先看结果:1,240 条“高匹配”线索最后只放行 11 封,不是把名单做大

独立 AI 流程顾问周澄想寻找需要知识工作自动化的小型专业服务公司。第一次流程抓取 1,240 条公开资料,AI 给每家公司生成“高度个性化”邮件,准备每天发送 180 封。抽查前 30 条就发现:8 条联系人角色错误,6 条所谓“近期扩张”没有来源,4 条从个人动态推断压力或预算,11 条无法说明为什么此刻联系,3 个地址已经在旧退订表中;同一封可能同时命中多项,不能把这些数相加当作邮件数量。

她重建流程。先按地区、接收主体、渠道、来源、法律或政策依据和抑制状态做资格检查;再从 84 条业务候选中逐项验证当前触发、问题证据、方案匹配和个性化理由。结果如下:

阶段 数量 淘汰/暂停理由
原始候选 84 只代表可能业务匹配
数据来源与主体可确认 61 23 条来源/身份不足
渠道联系依据已审 28 33 条地区/主体/渠道不放行或待专业确认
当前相关性有一手来源 17 11 条只有行业猜测
无抑制且信息最小 13 2 条退订、2 条数据过度
人工批准发送 11 2 条帮助理由不够具体
旧流程从 1240 条高匹配资料准备群发;新流程把 84 条业务候选依次通过来源主体、联系依据、当前相关性、抑制最小化与人工批准收敛为 11 封
名单大小不是成果:84 条业务候选经过五道门后,只剩 11 封值得并允许发送的邮件。数据来自教学案例;11 封得到 4 个回复是小样本,不能据此估计转化率或证明流程提高业绩。

11 封获得 4 个回复:2 个愿继续谈,1 个说明时机不合适,1 个要求不再联系;后者 18 分钟内进入全局抑制表。这个小样本不能证明流程转化率,关键结果是每封邮件都有“为什么是这个对象、为什么现在、依据在哪里、为什么允许这个渠道、怎样停止”的记录。本文为教学案例,不是法律意见;规则因地区、主体、渠道、产品和关系不同,实际活动需核对当前法规、平台条款并在必要时咨询专业人士。

“网上能看到”只说明可访问,不等于可收集、可推断或可营销

一条公开网页至少要过四个不同问题:能否合法/合规收集;能否为当前目的处理;能否通过选定渠道联系;能否在文案中使用或引用。四个答案可能不同。

状态 例子 不能自动推出
公开可见 公司网站列出员工姓名 同意营销
业务相关 对方负责运营 此刻有购买需要
可联系地址 页面有个人邮箱 任意地区都可冷邮件
事实触发条件 官方招聘页新增流程岗位 预算、压力或决策意图
既往关系 曾下载资料或参会 永久接受所有推广
公开信息分别经过可访问、可处理、可联系和可用于文案四道判断;公开可见不能自动推出营销许可、处理依据或越界个性化
公开可见、允许处理、允许联系和允许写进文案,是四个必须分别回答的问题。任何一项未知都进入待复核。四门用于教学治理,不提供任何地区的法律结论;实际活动仍需核对当前法规、平台条款、主体和渠道。

英国信息专员办公室当前的企业营销指南明确说明,公开来源仍需遵守适用的电子营销与数据保护规则;公开社交页面也不意味着可以自由把个人信息用于直接营销。周澄因此不把“公开可见”直接等同于“允许发送”。

系统分别保存访问状态、处理依据、联系规则和文案使用权限。任何一项尚未确认,都不会被 AI 用“通常可以”补成绿色。

先定义活动,而不是先买名单:谁、为何、何渠道、什么价值

活动简报这样冻结:只联系 10—50 人的研究与咨询公司中公开负责交付运营的人,提供一份“客户请求状态审计”,而不是直接推销长期项目;首轮只用一对一邮件,不使用短信、自动社交私信或电话。

