HIPAAコンプライアンスとは?

医師の診察時にHIPAAコンプライアンスに関する文書にサインする機会があるでしょう。その内容を詳しく読まずにサインしてしまうことが多いですが、実際に何に同意しているのか知っていますか?本稿ではHIPAAコンプライアンスの概要を解説します。

歴史

1996年、米国政府は「Health Insurance Portability and Accountability Act(HIPAA)」を制定しました。この法律は医療分野の効率化を目的とし、既往症の定義、保険喪失時の医療保険のカバー範囲、個人の医療情報のプライバシー基準を定めました。

目的

HIPAAの主な目的は、医療・保険業界がすべての個人を平等に扱うことを確保することです。そのために、個人・団体の健康保険の提供条件を規制し、違反時の罰則を定めました。

構成

HIPAAは大きく2つのタイトルに分かれています。タイトルⅠでは、団体・個人保険に関する規制や既往症に対する制限を定め、雇用変更や失業時の保険保護を規定しています。タイトルⅡでは、医療詐欺や不正行為などの違反行為とその罰則を定義しています。

追加で取り上げられた課題

1996年の制定以降、HIPAAは多数の改正が行われました。2003年4月14日にはプライバシールールが導入され、個人の医療情報(PHI)を保護しました。本人の許可なくPHIを第三者に開示することは違法で、本人は自らのPHIへのアクセス権も持ちます。また、電子取引に関する規制や、2007年に全医療提供者が10桁のNational Provider Identifier(NPI)を使用することが義務付けられました。

執行

2006年、政府は「Enforcement Rule」を制定し、全医療提供者にHIPAA遵守を義務付けました。遵守期限は2006年3月16日で、それ以降の違反には罰則が科されます。

留意点

要するに、HIPAAコンプライアンスの書類にサインすることで、医療提供者がHIPAAの規定を説明し、遵守していることを受け入れたことになります。読まずにサインするのは避けるべきですが、少なくともHIPAAコンプライアンスが何を意味するかは理解できました。

健康保険 - 関連記事