核心解説
この問題は、
医療情報システムの安全管理と
看護師の職業倫理に関する基本的な理解を問うています。電子カルテを含む医療情報システムでは、
説明責任 (Accountability) を果たすために、操作者を一意に特定できる
ユーザー認証 (User Authentication) が絶対的な前提となります。IDとパスワードの共有は、この基盤を根本から崩す重大な違反行為です。
1. 核心概念の分析 (Key Concept)
電子カルテシステムにおけるIDとパスワードは、単なる「鍵」ではなく、
最重要! 法的な
電子署名としての役割を持ちます。これにより、いつ、誰が、どの患者の、どの情報にアクセスし、どのような記録を残したか(作成、修正、参照)の全てが
監査証跡 (Audit Trail) としてログに残ります。IDを貸与する行為は、この追跡可能性(トレーサビリティ)を完全に喪失させることを意味します。
2. 正解の根拠 (Answer Rationale)
最重要! 正解は選択肢1です。ID・パスワードの貸与により、そのIDで行われた全ての操作ログは、IDの所有者本人が行ったものとして記録されます。もし同僚が患者情報を
改ざん (Falsification) した場合、システム上はIDの貸主が改ざんを行ったことになり、真の実行者を特定できません。これは
不正アクセス (Unauthorized Access) と
なりすまし (Impersonation) を引き起こし、医療安全と患者の個人情報保護を著しく脅かします。
3. 誤答の分析 (Distractor Analysis)
混同注意! 他の選択肢は、ID共有の本質的なリスクとは関係のない、または二次的な結果です。
-
選択肢2: 保存容量の圧迫は、記録されるデータ量が増加することが原因であり、IDの共有そのものが直接の原因となるものではありません。
-
選択肢3: 同僚の勤務評価は、IDを貸した結果発生しうる人事的な問題の一つに過ぎず、システム上の本質的なリスクではありません。
-
選択肢4: 病院の電気代は、システムの稼働時間や機器の数に依存し、ID共有とは無関係です。
-
選択肢5: システム動作の遅延は、同時アクセス数の増加やサーバー性能の問題であり、ID共有が直接的な原因となることは通常ありません。
4. 関連概念の整理 (Related Concepts)
医療情報システムの安全管理に関するガイドライン(厚生労働省「医療情報システムの安全管理に関するガイドライン」)では、以下の3要素が基本とされています。
-
機密性 (Confidentiality): 許可された人のみが情報にアクセスできること。
-
完全性 (Integrity): 情報が正確で、不正に改ざんされていないこと。
-
可用性 (Availability): 必要な時にいつでも情報にアクセスできること。
IDとパスワードの共有は、特に「完全性」と「機密性」を損なう重大な行為です。
概念整理
| 概念 | 説明 | ID共有による影響 |
|---|
| 認証 (Authentication) | 利用者が本人であることを確認すること | 本人確認が不可能になる |
| 承認 (Authorization) | 認証された利用者に許可された操作を割り当てること | 権限のない者が情報にアクセス・改変するリスク |
| 監査証跡 (Audit Trail) | 操作履歴のログを取得し、追跡可能にすること | 操作者が特定できず、証拠能力が失われる |
| 説明責任 (Accountability) | 自身の行動の正当性を説明する責任 | 責任の所在が不明確になる |
一目で比較!
| 項目 | 正当な使用 | IDの貸与・共有 |
|---|
| 操作者 | 常に特定可能 | 特定不可能(なりすまし) |
| 情報の信頼性 | 高い(完全性が担保される) | 低い(改ざんのリスク) |
| 法的責任 | 明確 | 不明確(訴訟リスク) |
| 患者安全 | 確保される | 誤った情報に基づく医療の危険性 |
暗記のコツ
IDとパスワードは「
システム上のあなたの分身であり、あなたの責任そのもの」と覚えましょう。自分のIDで行われたことは、たとえ他人が操作しても、法律上・規則上はあなたが行ったことになります。これは銀行のキャッシュカードと暗証番号を他人に渡すようなものだと考えれば、その危険性をイメージしやすいでしょう。
国試頻出ポイント
医療安全や看護師の倫理・責務に関する分野で頻出です。特に「個人情報保護法」や「医療情報システムの安全管理に関するガイドライン」と絡めて、
具体的な違反行為の事例として出題されることが多いです。単に「いけないこと」と覚えるのではなく、「なぜいけないのか(監査証跡が途切れるため)」という
根本的な理由を理解することが、応用問題への対策となります。
出題パターン注意!
単純な知識問題だけでなく、状況設定問題(事例問題)として出題される可能性もあります。
例:「あなたは夜勤中、多忙な同僚看護師から『自分のIDでログインしたままの端末を使って、患者Aさんの検査データを入力しておいて』と頼まれました。あなたの取るべき行動として最も適切なのはどれか。」
→
正解は「断り、自身のIDでログインし直してから対応する」です。一時的な親切心が重大な違反となることを理解しておきましょう。