セキュリティ対策

HAIP Web セキュリティアセスメント(診療所向け)
提供: 医療AIプラットフォーム技術研究組合(HAIP)·医療情報セキュリティ(自己診断・チェックリスト支援)
医療AIプラットフォーム技術研究組合 (HAIP) が 2026 年 7 月 1 日に提供を始めた、Web 上で質問に答えて院内のセキュリティ対策の現状を自己診断するサービスです。診療所・介護施設・薬局向けは 11 分野 13 問で、回答すると分野別のレーダーチャートと、結果の悪かった分野の対策案が表示されます。訪問や面談のないセルフチェック型で、参考価格は診療所向けで 1 万円 (税抜) です。
- 料金 (公式)
- 参考価格 10,000 円 (税抜) ほか 2 プラン
- 導入の広がり
- 1 / 5提供初期
- 安全管理
- 2 / 5書類がそろう
- エビデンス
- 1 / 5ベンダー資料のみ
- 最終確認
- 2026-10-07
この製品のベンダーの方へ: 公式プロフィールを申請 (無料・掲載順や評価は変わりません)
製品の画面 (公式サイトより)

製品概要
Web セキュリティアセスメントは、厚労省のガイドラインやチェックリスト、ISMS の考え方を反映した質問に Web 上で答えて、院内のセキュリティ対策の現状を確かめるセルフチェックのサービスです。人が訪問するのではなく、画面上で「できている / △ / できていない」を答えていく形で、公式は「健康診断のように毎年受けることをお勧めする」と説明しています。
提供は 3 種類で、診療所・介護施設・薬局向けは 11 分野 13 問です。診療所の院長か、委託先のベンダーが回答する想定です。病院向けは 21 分野 80 問、病院の経営層向けは 9 分野 15 問で、経営層向けは経営陣のセキュリティへの理解度を確かめるものと説明されています。回答の結果は、分野別のレーダーチャートと、結果の悪かった分野の対策案として表示され、公式は他社平均との比較もできると説明しています。
提供するのは、医療 AI の普及を目的に厚生労働大臣と経済産業大臣の認可を受けて 2021 年に設立された非営利の技術研究組合 (HAIP) です。開発の背景として、全国 24 の医療機関を訪問した調査で、セキュリティリスクアセスメントを実施していたのは全体の 4 分の 1 にとどまったことなどを挙げています。
留意点として、公式ページの設問は厚労省ガイドラインの第 6.0 版と令和 7 年度版のチェックリストを反映しているとの説明で、2026 年 6 月に出た第 7.0 版への対応は、確認した範囲では記載がありませんでした。回答データの保存場所や扱い方 (他社平均の算出に使うかどうかを含む) も、確認したページには書かれていませんでした。導入する前に問い合わせて確かめておくと安心です。
提供企業: 医療AIプラットフォーム技術研究組合 (HAIP) ・ 2021 年設立
確かめられた事実
- 規制
- 業務ツール
- エビデンス
- このサービスそのものを対象にした査読研究は確認できませんでした。開発の基になった、全国 24 の医療機関を訪問した調査は、厚労省の科学研究費補助金の研究 (23AC1001) として HAIP が公表していますが、このツールの有効性を調べた研究ではありません。
- 連携
- 他のシステムとの連携ではなく、Web 上で回答する形のサービスです。診療所の院長か、委託先のベンダーが回答する想定と公式は説明しています。
- 価格開示
- 公式ページに参考価格を公開しています (税抜)。診療所向けは 10,000 円で、実際の販売価格は各販売代理店が決めると書かれています。
- 実績
- 2026 年 7 月 1 日に提供が始まったばかりで、導入した医療機関の名前や件数は確認できた範囲では公表されていません。Health ISAC Japan の「セキュリティかかりつけ医」サービスリストに、HAIP の Web セキュリティアセスメントとして掲載されています (導入の公表ではありません)。
確認できた事実のみを一次ソースに基づき表示し、数値スコアは使いません (検証方法)。 最終確認 2026-10-07。
確認できた仕様・提供状況
主要機能
- Web 上のセルフチェック (診療所・介護施設・薬局向けは 11 分野 13 問)
- 分野別のレーダーチャートと、結果が悪かった分野の対策案を表示
- 他社平均との比較 (公式の説明)
- 病院向け 21 分野 80 問、病院の経営層向け 9 分野 15 問の版もある
- 毎年の受診を勧めており、ガイドライン・チェックリストの改訂を設問に反映していく方針と公式は説明
日本展開
日本の技術研究組合が国内で提供するサービスで、日本語で提供されています。
編集部の検証記事
この製品を扱う検証記事はまだありません。検証は一次資料 + 医師の確認で行い、公開され次第ここに並びます。
料金
公式ページに参考価格を公開しています (税抜)。診療所向けは 10,000 円で、実際の販売価格は各販売代理店が決めると書かれています。
カテゴリ内の位置
