AI动态与更新

Anthropic 与五角大楼 AI 使用争议:时间线、两条红线与企业启示

核验2026年Anthropic与美国国防部门争议:两项用途例外、供应链风险认定、初步禁令、简易判决排期分别意味着什么,以及企业采购高风险AI应设置哪些治理与退出门禁。

Anthropic 与美国国防部门从用途边界谈判到供应链风险认定、诉讼和临时司法救济的时间线
本页目录
  1. 发生了什么:先区分已证实事实与当事方主张
  2. 双方真正冲突的是哪几层?
  3. 这篇文章怎样标注证据状态?
  4. 两条红线分别意味着什么
  5. 1. 大规模国内监控
  6. 2. 全自主武器
  7. 原稿中哪些说法被删除了
  8. 3 月 26 日初步禁令改变了什么,没有改变什么?
  9. 本案可能决定什么,又不能替企业决定什么?
  10. 企业采购 AI 服务应吸取的五个教训
  11. 发生供应商冲突时,怎样安全退出而不是直接拔线?
  12. 如何阅读这类高争议新闻
  13. 编辑发布前应建立一张事件状态卡
  14. 这场争议不应被怎样类比
  15. 更新触发条件:哪些新文件会改变本文结论?
  16. 常见问题
  17. Anthropic 是否拒绝所有军方用途?
  18. 法院是否已经判定 Anthropic 最终胜诉?
  19. 这件事对普通 Claude 用户有直接影响吗?

直接结论:Anthropic 与美国国防部门的争议,核心不是“AI 企业全面反对军事用途”,而是双方是否应为两类用途保留明确边界:面向美国人的大规模国内监控,以及缺少人类有效控制的全自主武器。2026 年 3 月 26 日,加州北区联邦法院发布初步禁令,暂时阻止相关联邦指令和“供应链风险”认定生效;截至 2026 年 7 月 23 日,公开卷宗新增一项 7 月 20 日程序命令,要求 Anthropic 在 7 月 24 日前就简易判决动议所请求的救济提交拟议命令,7 月 30 日听证排期仍在,尚无最终实体判决。

时效说明:法院卷宗可能先在 PACER 更新,聚合页面存在抓取延迟。本文只陈述复核时能直接读取的文件,不把“没有看到新条目”写成“法院绝对没有新动作”;正式发布前必须再次检查听证、命令、和解或上诉状态。

对普通读者,当前最重要的状态只有三点:临时禁令仍不等于终局胜诉,双方已经完成简易判决阶段的主要书面攻防,法院要求 Anthropic 进一步列明其针对宪法请求与《行政程序法》请求分别寻求的救济,而 7 月 30 日听证仍是下一项公开程序节点。7 月 20 日命令是程序性要求,不能被写成法院已经接受某项救济或已经决定胜负。对企业采购者,这意味着不能根据一则标题断言 Claude 已永久退出政府市场、联邦政府已被迫采购,或争议规则已经被终局撤销;合同、替代模型和退出方案仍应按未决诉讼管理。本文不预测胜负,也不替代法律意见,仅供信息参考。

Anthropic 与美国国防部门争议时间线,从谈判分歧到供应链风险认定、诉讼和临时司法救济
争议中的公开节点。时间线只表示文件和程序状态,不把当事方主张当成法院已认定事实。图:兰塞 AI 原创。

发生了什么:先区分已证实事实与当事方主张

Anthropic 在 2026 年 2 月 26 日的公开声明中表示,公司支持国防和国家安全领域的多种合法用途,包括情报分析、建模仿真、作战规划和网络行动,但希望对两类用途保留例外:大规模国内监控与全自主武器。一天后,公司称美国国防部门拟将其认定为“供应链风险”。3 月 5 日,Anthropic 又确认已收到相关认定函,并表示将通过法院挑战。

