セキュリティとコンプライアンス
病院の調達、CIO、臨床ガバナンス、情報セキュリティ担当者が Veridoc を評価するための概要です。最終的な管理策、責任分担、データ所在は契約とパイロット設計で確認します。
通信中のデータ — TLS
Veridoc のトラフィックは HTTPS で提供されます。TLS 1.2 以上を使用し、クライアントが対応する場合は TLS 1.3 をネゴシエートします。エッジで TLS を終端した後、アプリケーションへ安全に転送します。
- TLS 1.2 以上、優先は TLS 1.3
- 明文で PHI を送信しないアプリケーション設計
- HTTPS と HSTS を含む運用境界を調達時に確認
保存データ — 暗号化
患者識別情報と同意記録は、アクセス制御されたホスティング環境の Postgres に保存されます。アップロードされた臨床文書は暗号化されたオブジェクトストレージに保存します。Provider PIN は平文で保存せず、PBKDF2(sha512、100,000 回)でハッシュ化します。
- Postgres の保存時暗号化
- 文書ストレージのサーバーサイド暗号化
- 資格情報のハッシュ化と salt の分離保存
ロールベースアクセス制御
患者、担当臨床スタッフ、病院管理者、外部検証者ではアクセス範囲を分けます。患者の記録や病院が発行した記録を、担当範囲を越えて参照できないようケースと役割に基づいて制限します。公開検証リンクは完全な診療録を開示せず、許可された証拠だけを表示します。
- 患者・臨床担当者・病院管理者・検証者の権限分離
- ケース単位の担当範囲と必要最小限のアクセス
- 権限の詳細はパイロットと契約で確認
監査証跡と保存
PHI の読み取り、署名、撤回、権限変更、検証ページのロードなど、対象となる操作をユーザー、役割、リソース、時刻、IP アドレス、ユーザーエージェント、コンテキストとともに監査記録へ残します。保存期間は適用法令、病院の方針、契約上の要件をもとに決めます。
監査ログと同意証拠は追記型の履歴として扱い、調査担当者が状態の変化を時系列で確認できるようにします。準備項目はコンプライアンスチェックリストでも確認できます。
削除依頼と撤回
署名済みの証拠を遡及的に書き換えることはしません。患者または病院からの依頼は、適用法令と契約に従い、識別情報の処理、アクセス制限、原記録を参照する署回事象の追加などに分けて対応します。
具体的なデータ項目、期限、担当者は、調達時のデータ処理契約とセキュリティ相談で確認します。
ホスティング地域
アプリケーション、Postgres、文書ストレージの地域と複製範囲は、パイロットのデータフローと契約条件に合わせて確認します。日本の患者データを扱う場合は、患者の所在地、処理目的、委託先、越境移転の有無を病院の法務・プライバシー担当者と評価します。
APPI とプライバシーフレームワーク
APPI、HIPAA、GDPR、PDPA などの適用法令は、患者の所在地、医療機関、処理目的、データ分類によって変わります。Veridoc の利用は病院の法的義務を置き換えるものではありません。通知、同意、データ最小化、保存、削除、委託先管理を病院の方針と契約で定義してください。
安全性と調達要件を確認する
必要な管理策、データ所在、監査資料、DPA または BAA の要件をお知らせください。チームでパイロットの境界を整理します。