Google Vault est conçu pour les administrateurs et le personnel juridique. Pour que vous puissiez utiliser Vault, votre administrateur Google Workspace doit configurer votre compte. Qui est mon administrateur ?
Ce guide décrit les fonctionnalités d'ediscovery de Google Vault qui vous permettent de rechercher et d'exporter les données Google Workspace de votre organisation.
Étape 1 : Connectez-vous à Vault
Accédez à vault.google.com et connectez-vous avec votre compte Google Workspace.
Si vous ne parvenez pas à vous connecter à Vault, demandez à votre administrateur Google Workspace d' activer Vault pour vous.
Étape 2 : Créez un litige
Pour rechercher et exporter des données utilisateur, vous devez créer un espace de travail appelé litige. Considérez-le comme un dossier dans lequel vous stockez des requêtes de recherche et exportez des packages. Vous pouvez partager des litiges y compris avec des utilisateurs externes.
Cliquez sur Litiges
Créer.
Si l'option Créer ne s'affiche pas, demandez à votre administrateur Google Workspace de vous accorder les droits nécessaires.
Saisissez le nom du litige.
(Facultatif) Saisissez une description et spécifiez une région de données pour le litige.
Cliquez sur Créer.
Étape 3 : Recherchez des données
Lorsque vous avez créé un litige à l'étape 2, celui-ci s'est ouvert dans l'onglet Rechercher. Vous pouvez maintenant lancer la recherche :
Si l'onglet Rechercher n'est pas disponible, demandez à votre administrateur Google Workspace de vous accorder les droits nécessaires pour cela.
- Sélectionnez un service Google tel que Gmail pour lancer la recherche.
Saisissez vos paramètres de recherche. Vous pouvez choisir les comptes à interroger et les conditions à utiliser. Exemple :
- Rechercher les messages envoyés par des utilisateurs spécifiques : saisissez une adresse e-mail dans le champ Adresses e-mail des comptes ou essayez d'utiliser des opérateurs de recherche, comme from:utilisateur1@example.fr et to:utilisateur2@example.fr.
- Rechercher les messages contenant une expression spécifique : dans de nombreuses organisations, Gmail contient des millions de messages et la plupart des mots couramment utilisés dans une langue donnée. Essayez de regrouper les mots en expressions entre guillemets, par exemple "projet X confidentiel". Remarque : La recherche ne tient pas compte de la casse ni de la ponctuation des expressions entre guillemets.
- Exclure les brouillons : Gmail enregistre des versions d'un brouillon de message au fur et à mesure que l'expéditeur le rédige. Si vous n'avez pas besoin d'autant de détails, cochez l'option Exclure les brouillons pour supprimer ces messages de vos résultats de recherche.
Exclure les correspondances : pour exclure des données de votre recherche, placez un trait d'union (-) avant le terme de recherche. Par exemple, -subject:vacances exclut tous les messages dont l'objet inclut le mot "vacances".
Découvrez-en plus sur la recherche dans Gmail, Drive et Meet, Chat, Agenda, Groupes, Voice et l'appli Gemini. Pour obtenir d'autres conseils sur la recherche Gmail, consultez Plus de conseils pour rechercher des messages ci-dessous .
(Facultatif, compatible avec Gmail et Groupes) Si vous craignez que votre recherche ne renvoie trop de résultats, ce qui peut prendre beaucoup de temps, cliquez sur Nombre. Cette fonctionnalité vous indique le nombre de résultats plus rapidement qu'avec une recherche complète.
Pour affiner votre recherche, cliquez sur Développer et modifiez vos paramètres de recherche.
Cliquez sur Rechercher. Une fois la recherche terminée, Vault ouvre un tableau contenant les résultats.
Limites de la recherche :
- Données supprimées définitivement : Vault ne peut rechercher ni renvoyer les données supprimées définitivement des systèmes de production Google. Vault ne conserve automatiquement aucune des données de votre organisation. Pour vous assurer de pouvoir rechercher et exporter certaines données, configurez des règles de conservation ou obligations de conservation.
- Éléments Drive : lors de recherches dans Drive, vous pouvez rechercher du texte dans des fichiers Microsoft Word, Excel, PowerPoint, PDF, HTML, TXT ou RTF, par exemple. Vous ne pouvez pas effectuer de recherches dans les fichiers vidéo, audio, image ou binaires.
- Erreur de caractère générique : Vault ne peut pas renvoyer de résultats lorsqu'un opérateur de recherche comportant des caractères génériques
correspond à 100 mots ou plus d'un compte utilisateur. Par
exemple, si
subj:foo*génère trop de correspondances, vous pouvez essayer de recherchersubj:food*(pour trouver "food") etsubj:foot*(pour trouver "foot" et "football"). La recherche avec des caractères génériques n'est pas compatible avec les recherches dans Agenda, Chat, Drive ni Voice.
