株式会社AIエージェント
AIニュース規制・訴訟米国政府
登場AnthropicDario AmodeiPete HegsethDonald Trump米国War省

【衝撃】企業1社を締め出した根拠、たった4ページのメモ1本だった

2026年8月27日、米連邦地裁がAnthropicへの供給網リスク指定を違法と判断しました。判決文59ページと同日の救済命令(Dkt.251)を原文で読むと、報道が「全面勝訴」と伝えている主文には負けた請求があり、救済命令にも「2月27日より前に取れた適法な措置は妨げない」という但し書きが入っています。政府側が何を主張し、何を自分で捨てたのかまで一次資料で追います。

佐野 泰規佐野 泰規株式会社AIエージェント 代表取締役約12分で読めます
Anthropicへの供給網リスク指定をめぐる時系列。2月27日の大統領・長官の投稿より後の3月2日に、4ページの理由書が作られたことを示した図
図:株式会社AIエージェント 作成(判決文 Case No. 3:26-cv-01996-RFL, Dkt. No. 250 より)

出典(一次情報)

この記事でわかること

  • 2026年8月27日、米連邦地裁(北カリフォルニア地区)のRita F. Lin判事が、Anthropicを「供給網リスク」に指定した米政府の措置を第1修正・第5修正・行政手続法のいずれにも違反すると判断した(Case No. 3:26-cv-01996-RFL・全59ページ)
  • 政府が提出した行政記録は4ページのメモ1本だけで、しかもその日付は、争われた3つの処分のうち2つより後だった
  • 「全面勝訴」ではない。権限踰越の請求はAnthropicが敗訴し、5つの省庁に対しては勝ち切れていない。救済命令(Dkt.251「ORDER OF FINAL RELIEF」)は同じ8月27日に出ていた——恒久的差止+供給網リスク指定の取消(VACATED)
  • 政府は当初の「バックドアを持てる」という主張を撤回し、最後に残ったのは「信頼できない」の1点だった

米政府が、AI企業1社を丸ごと締め出しました。 全省庁で使用禁止。防衛関連の取引先とも取引禁止。

その根拠として政府が裁判所に出した書類が、4ページのメモ1本だけでした。しかも日付は、処分より後。

2026年8月27日、米連邦地裁がこの措置を違法と判断しています。判決文59ページを全部読みました。報道の見出しには出てこない話が、いくつも入っています。原文はCourtListenerで公開されています(Case No. 3:26-cv-01996-RFL)。

まず、何があったのか

判決文が認定している時系列は、ほぼすべて日付つきです。

Anthropicは2025年、18か月の審査を経てWar省の防諜保安局からTop Secretの施設保安クリアランスを取得し、同年6月にはClaudeがFedRAMP HighとDoD Impact Level 4・5の認定を受けています。7月にはWar省のCDAO(最高デジタル・AI責任者室)から2年・最大2億ドルの契約を得て、8月にはGSA経由で行政・立法・司法の三権すべてにClaude Govを提供する合意も発表しました。判決文は、2026年3月2日より前にWar省がAnthropicについて供給網リスクを指摘した記録は無いと行政記録から確認しています。

崩れたのは、利用条件の交渉でした。Anthropicは「完全自律型の殺傷兵器」と「米国民への大規模監視」に使われることを避けたい、と主張します。Hegseth長官はClaudeの能力を「exquisite(絶妙だ)」と評し、Anthropicの懸念も「understandable(理解できる)」と述べた——ただし、War省には「そんな懸念を一度も出したことがなく」「拒否権を持とうとしない」ベンダーが他にいる、と。そのうえで、2月27日午後5時までに「あらゆる適法な用途」を認めなければ供給網リスクに指定すると伝えたことが、判決文に書かれています。

2026年2月26日、AmodeiはAnthropicとして公開声明を出しました。軍事上の判断は民間企業ではなくWar省が行うと認めたうえで、「狭い一群の場合において、AIは民主主義的価値を守るのではなく損ないうる」とし、求められている形のアクセスは「良心において(cannot in good conscience)」提供できない、と書いています。

翌2月27日午後3時47分、大統領がTruth Socialに投稿し、全連邦機関にAnthropic製品の使用停止を指示しました。その約1時間後、Hegseth長官がXに投稿します。判決文が引用している原文はこうです。

This week, Anthropic delivered a master class in arrogance and betrayal as well as a textbook case of how not to do business with the United States Government or the Pentagon.

