メインコンテンツへスキップ
AI用語集に戻る
AI用語

HIPAA(医療保険の相互運用性と責任に関する法律)

HIPAA

解説

米国における医療情報のプライバシーとセキュリティを保護するための連邦法。医療機関や関連事業者が患者の個人健康情報をどのように扱うべきかを厳格に定めています。AIサービスがHIPAA準拠であることは、医療データという極めて機密性の高い情報を扱う上での、世界的な信頼性と安全性の指標となります。

さらに詳しく解説

HIPAA(Health Insurance Portability and Accountability Act)は、米国の医療保険の相互運用性と責任に関する法律です。医療情報のプライバシーとセキュリティを保護する規定を含み、医療AIにも適用されます。

HIPAAの概要

項目内容
制定1996年
アメリカ合衆国
対象医療機関、保険会社等
目的医療情報の保護

主要な規則

1. プライバシー規則

PHI(Protected Health Information:保護対象医療情報)の取り扱い

要件内容
使用制限最小限の情報使用
同意特定利用への同意
アクセス権患者の閲覧権
訂正権誤情報の訂正

2. セキュリティ規則

電子PHI(ePHI)の保護

カテゴリ内容
管理的ポリシー、トレーニング
物理的施設、機器のセキュリティ
技術的アクセス制御、暗号化

3. 違反通知規則

データ漏洩時の通知義務

AI/MLへの適用

医療AIでの考慮事項

項目要件
学習データPHIの匿名化または同意
モデルデータ漏洩リスクの評価
推論入出力データの保護
クラウドBAA(業務提携契約)必須

主要クラウドのHIPAA対応

プロバイダー対応
AWSHIPAA適格サービスあり
AzureBAA締結可能
GCPHIPAA対応サービスあり

罰則

違反レベル罰金
認識なし最大$50,000
合理的原因最大$50,000
意図的怠慢(是正あり)最大$50,000
意図的怠慢(是正なし)最大$1,500,000

医療AI開発での対応

ベストプラクティス

  1. データ匿名化: PHIの適切な匿名化
  2. アクセス制御: 最小権限の原則
  3. 暗号化: 保存・転送時の暗号化
  4. 監査ログ: アクセス記録の保持
  5. BAA締結: ベンダーとの契約

開発プロセス

  • プライバシー影響評価の実施
  • セキュリティ評価
  • 定期的な監査

日本の医療情報保護

法律内容
個人情報保護法個人情報全般
医療介護関連法医療情報固有の規定
3省2ガイドライン医療情報システムガイドライン

HIPAAは、米国で医療AIを展開する際の重要な法的要件です。

AI用語集に戻る

この用語をシェア

AIの導入についてご相談ください

「うちの会社でも使えるの?」「何から始めればいい?」
そんな疑問に、30分のオンライン相談でお答えします。

無料相談を予約する