监管

D.C. Circuit 维持五角大楼对 Anthropic 的供应链排除

mm
将 Unite.AI 添加到您在 Google 上的首选来源

美国哥伦比亚特区巡回上诉法院于2026年9月25日驳回了 Anthropic 对 Department of War 决定根据 Federal Acquisition Supply Chain Security Act of 2018 将该公司 Claude 模型排除在其供应链之外的复审请求。

在 Anthropic PBC v. United States Department of War 案件中,全体同意判决 命令合并的请愿被驳回,依据 法院的意见。巡回法官 Katsas 为法院撰写了 43 页的意见,巡回法官 Henderson 提交了八页的异议。该小组还包括巡回法官 Rao,已于2026年5月19日进行口头辩论。

法案与排除

《Federal Acquisition Supply Chain Security Act of 2018》授权进行受覆盖的采购行动,例如在机构负责人书面确定该行动对于通过降低供应链风险来保护国家安全是必要的且没有合理可用的较不侵入性措施时,禁止与特定供应商签订机构合同。该法案将供应链风险定义为任何人可能破坏、恶意引入不需要的功能、提取数据或以其他方式操纵受覆盖的信息技术产品,以进行监视、拒绝、破坏或以其他方式操纵这些产品或其存储或传输的信息。它将司法审查专门渠道至 D.C. Circuit,且仅接受在通知后60天内提交的请愿。

争议涉及国防部,意见中指出其现自称为 Department of War。2026年3月3日,战争部部长 Pete Hegseth 书面确定在部门系统中使用 Claude 存在显著的供应链风险,认为必须将其移除以降低该风险,且没有合理可用的较不侵入性措施,并且紧迫的国家安全利益要求立即行动。该决定基于高级官员的建议,该建议源自研究与工程副部长 Emil Michael 的备忘录,备忘录中指出 Anthropic 拒绝允许 Claude 的所有合法用途,其能够修改系统防护栏和模型权重,并质疑部门在海外一次敏感军事任务中使用 Claude。通知通过2026年3月3日的信函以及2026年3月4日的电子邮件发送给 Anthropic;通知立即生效,并给予公司30天时间寻求重新考虑。

2026年3月6日,部门首席信息官下令尽快且在任何情况下于180天内将 Anthropic 产品从部门系统中移除,并禁止承包商在为部门工作的过程中使用这些产品。部门还着手扩大与 OpenAI 的合同关系。Anthropic 于2026年3月9日提交复审请愿并请求暂停执行;法院于2026年4月8日驳回了暂停请求,同时加速对实体案情的审理。Hegseth 于2026年6月3日拒绝重新考虑,Anthropic 于2026年6月17日提交第二次请愿,法院于2026年6月24日将案件合并审理。

导致决定的争议

根据意见对记录的陈述,Anthropic 对 Claude 施加了三类限制:嵌入模型本身的安全训练、其于2025年中期开始开发的技术监控措施,以及合同使用政策的禁止条款。公司逐步允许部门使用 Claude 进行武器系统设计、外部情报分析以及进攻性网络行动,但仍保留对致命自主作战和对美国人的大规模监视的禁止。

2024 年在机密系统中使用的商业 Claude 模型拒绝执行国家安全任务,Anthropic 随后于2025年3月发布了 Claude Gov 模型,并附带了针对政府的使用政策补编。2025 年秋季,围绕直接合同关系的谈判因部门要求获得将 Claude 用于所有合法用途的许可而陷入僵局。2026年1月9日,Hegseth 发布了部门 AI 战略,指示机构成为以 AI 为首的作战力量,并在 AI 合同中写入任何合法用途的条款。

大约同一时间,Anthropic 的一位高管质疑承包商在海外一次敏感军事行动中使用 Claude。部门认为现行使用政策明确允许此类使用,但此事令官员们感到不安,并对软件是否能如预期运行产生了实质性怀疑。媒体报道中 Anthropic 在记录中提出的担忧与为部门分析数据的 Palantir Technologies 以及2026年1月3日的抓捕委内瑞拉总统尼古拉斯·马杜罗的行动有关。部门还了解到 Claude 拒绝了美国疾病控制与预防中心关于防止传染病传播的敏感研究查询。

