保存された保護医療情報(PHI)を安全に守る方法は?

HIPAA(医療保険の相互運用性と説明責任に関する法)とは

HIPAAは、個人の医療情報のプライバシーを保護する米国の連邦法です。医療提供者、保険プラン、医療クリアリングハウスなどの対象事業者は、保護医療情報(PHI)を守るための対策を実施する義務があります。

PHI(保護医療情報)とは

PHIは、個人の健康に関わる情報全般を指し、人口統計情報、病歴、検査結果、財務情報などが含まれます。HIPAAは、本人の許可なくPHIがアクセス、使用、開示されることを防ぐための保護策を定めています。

HIPAAが定める保護策の3つのカテゴリー

1. 行政的保護策(Administrative safeguards):PHIの利用・開示に関する方針や手順を文書化し、従業員教育やアクセス権限の管理を行います。

2. 物理的保護策(Physical safeguards):ロック、監視カメラ、警報システムなどで、物理的な不正アクセスや盗難からPHIを守ります。

3. 技術的保護策(Technical safeguards):データの暗号化、アクセス制御、監査ログなどにより、電子的に保存・送信されるPHIを保護します。

ビジネスアソシエイト契約(BAA)

PHIにアクセスできる外部業者とは、ビジネスアソシエイト契約を締結し、HIPAA遵守と情報保護の義務を明確にします。

個人の権利

個人はPHIへのアクセス権、情報の訂正要求権、利用・開示の制限要求権などを持ちます。

違反が疑われる場合の対応

PHIが漏洩した疑いがある場合は、米国保健福祉省(HHS)に苦情を提出できます。HHSはHIPAAの執行とプライバシー侵害の調査を行います。

医学研究 - 関連記事