Saiba mais sobre a Descoberta Eletrônica

A descoberta eletrônica, ou descoberta eletrônica, é o processo de identificação e entrega de informações armazenadas eletronicamente (ESI) que você pode usar como prova em investigações e processos legais. Use Descoberta Eletrônica do Microsoft Purview para identificar, examinar e gerenciar conteúdo em serviços do Microsoft 365 para apoiar suas investigações. Os serviços do Microsoft 365 com suporte incluem:

  • Exchange Online
  • Microsoft Teams
  • Grupos do Microsoft 365
  • OneDrive
  • SharePoint
  • Viva Engage

Você pode pesquisar caixas de correio e sites na mesma pesquisa de Descoberta Eletrônica e, em seguida, exportar os resultados da pesquisa. Use casos de Descoberta Eletrônica para identificar, reter e exportar conteúdo encontrado em caixas de correio e sites. Se sua organização tiver uma assinatura do Office 365 E5 ou do Microsoft 365 E5 (ou assinaturas de complemento E5 relacionadas), você poderá gerenciar ainda mais ocorrências e analisar conteúdo usando recursos premium da Descoberta Eletrônica.

Descoberta Eletrônica no portal do Microsoft Purview

Dependendo do licenciamento e das assinaturas da sua organização, você tem acesso a recursos específicos de Descoberta Eletrônica ou Descoberta Eletrônica premium no portal do Microsoft Purview. Todos os recursos de Pesquisa de Conteúdo agora estão incluídos na experiência de pesquisa na Descoberta Eletrônica, ou você pode usar o caso de Pesquisa de Conteúdo na Descoberta Eletrônica para gerenciar todas as pesquisas de conteúdo novas e existentes.

Para obter as informações mais recentes sobre os recursos e funcionalidades planejadas da Descoberta Eletrônica e as datas de lançamento estimadas, consulte o roteiro do Microsoft 365.

Alterações notáveis na Descoberta Eletrônica

Se você estiver familiarizado com as versões anteriores da Descoberta Eletrônica, poderá notar várias diferenças ao usar a Descoberta Eletrônica no portal do Microsoft Purview:

  • Indexação avançada: em versões anteriores da Descoberta Eletrônica, quando você adicionava uma fonte de dados de custódia ou não custódia a um caso, precisava reindexar qualquer conteúdo parcialmente indexado ou que apresentasse erros de indexação. A reindexação determina se o conteúdo é relevante para as condições de pesquisa definidas. Esse processo de reindexação é chamado de indexação avançada. À medida que você adiciona mais itens parciais e não indexados a fontes de dados (caixa de correio do usuário, conta do OneDrive e assim por diante), você precisa atualizar separadamente o índice para fontes de dados de custódia ou não custódia específicas.

    Na Descoberta Eletrônica, a indexação avançada é executada automaticamente durante cada pesquisa com escopo para resultados de estatísticas e quando você adiciona resultados a um conjunto de revisão ou exporta resultados de pesquisa, dependendo das opções de indexação escolhidas para o processo. Você não precisa mais reindexar separadamente as fontes de dados antes do processo de pesquisa. Esse processo de indexação just-in-time ajuda a evitar problemas com índices obsoletos que podem resultar na indexação e na pesquisa sendo executadas sequencialmente e separadamente na experiência clássica. Executar (ou executar novamente) uma pesquisa atualiza automaticamente todos os índices.

  • Coleções: em versões anteriores da Descoberta Eletrônica, as coleções forneciam aos gerentes estimativas do conteúdo que poderia ser relevante para os casos. Essas estimativas permitiram que os gerentes tomassem decisões rápidas e informadas sobre o tamanho e o escopo do conteúdo relevante para os casos. Depois de adicionada a um conjunto de revisão, a coleção é imutável.

    Na Descoberta Eletrônica, as estatísticas nas pesquisas substituem as coleções. Os resultados das estatísticas nas pesquisas agora permitem que os gerentes revisem insights importantes sobre os itens incluídos nos resultados e a relevância para o caso. As pesquisas não são imutáveis na Descoberta Eletrônica, mesmo depois que os resultados são adicionados a um conjunto de revisão. Você pode atualizar as pesquisas a qualquer momento. Adicionar apenas uma amostra da coleção ao conjunto de revisão e excluir uma pesquisa é removido na Descoberta Eletrônica.