(今週Anthropicは、傲慢と裏切りのお手本を示し、米国政府や国防総省とどう取引してはいけないかの教科書的な例をやってみせた。)

——判決文10〜11ページに引用された2026年2月27日のX投稿(2026年8月29日閲覧)

そして3月3日付・4日受領の書面で、10 U.S.C. §3252に基づく供給網リスク指定が通知されました。効力は即時かつ恒久で、Anthropicには30日の不服申立て期間が与えられています。

【独自1】判決文の主文は「全面勝訴」ではない

ここが、報道と判決文でいちばん差がついたところです。主文は双方について「一部認容・一部棄却」でした。

判決の主文を請求ごとに並べた表。第1修正・デュープロセス・行政手続法はAnthropicの勝訴だが、権限踰越の請求は敗訴し、5つの省庁に対しては勝ち切れていない

図:株式会社AIエージェント 作成。判決文 Dkt. No. 250 と救済命令 Dkt. No. 251(いずれも2026年8月27日)より(2026年8月29日閲覧)

権限踰越(三権分立)の請求は、全被告に対してAnthropicが負けています。 つまり裁判所は「大統領や長官にそもそもこういう権限が無い」とは言っていません。言ったのは「この使い方は憲法と法律に反する」です。この2つは似ているようで、次に同じことが起きたときの帰結がまるで違います。

そして救済の中身は、判決文とは別の命令に書かれています。

Anthropic is entitled to the relief it seeks, which shall issue via a separate order.

(Anthropicは求める救済を受ける資格があり、それは別途の命令によって発せられる。)

——判決文55ページ

その「別途の命令」が、同じ8月27日付の Dkt.251「ORDER OF FINAL RELIEF」です(4ページ)。中身はこうなっています。

  • 恒久的差止:被告とその代理人・職員等は、争われた3つの行為を実施・執行・効力を持たせることを permanently ENJOINED(第9項)
  • 撤回まで命じている:関連する指示・通達を撤回し、実施や執行を防ぐ措置を取ること(第10項)
  • 供給網リスク指定は取消し:5 U.S.C. §706(2) により VACATED, SET ASIDE, REMANDED(第11項)
  • 「取引先も一切取引禁止」の部分も取消し:Hegseth指令のうち当該部分が VACATED and SET ASIDE(第12項)
  • 各省庁の措置も取消し:War・国務・OPM・NRC・財務・DHS・エネルギー・FHFA・GSA が大統領指令を実施した措置は、権限の委任なく法律の授権もない命令・制裁として取消し(第13項)

ただし第14項が効いています。「この命令は、2026年2月27日より前に取れた適法な措置を妨げない」——War省にAnthropic製品の使用を義務づけるものではなく、他のAIベンダーへ移行することも妨げない、と明記されています。勝ったのは「排除の仕方」であって、「使ってもらう権利」ではありません。

事件は同日付で終結しています(Civil Case Terminated・2026年8月27日)。なお、政府が求めた「恒久的差止を7日間だけ執行停止してほしい」という申立ては、5か月以上も仮差止に従いながら具体的な損害を1つも示せなかったという理由で却下されました。

【独自2】行政記録は4ページ。しかも、日付が処分より後だった

企業1社を連邦政府と防衛関連の取引先から恒久的に締め出す。その根拠として政府が裁判所に提出した行政記録の中身が、判決文の冒頭にそのまま書かれています。

The record is slim. A four-page memorandum, which post dates two of the three challenged actions, provides the entirety of the government's rationale.

