「空洞地援引国家安全,不是空白支票」——一位法官把 AI 公司的使用红线,判成了受保护的言论
先说结论
几天前,AI 圈落下了一条比任何推文都重的观点,而是一份 59 页的判决意见——英文里,判决意见就叫 opinion。8 月 27 日深夜,加州北区联邦法官 Rita Lin 裁定:政府把 Anthropic 列入「供应链风险」名单、下令各机构停用 Claude,是对受宪法第一修正案保护的言论的报复,违法。判决里最狠的一句话是:「空洞地援引国家安全,不是惩罚和报复政府批评者的空白支票。」
争议的起点很朴素:Anthropic 说,军方的钱可以赚,但合同里要写两条红线——不用 Claude 做针对美国人的大规模监控,不用它做完全自主武器。政府说:要么接受「任何合法用途」,要么出局。这场架留给行业的真问题是:当国家成为前沿 AI 最大的客户,使用条款到底该由谁来写?
事情是怎么发生的
2 月谈判破裂。Anthropic CEO Amodei 公开声明:与军方合作出于爱国意愿,但两条红线绝不让步——理由是今天的前沿模型「根本不够可靠」,撑不起无人干预的目标选择;大规模国内监控则与民主价值冲突。他还补了一句:供应链风险这个标签是留给美国对手的,从未套在任何一家美国公司头上。
政府的回应是连招:总统发帖要求「立即停止使用 Anthropic 技术」,各联邦机构断供;国防部长 Hegseth 宣布其为供应链风险,又发帖禁止军事承包商与它发生「任何商业活动」,骂它伪善;总统叫它「激进左翼的 woke 公司」。
Anthropic 起诉。3 月,Lin 下初步禁令,用词是「令人不安」和「奥威尔式」。8 月 27 日晚,永久禁令落地。至于政府最核心的担心——Anthropic 会在模型里留 kill switch、未来遥控搞破坏——法官的原话是「完全站不住脚」:Anthropic 自己举证,它根本没有维持后门访问的能力。
为什么重要
第一,AI 公司的使用限制,在这类与政府的争端里头一回被法院定性为「言论」。此前 usage policy 在大家眼里就是商业条款;判决把「我拒绝让模型被用于 X」上升为受宪法保护的表达。以后每家 lab 面对政府大客户,谈判地位不一样了。
第二,安全立场在这里是嫌疑,不是资产。Anthropic 靠「最讲安全」立身,同一个姿态在采购桌上被解读成不可靠、可能留后门。行业得消化这个错位:监管语境里的美德,到了国防语境成了风险信号。
第三,「该不该有 kill switch」被提前摆上台。政府怕的是公司能远程改变模型行为;而安全圈这些年要的,恰恰是部署方保留监控与干预能力。同一枚硬币的两面,这次在法庭上被证明暂时是虚的——至少 Anthropic 没有。往后 agent 越自主,这个问题只会更尖锐。
站得住与站不住的地方
站得住的部分:证据链具体——先在社交媒体公开处刑、后补行政程序;判决直接引用了政府想拿 Anthropic 的「傲慢」杀一儆百的原话;微软也提交了法庭之友意见书,说明这份名单的经济杀伤。
边界同样清楚。这是地区法院判决,Anthropic 在 D.C. 上诉法院还有一案未结,政府几乎必然上诉。判决也没要求政府买谁的东西,采购裁量权原样保留——这是宪法层面的胜利,不是市场层面的。更实质的问题没被回答:私有公司到底应不应该有权对通用模型在公共部门的使用设「主观红线」?法官只说惩罚它违宪,没说红线本身是对的。军方的反驳并非无理:现行法律本来就禁止国内大规模监控和完全自主武器,公司再加一层,等于给了供应商一张否决票。这个问题被留在了法庭外面。还有一条别外推:第一修正案是美国特有的盾牌,换一个法域,面对同样的「要么接受任何合法用途,要么出局」,AI 公司手里没有这张牌。
接下来该盯什么
盯三件事。一是上诉与 D.C. 那案的走向,以及政府会不会走完行政程序、换上中性理由再把名单列一遍——那才是对这份判决真正的测试。二是其他法域的对照案例:没有第一修正案撑腰的公司,还剩什么谈判筹码。三是同行的选择:其他前沿 lab 会被这个判例鼓励、把红线公开写进政府合同,还是反过来学乖、什么都不写。哪一种占上风,决定了未来几年 AI 公司与国家之间的合同长什么样。