← All posts / Policy

五角大廈以 2 比 1 獲勝:D.C. 巡迴法院維持 Anthropic 黑名單,憲法之戰才剛開始

聯邦上訴法院三位法官以 2 比 1 裁定,五角大廈因 Anthropic 拒絕移除 Claude 的安全防護欄而將其列入黑名單,並未逾越職權——但同一天,舊金山的平行訴訟仍認定該認定違法。一場關於「誰能決定 AI 安全」的雙軌法律戰,正在撕裂美國司法體系。

五角大廈以 2 比 1 獲勝:D.C. 巡迴法院維持 Anthropic 黑名單,憲法之戰才剛開始

2026 年 9 月 25 日星期五,華盛頓特區的聯邦上訴法院合議庭維持了五角大廈對 Anthropic 的黑名單認定,在這家 AI 公司與川普政府長達數月、圍繞「誰有權為前沿 AI 模型設定安全界限」的對抗中,給了它迄今最沉重的法律打擊。

哥倫比亞特區巡迴上訴法院以 2 比 1 作出裁定,駁回了 Anthropic 的主張——該公司認為國防部對其 Claude 模型下达的禁令是恣意的、未經授權且違憲的。多數意見由格雷戈里・卡茨斯(Gregory Katsas)法官執筆,尼奧米・拉奧(Neomi Rao)法官加入——兩人均由川普總統任命。由前總統老布希任命的凱倫・勒克拉夫特・亨德森(Karen LeCraft Henderson)法官提出異議。

然而,最能定義這場爭議的諷刺在於:這項裁定出爐的同時,加州的一件平行訴訟仍作出完全相反的結論——就在幾週前,舊金山的聯邦法官才認定政府針對 Anthropic 的另一項認定違法。兩個法院、兩項認定、對同一個問題的兩個矛盾答案——而這個案子如今看來正走向全院審理(en banc)或最高法院。

裁定實際上說了什麼

週五裁定的核心,是五角大廈在 2026 年 3 月將 Anthropic 列為「供應鏈風險」(supply chain risk)的認定——這個標籤主張該公司威脅美國國家安全。其實際影響相當嚴厲:美國軍方不得使用 Anthropic 的模型,國防承包商在與該機構的合作中也被禁止使用。

由卡茨斯法官執筆的多數意見,對於天平應該偏向哪一邊毫不掩飾。他寫道:「本部有充分依據支持其結論——無論由本部或其承包商,將 Claude 持續整合進本部資訊系統,均構成法定涵蓋的國家安全風險。」

卡茨斯特別強調了國防部長皮特・赫格塞斯(Pete Hegseth)當初正當化這項認定時提出的具體擔憂:「過度受限」的 AI 模組可能在關鍵時刻意外關閉的「令人深感清醒」的可能性,以及 Claude 可能「受到操縱」的潛在風險。Anthropic 對這兩項指控均提出異議。但合議庭的回答是:這些屬於法院不應事後否決的政策判斷——「在我們的共和國中,應由總統與戰爭部長來權衡相互競爭的風險。在本案中,部長並未逾越《供應鏈安全法》或憲法對其職權的任何限制。」

對 Anthropic 而言,這個結構性教訓並不好受。它的憲法與行政法挑戰,建立在「政府因其受保護的行為——拒絕移除安全防護欄——而懲罰它」這一主張之上。D.C. 巡迴法院的多數意見實質上把整場爭議重新定性為一樁普通的採購決定:政府可以拒絕向一家產品條款令其無法接受的供應商採購,而這種選擇享有高度的司法尊重。

兩個法院為何對同一問題給出不同答案

這場爭議最奇特之處在於其訴訟結構的幾何學。當衝突爆發時,國防部依賴兩項不同的認定來正當化其供應鏈風險行動——這種二元分割迫使訴訟進入兩個不同的法院。

第一條軌道在舊金山。2026 年 3 月,林(Lin)法官核准了 Anthropic 的初步禁制令,封鎖其中一項認定;該禁制令後來被延緩七天,使認定於 2026 年 4 月 2 日生效。Anthropic 撤銷認定的努力持續推進,並在 2026 年 8 月 27 日至 28 日獲得法院裁定:該認定違法且違反憲法第一修正案——這是一場重大勝利,暗示政府對該公司的安全立場進行了不法報復。

第二條軌道在華盛頓。2026 年 4 月 8 日,D.C. 巡迴法院就曾拒絕封鎖另一項認定,駁回 Anthropic 的停職令請求,同時承認該公司「在無停職令的情況下可能遭受一定程度的無法回復損害」。週五的裁定解決了這條軌道——結果不利於 Anthropic。

