Panoramica di Microsoft 365 Advanced eDiscoveryOverview of Microsoft 365 Advanced eDiscovery

La soluzione avanzata di eDiscovery in Microsoft 365 si basa sulle funzionalità di Microsoft eDiscovery e Analytics esistenti.The Advanced eDiscovery solution in Microsoft 365 builds on the existing Microsoft eDiscovery and analytics capabilities. Advanced eDiscovery offre un flusso di lavoro end-to-end per conservare, raccogliere, analizzare, esaminare, analizzare ed esportare contenuti rispondenti alle indagini interne ed esterne dell'organizzazione.Advanced eDiscovery provides an end-to-end workflow to preserve, collect, analyze, review, analyze, and export content that's responsive to your organization's internal and external investigations. Consente inoltre ai team legali di gestire l'intero flusso di lavoro di notifica per la conservazione legale per comunicare con i depositari coinvolti in un caso.It also lets legal teams manage the entire legal hold notification workflow to communicate with custodians involved in a case.

Advanced eDiscovery può aiutare l'organizzazione a rispondere a questioni legali o indagini interne scoprendo i dati in cui vive.Advanced eDiscovery can help your organization respond to legal matters or internal investigations by discovering data where it lives. È possibile gestire senza problemi i flussi di lavoro di eDiscovery identificando le persone di interesse e le relative origini dati, applicando senza problemi le esenzioni per conservare i dati e quindi gestire il processo di comunicazione per la conservazione legale.You can seamlessly manage eDiscovery workflows by identifying persons of interest and their data sources, seamlessly apply holds to preserve data, and then manage the legal hold communication process. Raccogliendo i dati dall'origine, è possibile cercare la piattaforma Live Microsoft 365 per trovare rapidamente ciò che è necessario.By collecting data from the source, you can search the live Microsoft 365 platform to quickly find what you need. Le funzionalità di apprendimento automatico, ad esempio l'indicizzazione profonda, il threading di posta elettronica e il rilevamento duplicati consentono inoltre di ridurre i grandi volumi di dati in un set di dati pertinente.Intelligent, machine learning capabilities such as deep indexing, email threading, and near duplicate detection also help you reduce large volumes of data to a relevant data set.

Nelle sezioni seguenti viene descritto il modo in cui queste funzionalità avanzate di eDiscovery possono aiutare la propria organizzazione.The following sections describe how these Advanced eDiscovery capabilities can help your organization.

Individuare e raccogliere dati sul postoDiscover and collect data in-place

Tradizionalmente, le organizzazioni che si basano su più soluzioni di eDiscovery di terze parti richiedono la copia di grandi volumi di dati da Microsoft 365 per l'elaborazione e la necessità di ospitare dati duplicati.Traditionally, organizations that rely on multiple third-party eDiscovery solutions require copying large volumes of data out of Microsoft 365 to process and having to host duplicate data. Questa necessità aumenta il tempo necessario per individuare i dati rilevanti e il rischio, il costo e la complessità della gestione di più soluzioni.This necessity increases the time to find relevant data and the risk, cost, and complexity of managing multiple solutions.

Advanced eDiscovery in Microsoft 365 consente di individuare i dati all'origine e di rimanere all'interno del limite di sicurezza e conformità di Microsoft 365.Advanced eDiscovery in Microsoft 365 lets you discover data at the source and staying within your Microsoft 365 security and compliance boundary. Tramite la raccolta dei dati sul posto dal sistema Live, Advanced eDiscovery riduce l'attrito del rientro all'origine e riduce il lavoro non necessario per individuare il contenuto mancante, cosa che spesso accade quando l'inserimento nel journal è in ritardo nelle soluzioni di eDiscovery tradizionali.By collecting data in-place from the live system, Advanced eDiscovery reduces the friction of going back to the source and reduces unnecessary work of having to find missing content, which often happens when journaling lags in traditional eDiscovery solutions.

