法院维持五角大楼对Anthropic供应链风险认定:AI安全护栏本身成为法律弱点

2026年9月25日,华盛顿特区联邦上诉法院以2-1裁决,维持五角大楼对Anthropic的供应链风险认定,Claude被排除在军方系统之外的禁令继续有效。裁决最关键的逻辑是:Anthropic向Claude编码的安全限制本身构成风险,"动机无关紧要,重要的是行为"。这一判决与加州法院的平行裁决直接矛盾,将Anthropic推向一个更根本的两难:AI对齐技术越完善,在政府采购中越脆弱。

2026年9月25日,美国联邦巡迴上诉法院华盛顿特区分院以2-1裁决,支持国防部对人工智能公司Anthropic的供应链风险认定,维持禁止军方及国防承包商使用Claude AI模型的禁令继续有效。这一裁决首次将"AI对齐技术"本身定性为政府安全顾虑的来源。

裁决核心逻辑:动机无关紧要

多数意见由Trump提名法官Gregory G. Katsas撰写,与同为Trump提名的Neomi Rao法官共同构成多数。裁决书的核心逻辑出人意料地直白:"国防部有充分证据认定,由部门或其承包商将Claude持续整合进军方信息系统,构成法定的国家安全风险。正如Anthropic自身承认,该公司向Claude编码了限制,阻止模型执行Anthropic不希望其执行的任务。"

这段话的关键在第二句。法院并未质疑Anthropic的意图——多数意见明确写道,"我们没有理由怀疑Anthropic在限制Claude方面的崇高意图"——但随即指出,供应链风险的认定"取决于Anthropic做了什么,而非为何如此做"。

"国防部合理地担忧,Anthropic可能操纵Claude的设计,使其无法执行国防部认为属于合同授权且必要的国家安全职能。"——法官Gregory G. Katsas

五角大楼不信任任何一家AI公司有权单方面决定军队可以用AI做什么,即便这家公司的出发点是安全与伦理。

两项禁令、两个法院、两个截然相反的结论

理解这一裁决,必须看清案件的双线结构。五角大楼援引的是两项独立的供应链法规,对应的诉讼因此在两地法院分别审理。

其中一条线已朝有利于Anthropic的方向发展:2026年8月27日,加州北区联邦法院法官Lin在对应的案件中,裁定五角大楼的行为违反了宪法第一修正案——认定此举是对Anthropic表达自由的违法报复,并以"任意专断"为由驳回了供应链风险认定。

华盛顿的多数意见对此并未视而不见。裁决书明确表示,多数法官与加州法院的结论"无异议",但认为两案涉及的法律条款不同,各自可以得出不同结论。异议方——由老布什总统提名的法官Karen LeCraft Henderson——则认为国防部已越权。

两个联邦法院对平行案件作出截然相反的判决,为后续上诉提供了最充分的理由。Anthropic发言人Danielle Cohen表示,公司"正在考虑所有选项,包括进一步的司法审查"——这意味着要么申请DC巡迴法院全席重审(en banc),要么诉诸最高法院。法院已延迟裁决立即生效,为Anthropic留出申请窗口。

替代方案已就位,市场格局已变

法律程序还在继续,五角大楼的换人计划却已基本完成。2026年8月底,国防部在其AI门户GenAI.mil上相继添加了OpenAI的ChatGPT Mil和xAI的Grok for Government,此前Google Gemini已在该平台上线。这三款工具目前对五角大楼约300万名文职人员和现役军人开放使用。Claude在该名单上完全缺席。

OpenAI和Google在与军方签约时,都曾面临内部员工的公开反对,理由正是Anthropic当初拒绝接受的那些军事应用场景。两家公司最终均以"支持美国政府"为由,压下了内部异议,完成了签约。这使得Anthropic在商业竞争上处于双重不利:既失去了政府端的重要客户,又在"是否配合军方"这一问题上形成了对同行的明显区别。

扭曲的激励结构:更完善的AI安全,更脆弱的市场地位

DC巡迴法院的裁决逻辑,客观上创造了一种反常的激励:一家将伦理约束编码进模型的AI公司,在政府采购中反而比没有此类约束的竞争者更脆弱。军方的论据——"该公司可能操纵模型设计以阻止军事用途"——恰恰适用于所有严肃对待AI安全的开发者。

技术政策研究机构CCIA主席Matt Schruers对此直接表态:"将一家公司列为供应链风险,这一工具通常只针对外国对手,必须谨慎使用,不能用作惩罚手段。"CCIA、ITI、SIIA和TechNet四家行业协会此前均向法院提交了法庭之友意见书,警告这一做法对美国科技竞争力的潜在破坏。

问题的关键在于这场争议的起点:五角大楼要求合同中包含"所有合法用途"条款,要求AI开发者不得对军方能用AI做什么设置限制。Anthropic CEO Dario Amodei明确划定的两条红线——自主武器和对美国公民的大规模监控——在军方看来是对合同履行能力的主动限制,而非负责任的安全实践。

裁决的政治坐标

三位法官的提名背景在此案中并不只是标签。多数意见的两位法官均由特朗普提名,少数意见的法官由老布什提名。这一构成并不能用于质疑裁决的法律效力,但它客观地将本案置于当前美国政治生态的坐标系中:在特朗普政府主导的联邦司法架构下,国家安全论据的认定标准正在发生系统性漂移。

而这场拉锯战本身,也并非发生在真空里。五角大楼在整个法律战期间从未提供关于如何逐步替换Claude的详细说明。GenAI.mil的上线时间节点——裁决宣判前一个月——显示军方在法律结果明朗之前已完成了战略备份。

Anthropic的处境与判断

对Anthropic而言,这一裁决的短期财务影响目前尚不清晰。公司在供应链风险认定初期曾表示因客户观望而损失了收入,但此后总体上对增长保持正面表述,并在向IPO推进。商业市场的表现说明,政府合同的流失并未构成存亡威胁。

但法律先例的意义是长期的。这一裁决不仅关乎Anthropic,也关乎整个AI行业未来与联邦政府合作的基本框架:谁来定义AI的"合法用途"?私人公司有没有权利在自己的产品上内置不可被买家重写的伦理约束?

加州和华盛顿两个法院给出了截然不同的答案。这本身就说明这些问题远未有定论。在最终的上级法院裁决出来之前,美国AI监管的核心矛盾将以这个案子为锚点,持续演化。至于那些已经签下军方合同的AI公司——在这场辩论仍未终结之前,它们选择了站在另一侧的历史,也将与它们同行。