Informazioni sulle funzionalità e sui componenti di eDiscovery

Questo articolo contiene un riepilogo delle funzionalità e dei componenti principali di Microsoft Purview eDiscovery. Usa questo articolo per informazioni sulle operazioni eseguite da ogni funzionalità e componente e per trovare collegamenti a indicazioni più dettagliate. Per informazioni sul flusso di lavoro complessivo di eDiscovery, vedere Informazioni sul flusso di lavoro di eDiscovery.

Controllo

Le attività di eDiscovery eseguite da amministratori, responsabili della conformità e altri utenti vengono registrate nel log di controllo. È possibile cercare ed esaminare queste attività per tenere traccia delle azioni eseguite in casi, ricerche, blocchi e set di revisioni. Per altre informazioni, vedere Cercare attività di eDiscovery nel log di audit. Per un elenco completo delle attività di eDiscovery registrate, vedere Attività di eDiscovery.

Casi

Un caso contiene tutte le ricerche, i blocchi e i set di revisione relativi a un'indagine specifica. Questa indagine potrebbe includere la risposta a richieste normative e di contenzioso. È anche possibile assegnare membri a un caso per controllare chi può accedere al caso e visualizzarne il contenuto. eDiscovery supporta anche l'integrazione per la creazione di nuovi casi con i casi di Gestione dei rischi Insider Microsoft Purview di Microsoft Purview.

In eDiscovery esistono due tipi generali di casi:

  • Casi creati in eDiscovery usando Crea caso nel dashboard Casi
  • Un singolo caso di ricerca contenuto creato in eDiscovery usando Crea caso nel dashboard Ricerca contenuto .

Caso di ricerca contenuto

Tutte le ricerche di contenuto sono contenute in un singolo caso di eDiscovery denominato Ricerca contenuto. L'opzione Ricerca contenuto nell'esperienza eDiscovery (classica) nel portale Microsoft Purview viene ritirata.

La nuova opzione Ricerca contenuto nella nuova esperienza di eDiscovery visualizza un set di tutte le ricerche di contenuto esistenti nell'organizzazione e contiene tutte le nuove ricerche di contenuto create nel portale di Microsoft Purview.

Allegati cloud

Gli allegati cloud sono collegamenti a documenti e file condivisi nei messaggi di Microsoft Teams, nei messaggi di posta elettronica di Outlook e in altri servizi di Microsoft 365. Invece di allegare una copia tradizionale di un file, gli utenti condividono un collegamento al file archiviato in SharePoint o OneDrive. eDiscovery può raccogliere questi allegati cloud e includerli nei risultati della ricerca e nei set di revisioni, assicurando che il contenuto condiviso venga mantenuto e disponibile per la revisione.

Origini dati

In eDiscovery, il concetto di origini dati semplifica il processo di identificazione e gestione dei dati tra le piattaforme Microsoft 365. Gli utenti di eDiscovery selezionano un utente, un gruppo o aggiungono in blocco un elenco di indirizzi SMTP o URL, che crea origini dati ed eDiscovery identifica e organizza automaticamente i dati rilevanti archiviati nelle piattaforme. L'origine dati raccoglie i percorsi correlati all'utente o al gruppo (cassette postali, siti di OneDrive, siti di SharePoint) e aggiunge i percorsi nella gerarchia dell'origine dati. Gli utenti di eDiscovery perfezionano l'ambito selezionando o escludendo posizioni specifiche in base alle esigenze.

Il supporto dei contenitori incorporati di SharePoint in eDiscovery (anteprima) consente alle origini dati di includere contenitori supportati di proprietà dell'utente e di proprietà del tenant. È possibile individuare contenitori pertinenti per un utente selezionato, filtrare i contenitori per applicazione, aggiungere un URL del contenitore noto o importare in blocco gli URL dei contenitori supportati.

I contenitori SharePoint Embedded di proprietà del gruppo e dell'app non sono attualmente supportati. Per informazioni dettagliate, inclusa la limitazione dei limiti di conformità, vedere Origini dati in eDiscovery.

Decrittografia

eDiscovery supporta la decrittografia del contenuto protetto con tecnologie di crittografia Microsoft. Quando si aggiungono messaggi di posta elettronica e allegati crittografati con Microsoft Purview Message Encryption e documenti protetti con etichette di riservatezza o con Azure Rights Management, per cercare risultati o rivedere i set, il sistema li decrittografa automaticamente. Questa funzionalità garantisce che il contenuto protetto sia disponibile per la revisione e l'analisi senza bisogno di passaggi di decrittografia manuali.

Esportazioni e download

Dopo che una ricerca associata a un caso di eDiscovery è stata eseguita correttamente, è possibile esportare i risultati della ricerca. Quando si esportano i risultati della ricerca, gli elementi della cassetta postale vengono scaricati in file PST o come singoli messaggi. Quando si esportano contenuti da siti di SharePoint e OneDrive, si esportano copie dei documenti nativi di Office e di altri documenti. I pacchetti di ricerca/esportazione scadono 14 giorni dopo la creazione e devono essere scaricati prima di essere eliminati automaticamente.

Se si aggiungono risultati della ricerca a un set di revisione da un caso, è anche possibile esportare il contenuto del set di revisione in un pacchetto di download. Questo pacchetto è configurabile e include opzioni per esportare solo i documenti selezionati, tutti i documenti filtrati o tutti i documenti nel set di revisione.

