精神科の記録を預かる、という前提で。
精神科の診療情報は、とりわけ機微な情報です。MENTRAは「あとから守る」のではなく、設計の前提として安全に扱う仕組みを組み込んでいます。各項目を押すと、詳しい説明が開きます。
守る仕組み
診療情報を守るために、システムそのものに組み込んでいる仕組みです。重要なものから順に並べています。
データは国内リージョンに保管
診療情報は国内リージョン(東京)に保管します。音声の文字起こしや要約は外部のAIサービスに委託しており、この処理は国外で行われる場合がありますが、AIの学習には使われません。通信はすべて暗号化し(HTTPS/TLS)、保存されるデータも暗号化しています。パスワードは復元できない形(ハッシュ化)で保管します。
第三者認証を受けたクラウド基盤
システムの基盤には、SOC 2 Type 2 や ISO/IEC 27001 といった第三者認証を取得しているクラウド事業者を採用しています。各委託先の認証状況は台帳で確認・記録し、年次で見直す運用です。
医療機関ごとのデータ分離
医療機関ごとのデータ分離を、データベースの行レベルセキュリティで強制しています。アプリ側でも施設の条件を再確認する、多層の防御です。
改ざんを検知できる記録
すべての操作記録を追記専用で保存し、ハッシュチェーン(記録どうしを数珠つなぎにする電子的な封印)で連結しています。書き換えや欠落が1件でもあれば機械的に検知できる構造で、整合性は定期的に自動検証しています。
電子保存の3原則への対応
診療記録の電子保存に求められる「真正性・見読性・保存性」に対応しています。改ざん検知と変更履歴で真正性を、画面表示と印刷出力で見読性を、法定保存期間以上の保持と削除の制限で保存性を確保しています。
バックアップと復旧
毎日の自動バックアップを取得し、直近7日分を保持しています。復旧の目標値(8時間以内に復旧・失われるデータは最大でも直近24時間分)を定めて運用しています。
障害の自動検知・監視
システムおよびサーバー処理の異常を自動で検知し、開発・運用チームへ即時に通知される監視を常時稼働させています。サービス開始からこれまで、重大な情報漏えい・データ消失は発生していません。
職種に応じたアクセス権限
医師・看護・相談員・福祉など、職種に応じた権限で利用範囲を管理できます。誰がどの記録に触れられるかを、院内の体制に合わせて設定できます。
職員アカウントの院内管理
職員の登録・職種の変更・削除は、管理者が院内の画面からいつでも行えます。入職・異動・退職に合わせて、利用できる職員を院内の判断で見直せます。
ログインの保護
パスワードは10文字以上を必須とし、複雑な組み合わせを画面でご案内します。病院共通アカウントでは、過去に漏えいが知られているパスワードは登録できません。ログインの試行は監視し、短時間に失敗が続くと一時的にロックします。多要素認証(認証アプリ)にも対応しています。
端末に診療データを溜め込まない
カルテ・記録・問診などの診療データはクラウド側に保存され、院内の端末ではブラウザで表示するだけです。録音のみ、送信が完了するまでの間は端末内に一時退避し、送信後は自動削除します(未送信のままでも最長72時間で消去)。端末に診療データを溜め込まない設計です。
通信が不安定でも記録を失わない
録音の送信に失敗しても自動で再送し、送信されないまま残っている録音がないかを検知する仕組みを備えています。録音中にうっかり画面を閉じてしまう操作にも確認を挟み、記録が消えることを防ぎます。
ログにも患者情報を残さない
システムの動作ログやエラー表示に、患者さんの氏名などの個人情報を出力しない設計です。ログに記録するのは件数や状態などのメタ情報だけです。
脆弱性への継続対応
システムを更新するたびに、利用しているソフトウェア部品の脆弱性と機密情報の混入を自動で検査しています。脆弱性が見つかった場合の対応期限(緊急は72時間以内・高は2週間以内)も規程で定めています。
