8 月 27 日,加州北区联邦地区法院法官 Rita Lin 在一份 59 页的即决判决中认定,五角大楼今年 2 月把 Anthropic 列为「国家安全供应链风险」并切断政府合作,是对该公司公开安全立场的「非法报复」,违反第一修正案的言论自由与第五修正案的正当程序。她把国防部长 Pete Hegseth 的决定裁定为「非法且毫无根据」,并正式撤销他要求所有军方承包商停止与 Anthropic 往来的指令。这是美国公司首次被公开套上这一原本用于防范外国对手破坏的标签——而法官的结论是,这枚标签实际被用来「以儆效尤」,惩罚一家公开批评政府 AI 政策的公司。
裁决的逻辑:不是国家安全,是报复
Lin 的论证分三层,对应的正是本案的三个法律主张。
第一是言论自由。她认定 Anthropic 关于「Claude 不应被用于完全自主武器或大规模监控」的公开立场,属于「关系重大公共利益的受保护言论」,且是政府采取行动的一个「实质性促成因素」;若无「以儆效尤」的意图,政府本不会出手。她在判决中写道:「无可争议的事实证明,Anthropic 就一个关系重大公共利益的议题发表的受保护言论,是被告这起压制言论行为的一个实质性动因;被告若非想就 Anthropic 在合同争端中所持的公开立场杀一儆百,本不会采取报复行动。」
第二是正当程序。政府在施加如此严厉的后果之前,未给 Anthropic 足够的提前通知或回应机会。
第三是行政程序。Lin 认定国防部违反了《行政程序法》,相关决定「任意且反复无常」(arbitrary and capricious)。
两句话点破要害。一句是:「虽然战争部无疑有权选择自己想要的 AI 供应商,但证据表明,施加于 Anthropic 的广泛措施既非法又毫无根据。」另一句被 Politico、Reuters、TechCrunch 等反复引用:「空喊国家安全,不是惩罚和报复政府批评者的空白支票。」这里出现的「战争部」就是国防部——特朗普政府已把 DoD 更名为 Department of War,Hegseth 的头衔也相应是「战争部长」;本案案号即 Anthropic PBC v. U.S. Department of War。
「供应链风险」标签为何经不起审查
这枚标签的问题,不在于政府能不能挑供应商,而在于它用错了工具。「供应链风险」出自一条原本用于防范外国对手破坏军事系统的冷门采购法规(10 U.S.C. § 3252),历史上从未被用来对付一家美国公司。
政府的理由是安全:由国防部负责研究与工程的副部长 Emil Michael 起草的内部备忘录称,Anthropic 的 AI 可能在战时被远程停用或篡改。但据 Courthouse News 对判决的报道,政府在诉讼中自己承认了相反的事实——Anthropic 部署后对自己的模型并无后门访问权限,Claude 在这方面的风险并不高于任何其他「黑箱」AI 模型。这样一来,在 Lin 看来,把 Anthropic 与其他供应商区分开的因素就只剩一个:信任。而判决的结论是,这份「不信任」的实质,是对其公开立场的报复。
Lin 还列举了一串政府自身行为与「国家安全威胁」说法的矛盾:在禁令落地前几天,Hegseth 曾提出援引《国防生产法》迫使 Anthropic 继续为军方服务——这一步是把公司当作「国家安全的必需品」,而不是威胁;禁令生效后,Michael 仍在与 Anthropic CEO Dario Amodei 谈合同措辞,3 月 4 日(也就是 Anthropic 收到正式认定函的当天)他还在邮件里写「我们很接近了」;而在官员公开把 Anthropic 打为安全威胁的同一时段,包括国家安全局在内的多个机构开始部署其较新的 Mythos 模型。TechCrunch 引述的判决原文更直接:政府的「言行都证实,被质疑的行动是出于一种『杀一儆百』的意图,因为 Anthropic 竟敢批评政府」。
时间线把这件事串起来:Anthropic 与五角大楼就一份新合同谈判数月,五角大楼要求拿掉 Claude 的一切使用限制,Anthropic 同意放宽大部分限制,但拒绝在完全自主武器与大规模监控上让步;2 月 26 日 Anthropic 公开表态,24 小时内特朗普在 Truth Social 下令所有联邦机构停用其技术并骂公司是「左翼疯子」,Hegseth 同日把 Anthropic 列为「供应链风险」;3 月 9 日 Anthropic 起诉,3 月 Lin 曾以临时禁令暂停该标签,7 月 30 日就交叉即决判决动议开庭,最终在 8 月 27 日作出终审。
判了什么,没判什么
这份判决的边界同样值得读。它永久禁止执行黑名单,并要求政府撤销落实该指令的一切指引;但它不要求国防部继续采购 Anthropic 的产品,也不阻止国防部通过普通、合法的途径改选其他 AI 供应商。Lin 同时驳回了 Anthropic 关于「行政分支结构性夺权」的主张,并在针对从未对该公司采取行动的一些机构(如国家艺术基金会、社会保障局)的诉求上站在政府一边。
还有一个悬而未决的部分:Anthropic 在华盛顿特区联邦巡回上诉法院还有第二起诉讼,挑战的是依据另一部法律(41 U.S.C. § 4713,《联邦采购供应链安全法》)作出的单独认定——那项认定可能把 Anthropic 排除在文职政府合同之外。Reuters 与 Politico 均确认该案仍在进行,本文判决只覆盖加州一案的军方认定。
为什么这件事不只是一家公司的胜利
这起诉讼的真正分量,在于它把「AI 公司能否以安全立场拒绝军方用途」从一场公关攻防,变成了一个宪法问题。政府的核心主张是,军方必须能不受限制地使用 AI「于一切合法目的」,私营公司无权约束军事行动;而 Lin 的回答是,政府尽可以自由挑选供应商,但不能用一枚「国家安全」标签去惩罚一个公开批评它的供应商。这个区分对任何已经接下或正在洽谈国防合同的 AI 实验室都有意义——它没有赋予任何人获得政府合同的资格,但为「安全承诺」这个原本脆弱的商业姿态,划出了一条受宪法保护的下限。
对 Anthropic 自身,实际损失与叙事价值并存。公司向法庭表示,这起事件威胁到数十亿美元收入,并引来 100 多家客户对其「与政府对立」后果的担忧。放在上市语境里看:Anthropic 已于 6 月 1 日秘密递交 S-1,上一轮融资估值 9650 亿美元,目标今年秋季上市——一桩悬而未决的「政府黑名单」官司,本会成为招股书里的风险项;如今它在加州一案拿到终审胜诉,但这只清除了军方认定这一块,D.C. 的文职合同认定仍未落地。
边界
这是一位地区法院法官的即决判决,五角大楼截至报道发出时未回应置评请求,且判决可以向第九巡回上诉法院上诉,「违宪」结论并不等于黑名单的终局命运。判决禁止执行并命令撤销指引,但未恢复任何合同,也不强制国防部继续采购。文中「秋季 IPO」是背景,不是本判决的结论;Emil Michael 的头衔、2 月 26 日声明与 3 月 4 日邮件等细节来自 Courthouse News 对判决的转述,核心法律结论已由 Politico、Reuters、Courthouse News、TechCrunch 交叉一致。