活动字段 冻结内容
目标 验证状态审计是否解决当前交付阻塞
接收者角色 公开负责 交付/运营 的业务联系人
资格触发 90 天内一手来源显示流程扩张、交付岗位或客户入口变化
提供的帮助 免费 15 分钟状态审计说明,不要求上传客户资料
商业目的 明确,不能伪装“只是交流”
渠道 经逐条规则核验的一对一电子邮件
数量上限 每周最多 12 封,任何自动发送默认关闭
停止 退订/反对 1 次、身份错误、依据过期或投诉升级
活动简报冻结目标、接收角色、90 天内触发、15 分钟状态审计报价、商业目的、一对一邮件、每周 12 封上限和停止条件,并列出四类非目标
先冻结对象、帮助、渠道、数量和停止条件,再去找线索,流程才不会为了填满名单而放宽边界。角色、90 天、15 分钟和每周 12 封都是案例值,不是通用配额,也不能替代适用审查。

简报还明确排除:个人生活事件、健康、财务困难、政治、宗教、工会等敏感推断;非决策角色;只因访问网页就被识别的人;无法解释信息来源的人。

若提供的帮助本身没有价值,再精细的个性化也只是更准确的打扰。审计说明必须能独立帮助收件人判断问题,不能把预约作为唯一价值。

建立“管辖区域 × 主体 × 渠道”矩阵

美国 CAN-SPAM、英国 PECR/数据保护与其他地区规则不同;同一地区内,公司通用地址、可识别个人业务邮箱、个体经营者 与消费者也可能不同。表格只记录经专业核验的适用结论,不由生成模型解释法律。

字段 例值 证据
位置 英国 / 美国 / 尚未确认 公司地址、联系人公开地点、来源日期
主体类型 企业 / 个人订阅者 / 个体经营者 / 尚未确认 注册信息与当前业务页面
渠道 实名邮箱 / 角色收件箱 / 社交私信 实际发送路径
关系 无 / 客户 / 主动选择 / 既往咨询 CRM 与同意回执
目的 商业 / 事务性 / 混合 主题、正文和主要下一步
规则版本 LEGAL-MATRIX@2026-07-21 法律顾问或官方指南链接
决策 允许 / 禁止 / 待复核 复核人与理由
联系矩阵逐项确认位置、主体类型、渠道、关系与目的所需证据和不可猜测内容,并把结论分为允许、待复核和禁止
地区、主体、渠道、关系和目的必须共同决定联系结论,不能只挑最宽松的一项。图不总结 CAN-SPAM、PECR 或其他地区的具体规则;规则版本必须由当前官方资料和专业审阅维护。

联邦贸易委员会 说明 CAN-SPAM 覆盖商业电子邮件,不因 B2B 或单封邮件而自动豁免,并要求准确发送信息、不误导主题、广告识别、有效邮寄地址、清楚退出方式及及时处理退出。信息控制官 指南则明确某些 B2B 情形仍可能需要 同意,并区分个人订户等主体。

这不是全球规则摘要。接收者的管辖区域未知时,默认进入待复核,不能选择最宽松的地区;活动扩到新渠道或国家前,先新增矩阵行和测试样本。

最低合规与“值得打扰”是两道门,第一道通过不自动放行第二道

某地规则可能允许特定商业邮件,但这不代表联系符合收件人的合理预期、对业务确有必要,或值得占用注意力。周澄设置两道门:第一道核查法律与政策资格,由当前官方资料和专业审阅决定;第二道判断是否值得联系,由业务负责人对相关性、干扰和伤害负责。

