美国上诉法院允许五角大楼维持对Anthropic的禁用令
9月25日,华盛顿特区联邦上诉法院以2比1支持五角大楼将Anthropic列为供应链风险;Claude模型仍不得用于美国防务部门及其承包项目。

2026年9月25日,美国哥伦比亚特区联邦巡回上诉法院一个合议庭以2比1裁定,五角大楼可以维持将人工智能公司Anthropic列为供应链风险的决定。这项裁定意味着,至少在后续救济程序完成前,美国国防部不能使用Anthropic的Claude模型,国防承包商也不能在为该部门开展的工作中使用这些模型。
这一结果是Anthropic与特朗普政府数月法律争议中的重要挫折。国防部在今年3月作出相关认定,Anthropic随后在旧金山联邦地区法院及华盛顿特区巡回上诉法院提起诉讼,试图撤销禁令。公司发言人表示,Anthropic“尊重地不同意”法院决定,正考虑所有选项,包括请求进一步审查。
裁决暂不立即生效
多数意见由Gregory Katsas法官执笔,Neomi Rao法官加入;Karen LeCraft Henderson法官持不同意见。Katsas和Rao均由特朗普任命,Henderson则由前总统乔治·H·W·布什任命。合议庭同时决定暂缓裁决的即时效力,让Anthropic有机会向同一合议庭申请复审,或请求由该巡回法院全体法官进行全院复审。
Anthropic还可以请求美国最高法院受理案件。现有材料没有说明公司将选择哪一种路径,也没有给出下一步诉讼的时间表。法院此前在4月曾拒绝Anthropic提出的紧急暂缓申请;这次的暂缓执行并不等于撤销裁决,而是为公司寻求进一步司法审查保留程序空间。
- 美国国防部不得使用Anthropic的Claude模型。
- 国防承包商不得在为国防部履约时使用这些模型。
- Anthropic可请求合议庭复审或巡回法院全院复审。
- 公司也可向美国最高法院申请审查该案。
两项法律依据导致两种结果
案件的复杂性来自国防部同时援引了两项不同的法定授权,因此相关争议分别进入两家法院。上个月,加州北区联邦地区法院裁定其中一项认定违法;9月25日华盛顿的上诉裁决则维持另一项认定。两项判决并非直接互相推翻,因为审查的法律条文、管辖法院和授权范围并不相同。
加州法院审查的是美国法典第10编第3252条。该条对供应链风险的理解与“对手”实施的破坏、恶意植入不需要的功能或其他颠覆行为有关。报道所述的地区法院判决认为,Anthropic不符合这一界定;法院也接受了公司在与国防部往来中不存在这类恶意动机的主张。
华盛顿上诉法院审查的则是美国法典第41编第4713条。多数意见认为,这一条款的定义更宽,不要求证明坏动机。法院特别提到条文使用“任何人”的表述,并不只指外国实体或敌对方;条文中的“拒绝”或“阻断”等概念,也可能覆盖供应商限制技术产品执行某些功能的情形。
多数意见因此认定,国防部长担心Anthropic会阻止Claude执行国防部提出的合法任务,可以构成第4713条意义上的供应链风险。法院还说,国防部合理担忧公司可能通过调整Claude的设计,使其无法履行该部门认为受合同授权且有必要的国家安全功能。这是法院对法律适用的判断,并非对所有有关技术风险主张作出事实上的独立确认。
争议核心是军用边界
在冲突公开化之前,Anthropic曾是多个美国政府机构的早期合作伙伴,国防部也在其中。公司于2025年7月与五角大楼签署了一份价值2亿美元的合同。同年9月,双方开始就把Claude部署到国防部GenAI.mil人工智能平台进行谈判,但在使用条件上未能达成一致。
根据案件报道,国防部希望获得模型在所有合法用途上的不受限制访问权。Anthropic则要求保证其技术不会被用于完全自主武器或针对美国国内的大规模监控。国防部长Pete Hegseth指责公司试图取得对美军作战决定的否决权。Anthropic反驳了政府关于其模型限制会构成风险的说法。
多数意见记录了双方提出的严肃风险。政府方面称,限制过多的人工智能模型可能意外停止工作,从而导致重要军事行动失败;Anthropic则警告,缺乏约束的模型可能为致命武力生成不恰当目标。Katsas写道,在美国制度下,应由总统和国防部长平衡这些相互竞争的风险,法院认为本案中部长没有越过法定权限或宪法界限。
Henderson在异议中认为,第4713条中的相关动词必须放在法条语境中理解,应当指向对已经进入联邦供应链产品的故意阻碍或窃听。她指出,国会立法背景是应对敌对国家和其他恶意行为者渗透联邦信息与技术系统的威胁,而不应扩展到承包商公开、诚实地执行政府不喜欢的产品使用限制。
这场诉讼尚未结束,但已显示生成式人工智能进入国防采购时,模型提供商的使用政策会与政府的任务需求直接碰撞。对于与美国防务、云服务或软件供应链有合作关系的中国企业和研究机构而言,案件不直接改变中国法律规则,却提示跨境项目需要更早明确模型控制权、可用功能、承包责任及安全用途限制,避免技术条款在履约阶段演变为监管或诉讼风险。



