MC971035 | Microsoft Purview | Data Lifecycle Management: New secure workflow to bypass legal holds and retention policies |
Classification | planForChange |
Last Updated | 01/03/2025 00:39:40 |
Start Time | 01/03/2025 00:38:32 |
End Time | 03/31/2025 07:00:00 |
Message Content |
This new feature enables data governance administrators to expedite the permanent deletion of sensitive content from Microsoft Exchange mailboxes, overriding any existing retention settings or eDiscovery holds. This process may be required for security or privacy, such as after a data spillage incident or for compliance and regulatory requirements. This message is associated with Microsoft 365 Roadmap ID 392838. [When this will happen:] Public Preview: We will begin rolling out early February 2025 and expect to complete by mid-February 2025. [How this will affect your organization:] Priority Cleanup administrators can now set up a Priority Cleanup policy for Exchange to create exceptions to retention principles and e-Discovery holds for specific scenarios. Once administrators are within the Data Lifecycle Management (DLM) Solution on Microsoft Purview, they can visit the Priority Cleanup tab and follow the wizard to set-up this policy. Like auto-apply retention labels, Priority Cleanup supports policy simulation mode, so administrators can check the returned samples in case the policy configuration needs any fine-tuning before enabling the policy. Once set-up, because the deletion by a priority cleanup policy is irreversible and can override existing holds, the process requires multiple approvals, specific roles, and is audited. Thus, respective reviewers must be mandatorily added during policy creation to allow for disposition of items under a retention or e-Discovery hold. [What you need to do to prepare:] Because of the built-in safeguards, the feature itself is enabled by default at the tenant level. However, Priority Cleanup can be turned off on the Priority Cleanup settings page. If you can’t create new Priority Cleanup policies, refer to your Data Lifecycle Management documentation for necessary roles and permissions requirements. A new role permission “Priority cleanup administrator” is now added to Purview role permissions to enable data governance administrators to use this feature. |
Machine Translation |
この新機能により、データ ガバナンス管理者は、Microsoft Exchange メールボックスからの機密コンテンツの完全削除を迅速に行い、既存の保持設定や電子情報開示の保留を上書きできます。このプロセスは、データ流出事故の後や、コンプライアンスや規制の要件など、セキュリティやプライバシーのために必要になる場合があります。 このメッセージは、Microsoft 365 ロードマップ ID 392838に関連付けられています。 [これがいつ起こるか:] パブリック プレビュー: 2025 年 2 月初旬にロールアウトを開始し、2025 年 2 月中旬までに完了する予定です。 [これがあなたの組織にどのように影響しますか:] 優先度クリーンアップ管理者は、Exchange の優先度クリーンアップ ポリシーを設定して、特定のシナリオの保持原則と電子情報開示ホールドの例外を作成できるようになりました。管理者が Microsoft Purview のデータ ライフサイクル管理 (DLM) ソリューション内にいると、[優先度クリーンアップ] タブにアクセスし、ウィザードに従ってこのポリシーを設定できます。自動適用保持ラベルと同様に、Priority Cleanupはポリシーシミュレーションモードをサポートしているため、管理者は、ポリシーを有効にする前にポリシー構成の微調整が必要な場合に備えて、返されたサンプルを確認できます。一度設定すると、優先度クリーンアップ ポリシーによる削除は元に戻せず、既存の保留を上書きする可能性があるため、プロセスには複数の承認、特定のロールが必要であり、監査されます。したがって、ポリシーの作成時にそれぞれのレビュー担当者を必須に追加して、保持または電子情報開示の保留下にあるアイテムの処分を許可する必要があります。 【準備に必要なこと】 組み込みのセーフガードにより、機能自体はテナント レベルで既定で有効になっています。ただし、優先クリーンアップは、優先クリーンアップ設定ページでオフにすることができます。新しい優先度クリーンアップ ポリシーを作成できない場合は、データ ライフサイクル管理のドキュメントで必要なロールとアクセス許可の要件を確認してください。新しいロールのアクセス許可 “優先クリーンアップ管理者” が Purview ロールのアクセス許可に追加され、データ ガバナンス管理者がこの機能を使用できるようになりました。 |