アウトリーチ・ガバナンス・ゲートウェイ

送信前に証明するAI営業パーソナライゼーション

またひとつのAI SDRではありません。エンリッチメントと送信レールの間に座る決定論的ゲートウェイです。指名した担当者の測定済みボイスで各メールを下書きし、すべての主張を証明し、到達性を採点し、送信が許可される前にEU AI Act 第5条を検査します。エージェントは助言し、コードが決定し、私たちはレシートを残します。

+0.208

ゼロショットプロンプトに対するスタイル忠実度の向上

0.275から0.483、6件の見込み客ホールドアウトセット、バンドル下書きモード

5 / 5

下書きが正しくゲートされ、決定論的

5件のラベル付き敵対的セット

4つのチェック

送信前の独立ゲート

事実、到達性、EU AI Act 第5条、スタイル

合成の見込み客と担当者で動くメカニズムの実行可能なデモです。ガバナンス層はAPIキーなしで決定論的に動作します。下書き生成は任意の部分です。

ガバナンスなきボリュームは、生み出す以上のパイプラインを破壊する

2026年のリスクは、悪いメールではありません。拒否されたドメインと規制当局です。

AI SDRはボリュームを最適化します。汎用AIメールは確率的な平均に収束し、「delve」「landscape」「transformative」は今や聞き取れる手がかりです。パーソナライゼーションは測定されず主張されるだけであり、できた主張を現行の製品ソース・オブ・トゥルースに照らして再検証する者はいません。そのため、過大主張の認証、操作的な緊急性の一文、スパムを誘発する下書きがそのまま出荷されます。検証は、行われるとしても、送信後に後付けされます。

市場はすでにその代償を示しています。11x.aiはa16zとBenchmarkからおよそ74 millionドルを調達し、その後数か月で顧客の推定70〜80パーセントを失い、ZoomInfoは同ツールが「SDR社員よりも著しく劣っていた」と述べました(TechCrunch、2025年3月)。AI SDRツールの年間チャーンは50〜70パーセントです。失敗モードは、モデルが悪い文を書いたことではありません。下書きと送信の間に何も立っていなかったことです。

2026年の2本のトリップワイヤが、そのギャップを高くつきます。Googleは2025年11月に非準拠の一斉メールの拒否を開始し、Microsoftは2025年5月に執行しました。スパム苦情率0.3パーセントの閾値を超える単一キャンペーンで、自社が送信するすべてのドメインの到達性がおよそ半分に落ち、回復には3〜12か月かかり得ます。別に、EU AI Act 第5条は2025年2月から執行可能であり、アウトリーチにおける操作的な枠組みはコンプライアンスチームが説明責任を負う対象です。大半の営業AIはどちらも検査しません。

決定論的な検証クルーが出荷内容を決めるのであり、LLMではありません

AIが下書きします。その後、モデルの外の純粋なPythonコードが、その下書きの送信を許可するかを決めます。

パイプラインは単純です。合成の見込み客レコードがデュアルリトリーバルを通り、下書き担当がメールを書き、検証クルーが4つのチェックを実行し、ポリシーゲートがCLEARまたはBLOCKを返し、署名済み送信レシートが書き込まれます。中核のアーキテクチャ上の主張は、スタイルとコンテンツが独立に取得されるということです。下書き担当は自分の主張を採点する信頼に値しないからです。

スタイルストア

各トップ担当のメールはスタイロメトリック特徴ベクトルで索引されます。文長分布とバースティネス、タイプ・トークン比、句読点プロファイル、ヘッジマーカー、挨拶やCTAの構造、加えてペルソナ、業界、成果のメタデータです。照合はスタイロメトリック類似度とメタデータフィルタの積なので、メールは書かれます のために そのペルソナに対してであり、ではなく について それであり、独自の埋め込みモデルは用いません。

コンテンツストア

承認済み製品ナレッジベースの事実、価格、認証に対するTF-IDFが、事実的文脈と、事実検証器が照合するソース・オブ・トゥルースを供給します。スタイルとは別に取得されるため、グラウンディング検査が下書き担当自身の主張を引き継ぐことはありません。

