Gateway de Governança de Outreach
Não é só mais um SDR de IA. Um gateway determinístico que fica entre o seu enriquecimento e os seus trilhos de envio, redige cada e-mail na voz medida de um representante nomeado e, em seguida, prova cada afirmação, pontua a entregabilidade e verifica o Artigo 5 da Lei de IA da UE antes que o e-mail tenha permissão de ser enviado. Agentes aconselham, o código decide, e nós guardamos os recibos.
+0.208
Ganho de fidelidade de estilo sobre um prompt zero-shot
0.275 a 0.483, conjunto held-out de 6 prospects, modo de rascunho agrupado
5 / 5
Rascunhos com o portão aplicado corretamente, determinístico
conjunto adversarial rotulado de 5 casos
4 checagens
Portões independentes antes de qualquer envio
Fatos, entregabilidade, Art. 5 da Lei de IA da UE, estilo
Uma demonstração executável do mecanismo em prospects e representantes sintéticos. A camada de governança roda de forma determinística sem chave de API; o redator é a parte opcional.
O risco de 2026 não é um e-mail ruim. É um domínio rejeitado e um regulador.
SDRs de IA otimizam por volume. O e-mail genérico de IA converge para uma média probabilística; "delve", "landscape" e "transformative" agora são marcas audíveis; a personalização é alegada em vez de medida; e ninguém reverifica a afirmação resultante contra uma fonte da verdade atual do produto. Assim, uma certificação alegada em excesso, uma linha de urgência manipulativa ou um rascunho que dispara spam saem intactos. A verificação, quando acontece, é acoplada depois do envio.
O mercado já mostrou o custo disso. A 11x.ai levantou cerca de 74 milhões de dólares da a16z e da Benchmark, depois perdeu uma estimativa de 70 a 80 por cento dos clientes em poucos meses, e a ZoomInfo disse que a ferramenta "performed significantly worse than their SDR employees" (TechCrunch, março de 2025). A rotatividade anual em ferramentas de SDR de IA fica entre 50 e 70 por cento. O modo de falha não é que o modelo tenha escrito uma frase ruim. É que nada ficou entre o rascunho e o envio.
Dois gatilhos de 2026 tornam essa lacuna cara. O Google começou a rejeitar e-mail em massa não conforme em novembro de 2025 e a Microsoft passou a aplicar em maio de 2025, e uma única campanha acima do limiar de 0.3 por cento de reclamações de spam pode cortar a entregabilidade pela metade em todos os domínios dos quais a sua empresa envia, com uma recuperação de 3 a 12 meses. Separadamente, o Artigo 5 da Lei de IA da UE é exigível desde fevereiro de 2025, e o enquadramento manipulativo na prospecção agora é algo que uma equipe de compliance tem de responder. A maior parte da IA de vendas não checa nenhum dos dois.
Uma IA redige. Depois código em Python puro, fora do modelo, decide se o rascunho tem permissão de ser enviado.
O pipeline é direto: um registro sintético de prospect passa por recuperação dupla, um redator escreve o e-mail, uma equipe de verificadores executa quatro checagens, um portão de política devolve CLEAR ou BLOCK, e um recibo de envio assinado é gravado. A afirmação arquitetural central é que estilo e conteúdo são recuperados de forma independente, porque um redator não pode ser confiável para avaliar as próprias afirmações.
Os e-mails de cada um dos melhores representantes são indexados por um vetor de características estilométricas: distribuição e burstiness do comprimento das frases, razão type-token, perfil de pontuação, marcadores de hedging e estrutura de saudação ou CTA, além de metadados de persona, setor e resultado. A correspondência é similaridade estilométrica vezes um filtro de metadados, então um e-mail é escrito para a persona, não sobre ela, sem nenhum modelo de embedding proprietário.
