Quando sua organização executa uma pesquisa de eDiscovery no Microsoft Purview, você espera que todos os dados relevantes apareçam nos resultados. Mas muitos administradores descobrem que o conteúdo do chat do Copilot está completamente ausente dos resultados da pesquisa, mesmo quando os parâmetros de pesquisa deveriam incluí-lo. Isso acontece porque as interações do Copilot são armazenadas em uma caixa postal oculta separada que o Purview eDiscovery não verifica por padrão. Este artigo explica a causa raiz desse problema e fornece uma correção passo a passo para garantir que suas pesquisas de eDiscovery incluam o conteúdo do chat do Copilot.
Principais Conclusões: Habilitando eDiscovery para Conteúdo do Chat do Copilot
- Portal de conformidade do Microsoft Purview > eDiscovery > Standard > Criar uma pesquisa: As pesquisas padrão do eDiscovery não verificam a caixa postal de interação do Copilot por padrão.
- Exchange Online PowerShell > Set-Mailbox –AuditEnabled: Habilita a auditoria na caixa postal de interação do Copilot para que o Purview possa indexar seu conteúdo.
- Microsoft Purview > eDiscovery > Premium > Adicionar custodiantes e fontes de dados: O eDiscovery Premium requer adicionar manualmente a caixa postal do Copilot como fonte de dados para cada caso.
Por que o Purview eDiscovery Perde o Conteúdo do Chat do Copilot
As interações do chat do Copilot no Microsoft 365 são armazenadas em uma caixa postal dedicada e gerenciada pelo sistema por usuário. Essa caixa postal é separada da caixa postal principal do Exchange Online do usuário. A caixa postal é nomeada no padrão CopilotInteraction_<UserGUID>@<tenant>.onmicrosoft.com. As pesquisas padrão do Purview eDiscovery verificam apenas a caixa postal principal e sites do SharePoint por padrão. Elas não incluem automaticamente a caixa postal de interação do Copilot. Como resultado, qualquer pesquisa que tenha como alvo a caixa postal de um usuário retornará zero resultados do chat do Copilot, a menos que você adicione explicitamente a caixa postal do Copilot como fonte de dados.
A caixa postal de interação do Copilot também não é indexada para pesquisa de conformidade até que a auditoria de caixa postal seja habilitada para ela. Sem auditoria, o Purview não pode descobrir ou visualizar o conteúdo. Isso se aplica tanto aos fluxos de trabalho do eDiscovery Standard quanto do eDiscovery Premium.
A Causa Raiz Técnica
Cada sessão de chat do Copilot é salva como uma mensagem na caixa postal de interação do Copilot do usuário. A mensagem inclui o prompt do usuário, a resposta do Copilot e metadados como carimbo de data/hora e ID da conversa. O Purview eDiscovery depende do serviço de indexação do Exchange Online para rastrear caixas postais. Como a caixa postal de interação do Copilot é uma caixa postal especial do sistema, o serviço de indexação a trata como um contêiner oculto. O mecanismo de pesquisa do eDiscovery não a consulta a menos que um administrador a inclua explicitamente por meio da configuração de fonte de dados ou PowerShell.
Etapas para Incluir Conteúdo do Chat do Copilot no Purview eDiscovery
Siga estas etapas para configurar o Purview eDiscovery para encontrar o conteúdo do chat do Copilot. Você precisa de permissões de administrador do Exchange Online e da função de Gerente de eDiscovery do Purview.
Etapa 1: Identificar a Caixa Postal de Interação do Copilot para Cada Usuário
- Conectar ao Exchange Online PowerShell
Abra o Exchange Online PowerShell como administrador. ExecuteConnect-ExchangeOnlinee faça login com suas credenciais de administrador. - Recuperar a caixa postal de interação do Copilot
Execute o comandoGet-Mailbox -RecipientTypeDetails UserMailbox -Filter {DisplayName -like "CopilotInteraction"} | Format-List Name,PrimarySmtpAddress. Isso lista todas as caixas postais de interação do Copilot em seu locatário. Anote o endereço SMTP de cada usuário cujo conteúdo você deseja pesquisar.
Etapa 2: Habilitar Auditoria de Caixa Postal na Caixa Postal de Interação do Copilot
- Executar o comando de auditoria
Para cada caixa postal de interação do Copilot, executeSet-Mailbox -Identity "CopilotInteraction_<UserGUID>@<tenant>.onmicrosoft.com" -AuditEnabled $true -AuditLogAgeLimit 365. Isso habilita a auditoria por 365 dias. Ajuste o limite de idade conforme necessário. - Verificar se a auditoria está ativa
ExecuteGet-Mailbox -Identity "CopilotInteraction_<UserGUID>@<tenant>.onmicrosoft.com" | Format-List AuditEnabled,AuditLogAgeLimit. Confirme se a saída mostraAuditEnabled : True.