  • Pesquisa de Conteúdo: A pesquisa de conteúdo no portal de conformidade desativado era uma solução separada da Descoberta Eletrônica usada para pesquisas básicas de conteúdo. Os resultados da pesquisa de conteúdo eram números estimados de locais e resultados de pesquisa que você poderia visualizar ou exportar para um computador local.

    No portal do Microsoft Purview, todas as funcionalidades de Pesquisa de Conteúdo agora estão incluídas em um caso de Descoberta Eletrônica gerado pelo sistema por padrão para todos os membros dos grupos de funções de gerente e Administrador da Descoberta Eletrônica. Se você precisar limitar o acesso a pesquisas de conteúdo, use Configurações de caso para remover ou adicionar membros ao caso para gerenciar o acesso a essas pesquisas. Você também pode selecionar Pesquisa de Conteúdo na Descoberta Eletrônica para criar um caso de Pesquisa de Conteúdo em sua organização que contenha todas as pesquisas de conteúdo novas e existentes.

    O caso de Pesquisa de Conteúdo tem o mesmo recurso que outros casos criados pelo usuário. Você pode criar retenções, conjuntos de revisão e muito mais no caso de pesquisa de conteúdo, dependendo da sua assinatura.

    Para obter mais informações sobre as alterações na Pesquisa de Conteúdo na Descoberta Eletrônica, Marque o vídeo a seguir:

  • Custodiantes: nas versões anteriores da Descoberta Eletrônica, os custodiantes (usuários) eram o principal componente do fluxo de trabalho da Descoberta Eletrônica. Os guardiões eram pessoas de interesse em potencial em uma investigação que você adicionou aos casos.

    Na Descoberta Eletrônica, os casos são o principal componente do fluxo de trabalho da Descoberta Eletrônica. Você ainda adiciona pessoas, grupos e fontes de dados a ocorrências, mas a ocorrência é a unidade organizadora central.

  • Atualizações de exportação: o novo fluxo de exportação na Descoberta Eletrônica dá suporte a uma estrutura de exportação unificada em exportações de recursos premium e não premium, desempenho de exportação mais rápido, relatórios detalhados e opções de exportação flexíveis.

  • Trabalhos: nas versões anteriores da Descoberta Eletrônica, tarefas, atividades e relatórios associados aos componentes do fluxo de trabalho eram chamados de trabalhos. Esses eventos e relatórios agora são chamados de processos na Descoberta Eletrônica.

Características e recursos

A tabela a seguir compara os principais recursos e funcionalidades da Descoberta Eletrônica:

Recursos Suporte a recursos de Descoberta Eletrônica Suporte ao recurso de Descoberta Eletrônica Premium
Pesquisar conteúdo Com suporte. Com suporte.
Consultas de palavra-chave e condições da pesquisa Com suporte. Com suporte.
Pesquisar estatísticas e exemplos Com suporte. Com suporte.
Exportar resultados da pesquisa Com suporte. Com suporte.
Permissões baseadas em função Com suporte. Com suporte.
Gestão de caso Com suporte. Com suporte.
Colocar locais de conteúdo em espera Com suporte. Com suporte.
Pesquisar e excluir dados Com suporte. Com suporte.
Indexação avançada Com suporte.
Conjuntos de revisão Com suporte.
Importar dados externos para conjuntos de revisão Com suporte.
Suporte para anexos de nuvem e versões do SharePoint Com suporte.
Reconhecimento óptico de caracteres Com suporte.
Threads de conversa Com suporte.
Descriptografia Com suporte.
Filtragem de conjunto de revisão Com suporte.
Revisar consultas KQL (versão prévia) Com suporte.
Relatório de Consulta (versão prévia) Com suporte.
Marcação Com suporte.
Análise Com suporte.
Metadados de documentos computados Com suporte.
Acesso de usuário convidado (versão prévia) Com suporte.
Security Copilot Com suporte.
Transparência de processos de longa duração Com suporte.
Relatórios completos para todos os processos Com suporte.
Mapeamento avançado da fonte de dados Com suporte.
Autenticação delegada da API do Graph Com suporte. Com suporte.
Autenticação somente do aplicativo da API do Graph Com suporte.

