工作日早上 7 点读 AI,周日早上 8 点读周报订阅邮件

METAL LAB

Anthropic胜诉美国政府"黑名单"诉讼

美国联邦法院8月27日裁定,美国国防部将Anthropic列为供应链风险并要求联邦机构停用其产品的做法违法。裁决划出一条界线:政府可以更换AI供应商,但不能因为对方公开表达安全顾虑,就把它逐出整个市场。

AI 기업의 안전 원칙과 정부 조달 권한이 충돌한 법정

이미지: AI 생성 — METAL LAB

摘要

  • 美国联邦法院裁定,对Anthropic的供应链风险认定以及联邦政府全面禁用措施违法。
  • 法院承认政府拥有供应商选择权,但认定不能以公开批评为由对整个市场实施报复性打压。
  • Anthropic在主要的宪法和行政法诉求上胜诉,但在权力分立诉求以及针对部分机构的诉求上败诉。

Anthropic在一场针对美国政府全面封杀措施的正式诉讼中胜诉。美国加利福尼亚北区联邦地方法院法官丽塔·林(Rita Lin)于8月27日裁定,美国国防部将Anthropic列为"国家安全供应链风险"、并试图切断其与联邦机构及国防承包商业务往来的做法,违反了美国宪法第一修正案、第五修正案以及联邦行政法。

这项裁决并不意味着法院强迫国防部接受Anthropic的武器政策。判决书明确指出,国防部完全可以自由选择自己想要的AI供应商。但判决同时划出界线:因合同谈判破裂就把一家持批评态度的公司排除在整个政府市场之外,是另一回事。

从3月的临时胜诉到8月的实体胜诉

这次裁决与3月26日的初步禁令性质不同。当时法院认为政府的措施很可能违法,且可能给Anthropic造成难以挽回的损害,因而暂时叫停了执行。而这一次,法院是在审阅双方提交的全部记录后,作出了一份59页的简易判决(summary judgment),对主要争议点作出了实体性裁定。

Anthropic诉美国国防部案2026年8月27日简易判决书首页
资料来源:美国加利福尼亚北区联邦地方法院,2026年8月27日

判决书批评最为严厉的部分,是政府所依据的理由。国防部的行政记录几乎完全依赖一份仅4页的备忘录,而这份文件是在争议中的三项措施中的两项已经出台之后才写成的。政府最初的说法是担心Anthropic可能通过"后门"访问已部署的模型,但在诉讼过程中,政府方面承认Anthropic并不具备这种访问权限。

在法院看来,最终留下的、所谓Anthropic独有的风险,并非技术层面的问题,而是政府所说的"信任"问题。国防部的记录中写道,Anthropic通过媒体表现出日益"敌对"的态度。林法官认为,这与其说是国家安全风险评估,不如说是对一家公开批评政府AI使用方针的公司实施报复。

冲突的核心:两条不可逾越的红线

这场争端的导火索,是国防部要求AI供应商在合同条款中允许所有合法用途。Anthropic表示可以解除大部分限制,但坚持两条底线不能突破:一是不允许用于针对美国民众的大规模国内监控,二是不允许用于无需人类介入、可自主选择并攻击目标的全自主致命性武器。

达里奥·阿莫代伊(Dario Amodei)2026年2月26日就与美国国防部沟通发布的官方声明
资料来源:Anthropic官方声明,2026年2月26日

Anthropic在2月26日的官方声明中承认,做出军事决策的主体应是国防部,而非私营企业。与此同时,公司也表示,当前的前沿AI技术尚不足以可靠地支撑全自主武器系统的稳定运行,而大规模国内监控则是法律尚未能跟上技术发展速度的领域。换句话说,Anthropic并非要求由自己来挑选合作对象,而只是说明了自家产品无法用于哪两类场景。

