El tribunal no decidió que los laboratorios deban abandonar las salvaguardas. Pero validó una lectura en la que el Pentágono puede excluir a un proveedor cuando las restricciones incorporadas al modelo crean incertidumbre sobre su funcionamiento en misiones militares autorizadas.
Una decisión del 25 de septiembre del Tribunal de Apelaciones del Distrito de Columbia dio al Pentágono una victoria importante en su disputa con Anthropic. Por 2 votos a 1, el tribunal mantuvo una acción de adquisición que excluye a Claude de la cadena de suministros militar bajo la Federal Acquisition Supply Chain Security Act (FASCSA), después de que la empresa se negara a aceptar una cláusula de uso para “todos los fines lícitos” sin preservar dos restricciones: armas totalmente autónomas y vigilancia doméstica masiva.
El alcance de la decisión va más allá de un contrato específico porque la mayoría aceptó un argumento que puede volverse central en las próximas compras gubernamentales de IA: las salvaguardas incorporadas por el propio proveedor pueden tratarse como riesgo operativo cuando impiden o vuelven incierta la ejecución de funciones que el gobierno considera necesarias.
Al mismo tiempo, el fallo no crea una obligación general de que las empresas suministren modelos sin límites ni resuelve toda la disputa jurídica entre Anthropic y el gobierno.

La línea que emerge del caso, por lo tanto, no es simplemente “seguridad versus ausencia de seguridad”. La cuestión pasa a ser quién controla, en última instancia, las restricciones operativas de un modelo usado en sistemas militares y cómo se define ese control en el contrato y en la arquitectura de despliegue.
El tribunal trató los guardrails como una cuestión de disponibilidad operativa
En la decisión del D.C. Circuit, la mayoría concluyó que había base suficiente para que el Departamento de Defensa considerara que las restricciones de Claude podrían afectar el “funcionamiento, uso u operación” de sistemas del gobierno.
El tribunal destacó que Anthropic programa comportamientos y rechazos en versiones sucesivas del modelo y que esas limitaciones ya habían bloqueado tareas solicitadas por usuarios gubernamentales.
Ese punto desplaza la discusión. Para Anthropic, las dos excepciones representan límites de uso definidos por el proveedor. Para el Pentágono, cuando esos límites se incorporan al modelo y pueden aparecer dentro de aplicaciones mayores, también se convierten en una variable de confiabilidad del sistema.
La mayoría aceptó esa segunda lectura a efectos de la FASCSA.

La decisión también registró una distinción técnica importante. Anthropic afirmó que no puede acceder, alterar ni desactivar en tiempo real modelos ya entregados a entornos clasificados. El tribunal, sin embargo, entendió que la capacidad de definir guardrails y pesos en las versiones futuras aún podría alterar el comportamiento disponible para el Departamento a lo largo del tiempo.
Esto crea una cuestión relevante para los contratos de IA de frontera porque esos productos no son componentes estáticos. Los modelos reciben actualizaciones frecuentes, las capas de seguridad pueden cambiar y se liberan nuevas capacidades por versión.
En un sistema militar, la pregunta de adquisición deja de ser solo si el software funciona hoy y pasa a incluir quién controla su comportamiento mañana.
El caso no prohíbe a los proveedores mantener restricciones
Una lectura más amplia del fallo sería decir que los laboratorios ahora deben elegir entre guardrails y contratos militares. La evidencia disponible no respalda esa conclusión.
En febrero, OpenAI anunció un acuerdo con el Departamento de Defensa para uso en entornos clasificados manteniendo tres líneas rojas declaradas, incluyendo vigilancia doméstica masiva y dirección independiente de armas autónomas.
Según la empresa, esas limitaciones se implementaron mediante una combinación de cláusulas contractuales, despliegue solo en la nube, mantenimiento del safety stack y participación de personal autorizado de la propia OpenAI.
Ese arreglo muestra un camino diferente: en vez de depender principalmente de rechazos codificados en el comportamiento del modelo, el proveedor puede intentar transformar los límites de uso en controles contractuales, arquitectónicos y operativos que el gobierno acepte como compatibles con la misión.

