コラム一覧に戻る
AI・医療DX13分で読める

AIカルテのセキュリティ設計|責任共有モデルとゼロトラストで考える

2026年7月28日

AIカルテのセキュリティ設計|責任共有モデルとゼロトラストで考える
この記事をシェア

クラウド型のAIカルテは、電子カルテの機能に加えて、クラウド基盤・AI処理・音声入力・マルチテナントといった要素が重なります。そのため「ベンダーがセキュリティをやってくれる」という前提は誤りで、どこまでがベンダーの責務で、どこからが自院の責任かを切り分ける発想(責任共有モデル)が出発点になります。

本記事では、AIカルテのセキュリティ設計を、①責任共有モデル、②ゼロトラスト、③データ保護、④AI固有のリスク、⑤可用性・BCPの観点から専門的に整理します。3省2ガイドラインへの対応は別稿を、生成AIの法的整理はこちらもあわせてご覧ください。

免責:本記事は一般的な情報提供であり、専門的助言ではありません。実際の設計・運用にあたっては、最新の一次情報と専門家の確認を得てください。

1. 責任共有モデル:どこまでがベンダーの責務か

クラウドの責任は、提供形態(IaaS/PaaS/SaaS)によって、ベンダーと利用者(医療機関)の間で分担されます。SaaS型のAIカルテであっても、医療機関側に必ず残る責任があります。

領域主な責任の所在(SaaS型の例)
データセンター・物理・基盤ベンダー
プラットフォーム・アプリの脆弱性管理ベンダー
利用者アカウント・権限設計医療機関
端末・ネットワークの管理医療機関
入力データの適正な取り扱い医療機関
運用ルール・教育・監査医療機関

つまり、いくら堅牢なAIカルテを選んでも、アカウント共有・過剰権限・私物端末での利用・退職者アカウントの放置といった運用側の穴があれば、安全は担保されません。責任分界点を契約・仕様で明確化し、自院側の責任範囲を設計することが第一歩です。これは3省2ガイドラインが求める責任分界の考え方と一致します。

2. ゼロトラスト:境界防御だけに頼らない

クラウドと多様な端末から利用されるAIカルテでは、「院内ネットワークの中だから安全」という境界前提が崩れます。ゼロトラスト(誰も無条件に信頼しない)の発想で、アクセスのたびに検証する設計が有効です。

  • **多要素認証(MFA)**による本人確認の強化
  • 最小権限(役割ベースアクセス制御)で、職種・業務に応じた必要最小限の権限のみ付与
  • デバイスの信頼性評価(管理された端末か、OS・対策ソフトの状態)
  • マイクロセグメンテーションで、侵入時の横移動を抑制

3. データ保護:暗号化・鍵管理・テナント分離

  • 暗号化:保存時(at rest)・転送時(in transit)の双方を暗号化。
  • 鍵管理の分離:暗号鍵の管理をデータ本体と分離し、鍵へのアクセスも最小権限で制御。
  • テナント分離:マルチテナント基盤では、医療機関ごと・利用者ごとにデータを論理的(必要に応じて物理的)に分離し、他テナントからの参照を遮断。
  • バックアップ:改ざん・ランサムウェアに備え、復元可能なバックアップ(できればイミュータブル)を確保。

4. AIカルテ固有のリスク対策

AIが介在することで、従来の電子カルテにはない論点が加わります。

  • 学習利用の遮断(ZDR/オプトアウト):入力した患者情報がモデルの学習・品質改善に使われないことを、契約(DPA)で担保する。生成AIに患者データを渡す設計では特に重要です(詳細は生成AIの法的整理を参照)。
  • AIの権限境界:AIカルテがRAGやエージェントで外部データ・ツールを参照・実行する場合、AIが触れられる範囲を明示的に制限する。外部文書経由の間接的プロンプトインジェクションで、意図しないデータ参照や操作が起きないよう境界を設計します。
  • 音声データの取り扱い:音声からのカルテ生成では、録音データの保存可否・保存期間・削除・アクセス制御を明確にする。
  • 監査ログの完全性:AIへの入力・出力・確定操作を、改ざんされにくい形で記録し、真正性(誰が確定したか)を担保する。

5. 可用性・BCP:診療を止めない設計

セキュリティは機密性だけでなく、可用性も含みます。AIカルテが停止すれば診療が止まりかねないため、次を設計します。

  • 冗長化と障害時の縮退・オフライン運用の手順
  • バックアップとリストアの検証(RTO/RPOの設定)
  • 障害・サイバー攻撃時のインシデント対応・連絡体制

まとめ:設計 → 契約 → 運用を一体で

AIカルテのセキュリティは、製品選定だけでも運用だけでも完結しません。**責任共有モデルで分界を定め(設計)、DPA・SLAで担保し(契約)、ゼロトラスト・最小権限・監査で回す(運用)**という一体設計が要点です。

  1. 責任分界点を明確化する(自院に残る責任を設計)
  2. ゼロトラスト(MFA・最小権限・デバイス評価)
  3. 暗号化・鍵管理・テナント分離
  4. AI固有リスク(学習不使用・権限境界・音声・監査ログ)
  5. 可用性・BCP

ポテックは、AIネイティブな医療情報システムの開発と、ISMS認証・3省2ガイドライン対応の支援を提供しています。AIカルテのセキュリティ設計を制度対応まで含めて相談したい場合は、お気軽にお問い合わせください。

参考

※本記事は一般的な情報提供であり、専門的助言ではありません。設計・運用の判断にあたっては、最新の一次情報と専門家の確認を得てください。

この記事をシェア

関連記事

AI・医療DX

医療機関で生成AIを使うときの注意点|法的整理・サービス選定・セキュリティの実践ガイド

医療機関の生成AI利用を、個人情報保護法(条番号付き)・3省2ガイドライン・薬機法のプログラム医療機器該当性まで踏み込んで整理し、委託/第三者提供の切り分け、越境移転、責任共有モデル、プロンプトインジェクション対策など、実務・法務・セキュリティの観点から専門的に解説します。

2026年7月28日
AI・医療DX

3省2ガイドライン対応の実務ステップ|責任分界とリスクアセスメントの進め方

「3省2ガイドラインとは何か」の一歩先へ。情報資産の棚卸しからリスクアセスメント、電子保存の三基準への対応、クラウド事業者との責任分界、監査・BCPまで、医療機関が実装するための具体的ステップを専門的に解説します。

2026年7月28日
AI・医療DX

AIネイティブ電子カルテのAI機能とは?具体的にできること

「AIカルテ」と言っても、実際にAIが何をしてくれるのかは分かりにくいものです。AIネイティブ電子カルテに備わる具体的なAI機能を、診療の流れに沿って解説します。

2026年7月27日
AI・医療DX

レセプトデータ×電子カルテデータで実現する経営分析

クリニック経営のヒントは、日々蓄積されるレセプトデータと電子カルテデータの中にあります。両者を掛け合わせた経営分析で何が見え、どう活かせるのかを具体的に解説します。

2026年7月27日

社会システムの開発・セキュリティ対応、ご相談ください

AIネイティブな医療情報システムの設計から、ISMS認証取得、3省2ガイドライン対応まで。社会基盤づくりの経験豊富な専門家がサポートします。

AIカルテのセキュリティ設計|責任共有モデルとゼロトラストで考える | 株式会社ポテック