特朗普管理员提议放松HIPAA以促进基于价值的护理,COVID-19联系人追踪

如果最终确定,该规则将放宽许多长期以来对医疗记录和其他受保护的健康信息的隐私权的标准。

特朗普政府正在提议对数十年来规范美国人敏感医疗信息隐私的规则进行彻底修改,以消除基于价值的医疗服务的障碍,为患者提供更多管理其数据的能力,并减轻监管负担。

约360页的规则 提议的星期四是多种多样且复杂的,但似乎是对行业关注的回应。如果最终确定,它将根据1996年通过的《 HIPAA隐私法》放宽长期保护受保护健康信息隐私的标准。

结果,随着美国COVID-19病例激增以及周三住院人数均创下历史新高,提供者将更容易共享新型冠状病毒的数据并联系痕迹,这引发了人们对该国对病毒遏制的新一轮担忧 即将批准疫苗.

特朗普政府已经在做最后的努力总统当选人拜登的一月就职前和巩固其保健议程颁布的法规乱舞在最近几个星期。

法律专家说,尽管HHS广泛提议的规则仍在被消化,并且考虑到HIPAA的广泛范围,它并没有明显的党派倾向,但可能会产生无法预料的后果。

尚不清楚私营部门和拜登即将上任的政府将如何应对因大流行而变得更加复杂的棘手的健康隐私格局。新的HHS可能会在60天的评论期内寻求暂停或延长,尽管总体规则似乎并未包括任何游击队的障碍。

HHS副秘书长埃里克·哈根(Eric Hargan)周四对记者说:“从政治角度来看,我不认为这些是紧迫问题。因此,我们会看到的。”

专家说,尽管任何重大的监管变化都会带来复杂性,但总体而言,该规则与特朗普政府的其他规则在互操作性和欺诈预防等方面保持一致。

危机期间更灵活的数据共享

该建议适用于由HIPAA覆盖的实体维护或传输的健康信息,包括提供者,健康计划和票据交换所。据高级卫生官员称,修改隐私法规的一个目标是使信息共享更加有效,尤其是在诸如阿片类药物流行和冠状病毒爆发等健康危机期间。

如果最终确定,它将放宽有关在紧急情况下披露信息的规则,促进卫生公司之间以及家庭和护理人员参与方面的更大协调。

当前,如果威胁是“严重的和迫在眉睫的”,则所涵盖的实体只能公开个人健康信息来避免对患者安全的威胁。

HHS民权办公室主任罗杰·塞韦里诺告诉记者,该规则将把这一门槛修改为“严重且可以合理预见”损害的发生时间,因为并不总是可能知道何时会出现可行的威胁或健康需求。

根据Mirick O'Connell律师事务所的医疗保健律师Matt Fisher的说法,这是一个宽松的标准,但考虑到美国近年来面临的健康危机数量众多,这是有道理的。此项更改将使被覆盖实体可以在紧急情况下更平稳地共享数据,而不必等待HHS发出豁免。

此举可能有助于联系人追踪工作。例如,如果急诊室医生用COVID-19治疗老年患者,则医生可以联系患者的疗养院以标记威胁,而不必担心违反隐私法。

拟议规则还放宽了HIPAA的限制,规定受保实体在医疗紧急情况下何时可以向其家人和看护人披露患者的个人健康信息。

阈值曾经基于提供者的专业判断,但HHS建议改为基于组织的真诚信念,根据患者的事先指示或与亲密家庭成员的关系等知识来披露数据将对患者有所帮助。

例如,如果一名年轻的成年患者服用阿片类药物过量,他们的医生可以通知其父母。但是,官员指出,拟议的规则并没有取代更严格的隐私规则,即42 CFR第2部分,该规则旨在为物质滥用障碍患者的记录提供额外的保护。

律师们说,与专业判断相比,依靠诚信的法律概念的举证责任较低,这给OCR提供了更多的回旋余地,使他们可以追溯性地提出问题。

这使监管机构更容易说出出于恶意而不是由于专业判断失误而发生的事情。费舍尔说,如果患者抱怨,这种区分对于提供者的责任感很重要。

促进基于价值的护理

通常,根据HIPAA,实体必须将个人健康数据的披露限制在患者护理所需的最低限度内。

但是,提议的规则创建了一个例外:如果计划和提供者用于个人的护理协调和病例管理,则可以更广泛地使用健康数据。

放宽是针对特定程度而定制的,仅适用于个人层面的护理协调和案件管理活动,因此付款人和提供者不能将其应用于整个人群的信息。但是,这将有助于在个人层面上提出更广泛的要求,从而使参与单个患者护理的不同组织能够全面了解其健康状况。

例如,如果患者加入了旨在帮助其戒烟的计划,则管理该计划的健康保险公司可以从其提供者那里获得其整个记录,而不仅是有关其吸烟史的数据。

该规则还将允许实体向社会服务机构,基于社区的组织和其他与健康相关的各方披露数据,以进行个人级别的护理管理。

专家说,这对护理协调是一个净的积极影响,尽管可能会产生意想不到的后果,例如由于广泛的数据传播而导致过度共享或侵犯隐私。费舍尔说:“在解析变更的确切语言时,需要花费一些时间才能弄清这一点。”

该提案与 其他最近的法规 特朗普政府旨在促进基于价值的安排的变化,包括最终确定规则,在11月下旬将《斯塔克法律》和《反回扣法规》的规定回滚。

着眼于互操作性

拟议规则还明显与特朗普政府促进互操作性的努力交织在一起,清除了有关两个全面的信息阻止规则的关键问题 由HHS在3月完成 将与HIPAA规定保持一致。

像互操作性法规一样,HIPAA提议的规则要求实体允许患者访问他们自己的医疗数据,但明确了实体应共享数据的格式,共享时间以及何时可以收取费用。 

HHS提议将医疗机构对患者数据请求或将数据发送给另一提供商或第三方的请求的响应时间缩短至15天,并可能延长15天。

目前,涵盖实体有30天的使用期限,并有可能延长30天。

公司将必须响应互操作性规则中规定的,通过标准化应用程序编程接口发送的其他电子组织的电子健康信息记录请求。

该规则还允许患者亲自收集其数据。例如,看到自己的X射线的患者可以在智能手机上拍照,然后通过电子邮件发送给家人。

它还阐明了何时需要将健康数据免费提供给患者。如果患者亲自获得交易,使用基于Internet的方法(例如具有查看功能的患者门户网站)进行交易,必须以电子方式获得交易,或者通过API连接的个人健康应用程序获得交易,则交易必须是免费的。

但是,如果有任何供应或人工将健康数据复制为电子或纸质形式,邮寄和运输或汇总数据,则付款人和提供者可以向患者收取“合理的,基于成本的”费用。

如果他们确实收取数据费用,则他们必须公布价格,并根据要求为患者提供具体的估算,以及随后的逐项账单。

Hargan说,这些提议与互操作性规则密切相关,如果在旧的HIPAA仍然有效的情况下,信息共享的最后期限已经到来,则可以消除复杂的问题。

HHS有 两次延迟合规期限 互操作性规则,以在COVID-19期间释放提供者资源。现在,提供商和供应商必须能够在4月之前通过标准化的API共享医疗数据。

拟议中的规则尚未在《联邦公报》上发布,这还将消除HIPAA的要求,即医疗服务提供者必须获得患者已阅读隐私惯例通知的书面确认,这一要求被Severino称为“浪费大量时间和精力” 。”

总体而言,HHS估计范围广泛的提案将在五年内节省32亿美元。

跟随 推特

提起下: 卫生IT 政策& Regulation