Es justamente ahí donde el caso Anthropic puede alterar los incentivos del mercado.
Los laboratorios interesados en contratos militares tienden a enfrentar más presión para demostrar, antes de la firma, cómo se comportan sus mecanismos de seguridad en sistemas clasificados, quién tiene autoridad para modificarlos, qué ocurre durante una actualización de modelo y qué restricciones impone técnicamente el proveedor.
Una decisión favorable al Pentágono no pone fin al conflicto jurídico
El panorama sigue más fragmentado de lo que sugiere el término “blacklist”.
En agosto, una jueza federal en California consideró ilegal una designación paralela de Anthropic bajo otra base legal y bloqueó medidas más amplias, incluida la tentativa de impedir que contratistas militares mantuvieran cualquier relación comercial con la empresa.
La decisión abordó un régimen estatutario diferente del examinado ahora por el D.C. Circuit.
La mayoría del tribunal de apelaciones hizo esa distinción de forma explícita. Para ella, la definición de “supply chain risk” usada por la FASCSA es más amplia y no exige que el proveedor sea un adversario o actúe con intención maliciosa.
El foco puede estar en el efecto que el control del proveedor ejerce sobre el funcionamiento del producto.
La jueza Karen LeCraft Henderson disintió. En un voto disidente, advirtió que esa interpretación le da al gobierno poder para exigir cambios en las políticas de uso de un proveedor bajo el riesgo de clasificarlo como amenaza para la cadena de suministros.
Esa divergencia importa porque muestra que el problema no es solo técnico. Involucra el límite entre la discrecionalidad normal de un comprador público y el uso de instrumentos de seguridad nacional como mecanismo de presión contractual.
El mayor efecto puede aparecer incluso antes de nuevos procesos
En julio de 2025, el Departamento de Defensa había concedido a Anthropic, Google, OpenAI y xAI acuerdos de prototipado con un techo de US$ 200 millones para desarrollar capacidades de IA de frontera en misiones militares y empresariales.
La estrategia oficial era ampliar la experiencia del gobierno con varios proveedores, y no depender de un único laboratorio.
Con la disputa, ese modelo de competencia gana una nueva capa.
El rendimiento, el precio y la seguridad seguirán siendo importantes, pero los compradores militares también pueden evaluar la previsibilidad del proveedor: si determinadas funciones se bloquean unilateralmente, si una actualización altera capacidades ya integradas y si el gobierno dispone de alternativas cuando una restricción entra en conflicto con una misión.
Para los laboratorios, el riesgo es asimétrico.
Siguen siendo libres de definir sus propias políticas y restricciones. Pero, cuando esas restricciones se convierten en parte del comportamiento técnico de un producto integrado en sistemas de defensa, la decisión del D.C. Circuit le da al Pentágono más espacio para tratarlas como una cuestión de adquisición y continuidad operativa, y no solo como una preferencia ética del proveedor.
Esto puede cambiar la forma en que se negocian los contratos futuros.
Los guardrails dejan de ser solo una característica interna del modelo y pasan a ser un elemento que debe traducirse al lenguaje contractual: quién controla la restricción, cuándo puede modificarse, qué funciones quedan indisponibles y quién asume el riesgo si cambia el comportamiento del sistema.
Qué observar ahora
Anthropic dijo que no está de acuerdo con el fallo y evalúa sus opciones, incluida la posibilidad de pedir una revisión ante el pleno del tribunal de apelaciones.
La próxima señal jurídica será si la empresa busca esa revisión o lleva la disputa adelante.
En el mercado, sin embargo, el indicador más importante será contractual.
Los próximos acuerdos entre laboratorios de frontera y el gobierno mostrarán si las cláusulas de “uso lícito” pasan a venir acompañadas de definiciones más detalladas sobre guardrails, actualización de modelos, control de safety stacks y responsabilidad por indisponibilidad funcional.
Si eso ocurre, el caso Anthropic habrá producido un efecto que va más allá de la exclusión de un proveedor: la gobernanza interna de los modelos pasará a ocupar formalmente un espacio en las adquisiciones militares.
En ese escenario, la capacidad de mantener salvaguardas no desaparece. Pero pasa a depender cada vez más de cómo se negocian e implementan esas salvaguardas antes de que el modelo entre en la cadena operativa del Estado.



