医療保険の携帯性とプライバシー保護に関するHIPAA法

1996年に制定されたHIPAA(Health Insurance Portability and Accountability Act)は、医療保険情報の携帯性とプライバシーを保護する連邦規則です。違反した保険会社や医療提供者は高額な罰金や刑事罰を受ける可能性があります。

歴史

1996年8月21日、ビル・クリントン大統領がHIPAAに署名しました。当初はケネディ・カッセバウム法とも呼ばれ、エドワード・ケネディ上院議員とナンシー・カッセバウム上院議員が提案・支援しました。

目的・機能

HIPAAは、雇用変更時に医療給付が途切れないようにする「携帯性」の問題に対処するために制定されました。その後、医療情報のプライバシーとセキュリティを確保する規則・基準が主要な目的として加わり、情報保護が重要な柱となっています。

重要性

HIPAA制定以前は、医療保険の携帯性やプライバシーに関する基準が事業者ごとにばらばらでした。HIPAAは、医療保険データの取扱いに関する統一的なルールを初めて設け、業界全体の標準化を実現しました。

保護対象情報

HIPAAは、口頭、書面、電子的に伝達されるすべての患者医療情報を保護します。これには診療記録だけでなく、関連する財務情報も含まれます。対象となる事業者(カバーエンティティ)は、適切な安全対策を講じて遵守を確保する義務があります。

罰則

米国医師会によれば、2009年のAmerican Recovery and Reinvestment ActはHIPAA違反に対する段階的な民事罰金制度を導入しました。違反者は年間最大150万ドルの罰金、または最長10年の懲役が科せられる可能性があります。

ヘルスケア業界(一般) - 関連記事