HIPAAの効果と患者情報保護の仕組み
1996年に制定された医療保険の携行性と責任に関する法律(HIPAA)は、患者の個人医療情報の収集・共有・保管を保護するために作られました。この法律は、対象となる医療提供者に対し、医療記録へのアクセスを制限し、アクセス権を持つ者に提供する情報の量を最小限に抑える指針の策定を求めています。
医療提供者のアクセス規制
HIPAAは、医療提供者が患者の医療記録にアクセスできる範囲と条件を定めました。これらの規則は、書面、口頭、電子のいずれの形態の保護された健康情報(PHI)にも適用されます。対象事業体は健康保険組合、医療クリアリングハウス、そしてほとんどの医療提供者です。ビジネスを行わない医療提供者(例:保険請求のみを行う者)は例外とされています。
プライベート情報保護の方法
HIPAAは、対象事業体に対し、患者の個人医療情報を保護する手段を作成・実施することを義務付けています。これにより、医療提供者が目的を達成するために必要な最小限の情報だけがアクセス可能となります。また、医療提供者と契約するすべての業者は、患者情報保護に関するHIPAA規則に従うことを約束する契約書に署名しなければなりません。
患者の権利
HIPAAは、患者が自分の医療記録を管理できる権利を保障しています。医療提供者は、患者からの要請に応じて記録のコピーを提供しなければなりません。また、患者は自分の情報の訂正を求めることができます。マーケティングなど特定の活動に患者の医療記録を使用する際は、患者の許可が必要です。情報が共有された理由を知りたい場合、提供者はその理由を詳細に記した報告書を患者に提示しなければなりません。
記録閲覧者の制限
HIPAAは、誰が患者の医療記録を閲覧・取得できるかについて制限を設けています。医療提供者は、請求、患者ケア、公共の安全のために情報を共有できますが、雇用主や広告業者、マーケティング目的の個人などは、患者の許可がない限りアクセスできません。