Aqui está uma descrição de cada funcionalidade de Descoberta Eletrônica.

  • Pesquisar conteúdo: pesquise conteúdo armazenado em caixas de correio do Exchange, contas do OneDrive, sites do Microsoft SharePoint, Microsoft Teams, Grupos do Microsoft 365 e Teams do Viva Engage. As pesquisas incluem conteúdo gerado por outros aplicativos do Microsoft 365 que armazenam dados em caixas de correio e sites.
  • Consultas de palavras-chave e condições de pesquisa: crie consultas de pesquisa do QL por palavra-chave (KeyQL) para pesquisar palavras-chave de conteúdo que correspondam aos critérios de consulta. Você também pode incluir condições para restringir o escopo da pesquisa.
  • Estatísticas e exemplos de pesquisa: depois de executar uma pesquisa, você pode exibir estatísticas dos resultados estimados da pesquisa, como o número e o tamanho total dos itens que correspondem aos seus critérios de pesquisa, os locais de conteúdo que contêm mais itens e o número de itens retornados pela consulta de pesquisa. Você também pode exibir uma amostra representativa dos itens incluídos nos resultados da pesquisa.
  • Exportar resultados da pesquisa: Exporte os resultados da pesquisa para um computador local em sua organização. Quando você exporta os resultados da pesquisa, os itens são copiados do local de conteúdo original e empacotados. Em seguida, você pode baixar esses itens no pacote de exportação para um computador local.
  • Permissões baseadas em função: use permissões de RBAC (controle de acesso baseado em função) para controlar quais tarefas relacionadas à Descoberta Eletrônica diferentes usuários podem executar. Você pode usar um grupo de funções interno relacionado à Descoberta Eletrônica ou criar grupos de funções personalizados que atribuem permissões específicas de Descoberta Eletrônica.
  • Gerenciamento de casos: um caso de Descoberta Eletrônica contém todas as pesquisas, bloqueios e conjuntos de revisão relacionados a uma investigação específica. Você também pode atribuir membros a uma ocorrência para controlar quem pode acessar a ocorrência e exibir o conteúdo da ocorrência.
  • Colocar locais de conteúdo em espera: preserve o conteúdo relevante para sua investigação bloqueando os locais de conteúdo em um caso. As retenções permitem proteger informações armazenadas eletronicamente contra exclusão inadvertida (ou intencional) durante a investigação.
  • Pesquisar e excluir dados: use a Descoberta Eletrônica para pesquisar e excluir mensagens de email, mensagens de chat do Microsoft Teams e dados do Copilot e do aplicativo de IA em toda a sua organização. Esse recurso ajuda você a encontrar e remover conteúdo potencialmente prejudicial ou de alto risco.
  • Indexação avançada: quando um processo de pesquisa, conjunto de revisão ou exportação é executado, os locais de conteúdo associados onde os itens são parcialmente indexados são reindexados em um processo chamado indexação avançada. A indexação avançada garante que qualquer conteúdo considerado parcialmente indexado seja reprocessado para torná-lo totalmente pesquisável quando você coletar dados para uma investigação.
  • Conjuntos de revisão: adicione dados relevantes a um conjunto de revisão. Um conjunto de revisão é um local de Armazenamento do Azure seguro fornecido pela Microsoft na nuvem da Microsoft. Quando você adiciona dados a um conjunto de revisão, os itens coletados são copiados de seu local de conteúdo original para o conjunto de revisão. Os conjuntos de revisão fornecem um conjunto estático e conhecido de conteúdo que você pode pesquisar, filtrar, marcar, analisar e prever relevância usando modelos de codificação preditiva. Você também pode acompanhar e relatar qual conteúdo é adicionado ao conjunto de revisão.
  • Importar dados externos para conjuntos de revisão: Nem todos os documentos que você precisa analisar na Descoberta Eletrônica estão no Microsoft 365. Usando o recurso de importação de dados externos, você pode carregar documentos que não estão no Microsoft 365 para um conjunto de revisão.
  • Suporte para anexos de nuvem e versões do SharePoint: ao adicionar conteúdo a um conjunto de revisão, você pode incluir anexos de nuvem ou arquivos vinculados. O arquivo de destino de um anexo de nuvem ou arquivo vinculado é adicionado ao conjunto de revisão. Você também pode adicionar todas as versões de um documento do SharePoint a um conjunto de revisão.
  • Reconhecimento óptico de caracteres (OCR): quando o conteúdo é adicionado a um conjunto de revisão, a funcionalidade OCR extrai texto de imagens e inclui o texto da imagem com o conteúdo adicionado a um conjunto de revisão. Esse recurso permite pesquisar texto de imagem ao consultar o conteúdo no conjunto de revisão.
  • Threading de conversa: quando as mensagens de chat do Teams e as conversas do Viva Engage são adicionadas a um conjunto de revisão, você pode coletar todo o thread de conversa. Toda a conversa de chat que contém itens que correspondem aos critérios de pesquisa é adicionada ao conjunto de revisão. Esse recurso permite analisar itens de chat no contexto da conversa de ida e volta.
  • Descriptografia: a Descoberta Eletrônica dá suporte à descriptografia de conteúdo protegido com tecnologias de criptografia da Microsoft. Email Mensagens e anexos criptografados com a Criptografia de Mensagens do Microsoft Purview e documentos protegidos com rótulos de confidencialidade ou o Azure Rights Management são descriptografados automaticamente quando adicionados aos resultados da pesquisa ou conjuntos de revisão.
