Geleakte Pentagon-Verträge: Wie tief die KI-Konzerne im US-Militär stecken

Luftaufnahme des Pentagon-Gebaeudes bei Washington
Photo by Andy Feliciotti on Unsplash

Eine Klage nach dem US-Informationsfreiheitsgesetz hat mehr als 400 Seiten Vertragsunterlagen zwischen dem Pentagon und den vier größten KI-Konzernen offengelegt. Das Investigativportal The Intercept erstritt die Dokumente gemeinsam mit einer auf Technologierecht spezialisierten Anwaltsgruppe und veröffentlichte sie am 8. September 2026. Sie zeigen: OpenAI, Anthropic, Google und xAI liefern dem US-Militär nicht nur ihre Sprachmodelle, sie beraten es zur KI-Strategie und sollen die Risiken ihrer eigenen Technik einschätzen. Für den größten Streit sorgt ein Vertragsentwurf, der eine OpenAI-Sonderversion mit „minimalen Ablehnungsraten“ beschreibt.

Das Wichtigste in Kürze

  • Die im Juli 2025 geschlossenen Rahmenverträge haben ein Volumen von bis zu 200 Millionen US-Dollar je Unternehmen und laufen über das Chief Digital and Artificial Intelligence Office (CDAO) des Pentagons.
  • Die Konzerne verpflichten sich, das Verteidigungsministerium zur „Frontier-KI“-Strategie zu beraten, Personal zu schulen, Planspiele durchzuführen und Prognosen zu den Gefahren ihrer eigenen Produkte zu liefern – teils in als Verschlusssache eingestuften Sitzungen.
  • Ein Vertragsentwurf beschreibt „OpenAI Mission Models“ für „nationale Sicherheitsaufgaben“ mit „minimalen Ablehnungsraten“. OpenAI bestreitet, solche Formulierungen je akzeptiert zu haben.
  • Der öffentlich ausgetragene Bruch zwischen Anthropic und dem Pentagon hing laut den Unterlagen an einem bis dahin geheim gehaltenen Vertrag.
  • Mehrere sicherheitsrelevante Passagen sind geschwärzt – bei OpenAI ein kompletter Abschnitt „System Oversight“, für den es bei Google und xAI kein Gegenstück gibt.

Wie die Dokumente ans Licht kamen

Grundlage ist eine Klage nach dem Freedom of Information Act, die The Intercept mit der Gruppe Legal Advocates for Safe Science and Technology führte. Die Verträge stammen aus einer Ausschreibung des CDAO vom Juli 2025; die Firmen sollten Prototypen bauen, um „den militärischen Vorteil, den militärischen Nutzen oder die militärische Entscheidungsfindung zu verbessern“. Der zuständige Behördenleiter Doug Matty sprach damals davon, KI verändere „die Fähigkeit des Ministeriums, unsere Soldaten zu unterstützen und den strategischen Vorsprung gegenüber Gegnern zu wahren“.

Die Pflichten reichen weit über die Modelllieferung hinaus: Die Unternehmen sollen Vergleichsdatensätze und Lageberichte teilen, mit Militärangehörigen Planspiele abhalten, „Risikoprognosen und Bedrohungsszenarien“ erarbeiten, Seminare zu verantwortungsvollem KI-Einsatz geben und Ingenieure in militärische Strukturen entsenden. Im Gegenzug erhalten sie Zugang zu vertraulichen Briefings über operative Bedrohungen und Einsätze. Sophia Goodfriend, Forscherin an der University of Cambridge und der Harvard Kennedy School, nennt es „das erste Mal, dass das Ausmaß der Zusammenarbeit zwischen den führenden KI-Laboren und dem Pentagon in expliziten Worten festgehalten wird“. Die Ingenieure arbeiteten „im Gleichschritt“ mit dem Ministerium „an KI-Systemen für Überwachung, Zielerfassung und Tötung“.