这些内容首先是Anthropic 对谈判和法律边界的公开陈述,不能自动等同于法院已经认定的事实。Anthropic 于 3 月 9 日提起诉讼。3 月 26 日的法院意见认为相关措施很可能超越法定权限、违反程序并具有任意性,配套命令要求在案件最终解决或法院另有命令前停止执行;它是初步禁令,不是最终实体判决,也不强迫政府继续采购 Claude。

节点 可以确认的内容 不能过度推断的结论
2 月 26 日 Anthropic 公开两项用途例外及其理由 不能据此断言所有军事 AI 都被公司拒绝
2 月 27 日至 3 月 5 日 公司公开表示被认定为供应链风险,并准备诉讼 不能把公司声明写成法院判决
3 月 9 日 多家媒体报道 Anthropic 已提起联邦诉讼 起诉不代表原告已经胜诉
3 月 26 日 法院签发初步禁令并恢复争议措施前的状态 初步禁令不等于最终实体裁判,也不要求政府采购 Claude
4 月 3 日 GSA 按禁令撤回下架公告并恢复此前服务状态 行政执行说明不代表案件终结
6 月至 7 月 15 日 双方按排期提交简易判决交叉动议、反对和回复,法院接收法庭之友意见 书面审理完成不等于法院已经作出最终判决
7 月 20 日 法院要求 Anthropic 在 7 月 24 日前提交一份限于救济问题的拟议命令,并分别列明宪法请求与 APA 请求所寻求的救济 要求提交拟议命令不等于法院已经采纳这些救济或已经判决 Anthropic 胜诉
7 月 30 日(排期) 法院安排简易判决动议听证 未来排期可能调整;听证本身也不等于当天必然判决

双方真正冲突的是哪几层?

把争议简化成“安全公司对抗军方”会遮蔽合同和治理问题。Anthropic 在 2025 年曾公开宣布获得一项两年期、上限 2 亿美元的国防原型协议,并表示将与相关机构识别、开发和评估前沿 AI 能力;这说明双方此前存在实质合作。公司 2026 年的立场也不是退出国家安全领域,而是拒绝把两类用途纳入“任何合法用途”的范围。相关背景可查Anthropic 2025 年国防合作公告

冲突层 采购方关注 供应商关注 合同需要回答
合法用途 在法律允许范围内保持任务灵活性 企业政策可能比法律底线更窄 “合法”由谁判断,政策冲突时谁暂停
技术可靠性 能力能否满足国家安全任务 当前模型是否适合完全自治或大规模分析 测试集、适用范围、人类控制和停止条件
供应链连续性 关键任务不能因供应商政策中断 不能被迫提供超出承诺边界的能力 过渡期、替代供应商、数据导出与工程支持
政策变更 任务和政府政策会变化 模型能力与使用政策也会变化 通知期、重新评估、旧版本与紧急例外
责任与救济 违规、延误或停服造成的业务影响 越权使用、声誉、安全与法律风险 审计、赔偿、争议程序和证据保全

普通企业也会遇到同一结构:采购合同写“所有合法业务”,供应商条款却禁止某些高风险自动化;模型能完成演示,但供应商不保证特定场景;业务依赖不断加深,而退出数据和替代方案没有准备。解决办法不是等冲突发生后争论谁更有道理,而是在AI 项目生命周期的采购和上线阶段提前完成政策冲突映射。

这篇文章怎样标注证据状态?

高争议案件最容易出现“主线真实、细节被写过头”。本文把信息分为公开声明、诉讼主张、已提交文件、临时裁定和终局判决五层。只有法院文件才能证明法院说了什么;当事方声明只能证明该方公开提出过哪些事实或立场。