  • Filtragem do conjunto de revisões: depois que o conteúdo é adicionado a um conjunto de revisões, você pode aplicar filtros para exibir apenas o conjunto de itens que correspondem aos seus critérios de filtragem. Em seguida, você pode salvar os conjuntos de filtros como uma consulta, o que permite reaplicar rapidamente os filtros salvos. A análise, o conjunto, a filtragem e as consultas salvas ajudam a selecionar rapidamente os itens de conteúdo mais relevantes para sua investigação.
  • Consultas KQL do conjunto de revisão (versão prévia): use o Gerenciador de Conjunto de Revisão Avançado (versão prévia) para executar consultas KQL (Linguagem de Consulta Kusto) diretamente nos dados do conjunto de revisão. Crie consultas complexas com filtragem, agregação, correspondência de padrões, regex e visualização de dados para analisar e identificar as principais informações no conjunto de revisão.
  • Relatório de Consulta (versão prévia): gere e baixe um Relatório de Consulta consolidado em várias consultas para um conjunto de revisão. Esse relatório permite que você veja rapidamente a contagem total e o volume de itens filtrados em uma pesquisa de palavra-chave específica ou em várias consultas compostas do KeyQL.
  • Marcação: as tags também ajudam a omitir conteúdo não relevante e identificar o conteúdo mais relevante. Quando os responsáveis pela conformidade, funcionários ou outros usuários revisam o conteúdo em um conjunto de revisão, suas opiniões relacionadas ao conteúdo podem ser capturadas usando marcas. Por exemplo, se a intenção for excluir conteúdo desnecessário, um usuário poderá marcar documentos com uma marca como "não responsivo". Depois que o conteúdo é revisado e marcado, uma consulta de conjunto de revisões pode ser criada para excluir qualquer conteúdo marcado como "não responsivo". Esse processo elimina o conteúdo não responsivo das etapas subsequentes no fluxo de trabalho da Descoberta Eletrônica.
  • Análise: a Descoberta Eletrônica permite que você analise documentos do conjunto de revisão para ajudá-lo a organizar os documentos de maneira coerente e reduzir o volume de documentos a serem revisados. A detecção quase duplicada agrupa documentos textualmente semelhantes para ajudá-lo a tornar seu processo de revisão mais eficiente. Email threading identifica mensagens de email específicas que fornecem um contexto completo da conversa em um thread de email. A funcionalidade Temas tenta analisar temas em documentos de conjunto de revisão e atribuir um tema a documentos para que você possa revisar documentos com tema relacionado. Esses recursos de análise ajudam a tornar seu processo de revisão mais eficiente para que os revisores possam revisar uma fração dos documentos coletados.
  • Metadados de documentos computados: muitos dos recursos premium do eDiscovery, como threading de conversa e análise, adicionam propriedades de metadados para revisar documentos definidos. Esses metadados contêm informações relacionadas à função desempenhada por um recurso específico. Ao revisar documentos, você pode filtrar as propriedades de metadados para exibir documentos que correspondam aos critérios de filtro. Esses metadados podem ser importados para aplicativos de revisão de terceiros depois que os documentos do conjunto de revisão são exportados.
  • Acesso de usuário convidado (versão prévia): convide usuários convidados para acessar casos de Descoberta Eletrônica para colaboração com revisores externos. Os usuários convidados recebem a permissão de grupo de função Revisor e podem exibir e trabalhar com o conteúdo do caso compartilhado com eles.
  • Security Copilot: use os recursos do Microsoft Security Copilot para elaborar consultas de pesquisa do KeyQL usando linguagem natural e para gerar resumos contextuais de itens em um conjunto de revisão.
  • Transparência de processos de longa execução: os processos na Descoberta Eletrônica normalmente envolvem atividades de longa duração que as ações do usuário acionam, como adicionar guardiões a um caso, adicionar conteúdo a um conjunto de revisão, executar análises e criar consultas de pesquisa. Você pode acompanhar o status desses processos e obter informações de suporte se precisar encaminhar problemas para o Suporte da Microsoft.
  • Relatórios completos para todos os processos: use o relatório de processo para visualizar e gerenciar processos em casos, pesquisas, conjuntos de revisão e bloqueios.
  • Mapeamento aprimorado da fonte de dados: as fontes de dados simplificam o processo de identificação e gerenciamento de dados. Você pode pesquisar locais com base em usuários, pesquisar grupos em um site e mapear outros locais com grupos. Você também pode explorar colaboradores frequentes como parte das fontes de dados.
  • Autenticação delegada da API do Graph: as chamadas à API do Graph são feitas em nome de um usuário conectado. O aplicativo adquire um token que combina a identidade do usuário com as permissões (escopos) do aplicativo, portanto, o Graph impõe os privilégios do usuário e as permissões consentidas do aplicativo.
  • Autenticação somente do aplicativo da API do Graph: as chamadas da API do Graph são feitas pelo próprio aplicativo, sem um contexto de usuário. O aplicativo é autenticado usando suas próprias credenciais (segredo do cliente ou certificado) e adquire um token vinculado exclusivamente às permissões de aplicativo consentidas.

