Google WorkspaceはHIPAAに準拠していますか?

Fax.Plusは、Googleとシームレスに統合するHIPAA準拠のオンラインファックスソリューションです。Google Workspace(旧G Suite)は、対象事業者が適切に使用すると、特定のHIPAA要件を満たすように構成できます。ただし、「HIPAA準拠」であるということは、適切なツールを使用するだけでなく、必要なプライバシーおよびセキュリティ対策を実装し、ビジネスアソシエイト契約(BAA)に署名し、日常の使用でHIPAAガイドラインに従うことを保証することも含まれます。

Googleアイコン

どのWorkspaceプランがコンプライアンスをサポートしていますか?

すべてのGoogle WorkspaceプランがHIPAAコンプライアンスを自動的に保証するわけではありません。GoogleはWorkspace全体でセキュリティおよびプライバシー機能を提供していますが、保護された医療情報(PHI)を処理する組織は通常、高度なセキュリティ構成にアクセスし、Google BAA(Business Associate Agreement)に署名するために、少なくとも有料版(BusinessまたはEnterpriseなど)が必要です。

一般的にHIPAAコンプライアンスをサポートするプランは次のとおりです。

  • Business(Standard、Plus)

  • Enterprise(Standard、Plus)

  • 教育機関(特定のケースでは、追加要件あり)

これらのプラン内であっても、プライバシー設定を正しく構成する必要があります。対象となるプランを契約するだけでは、お客様の環境がHIPAAに準拠しているとは保証されません。電子PHI(ePHI)の適切な取り扱いを含め、Google WorkspaceをHIPAAに準拠させるためのガイドラインに従う必要もあります。

どのサービスに機能が含まれていますか?

いくつかの主要なGoogle Workspaceサービスは、Google BAAに署名し、適切に構成することで、HIPAAに準拠した方法で使用できます。これには以下が含まれます。

  • Gmail(適切に構成されている場合、「Gmail HIPAA準拠」と呼ばれることが多い)

  • Googleドライブ(ドキュメント、スプレッドシート、スライドを含む)

  • Google Meet

  • Google Chat(限定的な使用シナリオ。正しい構成を確認してください)

  • Googleカレンダー

Google BAAに記載されていないサービスは、追加の精査が必要となる場合や、ePHIの保存または送信には適さない場合があります。たとえば、Google Voiceは標準のBAAの対象とならない可能性があるため、PHI関連の通信に使用する前に、Googleのドキュメントで直接確認することが重要です。

Google WorkspaceをHIPAAに準拠させるには?

  • Google BAAに署名する:これは、GoogleがBusinessアソシエイトとしての責任を概説する法的拘束力のある文書です。BAAは、GoogleがHIPAA要件に準拠した方法でePHIを処理することに同意することを保証します。

  • セキュリティ機能を有効にする:2段階認証、データ損失防止(DLP)、アクセス制御などのセキュリティ機能を有効にして、ePHIを保護します。

  • 管理コントロールを構成する:Google管理コンソールを使用して、制限付き共有を設定し、外部メールの転送を制御し、サードパーティアプリケーションを制限します。

  • スタッフをトレーニングする:技術的な保護手段を講じても、ユーザー教育は依然として重要です。従業員がGmail、Googleドライブ、Googleドキュメント、およびその他のGoogle Workspaceツールを使用する際に、HIPAAコンプライアンスを維持する方法を理解していることを確認してください。

  • 監視と監査:監査ログとアクティビティレポートを定期的に確認して、不正アクセスや異常なアクティビティを検出します。適切な監視により、潜在的な違反を迅速に特定できます。

ヒント:「GmailをHIPAAに準拠させる方法」または「Google WorkspaceをHIPAAに準拠させる方法」について特に関心がある場合は、管理コンソールのセキュリティ設定に焦点を当て、暗号化(S/MIMEの使用など)を強制し、ベストプラクティスに関するユーザーの認識を徹底してください。

Google Workspace BAAは何を対象としていますか?

Google BAAは、正しく構成されていれば、ePHIの保存または送信に適していると明示的に認められている特定のGoogle Workspaceサービスを対象としています。これには通常、以下が含まれます。

  • Gmail

  • Googleドライブ(ドキュメント、スプレッドシート、スライドを含む)

  • Google Meet

  • Google Chat(制限付き)

  • Googleカレンダー

Businessアソシエイト契約が重要なのはなぜですか?

