Joint Commission(JCAHO)規制に基づく情報管理
Joint Commission(旧Joint Commission on Accreditation of Healthcare Organizations)は米国で18,000以上の医療機関を認証しており、認証取得施設は患者情報を従来の脅威だけでなく新興技術によるリスクからも守る厳格な情報管理が求められます。認証は施設の信用力や保険料設定にも影響するため、遵守は必須です。
情報管理計画
情報管理計画の基準では、組織は内部・外部の情報アクセスニーズに対応する包括的なプロセスを策定することが求められます。長期的および年度ごとの運用ニーズに加え、ハードウェア・ソフトウェア、ネットワークインフラ、機密性・セキュリティ、データ管理・分析、報告体制も計画に組み込む必要があります。
機密性とセキュリティ
Joint Commissionの情報管理基準は、データの取得、保存、検索を適時かつ包括的・正確に行い、プライバシーと機密性を保護する手順を組織に求めます。多くの施設は、スタッフ向けの研修・ポリシー策定、監査ログによるアクセス追跡、第三者との個人健康情報取扱い契約、業務時間外のセキュリティ確保、個人識別情報の削除などで要件を満たしています。
情報管理プロセス
Joint Commission認証を受けた組織は、臨床データと非臨床データの報告、処理、取得、配信、表示を効果的に管理する情報システムを構築しなければなりません。これらのプロセスは、組織の計画・管理・統制機能に直結する活動を支援します。
情報に基づく意思決定
認証施設の情報管理システムは、患者の権利、ケア提供、薬剤管理などJoint Commissionの他の基準に関連する意思決定を支援できなければなりません。また、人事や環境保護といった一般的な組織機能に関する意思決定にも対応し、施設の長期的・横断的なパフォーマンスデータを記録して分析できることが求められます。
知識ベース情報
Joint Commissionは、情報管理システムがスタッフの教育要件とその達成状況を管理できることを求めます。病院は患者教育も提供するため、健康教育カリキュラムの更新が必要です。したがって、システムはスタッフの研修、免許、認証の追跡や、教育コースのライブラリとしての機能も担います。
クライアント固有情報
情報管理基準のクライアント固有機能は、臨床記録の文書化要件に焦点を当てます。これは、基本的な人口統計情報から治療計画、投薬情報に至るまで、患者ケアのほぼ全領域に情報管理を適用する大規模な取り組みです。