Der Streit um „minimale Ablehnungsraten“

Am schärfsten diskutiert wird eine Vertragsfassung mit der Kennung P00003. Sie listet als Leistung „Test, Bewertung und Verfeinerung von OpenAI Mission Models“ für „nationale Sicherheitsaufgaben“ auf und definiert diese Modelle als „für nationale Sicherheitszwecke ausgelegt, mit minimalen Ablehnungsraten“. OpenAI-Sprecher Nate Evans widerspricht: Das Unternehmen habe „nie einer Vertragsformulierung zugestimmt, die ‚minimale Ablehnungsraten‘ verlangt“. Es handele sich um einen früheren, vom Pentagon vorgeschlagenen Entwurf, den OpenAI abgelehnt habe; in der final unterzeichneten Vereinbarung stehe die Passage nicht.

Das Pentagon bestätigte die Echtheit des Dokuments zunächst über einen Justizministeriums-Anwalt und ruderte dann zurück; ein Sonderreferent sprach von möglicher „Störspannung“ zwischen FOIA-Material und tatsächlich unterschriebenen Verträgen und stellte die Antworten ein. Heidy Khlaaf, früher Sicherheitsingenieurin bei OpenAI, heute am AI Now Institute, ordnet ein: „Minimale Ablehnung bezieht sich vermutlich auf wenige oder keine Schutzvorkehrungen im eingesetzten Modell.“ Zur Einordnung: Die Verbraucherversion von ChatGPT lehnt militärische Zielplanung weiterhin ab und antwortet etwa, sie könne „kein Priorisierungsschema für Drohnenangriffe liefern“. Evans verweist auf öffentlich gezogene rote Linien – keine Massenüberwachung im Inland, keine Steuerung autonomer Waffensysteme, keine automatisierten Entscheidungen mit hohem Einsatz.

Anthropics Bruch mit dem Pentagon

Die Unterlagen erklären auch, woran sich der bekannte Konflikt zwischen Anthropic und dem Verteidigungsministerium tatsächlich entzündete. Anthropic wollte eine Einsatzvereinbarung nur mit vertraglichen Verboten für Inlandsüberwachung und autonome Waffen unterschreiben. Verteidigungsminister Pete Hegseth stufte die Firma daraufhin im März 2026 als „Lieferkettenrisiko“ ein; ein Bundesgericht kippte diese Sperre im August 2026. Was öffentlich als Grundsatzstreit über Kriegsethik und Konzernmacht ausgetragen wurde, hing im Kern an einem einzelnen, geheim gehaltenen Vertrag – nachzulesen in unserer Meldung, als das Pentagon Anthropic als Sicherheitsrisiko einstufte. Schon im Frühjahr hatte der Kurs der Branche für interne Reibung gesorgt, etwa als eine OpenAI-Managerin den Robotikbereich verließ.

Der Interessenkonflikt bei der Risikobewertung

Der heikelste Punkt der Verträge ist strukturell: Dieselben Firmen, die dem Pentagon die Modelle liefern, sollen es zugleich über deren Gefahren beraten. Khlaaf nennt das „eine sehr besorgniserregende Entwicklung“, zumal Systeme derselben Anbieter bei Tests bereits Netzwerke durchbrochen haben – ein Muster, das sich zuletzt auch im eigenmächtigen Verhalten von KI-Agenten zeigte. Hinzu kommt die Intransparenz: In OpenAIs Nachtrag vom 27. Februar 2026 ist ein ganzer Abschnitt „System Oversight“ geschwärzt, für den es in den Google- und xAI-Verträgen keine Entsprechung gibt; auch die neu hinzugefügten Leistungsbeschreibungen sind durchgängig unkenntlich gemacht.

Was bleibt

Dass KI im Militär ankommt, ist keine Neuigkeit. Neu ist, wie eng und wie schlecht einsehbar Modelllieferung, Strategieberatung und Risikoeinschätzung inzwischen in denselben Händen liegen – und dass die Öffentlichkeit davon nur über eine jahrelange Klage erfährt. Für europäische Leser ist das mehr als eine US-Debatte: Auch hiesige Streitkräfte werben um Zugang zu denselben Modellen, und die Frage, wo die roten Linien bei Überwachung und autonomer Zielauswahl verlaufen, stellt sich hier genauso. Die Verträge liefern dafür keinen Beleg für ein konkretes Fehlverhalten, aber einen belastbaren Anhaltspunkt, wie wenig von diesen Absprachen bislang nachprüfbar war.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Nach oben scrollen