Date: 2026-08-29 Topic: AI 정책·국방 조달 Primary source: U.S. District Court, Northern District of California
미국 캘리포니아 북부연방법원의 리타 린 판사는 8월 27일(현지시간), 미 국방부가 AI 기업 Anthropic을 국가안보상 ‘공급망 위험’으로 지정하고 연방기관과 방산업체의 거래를 광범위하게 막으려 한 조치가 위법하다고 판단했다. 59쪽 분량의 결정문은 정부가 실제 기술적 위험보다 Anthropic의 공개 비판과 계약상 이견을 문제 삼았다고 봤다.
법원은 이 조치가 표현의 자유를 침해한 보복이었고, 지정 전에 반론 기회를 주지 않아 적법절차도 지키지 않았다고 판단했다. 공급망 위험 지정의 근거가 된 법률의 목적과 절차에도 맞지 않아 행정적으로 자의적이었다는 결론이다.
다만 이번 판결이 국방부에 Claude 사용을 강제하거나 Anthropic에 군사작전 결정권을 준 것은 아니다. 국방부는 다른 AI 공급자를 선택할 수 있지만, 국가안보라는 명분만으로 비판적 업체를 조달시장 전반에서 배제할 수는 없다는 경계를 그은 결정에 가깝다.
News Brief
분쟁은 국방부가 Claude를 모든 합법적 용도에 사용할 수 있는 계약 조건을 요구하면서 커졌다. Anthropic은 대부분의 군사·정보 활동을 허용했지만, 미국인에 대한 대규모 감시와 인간의 최종 판단 없이 치명적 공격을 수행하는 완전 자율무기라는 두 영역에는 제한을 유지했다.
국방부는 이러한 제한이 군의 지휘권과 작전 수행을 방해할 수 있다고 주장했다. 이후 트럼프 대통령은 모든 연방기관에 Anthropic 기술 사용을 중단하라고 지시했고, 피트 헤그세스 국방장관은 Anthropic을 공급망 위험으로 지정해 군과 거래하는 업체까지 Anthropic과 상업 관계를 맺지 못하게 하겠다고 발표했다.
이번 결정에서 법원은 Anthropic의 핵심 청구 대부분을 받아들였다.
- 정부 비판을 이유로 한 불법 보복으로서 수정헌법 제1조를 위반했다.
- 지정 전 통지와 반론 기회를 제공하지 않아 수정헌법 제5조의 적법절차를 위반했다.
- 공급망 위험 지정은 관련 법률인 미국법전 제10편 3252조의 범위를 벗어났다.
- 국방장관의 지시와 지정 과정은 행정절차법상 자의적이고 법에 어긋났다.
Key Details
판결문에서 중요하게 다룬 것은 ‘공급망 위험’이라는 말의 의미다. 이 제도는 적대 세력이 악성 코드나 숨겨진 기능을 넣어 시스템을 훼손·감시하는 위험에 대응하기 위한 장치다. 그러나 정부가 제출한 행정기록은 Anthropic이 배포 후 모델에 몰래 접근하거나 작동을 중단시킬 수 있다는 기술적 근거를 제시하지 못했다.
법원이 확인한 Claude Gov의 사용 제한은 계약상 조건이었다. 국가안보 시스템에 배포된 모델을 Anthropic이 직접 들여다보거나 원격으로 통제할 수 없었고, 국방부용 모델의 위험 점수도 Anthropic에는 공개되지 않았다. 따라서 계약 조건을 고집했다는 사실에서 비밀 통로나 사보타주 가능성을 곧바로 끌어낸 정부의 논리는 성립하기 어렵다고 봤다.
정부의 다른 행동도 위험 주장과 충돌했다. 국방부는 공급망 지정 전 Anthropic에 최고기밀 시설 보안인가를 내줬고, 2025년에는 최대 2억 달러 규모의 AI 통합 계약을 체결했다. 지정 이후에도 계약 협상과 새 사이버보안 모델 협력 논의를 이어갔다. 법원은 이런 행동이 Anthropic을 실제 파괴공작 위험으로 봤다는 주장과 맞지 않는다고 판단했다.
| 시점 | 주요 경과 |
|---|---|
| 2024년 | 미국 정보·국방기관이 Claude 사용 시작 |
| 2025년 3월 | 국가안보용 Claude Gov 운용 시작 |
| 2025년 하반기 | 국방부가 ‘모든 합법적 용도’ 허용 조건을 요구 |
| 2026년 2~3월 | 연방 사용 중단 지시와 공급망 위험 지정 발표·통보 |
| 2026년 3월 | Anthropic이 캘리포니아와 워싱턴에서 소송 제기 |
| 2026년 8월 27일 | 캘리포니아 북부연방법원이 주요 쟁점에서 Anthropic 승소 판단 |
Background
AI 모델은 일반 소프트웨어와 달리 내부 판단 과정을 완전히 설명하기 어려운 ‘블랙박스’ 성격이 있다. 국방부는 이 불투명성 때문에 물리적 장비와 같은 방식으로 안전성을 평가하기 어렵고, 민간 공급자가 군이 구매한 모델의 용도를 제한하면 작전상 문제가 생길 수 있다고 주장했다.
반면 Anthropic은 군의 개별 작전을 승인하거나 거부하겠다는 입장이 아니라, 현재 모델이 안정적으로 수행하기 어렵고 오판의 피해가 큰 두 사용 영역만 계약에서 제외하려 했다고 설명했다. 판결문도 이 제한이 기술적으로 강제되는 원격 차단 장치가 아니라 계약 위반 여부를 다루는 조건이라는 점을 구분했다.
Core Lens
이번 판결은 군사 AI의 최종 사용 기준을 확정한 사건이라기보다, 정부가 AI 공급업체와 충돌할 때 국가안보 위험이라는 법적 표지를 어디까지 사용할 수 있는지에 선을 그은 사건이다.
What It Means
이 판단이 확정된다면 AI 기업은 정부 조달에 참여하면서도 모델의 신뢰성과 안전 한계에 관한 의견을 공개했다는 이유만으로 공급망 위험 업체가 되지는 않는다. 정부는 특정 공급자를 선택하지 않을 자유가 있지만, 더 넓은 시장 배제 조치를 취하려면 실제 기술적 위험과 법에서 정한 절차를 입증해야 한다.
동시에 Anthropic의 두 제한이 미국 군사 AI 정책의 표준으로 인정된 것은 아니다. 완전 자율무기와 대규모 국내 감시를 둘러싼 실질적인 정책 논쟁은 남아 있다. 이번 판결은 그 논쟁의 결론보다 정부와 민간 AI 기업이 협상할 때 지켜야 할 법적 절차를 먼저 다뤘다.
What To Watch
- 정부가 예고대로 항소하는지, 항소심에서 집행정지 결정을 요청하는지
- 별도 구제명령에서 공급망 지정 취소와 영구 금지의 범위가 어떻게 정리되는지
- 워싱턴 D.C. 연방항소법원에 계류 중인 별도 사건이 다른 법적 근거의 지정에 어떤 결론을 내리는지
- 국방부가 Anthropic과 협상을 재개할지, 다른 AI 공급자로 전환할지
- 향후 국방 AI 계약에 자율무기와 국내 감시 제한이 어떤 문구로 반영되는지
AP 보도 시점까지 백악관은 별도 입장을 내놓지 않았고, 정부가 판결에 맞설 것으로 예상됐다. 따라서 현재 확인된 것은 1심 법원의 위법 판단이며, 최종 확정된 결론으로 단정해서는 안 된다.