令和5年(2023年)4月1日、改正個人情報保護法が全面施行され、公立病院や公立大学などは「規律移行法人」として、原則として民間事業者と同じ「法の規律」の下に置かれました。 制度変更から時間が経過しましたが、現場の運営はうまくいっているのでしょうか? 本記事では、施行後の現状と課題をレポートするとともに、改めて第58条の法的ポイントを解説します。


【現状レポート】規律移行法人の運営はうまくいっているか?

施行から1年以上が経過し、公立病院等の現場では「制度上の移行」は完了したものの、「実務的な適応」において多くの課題が浮き彫りになっています。

1. 安全管理措置の「民間水準」への対応に苦慮

規律移行法人は、民間企業と同等の高度な「安全管理措置(法23条)」が求められるようになりました。しかし、慢性的な人材不足や財政難を抱える公立病院等では、セキュリティシステムの刷新や、アクセス制御(誰がどのカルテを見られるか)の厳格化が追いついていないケースが見受けられます。 特に、「医療職の利便性」と「厳格なアクセス権限管理」のバランスに悩み、結果として不適切な閲覧権限が放置され、内部での情報漏えいリスクが懸念される事例も散見されます。

2. 「二重の基準」による現場の混乱

最も現場を悩ませているのが、「個人情報保護法(民間ルール)」と「情報公開条例(公的ルール)」の併存です。 例えば、患者からの「カルテ開示請求」は個人情報保護法に基づいて処理されますが、病院の運営に関する文書などは依然として自治体の「情報公開条例」の対象となり得ます。 「この文書はどっちのルールで出すべきか?」「黒塗りの基準が法律と条例で微妙に違う」といった判断に迷う事例が増えており、窓口担当者の負担が増しています。

3. 漏えい等報告の激増

個人情報保護委員会(PPC)の年次報告(令和5年度)によれば、法改正により報告義務が厳格化されたことで、行政機関等や公的部門からの漏えい報告件数も可視化され、増加傾向にあります。 「USBメモリの紛失」や「誤送信」といったヒューマンエラーに対し、これまでは自治体の内部処理で済んでいたものが、現在は「委員会への報告義務(法26条)」として法的義務の対象となりました。この「報告事務の負担」が現場に重くのしかかっています。

法第58条と規律移行法人の基礎知識

法改正の重要ポイントを整理した基本ルールの確認

1.規律移行法人とは何か

規律移行法人とは、新法において、これまで公的部門(地方公共団体、国、公務機関等)の一部として扱われてきた公立病院・公立診療所・大学・研究機関などが、原則として民間の病院・大学等と同等の規律(個人情報取扱事業者としての義務)を適用される主体を指します。

法第58条により、「別表第2に掲げる法人」及び、地方独立行政法人であって「病院事業」を主たる業務とするものなどがこの規律移行法人に含まれます。

2.第58条で適用される主な責務:何が変わったか

規律移行法人となったことで、公立病院等には以下の民間規律に関する義務が適用されています。これは従来の「条例」よりも厳格な規範を含みます。

義務項目内容
利用目的の特定・通知個人情報を取得する際、利用目的を具体的かつ明確にし、公表・通知する責務。従来の「自治体の慣行」で曖昧だった部分は許されません。
安全管理措置情報セキュリティ、アクセス制御、委託先管理など、民間事業者と同様の水準で講じる義務。
漏えい等報告(重要) 一定の漏えい等が発生した場合、個人情報保護委員会への報告および本人への通知が法的義務となりました。
第三者提供の制限患者情報の第三者提供を行う場合の同意取得、記録保存などの規律が厳格化されました。
学術研究の特例学術研究目的での取り扱いについて、一律の適用除外ではなく、精緻な規律(義務と例外のバランス)が適用されます。

3.変わらないところ/例外規定:公的規律が残る部分

全てが民間規律に完全移行したわけではありません。以下の点では「公的性格」が残っています。

  • 情報公開条例との関係: 病院の組織運営に関する文書など、保有する情報によっては、依然として自治体の情報公開条例の対象となる場合があります。
  • 行政機関等匿名加工情報: 別表第2法人等の一部には、行政機関等匿名加工情報の提供に関する規定が引き続き適用される場合があります。

4.実務での注意点・対応ステップ(現在も有効)

現場が混乱を避け、法令遵守体制を維持するためのステップは以下の通りです。

  1. 現状の再評価: 施行から時間が経った今こそ、「条例時代の古い運用」が残っていないか総点検する。
  2. 手順書の更新: 特に「漏えい発生時の報告フロー(誰がいつ委員会に報告するか)」が明確か確認する。
  3. 職員研修の継続: 人事異動で着任した職員に対し、「ここは役所ではなく、民間と同じ法的義務がある」という意識改革を行う。

中川総合法務オフィスが支援できること

施行後の現在、多くの公立病院様から「形式的な規程は作ったが、実際の運用が回っていない」「漏えい事故が起きてしまい、対応に困っている」というご相談が増えています。

私はこれまで、全国で850回以上のコンプライアンス・個人情報保護研修を担当し、不祥事後の組織立て直しも支援してまいりました。「規律移行法人」特有の、公的性質と民間ルールの狭間で生じる悩みに対し、実務的な解決策を提示できます。

  • 現状の運用診断とリスクの洗い出し
  • 「医療職」「事務職」それぞれの実情に合わせた研修
  • 万が一の漏えい事故発生時の対応アドバイス

料金目安:研修・相談・コンサルティング 1回あたり30万円(税別等条件別途)

運用に不安がある、あるいは形骸化していると感じられる場合は、ぜひ一度ご相談ください。

お問い合わせ:

電話: 075-955-0307

ご相談フォーム: https://compliance21.com/contact/

Follow me!