外联治理网关

发送前已核验的 AI 销售个性化

不是又一个 AI SDR。这是一座确定性网关,位于您的富集与发送通道之间:以具名销售代表经测量的口吻起草每封邮件,然后核验每一条主张、为送达率打分,并在允许发送前检查欧盟《人工智能法案》第5条。智能体建议,代码裁决,我们留存凭据。

+0.208

相对零样本提示的风格保真度提升

0.275 至 0.483,6 个潜客留出集,捆绑草稿模式

5 / 5

草稿被正确闸控,确定性

5 例标注对抗集

4 项检查

任何发送前的独立闸门

事实、送达率、欧盟《人工智能法案》第5条、风格

在合成潜客与销售代表上运行该机制的可运行演示。治理层以确定性方式运行,无需 API 密钥;起草器是可选部分。

没有治理的数量摧毁的管道,远多于它创造的

2026 年的风险不是一封糟糕的邮件。而是被拒收的域名,以及监管机构。

AI SDR 为数量而优化。通用 AI 邮件会收敛到概率均值,"delve"、"landscape" 和 "transformative" 如今已是听得见的痕迹,个性化被宣称而非被测量,也无人把所得主张对照当前产品事实源重新核验。于是过度宣称的认证、操纵性紧迫语句,或触发垃圾邮件的草稿原样发出。核验即便发生,也是外挂在发送之后。

市场已经展示了代价。11x.ai 从 a16z 和 Benchmark 融资约 74 million 美元,随后在数月内流失估计 70% 至 80% 的客户,ZoomInfo 称该工具「表现明显差于其 SDR 员工」(TechCrunch,2025年3月)。AI-SDR 工具的年度流失率为 50% 至 70%。失败模式不是模型写了一句糟糕的句子。而是草稿与发送之间什么都没有。

两条 2026 年的绊索让这一缺口代价高昂。Google 于 2025年11月开始拒收不合规的批量邮件,Microsoft 于 2025年5月开始执行;单次活动一旦超过 0.3% 的垃圾邮件投诉阈值,即可使贵司所有发信域名的送达率大约腰斩,恢复需要 3 至 12 个月。另一方面,欧盟《人工智能法案》第5条自 2025年2月起已可执行,外联中的操纵性表述现在是合规团队必须作答的事项。大多数销售 AI 两样都不查。

决定发出什么的是确定性核验器组,而不是 LLM

AI 起草。然后,模型之外的纯 Python 代码决定该草稿是否被允许发送。

管道很直接:一条合成潜客记录经过双路检索,起草器写出邮件,核验器组运行四项检查,策略闸门返回 CLEAR 或 BLOCK,并写入一份已签名的发送回执。核心架构主张是风格与内容被独立检索,因为不能信任起草器给自己的主张打分。

风格库

每位顶尖销售代表的邮件按风格计量特征向量建立索引:句长分布与突发性、类符/形符比、标点轮廓、模糊标记,以及问候或 CTA 结构,外加人设、行业与结果元数据。匹配方式为风格计量相似度乘以元数据筛选,因此邮件是撰写 面向 该人设,而非 关于 它,且不使用专有嵌入模型。

内容库

对已批准产品知识库中的事实、定价与认证做 TF-IDF,提供事实语境,以及事实核验器对照检查的事实源。它与风格分开检索,因此依据检查从不继承起草器自己的断言。

四项独立检查

检查 做什么 裁定
事实依据 将每一条事实主张对照产品事实源加以核验。抓住虚构功能、低于底价的报价,或供应商并不持有的认证,例如知识库仅有 SOC 2 Type I 却主张 SOC 2 Type II。 SUPPORTED / UNSUPPORTED / CONTRADICTED
送达率 由句子变化、垃圾邮件触发词表和大喊(全大写与感叹号)构成的确定性收件箱投放启发式。 0 至 1,阈值 0.7
欧盟《人工智能法案》第5条 针对人为制造稀缺、虚假紧迫感、欺骗性社会证明和心理施压的护栏。 pass / flag,附具名模式
风格保真度 草稿相对目标销售代表指纹的风格计量距离,使用为风格库构建的同一提取器。被测量,而非被宣称。 0 至 1

策略闸门:代码裁决

邮件仅在以下条件全部满足时为 CLEAR:没有未获支持或相矛盾的主张、送达率至少 0.7,且第5条干净。否则闸门 BLOCK 发送,并以确切原因路由至人工审核。闸门是确定性的,因此同一输入每次运行得到同一裁定,这正是它能以 LLM 裁判无法做到的方式可被认证的原因。可选的增强型 LLM 核验器只能追加未获支持的发现;它永远不能放行确定性检查已标记的主张,也不能推翻闸门。

