top of page

令和5年3月1日

一般社団法人ライフデータイニシアティブ

次世代医療基盤法に基づく認定事業における不適切な情報取得に関して

~主務府省および個人情報保護委員会から指導を受け講じた再発防止策について~

一般社団法人ライフデータイニシアティブ(以下、LDIという。)、株式会社NTTデータ(以下、NTTデータという。)は、次世代医療基盤法に基づく認定事業における不適切な情報取得(以下、「本事案」という。)に関連し、令和5年1月18日の個人情報保護委員会、および、令和5年2月6日の次世代医療基盤法の認定等に関する有識者・実務者会議を経て、主務府省および個人情報保護委員会から受けた指導を踏まえて定めた再発防止策を確実に実行してまいります。

■対応について

・ソフトウェアの不具合の修正は完了しました。また、誤って転送された患者様の医療情報の削除を完了しました。

・医療機関様には本事案と再発防止策についてご説明し、対象となる患者様への通知について医療機関からの受託を受けて実施させていただいております。

・対象となる患者様には文書(こちら)をお送りさせて頂いております。ご不明点は問合せ窓口にて電話またはメールでご説明させて頂いております。

・利活用者様には本事案をご説明し、これまで提供した匿名化あるいは統計処理されたデータの回収・削除・再提供にご協力頂いております。

 

■再発防止策について

・医療機関等からの医療情報等を取込みを行う直前に、対象データに未通知の患者様、およびオプトアウトの求めのあった患者様のデータが含まれていないか再度確認する仕組みを構築しました。

・今後、ソフトウェアの不具合を防ぐため、ソフトウェア開発および運用プロセスの改善を実施しました。

・安全管理措置(不正アクセス、漏えいなどに対する対策)を全体的に見直しました。

・セキュリティインシデントが発生した場合にすべての関係者に迅速にエスカレーションされるようルールを改善しました。

・今回の事象を鑑み、教育・訓練の方針・計画・内容の見直しを行い、再教育を関係者に実施しました。

 

本事案により皆様にご迷惑をお掛けしましたことを深く反省し、再発防止策の徹底は勿論のこと関連法規を遵守し、患者様、医療機関様、データ利活用者様をはじめとする関係の皆様へ必要な対応を継続して、信頼回復に向けて取組んでまいります。

このたびは、患者様、医療機関様、データ利活用者様をはじめとする関係の皆様に、多大なるご心配とご迷惑をおかけしたことを深くお詫び申し上げます。

 

​一般社団法人ライフデータイニシアティブ事務局

bottom of page