Il existe désormais une manière nouvelle de devenir un risque pour la sécurité nationale américaine : construire une technologie capable de servir l’armée, puis décider qu’elle ne doit pas pouvoir tout faire.

Le 25 septembre 2026, la Cour d’appel fédérale du district de Columbia a confirmé, par deux voix contre une, la décision du Pentagone d’exclure Claude, le modèle d’intelligence artificielle développé par Anthropic, de sa chaîne d’approvisionnement. L’affaire pourrait sembler étroite : un fournisseur, un contrat, deux restrictions d’utilisation et un conflit avec son principal client public. Elle touche en réalité à une question beaucoup plus vaste. À mesure que l’intelligence artificielle devient une composante des infrastructures militaires, qui conserve le dernier mot sur ce qu’elle peut faire ?

Anthropic pensait pouvoir le conserver sur deux usages précis. Le Pentagone considère qu’il doit lui appartenir.

Entre les deux se dessine peut-être l’une des premières batailles de souveraineté de l’ère des modèles fondamentaux.

Deux lignes rouges

Le différend n’est pas né d’un refus d’Anthropic de travailler pour l’armée américaine. C’est presque l’inverse.

Claude était déjà utilisé à partir de 2024 dans des environnements classifiés du Pentagone et de la communauté du renseignement par l’intermédiaire de prestataires. Les premiers modèles commerciaux refusaient cependant certaines tâches pourtant ordinaires dans un contexte de sécurité nationale : résumer des évaluations de menaces, traiter des documents classifiés ou traduire des communications interceptées décrivant des actes violents.

Anthropic a donc adapté son produit.

En mars 2025, l’entreprise a lancé Claude Gov, une version destinée aux agences de sécurité nationale. Elle a également assoupli ses règles contractuelles. Claude pouvait désormais être utilisé pour analyser du renseignement étranger, conduire certaines opérations cyber offensives ou contribuer à la conception de systèmes d’armes.

Deux interdictions subsistaient : la surveillance intérieure de masse des Américains et la guerre létale entièrement autonome, c’est-à-dire l'utilisation d'un système capable de sélectionner et d'engager une cible sans intervention humaine dans la décision finale.

C’est autour de ces deux exceptions que la relation s’est rompue. À l’automne 2025, le Pentagone a demandé à Anthropic d’accepter une formule beaucoup plus simple : « all lawful uses », tous les usages légaux. Si une mission est autorisée par le droit américain et décidée par les autorités compétentes, le fournisseur du modèle ne doit pas pouvoir opposer sa propre politique d’utilisation.

Anthropic a refusé.

L’entreprise ne soutenait pas que les deux usages seraient nécessairement illégaux. Dario Amodei, son directeur général, expliquait au contraire que certaines formes de surveillance intérieure pouvaient être légales tout en présentant, selon lui, des risques graves pour les libertés fondamentales. Concernant les armes entièrement autonomes, il reconnaissait qu’elles pourraient devenir importantes pour la défense américaine, mais estimait les technologies actuelles insuffisamment fiables pour leur confier seules la sélection et l’engagement des cibles.

La divergence était donc plus profonde qu’une discussion sur la conformité juridique.

Anthropic disait : tout ce qui est légal ne doit pas nécessairement être automatisé.

Le Pentagone répondait en substance : ce n’est pas au fournisseur de décider.

Quand le garde-fou devient une dépendance

Le conflit aurait pu rester contractuel. Il a changé de nature au début de 2026.

Le 9 janvier, le secrétaire à la Défense Pete Hegseth a présenté une stratégie visant à accélérer l’intégration de l’intelligence artificielle dans les forces américaines. La directive imposait notamment que les futurs contrats permettent les usages militaires légaux sans être limités par les politiques privées des fournisseurs.

Presque simultanément, un autre épisode a matérialisé le problème.

Selon le dossier judiciaire, un responsable d’Anthropic s’est interrogé sur l’utilisation de Claude par un prestataire dans le cadre d’une opération militaire sensible à l’étranger. Le Pentagone considérait que l’usage était autorisé par le contrat. Le simple fait que la question soit posée a néanmoins suscité une inquiétude : si un modèle devient indispensable à une opération, que se passe-t-il lorsque son concepteur estime que cette opération franchit ses propres limites ?

Le dossier mentionne également d’autres cas dans lesquels Claude avait refusé des requêtes d’organismes gouvernementaux en raison des restrictions inscrites dans son fonctionnement.

Le 24 février, Hegseth et Amodei se sont rencontrés. Le Pentagone a demandé à Anthropic d’accepter la clause autorisant tous les usages légaux. Deux jours plus tard, l’entreprise a maintenu son refus.

Le 3 mars, le Pentagone a officiellement désigné Claude comme présentant un risque significatif pour sa chaîne d’approvisionnement. Les systèmes Anthropic devaient être retirés de ses réseaux et les prestataires travaillant pour le département ne pouvaient plus les utiliser dans l’exécution de leurs contrats.

