HIPAA(医療保険の携行性と説明責任に関する法律)の歴史
HIPAA(医療保険の携行性と説明責任に関する法律)の歴史
1996年に米国議会で制定されたHIPAAは、雇用転換期における労働者とその家族の健康保険継続を保護し、全国的な電子医療取引の標準化、医療情報のプライバシーとセキュリティ確保を目的としています。
Title I と Title II(1996年8月21日制定)
Title I は従業員退職所得保障法(ERISA)や税法、公共衛生サービス法に関連する問題を修正し、Title II は医療に関わる民事・刑事違反を定義し、罰則を設けました。
プライバシー規則(2003年4月14日施行)
プライバシー規則は、医療記録や支払履歴などの保護対象情報(PHI)に対する使用・開示を規制し、違反があった場合は米国保健福祉省民権局へ訴える権利を被保険者に与えました。
コードセット規則(2005年制定)
医療提供者に電子的な情報提出を義務付け、文書構造、代理要請、給付資格照会、保険料設定、調剤請求、請求情報の送信などを標準化しました。
セキュリティ規則(2003年2月20日制定)
管理的、物理的、技術的な保護策を定め、医療情報の安全な取扱いを保証し、被保険者・保険会社・雇用主・家族すべての利益を守ります。
ユニーク識別子規則と執行規則(2006年2月・5月制定)
執行規則は違反に対する最終的な罰則を規定し、ユニーク識別子規則は全国医療提供者識別番号(NPI)を各医療機関に付与し、電子取引の一意性を確保しました。
