Passerelle de gouvernance de la prospection
Pas un SDR par IA de plus. Une passerelle déterministe qui s'intercale entre votre enrichissement et vos rails d'envoi, rédige chaque e-mail dans la voix mesurée d'un commercial nommé, puis prouve chaque affirmation, note la délivrabilité et contrôle l'article 5 de l'EU AI Act avant que l'e-mail soit autorisé à partir. Les agents conseillent, le code décide, et nous conservons les reçus.
+0.208
Gain de fidélité de style par rapport à un prompt zero-shot
0.275 à 0.483, jeu réservé de 6 prospects, mode brouillon groupé
5 / 5
Brouillons correctement filtrés, déterministe
Jeu adverse étiqueté de 5 cas
4 contrôles
Barrières indépendantes avant tout envoi
Faits, délivrabilité, EU AI Act art. 5, style
Une démonstration exécutable du mécanisme sur des prospects et des commerciaux synthétiques. La couche de gouvernance s'exécute de façon déterministe sans clé API ; le rédacteur est la partie optionnelle.
Le risque de 2026 n'est pas un mauvais e-mail. C'est un domaine rejeté et un régulateur.
Les SDR par IA optimisent le volume. L'e-mail générique par IA converge vers une moyenne probabiliste ; « delve », « landscape » et « transformative » sont désormais des marqueurs audibles, la personnalisation est affirmée plutôt que mesurée, et personne ne revérifie l'affirmation résultante par rapport à une source de vérité produit actuelle. Ainsi, une certification surévaluée, une ligne d'urgence manipulatrice ou un brouillon déclencheur de spam part intact. La vérification, lorsqu'elle a lieu, est ajoutée après l'envoi.
Le marché a déjà montré ce que cela coûte. 11x.ai a levé environ 74 millions de dollars auprès d'a16z et de Benchmark, puis a perdu une part estimée de 70 à 80 pour cent de ses clients en quelques mois, et ZoomInfo a déclaré que l'outil « performed significantly worse than their SDR employees » (TechCrunch, mars 2025). Le désabonnement annuel des outils SDR par IA atteint 50 à 70 pour cent. Le mode d'échec n'est pas que le modèle a écrit une mauvaise phrase. C'est que rien ne se tenait entre le brouillon et l'envoi.
Deux déclencheurs de 2026 rendent cet écart coûteux. Google a commencé à rejeter les e-mails en masse non conformes en novembre 2025 et Microsoft a appliqué la règle en mai 2025, et une seule campagne au-dessus du seuil de 0.3 pour cent de plaintes spam peut réduire la délivrabilité d'environ de moitié sur chaque domaine depuis lequel votre entreprise envoie, avec une récupération de 3 à 12 mois. Séparément, l'article 5 de l'EU AI Act est applicable depuis février 2025, et le cadrage manipulateur dans la prospection est désormais quelque chose dont une équipe de conformité doit répondre. La plupart des IA commerciales ne contrôlent ni l'un ni l'autre.
Une IA rédige. Puis du code Python pur, en dehors du modèle, décide si le brouillon est autorisé à partir.
Le pipeline est simple : un enregistrement de prospect synthétique passe par une double récupération, un rédacteur écrit l'e-mail, un équipage de vérificateurs exécute quatre contrôles, une barrière de politique renvoie CLEAR ou BLOCK, et un reçu d'envoi signé est écrit. L'affirmation architecturale centrale est que le style et le contenu sont récupérés indépendamment, parce qu'on ne peut pas faire confiance à un rédacteur pour noter ses propres affirmations.
Les e-mails de chaque commercial de premier plan sont indexés par un vecteur de caractéristiques stylométriques : distribution de la longueur des phrases et burstiness, ratio type-token, profil de ponctuation, marqueurs d'atténuation, et structure de salutation ou de CTA, plus les métadonnées de persona, de secteur et de résultat. La correspondance est la similarité stylométrique multipliée par un filtre de métadonnées, de sorte qu'un e-mail est rédigé pour la persona, et non à propos de celle-ci, sans modèle d'embedding propriétaire.
