HIPAA건강보험 이동성 및 책임법

HIPAA는 의료 정보의 보호와 건강보험 관련 절차를 정한 미국 연방법이다.

기사 2편
최근 언급

HIPAA(Health Insurance Portability and Accountability Act, 건강보험 이동성 및 책임법)는 1996년에 제정된 미국 연방법이다. 이 법에 근거한 개인정보 보호 규칙(Privacy Rule)과 보안 규칙(Security Rule)은 보호 대상 건강정보(PHI)의 사용·공개 기준과 전자 건강정보를 지키기 위한 관리적·물리적·기술적 보호 조치를 정한다.

적용 대상은 의료 서비스 제공자, 건강보험사, 의료 정보 처리 기관과 이들을 대신해 건강정보를 다루는 업무 협력자다. 미국 보건복지부(HHS)가 집행하며, AI 분야에서는 AI 서비스가 PHI를 처리할 때 관련된다.

이 설명은 AIPOST 기사와 널리 알려진 사실을 바탕으로 정리했습니다. 잘못된 내용이 있으면 정정 요청으로 알려 주세요.

이 항목을 다룬 기사

같은 방식을 HIPAA나 PCI DSS 같은 규제 준수 영역으로 넓힐 수도 있습니다.

GDPR, EU AI Act, SOC 2, HIPAA, ISO 27001 등에 맞춘 보고에도 데이터가 어디서 어떻게 이동했는지 설명할 근거가 필요합니다.


© 2026 AIPOST. All rights reserved.

AIPOST는 AI 활용법, AI 보안, 성능, 창업, 헬스, 윤리, 업계 소식을 다루는 AI 전문 미디어입니다. 회원 가입 없이 이용하며, 개인정보를 처리하는 방법은 개인정보 처리방침에서 확인할 수 있습니다.