AI-translated from English; not yet reviewed by a fluent editor.

# 华盛顿特区巡回上诉法院维持五角大楼将 Anthropic 排除在供应链之外的决定

> 联邦上诉法院以 2 比 1 的裁决维持五角大楼对 Claude 的排除决定。该裁决的法律依据不同于 Anthropic 在加州成功推翻的那项指定。

By BIG CHANGE Editorial

Published: 2026-09-26T00:55:51.663Z
Updated: 2026-09-26T00:55:51.663Z
Canonical: https://bigchange.ai/blog/anthropic-dc-circuit-pentagon-supply-chain-ruling

![Conceptual charcoal illustration of the E. Barrett Prettyman U.S. Courthouse exterior, with three recessed entrances and an empty plaza.](https://bigchange.ai/api/media/file/anthropic-dc-circuit-courthouse-hero-v1.png)
AI-generated conceptual illustration by BIG CHANGE.

联邦上诉法院以 2 比 1 的裁决维持五角大楼将 Anthropic 排除在供应链之外的决定，驳回了该公司针对采购限制提出的挑战；限制涉及其 Claude AI 模型。2026 年 9 月 25 日的裁决维持了一项适用于国防部系统以及承包商为该部门所做工作的措施。

华盛顿特区巡回上诉法院的[裁决](https://media.cadc.uscourts.gov/opinions/docs/2026/09/26-1049-2194984.pdf)取决于一个问题：限制 Claude 的军事用途，是否可依法构成国家安全供应链风险。多数意见认为，根据其适用的法律，这种限制可以构成风险，即使没有认定存在恶意。持异议的法官则认为，法规应作更狭义的解释，针对敌对或欺骗性干预。

## 重大变化

- **发生了什么变化：**五角大楼行使供应链安全权力排除 Claude 的决定，经实体审查后得以维持。多数意见接受了这样一种解释：供应商公开声明的安全限制即使出于善意，也可能落入这项采购法规的适用范围。
- **为何重要：**该裁决在法律上支持了五角大楼的立场：它必须能够依赖 AI 完成其要求的合法任务。Anthropic 拒绝取消两项用途限制，成为其被排除在该措施涵盖的国防工作之外的理由。
- **接下来关注什么：**Anthropic 表示正在考虑进一步审查。该公司在加州另案胜诉所涉及的是不同法规，因此两项裁决为后续程序留下了不同的法律问题。

## 排除决定背后的合同争议

争议焦点是，五角大楼要求获准将 Claude 用于所有合法用途。Anthropic 仍在合同中禁止将模型用于致命性自主作战，以及对美国人的大规模监控。判决书记载了该公司的立场：目前的 AI 还不足以可靠地用于完全自主武器；大规模国内监控则会危及民主自由。

谈判失败后，国防部长 Pete Hegseth 于 3 月 3 日依据《2018 年联邦采购供应链安全法》作出认定。国防部下令尽快从其系统中移除 Claude，最迟不得超过 180 天；同时禁止承包商在为该部门工作时使用 Anthropic 产品。

周五的裁决驳回了 Anthropic 提出的合并复审申请。此前，法院已于 4 月拒绝在案件审理期间暂停该措施。9 月的意见解决了这项挑战的实体问题，但没有说明五角大楼已完成多少被要求的移除工作。

## 多数意见为何维持该措施

Gregory Katsas 法官撰写了多数意见，Neomi Rao 法官加入其中。两人认为，国防部有充分理由担忧，Claude 内置的限制可能妨碍其执行五角大楼认为必要且合同允许的职能。

多数意见援引了 Claude 先前拒绝政府请求的案例，包括涉及机密材料和疾病研究的工作。Anthropic 表示，这些问题涉及商业模型中的安全措施，且已与相关政府用户解决。法官将这些事件视为证据，说明模型训练可能会落实用途限制。

Anthropic 告诉法院，在 Claude 部署到国防部机密系统供其使用后，公司无法远程访问、修改或关闭模型。多数意见的推理并不要求存在这种远程控制。法院依据的是已经嵌入模型的限制，以及 Anthropic 有能力在后续版本中加入限制。法院还接受了国防部对部署前测试新模型能力有限的担忧。

