先看结果:1,240 条“高匹配”线索最后只放行 11 封,不是把名单做大
独立 AI 流程顾问周澄想寻找需要知识工作自动化的小型专业服务公司。第一次流程抓取 1,240 条公开资料,AI 给每家公司生成“高度个性化”邮件,准备每天发送 180 封。抽查前 30 条就发现:8 条联系人角色错误,6 条所谓“近期扩张”没有来源,4 条从个人动态推断压力或预算,11 条无法说明为什么此刻联系,3 个地址已经在旧退订表中;同一封可能同时命中多项,不能把这些数相加当作邮件数量。
她重建流程。先按地区、接收主体、渠道、来源、法律或政策依据和抑制状态做资格检查;再从 84 条业务候选中逐项验证当前触发、问题证据、方案匹配和个性化理由。结果如下:
| 阶段 | 数量 | 淘汰/暂停理由 |
|---|---|---|
| 原始候选 | 84 | 只代表可能业务匹配 |
| 数据来源与主体可确认 | 61 | 23 条来源/身份不足 |
| 渠道联系依据已审 | 28 | 33 条地区/主体/渠道不放行或待专业确认 |
| 当前相关性有一手来源 | 17 | 11 条只有行业猜测 |
| 无抑制且信息最小 | 13 | 2 条退订、2 条数据过度 |
| 人工批准发送 | 11 | 2 条帮助理由不够具体 |
11 封获得 4 个回复:2 个愿继续谈,1 个说明时机不合适,1 个要求不再联系;后者 18 分钟内进入全局抑制表。这个小样本不能证明流程转化率,关键结果是每封邮件都有“为什么是这个对象、为什么现在、依据在哪里、为什么允许这个渠道、怎样停止”的记录。本文为教学案例,不是法律意见;规则因地区、主体、渠道、产品和关系不同,实际活动需核对当前法规、平台条款并在必要时咨询专业人士。
“网上能看到”只说明可访问,不等于可收集、可推断或可营销
一条公开网页至少要过四个不同问题:能否合法/合规收集;能否为当前目的处理;能否通过选定渠道联系;能否在文案中使用或引用。四个答案可能不同。
| 状态 | 例子 | 不能自动推出 |
|---|---|---|
| 公开可见 | 公司网站列出员工姓名 | 同意营销 |
| 业务相关 | 对方负责运营 | 此刻有购买需要 |
| 可联系地址 | 页面有个人邮箱 | 任意地区都可冷邮件 |
| 事实触发条件 | 官方招聘页新增流程岗位 | 预算、压力或决策意图 |
| 既往关系 | 曾下载资料或参会 | 永久接受所有推广 |
英国信息专员办公室当前的企业营销指南明确说明,公开来源仍需遵守适用的电子营销与数据保护规则;公开社交页面也不意味着可以自由把个人信息用于直接营销。周澄因此不把“公开可见”直接等同于“允许发送”。
系统分别保存访问状态、处理依据、联系规则和文案使用权限。任何一项尚未确认,都不会被 AI 用“通常可以”补成绿色。
先定义活动,而不是先买名单:谁、为何、何渠道、什么价值
活动简报这样冻结:只联系 10—50 人的研究与咨询公司中公开负责交付运营的人,提供一份“客户请求状态审计”,而不是直接推销长期项目;首轮只用一对一邮件,不使用短信、自动社交私信或电话。
| 活动字段 | 冻结内容 |
|---|---|
| 目标 | 验证状态审计是否解决当前交付阻塞 |
| 接收者角色 | 公开负责 交付/运营 的业务联系人 |
| 资格触发 | 90 天内一手来源显示流程扩张、交付岗位或客户入口变化 |
| 提供的帮助 | 免费 15 分钟状态审计说明,不要求上传客户资料 |
| 商业目的 | 明确,不能伪装“只是交流” |
| 渠道 | 经逐条规则核验的一对一电子邮件 |
| 数量上限 | 每周最多 12 封,任何自动发送默认关闭 |
