セキュリティ対策
Compliancy Group The Guard
提供: Compliancy Group·医療情報セキュリティ(自己診断・コンプライアンス管理)
- 連携: Web ブラウザで利用するクラウド型 (ソフトのダウンロードは不要と公式)
- 公表導入 3 件
米国の Compliancy Group (コンプライアンシー・グループ) が提供する、医療機関向けの法令順守 (コンプライアンス) 管理のクラウドサービスです。HIPAA の方針書づくり、職員研修、リスク評価、インシデント記録、委託先の管理を一つの画面で進められ、小さな診療所から大きな医療グループまでを対象にしています。米国の法律 (HIPAA、OSHA) 向けの製品で、日本には未上陸です。
- 料金 (公式)
- 問い合わせ
- 導入の広がり
- 3 / 5複数・大手導入
- 安全管理
- 評価保留
- エビデンス
- 1 / 5ベンダー資料のみ
- 最終確認
- 2026-10-07
この製品のベンダーの方へ: 公式プロフィールを申請 (無料・掲載順や評価は変わりません)
製品の画面 (公式サイトより)

製品概要
The Guard は、医療機関が法令順守の取り組みを一つの場所にまとめて管理する、クラウド型のサービスです。HIPAA (米国の医療情報の保護に関する法律) を中心に、労働安全の OSHA や、SOC 2 などの枠組みにも対応するプログラムを選べます。
中身は、方針書・手順書の雛形 (100 以上と公式にあります) と、職員が読んで確認した記録の管理、役割別の研修、ガイド付きのリスク評価と改善タスク、インシデントの報告と記録、委託先との契約 (BAA) や委託先の確認の管理、職員の制裁・除外リストの照合などです。AI アシスタント (Cora) や、専門家による助言サービスもあります。
特徴は、専任のコンプライアンス担当がいない小さな診療所でも手順に沿って進められるようにしている点です。公式は、監督当局 (OCR) から調査の連絡が来たときの「監査対応プログラム」も、契約料金に含まれると 2023 年の導入事例で説明しています。
日本の診療所にとっては、厚生労働省のチェックリストを毎年めくるのではなく、「方針・研修・リスク確認・事故記録を一つの台帳で回す」という運用の参考になります。製品そのものは米国の法律向けで、日本語や日本の制度への対応はありません。
提供企業: Compliancy Group LLC
確かめられた事実
- 規制
- 海外のみ(日本未上陸)
- エビデンス
- The Guard そのものを対象にした査読研究は確認できませんでした。公式サイトの「監査の合格率 100%」「毎月の節約時間」といった数字は、いずれもベンダー公表値です。
- 連携
- 他システム (電子カルテなど) との連携については、確認した公式ページに記載がありませんでした。Web ブラウザで使うクラウド型で、ソフトのダウンロードは不要と説明しています。
- 価格開示
- 現在の公式の料金ページは、金額を載せず「見積もり依頼」のフォームになっています。2025 年 5 月の公式ブログには、新しい料金体系で「月額 99 ドルから」(必要な機能だけ選べる構成) と書かれていますが、現行の価格かどうかは確認できませんでした。
- 実績
- 公式は「3,000 以上の医療関連の顧客」(ベンダー公表値、トップページ) と案内しています。導入先として、16 か所以上で診療する医師グループ (Imperial Valley Family Care Medical Group) の事例が公式に公開されています。ADA (米国歯科医師会) の会員向け特典など、団体との提携も公式ページに掲載されています。
確認できた事実のみを一次ソースに基づき表示し、数値スコアは使いません (検証方法)。 最終確認 2026-10-07。
確認できた仕様・提供状況
主要機能
- 方針書・手順書の雛形と、職員の確認 (読了) の記録
- 役割別の研修 (HIPAA・OSHA など) と受講状況の管理
