Tu sistema de legal hold se construyó para un patrimonio de datos que ya no existe. Notifica a los custodios, registra los acuses de recibo y preserva buzones y unidades compartidas. Mientras tanto, la conversación que decide el caso ocurre en un hilo de Teams, el documento es un enlace y no un adjunto, y el análisis en el que se apoyó un gerente lo produjo escribiendo un prompt en ChatGPT y nunca se guardó en ninguna parte.
Tres de esas cuatro clases de datos tienen un reloj de borrado corriendo con independencia de tu hold. Ese es el problema que resuelve este stack, y no se resuelve comprando una mejor herramienta de notificación.
La forma: Exterro emite y defiende el hold, Microsoft Purview hace la preservación in situ en Microsoft 365 y en las apps de IA conectadas, la Compliance API de ChatGPT Enterprise es la única vía hacia los datos de prompts que viven fuera del tenant de Microsoft, y Relativity es donde aterrizan los datos preservados para revisión. Cuatro sistemas, un solo registro de preservación.
Cómo encajan las piezas
-
Exterro es dueño de la notificación y del artefacto de defensibilidad. Identificación de custodios, emisión del hold, seguimiento de acuses, escalamiento y liberación — con el registro de auditoría que responde «qué preservaste, cuándo y quién lo confirmó» si más adelante se litiga la suficiencia del hold. El módulo de legal hold de Exterro es en gran medida Zapproved, adquirido en enero de 2023, así que el «Exterro o Zapproved» de la entrada en cola hoy es un solo proveedor, no dos. La razón por la que le gana a una hoja de cálculo es el mapa de datos: más de 190 conectores a fuentes empresariales hacen que la notificación y el alcance de la preservación se resuelvan contra un único inventario de dónde vive realmente la información de un custodio.
-
Microsoft Purview es la capa de preservación, no un accesorio. Purview eDiscovery (Premium) aplica holds de custodio sobre buzones y sus fuentes de datos, más holds no custodiales sobre buzones y sitios de OneDrive. Fíjate en la fecha: Microsoft retiró todas las experiencias clásicas de eDiscovery — Content Search clásico, eDiscovery Standard y Premium clásicos — el 31 de agosto de 2025. Si tu runbook de preservación todavía nombra esas pantallas, nombra pantallas que ya no existen.
-
La Compliance API de ChatGPT Enterprise es la fuente de datos de IA. Devuelve cada entrada del usuario, cada salida del modelo y cada mensaje inyectado por el sistema, más archivos, Memory, Canvas y objetos de Automation, y admite borrado programático para solicitudes de derecho al olvido. Purview además trae un conector de ChatGPT Enterprise: una vez ejecutado el escaneo del conector, eDiscovery, retención, communication compliance e insider risk aplican a esas interacciones. DLP y las etiquetas de confidencialidad no — así consta en la tabla de capacidades, y es un techo real.
-
Relativity es donde los datos preservados se vuelven revisables. RelativityOne cubre ingesta, procesamiento, revisión y producción. Desde el anuncio en Relativity Fest de octubre de 2025, aiR for Review, aiR for Privilege y aiR for Case Strategy vienen incluidos en RelativityOne en lugar de venderse como add-ons — pero incluido no es ilimitado. El consumo corre contra aiR Units a razón de una unidad por documento, y tanto la bolsa incluida como la tarifa de excedente son solo por cotización.
Handoffs nombrados
- Evento disparador → hold acotado. Materia abierta en Exterro → lista de custodios resuelta contra el mapa de datos → holds de Purview aplicados a los buzones, sitios de OneDrive y datos de Teams de esos custodios. El hold se aplica a una lista resuelta, no a «todo Ventas».
- Hold aplicado → interacciones de IA capturadas. Una collection policy de Purview captura prompts y respuestas de las apps de IA empresariales; una retention policy acotada a la ubicación Enterprise AI apps las retiene. Sin ambas, el hold cubre el buzón pero no lo que el custodio le preguntó al modelo.
- Custodio fuera del tenant → extracción por Compliance API. Conversaciones de ChatGPT Enterprise enviadas como JSON a Purview, Relativity o un data lake en una extracción programada, de modo que el registro exista con independencia del calendario de retención de OpenAI.
- Alcance reducido → recolección. Búsqueda y review set en Purview → exportación → ingesta en Relativity. La preservación sigue en pie; la recolección es un acto separado, posterior y más estrecho.
- Hold liberado → se reanuda el borrado. Liberación en Exterro → holds de Purview retirados → la retención normal se reanuda en el siguiente paso del Managed Folder Assistant, que corre semanalmente y procesa un buzón dado en cualquier momento dentro de una ventana de 1 a 7 días. La liberación no es instantánea, ni está libre de riesgo — liberar antes de tiempo es un problema de spoliation.