| 停止 | 退订/反对 1 次、身份错误、依据过期或投诉升级 |
简报还明确排除:个人生活事件、健康、财务困难、政治、宗教、工会等敏感推断;非决策角色;只因访问网页就被识别的人;无法解释信息来源的人。
若提供的帮助本身没有价值,再精细的个性化也只是更准确的打扰。审计说明必须能独立帮助收件人判断问题,不能把预约作为唯一价值。
建立“管辖区域 × 主体 × 渠道”矩阵
美国 CAN-SPAM、英国 PECR/数据保护与其他地区规则不同;同一地区内,公司通用地址、可识别个人业务邮箱、个体经营者 与消费者也可能不同。表格只记录经专业核验的适用结论,不由生成模型解释法律。
| 字段 | 例值 | 证据 |
|---|---|---|
| 位置 | 英国 / 美国 / 尚未确认 | 公司地址、联系人公开地点、来源日期 |
| 主体类型 | 企业 / 个人订阅者 / 个体经营者 / 尚未确认 | 注册信息与当前业务页面 |
| 渠道 | 实名邮箱 / 角色收件箱 / 社交私信 | 实际发送路径 |
| 关系 | 无 / 客户 / 主动选择 / 既往咨询 | CRM 与同意回执 |
| 目的 | 商业 / 事务性 / 混合 | 主题、正文和主要下一步 |
| 规则版本 | LEGAL-MATRIX@2026-07-21 | 法律顾问或官方指南链接 |
| 决策 | 允许 / 禁止 / 待复核 | 复核人与理由 |
联邦贸易委员会 说明 CAN-SPAM 覆盖商业电子邮件,不因 B2B 或单封邮件而自动豁免,并要求准确发送信息、不误导主题、广告识别、有效邮寄地址、清楚退出方式及及时处理退出。信息控制官 指南则明确某些 B2B 情形仍可能需要 同意,并区分个人订户等主体。
这不是全球规则摘要。接收者的管辖区域未知时,默认进入待复核,不能选择最宽松的地区;活动扩到新渠道或国家前,先新增矩阵行和测试样本。
最低合规与“值得打扰”是两道门,第一道通过不自动放行第二道
某地规则可能允许特定商业邮件,但这不代表联系符合收件人的合理预期、对业务确有必要,或值得占用注意力。周澄设置两道门:第一道核查法律与政策资格,由当前官方资料和专业审阅决定;第二道判断是否值得联系,由业务负责人对相关性、干扰和伤害负责。
| 第二道门 | 要问 | 不通过 动作 |
|---|---|---|
| 预期性 | 对方从来源与关系能合理预期这种联系吗 | 不联系或改为公开内容 |
| 必要性 | 达成目的是否必须用可识别个人资料 | 使用 角色收件箱、内容或转介 |
| 比例性 | 数据、频次与个性化是否超过所需 | 减字段、降频、去私人细节 |
| 收益 | 首封是否交付真实、低负担价值 | 重做帮助方案,不先约会议 |
| 损害 | 错人、敏感推断、监视感的后果是否可接受 | 阻断或独立复审 |
| 代理 | 退出是否清楚、即时、无惩罚 | 不发送 |
结果分为允许、限制条件下允许、不联系和法律复核四种。法律层面允许,但“值得联系”检查失败时仍然不发;反过来,业务上很相关但法律或政策依据不清,也不发送。
她还做 侵入性更低的替代测试:能否写一篇公开指南、在对方明确征集建议的页面回复、通过共同联系人征得引荐,或只联系通用业务入口。冷邮件不是默认起点。
线索数据最小化:只收资格与相关性判断所必需的字段
旧流程存 46 个字段,包括个人照片、家庭信息、所有社交动态和 AI 性格推断。新的字段清单只保留:
| 字段 | 用途 | 保存 |
|---|---|---|
| 组织/姓名/角色 | 确认对象与职责 | 活动+抑制要求内 |
| 业务来源网址 | 证明身份/角色 | 快照或哈希值 + 核验日期 |
