Tre AI-udbydere, ét femtimersvindue

ChatGPT, Claude og Grok gik alle ned inden for nogenlunde det samme femtimersvindue den 3. september 2026, en sammenfaldenhed sjælden nok til alene at vække journalisters opmærksomhed inden for få timer. OpenAI's statusside tilskrev nedbruddet en routingfejl, der startede omkring kl. 7:43 PT, med en rettelse implementeret og overvåget fra omkring kl. 8:17 PT, og problemet med forhøjede fejlrater på tværs af ChatGPT og Codex var løst i den tidlige eftermiddag.

Anthropics statusside registrerede et delvist nedbrud, der begyndte omkring kl. 9:40 til 9:41 ET og ramte Claude.ai, Claude-API'en, Claude Code og Claude Cowork, hvor alle nævnte modeller igen var i drift omkring kl. 12:16 til 12:27 ET. Grok fra xAI var nede på nettet, i X-appen, på iOS, på Android og i to amerikanske API-regioner fra omkring kl. 9:30 til 13:07 ET, hvor xAI angav et problem i firmaets computercenter i Memphis, Tennessee, som årsag.

Hvad hvert firma sagde var årsagen

OpenAI, Anthropic og xAI angav hver en separat, ubeslægtet teknisk årsag til deres eget nedbrud, ikke én fælles fejl på tværs af alle tre. Årsagen hos OpenAI var en routingfejl inde i firmaets egne systemer, og nogle brugere af Codex-fjernstyringen måtte parre deres mobile enhed igen, da tjenesten var genoprettet.

Anthropic offentliggjorde ikke en detaljeret grundårsag ud over at beskrive et infrastrukturproblem, der ramte flere modeller, herunder Fable/Mythos 5.1, Fable/Mythos 5, Opus 5, Opus 4.8 og Opus 4.6, inden løsningen. xAI var den mest specifikke af de tre og pegede på et problem i firmaets eget computercenter i Memphis, Tennessee, snarere end i et delt cloudlag.

Journalisternes spørgsmål: er Azure den fælles tråd?

Journalister fra The Register, 9to5Google og Decrypt spurgte, om Microsoft Azure var den fælles tråd bag alle tre nedbrud, fordi OpenAI, Anthropic og xAI hver især blandt andet læner sig op ad Azure, og Microsoft sagde, at Azure ikke var årsagen, da de blev spurgt direkte. Det afslag betyder sammen med tre separat rapporterede årsager, at nedbruddene den 3. september ikke har en bekræftet fælles grundårsag, kun et åbent spørgsmål, som journalister rejste, og som Microsoft afviste.

Googles Gemini meldte om ingen hændelse i det samme tidsvindue, hvilket i sig selv er sigende: hvad end der bandt ChatGPT, Claude og Grok sammen, ramte det ikke alle store AI-udbydere, der var aktive den dag. Den detalje peger enten mod et tilfælde eller mod en snævrere fælles afhængighed, som ikke er blevet nævnt offentligt.

Hvorfor 'flere AI-udbydere' ikke automatisk er en modstandsdygtighedsstrategi

At køre ChatGPT ved siden af Claude eller Grok køber ikke automatisk en virksomhed infrastruktur-modstandsdygtighed, fordi udbyderdiversitet på AI-mærkeniveau stadig kan hvile på fælles cloudafhængigheder nedenunder. I to år har EU-virksomheder og offentlige organer fået at vide, at det at sprede arbejdsbyrder over flere AI-udbydere beskytter mod udbyderlåsning og nedbrudsrisiko, en tanke, der også berører Digital Operational Resilience Act (DORA) og NIS2-forpligtelserne om koncentrationsrisiko hos kritiske ICT-tredjeparter.

Begivenheden den 3. september er en konkret, datomærket test af det råd. OpenAI, Anthropic og xAI rapporterede denne gang separate årsager, men alle tre læner sig blandt andet op ad Microsoft Azure, og nedbruddene faldt alligevel inden for det samme femtimersvindue, netop den slags samtidighed, som et reelt uafhængigt sæt af udbydere ikke burde producere rutinemæssigt.

UdbyderNedbrud startNedbrud slutAngivet årsag
OpenAI (ChatGPT, Codex)~kl. 7:43 PTTidlig eftermiddag PTRoutingfejl
Anthropic (Claude)~kl. 9:40-9:41 ET~kl. 12:16-12:27 ETUspecificeret infrastrukturproblem
xAI (Grok)~kl. 9:30 ET~kl. 13:07 ETProblem i computercenteret i Memphis, Tennessee

Hvad et DORA-kompatibelt koncentrationsrisikoregister bør spore

Et DORA-kompatibelt ICT-koncentrationsrisikoregister bør kortlægge risikoen på cloudlaget under hver AI-udbyders mærkenavn, ikke kun hos selve AI-udbyderen. At opføre OpenAI, Anthropic og en tredje udbyder som tre uafhængige kritiske ICT-tredjeparter kan undervurdere den reelle koncentrationsrisiko, hvis to eller tre af dem kører på den samme hyperscaler, i dette tilfælde Azure blandt andre udbydere for alle tre involverede selskaber den 3. september.

Det handlingsrettede skridt for en finansiel virksomhed eller en operatør af kritisk infrastruktur er at spørge hver AI-udbyder, hvilke cloududbydere og regioner der ligger under deres tjeneste, og derefter notere det svar sammen med udbyderens eget navn i koncentrationsrisikokortet. EU's finansielle tilsynsmyndigheder, der vurderer tredjeparts-ICT-risiko under DORA og NIS2, vil sandsynligvis forvente netop det detaljeniveau, nu hvor en hændelse som denne har gjort spørgsmålet offentligt.