HIPAA違反に対し連邦政府が提起できる訴訟とは?
1996年に制定された医療保険の携行性と責任に関する法律(HIPAA)は、病院、健康保険プラン、医療情報取扱機関が患者の医療情報のプライバシーとセキュリティを保護するための基準を定めています。また、保険会社が加入者の健康状態を理由に保険給付を拒否したり遅延させたりすることも禁じています。米国の司法省、財務省、労働省、保健福祉省(HHS)はHIPAAの規定を執行し、違反組織や個人に対して訴訟を提起する権限を持っています。
プライバシールール
HHSが調査した主な違反は、保護された健康情報(PHI)の不適切な使用・開示、保護措置の欠如、患者が自分の医療記録にアクセスできないこと、そして「必要最小限」以上の情報開示です。プライバシー違反の苦情が多いのは、個人診療所、総合病院、外来施設、保険プラン、薬局です。
セキュリティルール
セキュリティルールは「技術に依存しない」「スケーラブル」な方針を採用しており、各医療機関が自らの状況に合った方針と技術でデータ保護を行います。そのため違反の具体的な根拠は組織ごとに異なりますが、HHSは「合理的かつ適切」なセキュリティ対策を講じずに医療情報の不正使用や開示が起きた場合、違反とみなすとしています。HHSはウェブサイトで、行政的、物理的、技術的な保護手順の策定に役立つ詳細なガイダンスを提供しています。
差別禁止規定(Nondiscrimination Rule)
HHSと米国司法省、労働省、財務省は、HIPAAの差別禁止規定に違反した健康保険プランに対して訴訟を提起できます。HIPAAは、健康状態を理由に個人の給付資格を拒否したり、同等の条件の他者より高い保険料を課すことを禁じています。対象となる健康要因は、健康状態、身体・精神疾患、請求履歴、医療受診歴、医療歴、遺伝情報、障害、家庭内暴力に起因する保険適格性の証拠などです。
