8 月 27 日,由拜登任命的加州北区联邦地区法院法官 Rita F. Lin 在一份 59 页的判决中裁定,五角大楼今年 2 月将 Anthropic 列为「供应链风险」的做法违宪:它既是对宪法保护言论的非法报复,也违反了第五修正案的正当程序。Lin 撤销了这项认定,命令国防部撤回据此发出的一切指引、指令和通知;判决即时生效,把 3 月下达的临时禁令转为永久。政府仍可上诉。
Lin 在判决中写下的一句话点出了本案的核心:「空喊国家安全,不是惩罚和报复政府批评者的空白支票。」
这是首次有美国公司被公开援引一项原本针对外国破坏的采购法条、列入「供应链风险」名单。Anthropic 在自己的声明中称,这一手段「历史上只对美国对手使用,从未公开用于一家美国公司」。判决的时间点同样关键:Anthropic 正筹备一场可能创纪录的 IPO,这项认定此前切断了它与五角大楼的部分合同。
冲突的起点:两个不肯让步的例外
Anthropic 自 2024 年 6 月起向美国政府的机密网络部署模型,并与五角大楼签有一份两年期、最高 2 亿美元的合同。分歧源于公司要求 Claude 的军事用途保留两个例外:不用于对美国人的大规模国内监控,不用于完全自主武器。
公司给出的理由具体而克制:今天的前沿模型还不够可靠,不能被用于完全自主武器,否则会危及美军士兵和平民;对美国人的大规模国内监控则侵犯基本权利。五角大楼坚持合同允许「任何合法用途」,要求 Anthropic 无条件放开限制。谈判破裂后,2 月 27 日特朗普在社交媒体下令联邦机构「立即停止」使用 Anthropic 技术,并把公司称为「激进左翼、觉醒的公司」「失控」;国防部长赫格塞斯同日宣布将把它列为供应链风险,该认定随后正式生效,禁止国防承包商在与军方的业务中使用 Anthropic 技术。
法官的论证:报复动机与程序缺位
Lin 的判决沿两条线展开。
第一修正案这条线直指政府动机。她引述国防部的立场——被告主张,因为 Anthropic「通过媒体日益敌对的态度」及其对国防部 AI 使用观点的批评,「无法信任 Anthropic 能确保其模型的完整性」。Lin 的回应是:宪法和被告援引的联邦法条,都不允许他们主要因为 Anthropic 批评政府观点而施加如此广泛的惩罚。
第五修正案这条线指向程序。法院认定,政府在把 Anthropic 定性为国家安全风险时跳过了程序步骤:没有留下书面记录说明「不存在或未采取更轻的替代措施」;决定没有呈报国会;风险评估还出自错误的官员。据此,Lin 认定这项措施「非法且没有依据」。
判决的边界:赢了一局,还有一局
判决的实际效力要精确地看。Lin 撤销的是加州案件中被告实际采取的行动——赫格塞斯 2 月下旬的认定及据此针对 Anthropic 的指引和指令。她拒绝了 Anthropic 请求中的一项:把永久禁令扩大到「无可争议地没有采取相关行动、或只采取过渡措施」的其他联邦机构。理由是,特朗普那条要求「所有联邦机构停止使用」Anthropic 技术的社交媒体帖,并未违反某一具体采购法条。
更关键的是,本案只解决了一半。五角大楼的封杀行动有两套法律依据,分别在两个法院被诉:加州这起依据的是 10 U.S.C. § 3252;另一起在华盛顿特区,针对援引《联邦采购供应链安全法》(FASCSA)的另一项认定,此前一个三人合议庭已拒绝 Anthropic 的临时禁令请求,目前仍在审理。政府仍可就加州判决上诉。
先例的分量:把「国家安全」拉进司法审查
本案的价值不在「Anthropic 赢了」这一结果,而在于它确立了一个可引用的法律命题:以国家安全为由的封杀,不是不受司法审查的政治裁量。Lin 把「空喊国家安全」与「惩罚政府批评者」之间的界限,写进了第一修正案的框架。
对行业而言,这条界限有现实含义。Anthropic 与政府的冲突,本质是前沿实验室用「负责任 AI」条款限制模型用途,与国家坚持「任何合法用途」之间的冲突。判决没有裁定「公司是否有权拒绝某些军事用途」这个底层问题——它裁定的是:政府不能因为公司持不同观点、公开批评,就用供应链风险标签进行报复。这意味着,未来任何 AI 公司在与政府谈判中坚持 AI 安全立场、并因此被行政权力报复时,都能援引这一先例;反过来,政府要证明这类措施不是报复,就得拿出真实的程序记录,而不是一句「国家安全」。
先例的最终成色,还要看政府是否上诉、以及华盛顿特区的第二起诉讼如何裁决。对关注 Anthropic 的人,更直接的观察节点是它被切断的联邦合同能否随判决恢复:CNBC 指出,判决为公司迈向一场可能创纪录的 IPO 清除了一个重大障碍,若能重建与五角大楼的联系,此前被切断的商业机会可能重新打开。按 5 月完成的 H 轮融资,Anthropic 投后估值约为 9650 亿美元。