Pesquisar e excluir dados do Copilot

Cuidado

A Microsoft desativou todas as experiências clássicas de descoberta eletrônica em 31 de agosto de 2025. Essa desativação inclui a Pesquisa de Conteúdo clássica, a Descoberta Eletrônica clássica (Standard) e a Descoberta Eletrônica clássica (Premium).

As diretrizes neste artigo se aplicam apenas a organizações hospedadas no Microsoft 365 operado pela 21Vianet (China). Se sua organização não for hospedada pela 21Vianet, use as orientações para a nova experiência de Descoberta Eletrônica no portal do Microsoft Purview.

Você pode usar a Descoberta Eletrônica (Premium) e o Microsoft Graph Explorer para pesquisar e excluir prompts de usuário e respostas do Microsoft 365 Copilot e do Microsoft 365 Copilot Chat em aplicativos e serviços com suporte. Esse recurso pode ajudá-lo a encontrar e remover informações confidenciais ou conteúdo inadequado incluído nas atividades do Copilot. Esse fluxo de trabalho de pesquisa e exclusão também pode ajudá-lo a responder a um incidente de despejo de dados, quando conteúdo contendo informações confidenciais ou mal-intencionadas é liberado por meio de atividades relacionadas ao Copilot.

Antes de pesquisar e excluir dados do Copilot

  • Para criar um caso de Descoberta Eletrônica (Premium) e usar coleções para pesquisar dados de atividade do Copilot, você precisa ser membro do grupo de funções Gerente de Descoberta Eletrônica no portal do Microsoft Purview. Para excluir dados do Copilot, você deve receber a função Pesquisar e Limpar . Essa função é atribuída aos grupos de funções Investigador de Dados e Gerenciamento da Organização por padrão. Para obter mais informações, confira Atribuir permissões de Descoberta eletrônica.

  • No máximo 100 itens por caixa de correio podem ser removidos de uma vez. Como a capacidade de pesquisar e remover dados do Copilot se destina a ser uma ferramenta de resposta a incidentes, esse limite ajuda a garantir que esses dados sejam removidos rapidamente.

Etapa 1: Criar uma ocorrência na Descoberta Eletrônica (Premium)

A primeira etapa é criar um caso na Descoberta Eletrônica (Premium) para gerenciar o processo de pesquisa e exclusão. Para obter informações sobre como criar uma ocorrência, consulte Usar o novo formato de ocorrência.

Etapa 2: Criar uma estimativa de coleção

Depois de criar uma ocorrência, a próxima etapa é criar uma estimativa de coleção para pesquisar os dados do Copilot que você deseja excluir. O processo de exclusão que você executa é: A Etapa 5 exclui todos os itens relacionados ao Copilot encontrados na estimativa de coleta (dentro do limite de 10 itens por local).

Na Descoberta Eletrônica (Premium), uma coleção é uma pesquisa de Descoberta Eletrônica dos locais de conteúdo que contêm dados do Copilot que você deseja excluir. Crie a estimativa de coleta no caso que você criou na etapa anterior. Para obter mais informações, consulte Criar uma estimativa de coleta.

Fontes de dados para dados do Copilot

A tabela a seguir lista os aplicativos e serviços que são fontes de dados do Copilot. Todos os prompts de usuário para o Copilot e as respostas do Copilot são armazenados na caixa de correio do usuário.

Para esse tipo de dados do Microsoft Copilot... Pesquisar esta classe de item...
Excel IPM. SkypeTeams.Message.Copilot.Excel
Anotações de IA do facilitador IPM. SkypeTeams.Message.TeamCopilot.AiNotes.Teams
Loop IPM. SkypeTeams.Message.Copilot. Loop
Aplicativo do Microsoft 365 IPM. SkypeTeams.Message.Copilot.M365App
Microsoft Copilot para Bing (Microsoft 365 Copilot Chat) IPM. SkypeTeams.Message.Copilot.BizChat
Microsoft Forms IPM. SkypeTeams.Message.Copilot.Forms
OneNote IPM. SkypeTeams.Message.Copilot.OneNote
Outlook IPM. SkypeTeams.Message.Copilot.Outlook
PowerPoint IPM. SkypeTeams.Message.Copilot.Powerpoint
SharePoint IPM. SkypeTeams.Message.Copilot.SharePoint
Canal do Teams IPM. SkypeTeams.Message.Copilot.Teams
Teams Chat IPM. SkypeTeams.Message.Copilot.Teams
Teams Copilot Chat (Microsoft 365 Copilot Chat) IPM. SkypeTeams.Message.Copilot.BizChat
Reunião do Teams IPM. SkypeTeams.Message.Copilot.Teams
Teams Microsoft 365 Chat (BF) IPM. SkypeTeams.Message
WebChat IPM. SkypeTeams.Message.Copilot.WebChat
Whiteboard IPM. SkypeTeams.Message.Copilot.Whiteboard
Word IPM. SkypeTeams.Message.Copilot. Word

Observação

Na Etapa 4, você também precisa identificar e remover quaisquer bloqueios e políticas de retenção atribuídos à caixa de correio que contém o tipo de dados do Copilot que você deseja excluir.