El reloj de 30 días que nadie presupuesta
Las conversaciones borradas de ChatGPT se eliminan de los sistemas de OpenAI dentro de los 30 días, salvo que OpenAI esté legalmente obligada a conservarlas. Esa frase es todo el argumento de este stack. Un custodio que borra un chat dos semanas después de emitido tu hold destruyó datos relevantes, y ninguna notificación, acuse ni cadencia de recordatorios lo detiene — el borrado ocurre en la infraestructura del proveedor, en el calendario del proveedor.
La protección es una exportación programada por Compliance API que corre antes del hold, no después. Trata los datos de prompts como ya tratas el buzón de voz: preservados por una extracción del sistema, nunca por la cooperación de un custodio.
No asumas que el litigio de otro te cubre. La obligación de OpenAI de preservar los logs de salida de consumidores bajo la orden de preservación del New York Times terminó el 26 de septiembre de 2025, con la orden de terminación dictada el 9 de octubre de 2025. La ventana se cerró. Los datos preservados solo por esa orden son datos que no controlas.
Hay una segunda brecha del lado de Microsoft, y falta en casi todos los runbooks: las retention policies y los holds de eDiscovery de Purview no aplican a los elementos de Copilot memory. Memory persiste hasta que un usuario la borra o un administrador la elimina vía eDiscovery o la Graph API. Protección: escribe memory en la notificación del hold como instrucción explícita al custodio, y audítala vía Graph en lugar de suponer que el hold la alcanzó.
Archivos enlazados: qué debes realmente
Aquí es donde los equipos in-house prometen de más en el protocolo ESI y luego no pueden cumplir. La jurisprudencia no dice una sola cosa.
- Nichols v. Noom (S.D.N.Y., marzo de 2021) sostuvo que los documentos enlazados no son adjuntos — un adjunto es parte necesaria del correo, un enlace no — y rechazó ordenar la producción masiva de archivos enlazados.
- In re StubHub Refund Litigation (N.D. Cal.) fue en sentido contrario en abril de 2023, ordenando producir los documentos enlazados porque así lo decía el protocolo ESI. Luego, en mayo de 2024, tras un testimonio 30(b)(6) sobre lo técnicamente posible, el mismo juez liberó a StubHub de esa cláusula por causa justificada.
- In re Uber Technologies (N.D. Cal., abril de 2024) ordenó producir la versión contemporánea de los documentos de Google Drive enviados por enlace, en la medida en que fuera viable de forma automatizada y escalable. Un fallo de marzo de 2025 concluyó que no hay obligación cuando hacerlo a escala es tecnológicamente inviable para enlaces ajenos a Drive.
Ahora pon eso junto al comportamiento de la herramienta: la recolección de cloud attachments de Purview agrega al review set la versión más reciente del archivo enlazado, que puede diferir de la versión que el custodio compartió realmente. Un protocolo ESI que promete versiones contemporáneas es una promesa que tu herramienta de recolección no cumple por defecto.
Protección: negocia el protocolo contra lo que puedas demostrar, y pon los sitios en hold temprano — el historial de versiones se retiene bajo hold en la preservation hold library, así que un hold temprano es lo único que hace recuperable una versión contemporánea. Los holds tardíos convierten un problema de redacción en un problema de spoliation.
Realidad de costos
Purview. El Purview Suite cuesta 12 USD por usuario al mes con pago anual, encima de Microsoft 365 E3 u Office 365 E3 con EMS E3. Microsoft 365 E5 cuesta 60 USD por usuario al mes e incluye la misma capacidad de eDiscovery. El número que sorprende a los compradores es a quién hay que licenciar: licencias a las personas cuyos datos retienes, no a las cuatro personas del equipo legal. Con 2.000 empleados eso son unos 288.000 USD al año como add-on de E3, y 0 USD incrementales si la empresa ya está en E5.
El conector de IA se factura aparte. Gestionar las interacciones de ChatGPT Enterprise en Purview exige habilitar facturación pay-as-you-go contra una suscripción de Azure — medición de consumo de Azure, cotizada por la superficie de precios de Azure y no por la lista por asiento. Modélalo antes de encender el conector.
Exterro. Nada publicado, sin tarifario. Datos de compradores de terceros ubican el punto de entrada de la suite de eDiscovery cerca de 50.000 USD al año en un escenario de diez usuarios, y la factura real se mueve con el volumen de datos antes que con los asientos. Compra legal hold como línea separada de eDiscovery, privacidad y forensics.
