JP2018109838A - 情報処理装置、情報処理システム、プログラム、及び情報処理方法 - Google Patents
情報処理装置、情報処理システム、プログラム、及び情報処理方法 Download PDFInfo
- Publication number
- JP2018109838A JP2018109838A JP2016256815A JP2016256815A JP2018109838A JP 2018109838 A JP2018109838 A JP 2018109838A JP 2016256815 A JP2016256815 A JP 2016256815A JP 2016256815 A JP2016256815 A JP 2016256815A JP 2018109838 A JP2018109838 A JP 2018109838A
- Authority
- JP
- Japan
- Prior art keywords
- concealment
- information
- degree
- personal information
- unit
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
-
- G—PHYSICS
- G16—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
- G16H—HEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
- G16H10/00—ICT specially adapted for the handling or processing of patient-related medical or healthcare data
- G16H10/60—ICT specially adapted for the handling or processing of patient-related medical or healthcare data for patient-specific data, e.g. for electronic patient records
Landscapes
- Engineering & Computer Science (AREA)
- General Health & Medical Sciences (AREA)
- Health & Medical Sciences (AREA)
- Theoretical Computer Science (AREA)
- Bioethics (AREA)
- Medical Informatics (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Databases & Information Systems (AREA)
- Epidemiology (AREA)
- Primary Health Care (AREA)
- Public Health (AREA)
- Information Transfer Between Computers (AREA)
- Storage Device Security (AREA)
Abstract
【解決手段】秘匿化部222は、情報提供機関から提供される個人情報に対して第1秘匿化処理を適用することで、第1秘匿化個人情報を生成する。記憶部224は、第1秘匿化処理の秘匿化程度を示す第1秘匿化程度情報231を記憶し、転送部223は、情報解析機関が使用するストレージ装置213へ第1秘匿化個人情報を転送する。次に、比較部221は、第1秘匿化程度情報231と、情報解析機関が要求する第2秘匿化処理の秘匿化程度を示す第2秘匿化程度情報とを比較して、比較結果を生成する。秘匿化部222は、比較結果に基づいて個人情報に対して第2秘匿化処理を適用することで、第2秘匿化個人情報を生成し、転送部223は、ストレージ装置213へ第2秘匿化個人情報を転送する。
【選択図】図2
Description
図1は、先願である特願2016−213590号に記載された情報処理システムの構成例を示している。図1の情報処理システムにおいて、情報提供機関は、電子カルテのデータを提供する病院であり、情報解析機関は、電子カルテのデータを収集して解析する政府等の機関である。
(P12)病院システム111−iは、入力された秘匿化程度情報を格納する。
(P13)各病院の医師は、電子カルテに患者の診察情報を入力する。
(P14)病院システム111−iは、入力された診察情報を患者の個人情報として格納する。
(P15)各病院のシステム管理者は、定期的にバックアップを実行する。このとき、病院システム111−iは、個人情報及び秘匿化程度情報の複製をバックアップストレージ装置121−iへ転送する。そして、バックアップストレージ装置121−iは、個人情報及び秘匿化程度情報の複製を格納する。
(P16)病院システム111−iは、定期的に秘匿化依頼をVM124−iへ送信し、VM124−iは、秘匿化依頼に基づいて、秘匿化処理の対象となる個人情報の時間範囲を表す秘匿化目標日時を設定する。
(P17)VM124−iは、秘匿化目標日時と、秘匿化処理の進捗状況を表す秘匿化完了日時とを参照して、秘匿化処理を実施するか否かを判定する。
(P18)秘匿化処理を実施する場合、VM124−iは、バックアップストレージ装置121−i内の個人情報から、更新日時が秘匿化完了日時よりも新しいエントリを検索する。
(P19)VM124−iは、各病院の変換プログラムを用いて、個人情報の各エントリのデータ形式を統一データ形式へ変換する。
(P20)サーバ123の識別情報付与部125は、IDテーブル126を参照して、個人情報の各エントリに含まれる個人IDに対応する共通IDを、そのエントリに対して付与する。
(P21)VM124−iは、各エントリに対応する患者の秘匿化程度情報を参照して、秘匿化対象の項目の情報を秘匿化し、秘匿化個人情報を生成する。このとき、秘匿化個人情報の各エントリに対して病院IDが付与される。例えば、“○”が設定された項目の情報は変換されず、“△”が設定された項目の情報は、所定の加工テーブルを用いて、簡略化された情報に変換される。また、“×”が設定された項目の情報は、秘匿化されていることを示すデータに変換される。
(P22)VM124−iは、秘匿化個人情報を収集ストレージ装置133へ転送し、収集ストレージ装置133は、秘匿化個人情報を格納する。
(P23)情報解析機関の解析者は、PC132を用いて、秘匿化個人情報を解析し、解析結果をサーバ131に格納する。解析結果は、研究機関、製薬会社等の情報利用者に対して提供される。
