# 다음 현장 진술 중 '환자 정보 보호'에 관한 설명으로 가장 적절한 것은?

> source: MyMerci (mymerci.kr)  
> url: https://mymerci.kr/pages/nclex_q.php?qn_id=603358  
> language: ko  
> subject: 응급처치학개론

## 문제

다음 현장 진술 중 '환자 정보 보호'에 관한 설명으로 가장 적절한 것은?

병원 인계자가 추가 설명을 요청하고 있다. 판단 쟁점: 환자 정보 보호에 관한 기록과 인계 원칙으로 옳은 것은?

## 보기

1. 공공장소에서도 이름과 상태가 불필요하게 노출되지 않게 한다.
2. 개인 기기로 환자 사진을 저장하거나 전송하지 않는다.
3. 인계 이후에도 기록 접근 권한을 제한한다.
4. 정보 제공 요청이 있으면 권한과 목적을 확인한다. **✔ 정답**
5. 환자 정보는 치료와 인계에 필요한 범위에서만 공유한다.

**정답: 4**

## 해설

정답은 정보 제공 요청이 있으면 권한과 목적을 확인한다이다. 환자 정보 보호의 핵심 기준을 현장 조건에 적용하면 이 선택이 가장 적절하다. 이 문항은 진술검토형으로 단순 암기보다 환자 안전, 처치 우선순위와 재평가를 함께 판단해야 한다. 다른 선택지는 인접 상황에서는 일부 타당할 수 있지만 제시된 조건의 우선 기준과 맞지 않는다.

## 심화 해설

응급구조 현장에서 환자 정보 보호는 단순한 행정 절차가 아니라, 의료윤리와 법적 책임이 결합된 핵심 역량입니다. 특히 병원 전 단계에서는 환자가 의사결정에 취약한 상태이고, 현장에 보호자·목격자·타 기관 관계자가 뒤섞여 있어 정보 노출 위험이 병원 내부보다 높습니다. 이 문제는 인계자가 추가 설명을 요청하는 상황에서 정보 제공 요청을 어떻게 다루어야 하는지를 묻고 있습니다.

정보 제공 요청이 들어왔을 때 가장 먼저 확인해야 할 것은 요청자의 권한과 요청 목적입니다. 응급구조사는 환자 정보를 요청하는 사람이 누구인지, 해당 정보가 환자 치료와 인계에 실제로 필요한 목적을 가졌는지를 확인한 뒤에만 정보를 공유해야 합니다. 이는 병원 전 단계에서 환자 정보가 치료 목적 외의 용도로 유출되는 것을 막는 일차적 통제 지점입니다.

나머지 보기들은 모두 환자 정보 보호의 일반적 원칙으로 타당한 내용입니다. 공공장소에서 이름과 상태가 노출되지 않게 하는 것, 개인 기기로 환자 사진을 저장하거나 전송하지 않는 것, 인계 이후 기록 접근 권한을 제한하는 것, 치료와 인계에 필요한 범위에서만 정보를 공유하는 것은 모두 실제 현장에서 지켜야 할 중요한 원칙입니다. 그러나 이 문제는 ‘현장 진술’과 ‘인계자가 추가 설명을 요청하는 상황’이라는 맥락을 제시하고 있습니다. 즉, 이미 정보 공유가 이루어지고 있는 인계 과정에서 추가적인 정보 요청이 발생한 상황이므로, 핵심! 가장 적절한 판단은 요청자의 권한과 목적을 먼저 확인하는 것입니다.

근거 자료를 살펴보면, 간호대학생의 임상실습 중 환자 정보 보호 경험을 탐색한 질적연구[1][2]에서는 학생들이 환자 정보에 접근하는 과정에서 윤리적 갈등을 겪는다고 보고합니다. 이는 정보 접근의 주체와 목적이 명확하지 않을 때 정보 보호의 윤리적 문제가 발생한다는 점을 시사합니다. 또한 소아청소년과 환자 정보 보호에 관한 지침[3]에서는 의료인이 식별 가능한 환자 건강정보를 보호할 법적 책임을 알고 있어야 하며, 무단 접근과 부적절한 사용을 막기 위한 보안 전략이 필요하다고 명시합니다. 이는 정보 요청이 들어왔을 때 접근 권한을 확인하는 절차가 곧 무단 접근 차단의 핵심 수단임을 뒷받침합니다.

성형외과 진료 환경의 사이버보안 위협을 다룬 연구[4]에서도 직원 한 명의 단순한 실수로 보안 침해가 발생할 수 있다고 경고합니다. 응급구조 현장에서도 마찬가지로, 인계 과정에서 정보 요청을 받았을 때 권한과 목적을 확인하지 않고 관성적으로 정보를 제공하는 행위가 환자 정보 유출의 통로가 될 수 있습니다. 정보 제공 요청에 대한 권한·목적 확인은 단순한 예절이 아니라, 정보 침해를 차단하는 능동적 보안 행위입니다.

