ARTICLE · 1089595
AI模型供应商已成为软件供应链最大的安全风险,美国哥伦比亚特区巡回上诉法院裁定:维持国防部将 Anthropic 列为"供应链风险"的指定
这不是一条普通的政府采购新闻。争议的核心问题,与每一个采购 AI 能力的组织都有关系——供应商的使用政策,能不能凌驾于客户的操作决策之上?
一、事情经过
五角大楼此前将 Anthropic 列为供应链风险,理由是:一个供应商如果可以用自己的政策条款限制客户怎么使用买来的工具,那么这个供应商本身就是风险源; 法院本次裁决维持了这一指定,其直接效果是限制 Anthropic 的国防业务,并向承包商释放信号:基于 Claude 构建的产品,可能承受采购层面的风险; Anthropic 回应称,另一家联邦法院此前已就一项平行指定作出"政府指定不合法"的裁定,并表示正考虑包括进一步复审在内的所有选项; 国防部发言人 Sean Parnell 表示,裁决"完全印证了本部门的立场"。
两家联邦法院对平行指定给出了相反结论,这正是最可能引发进一步上诉复审的局面。
二、对企业来说,这条为什么重要
1. 供应链审查的边界,从"软件成分"扩到了"模型供应商"。
过去几年,供应链安全的重心是 SBOM、依赖清单、开源组件风险。这条裁决意味着审查对象继续上移一层:你会不会因为选了某个模型供应商,而被动继承政治、法律与合规风险。 对军工、关基、金融等强监管行业的采购方,这会变成第三方风险管理(TPRM)流程里的新增问题项。
2. 供应商的"使用政策",第一次被当成合同风险而不是服务条款。
前沿模型普遍自带使用限制条款。多数客户默认接受。但当一个客户的业务形态(例如军事行动)与供应商的政策发生冲突时,谁能决定"这个工具怎么被用"——本次裁决至少在联邦采购语境下支持了"客户"一侧的立场。
3. "多模型可切换架构"的价值随之上升。
结论很直接:把业务深度绑定在单一模型供应商上的架构,在合规与业务连续性两个维度上都更脆弱。能在供应商之间快速切换的多模型架构,在这条裁决之后比一周前更值钱了。
三、给采购与安全团队的三条动作
1. 在模型选型评估表里加两栏。 除成本、能力、时延之外,增加"供应商政策约束条款"与"政治/法律暴露度"评估项,尤其对军工、关基、政务类采购。
2. 复核现有合同里的单方变更条款。 重点看:供应商能否单方修改可接受使用政策、能否据此中止服务、争议解决适用哪一地法律。
3. 做一次"单点依赖"体检。 若某条关键业务只依赖一个模型供应商,评估切换成本:数据格式、评测基线、提示与工具链的迁移代价,以及切换需要多久。
写在最后
这条事件的直接当事方是美国国防部与一家 AI 实验室,细节需以法院原文为准。但它指向的趋势是通用的:
AI 供应商正在从"技术乙方"变成"需要被管的风险主体"。 对国内企业而言,无论是采购大模型服务、还是使用云上模型能力,"模型供应链尽调"都会逐步成为标配动作——就像十年前大家开始要求开源组件清单一样。
参考来源:美国哥伦比亚特区巡回上诉法院裁决(经 DX Today、Nextgov / FCW 转述);五角大楼发言人公开表态;Anthropic 公开回应。
免责声明:本文基于公开转述资料撰写,裁决细节与法律适用请以法院原文及官方通报为准;文中不涉及对任何企业商业行为的评价。