Más información sobre las características y componentes de eDiscovery

En este artículo se proporciona un resumen de las características y los componentes clave de Microsoft Purview eDiscovery. Use este artículo para obtener información sobre lo que hace cada característica y componente, así como para encontrar vínculos a instrucciones más detalladas. Para obtener información sobre el flujo de trabajo general de eDiscovery, consulte Obtener información sobre el flujo de trabajo de eDiscovery.

Auditoría

Las actividades de eDiscovery realizadas por administradores, responsables de cumplimiento normativo y otros usuarios se registran en el registro de auditoría. Puede buscar y revisar estas actividades para realizar un seguimiento de las acciones realizadas en los casos, búsquedas, retenciones y conjuntos de revisión. Para obtener más información, consulte Buscar actividades de eDiscovery en el registro de auditoría. Para obtener una lista completa de las actividades de eDiscovery registradas, consulte Actividades de eDiscovery.

Casos

Un caso contiene todas las búsquedas, retenciones y conjuntos de revisión relacionados con una investigación específica. Esta investigación podría incluir la respuesta a solicitudes reglamentarias y de litigios. También puede asignar miembros a un caso para controlar quién puede acceder al caso y ver su contenido. eDiscovery también admite la integración de la creación de nuevos casos con los casos de la Administración de riesgos internos de Microsoft Purview.

Existen dos tipos generales de casos en eDiscovery:

  • Casos que cree en eDiscovery mediante Crear caso en el panel Casos
  • Un único caso de búsqueda de contenido que se crea en eDiscovery mediante Crear caso en el panel de búsqueda de contenido .

Caso de búsqueda de contenido

Todas las búsquedas de contenido se incluyen en un único caso de eDiscovery denominado Búsqueda de contenido. Se retira la opción Búsqueda de contenido en la experiencia eDiscovery (clásico) en el portal Microsoft Purview.

La nueva opción de búsqueda de contenido en la nueva experiencia de eDiscovery muestra un conjunto de todas las búsquedas de contenido existentes en la organización y contiene las búsquedas de contenido nuevas que cree en el portal de Microsoft Purview.

Datos adjuntos en la nube

Los datos adjuntos en la nube son vínculos a documentos y archivos compartidos en mensajes de Microsoft Teams, correos electrónicos de Outlook y otros servicios de Microsoft 365. En lugar de adjuntar una copia tradicional de un archivo, los usuarios comparten un vínculo al archivo almacenado en SharePoint o OneDrive. eDiscovery puede recopilar estos datos adjuntos en la nube e incluirlos en los resultados de búsqueda y los conjuntos de revisión, lo que garantiza que el contenido compartido se conserve y esté disponible para su revisión.

Orígenes de datos

En eDiscovery, el concepto de orígenes de datos simplifica el proceso de identificación y administración de datos en las plataformas de Microsoft 365. Los usuarios de eDiscovery seleccionan un usuario, grupo o agregan en masa una lista de direcciones SMTP o URL, lo que crea orígenes de datos y eDiscovery identifica y organiza automáticamente los datos relevantes almacenados en todas las plataformas. El origen de datos recopila ubicaciones relacionadas con el usuario o grupo (buzones, sitios de OneDrive, sitios de SharePoint) y agrega las ubicaciones en la jerarquía de orígenes de datos. Los usuarios de eDiscovery refinan el ámbito seleccionando o excluyendo ubicaciones específicas según sea necesario.

La compatibilidad de contenedores de SharePoint Embedded en eDiscovery (versión preliminar) permite que los orígenes de datos incluyan contenedores admitidos propiedad del usuario y del inquilino. Puede detectar contenedores relevantes para un usuario seleccionado, filtrar los contenedores por aplicación, agregar una dirección URL de contenedor conocida o importar de forma masiva direcciones URL de contenedores compatibles.

Los contenedores de SharePoint Embedded propiedad de grupos o de aplicaciones no se admiten actualmente. Para obtener más información, incluida la limitación de límites de cumplimiento, consulte Orígenes de datos en eDiscovery.

Descifrado

eDiscovery admite el descifrado de contenido protegido con tecnologías de cifrado de Microsoft. Al agregar mensajes de correo electrónico y datos adjuntos cifrados con el Cifrado de mensajes de Microsoft Purview y documentos protegidos con etiquetas de confidencialidad o Azure Rights Management para buscar resultados o revisar conjuntos, el sistema los descifra automáticamente. Esta funcionalidad garantiza que el contenido protegido esté disponible para su revisión y análisis sin necesidad de pasos de descifrado manual.

Exportaciones y descargas

Una vez que se ejecute correctamente una búsqueda asociada con un caso de eDiscovery, puede exportar los resultados de la búsqueda. Al exportar los resultados de la búsqueda, los elementos del buzón se descargan en archivos PST o como mensajes individuales. Al exportar contenido de sitios de SharePoint y OneDrive, exportará copias de documentos nativos de Office y otros documentos. Los paquetes de exportación de búsquedas expiran 14 días después de su creación y deben descargarse antes de que se eliminen automáticamente.

Si agrega resultados de búsqueda a un conjunto de revisiones desde un caso, también puede exportar el contenido del conjunto de revisiones a un paquete de descarga. Este paquete es configurable e incluye opciones para exportar solo los documentos seleccionados, todos los documentos filtrados o todos los documentos del conjunto de revisión.

