Legal
AI Governance PolicyAI Governance Policy
Artificial intelligence is central to Happy Finish’s creative production services. This Policy sets out how we develop, deploy, and govern AI tools — both in our own workflows and in work we deliver for clients. It applies to all three Happy Finish entities and is designed to meet our obligations under the EU AI Act, the UK Government’s AI framework, and applicable data protection law.L’intelligenza artificiale è centrale nei servizi di produzione creativa di Happy Finish. Questa Policy descrive come sviluppiamo, utilizziamo e governiamo gli strumenti AI — sia nei nostri flussi di lavoro interni sia nelle produzioni per i clienti. Si applica a tutte e tre le entità di Happy Finish ed è progettata per soddisfare gli obblighi previsti dall’EU AI Act, dal framework AI del Governo UK e dalla normativa sulla protezione dei dati applicabile.
01
ScopeAmbito di Applicazione
This Policy applies to:Questa Policy si applica a:
This Policy does not govern the AI systems of our clients. Where a client deploys AI in their own products using content we have produced, that falls under their own governance obligations.Questa Policy non disciplina i sistemi AI dei nostri clienti. Laddove un cliente utilizzi l’AI nei propri prodotti servendosi di contenuti che abbiamo prodotto, ciò rientra nelle proprie obbligazioni di governance.
02
Our PrinciplesI Nostri Principi
Happy Finish’s use of AI is guided by six core principles, aligned with the EU AI Act’s requirements for trustworthy AI and the UK Government’s pro-innovation framework:L’utilizzo dell’AI da parte di Happy Finish è guidato da sei principi fondamentali, allineati ai requisiti dell’EU AI Act per un’AI affidabile e al framework pro-innovazione del Governo UK:
Every AI-generated output is reviewed by a qualified human before delivery to a client or publication. We do not deploy fully autonomous AI systems for client-facing work.Ogni output generato dall’AI è revisionato da un professionista qualificato prima della consegna al cliente o della pubblicazione. Non utilizziamo sistemi AI completamente autonomi per le attività rivolte ai clienti.
We disclose to clients when AI tools have been used in the production of their content. Any AI interaction on this website is clearly labelled as such.Informiamo i clienti quando gli strumenti AI sono stati utilizzati nella produzione dei loro contenuti. Qualsiasi interazione AI su questo sito è chiaramente identificata come tale.
We do not input personal data, confidential client information, or third-party IP into AI systems without appropriate authorisation and contractual protections.Non inseriamo dati personali, informazioni riservate dei clienti o proprietà intellettuale di terzi in sistemi AI senza un’autorizzazione adeguata e protezioni contrattuali.
We monitor AI outputs for bias, stereotyping, and discriminatory content. Where issues are identified, outputs are corrected or rejected before use.Monitoriamo gli output AI per individuare bias, stereotipi e contenuti discriminatori. Laddove vengano rilevati problemi, gli output vengono corretti o rifiutati prima dell’utilizzo.
We take reasonable steps to ensure AI-generated content does not infringe third-party IP rights. Commercial use of AI outputs is reviewed by our production team before delivery.Adottiamo misure ragionevoli per garantire che i contenuti generati dall’AI non violino i diritti di proprietà intellettuale di terzi. L’uso commerciale degli output AI è verificato dal nostro team di produzione prima della consegna.
AI tools integrated into our pipeline are assessed for security risks before adoption. We do not use AI systems that retain or share input data in ways inconsistent with our data protection obligations.Gli strumenti AI integrati nella nostra pipeline vengono valutati per i rischi di sicurezza prima dell’adozione. Non utilizziamo sistemi AI che conservino o condividano i dati di input in modo incompatibile con i nostri obblighi di protezione dei dati.
03
EU AI Act ComplianceConformità all’EU AI Act
EUThe EU AI Act (Regulation 2024/1689) entered into force on 1 August 2024. Its provisions apply in stages, with obligations for high-risk AI systems fully applicable from August 2026. As a company with an Italian entity and EU clients, Happy Finish is within scope as a deployer of AI systems (and in some cases, a provider where we develop bespoke AI-assisted workflows).L’EU AI Act (Regolamento 2024/1689) è entrato in vigore il 1° agosto 2024. Le sue disposizioni si applicano per gradi, con obblighi per i sistemi AI ad alto rischio pienamente applicabili dall’agosto 2026. In quanto società con un’entità italiana e clienti UE, Happy Finish rientra nell’ambito di applicazione in qualità di deployer di sistemi AI (e in alcuni casi di provider, laddove sviluppiamo workflow personalizzati assistiti dall’AI).
Our AI systems are assessed against the EU AI Act’s risk classification framework:I nostri sistemi AI sono valutati sulla base del framework di classificazione del rischio dell’EU AI Act:
| AI use caseCaso d’uso AI | Risk categoryCategoria di rischio | Our positionLa nostra posizione |
|---|---|---|
| Generative image and video productionProduzione generativa di immagini e video | Limited riskRischio limitato | Subject to transparency obligations — AI-generated content is labelled where requiredSoggetto a obblighi di trasparenza — i contenuti generati dall’AI vengono etichettati ove richiesto |
| AI-assisted copywriting and contentCopywriting e contenuti assistiti dall’AI | Limited riskRischio limitato | Human review required before all client deliveryRevisione umana obbligatoria prima di qualsiasi consegna al cliente |
| 3D and CGI automation toolsStrumenti di automazione 3D e CGI | Minimal riskRischio minimo | No specific AI Act obligations — standard quality controls applyNessun obbligo specifico dell’AI Act — si applicano i controlli di qualità standard |
| Client-facing AI interactions on websiteInterazioni AI rivolte ai clienti sul sito | Limited riskRischio limitato | Clearly labelled as AI. No autonomous decision-making affecting users’ rightsChiaramente identificato come AI. Nessun processo decisionale autonomo che incida sui diritti degli utenti |
| Biometric or emotion recognitionRiconoscimento biometrico o delle emozioni | Prohibited / High riskVietato / Alto rischio | Not used by Happy Finish in any production workflowNon utilizzato da Happy Finish in alcun flusso di lavoro produttivo |
| Automated profiling of individualsProfilazione automatizzata di individui | High riskAlto rischio | Not used. All analytics are aggregate and anonymisedNon utilizzato. Tutte le analisi sono aggregate e anonimizzate |
Happy Finish does not deploy AI systems that fall into the EU AI Act’s prohibited or unacceptable risk categories. We do not use AI for real-time biometric identification, social scoring, subliminal manipulation, or exploitation of vulnerable groups.Happy Finish non utilizza sistemi AI che rientrano nelle categorie di rischio vietato o inaccettabile dell’EU AI Act. Non utilizziamo l’AI per l’identificazione biometrica in tempo reale, il social scoring, la manipolazione subliminale o lo sfruttamento di gruppi vulnerabili.
