Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Quando você coleta um grande número de documentos, pode ser difícil revisá-los todos. A Descoberta Eletrônica fornece ferramentas para analisar os documentos para que você possa reduzir o número de documentos a serem revisados sem perder nenhuma informação. As ferramentas de análise de eDiscovery também ajudam a organizar os documentos de maneira coerente. Para obter mais informações sobre esses recursos, consulte:
Dica
Comece a usar o Microsoft Security Copilot para explorar novas maneiras de trabalhar de forma mais inteligente e rápida usando o poder da IA. Saiba mais sobre o Microsoft Security Copilot no Microsoft Purview.
Executar análises para um conjunto de revisão
Para analisar dados em um conjunto de revisão, conclua as seguintes etapas:
- Acesse o portal do Microsoft Purview e entre com as credenciais de uma conta de usuário com permissões de Descoberta Eletrônica atribuídas.
- Selecione o card de solução de Descoberta Eletrônica e selecione Casos na navegação à esquerda.
- Selecione um processo.
- (Opcional) selecione Configurações de caso.
- Em Configurações da ocorrência, selecione Pesquisar & análise.
- Em Pesquisa & análise, defina as configurações de análise para seu caso.
- Depois de selecionar as opções de pesquisa e análise aplicáveis, selecione Salvar. Feche as configurações da ocorrência.
- Selecione a guia Conjuntos de revisão .
- Selecione um conjunto de revisão e selecione a guia Todos os itens .
- Selecione Análise Executar>análise de documento & email.
- Uma caixa de diálogo de notificação é exibida sobre o tempo que leva para concluir o processo de análise. Selecione Sim para continuar executando o processo de análise ou selecione Cancelar.
- Selecione OK quando notificado de que o processo de análise é criado.
É possível marcar o progresso do processo de análise selecionando Gerenciador de processos no conjunto de revisão. O tipo de processo é Executar análise.
Após a conclusão do processo de análise, você pode exibir o relatório de análise, executar consultas dentro de seu conjunto de revisão sobre os resultados da análise e ver documentos relacionados de um determinado documento.
Use a consulta de filtro Para revisão (versão prévia)
Depois de executar a análise para o conjunto de revisão, use uma consulta de filtro gerada automaticamente (chamada Para Revisão) para filtrar a revisão. Esta consulta exclui itens imateriais, duplicados ou não inclusivos. A consulta de filtro Para Revisão deixa você apenas com os itens que são representativos, exclusivos e inclusivos no conjunto de revisão.
Para aplicar a consulta de filtro Para revisão - Somente itens exclusivos (versão prévia) a um conjunto de revisão, selecione a lista suspensa Consultas de filtro salvas e selecione [AutoGen] Para revisão - Somente itens exclusivos (versão prévia). Minimize os detalhes da consulta para exibir os resultados.
Esta é a sintaxe para a consulta de filtro Para Revisão - Somente itens exclusivos (versão prévia) no formato QL por palavra-chave (KeyQL):
(((FileClass=“Email”) AND (IsInclusive=“True”) AND (MarkAsRepresentative=“Unique”)) OR ((FileClass=“Attachment”) AND (MarkAsRepresentative=“Unique”)) OR ((FileClass=“Document”) AND (MarkAsRepresentative=“Unique”)) OR ((FileClass=“Conversations”) AND (MarkAsRepresentative=“Unique”)) OR ((FileClass=“Attachment” OR FileClass=“Conversations” OR FileClass=“Document” OR FileClass=“Email”) AND isempty (MarkAsRepresentative)))
A lista a seguir descreve o resultado da consulta de filtro Para Revisão - Somente itens exclusivos (versão prévia) em termos de qual conteúdo é exibido depois de aplicá-lo ao conjunto de revisão.
- Email: Exibe itens marcados como inclusivos e representativos. Um email é marcado como IsInclusive True quando contém todo o conteúdo exclusivo de um thread, incluindo todas as respostas anteriores. Isso garante que apenas o email mais abrangente em um thread seja revisado, o que é essencial para entender o contexto completo da conversa sem ter que revisar cada resposta individual. Um email é MarkedAsRepresentative Unique quando é a única cópia representativa entre duplicatas.
- Anexos: filtra anexos duplicados no conjunto de revisão. Somente os anexos exclusivos do conjunto de revisão são exibidos.
- Documentos: filtra documentos duplicados. Apenas os documentos que são exclusivos no conjunto de revisão são exibidos.
- Conversas do Teams: filtre conversas duplicadas do Teams (e do Viva Engage). Somente as conversas exclusivas no conjunto de revisão são exibidas.
- Outro: todos os emails, anexos, documentos e conversas no conjunto de revisão em que o campo MarkedAsRepresentative não contém um valor. O valor vazio significa que a análise não foi capaz de gerar um valor, portanto, você deve revisar e avaliar esses itens.
Para obter mais informações sobre tipos inclusivos e exclusividade de documentos, consulte Threading de email na Descoberta Eletrônica.
Usar a consulta de filtro Itens Potencialmente Imateriais
A consulta potencialmente imaterial foi projetada para filtrar tipos específicos de arquivos que podem ser imateriais em um conjunto de revisão. Destina-se a duas categorias principais:
- Arquivos compactados. Ele filtra arquivos com extensões comumente associadas a formatos compactados ou arquivados, como .zip.
- Arquivos de imagem pequenos. Ele filtra arquivos de imagem menores que 3.072 bytes (3 KB). Esses pequenos arquivos de imagem geralmente são miniaturas, ícones ou imagens de baixa resolução.
Para aplicar a consulta de filtro Itens Potencialmente Imateriais a um conjunto de revisão, selecione a lista suspensa de consultas de filtro salvas e, em seguida, selecione [AutoGen] Itens Potencialmente Imateriais. Minimize os detalhes da consulta para exibir os resultados.
Exibir o relatório de análise
Para exibir o relatório de análise para um conjunto de revisão, conclua as seguintes etapas:
- Acesse o portal do Microsoft Purview e entre com as credenciais de uma conta de usuário com permissões de Descoberta Eletrônica atribuídas.
- Selecione o card de solução de Descoberta Eletrônica e selecione Casos na navegação à esquerda.
- Selecione uma ocorrência e, em seguida, selecione a guia Conjuntos de revisão .
- Selecione um conjunto de revisão e selecione a guia Todos os itens .
- Selecione Análise>Mostrar relatórios.
O relatório de Análise tem sete componentes da análise. Passe o mouse sobre os resultados para exibir as contagens de cada componente:
- População-alvo: O número de mensagens de email, anexos e documentos avulsos encontrados no conjunto de revisão.
- Documentos (excluindo anexos): O número de documentos soltos que são pivôs, quase duplicatas exclusivas de um pivô ou uma duplicata exata de outro documento.
- Emails: O número de mensagens de email marcadas como inclusivas.
- Anexos: O número de anexos de email que são exclusivos ou duplicatas de outro anexo de email no conjunto de revisão.
- Numerar documentos por tipo de arquivo: O número de arquivos, identificados pela extensão de arquivo.
- Documentos por fonte: Um resumo do conteúdo por sua fonte de dados original.
- Documentos agregados por processo: Um resumo do conteúdo por processos do conjunto de revisão.