(記録は薄い。争われた3つの行為のうち2つより日付が後の4ページの覚書が、政府の論拠のすべてである。)

——判決文1ページ

4ページのメモ(Under Secretary Michaelによるもの、3月2日付)は、AIモデルは「操作に対して極めて脆弱」であり、Anthropicが「戦闘作戦の最中にモデルを無効化したり挙動を変えたりしうる」、War省は「敵対的な当事者に支配されたブラックボックスを運用させられることになる」と述べています。

ところが政府はこの主張を訴訟の中で撤回しました。 Anthropicがデプロイ後のモデルにそうした形でアクセスできないことは争いが無く、Anthropicの技術は他の「ブラックボックス」型AIより国家安全保障上危険ではない、と政府自身が認めています(判決文1〜2ページ)。

残ったのは1つだけでした。「trust(信頼)」です。Anthropicが「報道を通じて次第に敵対的な態度をとった」ため、モデルの完全性を確保すると信頼できない——これが最後に残った理由でした。裁判所の応答は明快です。

An IT vendor does not become a potential adversary of the United States whenever it asks probing questions or stubbornly insists on particular contracting terms, even if doing so causes DoW to doubt its trustworthiness.

(ITベンダーは、突っ込んだ質問をしたり、特定の契約条件に頑固にこだわったりするたびに米国の潜在的な敵対者になるわけではない。たとえそれによってWar省がその信頼性を疑うことになったとしても。)

——判決文46ページ

私がこの判決でいちばん実務的だと思ったのは、その少し先の指摘です。 裁判所は、下請けを通じたリスクが心配なら、通常の調達規則にすでに手当てがある——例えば連邦調達規則は、資格停止された業者との45,000ドルを超える下請契約を禁じている——と挙げたうえで、なぜその「より制限的でない手段」では足りないのか、記録に何の説明も無いと書いています。安全保障を持ち出す前に、既存の手続きで足りない理由を書く。行政処分の作法として、当たり前ですが効きます。

【独自3】政府自身の行動が、主張と噛み合っていない

判決文が「本当の動機は報復だ」と認定した根拠は、政府側の言動そのものでした。3つ挙がっています。

  • 処分の数日前、Hegseth長官はAnthropicに国防生産法の適用を検討すると伝えていた。これは安全保障に不可欠だから供給を強制するという制度で、「脅威だ」という主張と正面から矛盾する
  • 処分の直後もWar省はAnthropicとの契約交渉を続け、「we are very close here(かなり近づいている)」と述べていた
  • 判決の時点でも、政府はAnthropicの新モデル「Mythos」について、機微な領域での協業を協議している

裁判所の結論はこうです。「サボタージュを企む者だという真の恐れとは、いずれも整合しない」。

何が賭かっていたのか(金額)

Anthropicが宣誓供述で示した数字は、判決文にそのまま載っています。指定が全面的に効力を持てば、防衛関連の取引先およびWar省関連の顧客からの売上が50〜100%減少し、2026年の売上が数十億ドル(multiple billions of dollars)規模で失われる。

すでに起きた実害も具体的です。100社を超える企業顧客が、Anthropicと取引を続けることへの「深い恐れ、混乱、疑念」を伝えてきた。年間数百万ドル規模の契約を持つパートナー1社は、FDAの案件で実際にClaudeから競合モデルへ乗り換えています。投資家からも同種の懸念が寄せられた、と記録にあります。

なお、Anthropicの年換算売上は約140億ドル、企業価値は3,800億ドルと報じられています(2026年2月の300億ドル調達時)。当事者の開示ではなく報道による数字なので、上の「数十億ドル」(こちらは訴訟記録に載った当事者の宣誓供述)とは確度が違う、という前提で並べてください。私はこの2つを同じ表に入れないようにしています。

これから何を見ればいいか

  1. 政府が第14項をどう使うか。 命令は「2月27日より前に取れた適法な措置」を妨げません。指定という形を取らずに、通常の調達の判断としてAnthropicを外すことは依然できます。ここが実質的な次の焦点です
  2. 政府の上訴。 仮差止の段階でも上訴されており(2026年4月に報道)、今回も争う姿勢と報じられています。連邦政府が当事者の民事事件の上訴期間は60日ですが、起算点は判決の登録なので、上の1(救済命令)が出るまでは時計が動き始めない可能性があります
  3. 「信頼できない」を理由にした排除が、他社にも出るか。 今回の判断は、それが§3252の定義に当てはまらないと言っただけで、別の権限を使う道を塞いだわけではありません
  4. Anthropicの政府向け売上が戻るか。 100社超の企業顧客の不安は、判決文が出たからといって自動的には消えません

