電子發現,或稱電子發現,是識別並交付電子儲存 (ESI) 資訊的過程,這些資訊可用於調查及法律案件中的證據。 使用 Microsoft Purview 電子文件探索來識別、審查並管理 Microsoft 365 服務中的內容,以支援您的調查。 支援的 Microsoft 365 服務包括:
- Exchange Online
- Microsoft Teams
- Microsoft 365 群組
- OneDrive
- SharePoint
- Viva Engage
你可以在同一個電子發現搜尋中搜尋信箱和網站,然後匯出搜尋結果。 利用電子發現案件來識別、保存並匯出信箱和網站中發現的內容。 如果您的組織有Office 365 E5或Microsoft 365 E5訂閱, (或相關的 E5 附加訂閱) ,您可以透過高級電子發現功能進一步管理案件並分析內容。
Microsoft Purview 入口網站中的 eDiscovery
根據貴組織的授權與訂閱,您可以在 Microsoft Purview 入口網站中使用特定的電子發現或高級電子發現功能。 所有內容搜尋功能現在都包含在電子發現的搜尋體驗中,或者你可以使用電子發現中的內容搜尋案例來管理所有新舊的內容搜尋。
欲獲得最新計畫中的電子發現功能與能力及預估發布日期資訊,請參閱 Microsoft 365 路線圖。
重要事項
經典的電子發現體驗 於2025年8月31日正式退役。 此退休包含經典內容搜尋、經典電子發現 (Standard) ,以及經典電子發現 (高級) 。 這些選項在 Microsoft Purview 入口網站中並未作為體驗選項提供。
除非你在使用這些舊有功能以應對特定短期過渡情境時,直接與 Microsoft 合作,否則請參考 Microsoft Purview 入口網站中新電子發現體驗的指引。
電子發現的顯著變化
如果你熟悉先前版本的電子發現,可能會注意到在 Microsoft Purview 入口中使用電子發現時有幾個不同之處:
進階索引:在先前版本的電子發現中,當你將託管人或非託管資料來源加入案件時,需要重新索引任何部分被索引或有索引錯誤的內容。 重新索引時會判斷內容是否符合定義的搜尋條件。 這種重新索引的過程稱為進階索引。 隨著越來越多部分且未被索引的項目加入 (使用者的信箱、OneDrive) 帳號等資料來源,你需要分別更新特定託管或非託管資料來源的索引。
在電子發現中, 進階索引 會在每次統計結果範圍的搜尋中自動執行,以及當你將結果加入審查集或匯出搜尋結果時,視你選擇的索引選項而定。 你不再需要在搜尋前分別重新索引資料來源。 這種即時索引流程有助於避免過時索引的問題,避免索引與搜尋在經典體驗中連續且分開執行。 執行 (或重執行搜尋) 會自動更新所有索引。
催收:在先前版本的電子發現中, 催收 會向管理者提供可能與案件相關的內容估算。 這些估算讓管理者能迅速且有根據地決定與案件相關的內容大小與範圍。 一旦加入複習集,該收藏即為不可更改。
在電子發現中,搜尋中的統計資料取代了收藏。 搜尋中的統計結果現在讓管理者能檢視有關結果中項目的重要見解,以及與案件的相關性。 即使在結果加入審查集後,電子發現的搜尋也不是不可更改的。 您可以隨時更新搜尋內容。 在 eDiscovery 中,僅將收藏樣本加入審查集並刪除搜尋會被移除。
內容搜尋:已停用的合規入口網站中的內容搜尋是與電子發現不同的解決方案,用於基本的內容搜尋。 內容搜尋結果是估計的地點數量和搜尋結果,你可以預覽或匯出到本地電腦。
在 Microsoft Purview 入口網站中,所有內容搜尋功能現在預設包含在系統產生的電子發現案件中,適用於所有 電子發現管理員 及 管理員 角色群組成員。 如果你需要限制內容搜尋的存取權限,請使用 案件設定 移除或新增成員,以管理這些搜尋的存取權限。 您也可以在電子發現中選擇 內容搜尋 ,在您的組織中建立包含所有新舊內容搜尋的內容搜尋案件。
內容搜尋案件具備與其他使用者自製案件相同的功能。 你可以根據訂閱內容,在內容搜尋案例中建立保留、複習集等。