从公开声明诉讼主张已提交文件临时裁定到终局判决的案件证据状态阶梯
初步禁令属于临时裁定:它可以改变案件审理期间的状态,但不能直接改写成终局胜诉。图:兰塞 AI 原创。
文章中的说法 证据状态 合格写法 不合格写法
公司支持哪些国防用途 Anthropic 公开声明 “Anthropic 表示……” “法院确认公司一直支持……”
供应链风险认定及影响 行政文件、诉状和禁令记录 分别写认定、原告挑战和法院临时处理 把原告对影响的描述当成最终损害认定
法院认为原告可能胜诉 初步禁令意见中的临时标准 “法院在初步禁令阶段认为……” “法院最终裁定政府违法”
7 月 30 日听证 法院排期命令 “截至复核日排期为……” “法院将在 7 月 30 日宣布结果”
案件最终结果 尚缺终局判决 明确写“尚无最终实体判决” 根据立场预测胜负并写成事实

两条红线分别意味着什么

1. 大规模国内监控

争议针对的不是所有安全审查或依法授权的调查。Anthropic 的公开措辞指向“mass domestic surveillance”,也就是对本国居民实施大范围监视。判断某个系统是否跨过边界,需要看数据来源、授权依据、覆盖人群、用途限制、保存期限、申诉机制和人工监督,而不能只看系统是否使用了 AI。

2. 全自主武器

这里的关键也不是“武器系统里是否有算法”,而是模型是否能够在缺少有意义的人类控制时完成目标选择和致命行动。美国国防部公开的DoD Directive 3000.09要求自主和半自主武器系统让指挥官与操作人员对使用武力保持适当程度的人类判断,并进行严格验证、确认和真实测试。这是公开政策文本,不等于已经解决本案双方对生成式模型用途边界的争议。

当前生成式模型还存在输出不稳定、上下文误解、提示注入和不可解释等风险。读者可结合站内的AI 安全全生命周期指南AI 红队测试说明模型对齐原理理解为什么“可用”不等于“可在高风险场景自治”。

原稿中哪些说法被删除了

旧稿把多项严重指控拼接成“三大伦理事件”,包括具体学校遇袭人数、所谓“误伤率飙升 300%”、数千名平民被错误标记,以及某些企业删除限制后获得军费支持。这些说法没有给出可核查的一手文件、事件地点、调查机构、统计口径或公开数据集,因此不能继续保留。真实事件也不能为无来源数字背书。

同样,“伦理防线全面失守”“全球治理共识彻底破裂”等是结论性、煽动性表达。更准确的写法是:这一争议显示,模型供应商的使用政策、政府采购中的“任何合法用途”、国家安全例外和司法审查之间存在尚未解决的冲突。

3 月 26 日初步禁令改变了什么,没有改变什么?

配套命令暂时禁止相关联邦机构执行 2 月 27 日总统指令及其后续行动,并暂时禁止国防部门执行供应链风险指令和 3 月 3 日正式认定;命令还依据 5 U.S.C. § 705 暂停相关措施的生效日期,并要求政府报告合规步骤。它把案件审理期间的状态拉回争议措施发布前,但范围必须按命令原文理解。

  • 没有强迫继续采购:命令明确不要求国防部门使用 Anthropic 产品,也不阻止依法转向其他供应商。
  • 没有取消采购方选择权:政府仍可采取在 2 月 27 日前本来就可以依法采取的行动。
  • 没有终结实体争议:初步禁令采用的是临时救济标准;简易判决要适用不同的法律审查。
  • 没有证明所有公司陈述:法院对临时救济的判断不能自动验证每一项谈判叙述、商业影响或技术主张。
  • 没有覆盖未来所有政策:任何新措施都要看法律依据、程序和具体文本,不能仅凭本案名称推断是否受禁令约束。

因此,标题最稳妥的表述是“法院发布初步禁令”或“争议措施暂被禁止执行”,而不是“法院宣布 Anthropic 最终胜诉”。如果后续出现简易判决、上诉裁定或和解,还要重新核对哪些请求被处理、裁定是否暂停以及实际生效范围。更新时应保留旧版本和复核日期,让读者能够区分“当时尚未裁判”与“后来出现新结果”,而不是静默改写历史时间线。

本案可能决定什么,又不能替企业决定什么?