第二道门 要问 不通过 动作
预期性 对方从来源与关系能合理预期这种联系吗 不联系或改为公开内容
必要性 达成目的是否必须用可识别个人资料 使用 角色收件箱、内容或转介
比例性 数据、频次与个性化是否超过所需 减字段、降频、去私人细节
收益 首封是否交付真实、低负担价值 重做帮助方案,不先约会议
损害 错人、敏感推断、监视感的后果是否可接受 阻断或独立复审
代理 退出是否清楚、即时、无惩罚 不发送
第一道门核验地区、主体、渠道、关系和目的;第二道门核验预期性、必要性、比例性、收益、损害和退出代理,两门都过也只允许继续审核
第一道门回答“能否联系”,第二道门回答“是否值得打扰”;两道门都通过,也只意味着可以继续人工审核。六项是案例内部标准,不构成法律测试。

结果分为允许、限制条件下允许、不联系和法律复核四种。法律层面允许,但“值得联系”检查失败时仍然不发;反过来,业务上很相关但法律或政策依据不清,也不发送。

她还做 侵入性更低的替代测试:能否写一篇公开指南、在对方明确征集建议的页面回复、通过共同联系人征得引荐,或只联系通用业务入口。冷邮件不是默认起点。

线索数据最小化:只收资格与相关性判断所必需的字段

旧流程存 46 个字段,包括个人照片、家庭信息、所有社交动态和 AI 性格推断。新的字段清单只保留:

字段 用途 保存
组织/姓名/角色 确认对象与职责 活动+抑制要求内
业务来源网址 证明身份/角色 快照或哈希值 + 核验日期
管辖区域/实体/渠道 许可门禁 随规则复审
触发事实/来源位置/日期 证明当前相关性 触发有效期内
方案匹配原因 人工裁决 活动复盘期
联系历史 频次、回复、停止 必要记录
屏蔽键 阻止未来联系 仅保留最小匹配值
旧流程的 46 个字段缩为对象角色、业务来源、地区主体渠道、触发事实、方案原因、联系历史和抑制键 7 类信息,下方区分研究员、复核人与发件模型权限
旧流程的 46 个字段缩为 7 类必要信息;研究、复核和发送三个角色只能读取各自需要的部分。7 类字段只是本案例的具体设计,不是所有活动的固定清单;保留、抑制和供应商边界需按适用要求确定。

不收集“可能焦虑、预算紧张、性格开放、容易回复”等推断。即使 AI 能从公开帖子猜,推断不可靠、侵入性高,也不是完成当前联系所必需。

每个字段都记录目的、来源、收集时间、到期时间、访问权限和删除规则。后续新活动不能因为数据已经在表里就擅自改变用途,必须先重新评估。

数据安全按最小权限设计。研究表与发送系统分开:研究员能新增来源,复核人能放行,发送程序只能读取已批准消息和抑制结果;导出名单默认禁止。接口密钥、邮箱凭据与联系人资料不进入提示上下文。

控制 测试
字段白名单 加入家庭或情绪字段时,数据结构拒绝
行访问 非当前活动的复核人无法读取明细
导出 批量下载需要独立批准并留回执
提示词最小化 模型只见代号、业务事实与必要措辞
删除 到期后删除正文,仅保留必要的抑制值
事件 错误共享可暂停所有发送令牌

工具供应商的保留、训练、地区和子处理边界也要核验;不能因模型“企业版”三个字就假设适合放入联系人个人资料。

来源登记要区分一手事实、转载、搜索摘要和模型推断

来源类型 可支持 不可支持
公司官网/招聘页 公开业务、岗位、发布日期 内部预算与痛点
联系人公开业务文章 本人公开表达的工作主题 愿意收营销邮件
注册/目录信息 实体名称、地址等登记事实 当前运营与购买意图
新闻原文 已报道事件及其范围 未报道的个人责任
搜索摘要 寻找原页线索 直接进入个性化句
AI 推断 候选问题 任何事实主张或联系依据

每个触发都保存原始事实、原页位置、发布日期、访问日期、来源主体和可信依据。找不到原页或日期,就标为不可验证。

“贵司最近快速扩张”若只来自 AI 总结,就不能发送。正确句可能是:“你们 6 月 18 日的招聘页新增了交付运营负责人一职。”它只描述可验证事实,不声称知道原因。