Le funzionalità di ricerca e raccolta native per i dati in teams, Yammer, SharePoint Online, OneDrive for business e Exchange Online aumentano ulteriormente l'individuazione dei dati.Native search and collection capabilities for data in Teams, Yammer, SharePoint Online, OneDrive for Business, and Exchange Online further enhances data discovery. Ad esempio, Advanced eDiscovery:For example, Advanced eDiscovery:

  • Ricostruisce le conversazioni dei team (invece di restituire singoli messaggi dalle conversazioni).Reconstructs Teams conversations (instead of returning individual messages from conversations).

  • Raccoglie i contenuti basati su cloud condivisi con gli utenti tramite collegamenti o allegati moderni nelle chat dei messaggi di posta elettronica e dei team.Collects cloud-based content shared with users by use of links or modern attachments in email message and Teams chats.

  • Il supporto incorporato è costituito da centinaia di tipi di file non Microsoft 365.Has built-in support for hundreds of non-Microsoft 365 file types.

  • Raccoglie i dati provenienti da origini di terze parti (come Bloomberg, Facebook, slack e zoom meeting) importati e archiviati in Microsoft 365 da Data Connectors.Collects data from third-party sources (such as Bloomberg, Facebook, Slack, and Zoom Meetings) that's imported and archived in Microsoft 365 by data connectors.

Gestire il flusso di lavoro di eDiscovery in una piattaformaManage eDiscovery workflow in one platform

Advanced eDiscovery può contribuire a ridurre il numero di soluzioni di eDiscovery di cui è necessario fare affidamento.Advanced eDiscovery can help you reduce the number of eDiscovery solutions you need to rely on. Offre un flusso di lavoro end-to-end semplificato, tutto ciò che si verifica all'interno di Microsoft 365.It provides a streamlined, end-to-end workflow, all which occurs within Microsoft 365. Advanced eDiscovery contribuisce alla riduzione dell'attrito di identificazione e raccolta di potenziali fonti di informazioni rilevanti tramite la mappatura automatica delle origini dati condivise e univoche alla persona interessata (nota come custode), nonché fornendo relazioni e analisi su dati potenzialmente rilevanti prima di raccoglierla per l'analisi e la revisione.Advanced eDiscovery helps reduce the friction of identifying and collecting potential sources of relevant information by automatically mapping unique and shared data sources to the person of interest (known as a custodian), and by providing reporting and analytics on potentially relevant data prior to collecting it for analysis and review.

Inoltre, le API di Microsoft Graph consentono di automatizzare il flusso di lavoro di eDiscovery e di estendere Advanced eDiscovery per soluzioni personalizzate.Additionally, Microsoft Graph APIs can help you automate the eDiscovery workflow and extend Advanced eDiscovery for custom solutions.

Eliminazione dei dati in modo intelligenteCull data intelligently

Le funzionalità Intelligent Learning Machine in Advanced eDiscovery consentono di ridurre la quantità di dati da esaminare.Intelligent, machine learning capabilities in Advanced eDiscovery help you reduce the amount of data to review. Queste funzionalità intelligenti consentono di ridurre e abbattere grandi volumi di dati in un set pertinente.These intelligent capabilities help you reduce and cull large volumes of data to a relevant set. Ad esempio, una query set di revisione integrata consente di filtrare solo il contenuto univoco identificando i duplicati nei pressi.For example, a built-in review set query helps filter only for unique content by identifying near duplicates. Questa funzionalità può ridurre in modo sostanziale la quantità di dati da esaminare.This capability can substantially reduce the amount of data to review.

Altre funzionalità di apprendimento automatico consentono di affinare e identificare i dati rilevanti tramite smart tag e strumenti di revisione assistita dalla tecnologia come i moduli di pertinenza.Additional machine learning capabilities can further refine and identify relevant data using smart tags and technology assisted review tools like the Relevance modules.

Architettura di eDiscovery avanzataAdvanced eDiscovery architecture

Di seguito è riportato un diagramma di architettura di eDiscovery avanzato che consente di visualizzare il flusso di lavoro end-to-end in un ambiente geo singolo e in un ambiente multi-geografico e il flusso di dati end-to-end allineato al modello di riferimento di Electronic Discovery (EDRM).Here's an Advanced eDiscovery architecture diagram that shows the end-to-end workflow in a single-geo environment and in a multi-geo environment, and the end-to-end data flow that's aligned with the Electronic Discovery Reference Model (EDRM).