本案涉及行政措施、法定权限、程序和相关宪法主张,法院文件要按具体请求阅读。即使未来出现简易判决,也不能自动成为所有 AI 采购合同、所有武器系统或所有监控项目的统一答案。企业应把司法结果当作外部法律事件输入自己的治理流程,而不是替代技术和业务判断。

问题 本案可能提供的答案 本案不能自动回答 企业仍需的证据
争议行政措施是否合法 法院可按具体请求审查法定权限和程序 其他机构、其他文本或未来措施必然无效 新措施原文、适用主体和法律意见
初步禁令是否继续 法院或上诉法院可修改、暂停或维持 原告所有事实主张都得到确认 最新命令、生效时间和执行报告
Claude 是否适合特定任务 诉讼记录可能描述当事方立场和部分背景 模型在企业任务中的准确率、安全性和成本 任务级评测、红队、日志和人工验收
两类用途的政策边界 文件可说明双方在本案中的具体措辞 全球统一定义或所有法域的合法性 内部政策、行业规则、合同与法域分析
是否更换供应商 案件可能改变某些政府采购措施 哪个供应商最适合你的系统 依赖清单、迁移成本、数据可移植性和替代测试

工程团队尤其不能把法院暂时停止某项行政措施理解为模型已经通过安全验证。高风险系统仍需按AI 安全与权限治理落实最小权限、人工确认、隔离、监控和回滚;法律状态与技术安全是两条独立门禁。

高风险 AI 采购治理六项检查,包括用途边界、权限、人类控制、日志、停机和责任
高风险 AI 采购不能只验收模型能力,还要验收可审计、可暂停、可迁移和责任归属。图:兰塞 AI 原创。

企业采购 AI 服务应吸取的五个教训

  1. 把用途边界写进合同。不要只写“合法合规”,应列出允许用途、禁止用途、需要二次审批的用途以及冲突时的处置顺序。
  2. 区分模型政策与客户政策。供应商的使用政策、客户内部制度和所在地法律可能并不完全一致,采购前要做冲突映射。
  3. 保留人类有效控制。高影响决策必须设置确认、撤销、暂停和升级通道。更完整的工程检查可参考AI 工具选择与边界核验方法
  4. 记录谁在何时做了什么。输入、模型版本、工具调用、审批人、输出和后续动作应可追溯;只有日志,没有责任分工仍然不够。
  5. 准备供应商退出方案。政府或企业客户都应预先设计数据导出、模型替换、权限撤销与业务连续性方案,避免合同争议直接演变成服务中断。

NIST 的AI RMF Core把治理、场景映射、测量和管理作为持续循环,而不是一次性的采购勾选表;配套的Govern Playbook也强调责任链、风险流程和文档保存。把本案转化为企业动作,可以形成下面的交付物:

治理问题 采购前证据 运行中证据 退出时证据
用途边界 允许、禁止和需升级审批的场景清单 实际调用目的、批准人、例外记录 越界事件和处置结果
权限与人类控制 角色、工具权限、确认和停止条件 高风险动作的人工批准与撤销日志 账户、密钥和模型访问全部撤回
模型与政策变更 版本、能力限制、供应商政策通知机制 回归测试、政策差异和风险接受记录 最后可用版本和替代方案
供应连续性 数据可导出、替代供应商、降级模式 恢复演练、依赖清单和恢复时间 导出校验、迁移完成和数据删除证明
责任与争议 通知、赔偿、审计、法律冲突处理顺序 事件响应人与沟通记录 证据保全、未结事项和责任移交

发生供应商冲突时,怎样安全退出而不是直接拔线?

