五角大廈把 ChatGPT 與 Grok 送進 300 萬人的辦公桌,Claude 被擋在門外——即使法官說擋錯了

五角大廈把 ChatGPT 與 Grok 送進 300 萬人的辦公桌,Claude 被擋在門外——即使法官說擋錯了

8 月 31 日,美國國防部的 GenAI.mil 平台正式上線 ChatGPT Mil 與 Grok for Government,加上原本就有的 Gemini,服務對象是 300 萬名軍職與文職人員。缺席的是 Anthropic 的 Claude——它在 2 月被貼上「供應鏈風險」標籤,8 月 27 日聯邦法官才判定這個標籤違法,但門仍然沒開。

8 月 31 日星期一早上,美國一位五角大廈的文職分析師打開瀏覽器,輸入 GenAI.mil。過去這個頁面上只有 Google 的 Gemini,這天多了兩個選項:ChatGPT Mil 與 Grok for Government。

他能用的 AI 助理從一個變成三個。而在這份清單上找不到的,是 Anthropic 的 Claude——四天前,一位聯邦法官才剛判定國防部把 Anthropic 列為國安風險的做法違法。

事件背景

GenAI.mil 是美國國防部的企業級生成式 AI 入口,設計目的很單純:讓 300 萬名軍職、文職與約聘人員在一個受控環境裡使用商用 AI,而不是把敏感資料貼進消費版的聊天機器人。這些軍用版本被明確設計成免除消費級產品那種難以避免的資料蒐集。

平台去年先上線,Google 的 Gemini for Government 是第一個進駐的。國防部在 2025 年 12 月宣布擴充計畫,到 2026 年 8 月 31 日正式加入 OpenAI 的 ChatGPT Mil(目前支援 GPT-5.4 Terra,GPT-5.6 Terra 即將上線)與 Starshield AI 的 Grok for Government。

三款模型都通過 Impact Level 5(IL5)認證——這是美國國防部雲端安全要求裡,可儲存與處理非公開敏感未分類資料的等級。

採用數字方面,各家報導略有差異:DefenseScoop 引述的數字是截至 2026 年 6 月約有 150 萬人實際使用;TechCrunch 則報導已有超過 170 萬名不重複使用者完成上線程序。無論取哪個數字,這都是目前規模最大的政府端生成式 AI 部署之一。

一位國防部官員的說法是:「取得來自具韌性的美國技術體系、多元的 AI 能力,能讓作戰人員擁有他們需要的工具、行動時更有信心。」

本次重點

  • 上線時間與內容:2026 年 8 月 31 日,ChatGPT Mil 與 Grok for Government 加入 GenAI.mil,與既有的 Gemini for Government 並列。
  • 安全等級:三款模型皆通過 IL5,可處理非公開的敏感未分類資料。
  • 使用規模:國防部 300 萬名人員為潛在使用者,實際已上線人數在 150 萬至 170 萬之間(依報導來源不同)。
  • Claude 缺席:Anthropic 因拒絕解除禁止用於自主武器與國內大規模監控的安全護欄,於 2026 年 2 月被國防部標記為國安供應鏈風險。
  • 法院判決:2026 年 8 月 27 日,舊金山聯邦地院法官判定該風險標籤違法,構成違憲的報復行為。但截至平台上線,Claude 仍未納入。
  • 機關名稱:官方法定名稱仍為 Department of Defense,川普政府另以行政命令將其對外品牌改稱 Department of War,媒體兩種用法都有出現。

市場影響分析

對台灣使用者: 這則新聞看起來離台灣很遠,但它揭示的道理很近:你能不能用某個 AI 模型,越來越不是技術問題。

過去我們選模型看三件事——好不好用、多少錢、資料放哪。現在要加第四件:這個模型會不會因為政治因素,在某一天突然變成你不能用的選項。這對個人使用者影響不大,對機構就是實質風險。

對企業應用: 台灣有大量企業是美國政府或國防供應鏈的一環——半導體、伺服器、網通、精密機械。這些公司未來很可能會被客戶要求說明:你們內部用什麼 AI 工具、資料流向哪裡、供應商有沒有在受限名單上。

這不是假設。供應鏈資安要求這幾年一路從「你有沒有做 ISO 27001」推進到「你的第四層供應商是誰」,AI 工具遲早會被納入同一套盤查邏輯。企業現在該做的是把「我們用了哪些 AI 服務、資料如何流動」整理成一份可交付的清單——這件事早晚要交,早做比較從容。