TF-IDF sobre a base de conhecimento aprovada do produto — fatos, preços e certificações — fornece o contexto factual e a fonte da verdade contra a qual o verificador factual checa. É recuperado separadamente do estilo, então a checagem de fundamentação nunca herda as próprias alegações do redator.
| Checagem | O que faz | Veredito |
|---|---|---|
| Fundamentação factual | Verifica cada afirmação factual contra a fonte da verdade do produto. Captura um recurso inventado, um preço abaixo do piso ou uma certificação que o fornecedor não possui, como uma alegação de SOC 2 Type II quando a base de conhecimento registra apenas Type I. | SUPPORTED / UNSUPPORTED / CONTRADICTED |
| Entregabilidade | Uma heurística determinística de posicionamento na caixa de entrada a partir da variação de frases, de um léxico de gatilhos de spam e de gritaria (caixa alta e exclamações). | 0 a 1, limiar 0.7 |
| Artigo 5 da Lei de IA da UE | Uma salvaguarda contra escassez fabricada, urgência falsa, prova social enganosa e pressão psicológica. | pass / flag com padrão nomeado |
| Fidelidade de estilo | A distância estilométrica do rascunho até a impressão digital do representante-alvo, usando o mesmo extrator construído para o store de estilo. Medida, não alegada. | 0 a 1 |
O e-mail é CLEAR somente se não houver afirmações unsupported ou contradicted, a entregabilidade for de pelo menos 0.7 e o Artigo 5 estiver limpo. Caso contrário o portão aplica BLOCK ao envio e encaminha para revisão humana com os motivos exatos. O portão é determinístico, então a mesma entrada produz o mesmo veredito em toda execução, o que o torna certificável de um jeito que um juiz LLM não é. O verificador LLM auxiliar opcional só pode acrescentar achados unsupported; nunca pode liberar uma afirmação que a checagem determinística sinalizou, e não pode anular o portão.
Todos os prospects, representantes e a base de conhecimento do produto são sintéticos, fabricados para a demonstração. Nenhum fornecedor, cliente ou certificação reais é alegado.
Um e-mail para Jordan Ellis na Northwind Pay, redigido na voz direta e técnica de Maya Chen. As quatro checagens passam, o rascunho é liberado e um recibo de envio verde é emitido. A fidelidade de estilo lê 0.500 contra a impressão digital de Maya, versus uma linha de base zero-shot de 0.295 no mesmo prospect, o ganho de estilo tornado visível.
Um rascunho para Chris Tanaka na Vaultline, um comprador de segurança sob pressão de renovação, alega em excesso "SOC 2 Type II certified and fully HIPAA certified" quando a base de conhecimento registra apenas SOC 2 Type I e nenhum HIPAA, e acrescenta "only 2 onboarding slots left this quarter" e "most of your competitors have already moved." Fatos falha e o Artigo 5 falha, então o portão de política bloqueia o envio e encaminha a um humano com os motivos exatos. Nada falso ou manipulativo chega ao seu domínio.
A visão de análise mostra a proveniência de estilo, os e-mails vencedores dos quais a voz foi casada, ao lado de cada afirmação factual e seu veredito. SOC 2 Type II é marcado CONTRADICTED, porque a fonte da verdade registra SOC 2 Type I, e HIPAA certified é marcado UNSUPPORTED, porque nenhuma certificação de respaldo existe na fonte da verdade. Cada veredito carrega seu motivo e citação.
A pergunta decisiva é se o store de estilo supera um prompt bem elaborado sozinho. No conjunto held-out de 6 prospects em modo de rascunho agrupado, a fidelidade média com estilo injetado é 0.483 versus 0.275 zero-shot, um ganho de +0.208, e o portão julgou corretamente todos os 5 rascunhos no conjunto adversarial rotulado. Ambos os números são atribuídos a esses conjuntos, não oferecidos como garantias de mundo aberto.