关键系统不能把“停止使用”理解成当天删除 API Key。先冻结新功能和新数据接入,确认哪些业务仍依赖该模型、哪些请求正在运行、哪些输出已进入下游;然后按风险分批切换到人工、规则系统、预先验证的旧版本或替代供应商。涉及安全事件或法律争议时,还要先保存必要证据,不能因为清理账户而破坏审计链。

阶段 动作 完成证据 常见遗漏
发现与冻结 暂停扩权、新用例和高风险自动动作 变更单、负责人、冻结范围和时间 只停前端,后台定时任务继续调用
依赖盘点 列出模型、端点、密钥、数据、提示、工具和下游系统 可验证依赖清单与调用日志 影子账户、个人密钥和缓存输出
数据与证据 导出允许保留的数据、配置、评测和审计记录 哈希、访问控制和保留/删除决定 把敏感数据无限期打包保存
替代验证 用同一任务集测试候选方案和人工降级 质量、安全、时延、成本与失败报告 只验证 happy path 或官网样例
分组迁移 低风险流量灰度,监控差异并保留回退 流量比例、异常、批准和回退演练 一次性全量切换且无法恢复
撤权与关闭 轮换密钥、撤销账户、停止任务并确认供应商删除义务 撤权日志、最终账单、删除或保留证明 认为合同终止会自动删除所有副本

迁移完成后还要检查结果缓存、向量库、日志平台、备份、监控告警和第三方集成是否继续保存或调用旧供应商。业务连续性验收应证明关键任务能在新路径完成、旧路径不能再被未授权调用、发生回归时能够回退;否则只是“更换了接口”,没有真正退出。

如何阅读这类高争议新闻

第一步,优先看当事双方的原始声明和法院文件;第二步,把“原告主张”“被告回应”“法院临时裁定”“最终判决”分开;第三步,检查新闻是否给出了可复核的日期、案号和原文链接;第四步,对伤亡人数、错误率、合同金额等强事实要求独立证据。不要因为事件主线真实,就默认文章中的所有数字都真实。

编辑发布前应建立一张事件状态卡

高时效案件不能只保存一篇完成稿。状态卡至少记录案号、法院、当事方、当前有效命令、最新公开条目、下一排期、来源抓取时间、编辑复核时间和未知事项。每个结论再关联原始文件、页码或卷宗编号,并标注“当事方声明、诉状主张、行政记录、临时裁定、终局裁定”中的一种。

  • 标题只写已经发生的程序动作。“提交动议”“法院举行听证”“发布初步禁令”和“作出简易判决”不能互换;排期中的事件必须使用未来时和截至日期。
  • 正文保留文件主体。写“Anthropic 表示”“政府在交叉动议中主张”“法院在初步禁令阶段认为”,避免把三种声音合成一个无主体结论。
  • 建立未知项。公开聚合页面有抓取延迟、密封文件不可见、口头沟通可能没有公开记录;无法确认就写“公开资料未能确认”,不补成确定事实。
  • 每次更新重新检查全文。新判决可能让标题和首段过期,也可能只处理部分请求;不能只在末尾追加一句“最新消息”。
  • 保留旧版本与更正原因。读者需要区分文章在某一日期正确、后来状态改变,与原稿当时就写错两种情况。

状态卡还应设置自动提醒但不能自动改写法律结论:卷宗 RSS、法院通知或网页变化可以触发人工复核,最终更新仍由编辑读取文件范围、生效时间和后续程序。涉及跨法院、上诉或并行行政程序时,为每条程序单独建时间线,不把一个案号的状态复制到另一个案号。

发布门禁应要求标题、摘要、正文首段、时间线图、FAQ 和结构化数据使用同一个“截至日期”。如果公开卷宗已经出现新命令而图表仍停留在旧阶段,整篇文章不得继续标记为已复核。这个规则同样适用于监管调查、公司诉讼、产品召回和政策生效类 AI 新闻。

引用法院文件时应链接具体文书而不只链接搜索结果,并保存文书编号、签署日期和访问日期。引用聚合卷宗时要同时披露其最后抓取时间;聚合页没有新记录,只能证明该页面当时没有展示更新,不能证明法院后台没有更晚文件。发布前还要再次人工复核,并完整记录复核责任人与具体时间。