04
UK AI FrameworkFramework AI del Regno Unito
UKThe UK Government’s approach to AI regulation is principles-based and sector-led. The five cross-sector principles set out by the AI Safety Institute and sector regulators (ICO, FCA, CMA, Ofcom) are:L’approccio del Governo UK alla regolamentazione dell’AI è basato su principi e guidato dai settori. I cinque principi trasversali stabiliti dall’AI Safety Institute e dai regolatori di settore (ICO, FCA, CMA, Ofcom) sono:
05
Data Protection and AIProtezione dei Dati e AI
The use of AI tools intersects with our data protection obligations under UK GDPR, EU GDPR, and CCPA. Our approach:L’utilizzo di strumenti AI si interseca con i nostri obblighi di protezione dei dati ai sensi del UK GDPR, dell’EU GDPR e del CCPA. Il nostro approccio:
06
Disclosure to ClientsDisclosure ai Clienti
Happy Finish believes in transparency about the role of AI in our creative production process. Our standard position on client disclosure is:Happy Finish crede nella trasparenza riguardo al ruolo dell’AI nel nostro processo di produzione creativa. La nostra posizione standard sulla disclosure ai clienti è:
| ScenarioScenario | Disclosure approachApproccio alla disclosure |
|---|---|
| AI used as a production tool (concept generation, iteration)AI utilizzata come strumento di produzione (generazione di concept, iterazione) | Disclosed at project kick-off as part of our standard workflow descriptionComunicata al kick-off del progetto come parte della descrizione standard del flusso di lavoro |
| AI-generated assets delivered to clientAsset generati dall’AI consegnati al cliente | Clearly identified in project deliverables documentationChiaramente identificati nella documentazione dei deliverable di progetto |
| Client requests AI-free productionIl cliente richiede una produzione senza AI | Accommodated — noted in the project brief and confirmed in writingAccolta — annotata nel brief di progetto e confermata per iscritto |
| AI used only in internal R&D or toolingAI utilizzata solo in R&D interno o strumenti interni | Not required to be disclosed unless it affects the client deliverableNon è richiesta la disclosure a meno che non influisca sul deliverable del cliente |
Where a project is delivered to a regulated industry (financial services, healthcare, public sector) we take additional care to ensure our AI use is compatible with the client’s own regulatory obligations.Laddove un progetto venga consegnato a un settore regolamentato (servizi finanziari, sanità, settore pubblico), adottiamo una cura aggiuntiva per garantire che il nostro utilizzo dell’AI sia compatibile con gli obblighi normativi del cliente.
07
Third-Party AI ProvidersFornitori AI di Terze Parti
Happy Finish integrates third-party AI tools and APIs into our production pipeline. Before adopting any new AI tool we assess:Happy Finish integra strumenti AI e API di terze parti nella nostra pipeline di produzione. Prima di adottare qualsiasi nuovo strumento AI valutiamo:
08
Governance and ReviewGovernance e Revisione
This Policy is owned by Happy Finish senior leadership and is reviewed at minimum annually. It will be updated as the regulatory landscape evolves — in particular as the EU AI Act’s obligations for high-risk systems come fully into force in August 2026, and as the UK Government’s AI legislation programme develops.Questa Policy è di responsabilità del senior management di Happy Finish ed è rivista almeno una volta l’anno. Sarà aggiornata con l’evolversi del quadro normativo — in particolare con l’entrata in piena vigore degli obblighi dell’EU AI Act per i sistemi ad alto rischio nell’agosto 2026, e con lo sviluppo del programma legislativo AI del Governo UK.
Concerns about Happy Finish’s use of AI — whether from clients, staff, or members of the public — can be raised at privacy@happyfinish.com. All concerns are reviewed by a human and responded to within 10 working days.Le preoccupazioni sull’utilizzo dell’AI da parte di Happy Finish — da parte di clienti, personale o pubblico — possono essere segnalate a privacy@happyfinish.com. Tutte le segnalazioni sono esaminate da un professionista e ricevono risposta entro 10 giorni lavorativi.
The latest version of this Policy is always available at happyfinish.com/legal-hf-ai-governance/.La versione più aggiornata di questa Policy è sempre disponibile su happyfinish.com/legal-hf-ai-governance/.
AI governance enquiriesRichieste sulla governance AI
For questions about our use of AI or to raise a concern, contact privacy@happyfinish.com. For data protection matters related to AI processing, see our Privacy Policy.Per domande sul nostro utilizzo dell’AI o per segnalare una preoccupazione, contatta privacy@happyfinish.com. Per le questioni relative alla protezione dei dati nel trattamento AI, consulta la nostra Informativa sulla Privacy.