
HIPAA (Health Insurance Portability and Accountability Act) från 1996 styr hur patienters personliga hälsouppgifter (PHI) får användas. HITECH-lagen (Health Information Technology for Economic and Clinical Health Act) antogs den 17 februari 2009 för att ytterligare stärka riktlinjerna för säker hantering av hälsoinformation.
HIPAA-reglerna styr hur konsumenters hälsouppgifter får användas när de överförs mellan så kallade täckta enheter (covered entities), till exempel sjukhus och apotek. Lagen omfattar även uppgifter som betalningar av medicinska räkningar och detaljer från läkarbesök. HIPAA gäller all delning av information – oavsett om den överförs muntligt, elektroniskt eller på papper.
Enligt det amerikanska hälso- och socialdepartementet (U.S. Department of Health and Human Services) antogs HITECH för att främja "införandet och meningsfull användning av hälsoteknologi". Lagen befäster de befintliga HIPAA-bestämmelserna genom att gå djupare in på hur elektroniska journaler och filer hanteras. HITECH införde dessutom strängare krav på anmälan vid dataintrång samt högre sanktioner vid överträdelser.
Berättigad vårdpersonal som arbetar enligt HITECH-lagens bestämmelser kan belönas med ekonomiska incitament via Medicare och Medicaid. Från och med 2015 upphörde dock incitamenten successivt, och vårdgivare som inte följde lagstiftningen riskerade istället böter och andra påföljder.
År 2010 fanns det osäkerhet kring definitionen av "meningsfull användning" (meaningful use) i HITECH-lagen. Arbetet med att tydliggöra begreppet pågick, och de slutgiltiga definitionerna skulle publiceras efter godkännande av berörda federala myndigheter. Begreppet kom senare att spela en central roll för hur vårdgivare i USA digitaliserade sina journalsystem.
Hälsa och Sjukdom © https://www.sjukdom.online