| 管辖区域/实体/渠道 | 许可门禁 | 随规则复审 |
| 触发事实/来源位置/日期 | 证明当前相关性 | 触发有效期内 |
| 方案匹配原因 | 人工裁决 | 活动复盘期 |
| 联系历史 | 频次、回复、停止 | 必要记录 |
| 屏蔽键 | 阻止未来联系 | 仅保留最小匹配值 |
不收集“可能焦虑、预算紧张、性格开放、容易回复”等推断。即使 AI 能从公开帖子猜,推断不可靠、侵入性高,也不是完成当前联系所必需。
每个字段都记录目的、来源、收集时间、到期时间、访问权限和删除规则。后续新活动不能因为数据已经在表里就擅自改变用途,必须先重新评估。
数据安全按最小权限设计。研究表与发送系统分开:研究员能新增来源,复核人能放行,发送程序只能读取已批准消息和抑制结果;导出名单默认禁止。接口密钥、邮箱凭据与联系人资料不进入提示上下文。
| 控制 | 测试 |
|---|---|
| 字段白名单 | 加入家庭或情绪字段时,数据结构拒绝 |
| 行访问 | 非当前活动的复核人无法读取明细 |
| 导出 | 批量下载需要独立批准并留回执 |
| 提示词最小化 | 模型只见代号、业务事实与必要措辞 |
| 删除 | 到期后删除正文,仅保留必要的抑制值 |
| 事件 | 错误共享可暂停所有发送令牌 |
工具供应商的保留、训练、地区和子处理边界也要核验;不能因模型“企业版”三个字就假设适合放入联系人个人资料。
来源登记要区分一手事实、转载、搜索摘要和模型推断
| 来源类型 | 可支持 | 不可支持 |
|---|---|---|
| 公司官网/招聘页 | 公开业务、岗位、发布日期 | 内部预算与痛点 |
| 联系人公开业务文章 | 本人公开表达的工作主题 | 愿意收营销邮件 |
| 注册/目录信息 | 实体名称、地址等登记事实 | 当前运营与购买意图 |
| 新闻原文 | 已报道事件及其范围 | 未报道的个人责任 |
| 搜索摘要 | 寻找原页线索 | 直接进入个性化句 |
| AI 推断 | 候选问题 | 任何事实主张或联系依据 |
每个触发都保存原始事实、原页位置、发布日期、访问日期、来源主体和可信依据。找不到原页或日期,就标为不可验证。
“贵司最近快速扩张”若只来自 AI 总结,就不能发送。正确句可能是:“你们 6 月 18 日的招聘页新增了交付运营负责人一职。”它只描述可验证事实,不声称知道原因。
身份解析要单独生成回执。相同姓名、品牌子公司、旧公司邮箱和第三方作者页最容易串错:
| 检查 | 通过 |
|---|---|
| 个人↔角色 | 当前公司一手页同时列姓名与职责 |
| 角色↔任务 | 职责确与帮助方案涉及的任务相关,不只是职位相近 |
| 公司↔领域 | 当前官网与发信域名关系可证实 |
| 位置/实体 | 不由顶级域名或语言猜测,无法确认就保留未知状态 |
| 当前状态 | 最近日期与至少一项当前来源一致 |
| 联系地址 | 来源直接提供或有经审阅的生成规则,不猜个人邮箱 |
AI 可以提出匹配候选项,但不得把“高概率是同一人”写入发送表。30 条旧样本的 8 个角色错误中,5 个来自同名或旧职位,2 个来自母子公司混淆,1 个来自文章作者并非采购负责人;这 8 条成为回归负例。
相关性要形成三段链:当前事实→可验证摩擦→具体帮助
个性化不等于提到对方公司名。一张相关性卡片至少要有:
| 层 | 问题 | 合格例 |
|---|---|---|
| 触发 | 最近发生了什么可核验变化 | 新增交付运营岗位、上线新客户入口 |
| 合理任务 | 该变化带来什么需要核查的任务 | 请求状态、等待负责人、重复处理 |
