DC上訴庭/CNBC:維持 Anthropic 供應鏈風險指定——Claude 禁入軍方與承包商

重點摘要

美國哥倫比亞特區巡迴上訴法院於二〇二六年九月二十五日以二比一裁決,維持五角大樓(當局現稱戰爭部)依《二〇一八年聯邦採購供應鏈安全法》將 Anthropic 列為供應鏈風險的指定,令 Claude 繼續被排除於軍方資訊系統及其承包商之外。來源真實性已驗證。

DC上訴庭/CNBC:維持 Anthropic 供應鏈風險指定——Claude 禁入軍方與承包商

美國哥倫比亞特區巡迴上訴法院於二〇二六年九月二十五日以二比一裁決,維持五角大樓(當局現稱戰爭部)依《二〇一八年聯邦採購供應鏈安全法》將 Anthropic 列為供應鏈風險的指定,令 Claude 繼續被排除於軍方資訊系統及其承包商之外。來源真實性已驗證。

多數意見由法官 Gregory Katsas 主筆、Neomi Rao 聯署;Karen LeCraft Henderson 法官就法條「供應鏈風險」定義提出異議。舊金山聯邦法院早前曾推翻另一項平行指定,但此案裁決意味至少一項黑名單效力仍可無限期存續。Anthropic 表示不同意並考慮再審或上訴。本文只重寫已公開裁判要旨與媒體核對要點,不構成法律意見。

DC上訴庭/CNBC:維持 Anthropic 供應鏈風險指定——Claude 禁入軍方與承包商

二〇二六年九月二十五日(北美時間),美國哥倫比亞特區巡迴上訴法院(D.C. Circuit)就 Anthropic PBC v. U.S. Department of War 一案作出裁決。來源真實性已驗證:發現路徑為鎖定 RSS 清單中的 WIRED feed,再以 CNBC 報道、Reason/Volokh Conspiracy 摘錄的多數與異議意見書交叉核對案名、法條、法官組成與爭點。

一、核心事件:二比一維持,黑名單效力續存

技術細節

綜合已公開要點,可核對如下:

  1. 案名與法源:案件為 Anthropic PBC 訴美國戰爭部(Department of War,即原國防部)。排除依據為《二〇一八年聯邦採購供應鏈安全法》(Federal Acquisition Supply Chain Security Act,FASCSA;相關定義見 41 U.S.C. §4713)。當局在 Anthropic 拒絕放寬合約禁令——禁止將 Claude 用於致命自主作戰或國內大規模監控——之後,將 Claude 排除出供應鏈。
  2. 多數意見(Katsas、Rao):法院認定部門「有充分依據」斷定,若繼續把 Claude 整合進部門或其承包商的資訊系統,會構成法條涵蓋的國安風險。多數意見指出,Anthropic 承認會在 Claude 內編碼限制,阻止模型執行公司不欲允許的任務;此類限制曾多次令 Claude 無法完成政府用戶請求;近期更因海外軍事行動是否受合約禁令約束出現爭議,令部門無法確定模型會否按需要運作。
  3. 憲法主張被駁回:多數意見認為正當程序主張不成立——部門已及時通知排除理由並給予抗辯機會;第一修正案主張亦不成立——排除基礎是公司拒絕接受部門視為必要的合約條款,而非因公司支持更嚴格的 AI 監管言論。
  4. 異議(Henderson):Henderson 法官認為,FASCSA「供應鏈風險」定義應嚴格限縮於蓄意破壞、惡意植入、竊取資料等「敵對/隱蔽」行為;把承包商公開、誠實執行用途限制解釋成「manipulate」,過度擴張國會原意,並引用立法背景側重外國敵對勢力滲透供應鏈。
  5. 雙軌指定與客戶影響:五角大樓原先依賴兩項獨立指定,故須分庭訴訟。舊金山聯邦法院約於八月推翻其中一項;周五華府上訴庭維持另一項,意味 Claude 禁令在軍方與承包商端仍可生效。WIRED/CNBC 指指定公布後,Anthropic 曾稱部分客戶因顧慮與「政府棄兒」往來而流失營收。公司發言人對 CNBC 表示「不同意裁決」,並指另一聯邦法院已裁定平行指定違法,公司仍有信心並考慮包括進一步覆核在內的所有選項;面板亦暫緩判決立即生效,以便申請再審或全院審理,或向最高法院尋求救濟。
  6. 合約背景(報道層):CNBC 指 Anthropic 曾於二〇二五年七月與五角大樓簽署約兩億美元合約,其後就 Claude 在 GenAI.mil 等場景的部署談判破裂——軍方要求對合法用途近乎無限制存取,公司則堅持不得用於全自主武器與國內大規模監控。

二、技術原理深度解析

供應鏈風險指定本質上是採購與系統整合層的「強制下架」:一旦來源被點名,部門與承包商不得再把該產品嵌入受管資訊系統。與傳統「軟體漏洞 CVE」不同,本案爭議核心不是 Claude 被植入後門,而是供應商在模型與合約層預設的用途閘門,會否令國防用戶在關鍵任務中突然無法取得預期輸出。

多數意見把這種「誠實但強硬」的用途限制,納入法條殘餘條款「otherwise manipulate」的射程;異議則認為該條款應與 sabotage、surveil 等詞連讀,限於隱蔽破壞。對企業架構師而言,判決等於提醒:當 AI 以 API/SaaS 嵌入營運,供應商政策與客戶任務需求一旦衝突,法律上可能被定性為供應鏈國安風險,而不只是「服務條款談不攏」。

