Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Você pode definir as configurações de cada caso de Descoberta Eletrônica para controlar as seguintes funcionalidades:
- Duplicatas próximas e threading de email
- Temas
- Consulta de conjunto de revisão autogerada
- Ignorar texto
- Reconhecimento óptico de caracteres
Dica
Comece a usar o Microsoft Security Copilot para explorar novas maneiras de trabalhar de forma mais inteligente e rápida usando o poder da IA. Saiba mais sobre o Microsoft Security Copilot no Microsoft Purview.
Definir configurações analíticas para um caso
Para definir as configurações de pesquisa e análise de um caso:
- Acesse o portal do Microsoft Purview e entre com as credenciais de uma conta de usuário com permissões de Descoberta Eletrônica atribuídas.
- Selecione o card de solução de Descoberta Eletrônica e, em seguida, selecione Casos na navegação à esquerda.
- Selecione uma ocorrência e, em seguida, selecione Configurações da ocorrência.
- Em Configurações da ocorrência, selecione Pesquisar & análise.
- A página Pesquisa de Caso & análise é exibida. Essas configurações se aplicam a todos os conjuntos de revisão em um caso.
- Depois de selecionar as opções de pesquisa e análise aplicáveis, selecione Salvar.
As seções a seguir descrevem as configurações de análise que você pode configurar para um caso.
Duplicatas próximas e threading de email
Nesta seção, defina os parâmetros para detecção de duplicata, detecção de quase duplicidade e threading de email.
- Quase duplicatas/threading de email: Quando você ativa essa configuração, o fluxo de trabalho inclui detecção de duplicidade, detecção quase duplicada e threading de email quando você executa análises nos dados em um conjunto de revisão.
- Limite de similaridade de documento e email: Se o nível de similaridade de dois documentos estiver acima do limite, ambos os documentos estarão no mesmo conjunto quase duplicado.
- Número mínimo/máximo de palavras: Essas configurações especificam que quase duplicatas e análise de threading de email são executadas somente em documentos que tenham pelo menos o número mínimo de palavras e no máximo o número máximo de palavras.
Detecção de duplicata próxima
Considere um conjunto de documentos a serem revisados quando um subconjunto de documentos usa o mesmo modelo e, principalmente, a mesma linguagem clichê, com algumas diferenças. Se um revisor puder identificar esse subconjunto, revisar um dos documentos minuciosamente e revisar as diferenças para o resto, ele não perderá nenhuma informação exclusiva, levando apenas uma fração do tempo que levaria para ler todos os documentos de capa a capa. Detecção de duplicata próxima agrupa documentos textualmente similares para deixar seu processo de avaliação mais eficiente.
Quando você executa quase a detecção duplicada, o sistema analisa todos os documentos com texto. Depois, ela compara os documento entre si para determinar se suas semelhanças são maiores que o limite definido. Se for, o sistema agrupa os documentos. Depois que todos os documentos são comparados e agrupados, o sistema marca um documento de cada grupo como o "pivô". Ao revisar seus documentos, você pode examinar um pivô primeiro e examinar os outros documentos no mesmo conjunto quase duplicado, concentrando-se na diferença entre o pivô e o documento que está em revisão.
Threading de emails
Considere uma conversa por email que dura um tempo. Na maioria dos casos, a última mensagem no thread de emails inclui o conteúdo de todas as mensagens anteriores. Portanto, revisar a última mensagem fornece um contexto completo da conversa que aconteceu no thread. O encadeamento de emails identifica essas mensagens para que os revisores possam revisar uma fração dos documentos coletados sem perder nenhum contexto.
O encadeamento de Email na Descoberta Eletrônica é o processo de organizar uma sequência de emails relacionados que fazem parte da mesma conversa. Essa sequência inclui o email inicial e todas as respostas e encaminhamentos subsequentes vinculados ao email original. Ao agrupar esses emails em threads, os revisores veem todo o contexto de uma conversa, facilitando a compreensão do fluxo de comunicação. Essa abordagem ajuda os revisores a identificar informações relevantes com mais eficiência e elimina a necessidade de revisar cada email individualmente. As mensagens de Email incluídas no processo de análise têm os seguintes metadados preenchidos:
- É inclusivo: este campo identifica se um email contém todo o conteúdo exclusivo de um thread, incluindo todas as respostas anteriores. Isso garante que apenas o email mais abrangente em um thread seja revisado, o que é essencial para entender o contexto completo da conversa sem ter que revisar cada resposta individual.