Poster del modello: Advanced eDiscovery Architecture in Microsoft 365Model poster: Advanced eDiscovery Architecture in Microsoft 365

Visualizzazione come immagineView as an image

Scaricare come file PDFDownload as a PDF file

Scaricare come file di VisioDownload as a Visio file

Per ulteriori informazioni sul flusso di lavoro end-to-end in Advanced eDiscovery, vedere this Microsoft Mechanics video.For more information about the end-to-end workflow in Advanced eDiscovery, see this Microsoft Mechanics video.

Flusso di lavoro avanzato di eDiscoveryAdvanced eDiscovery workflow

Nelle sezioni seguenti vengono descritti i singoli passaggi del flusso di lavoro incorporato nello strumento Advanced eDiscovery nel centro conformità di Microsoft 365.The following sections describe each step in the built-in workflow in the Advanced eDiscovery tool in the Microsoft 365 compliance center. Nella schermata seguente viene illustrata la scheda Panoramica di un caso denominato 2020.11.03-contoso v. fabrikam.The following screenshot shows the Overview tab of a case named 2020.11.03 - Contoso v. Fabrikam.

Schede del flusso di lavoro avanzato di eDiscovery incorporato

Per informazioni più dettagliate, vedere Manage the Advanced eDiscovery Workflow.For more detailed information, see Manage the Advanced eDiscovery workflow.

Gestione di depositari e origini dati non detentiveManaging custodians and non-custodial data sources

Utilizzare la scheda origini dati per aggiungere e gestire le persone che sono state identificate come persone di interesse nel caso e altre origini dati che potrebbero non essere associate a un custode.Use the Data sources tab to add and manage the people that you've identified as persons of interest in the case and other data sources that may not be associated with a custodian. Quando si aggiungono conservanti o origini dati non detentive, è possibile eseguire rapidamente azioni come l'archiviazione legale su fonti di dati depositarie e non detentive, la comunicazione con i depositari e la ricerca di fonti di dati depositarie e non detentive per raccogliere contenuti rilevanti per il caso.When you add custodians or non-custodial data sources, you can quickly perform actions like placing a legal hold on custodian and non-custodial data sources, communicating with custodians, and searching custodian and non-custodial data sources to collect content that's relevant to the case. Quando il caso progredisce, è facile aggiungere nuovi depositari o fonti di data non detentive o rilasciarli dal caso.As the case progresses, it's easy to add new custodians or non-custodial date sources or release them from the case. Per ulteriori informazioni, vedere lavorare con i depositari.For more information, see Work with custodians.

Utilizzare la scheda comunicazioni per gestire il processo di comunicazione con i depositari nel caso.Use the Communications tab to manage the process of communicating with the custodians in the case. Un avviso per la conservazione legale indica ai depositari di conservare i contenuti rilevanti per il caso.A legal hold notice instructs custodians to preserve any content that's relevant to the case. I team legali devono essere in grado di tenere conto delle notifiche ricevute, lette e riconosciute dai depositari.Legal teams must be able to track the notices that have been received, read, and acknowledged by custodians. Il flusso di lavoro per le comunicazioni in Advanced eDiscovery consente di creare e inviare notifiche iniziali, promemoria, notifiche di rilascio e escalation se i depositari non riescono a riconoscere una notifica di blocco.The communications workflow in Advanced eDiscovery allows you to create and send initial notifications, reminders, release notices, and escalations if custodians fail to acknowledge a hold notification. Per ulteriori informazioni, vedere lavorare con le comunicazioni.For more information, see Work with communications.