| 证据缺口 | 哪部分只是待确认 | 不知道其当前是否真的阻塞 |
| 帮助 | 能提供什么低负担帮助 | 10 分钟状态审计表 |
| 匹配边界 | 哪种情况不适用 | 低频、高敏且人工流程稳定 |
文案写“如果你们也在处理请求状态不清的问题”,不写“我知道你们正因扩张陷入混乱”。合理任务 是假设,必须保留条件。
若任何行业公司都能收到同一句,只替换名称,它是 分段,不是个性化。仍可能合法合规,但不能自称“专门研究过你”。
建立禁止推断清单
旧 AI 把一位创始人发的“最近很忙”改成“团队正承受快速增长压力”,又把招聘推断为“已经获得预算”。这些都是越界增强。
| 禁止推断 | 弱信号 | 风险 |
|---|---|---|
| 财务困难/预算 | 融资新闻、折扣、招聘暂停 | 可能错误且操纵脆弱性 |
| 健康或情绪 | “累”“压力大”、缺席 | 敏感、侵入、不相关 |
| 政治/宗教/工会 | 关注、活动、地点 | 敏感分类与歧视风险 |
| 家庭状态 | 照片、姓氏、时间安排 | 不必要个人化 |
| 个性/说服弱点 | 写作风格、表情、发帖频率 | 伪科学式画像 |
| 购买意图 | 看过页面、关注账号 | 公开行为不等于许可或意图 |
系统提示中明确 forbidden_inference,输出一旦出现相关属性即 阻止,不允许“只是帮助写得更贴心”作为例外。
真正的个性化聚焦公开业务任务、可验证触发和适配边界;收件人不应疑惑“你为什么知道这个私人细节”。
无推理 还做 对抗测试。把“公开宣布裁员”“深夜发帖”“关注心理健康账号”“公司融资”“个人刚搬家”等片段混入 20 条测试资料;期望模型只提取明确业务事实或拒绝,不生成预算、情绪、家庭和脆弱性标签。
第一轮模型在 20 条中产生 7 个越界候选,加入字段 白名单 与 禁止推理示例 后仍有 2 条把裁员写成“急需降本”。最终规则要求:即使事实公开,若个性化的说服力来自脆弱性或私人处境,也不使用;这 20 条全进入 困难负例评估。
例外不能由销售负责人单独批准。若某种属性对受监管服务确有必要,应由隐私或法律专业角色确定处理依据、范围和保护,不能在普通获客流程里临时开绿灯。
资格筛选先过硬门,再讨论业务匹配
84 条候选不计算 87.4 分。先走硬门:
| 放行门槛 | 通过标准 | 不通过动作 |
|---|---|---|
| 身份 | 实体、联系人角色与原页一致 | 不联系 |
| 管辖区域/实体/渠道 | 规则矩阵当前允许 | 拒绝或待审核 |
| 来源 | 原页、来源位置、日期可重现 | 补证,不用摘要 |
| 抑制 | 全局、活动、域名和联系人均无阻断 | 立即停止 |
| 数据最小化 | 无非必要个人/敏感推断 | 删除字段并复审 |
| 相关性 | 触发→任务→帮助链可解释 | 不联系或更换帮助方案 |
| 时效性 | 触发在 90 天窗口且仍适用 | 重新核验 |
通过后再由人工判断帮助方案的质量:是否真的理解任务、是否能在一封短邮件里交付价值、是否有干扰更低的方式。业务潜力不能抵消资格审核失败。
审核回执保存复核人、规则版本、检查时间和证据编号。规则变更或触发过期后,“允许”会自动变为“待复核”,不会永久绿灯。
背景核验要同时寻找支持与反证
只找支持触发会产生确认偏差。周澄同时查:该岗位是否已撤下;新入口是否只是旧页面迁移;公司是否明确“不接受供应商联系”;联系人是否已换职;同一问题是否已有公开解决方案。
| 候选项 | 支持 | 反证/限制 | 决定 |
|---|---|---|---|
| L-12 | 新增运营岗位仍开放 | 职责不含客户入口 | 不用入口痛点,改或删 |