想了解更多關於電子發現中內容搜尋的變更,請觀看以下影片:
保管人:在先前版本的電子發現中, 保管人 (使用者) 是電子發現工作流程的主要組成部分。 保管人是你加入案件的調查中潛在的關注對象。
在電子發現中,案件是電子發現工作流程的主要組成部分。 你仍然會將人員、團體和資料來源加入案件,但案件是中央的組織單位。
匯出更新:eDiscovery 的新 匯出流程 支援統一的高級與非高級功能匯出結構,提升匯出效能、詳細報告及彈性匯出選項。
工作:在先前版本的電子發現中,與工作流程元件相關的任務、活動和報告被稱為 工作。 這些事件與報告現今在電子發現中被稱為 流程 。
特性和功能
下表比較了電子發現的主要功能與特色:
| 功能 | 電子發現功能支援 | Premium 電子發現功能支援 |
|---|---|---|
| 搜尋內容 |
|
|
| 關鍵字查詢與搜尋條件 |
|
|
| 搜尋統計資料 |
|
|
| 匯出搜尋結果 |
|
|
| 角色型權限 |
|
|
| 案例管理 |
|
|
| 將內容位置暫停 |
|
|
| 進階索引 |
|
|
| 檢閱集 |
|
|
| 匯入外部資料以檢視套裝 |
|
|
| 支援雲端附件和 SharePoint 版本 |
|
|
| 光學字元辨識 |
|
|
| 交談執行緒 |
|
|
| 搜尋統計與報告 |
|
|
| 檢閱集篩選 |
|
|
| 標記 |
|
|
| 分析 |
|
|
| 計算的文件中繼資料 |
|
|
| 長期流程的透明度 |
|
|
| 所有流程的完整報告 |
|
|
| 增強的資料來源映射 |
|
以下是每種電子發現能力的說明。
- 搜尋內容:搜尋儲存在 Exchange 信箱、OneDrive 帳號、SharePoint 網站、Microsoft Teams、Microsoft 365 群組及 Viva Engage Teams 中的內容。 搜尋內容包括由其他 Microsoft 365 應用程式產生的內容,這些應用程式會將資料儲存在信箱和網站中。
- 關鍵字查詢與搜尋條件:建立關鍵字查詢語言 (KeyQL) 搜尋查詢,以搜尋符合查詢條件的內容關鍵字。 您也可以加入 條件 ,縮小搜尋範圍。
- 搜尋統計與樣本:執行搜尋後,您可以查看估計的搜尋結果 統計 數據,例如符合您搜尋條件的項目數量與總大小。 你也可以查看搜尋結果中具代表性的 項目範例 。
- 匯出搜尋結果: 將搜尋結果匯出 至組織內的本地電腦。 當你匯出搜尋結果時,項目會從原始內容位置複製並包裝。 然後你可以把這些資料從匯出套件下載到本地電腦。
- 案件管理:電子發現 案件 包含與特定調查相關的所有搜尋、保留及審查資料集。 你也可以指派成員到案件,以控制誰能存取案件並查看案件內容。
- 基於角色的權限:利用基於角色的存取控制 (RBAC) 權限 來控制不同使用者可執行的電子發現相關任務。 你可以使用內建的電子發現相關角色群組,或建立自訂角色群組來分配特定的電子發現權限。
- 暫停內容位置: 透過暫停案件 中的內容位置,保留與調查相關的內容。 暫停功能讓您在調查期間,防止電子儲存的資訊被無意 (或故意刪除) 。
- 進階索引:當執行搜尋、評論集或匯出流程時,部分索引項目的相關內容位置會透過稱為 進階索引的流程重新索引。 進階索引確保任何被視為部分被索引的內容都會被重新處理,讓你在調查時能完全搜尋。
- 複習集:將相關資料加入複 習集。 檢閱集是 Microsoft 在 Microsoft 雲端中提供的安全 Azure 儲存體位置。 當你將資料加入審查集時,收集到的項目會從原始內容位置複製到審查集。 評論集提供一組靜態且已知的內容,你可以用預測編碼模型搜尋、篩選、標籤、分析並預測相關性。 你也可以追蹤並報告新增到審查集的內容。
- 匯入外部資料以檢視集合:並非所有需要在 eDiscovery 分析的文件都在 Microsoft 365 中。 透過 外部資料匯入功能,你可以將不在 Microsoft 365 裡的文件上傳到審查集。
- 支援雲端附件與 SharePoint 版本:當您將內容加入審查集時,可以包含雲端附件或連結檔案。 雲端附件或連結檔案的目標檔案會加入審查集。 你也可以將 SharePoint 文件的所有版本加入審查集。
