GoldFynch

GoldFynch is een e-discoveryplatform dat in de cloud draait. Je laadt een corpus in, brengt het in stappen terug tot wat de opdracht dekt, en produceert die selectie. Deze pagina gaat over dat tweede deel: het filteren, en de instellingen die bepalen of je selectie standhoudt wanneer iemand ze naderhand narekent.

Waarom je alles capteert en pas achteraf filtert in plaats van ter plaatse te selecteren, is een aparte vraag. Die staat op Waarom een e-discoveryplatform. Deze pagina begint nadat die beslissing genomen is en de data binnen is.

Vooraf: het account is het zwakste punt

Zet het account op met tweefactorauthenticatie vóór je op locatie gaat, niet erna. Je uploadt andermans vertrouwelijke data naar een clouddienst, en vanaf dat moment is de toegang tot dat account de smalste plek in de hele keten. Smaller dan de encryptie van de dienst, smaller dan je eigen schijf. Regel dat wanneer je er rustig de tijd voor hebt, niet in een gang bij een betrokkene.

Inladen

Een PST is gecomprimeerd en zet flink uit bij het inlezen. Reken op ruwweg het dubbele. Dat is geen bijkomstigheid: bij een platform dat per omvang van de case afrekent, bepaalt dat cijfer in welke prijsschijf je terechtkomt. Schat de omvang dus in ná uitpakken en controleer de actuele tarieven voordat je een case aanmaakt. Hoe het aanmaken van een case en het uploaden zelf werken, staat in GoldFynch’s eigen documentatie: een case aanmaken en bestanden uploaden.

Een deel van de bestanden kan niet verwerkt worden. Lege bestanden, of formaten die het platform niet kan openen. Die komen als foutmeldingen uit het inleesproces. Verzwijg ze niet: noteer hoeveel er waren, wat je ermee gedaan hebt, en neem ze voor de volledigheid op in de dataset in plaats van ze stil te laten verdwijnen. Een lezer die het verschil tussen twee aantallen niet kan verklaren, gaat er iets achter zoeken.

Filteren in cumulatieve stappen

Filter in stappen, cumulatief, en geef elke stap een eigen tag. Bijvoorbeeld:

  1. Mapbereik. Postvak in, verzonden items en verwijderde items. Verwijderde items horen er wél bij; wat iemand weggooide is vaak precies waar de opdracht naar vraagt.
  2. Datumgrens. De periode die de rechter oplegde.
  3. Trefwoorden. De zoektermen uit de opdracht.

Rapporteer na elke stap hoeveel bestanden er overblijven. Die trechter met cijfers is wat een lezer toelaat je selectie na te rekenen. Zonder die cijfers blijft tussen “de volledige mailbox” en “de geproduceerde stukken” een gat staan waar je in een zitting op wordt aangesproken.

De orde van grootte waar het in dit soort dossiers op neerkomt: van enkele tienduizenden bestanden naar enkele duizenden. De trechter moet vooral de regels tussen die twee uitersten tonen, elk met de stap die het verschil verklaart.

Filtertrechter GoldFynch Cumulatief filteren: mapbereik, datumgrens, trefwoorden en tot slot families. Van enkele tienduizenden bestanden naar enkele duizenden. Zonder de instelling "apply tag to the whole family" ontbreken de bijlagen. Mapbereik enkele tienduizenden bestanden Datumgrens Trefwoorden + families, mét tag enkele duizenden bestanden + families, zónder tag bijlagen ontbreken: vergelijk met de balk erboven Elke balk cumulatief op de vorige. Breedte toont de orde van grootte, geen exacte schaal.

Bijlagen: één instelling die het verschil maakt

Zet apply tag to the whole family aan. Doe je dat niet, dan tag je de mail zonder wat eraan hing, en houd je een selectie over waarvan de bijlagen ontbreken, terwijl die bijlagen doorgaans net de stukken zijn waar het om gaat. Zie tagging van bestandsfamilies in de GoldFynch-documentatie voor hoe die instelling zich verhoudt tot de andere twee opties (altijd vragen, enkel het item).

Het verschil in aantallen is aanzienlijk en het moet zichtbaar zijn in je trechter. Zet de stap met en zonder families naast elkaar, zodat een lezer ziet dat je eraan gedacht hebt.