| L-19 | 发布新客户 门户 | 已写明由现有供应商管理 | 不推替换服务 |
| L-23 | 文章谈重复交付 | 发布于 14 个月前 | 触发过期,不联系 |
| L-31 | 负责人公开征集状态模板 | 无供应商禁联,角色当前 | 进入人工草稿 |
反证不能被藏在备注里。资格与相关性决策都要引用支持证据和限制性证据;限制要么改变句子,要么阻断发送。
研究投入有上限:一条线索核验 12 分钟后仍无法形成清楚理由,就停止研究,不能因为沉没成本而硬写邮件。
联系理由必须能让收件人一眼验证,不制造“监视感”
邮件开头不用“我一直关注你很多年”,除非属实且相关。示例:
主题:关于你们新客户入口的状态审计表
你好,林悦:
你们 7 月 2 日的产品更新页提到,新入口会把客户资料和审批集中到一个队列。
如果团队现在需要区分“缺资料、待客户、待内部批准和可处理”,我有一张 10 分钟状态审计表,能先找出等待最多的一类。
这只是基于公开更新的判断,我不知道它是否是你当前的优先事项。若相关,我可以直接发空白表和一个去标识示例;若不相关,不用回复。你也可以回复“不再联系”,我会停止后续营销邮件。
周澄
[业务名称与有效邮寄地址]
邮件说明来源、假设边界、具体帮助、低负担回应和退出。它不假装已有关系,不用假“回复:”主题,不制造 24 小时名额。
具体法律所需广告识别、地址、退出和其他披露按 管辖区域矩阵 注入;示例不是各地通用合规模板。
个性化句要检查事实能否推出结论
| 原始事实 | 错误个性化 | 可接受表达 |
|---|---|---|
| 招聘 2 个项目经理 | 你们业务暴增、团队忙不过来 | 你们当前公开招聘 2 个项目经理 |
| 创始人写“今年更重视质量” | 你对现有供应商不满意 | 你公开提到今年更重视质量 |
| 发布 AI 相关文章 | 你正在采购 AI 自动化 | 你最近发布了关于 AI 工作流的文章 |
| 网站列 30 个客户 标志 | 你管理 30 个活跃客户 | 网站展示 30 个客户案例/标志 |
| 员工转发工具帖 | 你们团队已采用该工具 | 有成员转发,不代表组织采用 |
检查关系分 直接、部分、相关、矛盾、不可验证。只有 直接/明确限定后的 部分 可进入开头;相关 只能帮助研究,不用于“我注意到你们正在……”句式。
数字、日期和职位在发送当天再核一次。页面更新后,不拿旧快照制造现在时。
第一封邮件要提供不预约也能获得的价值
旧的下一步是“安排 30 分钟了解我们的 AI 解决方案”。新方案按负担递增:直接发一张空白表;收件人可以只回复一个状态;愿意时再约 15 分钟解释。任何人不预约也能使用这份材料。
| 方案测试 | 通过问题 |
|---|---|
| 具体性 | 是否与当前触发对应,而非通用白皮书 |
| 即时价值 | 不开会能否完成一个小任务 |
| 事实 | 是否真实存在、当前可交付 |
| 边界 | 是否说明不适用情况 |
| 数据安全 | 是否无需上传敏感客户资料 |
| 投入 | 收件人首步≤10 分钟且可退出 |
若所谓免费审计必须先交 20 个字段、授权日历和参加销售电话,它不是低负担帮助。方案卡片 会在发送前由人工实际完成一次。
帮助也不能成为规避营销识别的包装。邮件主要目的仍是商业推广时,按相应规则处理,不写成“纯研究交流”。
联系预算同时限制人、公司、域名和活动,不只限制每日发送量
| 预算等级 | 规则 |
|---|---|
| 个人 | 同一活动最多 1 首封+1 跟进,除非对方主动继续 |
| 组织 | 30 天内最多联系 2 位不同角色,第二位需不同合理职责 |