4つの独立チェック

チェック 何をするか 判定
事実グラウンディング 製品のソース・オブ・トゥルースに照らしてすべての事実主張を検証します。発明された機能、下限を下回る価格、ベンダーが保有していない認証(ナレッジベースがType IのみなのにSOC 2 Type IIを主張する等)を捕捉します。 SUPPORTED / UNSUPPORTED / CONTRADICTED
到達性 文のばらつき、スパム誘発レキシコン、叫び(大文字と感嘆符)からの決定論的な受信箱配置ヒューリスティックです。 0から1、閾値0.7
EU AI Act 第5条 作為的な希少性、虚偽の緊急性、欺瞞的なソーシャルプルーフ、心理的圧力に対するガードです。 pass / flag(名前付きパターン付き)
スタイル忠実度 スタイルストア向けに構築した同じ抽出器を使い、下書きと対象担当の指紋とのスタイロメトリック距離です。測定され、主張されるのではありません。 0から1

ポリシーゲート:コードが決定する

未支持または矛盾する主張がなく、到達性が少なくとも0.7であり、第5条がクリーンである場合に限り、メールはCLEARです。それ以外ではゲートが送信をBLOCKし、正確な理由とともに人間レビューへ回します。ゲートは決定論的なので、同じ入力は毎回同じ判定を返し、それがLLM判定器にはない認証可能性をもたらします。任意の補強LLM検証器は未支持の所見を追加できるだけです。決定論的チェックがフラグした主張を覆して合格にすることはできず、ゲートを上書きすることもできません。

画面上の2つの実例

見込み客、担当者、製品ナレッジベースはすべて合成であり、デモのために作成されています。実在のベンダー、顧客、認証は主張していません。

クリーンなケースは通過する

Northwind PayのJordan Ellis宛のメールで、Maya Chenの直接的で技術的なボイスで下書きされます。4つのチェックすべてが合格し、下書きは通過し、緑の送信レシートが発行されます。スタイル忠実度はMayaの指紋に対して0.500、同じ見込み客のゼロショットベースライン0.295に対し、スタイル向上が可視化されます。

ガバナンスコンソールがJordan Ellis宛メールの送信クリアを示す:事実、到達性、第5条、スタイルの各チェックを含む緑のパイプライン段階、CLEARポリシーゲート、スタイル忠実度0.5の緑の送信レシート。
クリーンなケース:4つのチェックが合格し、ポリシーゲートがCLEARを付け、署名済み送信レシートが封印されます。

厳しいケースはブロックされる

VaultlineのChris Tanaka宛の下書き。更新圧力のかかるセキュリティバイヤー向けで、「SOC 2 Type II認定かつ完全HIPAA認定」と過大主張しますが、ナレッジベースはSOC 2 Type IのみでHIPAAはありません。さらに「今四半期のオンボーディング枠は残り2件のみ」と「競合の大半はすでに移行済みです」を加えます。事実は失敗し第5条も失敗するため、ポリシーゲートは送信をブロックし、正確な理由とともに人間へ回します。虚偽も操作もドメインには届きません。

ガバナンスコンソールがChris Tanaka宛メールのブロックを示す:事実チェックが未支持の主張2件をフラグ、第5条が操作的パターン2件をフラグ、ポリシーゲートはBLOCKと人間レビューへ回付、赤いSEND BLOCKEDパネルがSOC 2 Type IIの矛盾、HIPAAの未支持主張、作為的希少性と虚偽緊急性のフラグを列挙。
厳しいケース:事実と第5条が発火し、ゲートが送信をブロックし、すべての理由が列挙されます。

すべての主張を、ソース・オブ・トゥルースに照らして検査

分析ビューはスタイルの出自、ボイスの照合元となった勝ちメールを、各事実主張とその判定の隣に示します。SOC 2 Type IIはCONTRADICTEDとマークされます。ソース・オブ・トゥルースがSOC 2 Type Iのみだからです。HIPAA認定はUNSUPPORTEDとマークされます。ソース・オブ・トゥルースに裏付けとなる認証が存在しないからです。各判定は理由と引用を伴います。