因此,截至本週末,美國出現了一個上訴法院說五角大廈行為合法、而一個地區法院曾就平行認定作出相反結論的局面,政府對舊金山裁定的上訴仍在進行中。Anthropic 在 D.C. 裁定後的聲明緊咬這個矛盾:「我們尊重但不同意法院的決定。另一個聯邦法院已認定政府的平行認定違法。我們對自己的立場仍有信心,並正在考慮所有選項,包括進一步上訴。」

合議庭本身也承認這場戰鬥尚未結束。它表示將延後裁定立即生效,給予 Anthropic 時間向同一合議庭聲請重新審理、向 D.C. 巡迴法院全院法官聲請 en banc 全院審理,或請求最高法院受理此案。

背景:一紙 2 億美元的合作如何變質

黑名單是一段以「軍方 AI 採用典範」開始的關係的終點。Anthropic 於 2025 年 7 月與五角大廈簽署 2 億美元合約,使 Claude 成為眾多美國政府機構的早期合作夥伴。但當該公司當年 9 月開始就 Claude 在國防部 GenAI.mil AI 平台上的部署進行談判時,談判破裂了。

癥結是根本性的。國防部要求 Anthropic 授權軍方在所有合法用途上不受限制地使用其模型。Anthropic 則要求保證其技術不會用於全自主武器或國內大規模監控。雙方都不肯讓步,赫格塞斯指責 Anthropic 試圖「攫取對美國軍事行動決策的否決權」。

此後,這場爭執既是法律的,也是個人的。川普總統多次在社群媒體上攻擊執行長 Dario Amodei,週一在 Truth Social 上寫道:「川普政府已經阻止了 AI『人們』做壞事或潛在壞事,像 Dario(Anthropic!),他現在假裝是個『完美的小天使』——我們將繼續這樣做!」

隨著 Amodei 聲量高漲,政治壓力只增不減。他近期發表的文章《We Must Pace the Frontier》——呼籲全產業放緩,並在前沿 AI 公司內部設置獨立評估者——獲得 Sam Altman 與 Elon Musk 的認同,但也讓他顯眼地未獲邀出席週四白宮為中國國家主席習近平舉行的國宴。

為什麼這件事的意義遠超過 Anthropic

Anthropic 的商業利益是實際的,但可以承受;真正的重點是判例。

防護欄問題如今成了憲法問題。 每一家前沿實驗室都會為其模型附加使用政策。D.C. 巡迴法院的裁定意味著,行政部門可以透過供應鏈安全職權,實質上將一家拒絕移除這些政策的供應商排除在整個國防生態系之外——同時將這種排除定性為享有司法尊重的常規採購決定。如果這種解讀撐過全院審理與最高法院審查,政府就獲得了一個強大槓桿,至少在國防領域可直接施壓 AI 公司的服務條款。

它檢驗「安全」究竟是言論還是純商業行為。 舊金山法院的第一修正案論理,把 Anthropic 拒絕移除防護欄視為政府不得懲罰的受保護行為。D.C. 合議庭則把同樣的事實視為採購偏好。哪一種框架勝出,可能決定 AI 公司今後能否在對公眾與自家員工的承諾中立下「紅線」,而不必冒著遭聯邦報復的風險。

它重塑國防 AI 市場。 在 Claude 遭排除的情況下,競爭對手的模型——OpenAI 的 ChatGPT 與 xAI 的 Grok 在 8 月底都已上線 GenAI.mil——在面對全球最大 AI 客戶之一時少了競爭。偏好 Claude 架構的承包商如今必須按照「黑名單無限期延續」重新規劃。

它出現在 AI 與政治碰撞的高峰時刻。 裁定出爐的同一週,OpenAI、Anthropic 與 Hugging Face 的執行長向聯合國安理會簡報,紐約一宗針對各實驗室協調「放緩」協議的反壟斷訴訟持續推進,白宮也正準備接待眾多 AI 執行長峰會。D.C. 巡迴法院的決定,是「AI 產業能否自我治理、還是國家將代而治之」這場大辯論中的又一個數據點。

接下來會發生什麼

Anthropic 的立即選項包括:向合議庭聲請重新審理、向 D.C. 巡迴法院全院聲請 en banc 審理,或向最高法院提出調卷令聲請。裁定效力的暫緩給了它喘息空間。與此同時,政府對舊金山第一修正案裁定的上訴仍在進行,這意味著雙軌訴訟最終可能催生真正的巡迴法院分裂——歷來這正是最高法院出手的最強訊號之一。

目前為止,黑名單依然有效,而且多了一個法院的背書。但核心問題——一家 AI 公司能否就「其模型如何被使用」對自己的政府說不,並在後果中存活——仍然與週五早上一樣,懸而未決。