- ガイド付きのリスク評価と、改善タスクの割り当て
- インシデントの報告 (匿名の窓口を含む) と記録の管理
- 委託先との契約 (BAA) の保管と、委託先の確認
- 職員の制裁・除外リストの自動照合 (公式は 55 のリストと説明)
- AI アシスタント (Cora) と専門家による助言サービス
連携
- Web ブラウザで利用するクラウド型 (ソフトのダウンロードは不要と公式)
日本展開
日本未上陸です。公式サイトは英語のみで、米国の法律 (HIPAA、OSHA) を前提にしており、日本向けの記載はありません。HIPAA は米国の法律で、日本の診療所には適用されません。日本で近い役割を持つのは、厚生労働省の「医療情報システムの安全管理に関するガイドライン」とそのチェックリストです。このページは、海外の小規模診療所向けの先進的な仕組みを知るためのベンチマークとして載せています。
編集部の検証記事
この製品を扱う検証記事はまだありません。検証は一次資料 + 医師の確認で行い、公開され次第ここに並びます。
料金
現在の公式の料金ページは、金額を載せず「見積もり依頼」のフォームになっています。2025 年 5 月の公式ブログには、新しい料金体系で「月額 99 ドルから」(必要な機能だけ選べる構成) と書かれていますが、現行の価格かどうかは確認できませんでした。
The Guard (HIPAA・OSHA・SOC 2 などのプログラム)
問い合わせ
公式の料金ページは見積もり依頼のフォームで、金額の記載はありません。2025 年 5 月 6 日付の公式ブログには、新しい料金体系の入口として「月額 99 ドルから」とありますが、現行の価格かどうかは確認できていません。決済はクレジットカード・ACH・小切手に対応と公式にあります。
公式の価格情報 ↗カテゴリ内の位置
導入の広がり「複数・大手導入」(16 か所以上で診療する医師グループの導入事例を公式が公開し、ほかにも小児科や腫瘍のクリニックなど複数の導入先が公式ページに出ています。「3,000 以上の顧客」はベンダー公表値のため、4 (大規模普及) には上げず 3 としています。)。 エビデンス成熟度「ベンダー資料のみ」(The Guard そのものを評価対象とした査読論文や学会抄録は確認できませんでした。公式の数字 (合格率・節約時間など) はベンダー資料のため、保守的に 1 (ベンダー資料のみ) と判定しています。)。 下のマップは、カテゴリ内での位置を「安全管理の確認レベル」(根拠は安全管理の欄) × 「導入の広がり」で示します。
2軸マップ — セキュリティ対策
位置を表示 19 / 19 製品
公表されている導入実績
本媒体は患者向けの広告ではなく、医療機関向けの業務支援ツールの比較情報です。レビューは導入施設の医療従事者によるもので、編集部が施設・実導入を検証しています。
レビューの掲載基準・経路表示(PR/ベンダー依頼)・送信防止措置の手続きは編集ポリシー §13に従います。★は企業の依頼によらない実導入者の評価の単純平均のみで、アフィリエイト報酬・ベンダー拡充枠・依頼レビューの契約とは連動しません。
安全管理の確認レベル
安全度の格付けではありません。Compliancy Group The Guardの提供元が公開している資料で、患者さんの情報を守る仕組みをどこまで確かめられたかを、 国のガイドラインが示す確認項目をもとに、編集部が組んだ 5 段階で示します。 「評価保留」や「確認できず」は、対策が無いという意味ではありません — 資料請求で直接聞くのが確実です (判定の基準)。
安全管理の確認レベル評価保留
- 1. 基礎の開示公開資料で確認できなかったもの: 保存場所・データの扱い・事故窓口・ガイドライン対応・開示書・認証のどれかの公開
- 2. 書類がそろう公開資料で確認できなかったもの: 医療向けの開示 (MDS/SDS、ガイドライン名の明記、または保存場所とデータの扱いの両方)
- 3. 会社の認証公開資料で確認できなかったもの: ISMS・プライバシーマーク、または国が同等とする認証 (SOC 2・ISMAP 等)・認証以外の開示 (保存場所・データの扱いなど)
