eDiscovery의 컬렉션에 대해 알아보기(프리미엄)

조직이 조사 또는 잠재적 소송과 관련될 수 있는 통신 및 콘텐츠를 수집하는 데 직면하는 경우 최상의 상황에서 중대한 도전에 직면합니다. 오늘날의 최신 작업 공간에서 콘텐츠의 볼륨, 다양성 및 속도는 혁신과 원격 작업을 가능하게 하는 동시에 eDiscovery 조사를 위한 컬렉션 관리 요구 사항 및 프로세스를 확장합니다.

컬렉션 워크플로는 네이티브 위치 및 원본에서 콘텐츠를 추출하는 데 중요한 기술적 문제를 제기합니다. 또한 일반적인 소송 또는 조사 시나리오에 대한 평가 및 전략의 중요한 지점이기도 합니다. 조직이 조사를 평가하기 시작하면서 가장 먼저 묻는 질문은 누가 참여했나요? 관련된 사람을 식별한 후 관련 콘텐츠를 보존하기 위해 이러한 보유자를 신속하게 보류할 수 있습니다. 다음 질문은 무슨 일이 일어났는가? 조사의 두 번째 근본적인 질문에 대답하려면 관리자는 데이터로 전환해야 합니다. 관리자가 문제의 가장 관련성이 큰 콘텐츠를 신속하게 평가하기 위해, 관리자는 너무 광범위하지 않고 컬렉션 결과가 포괄적인지 확인하기 위해 질문의 대상을 구체화하기 시작합니다.

eDiscovery(프리미엄)의 컬렉션을 사용하면 eDiscovery 관리자가 Microsoft 365의 전자 메일, 문서, Teams 반응 및 기타 콘텐츠에서 콘텐츠를 빠르게 검색할 수 있습니다. 컬렉션은 관리자에게 사례와 관련될 수 있는 콘텐츠의 추정치를 제공합니다. 이를 통해 관리자는 사례와 관련된 콘텐츠의 크기와 범위에 대해 신속하고 정보에 입각한 결정을 내릴 수 있습니다. eDiscovery 관리자는 보관 데이터 원본(예: 사서함 및 SharePoint 사이트)을 검색하고 특정 검색 조건(예: 키워드 및 날짜 범위)을 사용하여 컬렉션의 범위를 신속하게 정의하는 컬렉션을 만들 수 있습니다.

컬렉션이 정의되면 eDiscovery 관리자는 컬렉션을 초안으로 저장하고 데이터 볼륨에 대한 예측값, 결과가 포함된 콘텐츠 위치 및 검색 쿼리 조건에 대한 적중 횟수를 포함하여 예상을 가져올 수 있습니다. 이러한 인사이트는 eDiscovery 워크플로의 검토 및 분석 단계를 진행하기 전에 컬렉션 범위를 좁히거나 확장하기 위해 컬렉션을 수정해야 하는지 여부를 알리는 데 도움이 될 수 있습니다.

관리자가 컬렉션의 범위와 응답 가능성이 있는 예상 콘텐츠 양에 만족하면 관리자는 콘텐츠를 검토 집합에 추가하거나 커밋 할 수 있습니다. 컬렉션을 검토 집합에 커밋할 때 해당 관리자는 채팅 대화, 클라우드 첨부 파일 및 문서 버전을 포함하는 옵션도 있습니다. 컬렉션의 콘텐츠는 검토 집합으로 수집하는 동안 다른 수준의 처리도 진행합니다. 그러면 컬렉션이 최종 컬렉션 요약으로 업데이트됩니다. 콘텐츠가 검토 집합에 추가되면 eDiscovery 관리자는 최소화 및 검토에 도움이 되도록 콘텐츠를 계속 쿼리, 그룹화 및 구체화할 수 있습니다. 또한 컬렉션은 검토 집합에 커밋된 콘텐츠에 대한 정보 및 통계로 업데이트됩니다. 컬렉션의 콘텐츠에 대한 기록 참조를 제공합니다.

eDiscovery(프리미엄)에서 컬렉션이 릴리스된 경우 검색 탭의 이름이 Microsoft Purview 규정 준수 포털 eDiscovery(프리미엄) 사례의 컬렉션 으로 변경되었습니다. 컬렉션의 범위와 크기를 정의하는 단계는 검색과 동일한 프로세스를 따라 위치와 조건을 정의합니다. 초안으로 저장하고 미리 보기 예상을 가져오기를 사용하면 전체 검색 및 컬렉션을 검토 집합에 커밋하기 전에 대상 컬렉션 범위를 빠르게 유효성 검사할 수 있습니다. 이렇게 하면 검색 및 수집 프로세스 중에 콘텐츠를 최소화하기 위한 작업 관리 및 대상 반복이 향상됩니다.

