Publié initialement sur le blog d’Ali Moutaïb : lire la version originale sur Substack.

Le 1er mai 2026, le Département de la Défense américain – rebaptisé « Department of War » par l’Executive Order 14347 signé le 5 septembre 2025 – a officialisé un tournant industriel et stratégique majeur : huit géants technologiques sont désormais autorisés à déployer leurs modèles d’intelligence artificielle directement sur les réseaux classifiés du Pentagone, aux niveaux d’impact IL6 (données « Secret ») et IL7 (renseignement compartimenté et systèmes opérationnels les plus sensibles).
La liste, telle qu’arrêtée par le bureau du Chief Digital and AI Officer après l’ajout d’Oracle au communiqué initial qui n’en mentionnait que sept, comprend : Amazon Web Services, Google, Microsoft, Nvidia, OpenAI, Oracle, Reflection AI et SpaceX. Le détail des montants n’a pas été rendu public, mais l’enveloppe « science, technologie et systèmes autonomes » de la requête budgétaire 2026 du Département – 33,7 milliards de dollars sur un total de 961,6 milliards – donne la mesure de l’ambition.
Une absence, pourtant, attire l’œil de tout observateur attentif des affaires technologiques et stratégiques : celle d’Anthropic, l’éditeur du modèle Claude, et l’un des trois laboratoires considérés à la frontière mondiale de l’IA générative. Cette absence n’est pas un oubli. Elle est le résultat d’un bras de fer politique, juridique et éthique qui mérite d’être lu pour ce qu’il est : un cas d’école sur la manière dont une puissance dominante tente d’absorber les outils de l’IA dans son appareil de sécurité, et sur ce que coûte – ou rapporte – le refus.
Une rupture documentée
Le récit officiel américain présente volontiers Anthropic comme une entreprise « difficile ». La réalité documentaire est plus nuancée. En juillet 2025, le Département de la Défense avait conclu avec Anthropic un contrat de 200 millions de dollars pour l’intégration de Claude dans des cas d’usage de défense, en acceptant explicitement les restrictions d’usage de l’entreprise (les fameux guardrails).
Le basculement intervient avec le mémorandum de stratégie IA du Pentagone publié en janvier 2026, qui impose l’introduction systématique d’une clause dite « any lawful use » – « tout usage légal » – dans l’ensemble des contrats, dans un délai de 180 jours. Concrètement, cette clause vide de leur portée les politiques d’usage des fournisseurs : si l’usage est licite au regard du droit américain, il ne peut être contractuellement interdit.
Anthropic refuse. L’entreprise, dirigée par Dario Amodei, maintient deux lignes rouges qu’elle considère consubstantielles à sa mission : pas de surveillance domestique de masse, et pas d’armes pleinement autonomes. La réponse de l’administration ne se fait pas attendre. Le 27 février 2026, le secrétaire à la Défense Pete Hegseth désigne Anthropic comme « risque de chaîne d’approvisionnement pour la sécurité nationale » – un label jusqu’alors réservé à des entités liées à des puissances adverses, jamais appliqué à une entreprise américaine. La menace inclut explicitement le recours possible au Defense Production Act.
Le 27 mars 2026, la juge fédérale Rita Lin suspend la désignation par injonction. Mais la décision n’a pas restauré le statut de fournisseur certifié d’Anthropic. Et le 1er mai, en signant avec huit autres acteurs, le Pentagone tranche en pratique ce que le tribunal lui a refusé en droit.
Que dit Anthropic, exactement ?
Il importe de citer la position d’Anthropic dans ses propres termes, pour éviter les caricatures qui circulent. Dans le communiqué officiel du laboratoire, Dario Amodei rappelle qu’Anthropic « croit profondément à l’usage de l’IA pour défendre les États-Unis et les autres démocraties » et qu’elle continue de soutenir les applications de renseignement extérieur et les systèmes partiellement autonomes. La rupture porte sur deux points précis.
D’abord, la surveillance intérieure massive : pour Anthropic, l’IA frontière permet d’« assembler des données dispersées en images de vie complètes, automatiquement et à grande échelle », ce qui change qualitativement la menace pour les libertés publiques, alors même que le droit américain n’a pas rattrapé cette nouvelle réalité.
Ensuite, les armes pleinement autonomes : Anthropic considère, sur des bases techniques, que les systèmes actuels « ne sont tout simplement pas suffisamment fiables » pour assumer la lettre de la décision létale.
La conclusion d’Amodei est claire : « Nous ne pouvons en conscience accéder à cette demande. » L’entreprise se déclare prête à faciliter une transition vers d’autres fournisseurs si elle est écartée – ce qui, de facto, vient de se produire pour les réseaux IL6/IL7, même si Claude reste, à ce jour, présent sur certains réseaux classifiés via la suite Maven du contractor Palantir.
Il faut ajouter – c’est l’élément que les défenseurs d’Anthropic mettent en avant – que cette posture découle directement de la doctrine d’entraînement maison du laboratoire, la Constitutional AI, qui consiste à inscrire dans le processus d’apprentissage un ensemble explicite de principes (la « constitution ») dont la fonction est précisément d’assurer une cohérence de comportement face aux pressions d’usage.