第二天,特朗普总统下令所有联邦机构停止使用Anthropic的技术,国防部长皮特·赫格塞斯(Pete Hegseth)则将Anthropic列为供应链风险。这项措施还包含一项二级抵制:凡与国防部有业务往来的企业,即便在与军事无关的业务中,也不得与Anthropic开展商业合作。法院认定,这种做法是对供应链相关法律的不当扩张——该法律原本是为了防止外国情报机构或恐怖组织干扰技术供应链而设立的,不能被这样滥用。

政府可以换供应商,但不能搞报复

这份判决中最关键的一句话是:"国家安全"这四个字并不是可以随意兑现的空白支票。法院明确认可政府有权停用Claude、转而选择其他AI供应商。但法院同时认定,仅仅因为Anthropic公开表达批评意见,就把它排除在整个联邦政府乃至民用国防市场之外,属于宪法第一修正案所禁止的报复行为。

程序上也存在问题。在被列为供应链风险之前,Anthropic既没有获得通知,也没有获得申辩的机会。国防部没有留下任何具体记录证明其曾考虑过侵害性更小的替代方案,也没有按法律要求完成相关责任人的风险评估程序。法院认定,这构成了对宪法第五修正案正当程序条款以及《行政程序法》的违反。

最终,法院判决撤销相关政府措施,并发布永久禁令。政府请求的7天缓冲期也被驳回——理由是,自3月起同样的措施就已经处于临时暂停状态,政府却未能证明自己会因此遭受不可挽回的损害。

并非全面胜诉

Anthropic并非在所有诉求上都获胜。在"总统指令本身违反权力分立原则、构成越权行为"这一项诉求上,政府一方胜诉。此外,针对美国卫生与公众服务部、商务部、退伍军人事务部、证券交易委员会、美国国家航空航天局等部分机构,由于未能确认存在最终行政行为,Anthropic的相关诉求也未获支持。

另外,在美国哥伦比亚特区联邦上诉法院,还有一起单独的供应链相关诉讼仍在审理中,加州这次的判决并未终结那起案件。目前外界猜测政府可能向第九巡回上诉法院提起上诉,但截至判决作出后,尚未确认已正式提交上诉状。

Anthropic方面在提交给法院的材料中表示,如果相关制裁恢复,来自国防相关客户的收入可能下降50%至100%,2026年全年营收或将因此损失数十亿美元。需要说明的是,这一数字并非经过独立核实的实际业绩,而是公司在诉讼中提出的自估数字。此外,2025年7月签订的、金额最高达2亿美元的国防部合同,也并非因这次判决而新获得的合同。

编辑视角

这起案件真正的焦点,并不是"AI公司能否掌控军队"这个问题。法院并未对此作出回答,也承认国防部有权选择限制更少的其他模型。判决所阻止的,不是采购方的自由选择,而是国家同时动用采购权与监管权这两大杠杆,将持批评意见者逐出市场的做法。

如果是企业之间的合同,谈崩了大不了换个供应商。但政府合同不同。一旦与某个部门的谈判破裂,演变成对所有联邦机构、乃至与该部门有业务往来的所有民营企业的全面封杀,那么政府实际上就同时握住了巨大的话筒和所有的门锁。这正是法院要将"合同破裂"与"公权力报复"区分开来的原因。

AI安全标准也应从同样的逻辑去理解。模型公司提出的每一条限制未必都是对的,私营企业也不应替代民主监督机制。但反过来,政府也不能仅凭"合法用途"这样宽泛的措辞,就抹去技术失败的可能性。正因为两个承担不同责任的主体能够公开产生分歧,安全标准才能得到真正的检验。

这份判决并没有把Anthropic坚持的那两条底线,确立为美国军事AI政策的定论。它确立的,是另一条原则:一家AI公司,不应仅仅因为公开批评了政府的方针,就被打成国家安全的敌人。在AI与国家权力彼此博弈的时代,真正需要的不是逼人噤声的忠诚竞赛,而是一套能在保留异议空间的同时,划定合同边界的程序。

评论