法律问题在于，这种控制是否属于法规所定义的供应链风险。多数意见将该定义解释为涵盖对产品设计或运行方式的操控，只要这种操控妨碍或中断产品的使用即可，无需证明具有恶意动机。法院承认，Anthropic 的动机可能是出于原则。

法官们还驳回了 Anthropic 提出的宪法主张。法院认为，公司在排除措施生效后获得了充分通知和提出挑战的机会。就言论自由而言，法院承认 Anthropic 的倡议活动受保护，但认定排除决定源自该公司拒绝接受一项国防部认为必不可少的合同条款。

## 异议意见质疑法律适用范围

Karen LeCraft Henderson 法官着重分析了法规措辞。她认为，描述破坏和恶意干预的词语限制了更宽泛的“操控产品”一词的含义。

按照她的解读，该法律针对的是蓄意颠覆或欺骗性行为。Anthropic 公开执行用途限制并不属于此类行为。她警告说，多数意见的解释将允许政府依据国家安全指定，将诚实执行自身限制、且这些限制此前已获同意的承包商排除在外，仅仅因为政府不喜欢这些限制。

该裁决并未认定完全自主武器是安全的，也未认定某项具体监控行动合法，更未认定 Anthropic 破坏了军事系统。

## 加州裁决仍是另一起独立案件

8 月，加州北区联邦地区法院依据另一项法律 10 U.S.C. § 3252，撤销了一项平行指定。华盛顿特区巡回上诉法院审查的则是依据 41 U.S.C. § 4713 采取的措施。

加州法规提及对手和颠覆行为；上诉法院适用的法律使用了更广泛的“任何人”表述，并对操控行为作出更宽泛的定义。多数意见明确接受加州法院关于 Anthropic 并无恶意的结论，但认为在其适用的法规下，无需证明存在这种动机。

对于评估 Claude 使用权限的组织而言，该裁决针对五角大楼供应链，包括承包商为国防部所做的工作。它并未裁定禁止所有联邦 AI 合同，也未禁止所有商业用途中的 Anthropic 产品。

Anthropic 发言人告诉[CNBC](https://www.cnbc.com/2026/09/25/pentagon-anthropic-ai-risk-appeals-court.html)，公司不同意这一裁决，并正在考虑进一步审查。[WIRED](https://www.wired.com/story/appeals-court-lets-the-pentagon-designate-anthropic-a-supply-chain-risk/)报道称，五角大楼尚未就替换 Claude 的进展提供详细更新。

## Sources

- [华盛顿特区巡回上诉法院：Anthropic PBC 诉美国战争部](https://media.cadc.uscourts.gov/opinions/docs/2026/09/26-1049-2194984.pdf) — 2026 年 9 月 25 日对合并案件 26-1049 和 26-1162 作出的意见。官方 PDF 包含多数意见和 Henderson 法官的异议意见。该文件确立了裁决结果、推理过程及法院对加州另一起指定案的处理；有关模型行为的说法属于诉讼记录，并非 BIG CHANGE 进行的测试结果。
- [CNBC：上诉法院维持五角大楼对 Anthropic 的指定](https://www.cnbc.com/2026/09/25/pentagon-anthropic-ai-risk-appeals-court.html) — Ashley Capoot 于 9 月 25 日的报道，更新于美国东部时间下午 1:19。报道佐证了 2 比 1 的裁决结果，列出法官姓名，并报道 Anthropic 表示不同意且正在考虑进一步审查。可能提出进一步挑战，并不意味着已确认提交了上诉文件。
- [WIRED：上诉法院允许将 Anthropic 指定为供应链风险](https://www.wired.com/story/appeals-court-lets-the-pentagon-designate-anthropic-a-supply-chain-risk/) — Paresh Dave 于 9 月 25 日的报道。报道佐证了裁决结果和公司的回应，并称五角大楼尚未详细更新替换 Claude 的进展。法院裁决本身并未证明替换工作已完成。