多數意見亦坦言雙方各有 sobering 風險:過度受限的模型可能在軍事行動中意外停擺;不受約束的模型則可能幻覺出錯誤殺傷目標。法院強調在美國憲政結構下,如何平衡這些風險原則上屬行政首長與戰爭部長決定,本案未逾越 FASCSA 或憲法界限。

四、日常應用場景

1. 開發者與技術團隊

承接政府或國防分包、或產品可能進入美軍供應鏈的團隊,須把「模型供應商是否被列供應鏈風險」納入第三方風險清單:檢查 CI/CD、內部知識庫與代理編排是否硬編碼 Claude;預留可切換至其他模型或私有部署的抽象層,避免單一供應商政策變更導致整條管線停擺。

2. 企業與隱私敏感行業

金融、醫療、法律與關鍵基建若同時依賴前沿公有模型與嚴格用途政策,應預先書面釐清:哪些任務允許雲端 API、哪些必須本地/私有模型;以及供應商若遭外國政府黑名單,合約是否允許遷移與資料導出。本案顯示「道德/用途紅線」本身即可觸發採購層排除,而不必等待代碼漏洞。

3. 一般用戶

一般 ChatGPT/Claude 消費者短期未必直接受影響;但若所用 SaaS 背後串接 Claude 且客戶屬美軍承包商,服務商可能被迫撤換模型。用戶應關注產品狀態頁與供應商通知,而非假設「消費級聊天=與國防指定無關」。

4. 香港與亞洲市場視角

香港企業大量服務跨國金融、航運與科技供應鏈,部分合約可能間接觸及美國聯邦承包要求。即使總部不在美國,若交付物或雲帳號落入「承包商資訊系統」範圍,供應鏈風險指定仍可能迫使客戶要求更換模型。另一方面,亞洲客戶對「數據主權」與「用途可控」需求上升——與 Anthropic 堅持的自主武器/監控禁令同屬「誰決定模型能做什麼」的治理問題。對香港團隊而言,可核對的私有 LLM、清楚的用途政策與可替換架構,往往比單一公有 API 更易通過盡職審查。

五、專業評價與潛在考量

優勢

  • 裁判文書可核對:Reason/Volokh 摘錄多數與異議要旨,案名、法條、法官與爭點與 CNBC、WIRED 報道一致。
  • 雙軌指定邊界清楚:舊金山勝、華府敗,讀者可理解為何 Claude 仍可能在軍方端被禁。
  • 對企業採購有直接啟示:用途政策衝突可升級為供應鏈國安標籤,影響承包商與下游客戶。

需要留意的地方

  • 程序未終局:面板暫緩立即生效;Anthropic 可申請再審、全院審理或向最高法院上訴;舊金山平行案結果亦可能影響後續談判。
  • 政治與商業敘事交織:特朗普政府與 Anthropic 公開齟齬、IPO 前夕估值傳聞等屬報道背景,不宜與裁判要旨混為同一事實層。
  • 勿與同週其他 Anthropic/AI 政策新聞混為一談:例如白宮要求暫勿向英國 AISI 交新模型、Anthropic—Akamai 雲端承諾等屬不同法域與合約主題;本案專指美軍 FASCSA 供應鏈風險指定的上訴結果。
  • 香港讀者勿直接套用美國採購法:本港與亞洲合約需按自身管轄與客戶條款評估,本文僅作技術與治理觀察。

結語

華府上訴庭以二比一維持 Anthropic 的供應鏈風險指定,等於確認:在美國聯邦採購框架下,模型供應商的用途閘門可以成為國安層級的排除理由,並波及承包商系統。對企業而言,重點不只是「用哪一家公有模型」,而是用途政策、切換能力與數據控制權是否掌握在自己手上。

若香港企業需要部署可自訂用途政策、數據不出境的企業私有 LLM(年費 HK$88,000 起;Dataset → QLoRA/LoRA → 私有 API),可參考 YSK Limited 的企業私有 LLM 全託管(https://ysk.hk/services/ai-automation),或經 WhatsApp +852 6160 4242/[email protected] 查詢適合的架構與遷移方案。


參考來源

  1. CNBC(一級報道/裁決要點與發言人回應):U.S. appeals court upholds Pentagon designation of Anthropic as supply chain risk — https://www.cnbc.com/2026/09/25/pentagon-anthropic-ai-risk-appeals-court.html (2026-09-25)
  2. Reason/Volokh Conspiracy(多數與異議意見書摘錄):Anthropic's Claims Over Its "Supply Chain Risk" Exclusion by Department of War Rejected — https://reason.com/volokh/2026/09/25/anthropics-first-amendment-claim-against-department-of-war-rejected/ (2026-09-25;案名 Anthropic PBC v. U.S. Department of War)
  3. WIRED(發現路徑/背景):Appeals Court Lets the Pentagon Designate Anthropic a Supply Chain Risk — https://www.wired.com/story/appeals-court-lets-the-pentagon-designate-anthropic-a-supply-chain-risk/ (2026-09-25)
  4. 發現路徑:鎖定清單 WIRED RSS — https://www.wired.com/feed/rss

延伸閱讀 · 相關服務與產品