1996年に制定された医療保険の携行性と責任に関する法律(HIPAA)は、本人の許可なしに医療情報を開示することを厳格に制限しています。この法律は患者のプライバシー権を守る重要なマイルストーンとなっています。
プライバシールール
患者の医療情報の開示許可を管理するルールは「プライバシールール」と呼ばれます。元々のHIPAA法には含まれておらず、米国保健福祉省が提案し、2000年12月28日に最終決定されました。
患者の承認
プライバシールールの対象となる医療提供者や関連事業者は、保護された医療情報(PHI)を使用または開示する際に、患者の書面による承認を取得しなければなりません。ただし、治療に必要な情報など例外もあります。
明確な表現
承認書は具体的かつ平易な日本語で作成し、情報が誰に提供されるかを明示しなければなりません。
条件付きの開示禁止
医療提供者は、患者に承認書への署名を求めることを条件に治療を提供することは原則として認められていません。
最小必要情報の原則
承認が得られた場合でも、目的達成に必要な最小限の保護医療情報のみを開示することが求められます。