Relativity. Por cotización. Los rangos de terceros ponen el hosting en 15-30 USD por GB al mes y el procesamiento en 25-75 USD por GB.
Para una empresa de 2.000 empleados que ya está en E5, con 10-20 holds concurrentes y 500 GB en revisión activa, el costo anual incremental aterriza en aproximadamente 140.000-300.000 USD al año — Exterro más hosting de Relativity, antes del procesamiento por materia y antes del tiempo de revisión de abogados contratados. Suma unos 288.000 USD al año si Purview hay que comprarlo en lugar de heredarlo.
Variaciones comunes
-
Cambia Relativity por Everlaw. Tómalo cuando la queja es la velocidad de revisión y la experiencia del revisor, y cuando la IA medida es la objeción de presupuesto — Everlaw hizo gratuita la revisión generativa en 2026 en lugar de cobrarla por documento, que es lo opuesto al modelo de aiR Units de Relativity. Lo que cedes es el default del abogado externo: si tus firmas corren sobre Relativity, los datos terminan ahí igual.
-
Elimina Exterro; corre solo con holds de Purview. Tómalo cuando el litigio es episódico, los conteos de custodios se mantienen por debajo de 50 y cada byte de datos relevantes está dentro de Microsoft 365. Lo que pierdes es el registro de cara al custodio — notificaciones, acuses, escalamiento, liberación — que es justamente el artefacto que ataca una moción por spoliation. Purview preserva datos; no prueba que ejecutaste un proceso.
-
Cambia Relativity por Logikcull en materias pequeñas. Tómalo cuando la materia está por debajo de 100 GB y no hay socio LSP. La regla es el tamaño de la materia, no el tamaño de la firma.
-
Agrega un paso de recolección forense para custodios que se van. Tómalo cuando el custodio es la parte adversa — un ejecutivo saliente bajo investigación. La preservación in situ supone infraestructura cooperativa; un endpoint imageado no.
Lo que este stack NO reemplaza
- La decisión sobre cuándo nace el deber. El software emite un hold; el abogado decide que el litigio es razonablemente previsible. Ver proceso de legal hold para el análisis del disparador contra el que operan estas herramientas.
- Una política de retención. Los holds son excepciones a un calendario de retención. Una empresa sin calendario no tiene línea base que suspender, y cada materia se vuelve una discusión de preservación de todo el tenant.
- La negociación del protocolo ESI. Las líneas de StubHub y Uber muestran que el protocolo gobierna el resultado más que la tecnología. Negocia contra lo que puedas demostrar.
- Las entrevistas a custodios. Ningún conector te dice que el custodio corrió el análisis en una cuenta personal de ChatGPT en una laptop de su casa. El cuestionario de custodio sigue siendo la forma de encontrar fuentes de datos en la sombra.
- La gobernanza de shadow AI. Preservar ChatGPT Enterprise no dice nada sobre las otras 12 herramientas de IA que los empleados pusieron a reembolso. Eso es un problema de política de IA, aguas arriba de la preservación.
- La revisión de privilegio. Los pares prompt-respuesta que contienen análisis legal son una nueva superficie de privilegio, y ninguna herramienta los codifica por ti. Ver revisión de privilegio.
Reglas de encaje
Usa este stack cuando:
- Microsoft 365 es el tenant y la IA empresarial está desplegada con controles de administración. Ambas mitades importan — un despliegue de ChatGPT sin workspace Enterprise no tiene Compliance API de la cual extraer.
- Tienes exposición litigiosa o regulatoria permanente, no una disputa ocasional. Los programas de preservación justifican su costo por repetición.
- Alguien es dueño de la configuración del conector. Una retention policy acotada a la ubicación equivocada preserva nada en silencio, y ningún dashboard lo señala.
- Tus protocolos ESI ya contienen cláusulas de enlaces. Si la contraparte pide documentos enlazados, la brecha técnica ya está viva.
No uses este stack cuando:
- El litigio es tan infrecuente que la preservación la corre el abogado externo. Por debajo de dos o tres materias al año, el dinero compra horas de abogado.
- El patrimonio de IA está sin gestionar. Comprar preservación antes de saber qué herramientas de IA usan los empleados produce un registro defendible del conjunto de datos equivocado.
- Google Workspace es el tenant. Purview es la capa portante aquí, y Google Vault es otra arquitectura con otros límites — los hechos de Noom giraron precisamente sobre el comportamiento de Vault.
- Nadie va a ejecutar el paso de liberación. Los holds que nunca se levantan se acumulan hasta que todos los custodios quedan bajo preservación permanente, los costos de revisión se componen y el programa pierde credibilidad ante el negocio.