병원 전 응급의료에서 인계는 환자 치료의 연속성을 보장하는 중요한 과정이지만, 동시에 정보 보호의 취약 지점이기도 합니다. 인계자가 추가 설명을 요청하는 상황은 대개 치료 목적의 정당한 요청인 경우가 많지만, 그렇다고 해서 요청자의 신원과 목적을 확인하지 않고 정보를 제공해서는 안 됩니다. 혼동 주의! 보기 5번의 ‘치료와 인계에 필요한 범위에서만 공유’는 원칙적으로 옳지만, 이 상황에서는 그 범위를 판단하기 위한 선행 조건이 바로 권한과 목적의 확인입니다. 따라서 정답은 4번입니다.

| 구분 | 내용 | 현장 적용 |
| --- | --- | --- |
| 권한 확인 | 요청자가 환자 정보에 접근할 법적·직무적 권한이 있는지 확인 | 인계받는 의료진, 같은 치료팀 소속인지 확인 |
| 목적 확인 | 요청된 정보가 환자 치료·인계에 실제 필요한지 판단 | 추가 설명이 진료 연속성에 필요한지, 단순 호기심인지 구분 |
| 범위 제한 | 확인된 권한과 목적에 부합하는 최소한의 정보만 제공 | 요청 내용 외의 불필요한 환자 신상·병력은 언급하지 않음 |

정보 보호의 실무 원칙은 ‘확인 후 공유’입니다. 요청이 아무리 긴급해 보이거나 인계 상황이 자연스럽게 이어지더라도, 권한과 목적을 확인하는 절차를 생략하면 환자 정보는 쉽게 노출될 수 있습니다. 응급구조사는 환자의 생명을 다루는 동시에 환자의 정보 주권을 지키는 첫 번째 보호자라는 점에서, 이 확인 절차를 인계 과정의 기본 습관으로 내재화해야 합니다.참고 문헌 (논문 출처)

- [1]Nursing students' experiences of patient information protection during clinical practice: a qualitative study.일반논문Park YA, Kong EH. (2026) · DOI: 10.1186/s12910-025-01366-3

- [2]Nursing students' experiences of patient information protection during clinical practice: a qualitative study일반논문Park YA, Kong E. (2025) · DOI: 10.21203/rs.3.rs-7670412/v1

- [3]American Academy of Pediatrics. Pediatric Practice Action Group and Task Force on Medical Informatics. Privacy protection and health information: patient rights and pediatrician responsibilities.일반논문Chilton L, Berger JE, Melinkovich P, Nelson R, Rappo PD, Stoddard J (1999)

- [4]Cybersecurity and Technical Patient Privacy Protection.일반논문Nachbar JM, Kinney BM, Sacks JM, Gurtner GC, TerKonda SP, Reddy SK (2024) · DOI: 10.1097/PRS.0000000000010740

## 임상 시나리오

병원 전 인계 시 환자 정보 보호 실무정보 요청 대응의 첫 단계는 권한과 목적 확인
인계 과정에서 추가 정보 요청을 받으면 요청자의 신원과 정보 사용 목적을 먼저 확인한다. 요청자가 환자 치료에 직접 관여하는 의료진인지, 요청 정보가 치료 연속성에 필수적인지 판단한 후에만 공유한다.

현장에서는 보호자, 목격자, 타 기관 관계자가 혼재하므로 구두 정보 노출에 주의한다. 환자 이름, 상태, 이송 경위 등은 치료와 인계에 필요한 범위로 제한하고, 공공장소에서는 목소리 톤과 대화 위치를 조절한다.

주의요청이 치료 목적으로 보이더라도 권한 확인 없이 관성적으로 정보를 제공하면 무단 접근의 통로가 될 수 있다. 개인 기기로 환자 사진을 촬영하거나 전송하는 행위는 응급 상황에서도 금지된다.

## 핵심 개념

- **환자 정보 보호** — 환자의 개인 식별 정보와 건강 정보를 무단 접근, 유출, 오남용으로부터 보호하는 의료윤리 및 법적 의무
- **인계** — 병원 전 단계에서 환자 정보와 치료 내용을 병원 의료진에게 전달하는 과정
- **접근 권한** — 환자 정보에 접근할 수 있는 자격과 범위를 의미하며, 요청자의 신분과 목적에 따라 결정됨
- **정보 제공 요청** — 인계 과정에서 추가적인 환자 정보를 요구하는 행위로, 권한과 목적 확인이 선행되어야 함
- **무단 접근** — 정당한 권한 없이 환자 정보에 접근하는 행위로, 정보 보호의 주요 위협 요소

## 같은 주제 문제

- [현장 사례에서 '동의와 거부' 쟁점에 대한 가장 적절한 판단은?](https://mymerci.kr/pages/nclex_q.php?qn_id=603344)
- [제시된 조건에서 '동의와 거부'을 적용한 설명으로 가장 적절한 것은?](https://mymerci.kr/pages/nclex_q.php?qn_id=603345)
- [두 상황을 비교할 때 '동의와 거부'에 관한 설명으로 옳은 것은?](https://mymerci.kr/pages/nclex_q.php?qn_id=603346)
- [초기 대응 단계에서 '동의와 거부' 관점으로 우선 선택할 조치는?](https://mymerci.kr/pages/nclex_q.php?qn_id=603347)
- [다음 현장 진술 중 '동의와 거부'에 관한 설명으로 가장 적절한 것은?](https://mymerci.kr/pages/nclex_q.php?qn_id=603348)
- [현장 사례에서 '주의 의무와 책임' 쟁점에 대한 가장 적절한 판단은?](https://mymerci.kr/pages/nclex_q.php?qn_id=603349)
- [제시된 조건에서 '주의 의무와 책임'을 적용한 설명으로 가장 적절한 것은?](https://mymerci.kr/pages/nclex_q.php?qn_id=603350)
- [두 상황을 비교할 때 '주의 의무와 책임'에 관한 설명으로 옳은 것은?](https://mymerci.kr/pages/nclex_q.php?qn_id=603351)

---

More free questions: [기출문제](https://mymerci.kr/)

_학습 참고용입니다. 실제 임상은 최신 지침과 소속 기관 프로토콜을 따르세요._