C’est ici que l’affaire cesse d’être une querelle entre une entreprise technologique et son client.

Un guardrail conçu pour réduire le risque de l’intelligence artificielle venait lui-même d’être juridiquement qualifié comme une source possible de risque.

Deux définitions de la fiabilité

Le paradoxe est presque parfait.

Pour Anthropic, la fiabilité consiste précisément à empêcher le modèle d’accomplir certaines tâches lorsque les conséquences peuvent être irréversibles. Plus un système devient puissant, plus ses limites doivent être robustes.

Pour une armée, la définition peut s’inverser.

Un système intégré au renseignement, au cyber, au commandement ou à la conduite des opérations devient une composante d’une chaîne opérationnelle. Sa valeur dépend alors non seulement de son intelligence, mais de sa disponibilité, de sa prévisibilité et de la certitude qu’il accomplira la mission pour laquelle il a été déployé.

Un avion de combat dont le constructeur pourrait déterminer certaines missions qu’il accepte d’effectuer serait difficilement considéré comme un équipement souverain. Il en irait de même d’un système de communication dont le fournisseur conserverait un droit implicite de regard sur les opérations auxquelles il participe.

L’intelligence artificielle introduit pourtant précisément cette possibilité.

Contrairement à un moteur, un radar ou un missile, un modèle fondamental possède un comportement façonné en permanence par son entraînement, ses poids, ses politiques d’utilisation et les mécanismes de sécurité développés par une entreprise privée.

Le fournisseur ne vend donc plus seulement une technologie.

Il transporte avec elle une architecture normative.

Le précédent de Washington

C’est cette réalité que le D.C. Circuit vient de faire entrer dans le droit des marchés publics de défense.

La majorité s’est appuyée sur le Federal Acquisition Supply Chain Security Act, qui autorise l’administration à exclure des technologies lorsqu’elles présentent certains risques pour la sécurité nationale. Elle a considéré que la capacité d’Anthropic à modifier les garde-fous et les poids des versions futures de Claude pouvait entrer dans la définition légale du risque pesant sur le fonctionnement d'un produit informatique.

La distinction est essentielle.

La cour n’a pas établi qu’Anthropic pouvait, depuis San Francisco, désactiver un modèle déjà installé dans un réseau militaire classifié. Le Pentagone a lui-même précisé que sa décision ne reposait pas sur cette hypothèse.

Le problème est ailleurs : Anthropic développe les versions futures du système et détermine une partie des comportements qu’elles accepteront ou refuseront.

Autrement dit, la dépendance n’est pas nécessairement un interrupteur.

Elle est dans le modèle lui-même.

Pour la majorité, cela suffit à rendre raisonnable la préoccupation du Pentagone. Un système dont les futures versions peuvent incorporer des restrictions incompatibles avec certaines missions militaires peut constituer un risque d’approvisionnement, même lorsque ces restrictions sont introduites pour des raisons de sécurité et non pour nuire à l’État.

C’est probablement la conséquence juridique la plus importante de l’affaire.

L’intention du fournisseur et la sécurité opérationnelle de son client deviennent deux questions différentes.

Deux tribunaux, deux lectures

La victoire du Pentagone n’est pourtant pas définitive.

Un mois plus tôt, le 28 août, la juge fédérale Rita Lin, en Californie, avait invalidé une désignation parallèle visant Anthropic. Elle avait notamment considéré que l’action gouvernementale examinée dans cette procédure était juridiquement défectueuse et avait retenu les arguments constitutionnels de l’entreprise relatifs aux représailles et au respect de la procédure.

Les deux décisions semblent contradictoires. Elles ne portent cependant pas exactement sur le même mécanisme juridique.

Le D.C. Circuit examinait l’exclusion décidée au titre du Federal Acquisition Supply Chain Security Act, dont la définition du risque est suffisamment large pour englober, selon la majorité, certaines modifications du fonctionnement d’un produit informatique. La majorité a également rejeté l’argument d’Anthropic selon lequel cette décision constituait une représaille contre ses positions publiques sur la sécurité de l’IA.

Le contentieux reste donc ouvert. Anthropic a indiqué après la décision du 25 septembre qu’elle examinait ses options, notamment une demande de réexamen par l’ensemble de la cour. Reuters rapporte également que l’entreprise estime que les mesures prises contre elle lui ont coûté des milliards de dollars d’activité et ont affecté sa réputation.

Mais l’importance du jugement dépasse déjà son issue finale.

Pour la première fois à ce niveau juridictionnel, les restrictions imposées par le concepteur d’un grand modèle peuvent être analysées non seulement comme des mécanismes de sécurité, mais comme une dépendance potentielle dans une chaîne d’approvisionnement stratégique.

