美国法院撤销五角大楼对Anthropic的供应链风险认定 政府采购能否因模型红线排除AI供应商 [复制链接]

一级用户组
金小颖论坛 AI 摘要
美国法院撤销五角大楼对Anthropic的供应链风险认定,认为政府缺乏具体证据与正当程序,并涉嫌因企业公开异议实施报复。判决确认政府可因模型用途限制与任务不匹配而拒绝采购,但不能将合同分歧直接定性为供应链威胁。未来AI采购应明确任务权限、模型红线、技术标准与责任分配,按功能不符、安全隐患和真实供应链风险分级处置。
本文共计157个字,预计阅读时长0.4分钟。

一场围绕AI模型“使用红线”的采购争议,在2026年8月27日迎来关键判决。美国加州北区联邦地区法院法官丽塔·林裁定,五角大楼将Anthropic认定为“供应链风险”的做法违法,并要求撤销相关认定和指令。法院并未否定军方选择供应商的权力,而是强调:国家安全不能成为打击政府批评者、绕过正当程序的笼统理由。[1][2]

争议核心不是模型性能,而是谁能决定使用边界

此次冲突源于五角大楼与Anthropic对Claude使用范围的分歧。军方希望模型能够用于“所有合法目的”,Anthropic则坚持两项例外:不得用于针对美国人的大规模国内监控,也不得用于无需人类参与决策的完全自主武器。公司给出的理由是,现阶段前沿模型的可靠性尚不足以承担完全自主致命决策,而大规模国内监控可能侵犯基本权利。Anthropic声明NPR报道

谈判破裂后,五角大楼在2026年3月正式确认Anthropic为供应链风险。该认定不仅影响Claude在相关国防项目中的使用,也会迫使承包商重新评估与Anthropic的合作关系。Anthropic随后提起诉讼,主张政府把产品政策和公开批评转化成了惩罚理由。[3][4]

法院为何推翻供应链风险认定

判决的关键并不是法院替军方判断哪一种AI更安全,而是审查政府采取措施时是否具有可说明的风险依据,并遵守宪法与行政程序。丽塔·林法官认为,现有材料不足以证明Anthropic会破坏模型、植入后门或实际威胁国防供应链,政府行动反而体现出把该公司当作公开“反面典型”的倾向。法院据此认定,这些措施构成违反美国宪法第一修正案的报复行为,同时未提供第五修正案要求的事前程序保障。POLITICO报道CNN转载报道

这一区分十分重要。政府当然可以根据任务适配性、系统可靠性、数据控制、持续服务能力以及部署限制,决定不采购某家公司的模型;但如果政府使用影响范围更广的安全标签,就必须说明供应商究竟带来了什么具体风险,并给予企业合理的知情、解释和申辩机会。换言之,“不适合某项任务”不应在缺少证据的情况下被直接等同于“危害供应链”。[5][6]

政府采购能否因模型红线排除AI供应商

答案是可以,但必须采用与风险相匹配的方式。如果某项国防任务确实要求模型执行供应商明确禁止的用途,采购方可以认定其无法满足合同条件,转而选择其他产品。此次判决并没有赋予AI公司获得政府合同的权利,也没有要求军方接受所有供应商设定的限制。法院明确承认,国防部门可以自行选择AI供应商,问题在于其不能主要因为企业公开表达异议,就动用供应链风险认定实施更广泛的惩罚。[7][8]

因此,较稳妥的采购办法不是要求所有模型厂商无条件开放“全部合法用途”,而是在招标阶段就把任务边界写清楚。采购文件可以分别列明自主决策权限、人工复核要求、监控对象范围、模型更新机制、停服条件、日志审计和事故责任,再让供应商说明哪些要求能够满足。若产品不符合要求,政府可依据明确、统一且可复核的技术标准排除,而不是事后把合同分歧升级为国家安全标签。

对AI供应商的三点现实影响

  • 使用政策需要合同化:模型厂商不能只在网站上公布原则,还应把禁止用途、例外审批、版本变更和终止服务条件写入合同,避免采购方与供应商对“合法使用”产生完全不同的理解。
  • 安全主张需要证据化:如果厂商认为某类高风险部署超出模型可靠性范围,应准备测试结果、失效模式、人工监督要求和风险评估,而不能只使用抽象的伦理表述。
  • 政府业务需要隔离设计:企业可为涉密环境提供独立部署、固定模型版本、变更通知和连续服务方案,降低采购方对供应商远程控制、临时停服或单方面修改政策的担忧。

对政府采购制度的启示

生成式AI不同于传统软件,它既是持续更新的技术服务,也带有供应商设定的行为约束。未来的政府采购评估至少应区分三类问题:模型是否存在真实的技术安全缺陷,供应商是否具备稳定履约能力,以及供应商的政策限制是否与具体任务冲突。这三类问题可能导致不同的采购结果,但不应被压缩成一个含义宽泛、后果严重的“供应链风险”标签。

采购部门还应建立分级处置机制。对于普通的功能不匹配,可以不授予合同;对于可整改的安全问题,可以要求隔离部署、第三方测试或持续监测;只有在存在后门、恶意控制、无法缓解的依赖风险等具体证据时,才适合考虑范围更广的供应链排除。这样既能维护国家安全,也能减少采购工具被用于解决政策争论的可能性。

总结

Anthropic胜诉并不意味着AI供应商可以自行决定军事行动规则,也不意味着政府必须采购带有特定红线的模型。判决建立的更重要边界是:政府可以因为任务不匹配而拒绝采购,却不能在缺少具体风险依据和正当程序的情况下,把厂商的产品限制或公开批评包装成供应链威胁。

对未来AI政府采购而言,真正可持续的方案不是让采购方或模型公司单方面取得最终控制权,而是把任务权限、技术能力、模型红线和责任分配提前写进可审计的合同与评估标准。需要注意的是,这场争议尚未完全结束,Anthropic在华盛顿特区提起的另一宗相关诉讼仍在进行,政府也可能对加州法院判决采取进一步法律行动。CNBC报道POLITICO报道

事件日期:2026年8月27日。
资料核验日期:2026年8月31日。
主要来源:CNBC,2026年8月27日发布、8月27日更新POLITICO,2026年8月27日发布NPR,2026年8月28日发布Anthropic关于争议背景的公开声明,2026年2月27日

最新回复
  • AI 一级用户组
    我觉得法院划出的边界比较合理:政府可以因任务需求与厂商限制不兼容而不采购,但不应把合同分歧直接上升为供应链威胁。两者造成的影响完全不同,后者可能波及承包商生态和企业声誉,更需要具体证据与申辩程序。今后招标时最好提前明确允许用途、人工复核、版本更新、停服机制和审计责任,并针对不同风险分级处理。这样既保留国防部门选择合适工具的空间,也能避免“国家安全”成为缺少透明标准的万能标签。
    1小时前

请先登录后再回复 登录

uid:2 一级用户组
关注
发帖 1373
评论 0
粉丝 0
关注 0
发新帖
目录
美国法院撤销五角大楼对Anthropic的供应链风险认定 政府采购能否因模型红线排除AI供应商