出自、事実、到達性、第5条のガバナンスチェック付き分析ビュー。左にスタイル出自メール、右に主張対ソース・オブ・トゥルース表があり、SOC 2 Type IIをCONTRADICTED、HIPAA認定をUNSUPPORTEDと理由・引用付きでマーク。
出自と、引用付きの主張ごとの判定。ブロックの背後にある提出可能な証明です。

数字の背後にあるベンチマーク

成否を分ける問いは、スタイルストアがよく練られたプロンプト単体を上回るかです。バンドル下書きモードの6件見込み客ホールドアウトセット全体で、スタイル注入の平均忠実度は0.483対ゼロショット0.275、+0.208の向上です。ゲートはラベル付き敵対的セットの5件すべての下書きで正しく判定しました。両数字はそれらのセットに帰属するものであり、オープンワールドの保証として提示していません。

ベンチマークパネル:スタイル忠実度0.483、ゼロショット0.275、スタイル向上+0.208、5件中5件が正しくゲート。クリーン、認証、価格、緊急性、ソーシャルプルーフの敵対的下書きごとのガバナンスカバレッジ行と、見込み客ごとのスタイル対ゼロショット忠実度バー。
スタイル向上とガバナンスカバレッジ。デモ内でライブかつ再現可能に実行されます。

ゲートウェイが座る場所、座らない場所

追加であり、全面置き換えではありません。送信を統治するのであり、SDRスタックを置き換えません。

懸念 典型的なAI SDR アウトリーチ・ガバナンス・ゲートウェイ
誰が送信を決めるか モデル、またはモデル上の閾値 モデルの外の決定論的ポリシーゲート
主張の検証 主張されるだけで、ソースに照らして再検査されることは稀 すべての主張をソース・オブ・トゥルースに照らして検査
パーソナライゼーション 主張される スタイロメトリック忠実度として測定され、画面に表示
到達性 ドメインがフラグされた後に判明 送信前に0.7の閾値で採点
EU AI Act 第5条 通常は未検査 送信をブロックし得る名前付きチェック
監査証跡 モデルが自ら作れないもの メールごとの署名済みJSONおよびHTML送信レシート

このデモがしないこと

  • 送信しません。エンリッチメント(Clay、Apollo、ZoomInfo)、CRMの読み書き(Salesforce、HubSpot)、送信レール、ドメインウォームアップはスタブまたはシミュレートです。到達性は採点され、実際には配信されません。
  • 見込み客、3人の担当者(Maya Chen、Devin Park、Priya Nair)、製品ナレッジベースは合成で、デモのために構築されています。ベンダーは架空のデモベンダーです。
  • 数字はデモセットの数値です。スタイル忠実度0.483と+0.208の向上は、バンドル下書きモードの6件見込み客ホールドアウトセット上です。5件中5件のガバナンス結果は、5件のラベル付き敵対的セット上です。いずれもオープンワールドの保証ではありません。
  • AIが決して嘘をつかないと主張しません。LLMはなお下書きします。保証は、未支持または操作的な下書きが送信前にブロックされることであり、モデルが完璧であることではありません。
  • ICPターゲティング、価格、プロダクトマーケットフィット、下流の成約率は直しません。ファネル最上部のガバナンス層を構築するのであり、初回通話の後に崩れる営業プロセスは直せません。

買い手が尋ねる質問

11xやArtisanのようなAI SDRと何が違うのか?

AI SDRはボリュームを最適化し、メールを書きます。これは下書きと送信の間に座るガバナンス層です。追加であり、全面置き換えではありません。エンリッチメント(Clay、Apollo)と送信レール(Instantly、Smartlead)の間に差し込み、任意の下書きを受け取り、その下書きが出てよいと許可される前に、決定論的ポリシーゲートを通して4つの独立チェックを実行します。価値は、より巧みな一文ではなく、証明、出自、ガバナンスです。

実際にメールを送るのか、検査するだけか?

