2 比 1:上诉法院站在了五角大楼一边
当地时间 9 月 26 日(周五),美国哥伦比亚特区联邦巡回上诉法院以 2 比 1 的表决,维持了国防部把 Anthropic 列为「国家安全供应链风险」的决定。这意味着五角大楼可以继续把 Claude 模型从自己的信息系统里移除,并禁止承包商在国防部业务中使用其产品——注意,这一裁定只覆盖国防系统,Anthropic 的产品并未被整体挡在联邦政府门外。
争端在今年 2 月激化:总统与国防部长公开指责 Anthropic 危害国家安全,3 月 3 日国防部长赫格塞斯依据《供应链安全法》第 4713 条正式将其列入名单,禁止与美军有业务往来的承包商、供应商及合作伙伴同其做生意。导火索是 Anthropic 拒绝移除 Claude 上的两条使用限制:不得用于致命性自主武器,不得用于对美国人开展大规模监控。
多数意见:关键看「做了什么」,不看「为什么」
由两位特朗普提名的法官构成的多数意见认为,国防部此举有「充分依据」。判决书列举的证据相当具体:Claude 内置的限制不止一次拦下政府用户的任务请求——2025 年疾控中心请求处理传染病防控相关内容时曾被拒绝;近期还在一场海外军事行动中,就是否允许使用 Claude 爆出争议,国防部无法确定模型在需要时会不会照常执行。多数意见写道,问题的关键「在于 Anthropic 做了什么,而不是为什么这么做」——法官表示不怀疑 Anthropic 的动机出于「高尚的意图」,但供应商拒绝履行核心合同义务本身,就足以构成供应链风险。
异议法官亨德森的看法相反:法律并未把「承包商诚实且公开地执行使用限制」当作可以拉黑的那类风险;她指出,国防部是在 Anthropic 拒绝把限制条款换成「一切合法用途」的通配授权之后,兑现了拉黑威胁。
两个法院,两个相反的结论
这起案子还有另一条平行战线。今年 8 月,加州北区联邦地区法官丽塔·林在另一桩案子里认定,政府的平行指定是违法的——理由是政府出于报复目的惩罚 Anthropic 对其 AI 用途观点的批评,侵犯了宪法言论自由条款,而非基于该公司会破坏模型的任何可信依据。也就是说,同一次「拉黑」,两套法律路径、两个法院,得出了完全相反的结论。Anthropic 在声明中强调这一点,表示「尊重但不同意」巡回法院的裁定,正在考虑包括提请进一步审查在内的所有选项。
给全行业的一道激励题
裁定的影响超出一家公司。据 WION 等媒体报道,Anthropic 称这次拉黑已造成数十亿美元级别的业务损失,并影响其筹备中的上市计划(公司口径)。真正长远的问题在于激励:如果一家公司因为拒绝把模型用于自主武器与大规模监控而被大客户拉黑,其他 AI 公司面对军事合同时会怎么选?多数意见实际上确认了一种可能性——供应商给模型设置的每一个「不做某事」的限制,都可能被采购方解读为履约风险。这道题没有标准答案,但两个法院给出的相反结论说明,它会在全院复审与后续上诉中被继续争论。另据多家媒体 9 月 27 至 28 日报道,白宫计划设宴招待 Anthropic 首席执行官阿莫代伊,双方关系出现缓和信号——司法线与外交线短期内都还不会收敛。
司法线与立法线的合流
把这份判决放进本周的监管图景里看,脉络会更清楚。本站此前报道过美国两议员提出的《禁止人工超级智能法案》——那条是立法线,意在给前沿 AI 开发画硬性红线,通过概率普遍被判低;这一份是司法线,回答的是更具体的问题:当采购方与供应商对「模型应该做什么、不做什么」出现分歧时,天平往哪边倾。两条线一个在国会被搁置,一个在法院落地,共同指向同一个结构性张力:AI 公司把安全限制写进产品,究竟是竞争力还是负资产。值得注意的是,多数意见并没有否定 Anthropic 的安全动机,亨德森的异议也在为「诚实执行限制」辩护——也就是说,法院承认安全考量正当,只是在采购法律的框架里,这类考量不足以豁免合同义务。对正在与各国政府谈判模型采购条款的 AI 公司来说,这份判决书大概会成为法务桌上的必读材料:限制条款怎么写、写到多细、留多大弹性,都会直接影响自己在政府客户眼里的「履约风险」评级。