(P32)情報解析機関の解析者は、PC132を用いて、情報解析機関が指定する加工テーブル及び秘匿化程度情報とともに、情報提供依頼をVM124−iへ送信する。
(P33)VM124−iは、秘匿化処理で参照する加工テーブルを、所定の加工テーブルから、情報解析機関が指定する加工テーブルへ切り替える。
(P34)VM124−iは、秘匿化処理で参照する秘匿化程度情報を、バックアップストレージ装置121−i内の秘匿化程度情報から、情報解析機関が指定する秘匿化程度情報へ切り替える。
(P35)VM124−iは、情報提供依頼によって指定された収集期間に基づいて、秘匿化完了日時及び秘匿化目標日時を設定する。
(P36)VM124−iは、バックアップストレージ装置121−i内の個人情報から、更新日時が秘匿化完了日時よりも新しいエントリを検索する。
(P37)VM124−iは、各病院の変換プログラムを用いて、個人情報の各エントリのデータ形式を統一データ形式へ変換する。
(P38)サーバ123の識別情報付与部125は、IDテーブル126を参照して、個人情報の各エントリに含まれる個人IDに対応する共通IDを、そのエントリに対して付与する。
(P39)VM124−iは、情報解析機関が指定する秘匿化程度情報を参照して、秘匿化対象の項目の情報を秘匿化し、秘匿化個人情報を生成する。このとき、秘匿化個人情報の各エントリに対して病院IDが付与される。
(P40)VM124−iは、秘匿化個人情報を収集ストレージ装置133へ転送し、収集ストレージ装置133は、秘匿化個人情報を格納する。
(P41)情報解析機関の解析者は、PC132を用いて、秘匿化個人情報を解析し、解析結果をサーバ131に格納する。
(P52)VM424−iの秘匿化部702は、秘匿化処理で参照する加工テーブルを、加工テーブル713から加工テーブル714へ切り替える。
(P53)秘匿化部702は、秘匿化処理で参照する秘匿化程度情報を、秘匿化程度情報612から秘匿化程度情報715へ切り替える。
(P54)VM424−iは、情報解析機関から情報提供依頼を受信した時点における最新の個人情報611をバックアップストレージ装置421−iへ転送するように、各病院の病院システム411−iに要求する。
(P55)病院システム411−iは、VM424−iからの要求に応じて、個人情報611をバックアップストレージ装置421−iへ転送する。
(P56)収集ストレージ装置433の検索部804は、情報提供依頼によって指定された収集期間と、収集DB801内に既に格納されている秘匿化個人情報811の各エントリの更新日時とを比較する。
(P57)検索部804は、情報提供依頼によって指定された収集期間と重複している期間内のエントリの複製を生成し、秘匿化個人情報812として収集DB802に格納する。これにより、モードM1で生成された秘匿化個人情報811を、モードM2の解析処理に流用することが可能になる。
(P58)VM424−iの比較部701は、バックアップDB602内の秘匿化程度情報612と、情報解析機関から受信した秘匿化程度情報715とを比較して、比較結果を生成する。
(P59)秘匿化部702は、比較部701が生成した比較結果に基づいて、重複している期間内の個人情報611のエントリに対して秘匿化処理を適用することで、秘匿化個人情報812を生成する。
(P60)転送部704は、秘匿化個人情報812を収集ストレージ装置433へ転送する。
(P61)収集ストレージ装置433は、受信した秘匿化個人情報812を収集DB802内の秘匿化個人情報812に上書きする。
(P62)秘匿化部702は、収集期間内の個人情報611のうち、収集ストレージ装置433によって未だ収集されていない期間内のエントリに対して、秘匿化処理を適用することで、秘匿化個人情報812を生成する。
(P63)転送部704は、秘匿化個人情報812を収集ストレージ装置433へ転送する。
(P64)収集ストレージ装置433は、受信した秘匿化個人情報812を収集DB802に格納する。
(P65)情報解析機関の解析者は、PC432を用いて、秘匿化個人情報812を解析し、解析結果をサーバ431に格納する。
秘匿化部702は、その項目の情報に対して秘匿化操作を適用せず、転送部704は、その項目の秘匿化情報を転送せず、収集ストレージ装置433は、収集DB802内のその項目の秘匿化情報を修正しない。
(C2)情報解析機関の秘匿化程度情報715が“○”であり、バックアップDB602の秘匿化程度情報612が“△”又は“×”である項目
秘匿化部702は、その項目の情報に対して秘匿化操作を適用せず、転送部704は、その項目の情報をそのまま転送し、収集ストレージ装置433は、受信した情報を収集DB802内のその項目の秘匿化情報に上書きする。
(C3)情報解析機関の秘匿化程度情報715が“△”であり、バックアップDB602の秘匿化程度情報612が“○”である項目
秘匿化部702は、その項目の情報に対して、加工テーブル714を用いた“△”の秘匿化操作を適用し、転送部704は、その項目の秘匿化情報を転送する。収集ストレージ装置433は、受信した秘匿化情報を収集DB802内のその項目の秘匿化情報に上書きする。
(C4)情報解析機関の秘匿化程度情報715が“△”であり、バックアップDB602の秘匿化程度情報612が“△”であり、加工テーブル714が加工テーブル713と同じである項目
秘匿化部702は、その項目の情報に対して秘匿化操作を適用せず、転送部704は、その項目の秘匿化情報を転送せず、収集ストレージ装置433は、収集DB802内のその項目の秘匿化情報を修正しない。
(C5)情報解析機関の秘匿化程度情報715が“△”であり、バックアップDB602の秘匿化程度情報612が“△”であり、加工テーブル714が加工テーブル713とは異なる項目
秘匿化部702は、その項目の情報に対して、加工テーブル714を用いた“△”の秘匿化操作を適用し、転送部704は、その項目の秘匿化情報を転送する。収集ストレージ装置433は、受信した秘匿化情報を収集DB802内のその項目の秘匿化情報に上書きする。
(C6)情報解析機関の秘匿化程度情報715が“△”であり、バックアップDB602の秘匿化程度情報612が“×”である項目
秘匿化部702は、その項目の情報に対して、加工テーブル714を用いた“△”の秘匿化操作を適用し、転送部704は、その項目の秘匿化情報を転送する。収集ストレージ装置433は、受信した秘匿化情報を収集DB802内のその項目の秘匿化情報に上書きする。
(C7)情報解析機関の秘匿化程度情報715が“×”であり、バックアップDB602の秘匿化程度情報612が“○”又は“△”である項目
秘匿化部702は、その項目の情報に対して“×”の秘匿化操作を適用し、転送部704は、その項目の秘匿化情報を転送し、収集ストレージ装置433は、受信した秘匿化情報を収集DB802内のその項目の秘匿化情報に上書きする。
(C8)情報解析機関の秘匿化程度情報715が“×”であり、バックアップDB602の秘匿化程度情報612が“×”である項目
秘匿化部702は、その項目の情報に対して秘匿化操作を適用せず、転送部704は、その項目の秘匿化情報を転送せず、収集ストレージ装置433は、収集DB802内のその項目の秘匿化情報を修正しない。
(付記1)
情報提供機関から提供される個人情報に対して第1秘匿化処理を適用することで、第1秘匿化個人情報を生成する秘匿化部と、
前記第1秘匿化処理の秘匿化程度を示す第1秘匿化程度情報を記憶する記憶部と、
情報解析機関が使用するストレージ装置へ前記第1秘匿化個人情報を転送する転送部と、
前記第1秘匿化程度情報と、前記情報解析機関が要求する第2秘匿化処理の秘匿化程度を示す第2秘匿化程度情報とを比較して、比較結果を生成する比較部とを備え、
前記秘匿化部は、前記比較結果に基づいて前記個人情報に対して前記第2秘匿化処理を適用することで、第2秘匿化個人情報を生成し、
前記転送部は、前記ストレージ装置へ前記第2秘匿化個人情報を転送することを特徴とする情報処理装置。
(付記2)
前記第1秘匿化程度情報及び前記第2秘匿化程度情報は、前記個人情報に含まれる複数の項目それぞれについて適用される秘匿化操作を指定し、
前記比較結果は、前記複数の項目それぞれについて、前記第1秘匿化程度情報が指定する秘匿化操作と前記第2秘匿化程度情報が指定する秘匿化操作とが同じであるか否かを示し、
前記秘匿化部は、前記複数の項目のうち第1項目について、前記第1秘匿化程度情報が指定する前記秘匿化操作と前記第2秘匿化程度情報が指定する前記秘匿化操作とが異なっている場合、前記個人情報に含まれる前記第1項目の情報に対して、前記第2秘匿化程度情報が指定する前記秘匿化操作を適用することで、前記第1項目の秘匿化情報を生成し、
前記転送部は、前記第1項目の前記秘匿化情報を前記ストレージ装置へ転送することを特徴とする付記1記載の情報処理装置。
(付記3)
前記秘匿化部は、前記複数の項目のうち第2項目について、前記第1秘匿化程度情報が秘匿化を行うことを示し、前記第2秘匿化程度情報が秘匿化を行わないことを示している場合、前記第2秘匿化処理において、前記個人情報に含まれる前記第2項目の情報を秘匿化せず、
前記転送部は、前記第2項目の情報を前記ストレージ装置へ転送することを特徴とする付記2記載の情報処理装置。
(付記4)
前記秘匿化部は、前記複数の項目のうち第3項目について、前記第1秘匿化程度情報が指定する前記秘匿化操作と前記第2秘匿化程度情報が指定する前記秘匿化操作とが同じである場合、前記第2秘匿化処理において、前記個人情報に含まれる前記第3項目の情報を秘匿化せず、
前記転送部は、前記第3項目の秘匿化情報を前記ストレージ装置へ転送しないことを特徴とする付記2又は3記載の情報処理装置。
(付記5)
前記第1秘匿化程度情報が指定する前記秘匿化操作と前記第2秘匿化程度情報が指定する前記秘匿化操作は、前記第1項目の情報を簡略化する処理、又は前記第1項目の情報を秘匿化されていることを示すデータに変換する処理であることを特徴とする付記2乃至4のいずれか1項に記載の情報処理装置。
(付記6)
情報提供機関から提供される個人情報を格納する第1ストレージ装置と、
情報解析機関が使用する第2ストレージ装置と、
前記第1ストレージ装置が格納する前記個人情報に対して第1秘匿化処理を適用することで、第1秘匿化個人情報を生成し、前記第2ストレージ装置へ前記第1秘匿化個人情報を転送し、前記第1秘匿化処理の秘匿化程度を示す第1秘匿化程度情報(231)と、前記情報解析機関が要求する第2秘匿化処理の秘匿化程度を示す第2秘匿化程度情報とを比較した比較結果に基づいて、前記個人情報に対して前記第2秘匿化処理を適用することで、第2秘匿化個人情報を生成し、前記第2ストレージ装置へ前記第2秘匿化個人情報を転送する情報処理装置と、
を備えることを特徴とする情報処理システム。
(付記7)
前記第1秘匿化程度情報及び前記第2秘匿化程度情報は、前記個人情報に含まれる複数の項目それぞれについて適用される秘匿化操作を指定し、
前記比較結果は、前記複数の項目それぞれについて、前記第1秘匿化程度情報が指定する秘匿化操作と前記第2秘匿化程度情報が指定する秘匿化操作とが同じであるか否かを示し、
前記情報処理装置は、前記複数の項目のうち第1項目について、前記第1秘匿化程度情報が指定する前記秘匿化操作と前記第2秘匿化程度情報が指定する前記秘匿化操作とが異なっている場合、前記個人情報に含まれる前記第1項目の情報に対して、前記第2秘匿化程度情報が指定する前記秘匿化操作を適用することで、前記第1項目の秘匿化情報を生成し、前記第1項目の前記秘匿化情報を前記第2ストレージ装置へ転送することを特徴とする付記6記載の情報処理システム。
(付記8)
前記情報処理装置は、前記複数の項目のうち第2項目について、前記第1秘匿化程度情報が秘匿化を行うことを示し、前記第2秘匿化程度情報が秘匿化を行わないことを示している場合、前記第2秘匿化処理において、前記個人情報に含まれる前記第2項目の情報を秘匿化せず、前記第2項目の情報を前記第2ストレージ装置へ転送することを特徴とする付記7記載の情報処理システム。
(付記9)
前記情報処理装置は、前記複数の項目のうち第3項目について、前記第1秘匿化程度情報が指定する前記秘匿化操作と前記第2秘匿化程度情報が指定する前記秘匿化操作とが同じである場合、前記第2秘匿化処理において、前記個人情報に含まれる前記第3項目の情報を秘匿化せず、前記第3項目の秘匿化情報を前記第2ストレージ装置へ転送せず、
前記第2ストレージ装置は、前記第1秘匿化個人情報に含まれる前記第3項目の秘匿化情報を、前記第2秘匿化個人情報における前記第3項目の秘匿化情報として用いることを特徴とする付記7又は8記載の情報処理システム。
(付記10)
前記第1秘匿化程度情報が指定する前記秘匿化操作と前記第2秘匿化程度情報が指定する前記秘匿化操作は、前記第1項目の情報を簡略化する処理、又は前記第1項目の情報を秘匿化されていることを示すデータに変換する処理であることを特徴とする付記7乃至9のいずれか1項に記載の情報処理システム。
(付記11)
情報提供機関から提供される個人情報に対して第1秘匿化処理を適用することで、第1秘匿化個人情報を生成し、
情報解析機関が使用するストレージ装置へ前記第1秘匿化個人情報を転送し、
前記第1秘匿化処理の秘匿化程度を示す第1秘匿化程度情報と、前記情報解析機関が要求する第2秘匿化処理の秘匿化程度を示す第2秘匿化程度情報とを比較して、比較結果を生成し、
前記比較結果に基づいて前記個人情報に対して前記第2秘匿化処理を適用することで、第2秘匿化個人情報を生成し、
前記ストレージ装置へ前記第2秘匿化個人情報を転送する、
処理をコンピュータに実行させるプログラム。
(付記12)
前記第1秘匿化程度情報及び前記第2秘匿化程度情報は、前記個人情報に含まれる複数の項目それぞれについて適用される秘匿化操作を指定し、
前記比較結果は、前記複数の項目それぞれについて、前記第1秘匿化程度情報が指定する秘匿化操作と前記第2秘匿化程度情報が指定する秘匿化操作とが同じであるか否かを示し、
前記コンピュータは、前記複数の項目のうち第1項目について、前記第1秘匿化程度情報が指定する前記秘匿化操作と前記第2秘匿化程度情報が指定する前記秘匿化操作とが異なっている場合、前記個人情報に含まれる前記第1項目の情報に対して、前記第2秘匿化程度情報が指定する前記秘匿化操作を適用することで、前記第1項目の秘匿化情報を生成し、前記第1項目の前記秘匿化情報を前記ストレージ装置へ転送することを特徴とする付記11記載のプログラム。
(付記13)
コンピュータが、
情報提供機関から提供される個人情報に対して第1秘匿化処理を適用することで、第1秘匿化個人情報を生成し、
情報解析機関が使用するストレージ装置へ前記第1秘匿化個人情報を転送し、
前記第1秘匿化処理の秘匿化程度を示す第1秘匿化程度情報と、前記情報解析機関が要求する第2秘匿化処理の秘匿化程度を示す第2秘匿化程度情報とを比較して、比較結果を生成し、
前記比較結果に基づいて前記個人情報に対して前記第2秘匿化処理を適用することで、第2秘匿化個人情報を生成し、
前記ストレージ装置へ前記第2秘匿化個人情報を転送する、
ことを特徴とする情報処理方法。
(付記14)
前記第1秘匿化程度情報及び前記第2秘匿化程度情報は、前記個人情報に含まれる複数の項目それぞれについて適用される秘匿化操作を指定し、
前記比較結果は、前記複数の項目それぞれについて、前記第1秘匿化程度情報が指定する秘匿化操作と前記第2秘匿化程度情報が指定する秘匿化操作とが同じであるか否かを示し、
前記コンピュータは、前記複数の項目のうち第1項目について、前記第1秘匿化程度情報が指定する前記秘匿化操作と前記第2秘匿化程度情報が指定する前記秘匿化操作とが異なっている場合、前記個人情報に含まれる前記第1項目の情報に対して、前記第2秘匿化程度情報が指定する前記秘匿化操作を適用することで、前記第1項目の秘匿化情報を生成し、前記第1項目の前記秘匿化情報を前記ストレージ装置へ転送することを特徴とする付記13記載の情報処理方法。
111−1〜111−M、411−1〜411−M 病院システム
112、412 バックアップシステム
113、413 解析システム
121−1〜121−M、421−1〜421−M バックアップストレージ装置
122−1〜122−N、422−1〜422−N、123、131、503 サーバ
124−1〜124−M、424−1〜424−M VM
125、425 識別情報付与部
126、426 IDテーブル
132、432、501、502 PC
133、433 収集ストレージ装置
211、213 ストレージ装置
212 情報処理装置
224 記憶部
221、701 比較部
222、702 秘匿化部
223、704 転送部
231 第1秘匿化程度情報
504 運用ストレージ装置
511、512 運用DB
521 電子カルテ
531、611 個人情報
532、612、715 秘匿化程度情報
601、602 バックアップDB
703 日時管理部
705 メモリ
711、712 日時テーブル
713、714 加工テーブル
801、802 収集DB
803 収集部
804 検索部
811、812 秘匿化個人情報
1901、1902 電子カルテクライアント
2001 解析アプリケーション
2002 解析結果
2201 CPU
2202 メモリ
2203 入力装置
2204 出力装置
2205 補助記憶装置
2206 媒体駆動装置
2207 ネットワーク接続装置
2208 バス
2209 可搬型記録媒体
(付記1)
情報提供機関から提供される個人情報に対して第1秘匿化処理を適用することで、第1秘匿化個人情報を生成する秘匿化部と、
前記第1秘匿化処理の秘匿化程度を示す第1秘匿化程度情報を記憶する記憶部と、
情報解析機関が使用するストレージ装置へ前記第1秘匿化個人情報を転送する転送部と、
前記第1秘匿化程度情報と、前記情報解析機関が要求する第2秘匿化処理の秘匿化程度を示す第2秘匿化程度情報とを比較して、比較結果を生成する比較部とを備え、
前記秘匿化部は、前記比較結果に基づいて前記個人情報に対して前記第2秘匿化処理を適用することで、第2秘匿化個人情報を生成し、
前記転送部は、前記ストレージ装置へ前記第2秘匿化個人情報を転送することを特徴とする情報処理装置。
(付記2)
前記第1秘匿化程度情報及び前記第2秘匿化程度情報は、前記個人情報に含まれる複数の項目それぞれについて適用される秘匿化操作を指定し、
前記比較結果は、前記複数の項目それぞれについて、前記第1秘匿化程度情報が指定する秘匿化操作と前記第2秘匿化程度情報が指定する秘匿化操作とが同じであるか否かを示し、
前記秘匿化部は、前記複数の項目のうち第1項目について、前記第1秘匿化程度情報が指定する前記秘匿化操作と前記第2秘匿化程度情報が指定する前記秘匿化操作とが異なっている場合、前記個人情報に含まれる前記第1項目の情報に対して、前記第2秘匿化程度情報が指定する前記秘匿化操作を適用することで、前記第1項目の秘匿化情報を生成し、
前記転送部は、前記第1項目の前記秘匿化情報を前記ストレージ装置へ転送することを特徴とする付記1記載の情報処理装置。
(付記3)
前記秘匿化部は、前記複数の項目のうち第2項目について、前記第1秘匿化程度情報が
秘匿化を行うことを示し、前記第2秘匿化程度情報が秘匿化を行わないことを示している場合、前記第2秘匿化処理において、前記個人情報に含まれる前記第2項目の情報を秘匿化せず、
前記転送部は、前記第2項目の情報を前記ストレージ装置へ転送することを特徴とする付記2記載の情報処理装置。
(付記4)
前記秘匿化部は、前記複数の項目のうち第3項目について、前記第1秘匿化程度情報が指定する前記秘匿化操作と前記第2秘匿化程度情報が指定する前記秘匿化操作とが同じである場合、前記第2秘匿化処理において、前記個人情報に含まれる前記第3項目の情報を秘匿化せず、
前記転送部は、前記第3項目の秘匿化情報を前記ストレージ装置へ転送しないことを特徴とする付記2又は3記載の情報処理装置。
(付記5)
前記第1秘匿化程度情報が指定する前記秘匿化操作と前記第2秘匿化程度情報が指定する前記秘匿化操作は、前記第1項目の情報を簡略化する処理、又は前記第1項目の情報を秘匿化されていることを示すデータに変換する処理であることを特徴とする付記2乃至4のいずれか1項に記載の情報処理装置。
(付記6)
情報提供機関から提供される個人情報を格納する第1ストレージ装置と、
情報解析機関が使用する第2ストレージ装置と、
前記第1ストレージ装置が格納する前記個人情報に対して第1秘匿化処理を適用することで、第1秘匿化個人情報を生成し、前記第2ストレージ装置へ前記第1秘匿化個人情報を転送し、前記第1秘匿化処理の秘匿化程度を示す第1秘匿化程度情報と、前記情報解析機関が要求する第2秘匿化処理の秘匿化程度を示す第2秘匿化程度情報とを比較した比較結果に基づいて、前記個人情報に対して前記第2秘匿化処理を適用することで、第2秘匿化個人情報を生成し、前記第2ストレージ装置へ前記第2秘匿化個人情報を転送する情報処理装置と、
を備えることを特徴とする情報処理システム。
(付記7)
前記第1秘匿化程度情報及び前記第2秘匿化程度情報は、前記個人情報に含まれる複数の項目それぞれについて適用される秘匿化操作を指定し、
前記比較結果は、前記複数の項目それぞれについて、前記第1秘匿化程度情報が指定する秘匿化操作と前記第2秘匿化程度情報が指定する秘匿化操作とが同じであるか否かを示し、
前記情報処理装置は、前記複数の項目のうち第1項目について、前記第1秘匿化程度情報が指定する前記秘匿化操作と前記第2秘匿化程度情報が指定する前記秘匿化操作とが異なっている場合、前記個人情報に含まれる前記第1項目の情報に対して、前記第2秘匿化程度情報が指定する前記秘匿化操作を適用することで、前記第1項目の秘匿化情報を生成し、前記第1項目の前記秘匿化情報を前記第2ストレージ装置へ転送することを特徴とする付記6記載の情報処理システム。
(付記8)
前記情報処理装置は、前記複数の項目のうち第2項目について、前記第1秘匿化程度情報が秘匿化を行うことを示し、前記第2秘匿化程度情報が秘匿化を行わないことを示している場合、前記第2秘匿化処理において、前記個人情報に含まれる前記第2項目の情報を秘匿化せず、前記第2項目の情報を前記第2ストレージ装置へ転送することを特徴とする付記7記載の情報処理システム。
(付記9)
前記情報処理装置は、前記複数の項目のうち第3項目について、前記第1秘匿化程度情報が指定する前記秘匿化操作と前記第2秘匿化程度情報が指定する前記秘匿化操作とが同じである場合、前記第2秘匿化処理において、前記個人情報に含まれる前記第3項目の情
報を秘匿化せず、前記第3項目の秘匿化情報を前記第2ストレージ装置へ転送せず、
前記第2ストレージ装置は、前記第1秘匿化個人情報に含まれる前記第3項目の秘匿化情報を、前記第2秘匿化個人情報における前記第3項目の秘匿化情報として用いることを特徴とする付記7又は8記載の情報処理システム。
(付記10)
前記第1秘匿化程度情報が指定する前記秘匿化操作と前記第2秘匿化程度情報が指定する前記秘匿化操作は、前記第1項目の情報を簡略化する処理、又は前記第1項目の情報を秘匿化されていることを示すデータに変換する処理であることを特徴とする付記7乃至9のいずれか1項に記載の情報処理システム。
(付記11)
情報提供機関から提供される個人情報に対して第1秘匿化処理を適用することで、第1秘匿化個人情報を生成し、
情報解析機関が使用するストレージ装置へ前記第1秘匿化個人情報を転送し、
前記第1秘匿化処理の秘匿化程度を示す第1秘匿化程度情報と、前記情報解析機関が要求する第2秘匿化処理の秘匿化程度を示す第2秘匿化程度情報とを比較して、比較結果を生成し、
前記比較結果に基づいて前記個人情報に対して前記第2秘匿化処理を適用することで、第2秘匿化個人情報を生成し、
前記ストレージ装置へ前記第2秘匿化個人情報を転送する、
処理をコンピュータに実行させるプログラム。
(付記12)
前記第1秘匿化程度情報及び前記第2秘匿化程度情報は、前記個人情報に含まれる複数の項目それぞれについて適用される秘匿化操作を指定し、
前記比較結果は、前記複数の項目それぞれについて、前記第1秘匿化程度情報が指定する秘匿化操作と前記第2秘匿化程度情報が指定する秘匿化操作とが同じであるか否かを示し、
前記コンピュータは、前記複数の項目のうち第1項目について、前記第1秘匿化程度情報が指定する前記秘匿化操作と前記第2秘匿化程度情報が指定する前記秘匿化操作とが異なっている場合、前記個人情報に含まれる前記第1項目の情報に対して、前記第2秘匿化程度情報が指定する前記秘匿化操作を適用することで、前記第1項目の秘匿化情報を生成し、前記第1項目の前記秘匿化情報を前記ストレージ装置へ転送することを特徴とする付記11記載のプログラム。
(付記13)
コンピュータが、
情報提供機関から提供される個人情報に対して第1秘匿化処理を適用することで、第1秘匿化個人情報を生成し、
情報解析機関が使用するストレージ装置へ前記第1秘匿化個人情報を転送し、
前記第1秘匿化処理の秘匿化程度を示す第1秘匿化程度情報と、前記情報解析機関が要求する第2秘匿化処理の秘匿化程度を示す第2秘匿化程度情報とを比較して、比較結果を生成し、
前記比較結果に基づいて前記個人情報に対して前記第2秘匿化処理を適用することで、第2秘匿化個人情報を生成し、
前記ストレージ装置へ前記第2秘匿化個人情報を転送する、
ことを特徴とする情報処理方法。
(付記14)
前記第1秘匿化程度情報及び前記第2秘匿化程度情報は、前記個人情報に含まれる複数の項目それぞれについて適用される秘匿化操作を指定し、
前記比較結果は、前記複数の項目それぞれについて、前記第1秘匿化程度情報が指定する秘匿化操作と前記第2秘匿化程度情報が指定する秘匿化操作とが同じであるか否かを示し、
前記コンピュータは、前記複数の項目のうち第1項目について、前記第1秘匿化程度情報が指定する前記秘匿化操作と前記第2秘匿化程度情報が指定する前記秘匿化操作とが異なっている場合、前記個人情報に含まれる前記第1項目の情報に対して、前記第2秘匿化程度情報が指定する前記秘匿化操作を適用することで、前記第1項目の秘匿化情報を生成し、前記第1項目の前記秘匿化情報を前記ストレージ装置へ転送することを特徴とする付記13記載の情報処理方法。
Claims (7)
- 情報提供機関から提供される個人情報に対して第1秘匿化処理を適用することで、第1秘匿化個人情報を生成する秘匿化部と、
前記第1秘匿化処理の秘匿化程度を示す第1秘匿化程度情報を記憶する記憶部と、
情報解析機関が使用するストレージ装置へ前記第1秘匿化個人情報を転送する転送部と、
前記第1秘匿化程度情報と、前記情報解析機関が要求する第2秘匿化処理の秘匿化程度を示す第2秘匿化程度情報とを比較して、比較結果を生成する比較部とを備え、
前記秘匿化部は、前記比較結果に基づいて前記個人情報に対して前記第2秘匿化処理を適用することで、第2秘匿化個人情報を生成し、
前記転送部は、前記ストレージ装置へ前記第2秘匿化個人情報を転送することを特徴とする情報処理装置。 - 前記第1秘匿化程度情報及び前記第2秘匿化程度情報は、前記個人情報に含まれる複数の項目それぞれについて適用される秘匿化操作を指定し、
前記比較結果は、前記複数の項目それぞれについて、前記第1秘匿化程度情報が指定する秘匿化操作と前記第2秘匿化程度情報が指定する秘匿化操作とが同じであるか否かを示し、
前記秘匿化部は、前記複数の項目のうち第1項目について、前記第1秘匿化程度情報が指定する前記秘匿化操作と前記第2秘匿化程度情報が指定する前記秘匿化操作とが異なっている場合、前記個人情報に含まれる前記第1項目の情報に対して、前記第2秘匿化程度情報が指定する前記秘匿化操作を適用することで、前記第1項目の秘匿化情報を生成し、
前記転送部は、前記第1項目の前記秘匿化情報を前記ストレージ装置へ転送することを特徴とする請求項1記載の情報処理装置。 - 前記秘匿化部は、前記複数の項目のうち第2項目について、前記第1秘匿化程度情報が秘匿化を行うことを示し、前記第2秘匿化程度情報が秘匿化を行わないことを示している場合、前記第2秘匿化処理において、前記個人情報に含まれる前記第2項目の情報を秘匿化せず、
前記転送部は、前記第2項目の情報を前記ストレージ装置へ転送することを特徴とする請求項2記載の情報処理装置。 - 前記秘匿化部は、前記複数の項目のうち第3項目について、前記第1秘匿化程度情報が指定する前記秘匿化操作と前記第2秘匿化程度情報が指定する前記秘匿化操作とが同じである場合、前記第2秘匿化処理において、前記個人情報に含まれる前記第3項目の情報を秘匿化せず、
前記転送部は、前記第3項目の秘匿化情報を前記ストレージ装置へ転送しないことを特徴とする請求項2又は3記載の情報処理装置。 - 情報提供機関から提供される個人情報を格納する第1ストレージ装置と、
情報解析機関が使用する第2ストレージ装置と、
前記第1ストレージ装置が格納する前記個人情報に対して第1秘匿化処理を適用することで、第1秘匿化個人情報を生成し、前記第2ストレージ装置へ前記第1秘匿化個人情報を転送し、前記第1秘匿化処理の秘匿化程度を示す第1秘匿化程度情報と、前記情報解析機関が要求する第2秘匿化処理の秘匿化程度を示す第2秘匿化程度情報とを比較した比較結果に基づいて、前記個人情報に対して前記第2秘匿化処理を適用することで、第2秘匿化個人情報を生成し、前記第2ストレージ装置へ前記第2秘匿化個人情報を転送する情報処理装置と、
を備えることを特徴とする情報処理システム。 - 情報提供機関から提供される個人情報に対して第1秘匿化処理を適用することで、第1秘匿化個人情報を生成し、
情報解析機関が使用する第2ストレージ装置へ前記第1秘匿化個人情報を転送し、
前記第1秘匿化処理の秘匿化程度を示す第1秘匿化程度情報と、前記情報解析機関が要求する第2秘匿化処理の秘匿化程度を示す第2秘匿化程度情報とを比較して、比較結果を生成し、
前記比較結果に基づいて前記個人情報に対して前記第2秘匿化処理を適用することで、第2秘匿化個人情報を生成し、
前記第2ストレージ装置へ前記第2秘匿化個人情報を転送する、
処理をコンピュータに実行させるプログラム。 - コンピュータが、
情報提供機関から提供される個人情報に対して第1秘匿化処理を適用することで、第1秘匿化個人情報を生成し、
情報解析機関が使用する第2ストレージ装置へ前記第1秘匿化個人情報を転送し、
前記第1秘匿化処理の秘匿化程度を示す第1秘匿化程度情報と、前記情報解析機関が要求する第2秘匿化処理の秘匿化程度を示す第2秘匿化程度情報とを比較して、比較結果を生成し、
前記比較結果に基づいて前記個人情報に対して前記第2秘匿化処理を適用することで、第2秘匿化個人情報を生成し、
前記第2ストレージ装置へ前記第2秘匿化個人情報を転送する、
ことを特徴とする情報処理方法。
Priority Applications (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2016256815A JP2018109838A (ja) | 2016-12-28 | 2016-12-28 | 情報処理装置、情報処理システム、プログラム、及び情報処理方法 |
| US15/818,845 US20180181771A1 (en) | 2016-12-28 | 2017-11-21 | Information processing apparatus, information processing system and information processing method that generate confidentialized personal information |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2016256815A JP2018109838A (ja) | 2016-12-28 | 2016-12-28 | 情報処理装置、情報処理システム、プログラム、及び情報処理方法 |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| JP2018109838A true JP2018109838A (ja) | 2018-07-12 |
Family
ID=62629847
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2016256815A Ceased JP2018109838A (ja) | 2016-12-28 | 2016-12-28 | 情報処理装置、情報処理システム、プログラム、及び情報処理方法 |
Country Status (2)
| Country | Link |
|---|---|
| US (1) | US20180181771A1 (ja) |
| JP (1) | JP2018109838A (ja) |
Cited By (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2021026415A (ja) * | 2019-08-02 | 2021-02-22 | ミサワホーム株式会社 | 匿名化システム |
| US12361632B2 (en) | 2021-11-19 | 2025-07-15 | Gree, Inc. | Information processing system, information processing method, and information processing program |
Families Citing this family (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN111475779B (zh) * | 2020-05-19 | 2023-11-03 | 昆明闻讯实业有限公司 | 图像处理方法、装置、设备及存储介质 |
Citations (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2011123712A (ja) * | 2009-12-11 | 2011-06-23 | Atsushi Tashiro | 個人情報の外部委託解析システム |
| JP2015207053A (ja) * | 2014-04-17 | 2015-11-19 | キヤノン株式会社 | 情報管理システム、情報管理方法及びプログラム |
| US20150379303A1 (en) * | 2013-11-01 | 2015-12-31 | Anonos Inc. | Systems And Methods For Contextualized Data Protection |
| JP2016162298A (ja) * | 2015-03-03 | 2016-09-05 | Kddi株式会社 | アクセス制御装置、方法及びプログラム |
| JP2016167190A (ja) * | 2015-03-10 | 2016-09-15 | 富士フイルム株式会社 | 診療データ管理装置、その作動方法及び作動プログラム |
Family Cites Families (15)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP3969467B2 (ja) * | 1998-06-17 | 2007-09-05 | 富士通株式会社 | ネットワークシステム、送受信方法、送信装置、受信装置、および、記録媒体 |
| US8117644B2 (en) * | 2000-01-07 | 2012-02-14 | Pennar Software Corporation | Method and system for online document collaboration |
| CN100339856C (zh) * | 2001-09-28 | 2007-09-26 | 奥林巴斯株式会社 | 医疗信息的流通方法 |
| EP1324541B1 (en) * | 2001-12-26 | 2007-09-05 | Kabushiki Kaisha Toshiba | Communication system, wireless communication apparatus, and communication method |
| US7240046B2 (en) * | 2002-09-04 | 2007-07-03 | International Business Machines Corporation | Row-level security in a relational database management system |
| JP2005293273A (ja) * | 2004-03-31 | 2005-10-20 | Fujitsu Ltd | 個人情報開示システム、カルテ情報開示システム、個人情報開示方法、およびコンピュータプログラム |
| US20060259207A1 (en) * | 2005-04-20 | 2006-11-16 | Denso Corporation | Electronic control system for automobile |
| US7984169B2 (en) * | 2006-06-28 | 2011-07-19 | Microsoft Corporation | Anonymous and secure network-based interaction |
| KR100715318B1 (ko) * | 2006-07-27 | 2007-05-08 | 삼성전자주식회사 | 이동통신 단말기의 데이터 처리 장치 및 그 방법 |
| US7602029B2 (en) * | 2006-09-07 | 2009-10-13 | Alpha & Omega Semiconductor, Ltd. | Configuration and method of manufacturing the one-time programmable (OTP) memory cells |
| US8341720B2 (en) * | 2009-01-09 | 2012-12-25 | Microsoft Corporation | Information protection applied by an intermediary device |
| US8661423B2 (en) * | 2009-05-01 | 2014-02-25 | Telcordia Technologies, Inc. | Automated determination of quasi-identifiers using program analysis |
| GB2471138B (en) * | 2009-06-19 | 2014-08-13 | Advanced Risc Mach Ltd | Handling integer and floating point registers during a context switch |
| US20140106787A1 (en) * | 2011-06-10 | 2014-04-17 | Sharp Kabushiki Kaisha | Information terminal, information terminal control method, and recording medium |
| US8769350B1 (en) * | 2011-09-20 | 2014-07-01 | Advent Software, Inc. | Multi-writer in-memory non-copying database (MIND) system and method |
-
2016
- 2016-12-28 JP JP2016256815A patent/JP2018109838A/ja not_active Ceased
-
2017
- 2017-11-21 US US15/818,845 patent/US20180181771A1/en not_active Abandoned
Patent Citations (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2011123712A (ja) * | 2009-12-11 | 2011-06-23 | Atsushi Tashiro | 個人情報の外部委託解析システム |
| US20150379303A1 (en) * | 2013-11-01 | 2015-12-31 | Anonos Inc. | Systems And Methods For Contextualized Data Protection |