身份解析要单独生成回执。相同姓名、品牌子公司、旧公司邮箱和第三方作者页最容易串错:

检查 通过
个人↔角色 当前公司一手页同时列姓名与职责
角色↔任务 职责确与帮助方案涉及的任务相关,不只是职位相近
公司↔领域 当前官网与发信域名关系可证实
位置/实体 不由顶级域名或语言猜测,无法确认就保留未知状态
当前状态 最近日期与至少一项当前来源一致
联系地址 来源直接提供或有经审阅的生成规则,不猜个人邮箱

AI 可以提出匹配候选项,但不得把“高概率是同一人”写入发送表。30 条旧样本的 8 个角色错误中,5 个来自同名或旧职位,2 个来自母子公司混淆,1 个来自文章作者并非采购负责人;这 8 条成为回归负例。

相关性要形成三段链:当前事实→可验证摩擦→具体帮助

个性化不等于提到对方公司名。一张相关性卡片至少要有:

问题 合格例
触发 最近发生了什么可核验变化 新增交付运营岗位、上线新客户入口
合理任务 该变化带来什么需要核查的任务 请求状态、等待负责人、重复处理
证据缺口 哪部分只是待确认 不知道其当前是否真的阻塞
帮助 能提供什么低负担帮助 10 分钟状态审计表
匹配边界 哪种情况不适用 低频、高敏且人工流程稳定
联系理由从 7 月 2 日更新页的当前事实,经过合理任务和证据缺口,连接到 10 分钟状态审计帮助与不适用边界,并对比错误增强和可核验表达
一条合格的联系理由要把事实、待验证任务、证据缺口、具体帮助和不适用边界连起来。这条链只能降低虚构个性化的风险,不证明对方确有需求,也不替代联系资格、频次和发送审批。

文案写“如果你们也在处理请求状态不清的问题”,不写“我知道你们正因扩张陷入混乱”。合理任务 是假设,必须保留条件。

若任何行业公司都能收到同一句,只替换名称,它是 分段,不是个性化。仍可能合法合规,但不能自称“专门研究过你”。

建立禁止推断清单

旧 AI 把一位创始人发的“最近很忙”改成“团队正承受快速增长压力”,又把招聘推断为“已经获得预算”。这些都是越界增强。

禁止推断 弱信号 风险
财务困难/预算 融资新闻、折扣、招聘暂停 可能错误且操纵脆弱性
健康或情绪 “累”“压力大”、缺席 敏感、侵入、不相关
政治/宗教/工会 关注、活动、地点 敏感分类与歧视风险
家庭状态 照片、姓氏、时间安排 不必要个人化
个性/说服弱点 写作风格、表情、发帖频率 伪科学式画像
购买意图 看过页面、关注账号 公开行为不等于许可或意图

系统提示中明确 forbidden_inference,输出一旦出现相关属性即 阻止,不允许“只是帮助写得更贴心”作为例外。

真正的个性化聚焦公开业务任务、可验证触发和适配边界;收件人不应疑惑“你为什么知道这个私人细节”。

无推理 还做 对抗测试。把“公开宣布裁员”“深夜发帖”“关注心理健康账号”“公司融资”“个人刚搬家”等片段混入 20 条测试资料;期望模型只提取明确业务事实或拒绝,不生成预算、情绪、家庭和脆弱性标签。

第一轮模型在 20 条中产生 7 个越界候选,加入字段 白名单 与 禁止推理示例 后仍有 2 条把裁员写成“急需降本”。最终规则要求:即使事实公开,若个性化的说服力来自脆弱性或私人处境,也不使用;这 20 条全进入 困难负例评估。

例外不能由销售负责人单独批准。若某种属性对受监管服务确有必要,应由隐私或法律专业角色确定处理依据、范围和保护,不能在普通获客流程里临时开绿灯。

资格筛选先过硬门,再讨论业务匹配

84 条候选不计算 87.4 分。先走硬门:

