HIPAA法の概要と主要ポイント
HIPAA(Health Insurance Portability and Accountability Act)は、1996年に米国で制定された連邦法で、医療情報の使用と開示を厳格に管理し、患者のプライバシー権を保護することを目的としています。法は、対象となる組織が守るべき具体的な行動基準と、守ってはならない行為を規定しています。
対象となる組織(Covered Entities)
HIPAAの規制は、特定の組織にのみ適用されます。対象となる組織は「カバーエンティティ」と呼ばれ、以下が含まれます。
- 健康保険プラン(例:HMO、Medicare、Medicaid)
- 医療提供者(例:歯科医、病院、薬局)
- 医療情報を取り扱う組織(例:医療情報処理サービス)
保護対象情報(Protected Information)
HIPAAが保護する情報は「保護対象健康情報(PHI)」と呼ばれ、個人を特定できる情報が含まれます。具体例は次のとおりです。
- 氏名・住所・生年月日
- 診断結果や治療内容
- 医療記録に記載されたその他の個人識別情報
利用者の権利(Consumer Rights)
HIPAAに基づき、個人は以下の権利を有します。
- 医療情報の利用目的や開示時期について通知を受ける権利
- 自分の医療記録を閲覧する権利
- 記録に誤りがある場合、訂正を求める権利
保護策(Safeguards)
カバーエンティティは、PHIを安全に管理し、必要最小限の開示にとどめ、PHIにアクセスできる者全員に適切な教育を行う義務があります。
許容される利用(Acceptable Uses)
PHIは以下のような目的で使用が認められています。
- 個人の診断・治療に必要な場合
- 保険請求手続きのため
- 州・連邦・地方の法令遵守のため