Dicas para pesquisar dados do Copilot

Para ajudar a garantir a coleta mais abrangente de dados do Copilot, use a condição Tipo e selecione a opção de atividade do Copilot ao criar a consulta de pesquisa para a estimativa de coleta. Também recomendamos incluir um intervalo de datas ou várias palavras-chave para restringir o escopo da coleção a itens relevantes para sua investigação de pesquisa e exclusão.

Para obter mais informações, consulte Criar consultas de pesquisa para coleções.

Identificação de consultas da Web no uso do Microsoft 365 Copilot

Com a pesquisa na Web habilitada para o Microsoft 365 Copilot ou o Microsoft Copilot para incluir os dados mais recentes da Web, as consultas de pesquisa na Web enviadas ao Microsoft Bing podem ser pesquisadas na Descoberta Eletrônica. Para obter mais informações sobre a pesquisa na Web, consulte Dados, privacidade e segurança para pesquisa na Web no Microsoft 365 Copilot e no Microsoft 365 Copilot Chat.

Conclua as seguintes etapas para encontrar essas consultas na Web:

  1. Usando o construtor de condições na descoberta eletrônica, pesquise a atividade do Copilot usando o filtro Tipo, Igual a qualquer um e Atividade doCopilot.
  2. Nos resultados da consulta, baixe qualquer item.
  3. Abra o item baixado em um editor de texto.
  4. Procure por WebSearchQuery
  5. Se a atividade do Copilot estiver envolvida em uma consulta de pesquisa do Bing, WebSearchQuery estará presente no arquivo baixado. Ela é seguida pela consulta específica enviada na consulta de pesquisa do Microsoft Bing.

Etapa 3: examinar e verificar os dados do Copilot a serem excluídos

O processo de exclusão na Etapa 5 excluirá os itens retornados pela coleção. É importante que você revise os resultados da estimativa de coleta para garantir que a coleção retorne apenas os itens que você deseja excluir. Para revisar uma amostra de itens em uma estimativa de coleta, consulte a seção Próximas etapas após a conclusão de uma estimativa de coleta em Criar uma estimativa de coleta.

Além disso, você pode usar as estatísticas da coleção (especificamente as estatísticas de Principais Locais ) para gerar uma lista das fontes de dados que contêm itens retornados pela coleção. Use essa lista na próxima etapa para remover as políticas de retenção e retenção das caixas de correio de usuário que contêm resultados de pesquisa. Para obter mais informações, consulte Estatísticas e relatórios de coleção.

Etapa 4: remover bloqueios e políticas de retenção das fontes de dados

Antes de excluir dados do Copilot de uma caixa de correio, você precisa remover qualquer política de retenção ou retenção atribuída a uma caixa de correio de destino. Caso contrário, os dados que você está tentando excluir serão mantidos.

Use a lista de caixas de correio que contêm os dados do Copilot que você deseja excluir e determine se há uma política de retenção ou bloqueio atribuída a essas caixas de correio e, em seguida, remova a política de retenção ou bloqueio. Certifique-se de identificar a política de retenção ou retenção removida para que possa reatribuir às caixas de correio na Etapa 7.

Para obter instruções sobre como identificar e remover retenções e políticas de retenção, consulte Etapa 3: Remover todas as retenções da caixa de correio em Excluir itens na pasta Itens Recuperáveis das caixas de correio baseadas em nuvem em espera.

Etapa 5: excluir dados do Copilot

Observação

Como o Microsoft Graph Explorer não está disponível em algumas nuvens do governo dos EUA (GCC HIGH e DOD), você deve usar o PowerShell para realizar essas tarefas. Consulte Excluir dados do Copilot com o PowerShell para obter detalhes.

Agora você está pronto para excluir dados do Copilot de mailboexes de usuário. Use o Microsoft Graph Explorer para executar as três tarefas a seguir:

  1. Obtenha a ID do caso de Descoberta Eletrônica (Premium) que você criou na Etapa 1. Este é o caso que contém a coleção criada na Etapa 2.
  2. Obtenha a ID da coleção que você criou na Etapa 2 e verificou os resultados da pesquisa na Etapa 3. A consulta de pesquisa nesta coleção retorna os dados do Copilot a serem excluídos.
  3. Exclua os dados do Copilot retornados pela coleção.

Para obter informações sobre como usar o Graph Explorer, consulte Usar o Graph Explorer para experimentar as APIs do Microsoft Graph.

Importante

Para executar essas três tarefas no Graph Explorer, talvez seja necessário consentir com as permissões eDiscovery.Read.All e eDiscovery.ReadWrite.All. Para obter mais informações, consulte a seção "Consentimento para permissões" em Trabalhando com o Graph Explorer.