放行门槛 通过标准 不通过动作
身份 实体、联系人角色与原页一致 不联系
管辖区域/实体/渠道 规则矩阵当前允许 拒绝或待审核
来源 原页、来源位置、日期可重现 补证,不用摘要
抑制 全局、活动、域名和联系人均无阻断 立即停止
数据最小化 无非必要个人/敏感推断 删除字段并复审
相关性 触发→任务→帮助链可解释 不联系或更换帮助方案
时效性 触发在 90 天窗口且仍适用 重新核验
身份、地区主体渠道、来源、抑制、数据最小化、相关性和时效性七项硬门逐项给出失败动作,下方主动检查岗位职责、入口变化、现有供应商和禁联声明等反证
身份、地区、来源、抑制、最小化、相关性和时效性七项硬门不能相互抵消。全部通过后,还要主动寻找反证。90 天与 12 分钟是案例参数;通过硬门不表示一定值得联系。

通过后再由人工判断帮助方案的质量:是否真的理解任务、是否能在一封短邮件里交付价值、是否有干扰更低的方式。业务潜力不能抵消资格审核失败。

审核回执保存复核人、规则版本、检查时间和证据编号。规则变更或触发过期后,“允许”会自动变为“待复核”,不会永久绿灯。

背景核验要同时寻找支持与反证

只找支持触发会产生确认偏差。周澄同时查:该岗位是否已撤下;新入口是否只是旧页面迁移;公司是否明确“不接受供应商联系”;联系人是否已换职;同一问题是否已有公开解决方案。

候选项 支持 反证/限制 决定
L-12 新增运营岗位仍开放 职责不含客户入口 不用入口痛点,改或删
L-19 发布新客户 门户 已写明由现有供应商管理 不推替换服务
L-23 文章谈重复交付 发布于 14 个月前 触发过期,不联系
L-31 负责人公开征集状态模板 无供应商禁联,角色当前 进入人工草稿

反证不能被藏在备注里。资格与相关性决策都要引用支持证据和限制性证据;限制要么改变句子,要么阻断发送。

研究投入有上限:一条线索核验 12 分钟后仍无法形成清楚理由,就停止研究,不能因为沉没成本而硬写邮件。

联系理由必须能让收件人一眼验证,不制造“监视感”

邮件开头不用“我一直关注你很多年”,除非属实且相关。示例:

可复制模板
主题:关于你们新客户入口的状态审计表

你好,林悦:

你们 7 月 2 日的产品更新页提到,新入口会把客户资料和审批集中到一个队列。
如果团队现在需要区分“缺资料、待客户、待内部批准和可处理”,我有一张 10 分钟状态审计表,能先找出等待最多的一类。

这只是基于公开更新的判断,我不知道它是否是你当前的优先事项。若相关,我可以直接发空白表和一个去标识示例;若不相关,不用回复。你也可以回复“不再联系”,我会停止后续营销邮件。

周澄
[业务名称与有效邮寄地址]

邮件说明来源、假设边界、具体帮助、低负担回应和退出。它不假装已有关系,不用假“回复:”主题,不制造 24 小时名额。

具体法律所需广告识别、地址、退出和其他披露按 管辖区域矩阵 注入;示例不是各地通用合规模板。

个性化句要检查事实能否推出结论

原始事实 错误个性化 可接受表达
招聘 2 个项目经理 你们业务暴增、团队忙不过来 你们当前公开招聘 2 个项目经理
创始人写“今年更重视质量” 你对现有供应商不满意 你公开提到今年更重视质量
发布 AI 相关文章 你正在采购 AI 自动化 你最近发布了关于 AI 工作流的文章
网站列 30 个客户 标志 你管理 30 个活跃客户 网站展示 30 个客户案例/标志
员工转发工具帖 你们团队已采用该工具 有成员转发,不代表组织采用

