裁决要点

美国北加州联邦地区法院法官Rita Lin于美国时间8月27日晚(北京时间8月28日)就Anthropic PBC诉美国国防部等案作出59页简易判决,认定特朗普总统与国防部长Pete Hegseth以供应链风险为由封禁Anthropic的行为属违法报复。该裁决将3月起的临时禁令转为永久禁令,立即生效,并要求政府撤销相关执行指引。

“The empty invocation of national security is not a blank check to punish and retaliate against government critics.” —— 法官 Rita Lin 在裁决中指出,国家安全不能成为惩罚批评者的空白支票。

时间线与适用范围

本案适用范围为美国联邦层面,围绕联邦政府采购与国家安全供应链风险制度(10 U.S.C. §3252)对AI模型提供商的适用边界。裁决约束美国国防部及遵照总统指令采取封禁措施的联邦机构与国防承包商,不直接约束私营部门之间的AI采购,但为今后政府以类似理由限制AI提供商设立司法先例。

  • 2026年2月:Anthropic拒绝取消对Claude用于美国境内大规模监控与致命自主武器的使用限制;2月27日特朗普在社交平台下令联邦机构停用Anthropic产品,3月3日Hegseth正式将Anthropic指定为“供应链风险”并禁止国防承包商与其合作 2026年3月:Anthropic提起诉讼,法官于3月发布临时禁令暂停执行指定与停用令 2026年7月30日听证:法官表示政府立场“令人不安”且“与第一修正案相悖”,司法部称AI模型“极其庞大且不透明”,难以按硬件方式评估 2026年8月27日晚(美西)/8月28日(北京时间):法院发布简易判决,裁定封禁违法并授予永久禁令,政府可上诉

主要义务与禁令内容

  • 国防部不得继续执行将Anthropic指定为供应链风险的决定,不得依据该指定限制国防承包商与Anthropic的任何业务往来,无论是否与军事相关 联邦机构不得继续执行要求全面停用Anthropic产品及Claude的总统指令相关指引,需撤销已发布的执行文件 法院认定政府四页备忘录构成的行政记录不足以证明Anthropic存在后门或蓄意破坏风险,政府在诉讼中已承认Anthropic部署后无后门访问能力,其技术风险不高于其他黑盒AI模型,唯一区别在于对Anthropic“信任”不足且与其公开批评相关 裁决确认国防部仍保有通过合法、常规方式自主选择AI供应商的权利,本案不强制其继续采购Anthropic产品

例外与限制

裁决未支持Anthropic关于行政分支结构性夺权的越权主张,对该项请求作出有利于被告的判决。同时,对国家艺术基金会、社会保障署等未实际采取封禁行动或仅采取临时措施的机构被告,法院亦判决其不承担责任。Anthropic在华盛顿特区联邦巡回上诉法院另有一项针对国防部另一项供应链风险规则的单独诉讼仍在审理中,本次裁决不覆盖该案。

风险与影响

裁决指出,政府以国家安全为由实施的广泛惩罚缺乏事实支撑,系为“公开惩戒Anthropic的傲慢”而采取的报复行为。Anthropic在诉讼中称,封禁已导致数十亿美元潜在业务损失,并引发超过100家客户对关联风险的担忧。若政府上诉,禁令在上诉期间的效力与最终结果仍存变数;未来政府若以新的、符合法定程序且有事实依据的理由重新评估供应商,仍可能依法采取措施。

当前可采取的正式行动

  • 受影响的联邦机构与承包商应关注国防部后续撤销指引的正式通知,核验内部合规清单是否已移除基于2月27日与3月3日指令的封禁要求 与Anthropic有合作或拟合作的联邦承包商可依据永久禁令评估合同风险,但仍需遵守现行联邦采购其他合规义务,并保留书面记录 关注政府是否提起上诉及上诉法院是否发布中止令,及时通过法院公开案卷(案号3:26-cv-01996-RFL)核验最新命令文本 涉及AI用于监控与自主武器场景的机构,应基于本案对第一修正案与正当程序的阐释,重新评估以言论或政策立场为由限制供应商的合规风险

不确定性

本裁决为地区法院简易判决,尚未经上诉审查,政府已表示可能上诉,未来上级法院可能维持、推翻或发回重审。裁决未禁止国防部今后以符合法律的常规采购程序更换AI供应商,也未解决Anthropic在华盛顿特区的第二起诉讼。AI模型用于国家安全场景的评估标准、供应链风险制度对AI黑盒特性的适用方式,仍有待后续立法、监管指引或上诉判例进一步明确。