Outreach Governance Gateway

AI 銷售個人化,寄出前即獲證明

不是又一個 AI SDR。這是一座確定性閘道,置於您的資料豐富化與寄送通道之間,以具名業務代表經測量的語氣撰寫每封郵件,再在獲准寄出前證明每一項陳述、為送達率評分,並檢查歐盟 AI 法案第 5 條。智能體提供建議,程式碼作出決定,我們保留回執。

+0.208

相對於零樣本提示的風格忠實度提升

0.275 至 0.483,6 位潛在客戶的留出集,捆綁草稿模式

5 / 5

草稿被正確閘控,確定性

5 案例標註對抗集

4 項檢查

任何寄出前的獨立閘門

事實、送達率、歐盟 AI 法案第 5 條、風格

以合成潛在客戶與業務代表展示該機制的可運行示範。治理層以確定性方式運行、無需 API 金鑰;撰寫器是可選部分。

沒有治理的數量,所摧毀的管線多於它所創造的

2026 年的風險不是一封糟糕的郵件。而是被拒收的網域,以及監管機關。

AI SDR 以數量為優化目標。泛用 AI 郵件會收斂到機率均值,「delve」、「landscape」與「transformative」如今已是聽得出來的破綻,個人化是被宣稱而非被測量的,也沒有人把產出的陳述重新對照當前產品真實來源。於是過度宣稱的認證、操弄性的緊迫語句,或觸發垃圾郵件的草稿原封不動地寄出。驗證就算發生,也是寄出後才外掛上去。

市場已經展示過代價。11x.ai 從 a16z 與 Benchmark 募得約 74 million 美元,卻在數月內流失估計 70% 至 80% 的客戶,ZoomInfo 表示該工具「表現明顯遜於其 SDR 員工」(TechCrunch,2025 年 3 月)。AI SDR 工具的年度流失率達 50% 至 70%。失敗模式不是模型寫了一句糟糕的句子。而是草稿與寄出之間什麼都沒有。

兩道 2026 年的絆線讓這個缺口變得昂貴。Google 於 2025 年 11 月開始拒收不合規的大量郵件,Microsoft 於 2025 年 5 月開始執行,單一連串活動只要超過 0.3% 垃圾郵件投訴門檻,就能讓貴公司所有寄出網域的送達率大約腰斬,恢復期為 3 至 12 個月。另一方面,歐盟 AI 法案第 5 條自 2025 年 2 月起已可執行,外展中的操弄性框架如今是合規團隊必須交代的事。多數銷售 AI 兩者都不檢查。

由確定性驗證器組決定什麼能寄出,而不是 LLM

AI 撰寫草稿。然後由模型之外的純 Python 程式碼,決定該草稿是否獲准寄出。

管線很直接:一筆合成潛在客戶紀錄經過雙重擷取,撰寫器寫出郵件,驗證器組執行四項檢查,政策閘門回傳 CLEAR 或 BLOCK,並寫入簽署的寄出回執。核心架構主張是風格與內容分開擷取,因為不能信任撰寫器為自己的陳述打分。

風格庫

每位頂尖業務代表的郵件以文體計量特徵向量建立索引:句長分布與爆發度、type-token 比、標點輪廓、弱化語氣標記,以及問候或 CTA 結構,再加上角色類型、產業與結果中繼資料。比對為文體計量相似度乘以中繼資料篩選,因此郵件是撰寫 該角色類型,而非 關於 它,且不使用專有嵌入模型。

內容庫

對已核准產品知識庫中的事實、定價與認證做 TF-IDF,提供事實脈絡以及事實驗證器據以檢查的真實來源。它與風格分開擷取,因此依據檢查絕不會繼承撰寫器自己的宣稱。

四項獨立檢查

檢查 它做什麼 判定
事實依據 將每一項事實陳述對照產品真實來源加以驗證。抓出虛構功能、低於底價的價格,或廠商並未持有的認證,例如知識庫僅有 Type I,卻宣稱 SOC 2 Type II。 SUPPORTED / UNSUPPORTED / CONTRADICTED
送達率 由句式變化、垃圾郵件觸發詞彙,以及叫喊(大寫與驚嘆)構成的確定性收件匣投放啟發式。 0 至 1,門檻 0.7
歐盟 AI 法案第 5 條 防護人為製造的稀缺、虛假緊迫感、欺騙性社會認同,以及心理壓力。 pass / flag,並標明模式名稱
風格忠實度 草稿與目標業務代表指紋的文體計量距離,使用為風格庫打造的同一擷取器。被測量,而非被宣稱。 0 至 1

政策閘門:由程式碼決定

郵件僅在沒有未經證實或遭矛盾的陳述、送達率至少 0.7,且第 5 條乾淨時才為 CLEAR。否則閘門 BLOCK 寄出,並帶著確切原因轉交人工審查。閘門是確定性的,因此相同輸入每次執行都產生相同判定,這才使它能以 LLM 評判者做不到的方式被認證。可選的增補 LLM 驗證器只能追加未經證實的發現;它絕不能放行確定性檢查已標記的陳述,也不能覆寫閘門。

兩個走完的案例,就在畫面上

所有潛在客戶、業務代表與產品知識庫皆為合成,為示範而虛構。未宣稱任何真實廠商、客戶或認證。

乾淨案例通過

一封寄給 Northwind Pay 的 Jordan Ellis、以 Maya Chen 直接、技術語氣撰寫的郵件。四項檢查全部通過,草稿放行,並發出綠色寄出回執。風格忠實度對照 Maya 的指紋為 0.500,同一潛在客戶上的零樣本基線為 0.295,風格提升一目了然。

治理主控台顯示 Jordan Ellis 郵件獲准寄出:綠色管線階段含事實、送達率、第 5 條與風格檢查、CLEAR 政策閘門,以及風格忠實度 0.5 的綠色寄出回執。
乾淨案例:四項檢查通過,政策閘門標為 CLEAR,簽署的寄出回執被封存。

困難案例被擋下

一封寄給 Vaultline 的 Chris Tanaka(續約壓力下的資安買家)的草稿,過度宣稱「SOC 2 Type II certified and fully HIPAA certified」,而知識庫僅有 SOC 2 Type I、沒有 HIPAA,並加上「only 2 onboarding slots left this quarter」與「most of your competitors have already moved.」事實檢查失敗、第 5 條失敗,因此政策閘門擋下寄出,並帶著確切原因轉交人工。沒有任何虛假或操弄性內容到達您的網域。

治理主控台顯示 Chris Tanaka 郵件被擋:事實檢查標記 2 項未經證實的陳述,第 5 條標記 2 種操弄模式,政策閘門顯示 BLOCK 並轉交人工審查,紅色 SEND BLOCKED 面板列出 SOC 2 Type II 矛盾、HIPAA 未經證實的陳述,以及人為稀缺與虛假緊迫感標記。
困難案例:事實與第 5 條觸發,閘門擋下寄出,每一項原因都列出。

每一項陳述,都對照真實來源檢查

分析檢視顯示風格出處、語氣所匹配的獲勝郵件,緊鄰每一項事實陳述及其判定。SOC 2 Type II 被標為 CONTRADICTED,因為真實來源僅有 SOC 2 Type I;HIPAA certified 被標為 UNSUPPORTED,因為真實來源中不存在支持該認證的紀錄。每一項判定都附帶原因與引用。

分析檢視含出處、事實、送達率與第 5 條的治理檢查,左側為風格出處郵件,右側為陳述對真實來源表,將 SOC 2 Type II 標為 CONTRADICTED、HIPAA certified 標為 UNSUPPORTED,並附原因與引用。
出處加上逐項陳述判定與引用,擋下背後可歸檔的證明。

數字背後的基準

成敗關鍵是風格庫能否勝過單獨一份精心撰寫的提示。在捆綁草稿模式下的 6 位潛在客戶留出集上,注入風格後的平均忠實度為 0.483,對照零樣本的 0.275,提升 +0.208;閘門在標註對抗集的全部 5 份草稿上都判定正確。兩項數字都歸因於那些集合,而非作為開放世界保證提出。

基準面板顯示風格忠實度 0.483、零樣本 0.275、風格提升 +0.208,以及 5 之 5 正確閘控,並含乾淨、認證、價格、緊迫感與社會認同對抗草稿的逐案治理涵蓋列,以及逐潛在客戶風格對零樣本忠實度長條。
風格提升與治理涵蓋,在示範中即時運行且可重現。

閘道坐落何處,以及它不坐落何處

是附加的,不是推倒重來。它治理寄出;它不取代您的 SDR 堆疊。

疑慮 典型的 AI SDR Outreach Governance Gateway
誰決定寄出 模型,或模型上的門檻 模型之外的確定性政策閘門
陳述驗證 被宣稱,很少重新對照來源檢查 每一項陳述都對照真實來源檢查
個人化 被宣稱 以文體計量忠實度測量,並顯示在畫面上
送達率 網域被標記之後才發現 寄出前對照 0.7 門檻評分
歐盟 AI 法案第 5 條 通常不檢查 一項可擋下寄出的具名檢查
稽核軌跡 模型無法自行產出任何軌跡 每封郵件一份簽署的 JSON 與 HTML 寄出回執