Le TF-IDF sur la base de connaissances produit approuvée — faits, tarifs et certifications — fournit le contexte factuel et la source de vérité contre laquelle le vérificateur factuel contrôle. Il est récupéré séparément du style, de sorte que le contrôle d'ancrage n'hérite jamais des propres affirmations du rédacteur.
| Contrôle | Ce qu'il fait | Verdict |
|---|---|---|
| Ancrage factuel | Vérifie chaque affirmation factuelle par rapport à la source de vérité produit. Attrape une fonctionnalité inventée, un prix sous le plancher, ou une certification que le fournisseur ne détient pas, par exemple une revendication SOC 2 Type II alors que la base de connaissances ne contient que le Type I. | SUPPORTED / UNSUPPORTED / CONTRADICTED |
| Délivrabilité | Une heuristique déterministe de placement en boîte de réception fondée sur la variation des phrases, un lexique de déclencheurs spam, et les cris (majuscules et points d'exclamation). | 0 à 1, seuil 0.7 |
| Article 5 de l'EU AI Act | Une garde contre la rareté fabriquée, la fausse urgence, la preuve sociale trompeuse et la pression psychologique. | pass / flag avec motif nommé |
| Fidélité de style | La distance stylométrique du brouillon par rapport à l'empreinte du commercial cible, en utilisant le même extracteur construit pour le référentiel de style. Mesurée, non affirmée. | 0 à 1 |
L'e-mail est CLEAR uniquement s'il n'y a aucune affirmation unsupported ou contradicted, que la délivrabilité est d'au moins 0.7, et que l'article 5 est propre. Sinon la barrière porte le verdict BLOCK, stoppe l'envoi et achemine vers une revue humaine avec les raisons exactes. La barrière est déterministe, donc la même entrée produit le même verdict à chaque exécution, ce qui la rend certifiable d'une façon qu'un juge LLM ne l'est pas. Le vérificateur LLM d'appoint optionnel ne peut qu'ajouter des constats unsupported ; il ne peut jamais valider une affirmation que le contrôle déterministe a signalée, et il ne peut pas outrepasser la barrière.
Tous les prospects, les commerciaux et la base de connaissances produit sont synthétiques, fabriqués pour la démonstration. Aucun fournisseur réel, client réel ou certification réelle n'est revendiqué.
Un e-mail à Jordan Ellis chez Northwind Pay, rédigé dans la voix directe et technique de Maya Chen. Les quatre contrôles passent, le brouillon est autorisé, et un reçu d'envoi vert est émis. La fidélité de style s'établit à 0.500 par rapport à l'empreinte de Maya, contre une référence zero-shot de 0.295 sur le même prospect, le gain de style rendu visible.
Un brouillon à Chris Tanaka chez Vaultline, un acheteur sécurité sous pression de renouvellement, revendique à l'excès « SOC 2 Type II certified and fully HIPAA certified » alors que la base de connaissances ne contient que SOC 2 Type I et aucun HIPAA, et ajoute « only 2 onboarding slots left this quarter » et « most of your competitors have already moved. » Les faits échouent et l'article 5 échoue, donc la barrière de politique bloque l'envoi et achemine vers un humain avec les raisons exactes. Rien de faux ni de manipulateur n'atteint votre domaine.
La vue d'analyse montre la provenance de style, les e-mails gagnants depuis lesquels la voix a été appariée, à côté de chaque affirmation factuelle et de son verdict. SOC 2 Type II est marqué CONTRADICTED, parce que la source de vérité contient SOC 2 Type I, et HIPAA certified est marqué UNSUPPORTED, parce qu'aucune certification étayante n'existe dans la source de vérité. Chaque verdict porte sa raison et sa citation.
La question décisive est de savoir si le référentiel de style bat à lui seul un prompt bien conçu. Sur le jeu réservé de 6 prospects en mode brouillon groupé, la fidélité moyenne avec injection de style est de 0.483 contre 0.275 en zero-shot, un gain de +0.208, et la barrière a statué correctement sur les 5 brouillons du jeu adverse étiqueté. Les deux chiffres sont attribués à ces jeux, non présentés comme des garanties en conditions ouvertes.