本次核验主要参考 Anthropic 的2 月 26 日声明2 月 27 日说明3 月 5 日更新;诉讼起点可查看 3 月 9 日的起诉状副本。司法状态依据加州北区案号 26-cv-01996-RFL 的初步禁令意见配套命令4 月 23 日排期命令副本公开卷宗;政府执行情况参考GSA 4 月 3 日说明。资料复核日期为 2026 年 7 月 23 日;公开卷宗显示 7 月 20 日第 239 号文本命令要求 Anthropic 在 7 月 24 日前提交限于救济问题的拟议命令,简易判决听证仍排期在 7 月 30 日 10:00。该程序命令不是终局判决;案件若出现新命令或最终判决,本文将继续更新。

这场争议不应被怎样类比

普通企业不能把“供应商允许某种用途”理解为“客户可以免责使用”。供应商条款只是风险控制的一层,实际项目还要同时满足所在地法律、行业监管、劳动与隐私制度、客户合同及组织内部审批。反过来,供应商禁止某类用途,也不必然证明该用途在所有司法辖区都违法;它可能是企业基于模型能力、声誉或安全评估设置的额外边界。

因此,这个案例真正值得借鉴的不是站队,而是把冲突暴露在上线之前:采购方应让业务、技术、法务和安全团队共同审查使用场景;供应商应清楚说明模型能力限制和政策变更机制;双方还要约定出现监管命令、重大漏洞或政策冲突时,谁负责通知、暂停、迁移和保存证据。对医疗、金融、公共服务和关键基础设施而言,这类退出条款与持续监测,和模型准确率同样重要。

更新触发条件:哪些新文件会改变本文结论?

新事件 文章要怎样更新 不能怎样写
7 月 30 日听证改期或举行 更新排期和双方口头争点 把法官提问当成裁判结论
简易判决命令 逐项记录哪些请求获准、被拒或留待审理 只看标题写“全面胜诉”
上诉法院新命令 说明影响哪个平行程序和哪项认定 把一个法院的命令外推到全部程序
双方和解或政府撤回措施 区分案件终止方式与实体法律结论 把和解说成法院确认某方主张
供应商政策变化 另列政策版本与生效时间 静默覆盖事件发生时的旧政策

文章的成功标准不是“预测谁赢”,而是在任何一个时点让读者知道:当前有效措施是什么、哪项只是主张、下一程序节点是什么、哪些问题仍未决。高争议事实也可按AI 回答证据核验框架拆分后逐条留证。

常见问题

Anthropic 是否拒绝所有军方用途?

不是。按公司公开声明,它支持多种国家安全用途,争议集中在大规模国内监控与全自主武器两项例外。

法院是否已经判定 Anthropic 最终胜诉?

不能这样表述。3 月 26 日初步禁令只处理案件审理期间的状态;7 月 20 日法院要求 Anthropic 进一步提交拟议救济命令,但这仍是程序动作。截至 7 月 23 日,公开卷宗没有显示最终实体判决。

这件事对普通 Claude 用户有直接影响吗?

Anthropic 的公开说明称,普通个人和商业客户的访问不受该供应链风险认定直接影响;涉及特定国防合同的客户则需要结合合同范围和后续裁判判断。

编辑说明:本文由兰塞 AI 编辑部依据当事方声明、法院文件、政府执行说明和公开政策文本重写。旧稿中的无来源伤亡数字、错误率、虚构案例和“全面失守”结论已删除;2026 年 7 月 23 日发布前复核发现 7 月 20 日新增程序命令,全文已同步更新为“初步禁令仍属临时救济、7 月 24 日前补交拟议救济命令、7 月 30 日待听证、尚无终局裁判”,并明确拟议命令不代表法院已采纳救济。本文同时补充合同冲突分层、司法结论边界、供应商退出迁移和更新触发条件。正式上线后还须经过桌面、移动和慢速网络验收,才会取得最终 A 级认证并进入首页候选池。若读者发现新的法院文件或事实错误,可通过关于我们与编辑规范所列渠道提交纠错。