國防部的供應鏈涵蓋超過 200,000 家供應商。這不是打字錯誤。二十萬家獨立公司為美國軍事機器提供零件、材料和服務。
許多供應商依賴次級供應商,而這些次級供應商又依賴他們自己的次級供應商,形成了一層層的依賴關係,甚至美國國防部本身也無法完全察覺。2025年1月13日發布的國防商業委員會報告,為此需求命名為「供應鏈透明化」,意指透過系統性的繪圖與風險審查,實現對供應商網絡多層級的持續可見性。
該圖表中最令人不安的數據點是稀土材料。美國進口的稀土材料中,高達 72% 來自中國。這些並非冷門商品,而是從戰鬥機引擎、導彈導引系統到軍用電子設備內部磁鐵等所有產品的關鍵原料。
該指令與美國國防部於2023年發布的更廣泛國家國防工業戰略一致,該戰略明確將供應鏈漏洞列為頂級國家安全問題。同時,它也基於國防商業委員會於2025年1月提出的建議,該建議指出,僅進行繪圖是不夠的,您還需要持續監控、風險評估,以及在關鍵供應商與地緣政治對手過於接近時,能夠識別替代來源的能力。
承包商已因網際網路安全成熟度模型認證(CMMC)框架的更新而面臨擴大的合規義務,該更新於2025年年中推出了新要求。這些CMMC更新主要聚焦於國防工業基地的網際網路安全衛生,但並未直接解決實體供應鏈繪圖問題。
大多數防務一級供應商具有對其一級供應商的較好可見性,即他們直接簽約的公司。在二級及更高級別的供應商中,可見性急劇下降。對許多承包商而言,這意味著需要建立全新的數據基礎設施,以追蹤他們從未正式記錄的供應商關係。
普華永道與博思艾倫漢密爾頓於2025年的分析探討了分散式帳本技術如何為國防物流建立「單一真實資料來源」,本質上是一份無法竄改的記錄,追蹤每個組件的來源及沿途的處理人員。然而,區塊鏈在國防領域的應用仍主要處於實驗階段,尚未有任何具體實施規定與此或任何先前的行政行動掛鉤。
在有關國防供應鏈映射的正式討論中,尚未識別任何加密貨幣代幣或數碼資產。這不是一個去中心化金融(DeFi)項目,而是一場企業區塊鏈對話,由許可式帳本和私有網絡承擔主要工作,而非依賴公鏈或基於代幣的激勵結構。
像洛克希德·馬丁、雷神和諾斯洛普·格魯曼這樣的大型國防承包商,將需要內部開發這些能力,或與專業技術供應商合作。專注於供應鏈溯源的企業區塊鏈公司,例如基於 Hyperledger 或類似許可型框架構建的公司,可能會受到國防領域客戶的更多關注。
需監控的風險因素是執行。政府的指令並不總能轉化為有明確時間表的資助計劃。「承包商必須繪製其供應鏈」與「此為預算與截止日期」之間的差距可能長達數年。投資者應關注後續撥款、合約頒發及具體實施指引,再將此視為近期催化因素。
