セキュリティとコンプライアンス

病院の調達、CIO、臨床ガバナンス、情報セキュリティ担当者が Veridoc を評価するための概要です。最終的な管理策、責任分担、データ所在は契約とパイロット設計で確認します。

通信時 TLS 保存時暗号化 RBAC 監査証跡 削除依頼 ホスティング地域 APPI とプライバシー

通信中のデータ — TLS

Veridoc のトラフィックは HTTPS で提供されます。TLS 1.2 以上を使用し、クライアントが対応する場合は TLS 1.3 をネゴシエートします。エッジで TLS を終端した後、アプリケーションへ安全に転送します。

保存データ — 暗号化

患者識別情報と同意記録は、アクセス制御されたホスティング環境の Postgres に保存されます。アップロードされた臨床文書は暗号化されたオブジェクトストレージに保存します。Provider PIN は平文で保存せず、PBKDF2(sha512、100,000 回)でハッシュ化します。

ロールベースアクセス制御

患者、担当臨床スタッフ、病院管理者、外部検証者ではアクセス範囲を分けます。患者の記録や病院が発行した記録を、担当範囲を越えて参照できないようケースと役割に基づいて制限します。公開検証リンクは完全な診療録を開示せず、許可された証拠だけを表示します。

監査証跡と保存

PHI の読み取り、署名、撤回、権限変更、検証ページのロードなど、対象となる操作をユーザー、役割、リソース、時刻、IP アドレス、ユーザーエージェント、コンテキストとともに監査記録へ残します。保存期間は適用法令、病院の方針、契約上の要件をもとに決めます。

監査ログと同意証拠は追記型の履歴として扱い、調査担当者が状態の変化を時系列で確認できるようにします。準備項目はコンプライアンスチェックリストでも確認できます。

削除依頼と撤回

署名済みの証拠を遡及的に書き換えることはしません。患者または病院からの依頼は、適用法令と契約に従い、識別情報の処理、アクセス制限、原記録を参照する署回事象の追加などに分けて対応します。

具体的なデータ項目、期限、担当者は、調達時のデータ処理契約とセキュリティ相談で確認します。

ホスティング地域

アプリケーション、Postgres、文書ストレージの地域と複製範囲は、パイロットのデータフローと契約条件に合わせて確認します。日本の患者データを扱う場合は、患者の所在地、処理目的、委託先、越境移転の有無を病院の法務・プライバシー担当者と評価します。

APPI とプライバシーフレームワーク

APPI、HIPAA、GDPR、PDPA などの適用法令は、患者の所在地、医療機関、処理目的、データ分類によって変わります。Veridoc の利用は病院の法的義務を置き換えるものではありません。通知、同意、データ最小化、保存、削除、委託先管理を病院の方針と契約で定義してください。

調達前の実装・運用上の質問はFAQを参照し、個別の要件は調達相談で共有してください。

安全性と調達要件を確認する

必要な管理策、データ所在、監査資料、DPA または BAA の要件をお知らせください。チームでパイロットの境界を整理します。