Menu lateral
Imagem
Imagem
Imagem
Gazeta >
AO VIVO

ASSISTA

TV GAZETA AL
AO VIVO

ASSISTA

GAZETA NEWS
GAZETA 94.1 - Maceió AO VIVO

GAZETA 94.1

Maceió
GAZETA FM 98.3 - Maceió AO VIVO

GAZETA FM 98.3

Maceió
GAZETA 101.1 - Arapiraca AO VIVO

GAZETA 101.1

Arapiraca
GAZETA 101.3 - Pão de Açúcar AO VIVO

GAZETA 101.3

Pão de Açúcar
CLASSIC - Rádio Web AO VIVO

CLASSIC

Rádio Web
Imagem
Menu lateral Busca interna do GazetaWeb
Imagem
AO VIVO

ASSISTA

TV GAZETA AL
AO VIVO

ASSISTA

GAZETA NEWS
GAZETA 94.1 - Maceió AO VIVO

GAZETA 94.1

Maceió
GAZETA FM 98.3 - Maceió AO VIVO

GAZETA FM 98.3

Maceió
GAZETA 101.1 - Arapiraca AO VIVO

GAZETA 101.1

Arapiraca
GAZETA 101.3 - Pão de Açúcar AO VIVO

GAZETA 101.3

Pão de Açúcar
CLASSIC - Rádio Web AO VIVO

CLASSIC

Rádio Web
HOME > blogs > RAPHA FALCÃO
Imagem ilustrativa da imagem Claude virou “risco” para o Pentágono. E o caso revela uma disputa muito maior sobre quem controla a IA

BLOG DO
Rapha Falcão

Claude virou “risco” para o Pentágono. E o caso revela uma disputa muito maior sobre quem controla a IA

A manchete fácil seria dizer que o Pentágono considerou Claude “perigoso”.

Mas essa não é a história.

Em 25 de setembro de 2026, a Corte de Apelações do Circuito de Washington decidiu, por 2 votos a 1, manter uma classificação da Anthropic como risco à cadeia de fornecimento do Departamento de Guerra dos Estados Unidos. Na prática, isso permite ao departamento excluir Claude de determinados sistemas, contratos e cadeias de fornecimento ligados à Defesa. Não se trata de um banimento nacional da Anthropic, nem de uma proibição geral do uso de Claude por empresas ou cidadãos americanos. AP News

E a diferença importa.

Porque o centro do conflito não é simplesmente se Claude é seguro ou inseguro.

É quem tem autoridade para decidir o que uma inteligência artificial pode se recusar a fazer quando ela deixa de ser um chatbot e passa a integrar sistemas críticos.

A Anthropic não se recusou a trabalhar com os militares

Esse ponto costuma desaparecer das manchetes.

A relação da Anthropic com o governo americano vinha de antes da disputa. Em 2024, versões comerciais de Claude começaram a ser utilizadas em ambientes classificados. Em 2025, a empresa anunciou o Claude Gov, uma família de modelos adaptada especificamente às necessidades de segurança nacional dos Estados Unidos. Segundo a própria Anthropic, essas versões foram modificadas para compreender melhor documentos classificados, inteligência, cibersegurança e contextos militares, inclusive reduzindo recusas consideradas inadequadas para esse tipo de ambiente. Anthropic

A empresa também havia aceitado usos bastante amplos.

O processo registra que Claude poderia ser utilizado para análise de inteligência estrangeira, operações cibernéticas ofensivas e até para auxiliar no desenvolvimento de sistemas de armas. Em julho de 2025, a Anthropic recebeu ainda um acordo de até US$ 200 milhões do Departamento de Defesa para desenvolver aplicações de IA voltadas a desafios de segurança nacional.

O impasse estava concentrado em duas exceções.

A Anthropic não queria autorizar o uso irrestrito de Claude para vigilância doméstica em massa de americanos nem para armas totalmente autônomas, nas quais sistemas de IA pudessem selecionar e atacar alvos sem participação humana na decisão final. Anthropic

Para a empresa, eram limites de segurança.

Para o Pentágono, esses mesmos limites começaram a parecer um risco operacional.

