Pasarela de gobernanza de outreach
No es otro SDR con IA. Una pasarela determinista que se sitúa entre su enriquecimiento y sus rieles de envío, redacta cada correo en la voz medida de un representante nombrado, luego demuestra cada afirmación, puntúa la entregabilidad y comprueba el artículo 5 de la Ley de IA de la UE antes de que se autorice el envío. Los agentes asesoran, el código decide y nosotros guardamos los recibos.
+0.208
Ganancia de fidelidad de estilo frente a un prompt zero-shot
0.275 a 0.483, conjunto held-out de 6 prospectos, modo de borrador agrupado
5 / 5
Borradores gobernados correctamente, de forma determinista
Conjunto adversarial etiquetado de 5 casos
4 comprobaciones
Puertas independientes antes de cualquier envío
Hechos, entregabilidad, art. 5 de la Ley de IA de la UE, estilo
Una demostración ejecutable del mecanismo sobre prospectos y representantes sintéticos. La capa de gobernanza se ejecuta de forma determinista sin clave de API; el redactor es la parte opcional.
El riesgo de 2026 no es un correo malo. Es un dominio rechazado y un regulador.
Los SDR con IA optimizan por volumen. El correo genérico con IA converge en una media probabilística; «delve», «landscape» y «transformative» son ahora pistas audibles, la personalización se afirma en lugar de medirse, y nadie vuelve a comprobar la afirmación resultante contra una fuente de verdad actual del producto. Así, una certificación excesiva, una línea de urgencia manipuladora o un borrador que dispara spam se envían intactos. La verificación, cuando ocurre, se añade después del envío.
El mercado ya ha mostrado lo que eso cuesta. 11x.ai recaudó aproximadamente 74 million de dólares de a16z y Benchmark, luego perdió un 70 a 80 por ciento estimado de sus clientes en cuestión de meses, y ZoomInfo dijo que la herramienta "performed significantly worse than their SDR employees" (TechCrunch, marzo de 2025). La rotación anual de las herramientas de SDR con IA oscila entre el 50 y el 70 por ciento. El modo de fallo no es que el modelo escribiera una mala oración. Es que nada se interpuso entre el borrador y el envío.
Dos disparadores de 2026 hacen que esa brecha sea cara. Google empezó a rechazar el correo masivo no conforme en noviembre de 2025 y Microsoft lo hizo cumplir en mayo de 2025, y una sola campaña por encima del umbral de quejas de spam del 0.3% puede recortar la entregabilidad aproximadamente a la mitad en todos los dominios desde los que envía su empresa, con una recuperación de 3 a 12 meses. Por separado, el artículo 5 de la Ley de IA de la UE es exigible desde febrero de 2025, y el encuadre manipulador en el outreach es ahora algo que un equipo de cumplimiento tiene que responder. La mayoría de la IA de ventas no comprueba ninguna de las dos.
Una IA redacta. Luego código en Python puro, fuera del modelo, decide si se autoriza el envío del borrador.
El pipeline es sencillo: un registro sintético de prospecto pasa por recuperación dual, un redactor escribe el correo, un equipo verificador ejecuta cuatro comprobaciones, una puerta de políticas devuelve CLEAR o BLOCK, y se escribe un recibo de envío firmado. La afirmación arquitectónica central es que el estilo y el contenido se recuperan de forma independiente, porque no se puede confiar en que un redactor califique sus propias afirmaciones.
Los correos de cada representante de élite se indexan por un vector de rasgos estilométricos: distribución de longitud de oración y burstiness, ratio type-token, perfil de puntuación, marcadores de atenuación, y estructura de saludo o CTA, más metadatos de persona, sector y resultado. La coincidencia es similitud estilométrica multiplicada por un filtro de metadatos, de modo que un correo se escribe para la persona, no sobre ella, sin ningún modelo de embeddings propietario.