Aditivo, não rip-and-replace. Ele governa o envio; não substitui o seu stack de SDR.
| Preocupação | Um SDR de IA típico | Gateway de Governança de Outreach |
|---|---|---|
| Quem decide o envio | O modelo, ou um limiar sobre o modelo | Um portão de política determinístico fora do modelo |
| Verificação de afirmações | Alegada, raramente reverificada contra uma fonte | Cada afirmação conferida contra uma fonte da verdade |
| Personalização | Alegada | Medida como fidelidade estilométrica, exibida na tela |
| Entregabilidade | Descoberta depois que o domínio é sinalizado | Pontuada antes do envio contra um limiar de 0.7 |
| Artigo 5 da Lei de IA da UE | Geralmente sem checagem | Uma checagem nomeada que pode bloquear o envio |
| Trilha de auditoria | Nenhuma que o modelo possa produzir sozinho | Um recibo de envio JSON e HTML assinado por e-mail |
Um SDR de IA otimiza por volume e escreve o e-mail. Esta é a camada de governança que fica entre o rascunho e o envio. É aditiva, não rip-and-replace: encaixa-se entre o seu enriquecimento (Clay, Apollo) e os seus trilhos de envio (Instantly, Smartlead), recebe qualquer rascunho e executa quatro checagens independentes por um portão de política determinístico antes que esse rascunho tenha permissão de sair. O valor é prova, proveniência e governança, não uma frase mais bonita.
Nesta demonstração ele checa e aplica o portão; não envia. Enriquecimento, leitura e escrita de CRM e a infraestrutura de envio são stubs ou simulados, então a entregabilidade é pontuada, nunca entregue, e os registros de prospect são fixtures sintéticas pré-preparadas. O ponto da demonstração é comprovar o mecanismo: as checagens, o portão de política e o recibo assinado. Numa implantação, o mesmo portão ficaria na frente dos seus trilhos de envio reais.
A fidelidade de estilo é medida, não alegada. Os e-mails vencedores de cada um dos melhores representantes são indexados por uma impressão digital estilométrica, e cada rascunho é pontuado pela distância até essa impressão numa escala de 0 a 1. Um toggle zero-shot regenera o mesmo prospect com a injeção de estilo desligada para você ver o número se mover. No nosso conjunto held-out de 6 prospects em modo de rascunho agrupado, a injeção de estilo elevou a fidelidade média de 0.275 para 0.483, um ganho de +0.208.
O envio para e o rascunho é encaminhado a um humano com os motivos exatos. Você vê quais afirmações estavam unsupported ou contradicted contra a fonte da verdade, quaisquer padrões do Artigo 5 da Lei de IA da UE que dispararam, a pontuação de entregabilidade e o número de fidelidade de estilo, tudo num recibo de envio JSON e HTML para download. A demonstração para num bloqueio limpo e fundamentado; uma reescrita automática restrita é um follow-up adiado.
A checagem de entregabilidade pontua cada rascunho antes de ele ser enviado, usando variação de frases, um léxico de gatilhos de spam e gritaria (caixa alta e exclamações), contra um limiar de 0.7. O Google começou a rejeitar e-mail em massa não conforme em novembro de 2025 e a Microsoft passou a aplicar em maio de 2025, e uma única campanha acima do limiar de 0.3 por cento de reclamações de spam pode cortar a entregabilidade pela metade em todo o e-mail da empresa, com uma recuperação de 3 a 12 meses. Pontuar antes do envio é como evitar cruzar essa linha, embora a demonstração pontue em vez de monitorar um domínio ao vivo.
Uma das quatro checagens é uma salvaguarda para o Artigo 5 da Lei de IA da UE, exigível desde fevereiro de 2025 e que proíbe enquadramento manipulativo como escassez fabricada, urgência falsa, prova social enganosa e pressão psicológica. A checagem marca o padrão nomeado e o portão de política bloqueia o envio quando dispara. O Gateway não emite aconselhamento jurídico; ele dá ao seu parceiro de compliance uma checagem reproduzível e uma trilha de auditoria arquivável.
A pesquisa por trás desta demonstração — a arquitetura, o desenho de verificação e o blueprint empresarial.
A camada de governança entre o rascunho e o envio.
Se a sua equipe está lutando com como manter a prospecção com IA honesta, entregável e limpa no Artigo 5, gostaríamos genuinamente de ouvir como vocês estão pensando nisso. O problema é de toda a indústria e as respostas também serão.