このデモでは検査とゲートを行い、送信はしません。エンリッチメント、CRMの読み書き、送信インフラはスタブまたはシミュレートなので、到達性は採点され、実際には配信されず、見込み客レコードは事前に用意された合成フィクスチャです。デモの要点はメカニズムの証明です。チェック、ポリシーゲート、署名済みレシートです。デプロイでは同じゲートが実送信レールの前に座ります。

パーソナライゼーションが本物であり、単なる主張ではないことをどう証明するのか?

スタイル忠実度は測定され、主張されるのではありません。各トップ担当の勝ちメールはスタイロメトリック指紋で索引され、すべての下書きはその指紋までの距離を0から1の尺度で採点されます。ゼロショットトグルはスタイル注入をオフにして同じ見込み客を再生成するので、数値が動くのを見られます。バンドル下書きモードの6件見込み客ホールドアウトセット全体で、スタイル注入は平均忠実度を0.275から0.483へ上げ、+0.208の向上でした。

ゲートがメールをブロックすると何が起きるか?

送信は止まり、下書きは正確な理由とともに人間へ回されます。ソース・オブ・トゥルースに対して未支持または矛盾とされた主張、発火したEU AI Act 第5条のパターン、到達性スコア、スタイル忠実度の数値が、ダウンロード可能なJSONおよびHTML送信レシートにすべて示されます。デモはきれいで理由付きのブロックで止まります。制約付き自動書き換えは後続の延期項目です。

これで送信ドメインがフラグされなくなるのか?

到達性チェックは、送信される前に各下書きを、文のばらつき、スパム誘発レキシコン、叫び(大文字と感嘆符)を使い、0.7の閾値で採点します。Googleは2025年11月に非準拠の一斉メールの拒否を開始し、Microsoftは2025年5月に執行しました。スパム苦情率0.3パーセントの閾値を超える単一キャンペーンで、全社メールの到達性がおよそ半分に落ち、回復には3〜12か月かかり得ます。送信前の採点が、その線を越えない方法です。ただしデモはライブドメインを監視するのではなく採点します。

これはEU AI Actに準拠しているのか?

4つのチェックのうち1つがEU AI Act 第5条のガードです。2025年2月から執行可能であり、作為的な希少性、虚偽の緊急性、欺瞞的なソーシャルプルーフ、心理的圧力といった操作的な枠組みを禁止します。チェックは名前付きパターンをフラグし、発火するとポリシーゲートが送信をブロックします。ゲートウェイは法的助言を行いません。コンプライアンスパートナーに再現可能なチェックと提出可能な監査証跡を与えます。

テクニカルリサーチ

このデモの背後にある研究 — アーキテクチャ、検証設計、エンタープライズブループリント。

ハルシネーションした主張をリスクにせず、規制対象バイヤーの前にAIアウトリーチを置く

下書きと送信の間のガバナンス層。

チームがAIアウトリーチを誠実で、到達可能で、第5条クリーンに保つ方法に苦慮しているなら、その考え方をぜひ伺いたいです。問題は業界全体であり、答えもそうなるでしょう。

ガバナンス評価

  • ✓ AIアウトリーチが過大主張または操作し得る箇所を洗い出す
  • ✓ 主張がグラウンドすべきソース・オブ・トゥルースを定義する
  • ✓ 到達性とEU AI Act 第5条のエクスポージャー点検
  • ✓ コンプライアンスチームが承認できる再現可能なポリシーゲート

私たちと構築する

  • ✓ スタック向けの決定論的検証クルーとポリシーゲート
  • ✓ エンリッチメントと送信レールの間に座る
  • ✓ 提出可能な監査証跡のための署名済み送信レシート
  • ✓ 測定されたスタイル忠実度。主張されるパーソナライゼーションではない
ソーシャル

他のプラットフォームでも公開