht, Claude zu nutzen, und verbietet ihm nicht, zu anderen Anbietern zu wechseln, solange das rechtmäßig geschieht. Beanstandet wurde der Weg, ein Unternehmen wegen einer Meinungsverschiedenheit als Sicherheitsrisiko einzustufen.

Verfahren in Washington, D.C.

Parallel läuft Anthropics Antrag vor dem Bundesberufungsgericht in Washington gegen die gesonderte Einstufung nach 41 U.S.C. § 4713. Das kalifornische Urteil betrifft diese zweite Einstufung nicht. Dort lehnte das Gericht im April 2026 einen Eilantrag ab, die Einstufung bis zur Entscheidung auszusetzen; es verwies unter anderem auf die überwiegend finanziellen Interessen des Unternehmens. In der mündlichen Verhandlung im Mai zeigten sich die drei Richter nach Medienberichten gespalten. Eine Entscheidung stand bei Redaktionsschluss noch aus.

Zeitleiste: der Streit zwischen Anthropic und dem Pentagon

ZeitpunktEreignis
Januar 2026Pentagon-Memo verlangt von KI-Anbietern Zugriff für „jede rechtmäßige Nutzung“.
Ende Februar 2026Anthropic lehnt die pauschale Freigabe ab; Präsident Trump ordnet einen Nutzungsstopp in allen Bundesbehörden an.
Anfang März 2026Das Pentagon stuft Anthropic nach zwei Rechtsgrundlagen als Lieferketten-Risiko ein – nach Anthropics Darstellung erstmals öffentlich bekannt gegen ein US-Unternehmen – und ordnet den Rückbau aus kritischen Systemen an.
9. März 2026Anthropic klagt in San Francisco und vor dem Berufungsgericht in Washington.
26. März 2026Richterin Rita Lin stoppt die Einstufung vorläufig.
Anfang April 2026Die Regierung legt Berufung beim Ninth Circuit ein; das Gericht in Washington lehnt Anthropics Eilantrag ab.
Mai 2026Mündliche Verhandlung vor dem Berufungsgericht in Washington.
27. August 2026Richterin Lin erklärt die Einstufung nach 10 U.S.C. § 3252 für rechtswidrig und hebt sie auf.
Anfang September 2026Ein ranghoher Pentagon-Vertreter erklärt, die Einstufung gelte für das Ministerium und die Rüstungsindustrie weiterhin.

← Tabelle seitlich scrollen →

Zusammengestellt aus Medienberichten und Gerichtsdokumenten; zuletzt verifizierte Quelle vom 3. September 2026.

Stand im September 2026: juristisch weiter umkämpft

Trotz des Urteils aus San Francisco ist der Streit nicht beendet. Das Urteil betrifft die Einstufung nach 10 U.S.C. § 3252; die Einstufung nach 41 U.S.C. § 4713 ist davon getrennt und Gegenstand des Verfahrens in Washington. Vor diesem Hintergrund erklärte am 3. September Emil Michael, Staatssekretär für Forschung und Technik im Verteidigungsministerium, Anthropic sei für das Ministerium und die Rüstungsindustrie weiterhin als Lieferketten-Risiko eingestuft. Er widersprach damit Äußerungen von Handelsminister Howard Lutnick, das Unternehmen habe seine Differenzen mit der Regierung beigelegt.

Offen sind damit nach dem Stand vom 3. September 2026 mehrere Fragen: wie das Berufungsgericht in Washington über die Einstufung nach § 4713 entscheidet, wie die Berufungsinstanz das Urteil aus San Francisco bewertet und ob sich beide Seiten außergerichtlich einigen. Die Lage kann sich kurzfristig ändern – maßgeblich sind die jeweils aktuellen Gerichtsentscheidungen.

Warum der Fall Anthropic weit über ein Unternehmen hinausreicht

Unabhängig davon, wie man die Positionen bewertet, berührt der Streit eine Grundsatzfrage des KI-Zeitalters: Wer bestimmt, wofür mächtige KI-Systeme eingesetzt werden dürfen – der Staat oder der Anbieter? Genau hier verbinden sich die Themen autonome Waffen, Massenüberwachung und die Frage, wie viel Kontrolle über sensible Technik in welche Hände gehört.

