← All posts / Industry

走出黑名單:Claude for Government 正式 GA,無席位費、硬性支出上限

在五角大廈企圖將其列入黑名單、聯邦法官認定該懲罰違法六個月後,Anthropic 將 Claude for Government 推向正式版——FedRAMP High 授權環境、按用量計費附硬性上限、敏感操作雙人核准,Claude Code CLI 進入早期測試。

走出黑名單:Claude for Government 正式 GA,無席位費、硬性支出上限

2026 年 9 月 30 日,Anthropic 將 Claude for Government 正式推向一般可用(GA),開放給美國聯邦與州政府機構,為這個自 7 月起處於公開測試的平台畫下里程碑。表面上看,這只是一次例行的採購節點:產品離開測試期。但放在脈絡裡,這是 AI 時代最不尋常的正式版公告之一——一家公司在國防部企圖將它逐出聯邦系統、而聯邦法官認定該黑名單「很可能違法」的六個月後,以完整商業節奏出貨政府產品;在法院裁定黑名單非法的四個月後,把治理控制當作賣點。

實際出貨了什麼

核心供應內容本質不變、範圍擴大:Claude 的程式開發與代理(agentic)能力,透過 FedRAMP High 授權環境交付——這是處理敏感但非機密政府資料的最嚴格授權層級。Anthropic 表示,機構獲得與商業客戶「相當」的能力,新功能按商業發布節奏抵達,而非落後數季——後者向來是合規環境必繳的稅。

三項新增定義了這次發布:

  • Claude Code CLI(早期測試)。公部門團隊可以在同一個受治理環境中,使用已在商業開發工作流程中成為標配的命令列編碼代理。
  • Claude for Microsoft 365(早期測試)。Claude 嵌入主宰政府知識工作的辦公套件。
  • 為機構量身打造的治理控制——這是公告最有意思的部分。

在桌面端,Claude 直接操作檔案,支援技能(skills)、外掛與專案,用於備忘錄撰寫、RFP 審閱與案件處理——這些不炫目、但吃掉機構人員大部分工時的文件勞動。

定價豪賭:無席位費、硬上限

商業模式是整場公告中最激進的部分。沒有席位費。 機構以固定級距支付用量,附帶硬性「不超過」上限(not-to-exceed cap)——支出不可能超出機構已依法撥用的額度。在一個充斥重新編派請求與持續決議的政府世界裡,由供應商帳務系統(而非事後預算審查)強制執行的支出天花板,是一項真正的產品功能。

管理端的管線同步到位:部會層級的管理員可將預付用量分配給所屬機構,各單位自管使用者;機構接上自己的身分供應商完成單一登入;SCIM 群組映射為每個席位層級設定速率限制、金額上限與可用模型。餘額耗盡前會觸發消耗警示,用量分析可按使用者、按模型追蹤——監察長辦公室若問「哪個辦公室燒掉了 AI 預算」,光靠計量資料就能回答。

「內建監督」,還是「以監督為防禦」?

這套治理堆疊放在 2026 年讀起來,與放在 2024 年截然不同。行政操作記錄在組織管理員可審閱的稽核日誌中;Anthropic 端的敏感操作需要雙人核准;用量匯出僅含計量資料,讓機構回答 ATO 與監察長請求時無需搬動敏感內容;對話歷史留在機構管理的裝置上。

這些選擇每一項都站得住「好的工程設計」。但每一項——無論有意與否——也是對 Anthropic 剛撐過的那場戰爭的反駁。該公司在 Anthropic PBC v. Department of War 訴訟中的核心主張是:它因為自己的使用限制而受罰——如 Reuters 報導,它堅持產品不得用於大規模國內監控或致命自主武器——也因為公開說出這一點而受罰。加州北區聯邦地院法官 Rita F. Lin 在 3 月同意了這個論點,核發初步禁制令並寫道:該部門自己的紀錄顯示,它將 Anthropic 列為供應鏈風險是因為其「透過媒體表現的敵意姿態」,這是「典型非法的第一修正案報復」。8 月,她裁定黑名單本身違法。

一個把稽核軌跡設計成「無需搬動敏感材料即可回答監督請求」的產品,出自一家已經學到「監督請求可能帶著武器上門」的公司。

前情提要:六個月前的戰爭

背景解釋了設計規格書。2026 年 1 月,Semafor 報導國防部與 Anthropic 在致命武力政策上的衝突;這場爭執最終以估計 2 億美元的合約終止收場。國防部長 Pete Hegseth 推動依 FASCSA 將 Anthropic 列為「供應鏈風險」——該指定本可迫使軍事承包商切斷與該公司的往來。國防部次長 Emil Michael 向記者表示,Anthropic 應該「跨過盧比孔河」,讓國防部決定技術使用條款。Anthropic 拒絕在沒有自身紅線的情況下簽下「一切合法用途」。哥倫比亞特區巡迴上訴法院 4 月駁回了 Anthropic 要求解除該指定的緊急動議,使其在涵蓋系統上部分維持有效——即使北區禁制令仍然成立。這條法律分岔至今尚未完全收束。

商業代價是真實的:與川普陣營關係密切的創投 1789 Capital 放棄了一筆數億美元的投資。國務院在 3 月將內部聊天工具 StateChat 的底層模型從 Claude Sonnet 4.5 換成 OpenAI 的 GPT-4.1(Nextgov 報導)。而 OpenAI——用 Wikipedia 對這段歷史的摘要來說——在美國介入伊朗衝突開始前數小時,「搶著」簽下了一筆沒有 Anthropic 所堅持限制的合約。

在這個背景下,一場瞄準「聯邦與州機構」、明確包含政府市場非國防側的 GA 發布,与其說是勝利繞場,不如說是策略轉向:如果與五角大廈的關係在法律上仍纏鬥未解,民用機構市場夠大、政治放射性較低、而且會準時付款。

競爭棋盤

Claude for Government 進入的是一個 OpenAI ChatGPT Gov 已於 2025 年 1 月上架、Google、Scale AI 等廠商共同角逐的市場。Anthropic 的結構性資產是 2025 年 8 月與 GSA 簽訂的 OneGov 協議——讓 Claude for Government 以低至 1 美元的價格進入機構,一個旨在讓 Claude 隨採購護城河登上桌面的象徵性定價。這次的 GA 移除了剩餘摩擦:採購人員現在可以「直接與 Anthropic 簽約、按一般可用條款決標」,而且機構「無需另建雲端供應商關係即可開始」——這是對那些必須繞經超大型雲端業者的方案的直接攻擊。

兩個數據點框出了賭注。第一,FT 報導(經 Techmeme 索引)Anthropic 約 90% 的業務已來自代理式 AI,且 2025 年近四分之一營收僅來自兩個客戶——這種集中度讓每一個政府席位都具有超額戰略重量。第二,Anthropic 自己 9 月的威脅報告披露,海外國家級監控行動正在使用 Claude——提醒世人:這整場戰爭核心的使用政策問題並未消失,只是移到了境外。

觀察指標

這次發布的成敗可用採購週期衡量:StateChat 式的倒戈是否停止;隨 FASCSA 訴訟落幕,國防部涵蓋系統是否重新接上;無席位、支出封頂的模式是否迫使對手重組自己的政府定價。更深層的問題,法院已部分回答、市場尚未回答:一家前沿實驗室,能否在向全球最大客戶出售最強系統的同時,對這些系統的用途保有可執行的紅線?Anthropic 剛剛把它的答案做成產品出貨——附帶稽核日誌、雙人核准,以及一張寫死上限的帳單。