医保信息具有显著的个人属性,如何在法律法规的框架下,既能安全高效地让“数据替人多跑路”,又能切实保护好每个人的个人隐私,不让信息外泄甚至被非法利用呢?
为了让“信息多跑路,群众少跑腿”,2021年起,国家医保局在全国确定了12个试点城市(江苏盐城、浙江杭州、浙江衢州、安徽淮北、安徽亳州、安徽安庆、福建福州、江西萍乡、山东济南、山东烟台、湖南株洲、广东河源),利用2年时间,以点带面,探索开展参保人员依法依规查询、获取和使用个人医保信息管理服务工作。目前,试点工作已圆满收官,在个人信息授权查询、拓宽数据应用范围和数据规范管理等方面都取得了不错的成效。
让“找不到”的信息变成“掌上查”的数据
按照“知所必须、最小授权”的原则,依托医保信息平台实现医保码、人脸识别等多元授权方式,各地充分尊重群众对个人信息的知情权和使用权。山东烟台坚持取数于民、还数于民,整理形成个人医保数据资产中心,参保人可掌握个人参保、缴费、备案、就医结算等数据。浙江衢州全量采集参保人医保、医疗、医药“三医联动”数据,覆盖个人健康全生命周期,为参保人提供更加丰富的可授权查询的数据内容,实现参保人对自己全生命周期健康档案的管理,进而减少重复检查,降低医疗费用负担。
让“说不清”的病史变成“看得清”的信息
在浙江衢州、湖南株洲两个试点地区,经参保人授权,医疗机构可以访问其医疗健康数据,调取既往病史记录,包括检查检验报告、医嘱、过敏史等信息,特别是急诊时可立即调阅,提高医疗效率和质量,从而实现提高诊疗效率和质量,避免重复检查,减少医疗事故等功能。
“过年期间我喝酒喝多了引发高血压晕倒了,送医院急诊时我老婆很着急,不知道怎么跟医生准确描述我之前的病情,”湖南株洲的张先生现在谈起这次急诊仍心有余悸,“幸好之前我有过数据授权,医生第一时间就能看到我的健康数据,立马给我用药治疗了。”
让“跑断腿”的理赔变成“分分钟”的到账
通过个人信息授权,参保人申请商保赔付时可以享受“五免”理赔(免报案、免申请、免资料、免临柜、免等待),大幅降低群众和商保公司的经济成本和时间成本。据调查统计,个人授权商保机构调取信息,可以让商保赔付时间由十余天甚至几十天缩短至一两天或几分钟,同时还保证了数据的绝对安全。在核保阶段,江西萍乡、安徽安庆、山东烟台对基本医保参保身份、既往症患病情况等授权信息提供“是或否”的二选一确认,既快速完成投保资格校验,又让参保人的数据“可用不可见”。在理赔阶段,山东济南提供“待办”授权模式,商保机构向医保系统发起个人医疗费用结算数据获取请求,明确参保人身份、查询起止日期等信息,“济南医保”小程序将产生个人授权“待办”提醒,参保人可查看并作出授权处理。山东济南和烟台还探索将商保理赔申请环节从事后前置到事中,住院初期,参保人可将就诊信息授权至商保机构,方便机构提供诊中关怀与咨询、诊后理赔等全过程服务。湖南株洲、江苏盐城还探索鼓励商保机构将保险产品的投保理赔业务信息同步共享医保信息平台,有效避免重复报销。
让“冷冰冰”的数据变成“暖洋洋”的问候
“刚出院就收到工会关于申报职工医疗互助补助的提醒短信,我按照提示提交补助申请后,4天内3万多块钱的医疗补助就到账了!”浙江杭州的企业职工王女士,于今年年初授权区总工会调用其住院信息及费用明细,后王女士确诊癌症需要申请医疗互助补助,只需在家使用一部手机,即可轻松完成资料提交等申请流程,再也不用线下去经办机构多次补交材料。这得益于个人信息授权查询和使用的应用场景的延伸。浙江杭州、江西萍乡、福建福州、安徽亳州与工会协同,通过“个人授权、部门查询”模式,提升困难家庭职工互助的赔付效率。山东济南联合税务部门实现家庭共济账户缴纳医保,参保人可授权税务系统查询家庭共济账户备案结果。浙江杭州还对接退役军人军休所,经参保的退役军人授权后,军休所可获取其就诊费用发生情况,主动上门慰问。此外试点地区也积极对接民政部门,经参保人授权后,将医保大数据预警发现的因病致贫返贫潜在人员情况同步推送,实现困难对象认定更及时、帮扶更精准。
让“高度敏感”的个人信息罩上安全脱敏的“防护服”
在探索推进授权应用的过程中,医保部门始终坚守信息安全底线思维,确保医保数据在安全可靠的环境下有序流动、高效配置。一方面,利用技术手段确保信息不外泄。山东济南和烟台依托省级“医保链”,充分利用区块链防篡改、防抵赖、安全加密、智能合约等技术能力,实现数据确权和精准授权,数据访问权限由参保人自主掌握。山东烟台还开发数据资产化功能模块,医保数据经逐级审核后上链,进入个人数据资产保险箱,为参保人提供个人数据资产可视化展示和管理功能。浙江杭州开发个人信息查询追踪功能模块,参保人员可实时查询及管理个人信息的用数范围、用数场景、用数频次等授权使用情况,实现“用前授权、用中追踪、用后监管”。另一方面,通过建章立制强化医保部门追踪监管机制。各地根据个人医保信息性质、类别、敏感等级等特征,建立健全授权查询和使用的分类分级管理清单,适应不同应用场景下的差异化、精细化管理需求确保信息“最小可见”,真正实现数据“可用不可见”。江西萍乡建立数据安全风险评估制度,定期评估安全系统运行状况、制度执行情况、数据交互情况及权限的审批管理情况,对发现的问题及时整改。浙江衢州实时监控全数量、全流程数据的运行效率、状态和绩效,全面预警数据通道、授权行为和授权记录的异常行为。浙江杭州开发试点工作“数字驾驶舱”,可视化展示及管理功能模块授权场景应用各类信息。广东河源建设数据授权监控模块,按业务、监控规则等进行多维度智能化分析监管。山东烟台建设追溯监管功能模块,实时监测数据上链、机构接入、数据授权调用等情况。
目前,结合各地试点经验,国家医保局已经开发个人医保信息授权查询小程序,即将正式上线。上述的授权查询服务很快就能在全国推开,广大参保人的个人医保数据经自主授权后,将拓宽于更便民、更丰富的使用场景,发挥多层次、更高效的保障和服务作用。