HIPAA法の概要と主要ポイント

HIPAA(Health Insurance Portability and Accountability Act)は、1996年に米国で制定された連邦法で、医療情報の使用と開示を厳格に管理し、患者のプライバシー権を保護することを目的としています。法は、対象となる組織が守るべき具体的な行動基準と、守ってはならない行為を規定しています。

対象となる組織(Covered Entities)

HIPAAの規制は、特定の組織にのみ適用されます。対象となる組織は「カバーエンティティ」と呼ばれ、以下が含まれます。

  • 健康保険プラン(例:HMO、Medicare、Medicaid)
  • 医療提供者(例:歯科医、病院、薬局)
  • 医療情報を取り扱う組織(例:医療情報処理サービス)

保護対象情報(Protected Information)

HIPAAが保護する情報は「保護対象健康情報(PHI)」と呼ばれ、個人を特定できる情報が含まれます。具体例は次のとおりです。

  • 氏名・住所・生年月日
  • 診断結果や治療内容
  • 医療記録に記載されたその他の個人識別情報

利用者の権利(Consumer Rights)

HIPAAに基づき、個人は以下の権利を有します。

  • 医療情報の利用目的や開示時期について通知を受ける権利
  • 自分の医療記録を閲覧する権利
  • 記録に誤りがある場合、訂正を求める権利

保護策(Safeguards)

カバーエンティティは、PHIを安全に管理し、必要最小限の開示にとどめ、PHIにアクセスできる者全員に適切な教育を行う義務があります。

許容される利用(Acceptable Uses)

PHIは以下のような目的で使用が認められています。

  • 個人の診断・治療に必要な場合
  • 保険請求手続きのため
  • 州・連邦・地方の法令遵守のため

ヘルスケア業界(一般) - 関連記事