一句會被反覆引用的判決在舊金山寫出來:「空喊國家安全,不是用來懲罰、報復政府批評者的空白支票。」美國加州北區聯邦地區法官 Rita Lin 裁定,國防部把 Anthropic 標成國家安全供應鏈風險,構成違法報復,違反第一修正案;她同時寫這項決定「恣意且反覆無常」,並認定公司被剝奪第五修正案要求的正當程序。TechCrunch 率先把裁定推上科技版。Anthropic 對 TechCrunch 說:「我們歡迎法院認定這項供應鏈風險指定違法。我們仍專注與政府建設性合作,讓國家安全用得上 AI。」
供應鏈風險標籤不是公關用詞。它通常用在產品可能讓軍方系統被對手滲透或破壞的廠商,實務效果是把公司踢出聯邦採購。Lin 認為,這次它被用在別的目的上。
拒的是兩類用途,不是整份軍方生意
爭議起點比標題窄。Anthropic 拒絕讓 Claude 被用於監控美國人,以及用於完全自主武器。這不是拒絕把模型賣給政府。五角大廈否認會把模型用於非法目的,並反過來主張:Anthropic 可能試圖控制軍方對「已經買下、付過錢」的模型怎麼用。
Lin 寫,政府「言行都證實,被挑戰的行動是出於想公開拿 Anthropic 的『傲慢』開刀,因為它批評了政府」。她抓出幾處自相矛盾:國防部長 Pete Hegseth 曾主張對 Anthropic 動用《國防生產法》——那意味著這家公司對國家安全是必要的,而不是威脅;國防部同時仍在追一份與公司的合約;政府還在 網路安全 場景與公司的新模型 Mythos 合作。她另寫,Anthropic「無可爭議地」在把技術交給國防部之後,並沒有後門去遠端操控。
「戰爭部當然可以自由挑選自己的 AI 供應商,」Lin 寫,「但證據顯示,加諸 Anthropic 的廣泛措施既違法也沒有根據。」Hegseth 與川普總統今年稍早把 Anthropic 標成供應鏈風險,並要求所有聯邦機構——連國防體系以外的單位——停止與 Claude 廠商往來。這就把一場用途爭議,擴大成全政府停用。
WION 後續稿把判決寫成 59 頁,並強調標籤的制度重量:它不是新聞稿裡的點名,是把廠商從聯邦工作裡剔除的工具。Anthropic 的起訴主張 Hegseth 越權,並把行政部門的回應定性為非法報復行動。
同一場爭執,兩座法院還沒站在同一邊
Anthropic 在兩地提告:舊金山聯邦地區法院,以及華盛頓特區的聯邦上訴法院。今年 4 月,華府那一庭拒絕在取證期間先發保護令,擋下標籤的後果。同一組事實,四個月裡出現相反方向的程序結果:一邊是地區法院的實體判決,一邊是上訴庭拒絕中期救濟。
這不是小字。Lin 的裁定更新、也更接近「這到底合不合法」的實體問題,但它仍是地區法院判決,政府可以上訴;華府那案也還沒走到實體結論。業界人士已公開說,兩套程序讓想搞清楚規則的人更難判斷。任何把這則新聞寫成「Anthropic 已經贏了聯邦政府」的句子,都超前了。它贏的是舊金山這一刀,不是整場戰爭。
對其他前沿實驗室,這才是可遷移的部分。每家都公布過使用政策,限制監控、自主武器、生物風險或其他類別。那些政策是產業拿來自稱「我們有在管」的主要機制,也是監管者、記者與企業客戶被反覆指向的證據。一份無法對世界上最強客戶執行的使用政策,就不是政策。若拒絕政府某一類用途的後果是被踢出聯邦合約,政策只在沒人認真測試時活得下去。
Lin 說政府不能把這筆交易寫得這麼明白。她沒有說政府不能改用更難追責的採購決定,安靜地少買、改買別人。國防生產法那條尤其刺:同一位部長若既能主張「這家公司對國家安全必要、所以要強制配合」,又能主張「這家公司是供應鏈風險、所以全政府停用」,那兩套工具就不再受同一套事實約束。Lin 把並存寫進判決,等於逼後續上訴必須選邊——必要,或危險——不能兩種都要。Mythos 的網路安全合作則把「危險」說詞再削一截:若模型真的不能碰聯邦系統,就不該還在聯邦系統裡跑。
企業法務讀這則裁定,不該讀成「Claude 已獲美國政府背書」。它讀成:至少在舊金山這一區,政府不能用供應鏈標籤懲罰一家公開拒絕兩類用途的廠商;採購官員仍可以不選你。對已在用 Claude 做非機密工作的聯邦承包商,短期問題是法務備忘錄要不要改寫「供應商是否被列為供應鏈風險」那一欄;對還沒進聯邦市場的實驗室,短期問題是政府合約要不要把監控與自主武器寫成不可談判的排除條款。寫進去的實驗室,等於預先接受有一天會走上 Lin 這條路。不寫的實驗室,等於預先接受用途政策在最強客戶面前是宣傳。
IPO 時程讓這則判決變成財務事件
裁定進來的時間點,正好疊上 Anthropic 的上市準備。站內 30 兆美元 TAM 與 7 月底 650 億年化營收 寫過同一條主線:機密 S-1 已送、公開招股書還在門口、目標估值被討論到約 2 兆。未決的聯邦黑名單,是必須向潛在股東揭露的或有事項,也是壓價的材料。即便只是暫時拿掉,對未來兩個月的定價都值很多錢。這不能用來倒推判決對錯,但能解釋:為什麼這則裁定的商業重量,遠大於那份可能被卡住的國防合約本身。
技術面上,這則新聞沒有新的 API 價、沒有新的 token 費率、也沒有新的模型卡。它改的是 Claude 能不能繼續出現在聯邦機構的帳單,以及「使用政策」這件事還能不能在政府客戶面前站得住。Mythos 仍被政府拿去跑網路安全合作——同一個行政部門,一邊給供應鏈風險標籤,一邊繼續用公司的前沿模型。Lin 把這種並存寫進判決,不是當成讚美,是當成證據:標籤與「這家公司很危險」的主張對不上。
開發者與企業採購端能做的驗證很具體。第一,政府會不會上訴、向哪個巡迴上訴。第二,華府那案會不會在實體審理上與 Lin 衝突。第三,其他實驗室會不會把政府合約裡的用途限制寫得更硬——因為他們剛看完一家公司被罰、然後在地區法院把罰單打掉。最後一項才會溢到非美國客戶:若 Anthropic 能對五角大廈守住兩條紅線,企業法務比較有理由相信,自己合約裡的用途限制不是裝飾。
下一個不是新模型發布,是兩份法律文件:上訴通知,以及華府案的下一份程序命令。在那之前,舊金山這刀已經把「國家安全」四個字從空白支票改寫成必須舉證的主張。
