美国哥伦比亚特区联邦巡回上诉法院本周以 2 比 1 维持五角大厦对 Anthropic 的“供应链风险”认定,认定 Claude 的使用限制本身就可能构成国家安全风险。法院在 2026 年 9 月 25 日驳回 Anthropic 的审查请求,这场从 3 月提告到宣判的诉讼持续了半年多。
多数意见没有质疑 Anthropic 的动机,也没有认定其存在不当行为,但认为国防部不需要证明 Anthropic 有意破坏,只要它有能力让 Claude 拒绝执行政府任务,就已经落入法律定义下的风险范围。一家 AI 公司自行设定的安全红线,最终成为其被排除在外的理由。
法院:动机不是认定重点
多数意见由法官 Gregory Katsas 执笔,Neomi Rao 加入,两人均为特朗普任命法官。判决依据是 2018 年《联邦采购供应链安全法》(41 U.S.C. §4713)。该法允许美国政府在对手可能“破坏、恶意植入非预期功能、窃取数据或以其他方式操控”受保护标的并造成重大风险时,将供应商排除在外。
Katsas 在判决书中写道:「国防部有充分依据认定,由国防部或其承包商继续把 Claude 整合进国防部的信息网络,构成法定的国安风险。」多数意见还写道:「这些限制不只一次让 Claude 拒绝执行政府用户要求的任务。」法院认为,在双方立场对立、合同条款边界模糊的情况下,争议几乎不可避免。
判决将“操控”解释为“移动、安排、操作或控制”,且不以目的或动机为前提。法院认为,供应链风险的判断标准在于 Anthropic 做了什么,而不是它为何这样做。多数意见明确表示,没有理由怀疑 Anthropic 的动机崇高,但这不会改变认定结果。判决书总结称:「该如何权衡这些相互冲突的风险,取决于总统与战争部长。战争部长在这次决定中,并未逾越《供应链安全法》或宪法赋予他的权限。」Anthropic 提出的第一修正案报复主张和正当程序主张也一并被驳回。
争议起点:两条使用红线
案件源于 2025 年 7 月的一项合作案。Anthropic 当时与五角大厦签下 2 亿美元合同,随后双方就将 Claude 部署进国防部内部 AI 环境“GenAI.mil”展开谈判。谈判最终破裂,核心分歧在于使用范围。
国防部要求 Claude 向“所有合法用途”开放,Anthropic 则坚持两条红线:不得用于完全自主武器,不得用于国内大规模监控。
2026 年 2 月 24 日,国防部向 Anthropic 发出最后通牒,要求其在 2 月 27 日前撤回限制。期限当天,国防部长 Hegseth 宣布作出认定,3 月 3 日正式公告生效。Hegseth 同时在 X 上指控 Anthropic 试图「夺取对美军作战决策的否决权」,并表示:「Anthropic 的立场,从根本上与美国原则不相容。美国的作战人员,永远不会被科技巨头的意识形态任性挟持。」
认定生效后,美军与国防承包商均不得使用 Anthropic 的模型。国防部同时作出了两项认定,争议也因此分成两条诉讼战线:一条进入 D.C. 巡回上诉法院,也就是此次判决所涉案件;另一条则在旧金山联邦地区法院审理。2026 年 5 月,国防部已与 OpenAI、微软、Nvidia 等七家科技巨头签署 AI 合作协议,Anthropic 被排除在外。
法官分歧明显,另一法院给出相反结论
这项上诉判决并非一致通过。由老布什任命的法官 Karen LeCraft Henderson 提出不同意见,认为政府对法条的解释过宽。她指出,国会立法针对的是敌对国家或恶意行为者实施的隐蔽或欺骗性干扰,公开执行的使用限制并不属于这一范围。
Henderson 写道:「法律并未把承包商诚实、公开地执行限制,视为可据以列入黑名单的供应链风险。」她还表示:「国防部在 Anthropic 拒绝战争部长撤换使用限制的最后通牒后,兑现了把它列为供应链风险的威胁。」
与此同时,旧金山联邦地区法院给出了完全不同的判断。法官 Rita Lin 在 3 月曾暂时禁止国防部惩罚 Anthropic,并于 8 月 28 日认定国防部另一项认定违法,构成第一修正案所禁止的报复,且属于恣意武断。她在判决中写道:「空泛地搬出国家安全,不是用来惩罚、报复政府批评者的空白支票。」
Anthropic 考虑继续上诉
目前,合议庭已暂缓判决生效,Anthropic 仍可申请重新审理、申请全体法官联席审理,或继续向美国最高法院寻求受理。
Anthropic 发言人向 CNBC 表示:「我们恕难同意法院的判决。另一个联邦法院已经认定政府平行的认定违法。我们对自己的立场仍有信心,正在考虑所有选项,包括寻求进一步审查。」
国防部次长 Emil Michael 则在 X 上写道:「正义的铁锤,已经敲碎了 Anthropic 的论点。他们就是供应链风险。」