Integração com outras soluções

Gerenciamento de risco interno

No Gerenciamento de Risco Interno do Microsoft Purview, você pode escalonar rapidamente casos para novos casos na Descoberta Eletrônica quando precisar de revisão legal adicional para atividades de usuário potencialmente arriscadas. A forte integração entre essas soluções ajuda suas equipes jurídica e de risco a trabalhar com mais eficiência e fornece uma visão completa de ponta a ponta das atividades do usuário em análise.

Para obter mais informações, consulte introdução ao Gerenciamento de Risco Interno e escalonar um caso de Gerenciamento de Risco Interno para um caso de Descoberta Eletrônica (Premium).

Microsoft Security Copilot

Na Descoberta Eletrônica, você pode usar os recursos do Microsoft Security Copilot para elaborar consultas de pesquisa do KeyQL usando linguagem natural. O Copilot traduz linguagem natural para o KeyQL sem exigir que você aprenda a construir uma consulta do KeyQL, conheça os operadores ou conheça os campos de metadados de pesquisa com suporte.

O Copilot também pode fornecer um resumo contextual da maioria dos itens em um conjunto de revisão. O resumo está no contexto do texto incluído em um item selecionado. Este resumo economiza tempo para os revisores, identificando rapidamente informações úteis ao marcar ou exportar itens. O Security Copilot resume o item inteiro, incluindo documentos, reuniões, transcrições ou anexos. A maioria dos tipos comuns de arquivos de documentos tem suporte.

Para obter mais informações sobre como usar o Security Copilot com conjuntos de revisão, consulte Resumir um item usando o Security Copilot.

Pronto para começar?