- 4. 運用を第三者が検証公開資料で確認できなかったもの: レベル 3 の条件の一部・運用の有効性まで第三者が確かめた保証 (SOC 2 Type II・ISMAP 等)
- 5. 開示と保証がそろう公開資料で確認できなかったもの: レベル 4 の条件の一部・レベル 2 の条件の一部・事業者確認用 15 項目への回答を公開・提供しているとの記載・二要素認証を提供しているとの記載・別系統の第三者保証 (もう 1 つ)
2 (書類) と 3 (認証) は別の道です。レベルは満たした段のうち最も高いものです。
- 医療情報の保存場所
- 公開資料では確認できず
- データの扱い
- 公開資料では確認できず
- 事故時の連絡窓口
- 公開資料では確認できず
- セキュリティ開示書 (MDS/SDS)
- 公開資料では確認できず
- 安全管理ガイドラインへの対応表明
- 公開資料では確認できず
- 第三者認証・保証
- 公開資料では確認できず
- 二要素認証
- 公開資料では確認できず
- 事業者確認用 15 項目 (厚労省チェックリスト)
- 公開資料では確認できず
- 確認日
- 2026-10-07
補足: Compliancy Group 公式サイト (トップ・料金・小規模診療所向け・会社概要・導入事例・プライバシーポリシー・利用規約) を開いて確認。製品 (The Guard) はクラウド型と説明しているが、保存場所・データの扱い・AI 学習・認証 (SOC 2 など)・二要素認証の記載は確認できなかった。サイトに Trust Center / セキュリティーページは見当たらない。SOC 2 や HIPAA は「利用者の遵守を支援するプログラム」として掲載されており、同社自身の取得を示す記載ではない。プライバシーポリシーは当サイトの訪問者情報の扱いで、製品に預けるデータの扱いではない。サポート窓口 (メール) はあるが、セキュリティー事故専用の窓口としては確認できなかった。米国の法律 (HIPAA、OSHA) 向けの製品で、日本の厚労省ガイドライン・MDS/SDS・事業者確認用 15 項目には触れていない。
提供企業の方へ: 記載に誤りや更新があれば partner@clinicailab.com へ出典 URL をお送りください。公開資料で確かめられた場合に限り、確認日とあわせて更新します (提携の有無で扱いは変わりません)。確認が済むまでは「提供元に確認中」と表示します。
導入前にベンダーへ確かめたい 5 つのこと
- セキュリティ開示書 (MDS/SDS) を出してもらえますか医療情報を扱う製品の安全対策を、業界共通の書式で一覧できる書類です。他社と同じ書式で並べて比べられます。
- 厚労省の安全管理ガイドライン (第7.0版) のどこまでに対応していますか院とベンダーのどちらが何に責任を持つか (責任分界) を、契約の前に書面で決めておくためです。
- ログインの二要素認証に対応していますか電子カルテなどは、更改の時期に合わせて二要素認証が求められていきます。 いつから必要かを整理した記事 →
- データはどこに保管され、バックアップはどう取っていますか国内保管か、バックアップから何時間で戻せるかは、ランサムウェア被害のときの診療再開を左右します。
- 障害やサイバー攻撃のとき、誰がいつ連絡をくれますか連絡窓口と初動の約束 (何時間以内に連絡するか) を、導入前に確かめておくと慌てずに済みます。
医療機関のセキュリティ全般は セキュリティのまとめへ。
同じカテゴリの製品
掲載順は評価順ではありません (国内提供 → 五十音/アルファベット順)。
掲載情報は調査時点の公開情報に基づきます。製品仕様・規制ステータスの変更は随時更新します。 掲載ロゴは各社の商標であり、各社・各製品を識別する目的で使用しています (出典: 各社公式サイト)。 本ページには資料請求の取次・アフィリエイトなど報酬が発生する導線が含まれる場合がありますが、報酬や提携の有無は評価・掲載順位に一切影響しません (編集ポリシー)。