- 光學字元辨識 (OCR) :當內容加入審查集時, OCR 功能 會從影像中擷取文字,並將影像文字與新增到審查集的內容一同包含。 此功能允許您在查詢評論集內容時搜尋圖片文字。
- 對話串程:當 Teams 和 Viva Engage 的聊天訊息加入評論集時,你可以收集整個對話串。 包含符合搜尋條件的整個聊天對話會被加入評論集。 此功能讓您能在來回對話的情境中回顧聊天項目。
- 搜尋統計與報告:建立搜尋或將搜尋結果加入評論集後,您可以查看豐富的 檢 索項目統計資料,例如包含最多符合搜尋條件項目的內容位置,以及搜尋查詢回傳的項目數量。 你也可以預覽部分結果。
- 評論集篩選:內容加入評論集後,您可以套用 篩選 器,只顯示符合篩選條件的項目集合。 然後你可以把篩選器集存成查詢,這樣就能快速重新套用已儲存的篩選器。 檢視集篩選與儲存查詢能幫助您快速選擇與調查最相關的內容項目。
- 標籤:標籤也幫助你省略無關內容,並找出最相關的內容。 專家、律師或其他使用者在檢閱檢閱集內的內容時,可以使用標籤來擷取他們對於該內容的意見。 例如,若意圖排除不必要的內容,使用者可以用「非回應性」等標籤標註文件。 內容審核並標記後,可以建立審查集查詢,排除任何標示為「非回應式」的內容。 此流程可消除後續電子發現流程中非回應性內容。
- 分析:電子發現讓您能 分析 審查文件,幫助您以連貫的方式組織文件,並減少需審查的文件量。 近似重複偵測工具將 相似文件文字整理在一起,幫助你提升審查流程的效率。 Email threading 是識別特定電子郵件訊息,提供郵件串中對話的完整背景。 主題 功能嘗試分析審查集文件中的主題,並為文件指派主題,讓你能檢視相關主題的文件。 這些分析功能有助於提升審查流程的效率,讓審查人員能審閱部分收集的文件。
- 計算文件元資料:許多 eDiscovery 高級功能,如對話串程與分析,會新增元資料屬性以檢視已設定文件。 此 元資料 包含與特定功能相關的資訊。 在審查文件時,你可以依據中繼資料屬性篩選,顯示符合你篩選條件的文件。 匯出檢閱集文件之後,可以將此中繼資料匯入第三方檢閱應用程式。
- 長期流程的透明度:電子發現中的流程通常是由使用者行動觸發的長期運作活動,例如新增保管人、將內容加入審查集、執行分析及建立搜尋查詢。 你可以追蹤這些流程的狀態,並在需要將問題升級到Microsoft 支援服務時取得支援資訊。
- 所有流程的完整報告:使用 流程報告 來檢視和管理案件、搜尋、審查集及保留中的流程。
- 強化資料來源地圖:根據使用者搜尋地點,搜尋一個地點的群組,並以群組繪製其他地點。 探索常合作夥伴作為資料來源的一部分。 新增用戶位置。
與其他解決方案的整合
內部風險管理
當您需要額外法律審查以處理潛在風險的使用者活動時,您可以快速將 Microsoft Purview 內部風險管理中的案件升級到電子發現中的新案件。 這些解決方案的緊密整合有助於您的風險與法律團隊更有效率地工作,並提供完整的端到端檢視用戶活動視圖。
欲了解更多,請參閱「 開始使用內部風險管理 」並將 內部風險管理案件升級 為電子發現 (高級) 案件。
Microsoft Security Copilot
在 eDiscovery 中,您可以使用 Microsoft Security Copilot 的功能,利用自然語言草擬 KeyQL 搜尋查詢。 Copilot 將自然語言翻譯成 KeyQL,無需你學習如何構造 KeyQL 查詢、認識運算子或支援的搜尋元資料欄位。
Copilot 也能提供大多數評審項目的情境摘要。 摘要是在所選項目中包含的文本上下文中呈現的。 此摘要能快速辨識標籤或匯出項目時有用的資訊,節省審閱者時間。 Security Copilot 會總結整個項目,包括任何文件、會議逐字稿或附件。 大多數常見的文件檔案類型都被支援。
欲了解更多關於使用 Security Copilot 搭配審查集的資訊,請參閱「使用 Security Copilot 摘要項目」。