Trefwoorden: hier gaat het meest mis

De syntaxis met AND, OR, NOT en de overige operatoren staat in zoeken op trefwoorden en geavanceerd zoeken in de GoldFynch-documentatie. Wat hieronder staat, zijn de valkuilen die de syntaxis zelf niet vermeldt.

  • Zoek op hele woorden. Een trefwoord dat ook in het e-maildomein van de betrokkene voorkomt, matcht anders honderd procent van het corpus. De filterstap doet dan niets, en dat valt alleen op als je de aantallen naleest.
  • Gebruik volledige namen, geen familienamen. Twee naamgenoten aan weerszijden van een geschil is geen zeldzaamheid.
  • Zoek aan de verre kant van de pijl. In de mailbox van een onderneming zoeken op de naam van diezelfde onderneming levert alles op. Zoek op de tegenpartij, op de derde, op het dossiernummer: op wat aan de andere kant van de relatie staat.
  • Test korte termen voordat je ze vastlegt. Alles onder vier of vijf tekens levert gegarandeerd ruis op. Draai zo’n term één keer met en één keer zonder omringende spaties en vergelijk de aantallen voor je hem in je filterreeks opneemt.
  • Reken erop dat trefwoorden ook op bestands- en mapnamen matchen, niet alleen op inhoud. Soms helpt dat, soms vervuilt het. Weten welke van de twee het is, vereist dat je de treffers bekijkt.
  • Definieer relatieve tijdsaanduidingen expliciet. Jonger dan wordt door de ene partij anders gelezen dan door de andere. Schrijf in je verslag uit welke datumgrens je effectief hebt toegepast, in cijfers.

Produceren in oorspronkelijk formaat

Kies het oorspronkelijke formaat, niet PDF. Converteren vernietigt metadata die later beslissend kan zijn: verzendmomenten, headers en ingebedde eigenschappen. Op het moment van produceren mis je die niet, en precies daarom gaat het mis. Wie een leesbare versie nodig heeft, maakt die er achteraf bij uit het origineel; de omgekeerde weg bestaat niet. De productie-instellingen (waaronder de keuze tussen “Natives only”, “PDF only” en load file/database-formaat) staan in producties in GoldFynch.

Redactie, en de valkuil erachter

Moet de opdracht een bedrijfsgeheim ontzien, dan zijn er twee wegen: bestanden volledig uitsluiten, of passages zwartmaken. Kies bij het zwartmaken de definitieve modus (Final), niet de voorbeeldmodus (Preview). In voorbeeldmodus staat de tekst er nog onder en komt hij mee in de productie. Zie redactie in GoldFynch voor het onderscheid tussen beide modi.

De echte valkuil zit dieper. Een geredigeerd kind maakt zijn container onbruikbaar. Zit het geredigeerde bestand in een ZIP, dan kan die ZIP niet meer in oorspronkelijk formaat geproduceerd worden en krijg je er een tussenblad voor in de plaats. De overige inhoud van dat archief verdwijnt dan uit je productie. Lever in dat geval de uitgepakte mapstructuur er los naast, en zet in je verslag waarom.

De verificatieronde

Laad de afgewerkte productie opnieuw in als een nieuwe, lege case en zoek erin op precies datgene wat eruit had moeten zijn. Nul resultaten is het bewijs dat je vóór levering in handen hebt in plaats van erna.

Deze stap kost een kwartier en vervangt hopen goede bedoelingen. Het is ook het laatste ogenblik waarop een redactiefout nog zonder gevolgen te herstellen valt.

Afsluiten

Verwijder de data onherroepelijk van het platform zodra de productie aanvaard is, en noteer datum en methode in je verslag. Dat noteren is het deel dat vergeten wordt. Een verwijdering die nergens vastligt, kan een partij niet controleren, en dan heeft ze voor hem net zo goed niet plaatsgevonden.

Randformaten

Een Access-database gaat niet rechtstreeks in. Converteer eerst naar CSV en meld in je verslag hoeveel tabellen dat opleverde en hoeveel records er uiteindelijk aan het zoekcriterium voldeden. Dat is dezelfde trechterlogica als bij mail: de lezer moet van de brondatabank tot de geproduceerde rijen kunnen doorrekenen.