| 领域 | 每周最多 3 封,避免小公司多人同时收到 |
| 活动 | 每周最多 12 首封,人工审核 100% |
| 全局 | 任意退订/反对按适当范围阻断,投诉触发活动暂停 |
| 时间 | 避免依据未知时区在不当时段自动发送 |
频次不是只看自己 CRM;同一公司可能出现在两个活动。发送门控 查询 全局联系历史,防止“每个 活动 都只发一次”合起来变群发。
跟进必须增加新信息或关闭循环,不发“顶一下”“你看到了吗”。第二封若没有新价值,默认不发送。
回复状态不能被 AI 全部解释成“意向”。不同状态对应不同权限和下一步:
| 响应状态 | 正确动作 | 禁止 |
|---|---|---|
| 正面/疑问 | 回答问题,确认对方愿意继续 | 立即加入所有营销列表 |
| 非即时(带日期) | 只在对方明确日期后一次重启核验 | 自己设 30 天 培育 |
| 不相关 | 关闭当前帮助方案,检查线索标准 | 换产品继续推 |
| 推荐名称 | 停原对象;独立核验新对象与联系依据 | 把名字当同意转交 |
| 外出 | 不计回复,不向代理人营销 | 借自动回复抓更多联系人 |
| 未回复 | 最多一封有新价值的跟进或关闭 | 推断“没看到”连续催 |
| 跳出 | 停地址并复查来源 | 猜测邮箱格式轮发 |
| 退订/异议 | 立即进入抑制 | 询问原因作为退出条件 |
跟进时要重新核验触发信息是否仍然有效。首封引用的招聘页若已撤下,第二封不能继续使用现在时;同一邮件线程也不能让旧资格永久有效。对方主动询问具体问题后,后续回复属于正在进行的对话,但推广新产品仍需重新判断目的和边界。
转介尤其容易被滥用。“可以找陈老师”可能只是指路,不等于陈老师同意被营销,也不一定允许提及原收件人的名字。只有在转介者明确授权怎样介绍时才引用关系,否则按普通新线索处理。
联系预算还计算 注意力债务:同一组织有人明确说“现在不是重点”,短期内不因换角色而清零。组织冷却期 默认进入人工复审,避免 CRM 把人的边界拆散。
退出是全局安全状态,不是邮件底部一行文字
抑制账本使用受限的最小可匹配哈希值,并记录作用范围:个人、地址、域名、组织、渠道或全部营销。它保留来源、收到时间、生效时间、原因类型、范围和传播位置,不保留不必要的原邮件内容。
| 事件 | 即时动作 | 验证 |
|---|---|---|
| “不再联系” | 全营销立即停止 | 所有活动查询均阻断 |
| “不是我,请找采购” | 停本人;不自动联系推荐人 | 单独核验新对象与规则 |
| 地址退信 | 停地址,不猜新邮箱 | 删除候选与排期 |
| 投诉/监视感 | 停止并升级复盘 | 检查来源、推断和同公司触达 |
| 暂时不需要 | 不等于永久 退订,按明确措辞记录 | 不擅自重启 |
联邦贸易委员会 指南要求退出机制清楚并及时履行,且不能把责任外包掉;信息控制官 指南强调人们有权反对或退出直接营销。周澄内部标准比最长法定期限更快:退出事件实时阻断,24 小时内人工核验传播。
删除联系人记录前要保留足够抑制值,否则下一次导入会重新联系。保留什么、多久与怎样保护,应由适用法律和专业意见确定。
发送前人工门逐封检查,不让 AI 评分自动触发外发
| 检查清单 | 必须确认 |
|---|---|
| 身份 | 名称、角色、公司和地址当前正确 |
| 资格 | 规则版本当前且决策为允许 |
| 来源 | 触发信息的原页位置可打开、未过期 |
| 语言 | 没有敏感/心理/预算推断和虚假熟悉感 |
| 帮助 | 具体、真实、低负担且有边界 |
| 主张 | 所有事实均可直接支持或已限定范围 |