- Tem anexos únicos: Este campo marca emails que contêm anexos não encontrados em outros emails dentro do mesmo thread. Mesmo que o conteúdo do email seja duplicado, anexos exclusivos são sinalizados para garantir que todos os documentos relevantes sejam revisados. Esse aspecto é importante no processo de revisão legal para garantir que nenhuma evidência única seja negligenciada, mesmo que o próprio corpo do e-mail não seja exclusivo.
Como é diferente das conversas no Outlook?
À primeira vista, esse processo parece semelhante aos agrupamentos de conversas no Outlook. No entanto, existem algumas distinções importantes. Considere uma conversa por email que se bifurca em duas conversas. Por exemplo, alguém responde a um email que não é o mais recente da conversa, então os dois últimos emails da conversa têm conteúdo exclusivo.
O Outlook ainda agrupa os emails em uma única conversa. Ler apenas o último email pode perder o contexto do penúltimo email, que também contém conteúdo exclusivo. Como o encadeamento de e-mail analisa cada e-mail em componentes individuais e os compara, o encadeamento de e-mail marca os dois últimos e-mails como inclusivos, garantindo que você não perca nenhum contexto, desde que leia todos os e-mails marcados como inclusivos.
Vamos considerar também um tópico de email com várias respostas, em que algumas respostas incluem respostas embutidas que modificam o conteúdo citado. Se uma resposta embutida alterar parte do email anterior, a resposta mais recente não abrange totalmente o conteúdo do email anterior. Tanto a resposta mais recente quanto o email anterior com conteúdo exclusivo são marcados como inclusivos. Essa abordagem garante que qualquer informação exclusiva da resposta embutida seja preservada e não negligenciada.
Temas
Nesta seção, defina os seguintes parâmetros para temas:
- Temas: Quando ativado, o fluxo de trabalho executa o clustering de temas quando você executa análises nos dados em um conjunto de revisão.
- Número máximo de temas: Especifica o número máximo de temas que o fluxo de trabalho pode gerar quando você executa análises nos dados em um conjunto de revisão.
- Incluir números nos temas: Quando ativado, o fluxo de trabalho inclui números que identificam um tema ao gerar temas.
- Ajuste o número máximo de temas dinamicamente: Em determinadas situações, pode não haver documentos suficientes em um conjunto de revisão para produzir o número desejado de temas. Quando você habilita essa configuração, a Descoberta Eletrônica ajusta o número máximo de temas dinamicamente, em vez de tentar impor o número máximo de temas.
Ao criar um novo documento, você geralmente começa com uma ou mais ideias que deseja transmitir no documento. Em seguida, você pode redigir o documento usando palavras alinhadas com essas ideias. Quanto mais prevalente é uma ideia, mais frequentes tendem a ser as palavras relacionadas a essa ideia. Esse método também se alinha com a forma como os leitores consomem documentos. As coisas importantes a entender da leitura de um documento são as principais ideias que o documento está tentando transmitir. Esse entendimento também inclui quais ideias aparecem, onde e quais são as relações entre as ideias.
Você pode estender esse processo para como um revisor de Descoberta Eletrônica deseja consumir um conjunto de documentos em um caso. Eles querem ver quais ideias estão presentes nos conjuntos de revisão e quais documentos discutem essas ideias. Se encontrarem um documento específico de interesse, eles querem poder ver documentos que discutam ideias semelhantes.
A funcionalidade Temas na Descoberta Eletrônica tenta imitar como os humanos raciocinam sobre documentos. Ele analisa os temas discutidos em um conjunto de revisão e atribui um tema aos documentos no conjunto de revisão. Na Descoberta Eletrônica, Temas vai um passo além e identifica o tema dominante em cada conjunto de revisão e documento. O tema dominante é aquele que aparece com mais frequência em um documento.
Como funcionam os temas?
A funcionalidade Temas analisa documentos com texto em um conjunto de revisão para analisar temas comuns que aparecem em todos os documentos no conjunto de revisão. A Descoberta Eletrônica atribui esses temas aos documentos nos quais eles aparecem. Ela também rotula cada tema com as palavras usadas nos documentos que são representantes do tema. Como um documento pode conter vários tipos de assunto, a Descoberta Eletrônica geralmente atribui vários temas a conjuntos e documentos de revisão. Essa atribuição é chamada de lista de temas. O tema que aparece com mais destaque em um conjunto de revisão ou documento é designado como seu tema dominante.