BAAは、BusinessアソシエイトとしてのGoogleが、対象事業者に代わってPHIをどのように保護するかを明確に概説しているため、非常に重要です。HIPAA規制の下では、PHIを処理するサードパーティは、このデータの機密性、完全性、可用性を保証する必要があります。署名されたBAAがない場合、PHI関連の活動にこれらのサービスを使用すると、HIPAAルールに違反することになります。

Google WorkspaceはHIPAAに準拠していますか?結論

Google WorkspaceはHIPAAに準拠していますか?簡単に言うと、Google Workspaceは以下の場合にHIPAAに準拠できます。

  • 対象プラン(主にBusinessまたはEnterpriseエディション)を選択してください。

  • Googleとの間でBAA(Business Associate Agreement:事業提携契約)を締結します。

  • 必要なセキュリティ設定とプライバシー管理を有効にし、維持します。

  • HIPAAに準拠した方法でのみサービスを利用します。

Google Workspaceのアカウントを持っているだけでは不十分です。環境を注意深く設定および監視し、スタッフをトレーニングし、PHIを取り扱うためのベストプラクティスに従う必要があります。これらの要件を満たすことで、多くの組織がGoogle WorkspaceをHIPAAに準拠したソリューションとして利用することに成功しています。

HIPAAに準拠したオンラインFAXサービス 

Fax.PlusはGoogle Workspaceとシームレスに統合されているため、医療提供者はHIPAA標準に準拠しながら、他の生産性向上ツールと並行してファックスを管理できます。この相乗効果により、ワークフローが合理化され、Googleの環境内で通信、ドキュメント、およびファックス操作への集中アクセスが提供されます。

ただし、PHIに関連するプロセスと同様に、Google WorkspaceがHIPAAコンプライアンスに適切に構成されていることを検証することが重要です。これは、BAAに署名し、強力なセキュリティ対策(暗号化やアクセス制御など)を有効にし、すべてのユーザーが機密データの処理に関するベストプラクティスについてトレーニングを受けていることを確認することを意味します。これらのガイドラインを遵守することで、組織はHIPAAが要求する厳格なプライバシーおよびセキュリティ義務を維持しながら、Google Workspaceのツールスイートを安全に活用できます。

よくある質問

Google VoiceはHIPAAに準拠していますか?
矢印
現在、Google Voiceは通常、標準のGoogle Workspace BAAの対象ではありません。PHIに電話サービスが必要な場合は、署名されたBAAで明示的にカバーされているプラットフォームを使用するか、更新についてGoogleのドキュメントを参照してください。
Google MeetはHIPAAに準拠していますか?
矢印
Google MeetはHIPAAに準拠していますか? Googleとの間でBAAを締結し、適切なセキュリティ設定を行うことで、Google Meetを遠隔医療セッションやその他のPHIに関連する通信に使用できます。常に適切なプランを選択し、必要な保護対策を有効にしてください。
Google DriveはHIPAAに準拠していますか?
矢印
Google DriveはHIPAAに準拠していますか? はい、BAAに署名し、共有およびアクセス設定を適切に構成すれば準拠できます。Google DriveをHIPAAに準拠させるには、ePHIを保護するために、ファイル共有と権限設定を厳密に管理する必要があります。
GoogleドキュメントはHIPAAに準拠していますか?
矢印
Google DriveはHIPAAに準拠していますか? はい、BAAに署名し、共有およびアクセス設定を適切に構成すれば準拠できます。Google DriveをHIPAAに準拠させるには、ePHIを保護するために、ファイル共有と権限設定を厳密に管理する必要があります。
GoogleフォームはHIPAAに準拠していますか?
矢印
GoogleフォームはHIPAAに準拠していますか? GoogleフォームがHIPAAに準拠するためには、署名済みのBAAがあり、承認されたGoogle Workspaceプランで使用し、フォームの設定(データ共有の制限、暗号化など)を行う必要があります。送信されたPHIへの不正アクセスがないことを常に確認してください。
GoogleスプレッドシートはHIPAAに準拠していますか?
矢印
GoogleスプレッドシートはHIPAAに準拠していますか? ドキュメントと同様に、Google BAAに基づいてサービスが含まれ、正しく設定されていれば、HIPAAに準拠した方法で使用できます。PHIデータへのアクセスを必要とするユーザーのみに共有を制限してください。
GoogleスプレッドシートはHIPAAに準拠していますか?
矢印
GmailはHIPAAに準拠していますか?、または「HIPAAに準拠したGmailメール」はよくある質問です。Gmailは、署名済みのBAAを含むGoogle Workspaceの一部であり、暗号化やアクセス制御などの必要なセキュリティ対策を実装している場合、HIPAAに準拠できます。(無料の@gmail.comアカウントである)一般消費者向けのGmailは、PHIには推奨されません。

今すぐFAXを送信

アカウントを作成して、コンピューターまたはモバイルから世界中のどこへでも無料FAXを送信して、時間とお金を節約しましょう。

免責事項:このサイトの情報は、一般的な情報提供のみを目的としており、Fax.Plusは、このサイトのすべての情報が最新または正確であることを保証できません。これは法的助言を目的としたものではなく、専門的な法的助言の代わりになるものではありません。法的助言については、特定の法的質問に関して、資格のある弁護士にご相談ください。

パートナーになりませんか?

アフィリエイトプログラムに参加して、卓越したオンラインFAXソリューションをオーディエンスに提供しましょう。
パートナーになる