TF-IDF sobre la base de conocimiento de producto aprobada de hechos, precios y certificaciones suministra el contexto fáctico y la fuente de verdad contra la que comprueba el verificador fáctico. Se recupera por separado del estilo, de modo que la comprobación de fundamentación nunca hereda las propias afirmaciones del redactor.
| Comprobación | Qué hace | Veredicto |
|---|---|---|
| Fundamentación fáctica | Verifica cada afirmación fáctica contra la fuente de verdad del producto. Atrapa una funcionalidad inventada, un precio por debajo del suelo, o una certificación que el proveedor no posee, como una afirmación de SOC 2 Type II cuando la base de conocimiento solo tiene Type I. | SUPPORTED / UNSUPPORTED / CONTRADICTED |
| Entregabilidad | Una heurística determinista de colocación en bandeja a partir de la variación de oraciones, un léxico de disparadores de spam, y el grito (mayúsculas y exclamaciones). | 0 a 1, umbral 0.7 |
| Artículo 5 de la Ley de IA de la UE | Una salvaguarda contra la escasez fabricada, la falsa urgencia, la prueba social engañosa y la presión psicológica. | pass / flag con patrón nombrado |
| Fidelidad de estilo | La distancia estilométrica del borrador a la huella del representante objetivo, usando el mismo extractor construido para el almacén de estilo. Medida, no afirmada. | 0 a 1 |
El correo es CLEAR solo si no hay afirmaciones UNSUPPORTED ni CONTRADICTED, la entregabilidad es al menos 0.7 y el artículo 5 está limpio. En caso contrario la puerta hace BLOCK del envío y lo encamina a revisión humana con las razones exactas. La puerta es determinista, de modo que la misma entrada produce el mismo veredicto en cada ejecución, que es lo que la hace certificable de un modo en que un juez LLM no lo es. El verificador LLM opcional de aumento solo puede añadir hallazgos no respaldados; nunca puede limpiar una afirmación que la comprobación determinista marcó, y no puede anular la puerta.
Todos los prospectos, representantes y la base de conocimiento de producto son sintéticos, fabricados para la demostración. No se afirma ningún proveedor, cliente o certificación reales.
Un correo a Jordan Ellis en Northwind Pay, redactado en la voz directa y técnica de Maya Chen. Las cuatro comprobaciones pasan, el borrador se aprueba y se emite un recibo de envío verde. La fidelidad de estilo es 0.500 frente a la huella de Maya, frente a una línea base zero-shot de 0.295 en el mismo prospecto, la ganancia de estilo hecha visible.
Un borrador a Chris Tanaka en Vaultline, un comprador de seguridad con presión de renovación, afirma en exceso "SOC 2 Type II certified and fully HIPAA certified" cuando la base de conocimiento solo tiene SOC 2 Type I y no HIPAA, y añade "only 2 onboarding slots left this quarter" y "most of your competitors have already moved." Hechos falla y el artículo 5 falla, así que la puerta de políticas bloquea el envío y lo encamina a un humano con las razones exactas. Nada falso o manipulador llega a su dominio.
La vista de análisis muestra la procedencia de estilo, los correos ganadores de los que se emparejó la voz, junto a cada afirmación fáctica y su veredicto. SOC 2 Type II se marca CONTRADICTED, porque la fuente de verdad tiene SOC 2 Type I, e HIPAA certified se marca UNSUPPORTED, porque no existe ninguna certificación de respaldo en la fuente de verdad. Cada veredicto lleva su razón y su cita.
La pregunta decisiva es si el almacén de estilo supera a un prompt bien elaborado por sí solo. En el conjunto held-out de 6 prospectos en modo de borrador agrupado, la fidelidad media con estilo inyectado es 0.483 frente a 0.275 zero-shot, una ganancia de +0.208, y la puerta dictaminó correctamente en los 5 borradores del conjunto adversarial etiquetado. Ambas cifras se atribuyen a esos conjuntos, no se ofrecen como garantías de mundo abierto.