Criteri di blocco e blocco

Usare un caso di eDiscovery per creare criteri di blocco che mantengano il contenuto rilevante per l'indagine applicando un blocco di eDiscovery. Bloccare le cassette postali di Exchange e gli account di OneDrive delle persone su cui stai indagando nel caso. Puoi anche bloccare le cassette postali e i siti associati ai gruppi di Microsoft Teams, Microsoft 365 e Viva Engage. Quando posizioni i percorsi dei contenuti in blocco, conservi il contenuto finché non rimuovi la posizione del contenuto dal blocco o non elimini il blocco. Usa il dashboard di gestione dei blocchi per visualizzare lo stato dei blocchi, modificare i blocchi e tenere traccia dei criteri di blocco tra i casi. È anche possibile usare il report di blocco per visualizzare informazioni sui blocchi associati a tutti i casi di eDiscovery nell'organizzazione.

Se necessario, è anche possibile inserire una cassetta postale in blocco per controversia legale per mantenere tutto il contenuto della cassetta postale, inclusi gli elementi eliminati e le versioni originali degli elementi modificati. Quando si inserisce una cassetta postale in blocco per controversia legale, viene bloccata anche la cassetta postale di archiviazione dell'utente (se abilitata).

Autorizzazioni e licenze

Per usare una delle funzionalità correlate a eDiscovery nel portale di Microsoft Purview, assegnare le autorizzazioni appropriate. Il modo più semplice per assegnare ruoli consiste nell'aggiungere la persona al gruppo di ruoli appropriato nella pagina Gruppi di ruoli nel portale Microsoft Purview.

Sia gli amministratori che gli utenti che lavorano con i casi di eDiscovery richiedono una licenza di Microsoft 365 Enterprise E3 o E5. Se un account amministratore non ha anche una licenza di Microsoft SharePoint E3, alcune funzionalità di SharePoint potrebbero essere limitate. Assegnare licenze appropriate sia agli amministratori che agli utenti. Alcune funzionalità di eDiscovery richiedono anche la configurazione della fatturazione con pagamento in base al consumo . Inoltre, se l'account amministratore dispone di criteri di accesso condizionale Entra, alcune operazioni potrebbero essere limitate, vedere Risoluzione dei problemi di accesso per l'accesso condizionale per risolvere i problemi relativi ai criteri.

Consiglio

È possibile visualizzare le proprie autorizzazioni nella pagina panoramica di eDiscovery nel portale Microsoft Purview. Per visualizzare le autorizzazioni, è necessario avere almeno un ruolo assegnato.

Processi

eDiscovery include un report di processo che elenca tutte le attività conteggiate per la concorrenza dei casi e i limiti giornalieri in eDiscovery per un periodo di tempo definito. I processi in eDiscovery (anteprima) sono attività associate ad attività specifiche che supportano casi, ricerche e set di revisioni. Le azioni dell'utente attivano i processi quando si usano questi componenti.

Gli amministratori di eDiscovery e i responsabili di eDiscovery (anteprima) possono accedere a questo report. I responsabili dei processi consentono di visualizzare informazioni che vengono automaticamente limitate a casi, ricerche, set di revisioni e blocchi.

Set per la revisione

Un set di revisione è una posizione di archiviazione di Azure sicura fornita da Microsoft nel cloud Microsoft. Quando si aggiungono dati a un set di revisioni, gli elementi raccolti vengono copiati dal percorso del contenuto originale al set di revisioni. I set di revisione forniscono un set di contenuto statico e noto in cui è possibile eseguire ricerche, filtrare, contrassegnare, analizzare e prevedere la pertinenza usando modelli di codifica predittiva. È anche possibile tenere traccia e segnalare il contenuto aggiunto al set di revisioni.

Le funzionalità chiave del set di revisione includono:

  • Cerca e filtra il contenuto usando il generatore di condizioni di query per concentrarti su sottoinsiemi specifici di documenti.
  • Utilizza Advanced review set explorer (anteprima) per eseguire query in linguaggio di query Kusto (KQL) direttamente sui dati del set di revisione per filtri avanzati, aggregazione e visualizzazione.
  • Raggruppa e visualizza gli elementi utilizzando diverse opzioni di raggruppamento e visualizzatori specializzati per esaminare i dettagli dell'elemento.
  • Contrassegna gli elementi per organizzare il contenuto, identificare i documenti pertinenti e tenere traccia dello stato di avanzamento della revisione usando strutture di tag personalizzabili.
  • Esegui analisi per identificare documenti, thread di posta elettronica e temi quasi duplicati, contribuendo a ridurre il volume di contenuti da rivedere.
  • Esportare gli elementi da un set di revisione a un pacchetto di download per l'uso all'esterno di eDiscovery.

Ricerche

Usare la ricerca per trovare rapidamente contenuto pertinente a un caso. Le ricerche trovano contenuto nelle cassette postali di Exchange, nei siti di SharePoint e nelle posizioni di OneDrive, nelle conversazioni di Microsoft Teams e nei dati delle applicazioni Copilot e IA.

Creare ed eseguire diverse ricerche associate al caso. Crea query di ricerca usando il generatore di condizioni per un'esperienza guidata oppure usa Keyword Query Language (KQL) per sintassi di query avanzata con supporto del completamento automatico.

È inoltre possibile:

Eventi trigger

Gli eventi trigger sono attività che aumentano l'escalation all'interno dell'organizzazione e avviano la creazione di un nuovo caso in eDiscovery. Questi eventi possono essere richieste da partner interni o esterni, eventi integrati associati ad avvisi in altre soluzioni Microsoft Purview (ad esempio, casi di gestione dei rischi Insider) o qualsiasi altra attività che potrebbe trarre vantaggio dalle azioni di ricerca, analisi e mitigazione incluse in eDiscovery. Per altre informazioni, vedere Informazioni sul flusso di lavoro di eDiscovery.

Pronti per iniziare?