五角大廈封殺Anthropic 遭聯邦法院判違法

美國加州北區聯邦地方法院法官Rita Lin在8月27日簽發了一份59頁判決,認定國防部把Anthropic列為「供應鏈風險」的做法違法,並撤銷這項認定。判決書寫明,國防部的動機是想拿Anthropic的「傲慢」公開做個樣子,而非出於可陳述的安全考量

這條線索要從2月說起。川普與國防部長海格塞斯宣布把Anthropic定為供應鏈風險,這是一項通常留給敵對國家企業的採購處罰,Anthropic也因此成為第一家被公開掛上該標籤的美國公司。認定生效後,與五角大廈做生意的國防承包商需要出具證明,確認自己在相關工作中沒有使用Anthropic的模型。3月,Anthropic提起訴訟,指控這是一場針對它的報復行動。

爭的是兩條不肯讓的紅線

衝突的起點是模型能不能拿去做什麼。國防部希望Claude可用於「一切合法用途」,包括最敏感的軍事與情報場景;Anthropic堅持保留兩條禁區,一是對美國公民的大規模監控,二是完全自主的武器系統。執行長Dario Amodei拒絕為軍方拆掉這兩處護欄,談判隨之破裂。

Lin在7月30日的庭審上就已經把話說得很直,稱政府一方的立場「令人不安」,且「與憲法第一修正案相牴觸」。一個月後的書面判決把這層意思落成了結論:政府在國家安全事項上確實享有相當程度的司法尊重,但國防部這次的做法找不到任何可陳述的依據。

"impose sweeping penalties based principally on Anthropic's critique of the Administration's views."

(基於Anthropic對政府觀點的批評本身,施加範圍如此廣泛的懲罰。)

判決同時認定,國防部的處理方式違反了憲法第五修正案的正當程序條款。法院的結論落在兩層上:這個決定做錯了,做出它的程序也站不住。

一條冷門條款第一次調轉槍口

這項處罰工具本身也該單獨拎出來看。供應鏈風險認定源於一部並不常被援引的政府採購法,過去幾年的主要用途是把特定外國廠商擋在聯邦供應鏈之外,指向對象基本都在境外。今年2月,它第一次被用在一家總部在舊金山、客戶遍布美國政府各部門的本土公司身上。

對國防承包商來說,這半年的成本是實打實的。一旦標籤生效,合規部門要重新盤點內部工具鏈、更換已經嵌進工作流程的模型、再向甲方出具書面證明。這類切換很少能靠一紙通知完成,重新做安全審查、重寫提示詞、重跑評測都得算進去。判決撤銷了認定,但過去半年遷走的那部分用量不會自己回流。

標籤還沒真正摘乾淨

Anthropic在聲明裡的措辭相當克制,稱公司「仍將專注於與政府富有成效地合作,把AI用於國家安全」,沒有藉著勝訴多說一句。國防部方面預計會提起上訴。

另一頭,華盛頓特區的聯邦上訴法院還壓著另一樁範圍更窄的案子,針對的是國防部另一套認定規則。在那樁官司了結之前,Anthropic從技術上講仍然頂著供應鏈風險的名頭。這也是這份判決最微妙的地方——法律層面的結論已經寫下,行政層面的效果要等下一個開庭日期。

對關注AI治理的讀者來說,這件事的參照價值不在結論,而在它暴露的邊界:當一家模型公司把「不做什麼」寫進產品條款,並且不肯為最大買家鬆口時,政府手裡能用的工具有多少、又能用到哪一步。Lin的判決給出了美國法院的一個答案,未必是最後一個。

參考來源:加州北區聯邦地方法院判決書、CNBC、CocoLoop、NPR、Axios;判決頁數、法官姓名、認定與起訴的先後次序及雙方表態措辭經多家報導交叉核實。