E é exatamente aí que a história muda.

Quando uma proteção vira vulnerabilidade

Imagine que uma organização utiliza uma IA apenas para escrever e-mails.

Se o modelo se recusar a realizar determinada tarefa, talvez isso gere alguns minutos de irritação.

Agora imagine que essa IA esteja integrada a análise de inteligência, planejamento operacional, sistemas cibernéticos ou processos militares em tempo real.

A pergunta deixa de ser “a resposta ficou boa?”.

Passa a ser: o sistema vai funcionar quando for necessário?

O processo mostrou que essa preocupação não era puramente teórica. Versões comerciais de Claude usadas inicialmente pelo governo chegaram a recusar tarefas que, naquele ambiente, eram consideradas legítimas, como analisar documentos classificados, resumir avaliações de ameaças ou trabalhar com materiais que descreviam violência. Foi justamente um dos motivos que levaram à criação de versões específicas para o governo.

O tribunal também registrou um episódio em que Claude recusou consultas do Centers for Disease Control and Prevention, o CDC, relacionadas a pesquisas sensíveis sobre prevenção de doenças infecciosas. A Anthropic argumentou que essas recusas vinham de proteções desenvolvidas inicialmente para produtos comerciais e que os problemas foram posteriormente corrigidos em cooperação com o governo.

Separadamente, surgiu uma disputa sobre uma operação militar americana no exterior. Segundo os documentos apresentados pelo governo, um executivo da Anthropic questionou se determinada utilização de Claude era permitida, mesmo com o Pentágono entendendo que ela estava dentro dos termos existentes. Para autoridades militares, o episódio criou uma dúvida incômoda: em uma operação crítica, seria possível confiar que o modelo continuaria funcionando da maneira esperada?

A Anthropic afirma que não possui um “botão de desligamento” capaz de acessar remotamente uma versão de Claude depois que ela é entregue a um ambiente militar classificado. Ainda assim, o tribunal considerou relevante o fato de que a empresa controla o treinamento, os parâmetros comportamentais e as restrições incorporadas às novas versões do modelo.

Essa distinção é fundamental.

O medo do Pentágono não precisava ser o de alguém na Anthropic apertando um botão em San Francisco e desligando Claude no meio de uma operação.

Bastava existir a possibilidade de receber uma nova versão do modelo que, por projeto, se recusasse a executar algo que os militares considerassem legítimo e necessário.

A mesma segurança pode ser feature ou problema

Aqui está o aspecto mais interessante desse caso.

No mercado tradicional, guardrails são vendidos como uma vantagem.

Uma empresa pode preferir uma IA que se recuse a revelar dados pessoais, produzir instruções perigosas ou realizar determinadas ações. Restrições desse tipo reduzem riscos jurídicos, reputacionais e operacionais.

Só que sistemas críticos funcionam sob outra lógica.

Se uma empresa terceiriza uma capacidade essencial para uma inteligência artificial, ela passa a depender não apenas do código, mas também da política de uso de quem construiu esse código.

E isso transforma uma decisão de produto em uma decisão de governança.

O Departamento de Guerra deixou isso bastante explícito em sua estratégia de IA de 2026. O objetivo declarado é tornar as Forças Armadas americanas uma organização “AI-first”, incorporando modelos de fronteira a atividades militares, inteligência e operações administrativas. O departamento também afirmou que pretende construir sua arquitetura de forma a evitar dependência excessiva de um único fornecedor. War

Em setembro, por exemplo, seu ambiente GenAI.mil já oferecia Gemini, Grok e ChatGPT para diferentes usos internos.

Isso ajuda a entender por que a discussão com a Anthropic se tornou tão explosiva.

Quanto mais central uma IA se torna para a operação de uma organização, mais importante passa a ser saber quem possui a última palavra sobre seu comportamento.

E talvez os dois lados tenham um problema real

Um dos trechos mais importantes da decisão praticamente resume o dilema.

A maioria do tribunal reconheceu dois riscos simultaneamente.

De um lado, existe o cenário levantado pelo governo: uma IA excessivamente restringida pode se recusar a agir durante uma operação importante.

