9月26日、Ars Technicaが「Court rules Trump can blacklist Anthropic for refusing to enable Claude features」と題した記事を公開した。米連邦控訴裁判所が、トランプ政権によるAnthropicのブラックリスト指定を「悪意の立証なしに合法」と判断した。政府がAI企業に特定機能の実装を求め、拒否されたことがサプライチェーンリスクに当たるとして制裁的指定を行う構図において、どの法律を根拠にするかで結論が逆転するという、法解釈上きわめて重要な局面だ。
2つの法律、2つの裁判所、適用法令の相違による並立
今回の判決を理解するには、まず訴訟の構造を押さえる必要がある。Anthropicのブラックリスト指定をめぐっては、2つの異なる裁判所が同時並行で審理を進めてきた。ただし両裁判所はそれぞれ異なる法令を根拠としており、管轄が異なる以上、両判断は「競合」しているのではなく、適用法令の相違によって並立しているという点が重要だ。
先月、カリフォルニア北部地区連邦地裁は「Anthropicのブラックリスト指定は違法」との判断を下した(Ars Technica既報)。根拠となったのは 10 U.S.C. § 3252(連邦法典第10編・国防調達編に置かれるサプライチェーンリスク管理規定)で、国防総省が所管する。同条は「敵対者(adversary)が妨害行為、悪意ある機能の導入、または対象システムの破壊を行うリスク」に限定してリスクを定義している。地裁は、Anthropicがそのような悪意ある行動をとった証拠はないとして指定を退けた。
ところが今回、DC巡回控訴裁判所は異なる結論を出した。控訴裁は地裁の判断そのものには異を唱えていない。争点となったのは「どの法律の下で審査するか」だ。
「悪意」が不要な法律の存在
控訴裁が審査の根拠としたのは 41 U.S.C. § 4713 という別の調達法規定だ。こちらは連邦法典第41編(公契約・調達編)に置かれ、一般調達庁(GSA)が所管する民事調達全般をカバーする。この条文における「サプライチェーンリスク」の定義は § 3252 より大幅に広い。
「いかなる者も、対象技術製品の設計・製造・流通・運用・保守等を妨害、悪意ある機能の導入、データ抽出、またはその他の操作を行い、それらの製品の機能や情報を監視・拒否・妨害・操作するリスク」
注目すべきは「いかなる者も(any person)」という主語だ。§ 3252 が「敵対者(adversary)」に限定しているのに対し、§ 4713 はその制限を持たない。悪意の立証も不要となる。
判決文は次のように述べている。
「§ 3252 の下での指定には悪意が必要だという北部地区の判断に、我々は異議を唱えない。Anthropicが国防総省との取引において悪意ある行動をとっていないという判断にも異議はない。しかし§ 4713 が定める、はるかに広い定義の下では、指定にそのような悪意は必要とされない。」
さらに重要なのが管轄の問題だ。議会はもともと、§ 4713 に基づく調達上の決定を審査する排他的管轄をDC巡回控訴裁判所に付与していた。つまり、この問題を最終的に判断できる権限は最初からDC控訴裁にあったことになる。
何が問われているのか
今回の判決の実質的な意味は大きい。政府がある企業を「サプライチェーンリスク」としてブラックリスト指定する場合、§ 4713 を根拠にすれば、悪意の証明なしに、事実上あらゆる企業を対象にできる可能性が示されたことになる。
Anthropicのケースでは、政府がClaudeに対して有効化を求めた特定の機能をAnthropicが拒否したことが政府との摩擦の原因とされている。元記事によれば、その機能の詳細は非公開とされているが、こうした「実装拒否」という行為がサプライチェーンリスクに当たるかどうかの法的解釈が今まさに問われている。
2つの裁判所の判断は、適用法令が異なるがゆえに並立しているとはいえ、企業にとっての予見可能性を著しく損なう状況であることは変わらない。最終的な決着には上訴か、あるいは議会による § 4713 と § 3252 の定義の統一・明確化が必要になるだろう。AIサービスを政府調達と結びつける動きが加速する中、この判決の射程はAnthropic一社にとどまらない。
詳細はCourt rules Trump can blacklist Anthropic for refusing to enable Claude featuresを参照していただきたい。