检查关系分 直接、部分、相关、矛盾、不可验证。只有 直接/明确限定后的 部分 可进入开头;相关 只能帮助研究,不用于“我注意到你们正在……”句式。

数字、日期和职位在发送当天再核一次。页面更新后,不拿旧快照制造现在时。

第一封邮件要提供不预约也能获得的价值

旧的下一步是“安排 30 分钟了解我们的 AI 解决方案”。新方案按负担递增:直接发一张空白表;收件人可以只回复一个状态;愿意时再约 15 分钟解释。任何人不预约也能使用这份材料。

方案测试 通过问题
具体性 是否与当前触发对应,而非通用白皮书
即时价值 不开会能否完成一个小任务
事实 是否真实存在、当前可交付
边界 是否说明不适用情况
数据安全 是否无需上传敏感客户资料
投入 收件人首步≤10 分钟且可退出

若所谓免费审计必须先交 20 个字段、授权日历和参加销售电话,它不是低负担帮助。方案卡片 会在发送前由人工实际完成一次。

帮助也不能成为规避营销识别的包装。邮件主要目的仍是商业推广时,按相应规则处理,不写成“纯研究交流”。

联系预算同时限制人、公司、域名和活动,不只限制每日发送量

预算等级 规则
个人 同一活动最多 1 首封+1 跟进,除非对方主动继续
组织 30 天内最多联系 2 位不同角色,第二位需不同合理职责
领域 每周最多 3 封,避免小公司多人同时收到
活动 每周最多 12 首封,人工审核 100%
全局 任意退订/反对按适当范围阻断,投诉触发活动暂停
时间 避免依据未知时区在不当时段自动发送

频次不是只看自己 CRM;同一公司可能出现在两个活动。发送门控 查询 全局联系历史,防止“每个 活动 都只发一次”合起来变群发。

跟进必须增加新信息或关闭循环,不发“顶一下”“你看到了吗”。第二封若没有新价值,默认不发送。

回复状态不能被 AI 全部解释成“意向”。不同状态对应不同权限和下一步:

响应状态 正确动作 禁止
正面/疑问 回答问题,确认对方愿意继续 立即加入所有营销列表
非即时(带日期) 只在对方明确日期后一次重启核验 自己设 30 天 培育
不相关 关闭当前帮助方案,检查线索标准 换产品继续推
推荐名称 停原对象;独立核验新对象与联系依据 把名字当同意转交
外出 不计回复,不向代理人营销 借自动回复抓更多联系人
未回复 最多一封有新价值的跟进或关闭 推断“没看到”连续催
跳出 停地址并复查来源 猜测邮箱格式轮发
退订/异议 立即进入抑制 询问原因作为退出条件

跟进时要重新核验触发信息是否仍然有效。首封引用的招聘页若已撤下,第二封不能继续使用现在时;同一邮件线程也不能让旧资格永久有效。对方主动询问具体问题后,后续回复属于正在进行的对话,但推广新产品仍需重新判断目的和边界。

转介尤其容易被滥用。“可以找陈老师”可能只是指路,不等于陈老师同意被营销,也不一定允许提及原收件人的名字。只有在转介者明确授权怎样介绍时才引用关系,否则按普通新线索处理。

联系预算还计算 注意力债务:同一组织有人明确说“现在不是重点”,短期内不因换角色而清零。组织冷却期 默认进入人工复审,避免 CRM 把人的边界拆散。

退出是全局安全状态,不是邮件底部一行文字

抑制账本使用受限的最小可匹配哈希值,并记录作用范围:个人、地址、域名、组织、渠道或全部营销。它保留来源、收到时间、生效时间、原因类型、范围和传播位置,不保留不必要的原邮件内容。

