電子情報開示について説明する
電子情報開示 (eDiscovery) は、訴訟事件で証拠として使用できる電子情報を特定して提供するプロセスです。
電子情報開示は、Microsoft Purview ポータルから使用できるソリューションの 1 つであり、リスクおよびコンプライアンスの一連のソリューションの下にあります。
Microsoft Purview ポータルには、電子情報開示用の統合された UI エクスペリエンスが表示されます。 以前に Microsoft Purview コンプライアンス ポータルから電子情報開示を使用していた場合、主な違いは、電子情報開示 (Standard) と電子情報開示 (Premium) に異なる UI が使用されなくなる点です。 代わりに、一貫性のある UI が 1 つ用意され、組織のライセンスとサブスクリプションに応じて、Premium 電子情報開示機能を使用してさらにケースを管理し、コンテンツを分析できます。
電子情報開示関連のツールにアクセスするには、ユーザーに適切なアクセス許可が割り当てられている必要があります。
重要
電子情報開示には Microsoft Purview コンプライアンス ポータルからアクセスできますが、Microsoft Purview コンプライアンス ポータルは 2024 年末までに廃止される予定です。 特に指定がない限り、このユニットの情報は、Microsoft Purview ポータルから使用できる電子情報開示機能を指します。
Microsoft Purview 電子情報開示を使用すると、Microsoft 365 サービスのコンテンツを特定、確認、管理して、調査をサポートできます。 サポートされている Microsoft 365 サービスには次のものが含まれます。
- Exchange Online
- Microsoft Teams
- Microsoft 365 グループ
- OneDrive
- SharePoint
- Viva Engage
電子情報開示ワークフロー
電子情報開示ワークフローは、組織内の電子保存情報 (ESI) をより迅速に識別、調査し、アクションを実行するのに役立ちます。 電子情報開示 (プレビュー) を使用して ESI アイテムを識別しアクションを実行するのには、次のワークフローが使用されます。
ステップ 1: トリガー イベントからエスカレートする:トリガー イベントは、組織内でエスカレートされたアクティビティであり、電子情報開示 (プレビュー) の中での新しいケースの作成を促します。
ステップ 2: ケースの作成と管理:電子情報開示 (プレビュー) のケースには、特定の調査に関連するすべての検索、保持、レビューのセットが含まれます。
ステップ 3: 検索、結果の評価、および洗練:ケースを作成したら、電子情報開示 (プレビュー) に組み込まれた検索ツールを使用し、そのコンテンツの場所を組織内で検索します。
ステップ 4a:アクションには次が含まれます:
- 検索結果をエクスポートする
- 検索結果からレビュー セットを作成する:レビュー セットは、Microsoft クラウド内の、セキュリティで保護された Microsoft 提供の Azure Storage の場所です。 レビュー セットにデータを追加すると、収集された項目が元のコンテンツの場所からレビュー セットにコピーされます。 レビュー セットでは、検索、フィルター、タグ付け、分析が可能な、静的で既知のコンテンツ セットが提供されています。
- 保持の作成:保持を作成して、電子情報開示ケースに関連する可能性のあるコンテンツを維持できます。
ステップ 5:レビュー セットの確認とアクションの実行:実行できるアクションには多くの種類があります。 それらアクションの一部としては次が挙げられます。
- 分析の実行: Advanced 電子情報開示では、調査に関係ないと判断したデータを、さらにレビュー セットから間引くために役立つ、統合分析ツールが提供されます。
- タグ項目 - 専門家や弁護士、その他のユーザーがレビュー セット内のコンテンツをレビューする際、タグを使用すると、そのコンテンツに関する意見をキャプチャできます。
- アイテムのエクスポート - 調査に関連するデータを検索して見つけたら、調査チーム外のユーザーによるレビューのために、そのデータを Microsoft 365 組織からエクスポートできます。
電子情報開示の特徴と機能
電子情報開示で使用できる機能の一部を、次の一覧に示します。 完全な一覧については、このモジュールの概要とリソース ユニットでリンクされている「電子情報開示の概要 (プレビュー)」というタイトルの記事の特徴と機能のセクションを参照してください。
- コンテンツの検索:Exchange メールボックス、OneDrive アカウント、SharePoint サイト、Microsoft Teams、Microsoft 365 グループ、Viva Engage Teams に格納されているコンテンツを検索します。
- 検索結果のエクスポート:検索結果を組織のローカル コンピューターにエクスポートします。 検索結果をエクスポートすると、元のコンテンツの場所から項目がコピーされ、パッケージ化されます。 その後、エクスポート パッケージ内のこれらの項目をローカル コンピューターにダウンロードできます。
- コンテンツの場所を保留にする:ケース内のコンテンツの場所に保留を設定することで、調査に関連するコンテンツを保持します。 保留により、調査中に、電子的に格納された情報を不注意による (または意図的な) 削除からセキュリティで保護できます。
- レビュー セット (Premium 機能) - レビュー セットは、Microsoft クラウド内の、セキュリティで保護された Microsoft 提供の Azure Storage の場所です。 レビュー セットにデータを追加すると、収集された項目が元のコンテンツの場所からレビュー セットにコピーされます。 レビュー セットは、予測コーディング モデルを使用して関連性を検索、フィルター処理、タグ付け、分析、予測できる静的な既知のコンテンツ セットを提供します。
- 光学式文字認識 (OCR) (Premium 機能) - コンテンツがレビュー セットに追加されると、OCR 機能によって画像からテキストが抽出され、レビュー セットに追加されるコンテンツに画像テキストが含まれます。 これにより、レビュー セット内のコンテンツに対してクエリを実行するときに、画像テキストを検索できます。
- 会話のスレッド処理 (Premium 機能) - Teams と Viva Engage の会話からのチャット メッセージがレビュー セットに追加されると、会話スレッド全体を収集できます。 これにより、会話のやりとりのコンテキストでチャット項目をレビューできます。
Microsoft Copilot for Security との統合
Microsoft Purview 電子情報開示は、埋め込みエクスペリエンスを通じて Microsoft Copilot for Security との統合をサポートします。 組織が Copilot にオンボードされ、Copilot による Microsoft 365 サービスのデータへのアクセスが可能であり、適切なロールのアクセス許可を持っているユーザーは、次のサポートされている機能を使用して Copilot 統合を体験できます。
- 電子情報開示レビュー セット内の収集された証拠のコンテキストを考慮した要約を取得する (プレビュー)。
- 自然言語によるキーワード クエリ言語 (keyQL) クエリ。
電子情報開示レビュー セット内の収集された証拠のコンテキストを考慮した要約を取得する (プレビュー)
電子情報開示の管理者またはマネージャーは、レビュー セット内の収集された証拠のレビューにかなりの時間を費やします。 Microsoft Purview で Copilot for Security を使用して、レビュー セット内のほとんどの項目のコンテキストの概要を提供できます。
提供される概要は、選択した項目に含まれるテキストのコンテキストにあります。 この概要により、項目のタグ付けまたはエクスポート時に役立つ情報をすばやく特定することで、レビュー担当者の時間を節約できます。
Copilot for Security は、ドキュメント、会議のトランスクリプト、添付ファイルなど、項目全体を要約します。 また、概要に関するフォローアップのコンテキストを考慮した質問を行うこともできます。
自然言語による KeyQL クエリ
電子情報開示における Copilot 統合により、電子情報開示マネージャーは自然言語プロンプトを使用して KeyQL クエリを生成できます。 生成されたクエリを使用して、クエリを保存するか、クエリを実行できます。 Copilot には、1 つのクエリに生成できるプロンプトの候補も用意されています。