Obter a ID do caso

  1. Vá e https://developer.microsoft.com/graph/graph-explorer entre no Graph Explorer com uma conta à qual a função Search And Purge no portal do Microsoft Purview.

  2. Execute a solicitação GET a seguir para recuperar a ID do caso de Descoberta Eletrônica (Premium). Use o valor https://graph.microsoft.com/v1.0/security/cases/ediscoveryCases na barra de endereços da consulta de solicitação. Certifique-se de selecionar v1.0 na lista suspensa de versão da API.

    Essa solicitação retorna informações sobre todas as ocorrências em sua organização na guia Visualização da resposta .

  3. Percorra a resposta para localizar o caso de Descoberta Eletrônica (Premium). Use a propriedade displayName para identificar o caso.

  4. Copie a ID correspondente (ou copie e cole-a em um arquivo de texto). Você usará essa ID na próxima tarefa para obter a ID da coleção.

Dica

Em vez de usar o procedimento anterior para obter a ID da ocorrência, você pode abrir a ocorrência no portal do Microsoft Purview e copiar a ID da ocorrência da URL.

Obter o eDiscoverySearchID

  1. No Graph Explorer, execute a seguinte solicitação GET para recuperar a ID da coleção que você criou na Etapa 2 e contém os itens que você deseja excluir. Use o valor https://graph.microsoft.com/v1.0/security/cases/ediscoveryCases/{ediscoveryCaseID}/searches na barra de endereços da consulta de solicitação, em que {ediscoveryCaseID} é o CaseID obtido no procedimento anterior.

  2. Percorra a resposta para localizar a coleção que contém os itens que você deseja excluir. Use a propriedade displayName para identificar a coleção que você criou na Etapa 3.

    Na resposta, a consulta de pesquisa da coleção é exibida na propriedade contentQuery . Os itens retornados por essa consulta são excluídos na próxima tarefa.

  3. Copie a ID correspondente (ou copie e cole-a em um arquivo de texto). Você usará essa ID na próxima tarefa para excluir dados do Copilot.

Dica

Em vez de usar o procedimento anterior para obter a ID de pesquisa, você pode abrir a ocorrência no portal do Microsoft Purview. Abra o caso e navegue até a guia Trabalhos. Selecione a coleção relevante e, em Informações de suporte, localize a ID do trabalho (a ID do trabalho exibida aqui é a mesma que a ID da coleção).

Excluir dados do Copilot

  1. No Graph Explorer, execute a solicitação POST a seguir para excluir os itens retornados pela coleção que você criou na Etapa 2. Use o valor https://graph.microsoft.com/v1.0/security/cases/ediscoveryCases/{ediscoveryCaseID}/searches/{ediscoverySearchID}/purgeData na barra de endereços da consulta de solicitação, em que {ediscoveryCaseID} e {ediscoverySearchID} são as IDs obtidas nos procedimentos anteriores.

    Se a solicitação POST for bem-sucedida, um código de resposta HTTP será exibido em uma faixa verde informando que a solicitação foi aceita.

Para obter mais informações sobre purgeData, consulte sourceCollection: purgeData.

Excluir dados do Copilot com o PowerShell

Observação

Como o Microsoft Graph Explorer não está disponível na nuvem do Governo dos EUA (GCC, GCC High e DOD), você deve usar o PowerShell para realizar essas tarefas.

Você também pode excluir dados do Copilot usando o PowerShell. Por exemplo, para excluir dados do Copilot na nuvem do Governo dos EUA, você pode usar um comando semelhante a:

Connect-MgGraph -Scopes "ediscovery.ReadWrite.All" -Environment USGov

Invoke-MgGraphRequest -Method POST -Uri '/v1.0/security/cases/ediscoveryCases/<ediscoverySearchID>/searches/<search ID>/purgeData'

Para obter mais informações sobre como usar o PowerShell para excluir dados do Copilot, consulte ediscoverySearch: purgeData.

Etapa 6: verificar se os dados do Copilot foram excluídos

Depois de executar a solicitação POST para excluir dados do Copilot, esses dados são removidos da caixa de correio do usuário. Não há nenhuma notificação ou confirmação visível para o usuário de que os dados foram excluídos.

Os dados excluídos do Copilot são movidos para a pasta SubstrateHolds , que é uma pasta de caixa de correio oculta. Os dados excluídos do Copilot são armazenados lá por pelo menos um dia e, em seguida, são excluídos permanentemente na próxima vez que o trabalho de timer é executado (normalmente entre 1 e 7 dias).

Etapa 7: Reaplicar as políticas de retenção e bloqueios às caixas de correio dos usuários

Depois de verificar se os dados do Copilot foram excluídos, você pode reaplicar as políticas de retenção e retenção às caixas de correio de usuário removidas na Etapa 4.