Für Beobachter ist der Vorgang ein Präzedenzfall. Würde eine Sicherheitsrisiko-Einstufung nicht nur bei technischen Mängeln oder ausländischer Einflussnahme, sondern auch bei Meinungsverschiedenheiten über Nutzungsbedingungen genutzt, veränderte das die Spielregeln für jeden Technologieanbieter mit Staatsverträgen. Umgekehrt argumentieren Befürworter der Regierungslinie, dass private Nutzungsregeln die Verteidigungsfähigkeit nicht einschränken dürften.

FragePosition AnthropicPosition Pentagon
Wer bestimmt die Nutzung?Der Staat entscheidet über Einsätze, aber der Anbieter darf Grenzen für seine Technik setzenDas Militär entscheidet über jede rechtmäßige Nutzung
Autonome WaffenHeutige KI ist dafür noch nicht zuverlässig genugBestehende Regeln reichen aus, zusätzliche Vertragsklauseln unnötig
MassenüberwachungMit demokratischen Werten unvereinbarOhnehin rechtlich unzulässig
Einstufung als RisikoVergeltung für eine geschützte PositionFrage der Verlässlichkeit eines Lieferanten

← Tabelle seitlich scrollen →

Vereinfachte Gegenüberstellung der öffentlich vertretenen Positionen.

Wie Europa die Grenze zwischen Sicherheit und Freiheit zieht, beschreibt der Beitrag Überwachung vs. Freiheit. Welche Pflichten der EU AI Act für KI-Systeme vorsieht, erklärt EU AI Act, NIS2 und DORA.

Massenüberwachung und Privatsphäre: was der Fall für dich bedeutet

Der Streit zeigt, wie eng KI und Überwachung inzwischen zusammenhängen: Sprachmodelle können große Mengen an Kommunikation, Bewegungsdaten und Profilen auswerten. Wie konkret das aussehen kann, zeigt der Beitrag Polizei-Smartglasses in China. Auch ohne staatliche Programme lohnt es sich, die eigene Datenspur zu verkleinern – etwa mit verschlüsselter E-Mail und einem vertrauenswürdigen VPN.

Proton Mail verschlüsselt Nachrichten zwischen Proton-Konten automatisch Ende zu Ende. Bei E-Mails an andere Anbieter sind dafür zusätzliche Verfahren wie passwortgeschützte Nachrichten oder PGP erforderlich. Ein VPN verhindert außerdem nicht jede Form der Online-Verfolgung.

Anzeige

Eigene Kommunikation schützen

Verschlüsselte E-Mail und VPN aus der Schweiz – für eine kleinere Datenspur im Alltag.

Mehr zu KI, Anthropic und autonomen Systemen

Glossar: Begriffe zum Streit zwischen Anthropic und dem Pentagon

Vollautonome Waffensysteme

Waffen, die nach Aktivierung Ziele eigenständig auswählen und bekämpfen, ohne dass ein Mensch weiter eingreift.

Lieferketten-Risiko

Beschaffungsrechtliche Einstufung, die Anthropic-Produkte aus bestimmten Regierungsaufträgen ausschließt – kein Verbot für private Geschäfte.

Massenüberwachung

Flächendeckende Erfassung und Auswertung von Kommunikations- oder Verhaltensdaten großer Bevölkerungsgruppen ohne konkreten Anlass.

Human in the Loop

Grundsatz, dass ein Mensch Entscheidungen eines KI-Systems prüft oder freigibt, bevor sie Folgen haben.

Einstweilige Verfügung

Vorläufige gerichtliche Anordnung, die einen Zustand bis zur Entscheidung in der Hauptsache sichert.

Erster Verfassungszusatz

Teil der US-Verfassung, der unter anderem die Meinungs- und Pressefreiheit vor staatlichen Eingriffen schützt.

Claude

Die KI-Modellfamilie von Anthropic, die als Assistent und über Schnittstellen in Unternehmen und Behörden eingesetzt wird.

Anthropic

US-amerikanisches KI-Unternehmen aus San Francisco, das die Claude-Modelle entwickelt und sich auf KI-Sicherheit ausrichtet.