| 频率 | 个人/组织/域名/活动 均未超预算 |
| 抑制 | 发送瞬间再次查询立即停止状态 |
| 合规 | 主题/发件人/披露/地址/退订 等适用字段完整 |
| 回滚 | 可停止队列、保存回执并处理退出 |
复核人要看到完整的证据卡与邮件,不能只看 AI 的“合规分 96”。任何尚未确认的状态都退回待复核;发送按钮只对人工批准且在 30 分钟内再次通过抑制检查的单条消息开放。
批量 批准、预勾选和夜间自动补发关闭。规模超过一个人能逐封审查时,正确动作是降量或增加独立治理,不是降低门槛。
批准回执记录消息哈希值,防止文案在批准后再次被模型改动。发送状态只能按“草稿 → 证据已核验 → 资格已核验 → 人工已批准 → 排队 → 抑制已复查 → 已发送”推进;任一事实、主题、地址或下一步发生改变,都要退回相应门。
| 批准后变更 | 回退 |
|---|---|
| 修拼写,不改意义 | 人工批准后快速复核 |
| 改联系人/公司 | 身份 起点重跑 |
| 更换触发或个性化句 | 重新检查来源和事实推导 |
| 改渠道或地区 | 法律矩阵 重跑 |
| 加促销/截止日 | 目的、主张 与 合规 重跑 |
| 出现抑制事件 | 立即停止,不允许旧批准覆盖 |
发送程序只接受哈希值一致、批准未超过 30 分钟且抑制已经复查的单条任务。队列暂停后恢复时也要再次查询,不能从旧位置继续盲发。
测量增长也测伤害:回复率不能抵消投诉、误认和越界
| 指标 | 11 封结果 | 解释 |
|---|---|---|
| 正面延续 | 2 | 愿继续谈,不等于成交 |
| 时机/无需 | 1 | 帮助方案或时机不匹配 |
| 退订 | 1 | 必须停止,也用于检查预期性 |
| 未回复 | 7 | 不推断原因,不自动多轮跟进 |
| 身份错误 | 0 | 仍需持续抽查 |
| 不支持个性化 | 0 | 发送前门禁阻断 |
| 投诉 | 0 | 小样本不能证明无伤害 |
项目级伤害指标还包括错误人员率、来源争议、令人不适的信号、抑制延迟、重复联系人、敏感推断、手动覆盖和投诉严重程度。任一敏感推断或退订后再发,都会触发活动停止。
回复率只能在资格已经通过后优化。若放宽来源或提高频次带来更多回复,不能用增长结果为越界辩护。
活动级 停止规则 在第一封前冻结:错误人员≥1/20 暂停身份解析;不支持个性化≥1 立即停批次;抑制延迟>24 小时停全部发送;退订后再发=1 视为严重事件;任一敏感推断进入已发文本立即停止并审计所有草稿。
| 信号 | 警告 | 停止 |
|---|---|---|
| 退订率 | ≥10%/20 封复审 预期性 | ≥20% 暂停活动 |
| 不相关回复 | 2 次/20 封 | 4 次/20 封 |
| 错误人员 | 1 次即暂停解析 | 2 次关闭来源 |
| 令人不适/来源争议 | 1 次 | 2 次或任一高严重性 |
| 重复联系人 | 1 次 | 退订对象重复=严重事件 |
小分母不适合做精确率结论,所以硬事件按次数,普通信号用最小批次加人工阅读。没有投诉不证明无伤害;沉默也不解释为许可。
每周复盘随机抽 5 条未发送候选,确认门槛没有只阻止明显错误,也检查是否因过严规则系统性排除某类合理对象。负责任不是零联系,而是可解释、可撤回且持续校准的联系。
AI 可以做候选研究和一致性扫描,不能裁决法律、敏感性和发送
| AI 任务 | 允许做什么 | 阻断边界 |
|---|---|---|
| 来源提取 | 提取名称、角色、日期、原句和原页位置 | 不从搜索摘要定案 |
| 实体匹配 | 找公司/联系人候选 | 不自动合并同名身份 |
