top of page

Teknologi og sikkerhet

Hugo People Hugo People er utviklet med fokus på sikkerhet, personvern og etterlevelse av GDPR og AI Act.

AI og datasikkerhet

Vår løsning er designet for å ivareta personvern og sikkerhet i tråd med gjeldende regelverk. Hugo People bruker OpenAIs språkmodell, som driftes på Microsoft Azure i USA. AI-behandlingen skjer i sanntid, og ingen kall mot OpenAI lagres eller brukes til videre trening av OpenAI eller Microsoft.

OpenAI har forpliktet seg til at data som behandles gjennom vår avtale ikke brukes til videre trening av AI-modellen, og at GDPR-kravene for Europa følges. Dette er en standardisert og anerkjent AI-tjeneste som benyttes av mange ledende selskaper globalt.

AI Act 

EU’s AI Act klassifiserer rekruttering som høyrisiko-bruk av kunstig intelligens, noe som utløser krav til dokumentasjon, kontroll og transparens. Hugo People er utviklet i tråd med dette:

  • AI tar ingen beslutninger og kan ikke brukes til automatisk utvelgelse, scoring eller eliminasjon av kandidater.

  • Menneskelig kontroll er innebygd, slik at rekrutterer alltid vurderer, godkjenner og overstyrer.

  • Transparenskravene oppfylles gjennom forklarbare modeller og tydelig merking når AI brukes.

  • Datasikkerhet og dataminimering ivaretas i tråd med både AI Act og GDPR.

  • Risikovurdering, logging og kvalitetssikring gjennomføres løpende for å sikre etterlevelse og sporbarhet.

Hugo People bruker AI i tråd med AI Act sine krav til trygg, sporbar og kontrollerbar bruk i rekruttering.

Håndtering av personopplysninger

Brukere av vår løsning kan legge inn tekst som inneholder personopplysninger. Vi har innebygde filtre som anonymiserer eller pseudonymiserer innhold så godt som mulig for å beskytte sensitiv informasjon. Likevel kan det ikke garanteres at alt blir fanget opp, og dersom du skriver inn personopplysninger, kan disse bli lagret i våre databaser og sendt til OpenAI.

Lagring og sikkerhet for kandidat-data

Lagring av data på våre servere følger strenge sikkerhetsrutiner. Dataene lagres trygt på en Microsoft Azure-server i Norge med velprøvd og sikker teknologi, og vi har gode autorisasjonsløsninger for å beskytte tilgangen. 

​​

Infrastruktur og sikkerhet

Hugo People er en skybasert løsning bygget for sikkerhet, skalerbarhet og høy tilgjengelighet.

Frontend hostes på Vercel på Microsoft Azure-servere i Sverige for rask respons og stabil ytelse. Backend, databaser og lagring av kundedata er lokalisert på Microsoft Azure-servere i Norge.

All data som lagres krypteres med AES-256, og all kommunikasjon mellom brukere og systemet sikres med TLS 1.2 eller høyere. Tilgang til systemer og data styres gjennom rollebasert tilgangskontroll og sikre autentiseringsmekanismer basert på OAuth2/JWT.

Hugo People benytter logging, overvåking og løpende sikkerhetsoppdateringer for å beskytte løsningen mot uautorisert tilgang og sikkerhetshendelser. Systemet er bygget med redundans og backup-rutiner for å sikre stabil drift og gjenoppretting av data ved behov.

AI-funksjonalitet leveres gjennom OpenAI via Microsoft Azure. Data som behandles gjennom API-kall brukes ikke til trening av OpenAI eller Microsoft sine modeller.

Underleverandører

Hugo AS benytter følgende underdatabehandlere:

  • Microsoft Azure: Hosting, drift og lagring
    Norge / Sverige (EU/EØS)

  • OpenAI via Microsoft Azure: AI-språkmodell
    USA (regulert via SCC)

  • Vercel: Hosting av frontend
    Sverige (EU/EØS)

  • Avinto AS: Utvikling og teknisk drift
    Norge / Nepal

Har du spørsmål om teknisk arkitektur og sikkerhet  -  kontakt oss på post@hugopeople.no

Sist oppdatert 22.5.2026

bottom of page