Gestione della conservazione dei contenutiManaging content preservation

Quando si aggiunge un custode a un caso, è possibile applicare un blocco ai dati della custodia.When you add a custodian to a case, you can place a hold on custodial data. Utilizzare la scheda blocco per gestire il blocco creato quando si aggiungono i depositari e per gestire altre esenzioni legali associate al caso. ad esempio, è possibile identificare e applicare un'esenzione su origini dati non detentive.Use the Hold tab to manage the hold created when you add custodians, and to manage other legal holds associated with the case; for example, you can identify and place a hold on non-custodial data sources. È inoltre possibile modificare qualsiasi blocco nel caso e renderlo un blocco basato su query per conservare solo il contenuto che corrisponde alla query.You can also edit any hold in the case and make it a query-based hold to preserve only the content that matches the query. Ad esempio, è possibile aggiungere un intervallo di date alla conservazione in modo che solo il contenuto creato all'interno di una data specifica sia stato conservato.For example, you could add a date range to the hold so that only content created within a specific date ranged in preserved. È anche possibile ottenere statistiche sul contenuto che è in attesa, rimuovere il blocco dopo che non è più pertinente al caso o eliminarlo.You can also get statistics on content that's on hold, remove the hold after it's no longer relevant to the case, or delete it. Per ulteriori informazioni, vedere gestione delle esenzioni.For more information, see Manage holds.

Indicizzazione dei dati del custodeIndexing custodian data

Quando si aggiunge un custode e le origini dati di custodia corrispondenti a un caso, tutti gli elementi parzialmente indicizzati provenienti da un'origine dati di un oggetto depositaria vengono reindicizzati tramite un processo denominato Advanced indicizzazione.When you add a custodian and the corresponding custodial data sources to a case, any partially indexed item from a custodian data source is reindexed by a process called Advanced indexing. In questo modo, è possibile eseguire ricerche per raccogliere i dati per il caso in cui vengano eseguiti contenuti di archiviazione, ad esempio immagini, tipi di file non supportati e altro contenuto potenzialmente non indicizzato.This allows custodial content such as images, unsupported file types, and other potentially unindexed content to be fully searchable when you run searches to collect data for the case. Utilizzare la scheda elaborazione per monitorare lo stato dell'indicizzazione avanzata e correggere gli errori di elaborazione utilizzando un processo denominato correzione degli errori.Use the Processing tab to monitor the status of Advanced indexing and fix processing errors by using a process called error remediation. Per ulteriori informazioni, vedere correggere gli errori di elaborazione.For more information, see Fix processing errors.

Raccolta dei dati del casoCollecting case data

Utilizzare la scheda ricerche per creare ricerche per cercare le origini dati in locale e non detentive per il contenuto pertinente del caso.Use the Searches tab to create searches to search the in-place custodial and non-custodial data sources for content relevant to the case. È possibile creare ed eseguire ricerche basate su query (utilizzando parole chiave e condizioni) per identificare un insieme di messaggi di posta elettronica e documenti rilevanti per il caso e che si desidera esaminare e analizzare ulteriormente nei passaggi successivi del flusso di lavoro di eDiscovery.You can create and run query-based searches (using keywords and conditions) to identify a set of email messages and documents that are relevant to the case and that you want to further review and analyze in subsequent steps in the eDiscovery workflow. È possibile creare una o più ricerche associate al caso.You can create one or more searches associated with the case. È inoltre possibile utilizzare lo strumento di ricerca per visualizzare in anteprima i documenti di esempio e visualizzare le statistiche di ricerca che consentono di affinare e migliorare i risultati della ricerca.You can also use the search tool to preview sample documents and view search statistics to help you refine and improve the search results. Dopo aver soddisfatto i risultati della ricerca contengono tutti i dati rilevanti per il caso, è possibile aggiungere i risultati della ricerca a un set di revisione per ulteriori riesami, analisi e eliminazione.After you're satisfied the search results contain the all data relevant to the case, you add the search results to a review set for further review, analysis, and culling. Per ulteriori informazioni, vedere Collect Data for a case.For more information, see Collect data for a case.

