イリノイ州におけるHIPAA要件と追加規定
個人情報の盗難やハッキングが増加する中、特定の情報を保護するための対策が必要です。医療保険請求を通じて提出される個人情報は、連邦法によりプライバシーが保護されています。健康保険の携行性と責任に関する法(HIPAA)は、このプライバシー保護の基準を定めています。
連邦法は州法に優先しますが、州法がより厳しい場合は州法が適用されます。イリノイ州では、HIPAAの規定に加えて独自の要件が設けられています。
保護対象となる健康情報(PHI)
保護対象となる情報は「保護された健康情報(PHI)」と呼ばれ、個人を直接特定できる情報が含まれます。具体例として、氏名、社会保障番号、生年月日(年以外)、メールアドレス、住所、請求番号、保険受給者番号などがあります。医療機関が電子的に請求を行うことが増えるにつれ、これらの情報が不正に取得されるリスクが高まっています。
HIPAAは、PHIの利用方法について本人に通知する権利を保障し、過去・現在・将来のすべての健康状態、医療提供、支払いに関する情報を識別可能な形で保護します。
既往症の保護
イリノイ州保険局によれば、HIPAAは既往症を持つ人々も保護対象としています。法律は除外期間を制限し、転職時の保険継続を支援し、特定の状況下で本人および扶養家族の特別加入権を認めます。また、イリノイ州包括的健康保険プラン(CHIP)を通じて、既往症や高リスクとみなされる人でも個人保険への加入が可能です。
機密保持と従業員の義務
医療・保険業界で日々他人の機密情報を扱う従業員は、PHIの取り扱いに慎重であることが求められます。保険会社の従業員は、HIPAAの基本規則に関する試験に合格することが義務付けられています。
さらに、HIPAAはPHIを安全に保管・伝送し、不要になった情報は規定に従って適切に廃棄するための「保護策」の導入を求めています。