Configurar temas
Os casos dão suporte a temas e se aplicam a todos os conjuntos de revisão dentro deles. Você pode definir as configurações de temas ao criar uma nova ocorrência ou atualizar as configurações de tema de uma ocorrência existente.
Para configurar temas em um caso, conclua as seguintes etapas:
- Acesse o portal do Microsoft Purview e entre com as credenciais de uma conta de usuário com permissões de Descoberta Eletrônica atribuídas.
- Selecione o card de solução de Descoberta Eletrônica e selecione Casos na navegação à esquerda.
- Selecione uma ocorrência e, em seguida, selecione Configurações da ocorrência.
- Em Configurações da ocorrência, selecione Pesquisar & análise.
- Selecione as seguintes opções de tema, conforme aplicável:
- Número máximo de temas: Especifica o número máximo de temas que o fluxo de trabalho pode gerar quando você executa análises nos dados em conjuntos de revisão incluídos em um caso. Para obter mais informações sobre limites, consulte Limites na Descoberta Eletrônica.
- Incluir números nos temas: Os números que identificam um tema são incluídos na geração de temas.
- Ajuste o número máximo de temas dinamicamente: Em certas situações, pode não haver documentos suficientes em um conjunto de revisão para produzir o número desejado de temas para o caso. Quando você habilita essa configuração, o número máximo de temas é ajustado dinamicamente, em vez de tentar impor o número máximo de temas.
- Se você precisar excluir palavras-chave associadas a temas, insira o texto ou a expressão regular necessária no campo de texto Ignorar . No campo Aplicar a , selecione Temas para aplicar o texto ou a expressão regular a todos os temas.
- Selecione Salvar.
Depois de criar uma nova ocorrência, o fluxo de trabalho executa automaticamente análises nos dados quando você adiciona os conjuntos de revisão à ocorrência. O fluxo de trabalho gera temas para os conjuntos de revisão como parte do processamento de análise.
Resumo do conjunto de consulta
Se você marcar a caixa de seleção Criar automaticamente uma pesquisa salva após a análise para revisão , a Descoberta Eletrônica gerará automaticamente uma consulta de conjunto de revisão chamada Para Revisão.
Essa consulta filtra itens duplicados do conjunto de revisões, para que você possa examinar rapidamente os itens exclusivos no conjunto de revisões. Você cria essa consulta somente quando executa análises para um conjunto de revisão no caso. Para obter mais informações sobre consultas de conjunto de revisão, consulte Consultar os dados em um conjunto de revisão.
Ignorar texto
Determinados textos podem diminuir a qualidade das análises, como avisos de isenção de responsabilidade longos que são adicionados às mensagens de email, independentemente do conteúdo do email. Se você souber de texto que deve ser ignorado, poderá excluí-lo da análise especificando a cadeia de caracteres de texto e a funcionalidade de análise (quase duplicatas, thread de email, temas e relevância) para a qual o texto deve ser excluído. O sistema também dá suporte ao uso de expressões regulares (RegEx) para texto ignorado.
Reconhecimento óptico de caracteres (OCR)
Quando você ativa essa configuração, o processamento de OCR é executado em arquivos de imagem quando eles são indexados e adicionados a um conjunto de revisão. Quando o OCR é aplicado a arquivos de imagem, o texto nesses arquivos fica disponível em conjuntos de revisão. Esse texto extraído pode ser pesquisado no conjunto de revisão. O OCR é executado somente em itens processados durante a indexação avançada (se você selecionar essa opção na consulta de pesquisa).
Por exemplo, se um arquivo PDF grande, parcialmente indexado ou com outros erros de indexação, for processado durante a indexação avançada, o OCR será aplicado. O processamento de OCR ocorre apenas em arquivos que são reindexados durante o processo de indexação avançado. Essa condição significa que pode haver situações em que o conteúdo é adicionado a um conjunto de revisão, mas alguns anexos de email não são processados para OCR porque esses arquivos não são processados durante a indexação avançada.
Depois de adicionar dados a um conjunto de revisão, você pode revisar, pesquisar, marcar e analisar o texto da imagem. Você pode visualizar o texto extraído no Visualizador de texto do arquivo de imagem selecionado no conjunto de revisão. Para saber mais, confira:
O OCR de Descoberta Eletrônica do Purview não torna as imagens pesquisáveis durante a pesquisa inicial. A configuração de nível de caso para OCR é distinta da configuração de OCR de nível de locatário e não incorre nos encargos associados a essa configuração. Para obter mais informações sobre o OCR no nível do locatário, consulte https://learn.microsoft.com/en-us/purview/ocr-learn-about.