Revisione e analisi dei dati del casoReviewing and analyzing case data

Utilizzare la scheda revisione dei set per esaminare e analizzare il contenuto raccolto dal sistema Live e aggiungerlo a un set di revisione.Use the Review sets tab to review and analyze the content you've collected from the live system and added to a review set. Un set di revisione è una raccolta statica di tali dati (in altre parole, una copia offline di dati) dei dati di custodia (e, se applicabile, i dati non detentivi) raccolti nella fase precedente del flusso di lavoro di eDiscovery.A review set is a static collection of that data (in other words, an offline copy of data) of custodial data (and, if applicable, non-custodial data) that you collected in the previous phase of the eDiscovery workflow. Quando si aggiungono i risultati di ricerca a un set di revisione, viene attivato un processo per estrarre i file dai contenitori, estrarre i metadati ed estrarre il testo.When you add search results to a review set, a process is triggered to extract files from containers, extract metadata, and extract text. Al termine del processo, il sistema crea un nuovo indice di tutti i dati raccolti dai depositari e lo aggiunge al set di revisione.When this process is complete, the system builds a new index of all the data collected from custodians and adds it to the review set. Dopo aver aggiunto i dati al set di revisione, è possibile eseguire altre query per limitare i dati del caso, visualizzare i dati come testo o nel formato di file nativo e annotare, redigere e contrassegnare i documenti nel set di revisione.After the data is added to the review set, you can run more queries to narrow the case data, view data as text or in the native file format, and annotate, redact, and tag documents in the review set. È inoltre possibile eseguire analisi avanzate, ad esempio la duplicazione dei documenti, il threading di posta elettronica e i temi.You can also perform advanced analytics, such as identifying document duplication, email threading, and themes. Dopo aver abbattuto i dati solo su ciò che è pertinente per il caso, è possibile scaricare i documenti direttamente o esportarli insieme ai metadati, alle annotazioni e ai tag dei file.After you've culled the data to only what is relevant to the case, you can either download documents directly or export them along with file metadata, annotations, and any tags. Per altre informazioni, vedere:For more information, see:

Esportazione di dati per la revisione e la presentazioneExporting data for review and presentation

Dopo aver esportato i dati da un set di revisione, utilizzare la scheda Esporta per gestire un processo di esportazione e scaricare i dati da un set di revisione.After you export the data from a review set, use the Exports tab to manage an export job and download data from a review set. Quando si esporta un set di revisione, i dati vengono caricati in una posizione di archiviazione di Azure fornita da Microsoft (o in un percorso di archiviazione di Azure gestito dall'organizzazione).When you export a review set, the data is uploaded to a Microsoft-provided Azure Storage location (or an Azure Storage location managed by your organization). Dopo che è stato caricato in Azure, è disponibile per il download in un computer locale.After it's uploaded to Azure, it's then and available to download to a local computer. È possibile ottenere la chiave di valutazione dell'archiviazione necessaria per scaricare i dati esportati nella scheda esportazioni . Per ulteriori informazioni, vedere Export case data.You can obtain the storage assess key necessary to download the exported data on the Exports tab. For more information, see Export case data.

Gestione dei processiManaging jobs

Utilizzare la scheda processi per monitorare i processi a esecuzione prolungata per le attività correlate al caso che sono state avviate.Use the Jobs tab to monitor long-running processes for case-related tasks that you've initiated. Alcuni esempi di processi includono quelli relativi alla reindicizzazione, alla ricerca e all'esportazione dei dati del caso.Examples of jobs include ones related to reindexing, searching, and exporting case data. Ad esempio, se si crea una ricerca nella scheda ricerche che include molte origini dati, lo stato del processo di ricerca verrà visualizzato nella scheda processi . Per ulteriori informazioni, vedere gestire i processi.For example, if you create a search on the Searches tab that includes many data sources, the status of this search process will be displayed on the Jobs tab. For more information, see Manage jobs.

Configurazione delle impostazioni del casoConfiguring case settings

Utilizzare la scheda Impostazioni per configurare le impostazioni a livello di maiuscole e minuscole.Use the Settings tab to configure case-wide settings. Questo include l'aggiunta di membri a un caso, la chiusura o l'eliminazione di un caso e la configurazione delle impostazioni di ricerca e analisi.This includes adding members to a case, closing or deleting a case, and configuring search and analytics settings. Per altre informazioni, vedere:For more information, see: