HIPAA 法の概要と重要ポイント
多くの人は医療情報が最高度の機密性で扱われるべきだと考えています。州レベルで長年患者プライバシーを保護する法律が存在しますが、全国的な基準が必要とされ、1996年にHIPAA(Health Insurance Portability and Accountability Act、医療保険携帯性・責任法)が制定されました。
歴史
米国議会は1996年8月にHIPAAを制定しました。この法律は、雇用が変わっても従業員が同等の医療保険にすぐに加入できるようにし、保健福祉省に電子医療データの標準コードを設定させました。また、患者・医療提供者・保険プラン・従業員の全国的な識別システムの導入と、医療情報の安全・プライバシー保護策を義務付けました。
目的
HIPAAは「プライバシー規則」と「セキュリティ規則」の2つに分かれます。プライバシー規則は医療情報の保護を保証しつつ、適切な機関が高品質な医療提供や公衆衛生の保護に利用できるようにします。セキュリティ規則は電子医療情報を保護し、保険プランや医療提供者に情報の不正利用防止責任を課します。これにより、全米で統一された安全・プライバシー基準が実現されました。
対象範囲
HIPAAは、医療記録やコンピュータシステムに入力された情報、患者と医療提供者間の会話、請求情報などを対象とします。医療提供者は情報へのアクセスを必要最小限に制限し、従業員に対してHIPAA遵守の研修を行う義務があります。また、コンピュータ化された処方入力や検査システムなどの技術を使用する際には、情報を保護する担当者を指名しなければなりません。
例外
治療の調整のために他の医療提供者と情報を共有することは認められています。また、公共保健当局や警察への報告、保険金支払いのための情報提供も例外として許可されています。患者の同意があれば、家族や介護者と情報を共有することも可能です。マーケティング目的での情報利用を求められた場合、患者は同意または拒否でき、同意する場合は署名が必要です。
留意点
HIPAAに基づき、患者は医療記録の写しを請求でき、誤りがあれば訂正を求める権利があります。また、どの情報が誰とどの目的で共有されたかを知る権利もあります。権利が侵害されたと感じた場合は、医療提供者、保険会社、または行政機関に苦情を申し立てることができます。
