徐瑋杭州市醫(yī)療保險管理服務局副局長
“互聯(lián)網+”呼喚中國的“HIPAA”
徐瑋
杭州市醫(yī)療保險管理服務局副局長
當今世界,信息化和網絡化的高速發(fā)展導致了信息數據的爆炸式增長。大數據給人類帶來了無限的想象空間,商家也在其中嗅到了商機,數據的安全與隱私問題便不得不正視。譬如,我們在互聯(lián)網上瀏覽新聞、查閱資料、購物、觀看視頻以后,電腦上就會出現大量的廣告推薦,這說明,我們在互聯(lián)網上留下了痕跡并已經被收集、分析了,或許已經暴露了個人隱私。
事實上,美國也面臨著同樣的問題。
但在美國,對隱私的關注已經促使立法機關為消費者信息的使用制定了新的安全標準,特別是在醫(yī)療、金融服務和電子商務領域,政府已經專門制定了個人信息在專用和公共網絡上傳輸的安全規(guī)定,以保障這些信息的可用性、保密性和完整性。
我們可以從美國健康保險攜帶和責任法案(Health Insurance Portability and Accountability Act,HIPAA)中略見一斑。HIPAA法案主要解決兩個問題,一個是醫(yī)療保險的可攜帶性,一個是實現電子醫(yī)療信息的交換,目的是簡化管理,提高醫(yī)療服務效率,同時保護病人的隱私。
HIPAA在1996年8月被簽署為法律,在美國隱私法律中最受矚目。HIPAA要求聯(lián)邦醫(yī)療服務部為特定醫(yī)療信息的電子傳輸制定全國統(tǒng)一的標準,要求它所涵蓋的組織在醫(yī)療事務中采用標準的數據格式和傳輸,并保障病人信息與紙質記錄一樣安全,或者比紙質記錄更加安全。
HIPAA是美國醫(yī)療行業(yè)一個轉折點。
HIPAA適用于醫(yī)療保險中的計劃信息、醫(yī)療信息轉換機構、任何涉及健康信息以電子方式進行記錄及傳輸的醫(yī)療保健提供者,以及與上述三個種類所覆蓋的醫(yī)療保健相關者發(fā)生某種類型的服務,而這項服務又涉及到個人的健康信息的服務提供者(關聯(lián)商業(yè)參與者),如索賠處理、數據分析、價值評價和收費等。
HIPAA要求必須保護“敏感個人健康信息(protected health information)”。包括個人的基本數據,如:過去、現在和未來的身體或精神健康狀況,針對個體提供的醫(yī)療措施,過去、現在和未來的醫(yī)療支付,以及可識別個人的或者通過合理的推斷辨識出個體身份的信息等。對于不可識別身份的個人健康信息,如只給出統(tǒng)計信息的群體健康信息,以及移除個人身份信息和相關的親戚、家庭成員或者雇主的信息,確保不能通過任何剩余的信息來推斷個人身份信息,HIPAA是許可被應用或者披露的。
HIPAA對我國醫(yī)療(醫(yī)保)數據管理的啟示如下——
一是健康電子信息交換標準。當美國的醫(yī)療市場全面電子化之后,HIPAA
就建立了美國全國性的信息轉換標準(Health Level 7,HL7),美國全境的醫(yī)療服務提供方均需依據全國性信息標準采集、上傳和儲存。電子信息標準化可以避免“信息孤島”,當前我國醫(yī)院間檢查化驗不能互認,其中一個原因就是因為標準不一致。如果能建立區(qū)域乃至于全國的醫(yī)療(醫(yī)保)數據管理標準,這將大大提高醫(yī)療(醫(yī)保)數據質量和交換效率。
二是在建設個人健康信息數據系統(tǒng),提高數據傳輸、分析、利用的同時,要防范個人健康信息遭受侵害。這其中,哪些是“敏感個人健康信息”,哪些是隱私保護適用范圍等等,都必須明確,從而為健康信息數據的發(fā)掘和利用厘清法律界限。
三是醫(yī)療保險的可攜帶性和醫(yī)療數據的交互應該基于國家戰(zhàn)略高度。首先,當前遷徙已變成常態(tài),如何確保醫(yī)保關系和待遇的可接續(xù)已成為人們十分關注的問題。其次,生命的連續(xù)性要求醫(yī)療服務必須是連續(xù)的,而醫(yī)療信息的連續(xù)、完整是醫(yī)療服務安全、有效的保證。最后,醫(yī)保(醫(yī)療)的大數據已與區(qū)域的人口和社會政策、疾病和健康情況、醫(yī)藥研發(fā)和醫(yī)療技術創(chuàng)新密切相關,最終必將對經濟和社會發(fā)展帶來巨大影響,因此當盡快進行國家頂層設計。■
HIPAA法案主要解決兩個問題,一個是醫(yī)療保險的可攜帶性,一個是實現電子醫(yī)療信息的交換,目的是簡化管理,提高醫(yī)療服務效率,同時保護病人的隱私。