如果政府不喜欢一家公司的公开立场,能不能把它贴上“国家安全风险”的标签,再让所有联邦机构都停止合作?加州一名联邦法官给出的答案是:不能。法院认定,特朗普政府及五角大楼将 Anthropic 列为供应链风险,构成针对受宪法保护表达的违法报复。这不只是 Anthropic 赢下一张政府订单的问题。它触及一条更重要的边界:国家安全权力很大,但不能绕过言论自由、证据和正当程序。
“供应链风险”为什么杀伤力这么大?
供应链风险认定,是美国政府把存在安全隐患的承包商或产品挡在政府采购体系之外的一种手段。它本来要解决的是一个现实问题:政府不能把敏感业务交给自己认为不可靠的供应商。
但这项权力一旦用错,效果近似于政府向整个采购系统发出红牌。据 TechCrunch 报道,国防部长 Pete Hegseth 和总统 Donald Trump 此前不仅把 Anthropic 列为风险,还要求所有联邦机构停止与这家 Claude 开发商合作,范围甚至超出了国防领域。
争议源于 Anthropic 为模型用途划出的安全红线。按照 TechCrunch 对案件的报道,公司不愿放宽涉及完全自主武器,以及对美国公民进行大规模监控的限制。五角大楼则否认会把模型用于非法目的,并称 Anthropic 可能试图控制军方如何使用已经购买的模型。这里需要分清:双方对模型用途和控制权各有说法,现有材料没有提供多家信源对这些具体争议的独立核实。
法院说政府越过了哪几条线?
第一条是言论自由。美国宪法第一修正案不仅保护公开表达,也禁止政府因为这些表达而实施报复。《华尔街日报》《纽约时报》和 TechCrunch 均报道,法院认定政府针对 Anthropic 受宪法保护的表达活动采取措施,构成“unlawful retaliation”,也就是违法报复。
法官 Rita Lin 写道,政府的言行显示,相关措施意在拿 Anthropic “公开示众”,惩罚其批评政府的“傲慢”。这意味着法院审查的不只是政府有没有权选择供应商,也包括它为何作出这个选择。政府当然可以不用某家 AI 公司,但不能因为不满该公司的公开立场,就借安全审查实施更广泛的封杀。
第二条是行政决定本身。TechCrunch 报道,Lin 认定这一决定“arbitrary and capricious”——美国行政法中常说的“武断且反复无常”,指机关的决定缺少合理解释、证据联系或一致程序。
法院注意到政府行为之间存在明显矛盾:一面称 Anthropic 是国家安全风险,一面考虑依据 Defense Production Act 要求公司提供能力;国防部还在继续洽谈合同,并使用其新模型 Mythos 开展网络安全合作。法官据此指出,如果一家公司被视为国家安全所必需的伙伴,将它同时描述为安全威胁,就需要更有说服力的解释。
法院还认定,Anthropic 把技术交付给国防部后,“undisputedly lacks”任何后门访问能力。换句话说,至少依据这份判决所描述的事实,公司无法在交付后通过秘密入口继续控制系统。这削弱了把它视为供应链威胁的关键理由。
第三条是程序。TechCrunch 报道,Lin 认为 Anthropic 没有获得第五修正案要求的正当程序。正当程序说白了就是:联邦政府要剥夺企业的重要权益,至少应按规则告知理由,并给对方申辩机会。国家安全标签不能自动跳过这一步。
这场判决为什么值得关注?
它给 AI 公司和政府都画出了一条更清楚的线。政府采购不是企业天然享有的权利,国防部门也可以自行选择 AI 供应商。但当政府把采购决定升级为跨机构封杀,并以国家安全为理由惩罚一家公司的公开表达时,法院会继续追问:证据在哪里,程序是否公平,真实动机又是什么。
这对 AI 行业尤其关键。模型公司正在为武器、监控等高风险用途设置边界,政府则希望保留对已采购技术的使用权。双方可以争论安全限制是否合理,却不能把商业和政策分歧直接转换成不受审查的惩罚。判决的核心不是让企业替政府决定国防政策,而是确认“国家安全”并非一张可以避开宪法审查的空白支票。
局限与未知
- 这是 Anthropic 的首场法院胜利,不代表整场争议已经结束。公司今年 3 月分别在加州和华盛顿特区起诉国防部,TechCrunch 称华盛顿特区案件仍在进行。
- “武断且反复无常”、第五修正案正当程序、后门能力及 Mythos 合作等细节,目前供稿中仅见 TechCrunch 报道,可信度应与多家媒体共同确认的第一修正案结论区分开。
- 现有材料没有交代判决后政府将如何调整采购安排,也没有提供国防部对裁决的回应。