Trois lectures stratégiques
Au-delà des aspects contractuels, l’affaire mérite d’être lue à trois niveaux d’analyse.
Premier niveau, doctrinal : la fin de l’autorégulation négociée. Pendant la phase 2023-2025, le modèle dominant aux États-Unis avait été celui d’une corégulation souple entre laboratoires d’IA et administration : des engagements volontaires, des Responsible Scaling Policies, des évaluations partagées. La clause « any lawful use » signe l’entrée dans une autre phase. L’État acheteur, et plus particulièrement l’État acheteur de défense, ne se contente plus de la politique d’usage du fournisseur ; il exige le droit d’user du produit dans toute l’amplitude de ce que la loi américaine autorise – y compris dans des zones où le droit reste incomplet, comme la surveillance algorithmique de masse. Le rapport de force se déplace nettement vers le donneur d’ordres souverain.
Deuxième niveau, industriel : la prime à l’agnostique éthique. Les huit lauréats du 1er mai présentent des profils très différents – du fournisseur d’infrastructures (Nvidia, AWS, Oracle) au laboratoire de modèles (OpenAI, Reflection AI), en passant par les acteurs intégrés (Microsoft, Google) et le venu de l’aérospatial (SpaceX). Ce qu’ils ont en commun, ce n’est pas une convergence technologique – elle est faible – mais une disposition contractuelle commune : aucun n’a opposé à la clause « any lawful use » la même résistance qu’Anthropic. La prime stratégique va donc, pour l’instant, aux acteurs prêts à laisser à l’État acheteur la maîtrise des frontières d’usage. Reflection AI – start-up fondée en mars 2024 par d’anciens chercheurs de Google DeepMind, qui n’a pas encore rendu public le modèle frontière qu’elle promet – illustre l’apparition rapide d’acteurs défense-compatibles by design.
Troisième niveau, géopolitique : un signal pour les alliés. Pour les capitales européennes, et plus largement pour les puissances qui raisonnent leur stratégie technologique en termes de souveraineté et d’autonomie de décision, l’affaire envoie un signal contradictoire. D’un côté, la fermeté américaine sur l’absorption des modèles frontière par l’appareil de défense ne fait que confirmer un mouvement déjà connu : le couplage croissant entre IA, renseignement et puissance. De l’autre, l’épisode démontre qu’un acteur américain de premier plan peut tenir tête à son propre gouvernement sur des principes – et survivre, juridiquement, grâce au pouvoir judiciaire. Cette tension interne au système américain est, en elle-même, une donnée stratégique : elle ouvre des espaces – pour la coopération avec les acteurs européens, pour des cadres juridiques alternatifs sur la surveillance, pour la définition de standards d’achat publics ne reposant pas sur un blanc-seing d’usage.
Ce que l’affaire ne dit pas – et pourquoi c’est important
Trois précautions s’imposent pour ne pas surinterpréter.
D’abord, exclusion ne veut pas dire interdiction : Claude reste, à la date de cette publication, déployé sur certains environnements classifiés via des intégrateurs tiers, et l’injonction du 27 mars 2026 a éteint la désignation de « risque de chaîne d’approvisionnement ». L’épisode n’est pas clos.
Ensuite, le débat sur la fiabilité technique des armes autonomes – central dans la position d’Anthropic – ne se confond pas avec le débat éthique. C’est un argument d’ingénieur, pas seulement de philosophe : les modèles d’IA actuels, y compris à la frontière, présentent des taux d’erreur, de confabulation et de fragilité aux entrées adverses qui sont incompatibles avec une délégation totale de la décision létale. Ce point pèsera tôt ou tard sur les doctrines opérationnelles.
Enfin, il convient de rester prudent sur la lecture purement morale d’un conflit qui est aussi commercial et politique. Anthropic, en refusant la clause, défend des principes ; elle protège également un actif réputationnel central – la confiance – sur un marché civil où la sensibilité aux usages militaires de l’IA est forte, en Europe en particulier. Les deux dimensions ne s’excluent pas ; elles s’additionnent.
En guise de conclusion
L’affaire Pentagone-Anthropic fixera probablement, a posteriori, un point de bascule dans l’histoire de l’IA appliquée à la défense. Pour la première fois, un grand laboratoire américain choisit publiquement la perte d’un contrat-phare au nom de lignes rouges affichées et codifiées dans son architecture technique. Pour la première fois, l’État acheteur le plus puissant du monde fait du « any lawful use » une condition non négociable.
Reste à savoir ce qu’en feront les autres acteurs : les industriels, qui devront choisir entre marché de défense et différenciation éthique ; les régulateurs, qui devront combler le vide laissé par un droit américain qui n’a pas suivi le rythme ; les alliés, qui devront décider s’ils suivent, s’ils s’écartent, ou s’ils proposent autre chose. Pour les puissances moyennes attentives à leur autonomie stratégique, l’épisode est, à tout le moins, une invitation à la lucidité : on ne sous-traite jamais entièrement la définition de ses lignes rouges.
Ali Moutaïb
Abonnez-vous pour recevoir chaque semaine, directement dans votre boîte mail, mes décryptages sur la géopolitique, l’intelligence économique et les grandes mutations technologiques.