HIPAAの問題点と課題

1996年に制定された医療保険の携行性と説明責任に関する法律(HIPAA)は、医療データの電子的転送に全国的な基準を設けました。2003年のプライバシールールにより、個人情報の保護が明確化され、患者は自分の医療記録のコピー取得や、提供者がどのように情報を使用しているかの通知、最近アクセスした者の開示を受ける権利が保証されています。

しかし、HIPAAにはいくつかの欠点も存在します。主な問題点は、記録へのアクセスが特定の事業者や公的機関に許可されやすいこと、過去の情報が保護されにくいこと、そして情報開示に対する同意要件が限定的であることです。

記録へのアクセス

医療提供者は、取引先や業務上関係する幅広い相手に対して、患者の機密医療記録を提供することがあります。例えば、弁護士、会計士、データ処理業者、請求コンサルタントなどが該当します。また、一定の条件下では、保健所や福祉機関、警察などの公的機関も比較的自由に医療情報にアクセスできる場合があります。

過去の情報の利用可能性

精神的・身体的な疾患や過去に受けた治療に関する記録に対して、特別な保護は設けられていません。HIPAAが現在の情報の開示や共有を許可する場合、同様の過去の情報も同じ条件で開示・共有され得ます。

同意・承認の要件

多くの場合、HIPAAは患者の明示的な許可なしに個人の医療データを開示することを禁止しています。ただし、治療・支払い・医療機関の運営に必要な場合は、同意なしで情報が使用されます。緊急時にはこの仕組みが不可欠ですが、同時にコレクション会社や製薬会社、特定のヘルスケアマーケティング企業などの商業団体が、患者の許可なくデータを取得できるリスクもあります。

健康保険 - 関連記事