컬렉션 워크플로

eDiscovery(프리미엄)에서 컬렉션을 사용하기 시작하려면 프로세스의 각 단계에 대한 기본 워크플로와 설명이 있습니다.

eDiscovery(프리미엄)의 컬렉션 워크플로입니다.

  1. 초안 컬렉션을 만들고 실행합니다. 첫 번째 단계는 초안 컬렉션을 만들고 검색할 양육권 및 비보관 데이터 원본을 정의하는 것입니다. 사례에 추가되지 않은 다른 데이터 원본을 검색할 수도 있습니다. 데이터 원본을 추가한 후에는 데이터 원본에서 사례와 관련된 콘텐츠를 검색하도록 검색 쿼리를 구성합니다. 키워드, 속성 및 조건을 사용하여 사례와 가장 관련이 있는 콘텐츠를 반환하는 검색 쿼리를 작성할 수 있습니다. 자세한 내용은 초안 컬렉션 만들기를 참조하세요.

  2. 예상 및 통계를 검토합니다. 초안 컬렉션을 만들고 실행한 후 다음 단계는 컬렉션 통계를 확인하여 관련 콘텐츠가 있는지 여부와 적중이 가장 많은 콘텐츠 위치를 확인하는 것입니다. 또한 검색 결과 샘플을 미리 보기하여 콘텐츠가 조사 범위 내에 있는지 확인하는 데 도움이 될 수 있습니다. 자세한 내용은 초안 컬렉션에 대한 통계 및 보고서를 참조하세요.

  3. 초안 컬렉션을 수정하고 다시 실행합니다. 컬렉션에서 반환된 예상 및 통계에 따라 검색되는 데이터 원본과 검색 쿼리를 변경하여 컬렉션의 범위를 확장하거나 좁혀서 초안 컬렉션을 편집할 수 있습니다. 컬렉션에 사례와 가장 관련된 콘텐츠가 포함되어 있다고 확신할 때까지 초안 컬렉션을 업데이트하고 다시 실행할 수 있습니다.

  4. 초안 컬렉션을 검토 집합에 커밋합니다. 컬렉션이 사례와 관련된 형식 콘텐츠를 반환하는 것이 만족되면 컬렉션을 검토 집합에 커밋할 수 있습니다. 컬렉션을 커밋할 때 대화 스레드, 클라우드 첨부 파일 및 문서 버전을 검토 집합에 추가하는 옵션이 있으며, 모두 사례와 관련이 있을 수 있습니다.

    컬렉션을 커밋하면 전자 메일 서명 및 이미지와 같은 자식 항목이 부모 항목(예: 전자 메일 메시지, 채팅 메시지 또는 문서)에서 추출된 다음 OCR(광학 문자 인식)에서 처리되어 자식 항목에서 텍스트를 추출합니다. 그런 다음 자식 항목에서 추출한 텍스트가 부모 항목에 추가되므로 검토 집합에서 볼 수 있습니다. eDiscovery(프리미엄)는 검토 집합에 자식 항목을 별도의 파일로 추가하지 않음으로써 검토 집합에 추가될 수 있는 비물질 항목 수를 제한하는 데 도움이 됩니다. 자식 항목이 처리되는 방법에 대한 자세한 내용은 컬렉션 통계 및 보고서를 참조하세요.

    자세한 내용은 초안 컬렉션을 검토 집합에 커밋을 참조하세요.

  5. 컬렉션 요약 및 통계를 검토합니다. 컬렉션을 검토 집합에 커밋한 후에는 추출된 항목에 대한 통계, 심층 인덱싱, 컬렉션에 사용되는 검색 쿼리 및 항목이 수집된 콘텐츠 위치와 같은 컬렉션에 대한 정보가 유지됩니다. 또한 커밋된 컬렉션을 편집하거나 다시 실행할 수 없습니다. 복사하거나 삭제할 수 있습니다. 컬렉션을 보존하면 검토 집합에 추가된 수집된 항목의 기록 레코드가 제공됩니다. 자세한 내용은 커밋된 컬렉션에 대한 통계 및 보고서를 참조하세요.