Outreach Governance Gateway
不是又一個 AI SDR。這是一座確定性閘道,置於您的資料豐富化與寄送通道之間,以具名業務代表經測量的語氣撰寫每封郵件,再在獲准寄出前證明每一項陳述、為送達率評分,並檢查歐盟 AI 法案第 5 條。智能體提供建議,程式碼作出決定,我們保留回執。
+0.208
相對於零樣本提示的風格忠實度提升
0.275 至 0.483,6 位潛在客戶的留出集,捆綁草稿模式
5 / 5
草稿被正確閘控,確定性
5 案例標註對抗集
4 項檢查
任何寄出前的獨立閘門
事實、送達率、歐盟 AI 法案第 5 條、風格
以合成潛在客戶與業務代表展示該機制的可運行示範。治理層以確定性方式運行、無需 API 金鑰;撰寫器是可選部分。
2026 年的風險不是一封糟糕的郵件。而是被拒收的網域,以及監管機關。
AI SDR 以數量為優化目標。泛用 AI 郵件會收斂到機率均值,「delve」、「landscape」與「transformative」如今已是聽得出來的破綻,個人化是被宣稱而非被測量的,也沒有人把產出的陳述重新對照當前產品真實來源。於是過度宣稱的認證、操弄性的緊迫語句,或觸發垃圾郵件的草稿原封不動地寄出。驗證就算發生,也是寄出後才外掛上去。
市場已經展示過代價。11x.ai 從 a16z 與 Benchmark 募得約 74 million 美元,卻在數月內流失估計 70% 至 80% 的客戶,ZoomInfo 表示該工具「表現明顯遜於其 SDR 員工」(TechCrunch,2025 年 3 月)。AI SDR 工具的年度流失率達 50% 至 70%。失敗模式不是模型寫了一句糟糕的句子。而是草稿與寄出之間什麼都沒有。
兩道 2026 年的絆線讓這個缺口變得昂貴。Google 於 2025 年 11 月開始拒收不合規的大量郵件,Microsoft 於 2025 年 5 月開始執行,單一連串活動只要超過 0.3% 垃圾郵件投訴門檻,就能讓貴公司所有寄出網域的送達率大約腰斬,恢復期為 3 至 12 個月。另一方面,歐盟 AI 法案第 5 條自 2025 年 2 月起已可執行,外展中的操弄性框架如今是合規團隊必須交代的事。多數銷售 AI 兩者都不檢查。
AI 撰寫草稿。然後由模型之外的純 Python 程式碼,決定該草稿是否獲准寄出。
管線很直接:一筆合成潛在客戶紀錄經過雙重擷取,撰寫器寫出郵件,驗證器組執行四項檢查,政策閘門回傳 CLEAR 或 BLOCK,並寫入簽署的寄出回執。核心架構主張是風格與內容分開擷取,因為不能信任撰寫器為自己的陳述打分。
每位頂尖業務代表的郵件以文體計量特徵向量建立索引:句長分布與爆發度、type-token 比、標點輪廓、弱化語氣標記,以及問候或 CTA 結構,再加上角色類型、產業與結果中繼資料。比對為文體計量相似度乘以中繼資料篩選,因此郵件是撰寫 給 該角色類型,而非 關於 它,且不使用專有嵌入模型。
對已核准產品知識庫中的事實、定價與認證做 TF-IDF,提供事實脈絡以及事實驗證器據以檢查的真實來源。它與風格分開擷取,因此依據檢查絕不會繼承撰寫器自己的宣稱。
| 檢查 | 它做什麼 | 判定 |
|---|---|---|
| 事實依據 | 將每一項事實陳述對照產品真實來源加以驗證。抓出虛構功能、低於底價的價格,或廠商並未持有的認證,例如知識庫僅有 Type I,卻宣稱 SOC 2 Type II。 | SUPPORTED / UNSUPPORTED / CONTRADICTED |
| 送達率 | 由句式變化、垃圾郵件觸發詞彙,以及叫喊(大寫與驚嘆)構成的確定性收件匣投放啟發式。 | 0 至 1,門檻 0.7 |
| 歐盟 AI 法案第 5 條 | 防護人為製造的稀缺、虛假緊迫感、欺騙性社會認同,以及心理壓力。 | pass / flag,並標明模式名稱 |
| 風格忠實度 | 草稿與目標業務代表指紋的文體計量距離,使用為風格庫打造的同一擷取器。被測量,而非被宣稱。 | 0 至 1 |
郵件僅在沒有未經證實或遭矛盾的陳述、送達率至少 0.7,且第 5 條乾淨時才為 CLEAR。否則閘門 BLOCK 寄出,並帶著確切原因轉交人工審查。閘門是確定性的,因此相同輸入每次執行都產生相同判定,這才使它能以 LLM 評判者做不到的方式被認證。可選的增補 LLM 驗證器只能追加未經證實的發現;它絕不能放行確定性檢查已標記的陳述,也不能覆寫閘門。
所有潛在客戶、業務代表與產品知識庫皆為合成,為示範而虛構。未宣稱任何真實廠商、客戶或認證。
一封寄給 Northwind Pay 的 Jordan Ellis、以 Maya Chen 直接、技術語氣撰寫的郵件。四項檢查全部通過,草稿放行,並發出綠色寄出回執。風格忠實度對照 Maya 的指紋為 0.500,同一潛在客戶上的零樣本基線為 0.295,風格提升一目了然。
一封寄給 Vaultline 的 Chris Tanaka(續約壓力下的資安買家)的草稿,過度宣稱「SOC 2 Type II certified and fully HIPAA certified」,而知識庫僅有 SOC 2 Type I、沒有 HIPAA,並加上「only 2 onboarding slots left this quarter」與「most of your competitors have already moved.」事實檢查失敗、第 5 條失敗,因此政策閘門擋下寄出,並帶著確切原因轉交人工。沒有任何虛假或操弄性內容到達您的網域。
分析檢視顯示風格出處、語氣所匹配的獲勝郵件,緊鄰每一項事實陳述及其判定。SOC 2 Type II 被標為 CONTRADICTED,因為真實來源僅有 SOC 2 Type I;HIPAA certified 被標為 UNSUPPORTED,因為真實來源中不存在支持該認證的紀錄。每一項判定都附帶原因與引用。
成敗關鍵是風格庫能否勝過單獨一份精心撰寫的提示。在捆綁草稿模式下的 6 位潛在客戶留出集上,注入風格後的平均忠實度為 0.483,對照零樣本的 0.275,提升 +0.208;閘門在標註對抗集的全部 5 份草稿上都判定正確。兩項數字都歸因於那些集合,而非作為開放世界保證提出。
是附加的,不是推倒重來。它治理寄出;它不取代您的 SDR 堆疊。
| 疑慮 | 典型的 AI SDR | Outreach Governance Gateway |
|---|---|---|
| 誰決定寄出 | 模型,或模型上的門檻 | 模型之外的確定性政策閘門 |
| 陳述驗證 | 被宣稱,很少重新對照來源檢查 | 每一項陳述都對照真實來源檢查 |
| 個人化 | 被宣稱 | 以文體計量忠實度測量,並顯示在畫面上 |
| 送達率 | 網域被標記之後才發現 | 寄出前對照 0.7 門檻評分 |
| 歐盟 AI 法案第 5 條 | 通常不檢查 | 一項可擋下寄出的具名檢查 |
| 稽核軌跡 | 模型無法自行產出任何軌跡 | 每封郵件一份簽署的 JSON 與 HTML 寄出回執 |
AI SDR 以數量為優化目標並撰寫郵件。這是位於草稿與寄出之間的治理層。它是附加的,不是推倒重來:它插入您的資料豐富化(Clay、Apollo)與寄送通道(Instantly、Smartlead)之間,接收任何草稿,並在該草稿獲准離開前,透過確定性政策閘門執行四項獨立檢查。價值在於證明、出處與治理,而不是一句更漂亮的句子。
在本示範中它檢查並閘控,它不寄出。資料豐富化、CRM 讀寫與寄送基礎設施皆為占位或模擬,因此送達率被評分、從未實際投遞,潛在客戶紀錄是預先備好的合成固定資料。示範的重點是證明機制:檢查、政策閘門與簽署回執。在部署中,同一閘門會坐在您真實寄送通道的前面。
風格忠實度是被測量的,不是被宣稱的。每位頂尖業務代表的獲勝郵件以文體計量指紋建立索引,每份草稿都在 0 至 1 的尺度上評定與該指紋的距離。零樣本切換會在關閉風格注入的情況下重新生成同一潛在客戶,讓您看著數字變動。在我們捆綁草稿模式下的 6 位潛在客戶留出集上,風格注入把平均忠實度從 0.275 提升到 0.483,提升 +0.208。
寄出停止,草稿帶著確切原因轉交人工。您會看到哪些陳述對照真實來源未經證實或遭矛盾、觸發了哪些歐盟 AI 法案第 5 條模式、送達率分數與風格忠實度數字,全部在可下載的 JSON 與 HTML 寄出回執中。示範停在一次清楚、有理由的擋下;受限的自動改寫是延後的後續工作。
送達率檢查在草稿即將寄出前評分,使用句式變化、垃圾郵件觸發詞彙,以及叫喊(大寫與驚嘆),對照 0.7 門檻。Google 於 2025 年 11 月開始拒收不合規的大量郵件,Microsoft 於 2025 年 5 月開始執行,單一連串活動只要超過 0.3% 垃圾郵件投訴門檻,就能讓全公司郵件的送達率大約腰斬,恢復期為 3 至 12 個月。寄出前評分是避免跨過那條線的方法,不過本示範是評分,而非監控即時網域。
四項檢查之一是歐盟 AI 法案第 5 條的防護,該條自 2025 年 2 月起已可執行,禁止操弄性框架,例如人為製造的稀缺、虛假緊迫感、欺騙性社會認同與心理壓力。檢查會標記具名模式,觸發時政策閘門擋下寄出。Gateway 不提供法律意見;它給您的合規夥伴可重現的檢查與可歸檔的稽核軌跡。
草稿與寄出之間的治理層。
若您的團隊正在苦惱如何讓 AI 外展保持誠實、可送達,且第 5 條乾淨,我們真心想聽您怎麼思考這件事。問題是全產業的,答案也會是。