Outreach Governance Gateway
Non un altro AI SDR. Un gateway deterministico che si colloca tra il vostro enrichment e i vostri binari di invio, redige ogni email nella voce misurata di un commerciale indicato per nome, poi prova ogni affermazione, valuta la consegnabilità e verifica l'Articolo 5 dell'EU AI Act prima che l'email sia autorizzata all'invio. Gli agenti consigliano, il codice decide, e conserviamo le ricevute.
+0.208
Incremento di fedeltà stilistica rispetto a un prompt zero-shot
da 0.275 a 0.483, set held-out di 6 prospect, modalità bundled-draft
5 / 5
Bozze con gate corretto, deterministico
Set avversariale etichettato di 5 casi
4 controlli
Gate indipendenti prima di qualsiasi invio
Fatti, consegnabilità, EU AI Act art. 5, stile
Una demo eseguibile del meccanismo su prospect e commerciali sintetici. Il livello di governance gira in modo deterministico senza chiave API; il redattore è la parte opzionale.
Il rischio del 2026 non è un'email sbagliata. È un dominio rifiutato e un regolatore.
Gli AI SDR ottimizzano per il volume. L'email IA generica converge su una media probabilistica, «delve», «landscape» e «transformative» sono ormai indizi udibili, la personalizzazione è affermata anziché misurata, e nessuno ricontrolla l'affermazione risultante rispetto a una fonte di verità di prodotto attuale. Così una certificazione sovradichiarata, una riga di urgenza manipolativa o una bozza che innesca lo spam partono intatte. La verifica, quando avviene, è aggiunta dopo l'invio.
Il mercato ha già mostrato quanto costa. 11x.ai ha raccolto circa 74 million di dollari da a16z e Benchmark, poi ha perso un 70 to 80 percent stimato dei clienti in pochi mesi, e ZoomInfo ha detto che lo strumento «performed significantly worse than their SDR employees» (TechCrunch, marzo 2025). Il churn annuale sugli strumenti AI-SDR è del 50 to 70 percent. La modalità di fallimento non è che il modello abbia scritto una frase sbagliata. È che nulla stava tra la bozza e l'invio.
Due innesci del 2026 rendono quel divario costoso. Google ha iniziato a rifiutare l'email di massa non conforme a novembre 2025 e Microsoft ha applicato le regole a maggio 2025, e una singola campagna oltre la soglia di reclami spam dello 0.3 percent può tagliare la consegnabilità di circa la metà su ogni dominio da cui la vostra azienda invia, con un recupero di 3 to 12 mesi. Separatamente, l'Articolo 5 dell'EU AI Act è esecutivo da febbraio 2025, e l'inquadramento manipolativo nell'outreach è ora qualcosa di cui un team di compliance deve rispondere. La maggior parte dell'IA di vendita non controlla nessuno dei due.
Un'IA redige la bozza. Poi codice in puro Python, fuori dal modello, decide se la bozza è autorizzata all'invio.
La pipeline è lineare: un record di prospect sintetico passa dal dual-retrieval, un redattore scrive l'email, una crew di verifica esegue quattro controlli, un policy gate restituisce CLEAR o BLOCK, e viene scritta una ricevuta di invio firmata. La tesi architetturale centrale è che stile e contenuto sono recuperati in modo indipendente, perché non ci si può fidare di un redattore per valutare le proprie affermazioni.
Le email di ogni top commerciale sono indicizzate da un vettore di feature stilometriche: distribuzione della lunghezza delle frasi e burstiness, type-token ratio, profilo di punteggiatura, marcatori di hedging, e struttura di saluto o CTA, più metadati di persona, settore ed esito. La corrispondenza è similarità stilometrica moltiplicata per un filtro sui metadati, così un'email è scritta per la persona, non su di essa, senza alcun modello di embedding proprietario.
