HIPAA(医療保険携行性・説明責任法)保険ガイドライン
1996年に制定された医療保険携行性・説明責任法(HIPAA)は、消費者、雇用者、医療提供者に対し、健康保険の適用範囲と患者情報の取扱いに関する指針を示します。HIPAAにより、健康保険の加入は個人の権利となり、法律による保護が与えられます。この保護は、患者情報のプライバシーとセキュリティ要件を規定し、継続的な保険加入資格を決定する権利を定めています。
HIPAAの主な目的
-
保険の「携行性(ポータビリティ)」はHIPAAの主要目的の一つです。雇用主は、従業員が転職や保険プラン変更、保険種別の変更を行った場合でも、健康保険の資格を失わないよう保護されます。連邦法として、HIPAAは既往症を理由に従業員やその扶養家族を団体健康保険から除外することを禁止しています。
健康保険加入資格ガイドライン
-
HIPAAは、さまざまな状況に応じた加入資格基準を明確にし、保険加入を容易にします。特に既往症を持つ人の権利を保護し、過去に保有していた保険期間(クレディタブル・カバレッジ)を基に資格を判断します。転職に伴う保険会社の変更でも、既往症を理由に保険加入が拒否されることはありません。一方、保険会社は一定期間(除外期間)にわたり既往症のカバーを行わないことを設定できる場合があります。
プライバシーガイドライン
-
HIPAAは患者のプライバシーと情報開示に関する具体的な指針を設けています。取引目的に応じて最小限の情報開示に限定し、医療機関や保険会社が医療記録をどのように使用・送信できるかを規定します。違反した組織は民事・刑事の罰則を受ける可能性があります。また、患者は自分の医療記録へのアクセス権や、誰が情報にアクセスしたかを確認する権利が保証されています。
セキュリティガイドライン
-
患者の健康情報は個人のプライベートかつ機微なデータを含むため、HIPAAは情報セキュリティに関する厳格なルールを定めています。紙媒体から電子化が進む中、医療機関や保険事業者はネットワークプロトコルやアクセス権限を設定し、情報への不正アクセスを防止します。ファイアウォールやアンチウイルスソフトなどの技術的保護策の導入も義務付けられています。