Le logiciel devient politique

Le problème était moins visible avec les générations précédentes de logiciels.

Microsoft pouvait fournir un système d’exploitation au gouvernement américain sans décider des objectifs politiques poursuivis avec chaque document produit par ce système. Un fabricant de serveurs pouvait imposer des conditions techniques sans déterminer les opérations de renseignement exécutées par les machines.

Les modèles d’intelligence artificielle brouillent cette séparation.

Ils interprètent les demandes. Ils peuvent les accepter, les transformer ou les refuser. Ils sont entraînés selon des principes choisis par leurs concepteurs. Et à mesure qu’ils deviennent capables d’agir de manière autonome, ces principes peuvent produire des conséquences opérationnelles.

Le code commence alors à ressembler à une politique.

Pour les entreprises, abandonner totalement cette capacité de contrôle pose un autre problème. Un laboratoire qui autoriserait indistinctement « tous les usages légaux » dépendrait de la définition que l’État donne lui-même de la légalité et de l’évolution future de cette définition. Il pourrait voir sa technologie employée dans des situations que ses chercheurs, ses dirigeants, ses salariés ou ses autres clients jugent incompatibles avec ses engagements.

Pour l’État, accepter l’inverse revient à reconnaître qu’une entreprise privée peut inscrire ses propres limites dans une infrastructure de défense.

Les deux positions contiennent donc leur propre risque.

Et aucune architecture institutionnelle stable n’existe encore pour les réconcilier.

Le marché militaire pourrait se diviser

L’affaire Anthropic pourrait dès lors produire des conséquences bien au-delà de Claude.

Les armées occidentales cherchent à intégrer rapidement les modèles les plus performants dans le renseignement, la logistique, le cyber, l’analyse d’images, la planification et progressivement certaines fonctions de combat. Elles ne développent pas toutes ces technologies elles-mêmes. Elles deviennent clientes d’un secteur privé dont les modèles évoluent beaucoup plus rapidement que les cycles traditionnels d’acquisition militaire.

Cette dépendance crée un nouvel arbitrage industriel.

Les laboratoires pourront accepter des contrats donnant à l’État une latitude très large sur les usages militaires de leurs systèmes. Ils pourront maintenir leurs propres restrictions et renoncer à certains marchés. Une troisième voie consisterait à développer des modèles gouvernementaux distincts, avec des règles différentes des versions civiles — ce qu’Anthropic avait déjà commencé à faire avec Claude Gov.

Mais plus les modèles deviennent centraux dans la conduite des opérations, plus la pression en faveur du contrôle souverain augmentera.

Cela pourrait favoriser les fournisseurs disposés à accepter la doctrine du all lawful uses. Cela pourrait également pousser le Pentagone à multiplier les modèles, développer davantage de capacités internes ou exiger des architectures permettant de réduire la dépendance envers un laboratoire unique.

L’enjeu dépasse alors la concurrence entre Anthropic, OpenAI, Google ou d’autres acteurs.

Il concerne la structure même du futur complexe militaro-technologique américain.

Qui fixe la limite ?

La question finale n’est probablement pas de savoir si Anthropic avait raison de fixer ses deux lignes rouges, ni si le Pentagone avait raison de les refuser.

Elle est de savoir qui doit posséder le pouvoir de fixer ces lignes.

Le développeur peut invoquer sa connaissance technique du système. L’armée peut invoquer sa responsabilité opérationnelle. L’exécutif possède l’autorité politique sur les forces armées. Le Congrès peut définir les usages autorisés. Les tribunaux peuvent déterminer jusqu’où chacun de ces pouvoirs peut aller.

Pour l’instant, ces niveaux se superposent sans véritable doctrine commune.

C’est pourquoi l’arrêt du 25 septembre compte davantage que le sort commercial immédiat de Claude.

Pendant des décennies, la souveraineté militaire consistait notamment à contrôler des territoires, des communications, des chaînes industrielles, des armes et des approvisionnements. L’intelligence artificielle ajoute désormais quelque chose de moins visible : le comportement du logiciel lui-même.

Le Pentagone ne demande plus seulement à ses fournisseurs de livrer une technologie.

Il leur demande de ne pas conserver le pouvoir de décider ce qu’elle refusera de faire.

Et lorsque la machine entre dans la chaîne de commandement, la dernière ligne de code devient aussi une ligne de souveraineté.

Sources principales

— U.S. Court of Appeals for the District of Columbia Circuit, Anthropic PBC v. United States Department of War, No. 26-1049, décision du 25 septembre 2026. — Reuters, US appeals court upholds Pentagon's blacklisting of Anthropic, 25 septembre 2026. — Reuters, US judge rules Pentagon blacklisting of Anthropic unlawful, 28 août 2026. — Reuters, US judge blocks Pentagon's Anthropic blacklisting, 28 août 2026.