Il TF-IDF sulla knowledge base di prodotto approvata di fatti, prezzi e certificazioni fornisce il contesto fattuale e la fonte di verità rispetto a cui il verificatore fattuale controlla. È recuperato separatamente dallo stile, così il controllo di grounding non eredita mai le affermazioni del redattore stesso.
| Controllo | Cosa fa | Verdetto |
|---|---|---|
| Grounding fattuale | Verifica ogni affermazione fattuale rispetto alla fonte di verità del prodotto. Intercetta una funzionalità inventata, un prezzo sotto il floor, o una certificazione che il vendor non possiede, come un'affermazione SOC 2 Type II quando la knowledge base contiene solo Type I. | SUPPORTED / UNSUPPORTED / CONTRADICTED |
| Consegnabilità | Un'euristica deterministica di inbox-placement da variazione delle frasi, un lessico di trigger spam, e shouting (maiuscole ed esclamazioni). | da 0 a 1, soglia 0.7 |
| Articolo 5 dell'EU AI Act | Un guardrail contro scarsità fabbricata, falsa urgenza, social proof ingannevole e pressione psicologica. | pass / flag con pattern nominato |
| Fedeltà stilistica | La distanza stilometrica della bozza dall'impronta del commerciale target, usando lo stesso estrattore costruito per l'archivio dello stile. Misurata, non affermata. | da 0 a 1 |
L'email è CLEAR solo se non ci sono affermazioni unsupported o contradicted, la consegnabilità è almeno 0.7, e l'Articolo 5 è pulito. Altrimenti il gate BLOCKS l'invio e instrada a revisione umana con le ragioni esatte. Il gate è deterministico, quindi lo stesso input produce lo stesso verdetto a ogni esecuzione, ed è ciò che lo rende certificabile in un modo in cui un giudice LLM non lo è. Il verificatore LLM di supporto opzionale può solo aggiungere findings unsupported; non può mai far passare un'affermazione che il controllo deterministico ha flaggato, e non può sovrascrivere il gate.
Tutti i prospect, i commerciali e la knowledge base di prodotto sono sintetici, fabbricati per la demo. Nessun vendor, cliente o certificazione reale è rivendicato.
Un'email a Jordan Ellis di Northwind Pay, redatta nella voce diretta e tecnica di Maya Chen. Tutti e quattro i controlli passano, la bozza è autorizzata, e viene emessa una ricevuta di invio verde. La fedeltà stilistica risulta 0.500 rispetto all'impronta di Maya, contro una baseline zero-shot di 0.295 sullo stesso prospect, l'incremento di stile reso visibile.
Una bozza a Chris Tanaka di Vaultline, un buyer della security sotto pressione di rinnovo, sovradichiara «SOC 2 Type II certified and fully HIPAA certified» quando la knowledge base contiene solo SOC 2 Type I e nessun HIPAA, e aggiunge «only 2 onboarding slots left this quarter» e «most of your competitors have already moved.» I fatti falliscono e l'Articolo 5 fallisce, quindi il policy gate blocca l'invio e instrada a un umano con le ragioni esatte. Nulla di falso o manipolativo raggiunge il vostro dominio.
La vista di analisi mostra la provenienza dello stile, le email vincenti da cui la voce è stata abbinata, accanto a ogni affermazione fattuale e al suo verdetto. SOC 2 Type II è marcato CONTRADICTED, perché la fonte di verità contiene SOC 2 Type I, e HIPAA certified è marcato UNSUPPORTED, perché nessuna certificazione a supporto esiste nella fonte di verità. Ogni verdetto porta la sua ragione e citazione.
La domanda decisiva è se l'archivio dello stile batte da solo un prompt ben costruito. Sul set held-out di 6 prospect in modalità bundled-draft, la fedeltà media con iniezione di stile è 0.483 contro 0.275 zero-shot, un incremento di +0.208, e il gate ha deliberato correttamente su tutte le 5 bozze nel set avversariale etichettato. Entrambe le cifre sono attribuite a quei set, non offerte come garanzie open-world.
