病院に適用されるHIPAA規則の概要と影響

1996年に制定された医療保険の携行性と説明責任に関する法(HIPAA)は、米国全土の病院に対し、運用手順の大幅な変更を求めました。HIPAAは医療情報の共有と利用に新たなルールを設け、プライバシー、セキュリティ、行政簡素化の3つの規則が日々の業務に大きな影響を与えます。すべての医療提供者と保険支払者はこれらの規則を遵守しなければなりません。

プライバシー

HIPAAは「個人が特定できる健康情報」を保護された健康情報(PHI)として扱うことを義務付けました。氏名、住所、生年月日、社会保障番号など、個人を特定できる情報はすべてプライバシー対象です。家族教育権利とプライバシー法(FERPA)で定義される一部の雇用・教育記録はPHIから除外されます。病院はPHIのプライバシーを保護する義務があります。

セキュリティ

セキュリティ規則は「電子保護健康情報(e‑PHI)」を対象とし、適切な行政的、技術的、物理的保護策の実施を求めます。電子カルテが普及する中、病院はソフトウェアに対策を組み込み、e‑PHIへの不正アクセスや不適切な開示を防止しなければなりません。許可された者だけが改ざんされていない情報にアクセスできるようにすることが求められます。

行政簡素化

行政簡素化規則は医療システムの効率化と有効性向上を目的とし、個人が特定できる健康情報の保護に関する全国標準(コードセット、ユニークヘルス識別子、セキュリティ基準など)を策定することを求めます。技術の進展に伴い、情報のプライバシーが脅かされることを防ぐための規則です。セキュリティ規則は2003年4月14日、プライバシー規則は2005年4月20日、そして小規模事業者は2006年4月20日までに遵守が必要でした。

公衆衛生 - 関連記事