体制と運用
仕組みだけに頼らず、会社としての管理体制を整えています。
3省2ガイドラインに沿った安全管理
厚生労働省「医療情報システムの安全管理に関するガイドライン」および経済産業省・総務省「医療情報を取り扱う情報システム・サービスの提供事業者における安全管理ガイドライン」に沿って、安全管理体制を整備しています。対応状況をまとめた開示書をご用意しており、商談の際にご説明できます。
規程と教育の整備
情報セキュリティ管理規程を定め、責任者と体制を明確にしています。リスクアセスメントを年次で実施・記録し、職員への教育・研修を年1回以上行っています。
事故・漏えい時の対応体制
万一の事故に備えて、検知から封じ込め・復旧・報告までの手順を定めたインシデント対応規程を整備しています。漏えい時の個人情報保護委員会への報告と、患者さんご本人への通知の流れまで、あらかじめ明文化しています。
変更管理・リリースの統制
システムの変更は、二重のレビューと自動検査を通してから本番に適用します。本番データへの破壊的な操作は自動でブロックし、複数件に影響する操作は影響範囲を事前に確認するルールで運用しています。
データの確実な廃棄
不要になったデータは、復元できない形で削除し、削除したことの記録を残す手順を規程で定めています。クラウド委託先側での削除の確認までを、手順に含めています。
責任分界の明確化
アプリとクラウド基盤の安全管理は当社、院内の端末・ネットワークやアカウントの運用は医療機関、という責任の分担をあらかじめ文書化しています。導入時の院内確認・稟議がスムーズに進みます。
患者さんへの配慮
機微な情報を扱う診療科だからこそ、患者さんの側に立った設計を徹底しています。
患者データをAIの学習に使わない
MENTRAが取り扱う診療情報が、AIモデルの学習に使われることはありません。
同意にもとづく録音・AI分析
録音とAI分析は、患者さんの同意を取得・記録したうえで行い、同意はいつでも取り消せます。問診も、プライバシーポリシーの確認・同意をいただいてから始まります。
外部AIに渡す情報の最小化
問診のAI分析に送るのは年齢・性別・回答内容のみで、氏名や生年月日は送らない設計です。
患者さんはアプリ・登録不要
問診はスマホのブラウザだけで完結し、アプリのインストールやアカウント登録は必要ありません。患者さんの情報を必要以上にお預かりしない設計です。
入力途中の問診は自動削除
送信前の入力途中の問診は診療記録と区別し、送信が完了したとき、または最大7日で自動的に完全削除します。
貴院のチェックシートにも、そのまま回答します。
3省2ガイドラインへの対応状況をまとめた開示書をご用意しています。 院内の稟議やシステム部門の確認で使われるセキュリティチェックシート・確認項目には、 貴院の様式のまま回答します。お気軽にお申し付けください。
チェックシートの回答を相談するよくある質問
患者のデータはどこに保存されますか?
国内リージョン(東京)のサーバーに保管します。音声の文字起こしや要約を行うAIサービスでの処理は国外で行われる場合がありますが、AIの学習には使われません。通信・保存のいずれも暗号化しています。
AIに送られた会話や記録は学習に使われませんか?
使われません。診療情報がAIモデルの学習に利用されることはない構成・契約で運用しています。
院内のセキュリティチェックシートに回答してもらえますか?
はい。貴院の様式のまま回答します。3省2ガイドラインへの対応状況をまとめた開示書もご用意していますので、お問い合わせの際にお申し付けください。
ガイドラインへの対応状況を確認できますか?
3省2ガイドラインへの対応状況をまとめた開示書をご用意しています。お問い合わせいただければ、貴院の確認項目に沿ってご説明します。
職員ごとのアクセス権限は設定できますか?
はい。医師・看護・相談員・福祉など、職種に応じた権限で利用範囲を管理できます。