Additivo, non rip-and-replace. Governa l'invio; non sostituisce il vostro stack SDR.
| Preoccupazione | Un tipico AI SDR | Outreach Governance Gateway |
|---|---|---|
| Chi decide l'invio | Il modello, o una soglia sul modello | Un policy gate deterministico fuori dal modello |
| Verifica delle affermazioni | Affermata, raramente ricontrollata rispetto a una fonte | Ogni affermazione controllata rispetto a una fonte di verità |
| Personalizzazione | Affermata | Misurata come fedeltà stilometrica, mostrata a schermo |
| Consegnabilità | Scoperta dopo che il dominio è segnalato | Punteggiata prima dell'invio rispetto a una soglia 0.7 |
| Articolo 5 dell'EU AI Act | Di solito non controllato | Un controllo nominato che può bloccare l'invio |
| Audit trail | Nessuno che il modello possa produrre da sé | Una ricevuta di invio JSON e HTML firmata per ogni email |
Un AI SDR ottimizza per il volume e scrive l'email. Questo è il livello di governance che si colloca tra la bozza e l'invio. È additivo, non rip-and-replace: si inserisce tra il vostro enrichment (Clay, Apollo) e i vostri binari di invio (Instantly, Smartlead), prende qualsiasi bozza ed esegue quattro controlli indipendenti attraverso un policy gate deterministico prima che quella bozza sia autorizzata a partire. Il valore è prova, provenienza e governance, non una frase più bella.
In questa demo controlla e applica il gate, non invia. Enrichment, lettura e scrittura CRM e l'infrastruttura di invio sono stubbati o simulati, quindi la consegnabilità è valutata, mai consegnata, e i record dei prospect sono fixture sintetiche pre-costruite. Il punto della demo è provare il meccanismo: i controlli, il policy gate e la ricevuta firmata. In un deployment lo stesso gate si collocherebbe davanti ai vostri binari di invio reali.
La fedeltà stilistica è misurata, non affermata. Le email vincenti di ogni top commerciale sono indicizzate da un'impronta stilometrica, e ogni bozza è valutata per la sua distanza da quell'impronta su una scala da 0 a 1. Un toggle zero-shot rigenera lo stesso prospect con l'iniezione di stile disattivata, così potete vedere il numero muoversi. Sul nostro set held-out di 6 prospect in modalità bundled-draft, l'iniezione di stile ha alzato la fedeltà media da 0.275 a 0.483, un incremento di +0.208.
L'invio si ferma e la bozza viene instradata a un umano con le ragioni esatte. Vedete quali affermazioni erano unsupported o contradicted rispetto alla fonte di verità, eventuali pattern dell'Articolo 5 dell'EU AI Act scattati, il punteggio di consegnabilità e il numero di fedeltà stilistica, tutto in una ricevuta di invio JSON e HTML scaricabile. La demo si ferma a un blocco pulito e motivato; una riscrittura automatica vincolata è un follow-up differito.
Il controllo di consegnabilità valuta ogni bozza prima che parta, usando variazione delle frasi, un lessico di trigger spam e shouting (maiuscole ed esclamazioni), rispetto a una soglia 0.7. Google ha iniziato a rifiutare l'email di massa non conforme a novembre 2025 e Microsoft ha applicato le regole a maggio 2025, e una singola campagna oltre la soglia di reclami spam dello 0.3 percent può tagliare la consegnabilità di circa la metà su tutta l'email aziendale con un recupero di 3 to 12 mesi. Valutare prima dell'invio è il modo in cui evitate di superare quella linea, anche se la demo valuta piuttosto che monitorare un dominio live.
Uno dei quattro controlli è un guardrail per l'Articolo 5 dell'EU AI Act, esecutivo da febbraio 2025, che vieta l'inquadramento manipolativo come scarsità fabbricata, falsa urgenza, social proof ingannevole e pressione psicologica. Il controllo segnala il pattern nominato e il policy gate blocca l'invio quando scatta. Il Gateway non fornisce consulenza legale; dà al vostro partner di compliance un controllo riproducibile e un audit trail archiviabile.
La ricerca dietro questa demo — l'architettura, il design della verifica e il blueprint enterprise.
Soluzione completa
Esplora la soluzione Personalizzazione vendite IA che fissa meeting →Il livello di governance tra la bozza e l'invio.
Se il vostro team sta lottando su come tenere l'outreach IA onesto, consegnabile e pulito rispetto all'Articolo 5, ci piacerebbe davvero sentire come ci state pensando. Il problema è di settore e le risposte lo saranno altrettanto.