Aditiva, no rip-and-replace. Gobierna el envío; no sustituye su pila de SDR.
| Preocupación | Un SDR con IA típico | Pasarela de gobernanza de outreach |
|---|---|---|
| Quién decide el envío | El modelo, o un umbral sobre el modelo | Una puerta de políticas determinista fuera del modelo |
| Verificación de afirmaciones | Afirmada, rara vez vuelta a comprobar contra una fuente | Cada afirmación comprobada contra una fuente de verdad |
| Personalización | Afirmada | Medida como fidelidad estilométrica, mostrada en pantalla |
| Entregabilidad | Se descubre después de que el dominio queda marcado | Puntuada antes del envío contra un umbral de 0.7 |
| Artículo 5 de la Ley de IA de la UE | Por lo general sin comprobar | Una comprobación nombrada que puede bloquear el envío |
| Rastro de auditoría | Ninguno que el modelo pueda autoproducir | Un recibo de envío JSON y HTML firmado por correo |
Un SDR con IA optimiza por volumen y escribe el correo. Esta es la capa de gobernanza que se sitúa entre el borrador y el envío. Es aditiva, no rip-and-replace: se encaja entre su enriquecimiento (Clay, Apollo) y sus rieles de envío (Instantly, Smartlead), toma cualquier borrador y ejecuta cuatro comprobaciones independientes a través de una puerta de políticas determinista antes de que se autorice la salida de ese borrador. El valor es la prueba, la procedencia y la gobernanza, no una oración más bonita.
En esta demostración comprueba y gobierna, no envía. El enriquecimiento, la lectura y escritura del CRM y la infraestructura de envío están simulados o en stub, de modo que la entregabilidad se puntúa, nunca se entrega, y los registros de prospecto son fixtures sintéticos precocinados. El punto de la demostración es probar el mecanismo: las comprobaciones, la puerta de políticas y el recibo firmado. En un despliegue la misma puerta se situaría delante de sus rieles de envío reales.
La fidelidad de estilo se mide, no se afirma. Los correos ganadores de cada representante de élite se indexan por una huella estilométrica, y cada borrador se puntúa por su distancia a esa huella en una escala de 0 a 1. Un conmutador zero-shot regenera el mismo prospecto con la inyección de estilo desactivada para que pueda ver cómo se mueve el número. En nuestro conjunto held-out de 6 prospectos en modo de borrador agrupado, la inyección de estilo elevó la fidelidad media de 0.275 a 0.483, una ganancia de +0.208.
El envío se detiene y el borrador se encamina a un humano con las razones exactas. Ve qué afirmaciones eran UNSUPPORTED o CONTRADICTED contra la fuente de verdad, cualquier patrón del artículo 5 de la Ley de IA de la UE que se disparó, la puntuación de entregabilidad y el número de fidelidad de estilo, todo en un recibo de envío JSON y HTML descargable. La demostración se detiene en un bloqueo limpio y razonado; una reescritura automática restringida es un seguimiento diferido.
La comprobación de entregabilidad puntúa cada borrador antes de que llegue a enviarse, usando variación de oraciones, un léxico de disparadores de spam y el grito (mayúsculas y exclamaciones), contra un umbral de 0.7. Google empezó a rechazar el correo masivo no conforme en noviembre de 2025 y Microsoft lo hizo cumplir en mayo de 2025, y una sola campaña por encima del umbral de quejas de spam del 0.3% puede recortar la entregabilidad aproximadamente a la mitad en todo el correo de la empresa con una recuperación de 3 a 12 meses. Puntuar antes de enviar es cómo se evita cruzar esa línea, aunque la demostración puntúa en lugar de monitorizar un dominio en vivo.
Una de las cuatro comprobaciones es una salvaguarda del artículo 5 de la Ley de IA de la UE, que es exigible desde febrero de 2025 y prohíbe el encuadre manipulador como la escasez fabricada, la falsa urgencia, la prueba social engañosa y la presión psicológica. La comprobación marca el patrón nombrado y la puerta de políticas bloquea el envío cuando se dispara. La Pasarela no emite asesoramiento jurídico; da a su socio de cumplimiento una comprobación reproducible y un rastro de auditoría archivable.
La investigación detrás de esta demostración — la arquitectura, el diseño de verificación y el plano empresarial.
La capa de gobernanza entre el borrador y el envío.
Si su equipo está lidiando con cómo mantener el outreach con IA honesto, entregable y limpio respecto al artículo 5, nos gustaría de verdad oír cómo lo están pensando. El problema es de todo el sector y las respuestas también lo serán.