對開發者: 對台灣的 AI 團隊,這件事最直接的啟示是架構要保留可替換性

具體來說,別把單一供應商的 API 寫死在業務邏輯裡。抽象一層模型介面、把提示詞與模型設定外部化、保留至少一個替代模型的測試路徑——這些工程實務在平時看起來是多餘的抽象,在供應商突然不可用的那一天就是救命的。

同樣值得留意的是「有安全護欄的模型可能被視為缺點」這個現象。Anthropic 被排除的直接原因,是它堅持不解除禁止用於自主武器與國內大規模監控的限制。這對整個產業是一個很尷尬的訊號:在某些採購場景,安全立場會變成商業劣勢。開發者在選模型時,也該理解不同供應商在這條線上的取捨差異。

未來發展趨勢

我看到三個方向。

第一,政府端的 AI 採購會越來越像國防採購,也就是把供應鏈安全、資料主權、政治可靠性放在效能之前。這會分化市場:一批廠商專攻政府版本、通過各種認證,另一批專攻商用市場。

第二,「模型的價值觀」會成為採購條款。 Anthropic 這次的處境,本質上是它的使用政策跟客戶的需求衝突。未來的企業與政府合約,很可能會出現要求供應商揭露、甚至客製使用限制的條款。

第三,法律途徑的效果有限。 這是我認為最值得記住的一點:Anthropic 打贏了官司,但門仍然沒開。政府採購有大量的裁量空間,法院可以判定某個標籤違法,卻很難命令一個平台必須上架某個產品。

TheAI學院 總結與評語

台灣這兩年談「主權 AI」談得很多,多半集中在「我們要有自己的模型」。這則新聞提醒我們,主權 AI 還有另一半——你能不能持續取得你正在依賴的東西。

台灣的公部門、國防、關鍵基礎設施在導入 AI 時,會面對比美國更複雜的處境:我們的選項本來就比較少,而且大多來自同一個政治圈。當這個圈子內部開始因為政策立場互相排除,我們的可選集合只會更小。

評語:能用什麼 AI,已經是政治問題不是技術問題。台灣的機構在選型時,除了效能與價格,請務必把「這條路被切斷時我怎麼辦」寫進評估表。

給台灣讀者的具體建議:

對公部門與關鍵基礎設施單位,我建議在採購文件裡加一條「可替換性」的要求——供應商必須說明資料匯出格式與遷移路徑,並且系統設計上不得深度綁定單一模型 API。這一條的成本很低,但在需要的那一天價值極高。

對一般企業,先把「我們用了哪些 AI 服務」盤點出來。你可能會驚訝於這份清單有多長,以及有多少是員工自己開通的。

對個人使用者,這件事的實際影響是:別把你的工作流程完全綁死在一個 AI 產品上。保留使用第二個工具的熟練度,成本很低,但在服務中斷或政策改變時很有用。站上的 工具比較任務指南 可以幫你找到替代方案。

想了解 Anthropic 近期的其他動態,可以看站上的 Anthropic 全球事務長人事案Claude 帳號遭 session 挾持事件

資料來源

依公開資訊整理、以官方為準。各家報導對使用人數的統計基準不同,本文並列呈現。

常見問題

GenAI.mil 是什麼?

美國國防部的企業級生成式 AI 入口網站,目的是讓軍職與文職人員在一個受控環境裡使用商用 AI 模型,避免敏感資料流進消費級服務。平台去年先上線 Google 的 Gemini for Government,2026 年 8 月 31 日再加入 ChatGPT Mil 與 Grok for Government。

IL5 認證代表什麼?

Impact Level 5 是美國國防部雲端運算安全要求裡的一個等級,適用於儲存與處理非公開的敏感未分類資料(controlled unclassified information)。三款模型都通過 IL5,代表它們可以處理這類資料,但不等於可以處理機密(classified)資訊。

Claude 為什麼被排除?

依多家媒體報導,起因是 Anthropic 拒絕解除禁止 Claude 用於自主武器與國內大規模監控的安全護欄,國防部因此在 2 月將其列為國安供應鏈風險。8 月 27 日舊金山聯邦地院法官判定此舉違法、屬違憲的報復性行為,但截至平台上線時 Claude 仍未納入。

這件事對台灣有什麼意義?

最直接的啟示是:能不能用某個 AI 模型,已經不只是技術與價格問題,而是地緣政治與採購政策問題。台灣的公部門與關鍵基礎設施在選型時,除了效能與成本,還要把「供應鏈可得性」與「政策風險」納入評估,並保留可替換的架構彈性。

資料來源:TheAI學院編輯團隊原創