五角大楼封禁Anthropic被判违法

美国加州北区联邦地区法院法官 Rita Lin 在 8 月 27 日签发了一份 59 页判决,认定国防部把 Anthropic 列为「供应链风险」的做法违法,并撤销这项认定。判决书写明,国防部的动机是想拿 Anthropic 的「傲慢」公开做个样子,而非出于可陈述的安全考量

这条链子要从 2 月说起。特朗普与国防部长赫格塞思宣布把 Anthropic 定为供应链风险,这是一项通常留给敌对国家企业的采购处罚,Anthropic 也因此成为第一家被公开挂上该标签的美国公司。认定生效后,与五角大楼做生意的国防承包商需要出具证明,确认自己在相关工作中没有使用 Anthropic 的模型。3 月,Anthropic 提起诉讼,指控这是一场针对它的报复行动。

争的是两条不肯让的红线

冲突的起点是模型能不能拿去做什么。国防部希望 Claude 可用于「一切合法用途」,包括最敏感的军事与情报场景;Anthropic 坚持保留两条禁区,一是对美国公民的大规模监控,二是完全自主的武器系统。CEO Dario Amodei 拒绝为军方拆掉这两处护栏,谈判随之破裂。

Lin 在 7 月 30 日的庭审上就已经把话说得很直,称政府一方的立场「令人不安」,且「与宪法第一修正案相抵触」。一个月后的书面判决把这层意思落成了结论:政府在国家安全事项上确实享有相当程度的司法尊重,但国防部这次的做法找不到任何可陈述的依据。

“impose sweeping penalties based principally on Anthropic’s critique of the Administration’s views.” (基于 Anthropic 对政府观点的批评本身,施加范围如此宽泛的惩罚。)

判决同时认定,国防部的处理方式违反了宪法第五修正案的正当程序条款。法院的结论落在两层上:这个决定做错了,做出它的程序也站不住。

一条冷门条款第一次调转枪口

这项处罚工具本身也该单独拎出来看。供应链风险认定源于一部并不常被援引的政府采购法,过去几年的主要用途是把特定外国厂商挡在联邦供应链之外,指向对象基本都在境外。今年 2 月,它第一次被用在一家总部在旧金山、客户遍布美国政府各部门的本土公司身上。

对国防承包商来说,这半年的成本是实打实的。一旦标签生效,合规部门要重新盘点内部工具链、更换已经嵌进工作流的模型、再向甲方出具书面证明。这类切换很少能靠一纸通知完成,重新做安全审查、重写提示词、重跑评测都得算进去。判决撤销了认定,但过去半年迁走的那部分用量不会自己回流。

标签还没真正摘干净

Anthropic 在声明里的措辞相当克制,称公司「仍将专注于与政府富有成效地合作,把 AI 用于国家安全」,没有借胜诉多说一句。国防部方面预计会提起上诉。

另一头,华盛顿特区的联邦上诉法院还压着另一桩范围更窄的案子,针对的是国防部另一套认定规则。在那桩官司了结之前,Anthropic 从技术上讲仍然顶着供应链风险的名头。这也是这份判决最微妙的地方——法律层面的结论已经写下,行政层面的效果要等下一个法庭日程。

对国内关注 AI 治理的读者,这件事的参照价值不在结论,而在它暴露的边界:当一家模型公司把「不做什么」写进产品条款,并且不肯为最大买家松口时,政府手里能用的工具有多少、又能用到哪一步。Lin 的判决给出了美国法院的一个答案,未必是最后一个。

参考来源:加州北区联邦地区法院判决文书、CNBC、CocoLoop、NPR、Axios;判决页数、法官姓名、认定与起诉的先后次序及双方表态措辞经多家报道交叉核验。