Do outro, existe o cenário levantado pela Anthropic: uma IA sem restrições suficientes pode cometer erros em situações nas quais um erro pode significar selecionar um alvo errado para uso de força letal.

O tribunal não declarou que um desses riscos é imaginário.

Reconheceu que os dois são sérios.

A conclusão da maioria foi outra: naquele contexto constitucional e militar, cabe ao presidente e ao responsável pelo Departamento de Guerra decidir como equilibrá-los.

A juíza Karen LeCraft Henderson discordou.

Em sua dissidência, ela argumentou essencialmente que a maioria estava ampliando demais o significado da legislação de segurança da cadeia de suprimentos. Na visão dela, aplicar uma lei criada para lidar com riscos de manipulação e comprometimento tecnológico a um fornecedor que declarou abertamente suas limitações contratuais transformaria praticamente qualquer discordância entre governo e fornecedor em um “risco de supply chain”.

E existe outra camada jurídica que torna tudo ainda menos simples.

Em agosto, um tribunal federal da Califórnia havia considerado ilegais outras medidas adotadas contra a Anthropic sob uma base legal diferente, afirmando que as ações mais amplas contra a companhia extrapolavam a legislação aplicável. A Corte de Apelações de Washington posteriormente explicou que estava analisando outra autoridade legal, com uma definição mais ampla de “supply chain risk”, razão pela qual os dois resultados não seriam necessariamente incompatíveis.

Ou seja: nem mesmo juridicamente essa história cabe em uma manchete simples de “Anthropic perdeu” ou “Pentágono proibiu Claude”.

O que está sendo disputado é o botão invisível da IA

Durante anos, a competição entre modelos foi tratada como uma espécie de campeonato de inteligência.

Quem escreve melhor?

Quem programa melhor?

Quem raciocina melhor?

Quem possui mais contexto?

Só que modelos estão deixando de apenas responder perguntas.

Eles estão recebendo ferramentas, acesso a sistemas, capacidade de executar código, controlar fluxos de trabalho e agir com níveis crescentes de autonomia.

A própria Anthropic publicou recentemente avaliações mostrando que modelos de fronteira já conseguem executar determinadas tarefas de inteligência e desenvolvimento militar que historicamente exigiam profissionais altamente especializados. Anthropic

Quando isso acontece, benchmark deixa de ser suficiente.

Uma empresa que implanta agentes de IA em processos importantes precisa responder perguntas bem menos glamourosas:

Quem define aquilo que o agente nunca poderá fazer? Quem pode alterar essas regras? O fornecedor pode modificar o comportamento do sistema em futuras versões? Existe um modelo alternativo caso o principal se recuse a executar uma tarefa? Quem responde juridicamente quando a IA obedece? E quem responde quando ela se recusa?

Essas questões parecem militares hoje.

Não serão por muito tempo.

Depois do Pentágono, vem o resto da economia

Troque “operação militar” por “aprovação de crédito”.

Troque por “diagnóstico hospitalar”.

Ou por “detecção de fraude”, “decisão de seguro”, “investigação policial”, “negociação financeira” ou “gestão de infraestrutura”.

O conflito continua praticamente igual.

Uma seguradora pode querer que um agente execute determinado procedimento porque a legislação permite. O fornecedor do modelo pode considerar aquele uso arriscado e bloqueá-lo.

Um hospital pode entender que uma recomendação é clinicamente apropriada. O modelo pode se recusar a fornecê-la.

Um banco pode construir uma operação inteira em cima de um agente e descobrir que uma atualização alterou aquilo que o sistema aceita fazer.

Nesse momento, a questão deixa de ser apenas técnica.

Quem realmente governa a operação: a empresa que utiliza a IA ou a empresa que construiu a IA?

O caso Anthropic versus Pentágono tornou essa pergunta impossível de ignorar.

E provavelmente não será a última vez que vamos ouvi-la.

Porque quanto mais poderosa a inteligência artificial fica, menos importante se torna perguntar apenas qual modelo produz a melhor resposta.

A pergunta que realmente importa começa a ser outra:

quem controla aquilo que o modelo tem permissão para fazer?