HIPAAが医療業界にもたらす影響

HIPAAとは

HIPAA(Health Insurance Portability and Accountability Act、ヘルスインシュアランス・ポータビリティ・アカウンタビリティ法)は、1996年に米国で制定された法律で、患者情報の保護と医療保険プランや医療提供者に対する新たな規則を定めています。

HIPAAの構成と主な対象

HIPAAは7つの「タイトル」に分かれており、主に保険プランの移行、医療情報の詐欺・濫用、プライバシー・セキュリティに焦点を当てています。

医療提供者、保険支払者、クレーム処理会社、医療関連事業者は「対象事業者(covered entities)」と呼ばれ、HIPAAの規定に従わなければ、巨額の罰金や懲役といった法的制裁を受けます。

新たに設置された役割:HIPAA担当者

すべての対象事業者は、HIPAAコンプライアンスを統括する「HIPAA担当者(HIPAA Officer)」を任命する義務があります。この担当者は、法令遵守の計画策定・教育・監査を行います。

新用語の定義:PHI(保護対象健康情報)

HIPAAは「保護対象健康情報(Protected Health Information, PHI)」という概念を導入しました。PHIとは、対象事業者またはそのビジネスパートナーが保有・送信する、個人を特定できる健康情報のことを指し、紙媒体・電子媒体を問わず適用されます。

プライバシールール(Privacy Rule)

HIPAAのタイトルIIに含まれるプライバシールールは、PHIの安全確保と同時に、継続的な治療や研究のための情報共有を円滑に行えるよう求めています。

セキュリティルール(Security Rule)

同じくタイトルIIに位置付けられるセキュリティルールは、電子形態の患者情報(e‑PHI)を紛失、侵入、無許可開示から保護するための技術的・管理的対策を義務付けています。

まとめ

HIPAAは医療業界全体に対し、情報のプライバシーとセキュリティを強化する枠組みを提供し、違反時には厳しい罰則が科せられます。そのため、対象事業者は継続的なコンプライアンス体制を整えることが不可欠です。

ヘルスケア業界(一般) - 関連記事