Tre AI-leverantörer, ett femtimmarsfönster

ChatGPT, Claude och Grok låg alla nere inom ungefär samma femtimmarsfönster den 3 september 2026, en sammanträffande tidsram sällsynt nog att på egen hand dra till sig journalisters uppmärksamhet inom några timmar. OpenAI:s statussida tillskrev driftstoppet ett routingfel som började omkring 7:43 PT, med en åtgärd implementerad och övervakad från omkring 8:17 PT, och problemet med förhöjda felfrekvenser hos ChatGPT och Codex var löst vid tidig eftermiddag.

Anthropics statussida registrerade ett partiellt driftstopp som började omkring 9:40 till 9:41 ET och påverkade Claude.ai, Claude-API:et, Claude Code och Claude Cowork, där alla nämnda modeller åter var i drift omkring 12:16 till 12:27 ET. Grok från xAI låg nere på webben, i X-appen, på iOS, på Android och i två amerikanska API-regioner från omkring 9:30 till 13:07 ET, där xAI angav ett problem i bolagets datacenter i Memphis, Tennessee, som orsak.

Vad varje bolag sa orsakade det

OpenAI, Anthropic och xAI angav var och en en egen, obesläktad teknisk orsak till sitt eget driftstopp, inte ett enda gemensamt fel hos alla tre. Orsaken hos OpenAI var ett routingfel inuti bolagets egna system, och vissa användare av Codex fjärrstyrning fick para ihop sin mobila enhet på nytt när tjänsten återställts.

Anthropic publicerade ingen detaljerad grundorsak utöver att beskriva ett infrastrukturproblem som påverkade flera modeller, däribland Fable/Mythos 5.1, Fable/Mythos 5, Opus 5, Opus 4.8 och Opus 4.6, innan det åtgärdades. xAI var den mest specifika av de tre och pekade på ett problem i sitt eget datacenter i Memphis, Tennessee, snarare än i ett delat molnlager.

Journalisternas fråga: är Azure den gemensamma nämnaren?

Journalister på The Register, 9to5Google och Decrypt frågade om Microsoft Azure var den gemensamma nämnaren bakom alla tre driftstoppen, eftersom OpenAI, Anthropic och xAI var för sig bland annat lutar sig mot Azure, och Microsoft sa att Azure inte var orsaken när de fick frågan direkt. Det nekandet innebär tillsammans med tre separat rapporterade orsaker att driftstoppen den 3 september saknar en bekräftad gemensam grundorsak, bara en öppen fråga som journalister ställde och som Microsoft avvisade.

Googles Gemini rapporterade ingen incident under samma tidsfönster, vilket i sig är talande: vad som än band samman ChatGPT, Claude och Grok nådde inte varje stor AI-leverantör som var aktiv den dagen. Den detaljen pekar antingen mot en tillfällighet eller mot ett snävare gemensamt beroende som inte har namngetts offentligt.

Varför 'flera AI-leverantörer' inte automatiskt är en resiliensstrategi

Att köra ChatGPT vid sidan av Claude eller Grok köper inte automatiskt infrastrukturresiliens åt ett företag, eftersom leverantörsmångfald på AI-varumärkesnivå ändå kan vila på delade molnberoenden därunder. I två år har EU-företag och offentliga organ fått rådet att sprida arbetsbelastningar över flera AI-leverantörer för att skydda mot leverantörsinlåsning och driftstoppsrisk, en tanke som också berör Digital Operational Resilience Act (DORA) och NIS2-kraven kring koncentrationsrisk hos kritiska ICT-tredjeparter.

Händelsen den 3 september är ett konkret, daterat test av det rådet. OpenAI, Anthropic och xAI rapporterade separata orsaker den här gången, men alla tre lutar sig bland annat mot Microsoft Azure, och driftstoppen hamnade ändå inom samma femtimmarsfönster, precis den typen av samtidighet som en genuint oberoende uppsättning leverantörer inte borde producera rutinmässigt.

LeverantörDriftstopp startDriftstopp slutAngiven orsak
OpenAI (ChatGPT, Codex)~7:43 PTTidig eftermiddag PTRoutingfel
Anthropic (Claude)~9:40-9:41 ET~12:16-12:27 ETOspecificerat infrastrukturproblem
xAI (Grok)~9:30 ET~13:07 ETProblem i datacentret i Memphis, Tennessee

Vad ett DORA-kompatibelt koncentrationsriskregister bör spåra

Ett DORA-kompatibelt ICT-koncentrationsriskregister bör kartlägga risken på molnlagret under varje AI-leverantörs varumärke, inte bara hos AI-leverantören själv. Att lista OpenAI, Anthropic och en tredje leverantör som tre oberoende kritiska ICT-tredjeparter kan underskatta den verkliga koncentrationsrisken om två eller tre av dem körs på samma hyperscaler, i det här fallet Azure bland andra leverantörer för alla tre bolag som var inblandade den 3 september.

Det konkreta steget för ett finansföretag eller en operatör av kritisk infrastruktur är att fråga varje AI-leverantör vilka molnleverantörer och regioner som ligger under dess tjänst, och sedan notera det svaret bredvid leverantörens eget namn i koncentrationsriskkartan. EU:s finansiella tillsynsmyndigheter som bedömer tredjeparts-ICT-risk enligt DORA och NIS2 lär förvänta sig precis den detaljnivån, nu när en incident som denna har gjort frågan offentlig.