两个已走通的案例,就在屏幕上

所有潜客、销售代表和产品知识库均为合成,专为本演示虚构。未宣称任何真实供应商、客户或认证。

干净案例顺利放行

一封写给 Northwind Pay 的 Jordan Ellis 的邮件,以 Maya Chen 直接、技术向的口吻起草。四项检查全部通过,草稿放行,并签发绿色发送回执。风格保真度相对 Maya 的指纹为 0.500,对照同一潜客上的 0.295 零样本基线,风格提升被直观展示。

治理控制台显示 Jordan Ellis 的邮件已放行发送:绿色管道阶段包括事实、送达率、第5条和风格检查,策略闸门为 CLEAR,以及风格保真度 0.5 的绿色发送回执。
干净案例:四项检查通过,策略闸门标为 CLEAR,一份已签名发送回执被封存。

棘手案例被拦截

一封写给 Vaultline 的 Chris Tanaka 的草稿,对方是注重续约压力的安全买家,过度宣称「已获 SOC 2 Type II 认证且完全 HIPAA 认证」,而知识库仅有 SOC 2 Type I 且没有 HIPAA,并加上「本季度仅剩 2 个入职名额」和「您的大多数竞争对手已经行动」。事实检查失败,第5条失败,因此策略闸门拦截发送,并以确切原因路由至人工。没有任何虚假或操纵性内容触及您的域名。

治理控制台显示 Chris Tanaka 的邮件被拦截:事实检查标记 2 条未获支持的主张,第5条标记 2 个操纵性模式,策略闸门显示 BLOCK 并路由至人工审核,红色 SEND BLOCKED 面板列出 SOC 2 Type II 矛盾、HIPAA 未获支持主张,以及人为制造稀缺与虚假紧迫感标记。
棘手案例:事实检查与第5条触发,闸门拦截发送,每一条原因都被列出。

每一条主张,都对照事实源检查

分析视图展示风格出处、口吻所匹配的胜出邮件,旁边是每条事实主张及其裁定。SOC 2 Type II 被标为 CONTRADICTED,因为事实源持有的是 SOC 2 Type I;HIPAA 认证被标为 UNSUPPORTED,因为事实源中不存在支撑该认证的记录。每条裁定都带有原因与引用。

分析视图含出处、事实、送达率和第5条的治理检查,左侧为风格出处邮件,右侧为主张对照事实源表,将 SOC 2 Type II 标为 CONTRADICTED、将 HIPAA 认证标为 UNSUPPORTED,并附原因与引用。
出处加上带引用的逐条裁定,即拦截背后可归档的证明。

数字背后的基准

成败关键在于风格库是否优于单独一份精心撰写的提示。在捆绑草稿模式下的 6 个潜客留出集上,注入风格后的平均保真度为 0.483,对照零样本的 0.275,提升 +0.208;闸门在标注对抗集的全部 5 份草稿上都裁定正确。两项数字都归因于这些集合,而非作为开放世界保证提出。

基准面板显示风格保真度 0.483、零样本 0.275、风格提升 +0.208,以及 5/5 被正确闸控,并含干净、认证、价格、紧迫感和社会证明对抗草稿的逐案治理覆盖行,以及潜客维度的风格对照零样本保真度条形图。
风格提升与治理覆盖,在演示中实时运行且可复现。

网关坐落何处,以及它不坐落何处

是叠加,而非推倒重来。它治理发送;它并不替换您的 SDR 技术栈。

关切 典型的 AI SDR 外联治理网关
谁决定发送 模型,或模型上的阈值 模型之外的确定性策略闸门
主张核验 被宣称,很少对照来源重新检查 每一条主张都对照事实源检查
个性化 被宣称 作为风格计量保真度被测量,并在屏幕上展示
送达率 等域名被标记之后才发现 发送前对照 0.7 阈值打分
欧盟《人工智能法案》第5条 通常不检查 一项可拦截发送的具名检查
审计追踪 模型无法自行产出 每封邮件一份已签名的 JSON 和 HTML 发送回执