事件 即时动作 验证
“不再联系” 全营销立即停止 所有活动查询均阻断
“不是我,请找采购” 停本人;不自动联系推荐人 单独核验新对象与规则
地址退信 停地址,不猜新邮箱 删除候选与排期
投诉/监视感 停止并升级复盘 检查来源、推断和同公司触达
暂时不需要 不等于永久 退订,按明确措辞记录 不擅自重启
左侧按个人、组织、域名、活动、全局和时间限制联系预算;右侧把不再联系、错人、退信、投诉和暂时不需要分别传播为适当的全局停止动作
联系预算负责控制累计打扰,抑制账本负责把退出传播到所有相关活动;两者缺一都会形成跨活动群发。1+1、30 天、每周 3 封、每周 12 封和 24 小时是案例内部上限,不是法定期限。

联邦贸易委员会 指南要求退出机制清楚并及时履行,且不能把责任外包掉;信息控制官 指南强调人们有权反对或退出直接营销。周澄内部标准比最长法定期限更快:退出事件实时阻断,24 小时内人工核验传播。

删除联系人记录前要保留足够抑制值,否则下一次导入会重新联系。保留什么、多久与怎样保护,应由适用法律和专业意见确定。

发送前人工门逐封检查,不让 AI 评分自动触发外发

检查清单 必须确认
身份 名称、角色、公司和地址当前正确
资格 规则版本当前且决策为允许
来源 触发信息的原页位置可打开、未过期
语言 没有敏感/心理/预算推断和虚假熟悉感
帮助 具体、真实、低负担且有边界
主张 所有事实均可直接支持或已限定范围
频率 个人/组织/域名/活动 均未超预算
抑制 发送瞬间再次查询立即停止状态
合规 主题/发件人/披露/地址/退订 等适用字段完整
回滚 可停止队列、保存回执并处理退出
单条消息从草稿经过证据核验、资格核验、人工批准、单条排队、抑制复查后发送,下方按不支持个性化、错人、延迟、退订后再发和敏感推断设置停止动作
消息只有依次通过证据、资格、人工批准和发送前抑制复查,才能进入单条发送队列。30 分钟与停止次数来自案例运行规则;小样本零投诉不能证明无伤害,阈值也不替代逐条人工阅读。

复核人要看到完整的证据卡与邮件,不能只看 AI 的“合规分 96”。任何尚未确认的状态都退回待复核;发送按钮只对人工批准且在 30 分钟内再次通过抑制检查的单条消息开放。

批量 批准、预勾选和夜间自动补发关闭。规模超过一个人能逐封审查时,正确动作是降量或增加独立治理,不是降低门槛。

批准回执记录消息哈希值,防止文案在批准后再次被模型改动。发送状态只能按“草稿 → 证据已核验 → 资格已核验 → 人工已批准 → 排队 → 抑制已复查 → 已发送”推进;任一事实、主题、地址或下一步发生改变,都要退回相应门。

批准后变更 回退
修拼写,不改意义 人工批准后快速复核
改联系人/公司 身份 起点重跑
更换触发或个性化句 重新检查来源和事实推导
改渠道或地区 法律矩阵 重跑
加促销/截止日 目的、主张 与 合规 重跑
出现抑制事件 立即停止,不允许旧批准覆盖

发送程序只接受哈希值一致、批准未超过 30 分钟且抑制已经复查的单条任务。队列暂停后恢复时也要再次查询,不能从旧位置继续盲发。

测量增长也测伤害:回复率不能抵消投诉、误认和越界

指标 11 封结果 解释
正面延续 2 愿继续谈,不等于成交
时机/无需 1 帮助方案或时机不匹配
退订 1 必须停止,也用于检查预期性
未回复 7 不推断原因,不自动多轮跟进
身份错误 0 仍需持续抽查
不支持个性化 0 发送前门禁阻断
投诉 0 小样本不能证明无伤害