Retenciones y directivas de retención

Use un caso de eDiscovery para crear directivas de suspensión que conserven el contenido relevante para la investigación mediante la aplicación de una retención de eDiscovery. Suspender los buzones de Exchange y las cuentas de OneDrive de las personas que está investigando en el caso. También puede poner una suspensión en los buzones y sitios asociados con Microsoft Teams, los grupos de Microsoft 365 y los grupos de Viva Engage. Cuando coloca ubicaciones de contenido en suspensión, conserva el contenido hasta que quite la ubicación de contenido de la suspensión o elimine la suspensión. Use el panel de administración de suspensión para ver el estado de la retención, modificar las retenciones y realizar un seguimiento de las directivas de suspensión en todos los casos. También puede usar el informe de suspensión para ver información sobre las retenciones asociadas a todos los casos de exhibición de documentos electrónicos de su organización.

Si es necesario, también puede poner un buzón en suspensión por juicio para conservar todo el contenido del buzón, incluidos los elementos eliminados y las versiones originales de los elementos modificados. Al colocar el buzón de correo en retención por juicio, el buzón de archivo del usuario (si está habilitado) también se coloca en retención.

Permisos y licencias

Para usar cualquiera de las características relacionadas con eDiscovery en el portal de Microsoft Purview, asigne los permisos adecuados. La manera más sencilla de asignar roles es agregar la persona al grupo de roles adecuado en la página Grupos de roles del portal Microsoft Purview.

Tanto los administradores como los usuarios que trabajan con casos de eDiscovery requieren una licencia de Microsoft 365 Enterprise E3 o E5. Si una cuenta de administrador no tiene también una licencia de Microsoft SharePoint E3, algunas funciones de SharePoint podrían estar limitadas. Otorgar licencias adecuadas tanto a los administradores como a los usuarios. Algunas funcionalidades de eDiscovery también requieren la configuración de facturación de pago por uso . Además, si la cuenta de administrador tiene una directiva de acceso condicional de Entra, es posible que algunas operaciones estén restringidas. Consulte Solución de problemas de inicio de sesión con acceso condicional para solucionar problemas de directiva.

Sugerencia

Puede ver sus propios permisos en la página de información general de eDiscovery en el portal de Microsoft Purview. Debe tener al menos un rol asignado para que se muestren los permisos.

Procesos

eDiscovery incluye un informe de proceso que enumera todas las actividades que cuentan para la simultaneidad de casos y los límites diarios en eDiscovery durante un período de tiempo definido. Los procesos en eDiscovery (versión preliminar) son actividades asociadas a tareas específicas que admiten casos, búsquedas y conjuntos de revisión. Las acciones del usuario desencadenan procesos al usar estos componentes.

Los administradores de eDiscovery y los Gerentes de eDiscovery (versión preliminar) pueden acceder a este informe. Los administradores de procesos le ayudan a ver información que se limita automáticamente a casos, búsquedas, conjuntos de revisiones y retenciones.

Conjuntos de revisión

Un conjunto de revisión es una ubicación segura de almacenamiento de Azure proporcionada por Microsoft en la nube de Microsoft. Cuando agrega datos a un conjunto de revisión, los elementos recopilados se copian de su ubicación de contenido original al conjunto de revisión. Los conjuntos de revisión proporcionan un conjunto estático y conocido de contenido que puede buscar, filtrar, etiquetar, analizar y predecir la relevancia mediante modelos de codificación predictiva. También puedes realizar un seguimiento e informar sobre qué contenido se agrega al conjunto de reseñas.

Las funcionalidades clave del conjunto de revisión incluyen:

  • Busque y filtre contenido mediante el generador de condiciones de consulta para centrarse en subconjuntos específicos de documentos.
  • Use el explorador de conjuntos de revisión avanzado (versión preliminar) para ejecutar consultas de Lenguaje de consulta Kusto (KQL) directamente con datos de conjuntos de revisión para filtrado, agregación y visualización avanzados.
  • Agrupe y vea elementos utilizando diferentes opciones de agrupación y visores especializados para examinar los detalles de los elementos.
  • Etiquete elementos para organizar el contenido, identificar documentos relevantes y realizar un seguimiento del progreso de la revisión mediante estructuras de etiquetas personalizables.
  • Ejecute análisis para identificar documentos, hilos de correo electrónico y temas casi duplicados, lo que ayuda a reducir el volumen de contenido a revisar.
  • Exportar elementos de un conjunto de revisiones a un paquete de descarga para su uso fuera de eDiscovery.

Búsquedas

Use la búsqueda para encontrar rápidamente contenido relevante para un caso. Las búsquedas encuentran contenido en buzones de Exchange, sitios de SharePoint y ubicaciones de OneDrive, conversaciones de Microsoft Teams y datos de aplicaciones de Copilot e IA.

Cree y ejecute diferentes búsquedas asociadas con el caso. Cree consultas de búsqueda con el Generador de condiciones para obtener una experiencia guiada o use el Lenguaje de consulta por palabra clave (KQL) para una sintaxis de consulta avanzada con compatibilidad con autocompletar.

También puede:

Desencadenar eventos

Los eventos desencadenantes son actividades que se escalan en su organización e inician la creación de un nuevo caso en eDiscovery. Estos eventos pueden ser solicitudes de asociados internos o externos, eventos integrados asociados a alertas en otras soluciones de Microsoft Purview (por ejemplo, casos de administración de riesgos internos) o cualquier otra actividad que pueda beneficiarse de las acciones de búsqueda, investigación y mitigación incluidas con eDiscovery. Para obtener más información, consulte Obtener información sobre el flujo de trabajo de eDiscovery.

¿Está listo para empezar?