Plus de conseils pour rechercher des messages
| Objectif | Exemple de requête |
|---|---|
| Trouver tous les messages envoyés depuis ou vers un domaine externe |
Cette requête renvoie tous les messages échangés avec le domaine externe, sans tenir compte de l'expéditeur :
|
| Rechercher uniquement les messages de chat |
Cette requête renvoie des messages de chat en excluant les e-mails :
|
| Rechercher des mots, mais en exclure d'autres |
Cette requête renvoie les messages contenant le mot "inviter" ou "invite", par exemple, mais pas "invitation" ni "invité" :
|
| Rechercher des mots à proximité les uns des autres dans un message |
Cette requête renvoie "ne jamais distribuer", mais exclut "ne pensez pas que nous devrions distribuer". Utilisez n'importe quel nombre compris entre 1 et 19.
|
| Exclure les messages supprimés disposant d'un libellé attribué par l'utilisateur |
Cette requête exclut tous les messages supprimés auxquels le libellé "voyage" a été appliqué par l'utilisateur :
|
| Rechercher tous les e-mails auxquels des libellés de classification ont été appliqués | Cette requête renvoie tous les e-mails auxquels un ou plusieurs libellés de classification ont été appliqués :has:classification-label |
| Rechercher des types de pièces jointes spécifiques |
Cette requête renvoie tous les messages contenant un PDF en pièce jointe :
|
| Exclure les messages mis en quarantaine |
Cette requête exclut les messages envoyés en zone de quarantaine administrative :
|
Étape 4 : Prévisualisez vos résultats
Pour prévisualiser un élément correspondant, cliquez sur une ligne du tableau des résultats. L'aperçu s'ouvre dans une barre latérale à droite.
Comportement de l'aperçu :
- Messages : dans les résultats de recherche de Vault, tous les messages appartenant à une même conversation sont regroupés dans un fil de discussion unique. Pour développer ce fil, cliquez sur le message. Pour prévisualiser des messages individuels, cliquez dessus.
- Éléments Drive : vous pouvez prévisualiser des fichiers Google tels que Docs, Sheets, Slides, Drawings et Vids, ainsi que ceux importés par les utilisateurs, comme les fichiers .docx, .pdf et .xlsx.
Il se peut que vous ne puissiez pas prévisualiser tous les messages ou fichiers qui s'affichent. Même si l'aperçu est parfois incomplet, toutes les données trouvées sont incluses lorsque vous exportez les résultats de recherche.
Étape 5 : Enregistrez votre requête de recherche
Lorsque les paramètres de recherche vous conviennent, vous pouvez enregistrer la requête pour pouvoir la relancer rapidement une prochaine fois.
- Pour enregistrer votre requête, cliquez sur Enregistrer. Cette action n'enregistre pas vos résultats de recherche, mais uniquement les paramètres de la requête. Pour enregistrer vos résultats actuels, passez à l'étape suivante et exportez-les.
- Pour ouvrir une requête enregistrée, cliquez sur Afficher les requêtes enregistrées , puis sur la requête souhaitée. Les requêtes enregistrées sont dynamiques : lorsque vous relancez la recherche, les résultats incluent les données créées depuis la dernière fois que vous avez effectué la recherche.
Étape 6 : Exportez et analysez les données
Pour enregistrer les résultats de votre requête, dans l'onglet Rechercher, cliquez sur Exporter.
Si l'option Exporter n'est pas disponible, demandez à votre administrateur de vous accorder les droits nécessaires.
Remarque : Si l'approbation multipartite est activée pour votre organisation, une demande d'exportation doit d'abord être envoyée pour validation. Le processus d'exportation commence une fois que l'approbateur a accepté la demande.
Accédez à l'onglet Exportations pour suivre la progression de l'exportation. Une fois l'exportation terminée, cliquez sur Télécharger. Vous disposez de 15 jours à compter du début de l'exportation pour télécharger les fichiers exportés.
Votre exportation inclut un fichier compressé contenant les données renvoyées par votre recherche. ainsi qu'un fichier de métadonnées permettant de faire correspondre les données aux comptes associés. Vous pouvez traiter les fichiers exportés à l'aide d'un logiciel tiers.
Autres tâches Vault
Voici d'autres tâches que vous pouvez effectuer dans Vault :
- Conservez des messages et des fichiers spécifiques, conformément aux obligations de conservation de votre organisation.
- Passez en revue vos règles de conservation et mettez-les à jour en fonction de vos besoins.
- Créez des obligations de conservation pour les données d'utilisateurs ou d'unités organisationnelles spécifiques. Les messages et les fichiers soumis à une obligation de conservation ne sont jamais supprimés, quels que soient les paramètres de conservation.
- Examinez les droits régissant les actions des autres utilisateurs dans Vault.