Il giudice smonta la lista nera di Trump contro Anthropic: "La sicurezza nazionale non è un assegno in bianco"
Una corte federale della California ha annullato la designazione di Anthropic come "rischio per la catena di fornitura": ritorsione illegittima per aver posto limiti all'uso militare di Claude. Cosa cambia per chi vende AI allo Stato.

Foto di Zachary Caraway su Pexels
Ci sono sentenze che valgono più per la frase che resterà negli atti che per il dispositivo. Quella firmata dalla giudice federale Rita Lin, del distretto Nord della California, ne contiene una destinata a essere citata a lungo: l'invocazione vuota della sicurezza nazionale non è un assegno in bianco per punire e vendicarsi di chi critica il governo. Con 59 pagine di motivazione, la corte ha annullato la designazione di Anthropic come "supply-chain risk", il marchio d'infamia con cui il Pentagono aveva di fatto messo la società di Claude al bando dagli appalti federali.
La decisione, arrivata giovedì sera, non è una sfumatura procedurale. Lin ha scritto che le azioni contestate costituiscono ritorsione illegittima in violazione del Primo Emendamento, che la scelta del segretario alla Difesa Pete Hegseth è stata "arbitraria e capricciosa" e che ad Anthropic è stato negato il giusto processo previsto dal Quinto Emendamento. Sono cadute anche le sanzioni imposte da nove agenzie federali — dal Tesoro al Dipartimento di Stato fino alla Homeland Security — e il divieto, particolarmente aggressivo, che impediva a qualunque fornitore o contractor militare di fare affari con Anthropic anche per attività estranee alla difesa.
Come si è arrivati alla lista nera
Il punto di rottura risale all'inverno scorso. Hegseth aveva deciso di rinegoziare i contratti con tutti i laboratori di AI per ottenere una clausola di "qualsiasi uso lecito", che avrebbe ampliato in modo sostanziale la libertà d'impiego dei modelli da parte del Dipartimento della Difesa. Quasi tutti hanno firmato. Anthropic no: ha tenuto due linee rosse, il rifiuto della sorveglianza di massa sui cittadini americani e quello delle armi autonome letali, cioè sistemi capaci di uccidere senza supervisione umana.
Sullo sfondo, secondo la ricostruzione di Wired, c'era un accordo da 200 milioni di dollari e le tensioni nate dopo che Claude era stato impiegato nell'operazione per la cattura del presidente venezuelano Nicolás Maduro. Le trattative sono saltate a febbraio, condite da insulti pubblici di funzionari del Pentagono e da un ultimatum. Meno di ventiquattr'ore prima della scadenza, Dario Amodei ha messo per iscritto che l'azienda non avrebbe cambiato posizione: mai obiezioni a singole operazioni militari, ma in un numero ristretto di casi — ha argomentato — l'AI rischia di minare invece che difendere i valori democratici. Il 27 febbraio è arrivata l'etichetta di rischio per la catena di fornitura, uno strumento normalmente riservato alle minacce alla sicurezza nazionale. E il Pentagono ha firmato con sette altri laboratori, tra cui Google, Microsoft, OpenAI e SpaceX.
Le contraddizioni che hanno affondato il governo
La parte più interessante della sentenza è dove Lin smonta la coerenza interna della posizione federale. Se Anthropic è davvero un pericolo, perché Hegseth aveva ipotizzato di applicarle il Defense Production Act, misura che presuppone un fornitore essenziale e non ostile? Perché il Dipartimento della Difesa ha continuato a inseguire un contratto con la società? E perché il governo sta discutendo collaborazioni sul nuovo modello Mythos in ambiti sensibili come la cybersicurezza? Nulla di tutto ciò, osserva la giudice, è compatibile con il timore genuino di un sabotatore.
Anche l'argomento tecnico si è sgonfiato. L'accusa iniziale era che Anthropic potesse disattivare o alterare la propria tecnologia una volta installata su sistemi classificati, magari in tempo di guerra. In aula l'amministrazione ha finito per ammettere che quell'accesso backdoor non esiste e che i modelli di Anthropic non sono più rischiosi di qualsiasi altra "scatola nera" algoritmica. Il documento agli atti, già citato dalla giudice nell'ordinanza cautelare di marzo, parlava del "modo ostile attraverso la stampa" tenuto dall'azienda: difficile immaginare una prova più diretta di ritorsione per l'esercizio della libertà di parola.
Perché conta, al di là di Anthropic
La lettura più superficiale è "un'azienda AI batte l'amministrazione Trump". La più utile riguarda invece chiunque venda tecnologia allo Stato. Fino a ieri, il messaggio implicito ai fornitori era: accetta le condizioni d'uso che ti impongo, oppure ti dichiaro minaccia nazionale e ti brucio anche il mercato civile, perché nessun contractor potrà più lavorare con te. Quel meccanismo di leva — la punizione che tracima dal perimetro militare all'intera economia — è esattamente ciò che Lin ha annullato.
Attenzione però a non leggerci più di quanto c'è. La corte ha ribadito che il Pentagono resta libero di scegliere il fornitore che preferisce e non è obbligato a usare Claude. Il conflitto sostanziale — chi decide i limiti d'impiego di un modello dopo la vendita — resta aperto, e Anthropic potrebbe vincere in tribunale e perdere sul mercato degli appalti. Il Dipartimento dovrebbe appellarsi, mentre la seconda causa, quella incardinata a Washington, prosegue.
C'è poi un effetto reputazionale che vale più del contratto perso. Anthropic ha costruito la propria identità industriale sulla sicurezza dei modelli, e questa sentenza le consegna la prova che quella postura non era marketing. Per gli altri sette laboratori che hanno firmato la clausola dell'"uso lecito", la domanda scomoda arriva adesso: quali linee rosse avevano, e perché non le hanno tenute? In un settore dove la fiducia dei clienti enterprise è un asset patrimoniale, la risposta pesa. E per i governi europei, che stanno decidendo a chi affidare infrastrutture critiche, questa vicenda è un promemoria su cosa succede quando la dipendenza tecnologica incontra la pressione politica.