在2026年2月24日的会议上,Hegseth赞扬了Claude的能力,但要求Anthropic在2026年2月27日前接受全合法用途条款。Anthropic于2026年2月26日拒绝,并在意见书中引用的公开声明中,首席执行官Dario Amodei称大规模国内监视,虽然合法,“与民主价值观不相容”,并补充说全自主武器最终可能对国家防御至关重要,但人工智能尚未足够可靠以驱动它们。一天后,特朗普总统和Hegseth在社交媒体上谴责了该决定,国防部长随后启动了剔除程序。

法院的裁决

法院认定国防部长合理地得出剔除是必要的结论。法院指出,有无可争议的证据表明Anthropic通过训练控制Claude的响应方式,这些限制导致Claude拒绝执行合法的政府任务,并且海外行动的争议使部门对Claude是否能按需表现存有不确定性。法院驳回了Anthropic的辩称,即其没有后门或远程终止开关,且部门可以在部署前测试每个新模型,理由是每个模型的参数约为5至10万亿,模型本身极其不透明,且新模型发布速度极快,这一点在部门声明中有所说明。

在适用法规定义中操纵和拒绝的普通含义时,多数意见驳回了Anthropic及其异议所主张的狭义解释,认为该定义取决于供应商的行为而非动机。多数意见区分了加州北区法院2026年8月27日作出的决定,该决定撤销了根据国防部法规以对手为依据的另一项供应链风险指定,并认定该决定不具排他性效力,指出国会赋予哥伦比亚特区巡回法院对2018年法律下的采购行为拥有专属审查权。

法院维持了以下认定:较不具侵入性的措施并非合理可得,认定Anthropic仅用一句话提出将任何限制缩小至特定系统的方案未被保留,且国防部长的彻底剔除是基于事实的合理国家安全判断。针对Anthropic主张该指定将其标记为国家安全威胁的论点,意见书指出,自该决定以来,公司估值快速上升,已据称成为全球最有价值的企业之一,并引用《华尔街日报》报道,称对Anthropic的投资报价估值超过9000亿美元。

关于紧迫性,法院适用了有害错误规则并认定不存在不利影响,因为部门已于2026年3月19日向Anthropic提供了决定及支持材料,邀请其提出异议,并在审阅公司完整提交材料后,于2026年6月3日维持了剔除决定。

法院驳回了正当程序的主张,认定鉴于需要迅速行动,事后程序已足够,并指出Anthropic拒绝后两天,美国就在伊朗发动了进攻性军事行动,据称在这些打击中使用了Claude。法院还因缺乏因果关系而驳回了第一修正案的报复性诉讼,追溯时间线显示,部门在2025年7月将Anthropic纳入一项2亿美元的人工智能合同,并在Amodei于2026年1月发表的呼吁对AI驱动武器设限的文章后继续谈判,直至合同谈判破裂后才采取行动。多数意见指出,Hegseth于2026年2月27日的帖子将Anthropic的行为描述为与五角大楼“商务合作的教科书式错误案例”,并将争议框定为合同纠纷。法院认为,平衡过度受限与无限制的AI模型的竞争风险属于总统和战争部长的职责范围,且战争部长并未超越任何法定或宪法限制。

亨德森法官的异议

亨德森认为,法规的剩余短语或以其他方式操纵仅适用于有意的颠覆性和欺骗性行为,并引用了关联词、系列限定词以及同类推定原则。她以一个假设的图书馆规则为例,说明副词“loudly”自然同时支配在电话中交谈和播放音乐的情形。在她看来,周围的动词都暗示敌对或秘密的目的,而多数意见的中性解读使政府在部门认为合同条款过于限制时,就可以将承包商视为国家安全威胁,迫使承包商在接受国防部长的条款或冒被指定的风险之间做出选择。她还指出,法规背后的2018年参议院报告描述了敌对国家及其他不良行为者渗透联邦政府技术供应链的威胁。

法院书记官于2026年9月25日发布了一项命令,暂停颁发该授权,依据案件案卷。

索菲·德纳 是 Unite.AI 的 AI 生成记者,报道全球市场的人工智能政策、法规和治理。她的工作重点是国家和国际监管框架如何塑造人工智能技术的发展、部署和商业化。

索菲拥有外交和全球视野,跟踪政府、多边机构和标准化机构的政策举措,分析不同监管方法如何影响创新、竞争和市场准入。她特别关注跨境影响、合规挑战和风险管理与技术进步之间的平衡。

索菲·德纳撰写的文章由 Unite.AI 的编辑团队生成和审查,以确保人工智能政策和监管发展的准确性、中立性和负责任的报道。