Etapa 3: Adicionar a Caixa Postal de Interação do Copilot a uma Pesquisa do eDiscovery Standard
- Abrir o portal de conformidade do Microsoft Purview
Vá para https://compliance.microsoft.com e faça login com sua conta de administrador. - Navegar até eDiscovery Standard
Selecione eDiscovery > Standard na navegação à esquerda. - Criar uma nova pesquisa ou editar uma existente
Clique em Criar uma pesquisa ou abra uma pesquisa existente. Na guia Locais, selecione Caixas postais do Exchange e depois clique em Escolher usuários, grupos ou equipes. - Adicionar a caixa postal de interação do Copilot
Na caixa de pesquisa, cole o endereço SMTP da caixa postal de interação do Copilot que você recuperou na Etapa 1. Clique em Escolher e depois em Concluído. - Executar a pesquisa
Clique em Enviar para salvar e executar a pesquisa. Os resultados agora incluem o conteúdo do chat do Copilot dessa caixa postal.
Etapa 4: Adicionar a Caixa Postal de Interação do Copilot a um Caso do eDiscovery Premium
- Abrir o caso Premium
No Purview, vá para eDiscovery > Premium. Abra o caso em que você está trabalhando. - Adicionar um custodiante
Na guia Fontes, selecione Custodiantes > Adicionar custodiante. Pesquise pelo usuário cujo conteúdo do Copilot você precisa. Selecione o usuário e clique em Avançar. - Selecionar a caixa postal de interação do Copilot como fonte de dados
Na página Selecionar fontes de dados, em Exchange, clique em Adicionar. Na caixa de diálogo, digite o endereço SMTP da caixa postal de interação do Copilot. Clique em Adicionar e depois em Avançar. - Concluir a configuração do custodiante
Revise as configurações e clique em Enviar. A caixa postal do Copilot agora está incluída nas fontes de dados do caso.
Se o Conteúdo do Chat do Copilot Ainda Não Aparecer
Mesmo após adicionar a caixa postal de interação do Copilot, você pode encontrar problemas. Aqui estão os problemas mais comuns e suas correções.
A Caixa Postal de Interação do Copilot Não Existe para um Usuário
Se o usuário nunca usou o Copilot, a caixa postal de interação não é criada. A caixa postal é provisionada automaticamente após a primeira interação de chat. Peça ao usuário para enviar pelo menos uma mensagem do Copilot e aguarde 15 minutos. Em seguida, execute novamente o comando PowerShell da Etapa 1 para verificar se a caixa postal aparece.
Pesquisa Retorna Zero Resultados Apesar da Caixa Postal Correta
Isso geralmente significa que a auditoria ainda está desabilitada na caixa postal. Execute novamente o comando de auditoria da Etapa 2. Após habilitar a auditoria, aguarde até 24 horas para que o serviço de indexação rastreie a caixa postal. Execute a pesquisa de eDiscovery novamente após 24 horas.
eDiscovery Standard Não Suporta Múltiplos Tipos de Caixa Postal em Uma Única Pesquisa
Se você adicionar tanto a caixa postal principal do usuário quanto a caixa postal de interação do Copilot à mesma pesquisa, a pesquisa pode falhar devido a uma limitação conhecida. Crie duas pesquisas separadas: uma para a caixa postal principal e outra para a caixa postal de interação do Copilot. Em seguida, exporte e combine os resultados manualmente.
eDiscovery Premium Mostra Conteúdo do Copilot como Itens Não Indexados
Se as mensagens do Copilot aparecerem, mas forem marcadas como não indexadas, a auditoria da caixa postal pode ter sido habilitada após a criação do conteúdo. Apenas mensagens criadas após a habilitação da auditoria são indexadas. Habilite a auditoria o mais rápido possível para capturar conteúdo futuro. Para conteúdo histórico, você deve usar o cmdlet Search-Mailbox no PowerShell com o parâmetro -SearchDumpster para recuperar itens não indexados.
eDiscovery Standard vs eDiscovery Premium para Conteúdo do Copilot
| Item | eDiscovery Standard | eDiscovery Premium |
|---|---|---|
| Tipo de caixa postal suportado | Apenas caixa postal principal por padrão | Caixa postal principal, caixa postal de interação do Copilot e outras fontes de dados |
| Adicionar caixa postal do Copilot | Deve adicionar manualmente o SMTP da caixa postal nos locais de pesquisa | Deve adicionar como fonte de dados do custodiante no caso |
| Exigência de auditoria | Necessária para indexação e resultados de pesquisa | Necessária para indexação e resultados de pesquisa |
| Tratamento de itens não indexados | Mostra como não indexado, não pode visualizar | Pode revisar itens não indexados no conjunto de revisão do caso |
| Opções de exportação | Exportar resultados como PST ou CSV | Exportar resultados com processamento avançado, redações e tags |
Após concluir a configuração, suas pesquisas de eDiscovery no Purview incluirão o conteúdo do chat do Copilot. Comece habilitando a auditoria de caixa postal em todas as caixas postais de interação do Copilot existentes em seu locatário. Em seguida, adicione as caixas postais apropriadas às suas pesquisas ou casos de eDiscovery. Para conformidade contínua, crie um script PowerShell que seja executado semanalmente para auditar automaticamente novas caixas postais de interação do Copilot.