本示範不做什麼

  • 它不寄出。資料豐富化(Clay、Apollo、ZoomInfo)、CRM 讀寫(Salesforce、HubSpot)、寄送通道與網域預熱皆為占位或模擬。送達率被評分,從未實際投遞。
  • 潛在客戶、三位業務代表(Maya Chen、Devin Park、Priya Nair)與產品知識庫皆為合成,為示範而建。廠商是虛構的示範廠商。
  • 數字是示範集數字。風格忠實度 0.483 與 +0.208 提升來自捆綁草稿模式下的 6 位潛在客戶留出集;5 之 5 治理結果來自 5 案例標註對抗集。兩者都不是開放世界保證。
  • 它並不宣稱 AI 從不說謊。LLM 仍撰寫草稿。保證是未經證實或操弄性的草稿在寄出前被擋下,而不是模型完美。
  • 它不修復 ICP 鎖定、定價、產品市場契合或下游成交率。它建立漏斗頂端的治理層;它無法修復一通通話之後就崩解的銷售流程。

買家會問的問題

這與 11x 或 Artisan 這類 AI SDR 有何不同?

AI SDR 以數量為優化目標並撰寫郵件。這是位於草稿與寄出之間的治理層。它是附加的,不是推倒重來:它插入您的資料豐富化(Clay、Apollo)與寄送通道(Instantly、Smartlead)之間,接收任何草稿,並在該草稿獲准離開前,透過確定性政策閘門執行四項獨立檢查。價值在於證明、出處與治理,而不是一句更漂亮的句子。

它真的會寄出郵件,還是只檢查?

在本示範中它檢查並閘控,它不寄出。資料豐富化、CRM 讀寫與寄送基礎設施皆為占位或模擬,因此送達率被評分、從未實際投遞,潛在客戶紀錄是預先備好的合成固定資料。示範的重點是證明機制:檢查、政策閘門與簽署回執。在部署中,同一閘門會坐在您真實寄送通道的前面。

如何證明個人化是真實的,而不只是被宣稱的?

風格忠實度是被測量的,不是被宣稱的。每位頂尖業務代表的獲勝郵件以文體計量指紋建立索引,每份草稿都在 0 至 1 的尺度上評定與該指紋的距離。零樣本切換會在關閉風格注入的情況下重新生成同一潛在客戶,讓您看著數字變動。在我們捆綁草稿模式下的 6 位潛在客戶留出集上,風格注入把平均忠實度從 0.275 提升到 0.483,提升 +0.208。

閘門擋下郵件時會發生什麼?

寄出停止,草稿帶著確切原因轉交人工。您會看到哪些陳述對照真實來源未經證實或遭矛盾、觸發了哪些歐盟 AI 法案第 5 條模式、送達率分數與風格忠實度數字,全部在可下載的 JSON 與 HTML 寄出回執中。示範停在一次清楚、有理由的擋下;受限的自動改寫是延後的後續工作。

這能讓我的寄送網域不被標記嗎?

送達率檢查在草稿即將寄出前評分,使用句式變化、垃圾郵件觸發詞彙,以及叫喊(大寫與驚嘆),對照 0.7 門檻。Google 於 2025 年 11 月開始拒收不合規的大量郵件,Microsoft 於 2025 年 5 月開始執行,單一連串活動只要超過 0.3% 垃圾郵件投訴門檻,就能讓全公司郵件的送達率大約腰斬,恢復期為 3 至 12 個月。寄出前評分是避免跨過那條線的方法,不過本示範是評分,而非監控即時網域。

這是否符合歐盟 AI 法案?

四項檢查之一是歐盟 AI 法案第 5 條的防護,該條自 2025 年 2 月起已可執行,禁止操弄性框架,例如人為製造的稀缺、虛假緊迫感、欺騙性社會認同與心理壓力。檢查會標記具名模式,觸發時政策閘門擋下寄出。Gateway 不提供法律意見;它給您的合規夥伴可重現的檢查與可歸檔的稽核軌跡。

技術研究

本示範背後的研究——架構、驗證設計,以及企業藍圖。

把 AI 外展放到受監管買家面前,而不冒幻覺陳述的風險

草稿與寄出之間的治理層。

若您的團隊正在苦惱如何讓 AI 外展保持誠實、可送達,且第 5 條乾淨,我們真心想聽您怎麼思考這件事。問題是全產業的,答案也會是。

治理評估

  • ✓ 標出您的 AI 外展可能過度宣稱或操弄之處
  • ✓ 定義陳述必須依據的真實來源
  • ✓ 送達率與歐盟 AI 法案第 5 條曝險檢視
  • ✓ 您的合規團隊可核可的可重現政策閘門

與我們一起打造

  • ✓ 適用於您堆疊的確定性驗證器組與政策閘門
  • ✓ 置於您的資料豐富化與寄送通道之間
  • ✓ 簽署的寄出回執,形成可歸檔的稽核軌跡
  • ✓ 被測量的風格忠實度,而非被宣稱的個人化
社群媒體

同步發佈於