项目级伤害指标还包括错误人员率、来源争议、令人不适的信号、抑制延迟、重复联系人、敏感推断、手动覆盖和投诉严重程度。任一敏感推断或退订后再发,都会触发活动停止。

回复率只能在资格已经通过后优化。若放宽来源或提高频次带来更多回复,不能用增长结果为越界辩护。

活动级 停止规则 在第一封前冻结:错误人员≥1/20 暂停身份解析;不支持个性化≥1 立即停批次;抑制延迟>24 小时停全部发送;退订后再发=1 视为严重事件;任一敏感推断进入已发文本立即停止并审计所有草稿。

信号 警告 停止
退订率 ≥10%/20 封复审 预期性 ≥20% 暂停活动
不相关回复 2 次/20 封 4 次/20 封
错误人员 1 次即暂停解析 2 次关闭来源
令人不适/来源争议 1 次 2 次或任一高严重性
重复联系人 1 次 退订对象重复=严重事件

小分母不适合做精确率结论,所以硬事件按次数,普通信号用最小批次加人工阅读。没有投诉不证明无伤害;沉默也不解释为许可。

每周复盘随机抽 5 条未发送候选,确认门槛没有只阻止明显错误,也检查是否因过严规则系统性排除某类合理对象。负责任不是零联系,而是可解释、可撤回且持续校准的联系。

AI 可以做候选研究和一致性扫描,不能裁决法律、敏感性和发送

AI 任务 允许做什么 阻断边界
来源提取 提取名称、角色、日期、原句和原页位置 不从搜索摘要定案
实体匹配 找公司/联系人候选 不自动合并同名身份
相关性草稿 生成“触发→任务→帮助”候选 不把假设写成事实
事实推导扫描 标记强度、数字与范围差异 高影响由人工裁决
复制草稿 仅使用 已批准字段 不生成敏感推断/虚假熟悉
抑制检查 查询并阻断 模型不能覆盖立即停止状态
发送 不允许 必须人工逐封批准

模型每次输出来源编号、不确定性、命中的禁止推断和缺失字段。没有来源时应放弃生成,不能用“根据公开资料看起来”填补。

更换模型后用 40 条冻结样本回归:10 条允许、10 条来源不足、8 条敏感推断、6 条抑制、6 条地区/主体边界。目标不只是好邮件,而是该拒绝的 30 条全部拒绝。

40 条之外另有 10 条变形测试:更换姓名或公司但保持事实时,资格不应改变;删除触发日期后,应从允许变为待复核;把角色收件箱换成个人邮箱后,应重跑主体和渠道检查;加入一句私人生活信息时,应被最小化规则删除。用这些测试检查模型是否被姓名、品牌和语气表面吸引。

回归报告分别呈现研究准确性、弃权、硬负例泄露、抑制召回率和文案保真度,不给一个“安全 94 分”。抑制召回率与敏感推断泄漏必须 100% 通过才允许试点,其余分歧逐条人工裁决。

可以直接复制的负责任获客包与每日运行手册

可复制模板
01-campaign-brief.md
02-jurisdiction-entity-channel-matrix.csv
03-source-and-lead-register.csv
04-relevance-cards.csv
05-no-inference-rules.yml
06-contact-budgets.csv
07-suppression-ledger.csv
08-message-drafts-and-approvals/
09-send-and-optout-receipts.csv
10-outcomes-harms-and-audit.csv

每日 45 分钟批次:10 分钟查看抑制和规则事件;15 分钟核验最多 3 条来源;10 分钟人工裁决相关性与帮助方案;5 分钟审邮件;5 分钟处理回复与删除。没有完成核验的候选不结转为“待自动发送”。

资料核验于 2026-07-21,进一步阅读:

负责任获客的核心不是把垃圾邮件写得更像人工,而是承认联系本身需要理由、边界和停止能力。AI 可以缩短找资料和做一致性检查的时间,却不能把公开信息变成许可、把行业猜测变成对方痛点、把一次未回复变成更多跟进。若 84 条候选最终只剩 11 条,生产线没有失败;它终于开始把收件人的注意力和选择权当成真实成本。