最新動向/市場予測

NHSイングランドがプライバシー強化技術サプライヤーを公募

【第184号】ライフサイエンス・ヘルスケアに関する海外サイバーセキュリティニュース

2023年6月21日、英国イングランド地域の公的医療制度を担うNHSイングランドは、「NHSプライバシー強化技術(NHS-PET)」と題する入札通知を公開しました。本プロジェクトの契約期間は2023年10月9日から2030年10月9日までとなっています。

第184号 2023.7.19公開

NHSイングランドは、患者情報を安全に保持し、その利用方法について透明性があることにコミットするとしています。NHSプライバシー強化技術(NHS-PET)は、堅牢な保護を提供し、データプライバシーの処理など安全なデータ利用をサポートするために、標準的なアプローチを提供することによって、適正なデータへのアクセスを保証するものだとしています。

NHS-PETは、最初に、連携型データプラットフォームプログラム(FDP)向けに実装される予定です。NHS-PETは、FDPそしてNHS向けに幅広く、データプライバシーと保護を提供するクラウドベースのSoftware as a Service (SaaS)ソリューションを潜在的に含むようなスタンドアローンのサービスであり、様々なデータプラットフォームと組合せて、NHSイングランド全体で利用されるとしています。

その上で、選定されたサプライヤーに対しては、エンタープライズ全体にソリューション利用をスケールすることを求めています。特に、NHSエンタープライズデータプラットフォーム間のコネクティビティは極めて重要であり、安全な方法で、ローカルレベルで開発されたツールやアプリケーションの迅速なスケーリングと共有を実現して、レベルアップをサポートし、イングランド全体でのばらつきを低減することができるとしています。

また、NHS-PETは、NHS全体のデータ保護エコシステムおよびデータを安全かつセキュアに共有するDFPケーパビリティの必要な部分となるような卓越したサービスであり、入札者は、ソリューションが、統合とスケーリングの要求事項をサポートするために、オープンな標準規格で設計されたことを保証する必要があるとしています。

3年間のNHS-PET契約には、24+12+12か月まで拡張する追加プションがあり(最大7年間)、契約期間全体の見積金額は最大35,000,000英ポンドを見込んでいるとしています(ただし、実際の契約金額はサービス利用の範囲による)。

なお、NHSイングランドと並行して英国情報コミッショナーオフィス(ICO)は、2023年6月19日、差分プライバシー、合成データ、準同型暗号(HE)、ゼロ知識証明、信頼された実行環境(TEE)、秘匿マルチパーティ計算(SMPC)、秘匿共通集合(PSI)、連合学習などを網羅したプライバシー強化技術に関するガイダンスを公表しています。

当該記事が関係機関に及ぼすと考えられる影響

医療機関

・NHSイングランドは、イングランド地域の主要な公的医療機関を傘下に抱えており、保健医療データを処理するプライバシー強化技術(PET)の標準化やスケーリングにも、積極的に取り組んでいる。保健医療データの有効活用に取り組む日本の医療機関は、NHSイングランドによる集中的な技術評価・購買方式によるプライバシー強化技術ソリューション導入の仕組みを参考にしながら、スケーリングを可能にするようなアライアンス戦略を検討すべきである。
 

医療機器メーカー/医療品メーカー

・リアルワールドデータ(RWD)/リアルワールドエビデンス(RWE)の活用に取り組む企業は、NHSイングランドのプライバシー保護技術ソリューションの調達から導入、運用に至るまでのプロセスにおけるデータ品質保証やアウトカム評価を注視しながら、自社のデータ品質保証やプライバシー/サイバーセキュリティに係る管理体制を再検討し、データ利用の効率化・標準化を図るべきである。
 

サプライヤー

・保健医療データ向けにプライバシー保護技術ソリューションを提供するサプライヤーは、NHSイングランドのプライバシー保護技術ソリューションに係る要素技術やベストプラクティスを、継続的に日本に移植してデータ品質の向上を図れるような体制づくりに着手すべきである。

本ニュースでは海外で公表された資料の内容の一部を日本語に翻訳しています。デロイト トーマツでコメントを加筆している箇所を除き、内容および解釈について日本語版と英語版に齟齬がある場合は、関連記事リンク先の原文を優先します。

ライフサイエンス・ヘルスケアに関する海外サイバーセキュリティニュース

デロイト トーマツ グループのサイバーセキュリティチームでは、ライフサイエンス・ヘルスケア業界に向け、海外の規制情報やそれに伴う関係業界への影響について情報提供しています。(不定期刊行)

>>過去記事のアーカイブから他の記事を見る

サイバーリスクサービスのお問い合わせ

サービス内容、並びに、取材・広報・講演依頼に関するお問い合わせは、下記フォームにて受付いたします。お気軽にお問い合わせください。 

>> オンラインフォームよりお問い合わせを行う <<

お役に立ちましたか?