Häufige Fragen zu Anthropic, dem Pentagon und autonomen Waffen

Warum hat Anthropic dem US-Militär die Nutzung verweigert?

Anthropic wollte zwei rote Linien vertraglich absichern: keine Nutzung seiner KI in vollautonomen Waffen und keine Massenüberwachung von US-Bürgern. Bei autonomen Waffen verweist das Unternehmen auf die mangelnde Zuverlässigkeit heutiger Systeme, bei der Überwachung auf den Schutz demokratischer Grundrechte.

Was bedeutet die Einstufung als Lieferketten-Risiko?

Die Einstufung schließt die Produkte des betroffenen Unternehmens aus bestimmten Regierungsaufträgen aus; Auftragnehmer müssen im Rahmen der entsprechenden Verträge darauf verzichten. Sie ist kein pauschales Verbot, Claude bei privaten oder militärfremden Geschäften einzusetzen. Nach Anthropics Darstellung war es die erste öffentlich bekannt gewordene Anwendung gegen ein US-Unternehmen.

Sind autonome Waffen das Hauptproblem?

Es ist eine von zwei zentralen Streitfragen. Vollautonome Waffen wählen und bekämpfen Ziele ohne weiteres menschliches Eingreifen; Anthropic hält die heutige KI dafür für nicht zuverlässig genug. Die zweite Streitfrage ist die Massenüberwachung der eigenen Bevölkerung.

Wie haben die Gerichte entschieden?

Eine Bundesrichterin in San Francisco stoppte die Einstufung nach 10 U.S.C. § 3252 Ende März 2026 vorläufig und hob sie am 27. August 2026 auf. Über die gesonderte Einstufung nach 41 U.S.C. § 4713 wird vor dem Berufungsgericht in Washington gestritten; es lehnte im April einen Eilantrag von Anthropic ab, die Hauptsache war nach dem Stand vom 3. September 2026 noch offen.

Gilt die Einstufung noch?

Teilweise umstritten. Die Einstufung nach 10 U.S.C. § 3252 hat das Gericht in San Francisco aufgehoben. Die gesonderte Einstufung nach 41 U.S.C. § 4713 ist Gegenstand des Verfahrens in Washington; darauf bezieht sich der Streit über die fortdauernde Gültigkeit, die ein Pentagon-Vertreter am 3. September 2026 bekräftigte. Maßgeblich sind die weiteren Gerichtsentscheidungen.

Muss das Pentagon Claude jetzt wieder nutzen?

Nein. Das Urteil verpflichtet das Pentagon nicht, Anthropics Produkte zu nutzen, und verbietet ihm nicht, rechtmäßig zu anderen KI-Anbietern zu wechseln.

Was bedeutet der Fall für die KI-Branche?

Er gilt als Präzedenzfall für die Frage, wer über den Einsatz mächtiger KI bestimmt – Staat oder Anbieter. Würde eine Sicherheitsrisiko-Einstufung auch bei Meinungsverschiedenheiten über Nutzungsbedingungen möglich, hätte das Folgen für alle Technologieanbieter mit staatlichen Verträgen.

Was argumentiert das Pentagon?

Das Verteidigungsministerium argumentiert, die militärische Nutzung von KI dürfe nicht durch einen privaten Anbieter beschränkt werden, die befürchteten Anwendungen seien ohnehin unzulässig und es gehe um die Verlässlichkeit eines Lieferanten, nicht um Meinungsäußerung.

Quellen

Quellen u. a.: CBS News, TechCrunch (März), Congressional Research Service, The Hill, NPR, CNBC, Federal News Network, TechCrunch (August), Quartz. Die Verfahren waren bei Redaktionsschluss noch nicht abschließend entschieden.

Dieser Beitrag dient der allgemeinen Information und Einordnung und gibt die Positionen der beteiligten Seiten wieder; er stellt keine Rechtsberatung dar.

Haben Sie eine Meinung zu diesem Artikel? Hier können Sie uns schreiben →
Haben Sie Fehler entdeckt? Dann weisen Sie uns gern darauf hin →