本演示不做什么

  • 它不发送。富集(Clay、Apollo、ZoomInfo)、CRM 读写(Salesforce、HubSpot)、发送通道和域名预热均为桩或模拟。送达率被打分,从不真正投递。
  • 潜客、三位销售代表(Maya Chen、Devin Park、Priya Nair)以及产品知识库均为合成,专为本演示构建。供应商是虚构的演示供应商。
  • 数字是演示集数字。风格保真度 0.483 和 +0.208 提升来自捆绑草稿模式下的 6 个潜客留出集;5/5 的治理结果来自 5 例标注对抗集。两者都不是开放世界保证。
  • 它并不宣称 AI 从不说谎。LLM 仍然起草。保证是:未获支持或操纵性的草稿在发送前被拦截,而不是模型完美。
  • 它并不修复 ICP 定向、定价、产品市场契合或下游成交率。它构建漏斗顶端的治理层;它无法修复在首次通话之后就散架的销售流程。

买家会问的问题

这与 11x 或 Artisan 这类 AI SDR 有何不同?

AI SDR 为数量而优化并撰写邮件。这是位于草稿与发送之间的治理层。它是叠加,而非推倒重来:它插入您的富集(Clay、Apollo)与发送通道(Instantly、Smartlead)之间,接收任意草稿,并在该草稿被允许离开前,经由确定性策略闸门运行四项独立检查。价值在于证明、出处与治理,而不是一句更漂亮的句子。

它真的发邮件,还是只做检查?

在本演示中它检查并设闸,它不发送。富集、CRM 读写和发送基础设施均为桩或模拟,因此送达率被打分、从不真正投递,潜客记录是预先烘焙的合成夹具。演示的要点是证明机制:检查、策略闸门和已签名回执。在部署中,同一闸门会坐落在您真实发送通道之前。

你们如何证明个性化是真实的,而不只是被宣称的?

风格保真度被测量,而非被宣称。每位顶尖销售代表的胜出邮件按风格计量指纹建立索引,每份草稿按相对该指纹的距离在 0 至 1 量表上打分。零样本开关会在关闭风格注入的情况下为同一潜客重新生成,让您看到数字如何变动。在我们捆绑草稿模式下的 6 个潜客留出集上,风格注入将平均保真度从 0.275 提升至 0.483,提升 +0.208。

闸门拦截一封邮件时会发生什么?

发送停止,草稿以确切原因路由至人工。您会看到哪些主张对照事实源未获支持或相矛盾、触发了哪些欧盟《人工智能法案》第5条模式、送达率分数,以及风格保真度数字,全部包含在可下载的 JSON 和 HTML 发送回执中。演示止于一次干净、有理由的拦截;受约束的自动改写是延后的后续工作。

这能否让我的发信域名不被标记?

送达率检查在草稿本将发出之前为其打分,使用句子变化、垃圾邮件触发词表和大喊(全大写与感叹号),对照 0.7 阈值。Google 于 2025年11月开始拒收不合规的批量邮件,Microsoft 于 2025年5月开始执行;单次活动一旦超过 0.3% 的垃圾邮件投诉阈值,即可使公司全部邮件的送达率大约腰斩,恢复需要 3 至 12 个月。发送前打分是避免越过那条线的方式,不过本演示是打分,而非监控一个线上域名。

这是否符合欧盟《人工智能法案》?

四项检查之一是针对欧盟《人工智能法案》第5条的护栏,该条自 2025年2月起已可执行,禁止操纵性表述,例如人为制造稀缺、虚假紧迫感、欺骗性社会证明和心理施压。检查会标记具名模式,触发时策略闸门拦截发送。网关不提供法律意见;它给您的合规伙伴一项可复现的检查和一份可归档的审计追踪。

技术研究

本演示背后的研究 — 架构、核验设计,以及企业蓝图。

把 AI 外联放到受监管买家面前,而不冒幻觉主张的风险

位于草稿与发送之间的治理层。

如果您的团队正在纠结如何让 AI 外联诚实、可送达,且第5条干净,我们真心想听听您怎么考虑。这个问题是全行业的,答案也会是。

治理评估

  • ✓ 摸清您的 AI 外联可能在何处过度宣称或操纵
  • ✓ 定义您的主张必须锚定的事实源
  • ✓ 送达率与欧盟《人工智能法案》第5条暴露审查
  • ✓ 一项您的合规团队可以签字的可复现策略闸门

与我们共建

  • ✓ 面向您技术栈的确定性核验器组与策略闸门
  • ✓ 位于您的富集与发送通道之间
  • ✓ 已签名发送回执,形成可归档审计追踪
  • ✓ 被测量的风格保真度,而非被宣称的个性化
社交媒体

同步发布于