日本の会社にとって

この判決に日本での法的効力はありません。ただ、論点そのものは、AIを外から調達する会社すべてに関係します。 ベンダーが利用ポリシーで用途を断ることがあり、その一方で、ベンダー側が政治的な理由で使えなくなることもある——今回はその両方が同時に起きました。

私が実務的だと思うのは、契約時に2つだけ確認しておくことです。「自社の使い方がベンダーの利用ポリシーに触れないか」と、「そのベンダーが使えなくなったとき、どれくらいの手間で乗り換えられるか」。後者は結局、モデルを差し替えられる設計になっているかという話で、弊社がAI自動化・受託開発で作るものも、この一点は最初に決めています。費用感だけ先に知りたい方はAI見積もり(無料)をどうぞ。

関連記事として、Anthropicの上場準備をEDGARの実データで追ったAnthropicの上場はどこまで進んだかと、同じ週にAnthropicが名を連ねたAI大手116社のサイバー防御共同書簡も、政府とAI企業の距離感を見るうえで並べて読めます。

よくある質問

いつの判決ですか?
2026年8月27日付で、米連邦地方裁判所・北カリフォルニア地区のRita F. Lin判事が出した、双方の略式判決申立てに対する判断です(Case No. 3:26-cv-01996-RFL、書類番号250、全59ページ)。報道が出そろったのは翌8月28日です。
Anthropicは全面勝訴したのですか?
いいえ。主文は双方について「一部認容・一部棄却」です。第1修正(Count II)・デュープロセス(Count IV)・行政手続法(Count I)はAnthropicが勝っていますが、権限踰越の請求(Count III)は全被告に対して敗訴しています。行政手続法558条の請求(Count V)も、HHS・商務省・退役軍人省・SEC・NASAに対しては認められませんでした。
指定はもう取り消されたのですか?
取り消されました。判決文(Dkt.250)は「救済は別途の命令として出す」と書いていましたが、その命令(Dkt.251「ORDER OF FINAL RELIEF」)は同じ2026年8月27日付で出ています。供給網リスク指定は5 U.S.C. §706(2)により取り消し(VACATED, SET ASIDE)・差戻しとされ、被告には恒久的差止が命じられました。同日に事件は終結(Civil Case Terminated)しています。ただし命令の第14項は「2026年2月27日より前に取れた適法な措置を妨げない」と明記しており、War省にAnthropic製品の使用を義務づけるものではありません。
そもそも何が争われたのですか?
Anthropicが、Claudeを「完全自律型の兵器」や「国内の大規模監視」に使わせないという利用制限を外すことを拒んだところ、2026年2月27日から3月4日にかけて、全省庁での使用停止と、防衛関連の取引先まで含む取引禁止、そして10 U.S.C. §3252に基づく「供給網リスク」指定を受けた、という経緯です。
日本の会社に関係ありますか?
直接の法的効力はありません。ただし「AIベンダーが自社の利用ポリシーを顧客に対して貫けるのか」「政治的な理由でベンダーが調達から排除されうるのか」という論点は、AIを外部から調達するすべての会社に関係します。契約時に、利用制限の範囲と、ベンダー側が使えなくなったときの乗り換え手段を確認しておくのが実際的だと考えています。

自社に当てはめると、いくら?

ニュースを読んでも、自社の業務に落とすと何をどこまで作る話なのかは分かりません。やりたいことを入力すると、AIが約3分で機能・期間・概算費用を出します。無料で、営業からのしつこい連絡はありません。

AIで概算見積もり(無料) →

先に費用の目安を知りたい方は用途別の費用相場へ。

あわせて読みたい

← AIニュース一覧へ戻る