Complémentaire, pas un remplacement intégral. Elle gouverne l'envoi ; elle ne remplace pas votre pile SDR.
| Préoccupation | Un SDR par IA typique | Passerelle de gouvernance de la prospection |
|---|---|---|
| Qui décide de l'envoi | Le modèle, ou un seuil sur le modèle | Une barrière de politique déterministe en dehors du modèle |
| Vérification des affirmations | Affirmée, rarement revérifiée par rapport à une source | Chaque affirmation contrôlée par rapport à une source de vérité |
| Personnalisation | Affirmée | Mesurée comme fidélité stylométrique, affichée à l'écran |
| Délivrabilité | Découverte après que le domaine est signalé | Notée avant l'envoi par rapport à un seuil de 0.7 |
| Article 5 de l'EU AI Act | Généralement non contrôlé | Un contrôle nommé qui peut bloquer l'envoi |
| Piste d'audit | Aucune que le modèle puisse produire lui-même | Un reçu d'envoi JSON et HTML signé par e-mail |
Un SDR par IA optimise le volume et écrit l'e-mail. Ceci est la couche de gouvernance qui se place entre le brouillon et l'envoi. Elle est complémentaire, pas un remplacement intégral : elle s'intercale entre votre enrichissement (Clay, Apollo) et vos rails d'envoi (Instantly, Smartlead), prend n'importe quel brouillon, et exécute quatre contrôles indépendants via une barrière de politique déterministe avant que ce brouillon soit autorisé à partir. La valeur est la preuve, la provenance et la gouvernance, pas une phrase plus jolie.
Dans cette démonstration, elle contrôle et filtre, elle n'envoie pas. L'enrichissement, la lecture et l'écriture CRM, et l'infrastructure d'envoi sont simulés ou en stub, donc la délivrabilité est notée, jamais livrée, et les enregistrements de prospects sont des fixtures synthétiques préconstruites. Le but de la démonstration est de prouver le mécanisme : les contrôles, la barrière de politique et le reçu signé. Dans un déploiement, la même barrière se placerait devant vos vrais rails d'envoi.
La fidélité de style est mesurée, non affirmée. Les e-mails gagnants de chaque commercial de premier plan sont indexés par une empreinte stylométrique, et chaque brouillon est noté pour sa distance à cette empreinte sur une échelle de 0 à 1. Un interrupteur zero-shot régénère le même prospect avec l'injection de style désactivée afin que vous puissiez voir le chiffre bouger. Sur notre jeu réservé de 6 prospects en mode brouillon groupé, l'injection de style a élevé la fidélité moyenne de 0.275 à 0.483, un gain de +0.208.
L'envoi s'arrête et le brouillon est acheminé vers un humain avec les raisons exactes. Vous voyez quelles affirmations étaient unsupported ou contradicted par rapport à la source de vérité, tout motif de l'article 5 de l'EU AI Act qui s'est déclenché, le score de délivrabilité et le chiffre de fidélité de style, le tout dans un reçu d'envoi JSON et HTML téléchargeable. La démonstration s'arrête à un blocage propre et motivé ; une réécriture automatique contrainte est un suivi différé.
Le contrôle de délivrabilité note chaque brouillon avant qu'il ne parte, en utilisant la variation des phrases, un lexique de déclencheurs spam, et les cris (majuscules et points d'exclamation), par rapport à un seuil de 0.7. Google a commencé à rejeter les e-mails en masse non conformes en novembre 2025 et Microsoft a appliqué la règle en mai 2025, et une seule campagne au-dessus du seuil de 0.3 pour cent de plaintes spam peut réduire la délivrabilité d'environ de moitié sur tous les e-mails de l'entreprise, avec une récupération de 3 à 12 mois. Noter avant l'envoi est la façon d'éviter de franchir cette ligne, même si la démonstration note plutôt qu'elle ne surveille un domaine en direct.
L'un des quatre contrôles est une garde pour l'article 5 de l'EU AI Act, applicable depuis février 2025, qui interdit le cadrage manipulateur tel que la rareté fabriquée, la fausse urgence, la preuve sociale trompeuse et la pression psychologique. Le contrôle signale le motif nommé et la barrière de politique bloque l'envoi lorsqu'il se déclenche. La Passerelle ne constitue pas un avis juridique ; elle donne à votre partenaire conformité un contrôle reproductible et une piste d'audit archivable.
La recherche derrière cette démonstration — l'architecture, la conception de la vérification et le plan d'entreprise.
La couche de gouvernance entre le brouillon et l'envoi.
Si votre équipe cherche comment garder la prospection par IA honnête, délivrable en boîte de réception et conforme à l'article 5, nous aimerions sincèrement entendre comment vous y réfléchissez. Le problème est sectoriel et les réponses le seront aussi.