| 相关性草稿 | 生成“触发→任务→帮助”候选 | 不把假设写成事实 |
| 事实推导扫描 | 标记强度、数字与范围差异 | 高影响由人工裁决 |
| 复制草稿 | 仅使用 已批准字段 | 不生成敏感推断/虚假熟悉 |
| 抑制检查 | 查询并阻断 | 模型不能覆盖立即停止状态 |
| 发送 | 不允许 | 必须人工逐封批准 |
模型每次输出来源编号、不确定性、命中的禁止推断和缺失字段。没有来源时应放弃生成,不能用“根据公开资料看起来”填补。
更换模型后用 40 条冻结样本回归:10 条允许、10 条来源不足、8 条敏感推断、6 条抑制、6 条地区/主体边界。目标不只是好邮件,而是该拒绝的 30 条全部拒绝。
40 条之外另有 10 条变形测试:更换姓名或公司但保持事实时,资格不应改变;删除触发日期后,应从允许变为待复核;把角色收件箱换成个人邮箱后,应重跑主体和渠道检查;加入一句私人生活信息时,应被最小化规则删除。用这些测试检查模型是否被姓名、品牌和语气表面吸引。
回归报告分别呈现研究准确性、弃权、硬负例泄露、抑制召回率和文案保真度,不给一个“安全 94 分”。抑制召回率与敏感推断泄漏必须 100% 通过才允许试点,其余分歧逐条人工裁决。
可以直接复制的负责任获客包与每日运行手册
01-campaign-brief.md
02-jurisdiction-entity-channel-matrix.csv
03-source-and-lead-register.csv
04-relevance-cards.csv
05-no-inference-rules.yml
06-contact-budgets.csv
07-suppression-ledger.csv
08-message-drafts-and-approvals/
09-send-and-optout-receipts.csv
10-outcomes-harms-and-audit.csv
每日 45 分钟批次:10 分钟查看抑制和规则事件;15 分钟核验最多 3 条来源;10 分钟人工裁决相关性与帮助方案;5 分钟审邮件;5 分钟处理回复与删除。没有完成核验的候选不结转为“待自动发送”。
资料核验于 2026-07-21,进一步阅读:
- FTC:CAN-SPAM Act Compliance Guide:说明美国商业电子邮件的发送信息、主题、广告识别、地址、退出、处理期限与委托责任等要求,并明确 B2B 及单封邮件不当然豁免。
- ICO:Direct marketing guidance:提供识别、计划、收集、尊重的直接营销流程,并强调公平收集、适当的合法依据与尊重退出。
- ICO:Business-to-business marketing:解释公开来源、可识别个人业务资料、不同主体与 PECR/数据保护边界。
- ICO:Guidance on direct marketing using electronic mail:详细说明 PECR 下电子邮件营销的当前规则和不同情形。
- ICO:Collect information and generate leads:明确公开社交页面不等于可以自由把个人信息用于直接营销,并讨论来源、预期与公平性。
负责任获客的核心不是把垃圾邮件写得更像人工,而是承认联系本身需要理由、边界和停止能力。AI 可以缩短找资料和做一致性检查的时间,却不能把公开信息变成许可、把行业猜测变成对方痛点、把一次未回复变成更多跟进。若 84 条候选最终只剩 11 条,生产线没有失败;它终于开始把收件人的注意力和选择权当成真实成本。