導入の広がり「提供初期」(2026 年 7 月 1 日に提供が始まったばかりで、導入した医療機関の名前や件数の公表は確認できませんでした。Health ISAC Japan のサービスリストへの掲載は導入の公表ではないため、保守的に 1 と判定しています。)。 エビデンス成熟度「ベンダー資料のみ」(このサービスそのものを評価した査読論文や学会抄録は確認できず、公式サイトと公式プレスの資料のみのため、保守的に 1 と判定しています。基になった 24 医療機関の訪問調査は、このツールの有効性を示す研究ではないため数えていません。)。 下のマップは、カテゴリ内での位置を「安全管理の確認レベル」(根拠は安全管理の欄) × 「導入の広がり」で示します。
2軸マップ — セキュリティ対策
位置を表示 19 / 19 製品
本媒体は患者向けの広告ではなく、医療機関向けの業務支援ツールの比較情報です。レビューは導入施設の医療従事者によるもので、編集部が施設・実導入を検証しています。
レビューの掲載基準・経路表示(PR/ベンダー依頼)・送信防止措置の手続きは編集ポリシー §13に従います。★は企業の依頼によらない実導入者の評価の単純平均のみで、アフィリエイト報酬・ベンダー拡充枠・依頼レビューの契約とは連動しません。
安全管理の確認レベル
安全度の格付けではありません。HAIP Web セキュリティアセスメント(診療所向け)の提供元が公開している資料で、患者さんの情報を守る仕組みをどこまで確かめられたかを、 国のガイドラインが示す確認項目をもとに、編集部が組んだ 5 段階で示します。 「評価保留」や「確認できず」は、対策が無いという意味ではありません — 資料請求で直接聞くのが確実です (判定の基準)。
安全管理の確認レベルレベル 2 / 5書類がそろう
2/5- 1. 基礎の開示
- 2. 書類がそろう
- 3. 会社の認証公開資料で確認できなかったもの: ISMS・プライバシーマーク、または国が同等とする認証 (SOC 2・ISMAP 等)
- 4. 運用を第三者が検証公開資料で確認できなかったもの: レベル 3 の条件の一部・運用の有効性まで第三者が確かめた保証 (SOC 2 Type II・ISMAP 等)
- 5. 開示と保証がそろう公開資料で確認できなかったもの: レベル 4 の条件の一部・事業者確認用 15 項目への回答を公開・提供しているとの記載・二要素認証を提供しているとの記載・別系統の第三者保証 (もう 1 つ)
2 (書類) と 3 (認証) は別の道です。レベルは満たした段のうち最も高いものです。
- 医療情報の保存場所
- 公開資料では確認できず
- データの扱い
- 公開資料では確認できず
- 事故時の連絡窓口
- 公開資料では確認できず
- セキュリティ開示書 (MDS/SDS)
- 公開資料では確認できず
- 安全管理ガイドラインへの対応表明
- 表明あり (第 6.0 版 (公式プレス・サービスページとも)) (出典 ↗)
- 第三者認証・保証
- 公開資料では確認できず
- 二要素認証
- 公開資料では確認できず
- 事業者確認用 15 項目 (厚労省チェックリスト)
- 公開資料では確認できず
- 確認日
- 2026-10-07
補足: Web で回答した内容の保存場所・扱い・他社平均への利用の有無・事故時の窓口は、確認したサービスページ・公式プレスに記載がありませんでした。HAIP のプライバシーポリシーは公開されていますが、個人情報 (氏名・連絡先など) についての方針で、診断の回答内容は対象として書かれていません。ISMS・プライバシーマークの取得は、確認した公式ページに記載がありません。
提供企業の方へ: 記載に誤りや更新があれば partner@clinicailab.com へ出典 URL をお送りください。公開資料で確かめられた場合に限り、確認日とあわせて更新します (提携の有無で扱いは変わりません)。確認が済むまでは「提供元に確認中」と表示します。
導入前にベンダーへ確かめたい 5 つのこと
- セキュリティ開示書 (MDS/SDS) を出してもらえますか医療情報を扱う製品の安全対策を、業界共通の書式で一覧できる書類です。他社と同じ書式で並べて比べられます。
- 厚労省の安全管理ガイドライン (第7.0版) のどこまでに対応していますか院とベンダーのどちらが何に責任を持つか (責任分界) を、契約の前に書面で決めておくためです。
- ログインの二要素認証に対応していますか電子カルテなどは、更改の時期に合わせて二要素認証が求められていきます。 いつから必要かを整理した記事 →
- データはどこに保管され、バックアップはどう取っていますか国内保管か、バックアップから何時間で戻せるかは、ランサムウェア被害のときの診療再開を左右します。
- 障害やサイバー攻撃のとき、誰がいつ連絡をくれますか連絡窓口と初動の約束 (何時間以内に連絡するか) を、導入前に確かめておくと慌てずに済みます。
医療機関のセキュリティ全般は セキュリティのまとめへ。
同じカテゴリの製品
掲載順は評価順ではありません (国内提供 → 五十音/アルファベット順)。
掲載情報は調査時点の公開情報に基づきます。製品仕様・規制ステータスの変更は随時更新します。 掲載ロゴは各社の商標であり、各社・各製品を識別する目的で使用しています (出典: 各社公式サイト)。 本ページには資料請求の取次・アフィリエイトなど報酬が発生する導線が含まれる場合がありますが、報酬や提携の有無は評価・掲載順位に一切影響しません (編集ポリシー)。