加州北区联邦法官Rita Lin在8月27日晚间裁定,五角大楼今年早些时候把Anthropic列为“供应链风险”、并要求所有联邦机构停止与其合作的做法违法。裁决书长达59页,认定这是对Anthropic批评政府的“非法报复”,违反第一修正案,同时剥夺了Anthropic的正当程序权利,违反第五修正案。这份裁决听起来像是一次彻底翻盘,但细读判决全文会发现,它纠正的是一次程序失序,而不是把Anthropic重新请回五角大楼的采购清单。
争议的起点很清楚:Anthropic在Claude的使用条款里为自主武器和大规模国内监控设了硬性红线,拒绝五角大楼把模型用在这两类场景。国防部长Hegseth随后主导给Anthropic贴上“供应链风险”标签,理由是公司试图“控制军方对已购买模型的使用”。这个逻辑本身就有点拧巴——如果模型已经卖给军方,厂商凭什么管使用方式?但法官Lin翻出的证据链更打脸:五角大楼一边给Anthropic扣“威胁”帽子,一边继续推进和它的采购谈判,甚至提出用《国防生产法》把Anthropic认定为“国家安全必需”企业,还在跟Anthropic新模型Mythos合作网络安全项目。Lin的原话是,政府“既要惩罚又要合作”的自相矛盾,恰恰说明这次制裁的真实动机是“公开教训”一家敢批评政府的公司。
判决书里没写的那部分
法院的认定集中在两个技术性但关键的点上。第一,五角大楼引用的10 U.S.C. § 3252条款本意是防范供应链被渗透、篡改的安全风险,Anthropic的记录里根本没有这类行为,援引这条法律超出了法定授权。第二,法院用了“污名-附加”(stigma-plus)原则,认定政府给一家公司贴黑名单标签、却不给通知和申辩机会,本身就违反正当程序。
但Anthropic并没有赢下全部主张。它提出的“行政越权/分权”指控被法院驳回,针对部分未参诉机构的诉求也没有得到支持。更关键的是,裁决明确写道:国防部依然“自由选择供应商”,法院不会强制五角大楼恢复采购Claude。
法院纠正的是报复的名义,不是采购的方向。
换句话说,这是一场言论自由和程序正义层面的胜利,不是对Anthropic安全政策本身的司法背书。政府预期会提起上诉,Anthropic在华盛顿特区法院的另一起诉讼也还没判。
打官司的这几个月,别人已经把位置占了
Anthropic在法庭上争取自由的这半年,竞争对手没有闲着。OpenAI已经和国防部签下涉密部署协议,保留自己的安全架构和专属云端环境,同时在合同里对国内监控、自主武器等敏感用途做了限制——姿态介于强硬和顺从之间。Google和xAI的口子开得更松,xAI的Grok已经被五角大楼的GenAI.mil环境列为支持模型之一。
这种差距在联邦总务署(GSA)的采购页面上写得很直白:Claude Enterprise、ChatGPT Enterprise、Gemini for Government的促销价格有效期到2026年9月,而Grok for Government的促销窗口一直开到2027年3月,还附带工程和集成支持。谁的入场券更长、附带的服务更多,一眼可见。
- 结论.法律边界被收紧了,但采购格局已经在诉讼期悄悄定型,Anthropic赢的是原则,输的是时机。
- 风险.D.C.案未决、政府预期上诉,如果上诉推翻部分认定,这次胜利的确定性会进一步打折。
对承包商和系统集成商来说,这场官司的实际意义不是“Anthropic可以重新签单了”,而是政府不能再用“国家安全”当帽子,把商业分歧升级成株连式的采购封杀——这个先例可能外溢到云服务商、网络安全供应商等其他有独立安全条款的承包商身上。但短期内,谁该用哪家模型、合规义务怎么定,还得靠各家自己去和五角大楼一条条谈,法院给不了这个答案,国会到现在也没有给出自主武器和监控使用边界的立法框架。这才是这场胜利留下的空白。