| JP2015207053A (ja) * | 2014-04-17 | 2015-11-19 | キヤノン株式会社 | 情報管理システム、情報管理方法及びプログラム |
| JP2016162298A (ja) * | 2015-03-03 | 2016-09-05 | Kddi株式会社 | アクセス制御装置、方法及びプログラム |
| JP2016167190A (ja) * | 2015-03-10 | 2016-09-15 | 富士フイルム株式会社 | 診療データ管理装置、その作動方法及び作動プログラム |
| US20160267227A1 (en) * | 2015-03-10 | 2016-09-15 | Fujifilm Corporation | Information management apparatus and method for medical care data, and non-transitory computer readable medium |
Cited By (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2021026415A (ja) * | 2019-08-02 | 2021-02-22 | ミサワホーム株式会社 | 匿名化システム |
| JP7149905B2 (ja) | 2019-08-02 | 2022-10-07 | ミサワホーム株式会社 | 匿名化システム |
| US12361632B2 (en) | 2021-11-19 | 2025-07-15 | Gree, Inc. | Information processing system, information processing method, and information processing program |
Also Published As
| Publication number | Publication date |
|---|---|
| US20180181771A1 (en) | 2018-06-28 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| Pai et al. | Standard electronic health record (EHR) framework for Indian healthcare system | |
| Kogan et al. | Assessing stroke severity using electronic health record data: a machine learning approach | |
| Schull et al. | ICES: data, discovery, better health | |
| US20180300506A1 (en) | Information processing apparatus and information processing system | |
| Hatch et al. | Malignant otitis externa outcomes: a study of the university HealthSystem consortium database | |
| US10885276B2 (en) | Document clearance using blockchain | |
| US20150120329A1 (en) | Operating system | |
| Mullainathan et al. | Solving medicine’s data bottleneck: Nightingale Open Science | |
| Hoang-Kim et al. | Readmission rates following heart failure: a scoping review of sex and gender based considerations | |
| US20140330578A1 (en) | Electronic medical history (emh) data management system for standard medical care, clinical medical research, and analysis of long-term outcomes | |
| US20200082933A1 (en) | Pre-authorization process using blockchain | |
| JP2018109838A (ja) | 情報処理装置、情報処理システム、プログラム、及び情報処理方法 | |
| Shah et al. | Novel open-source electronic medical records system for palliative care in low-resource settings | |
| Rojo et al. | Blockchains’ federation for integrating distributed health data using a patient-centered approach | |
| US20180232537A1 (en) | Information processing apparatus and information processing method | |
| Mahalwar et al. | Virtual Cardiology: Past, Present, Future Directions, and Considerations | |
| Azar et al. | Accuracy of data entry of patient race/ethnicity/ancestry and preferred spoken language in an ambulatory care setting | |
| Petersile et al. | Palliative care and advanced directive practices at liver transplant centers in the United States | |
| Kim et al. | Exploratory study of personal health information management using health literacy model | |
| JP2018028886A (ja) | 情報処理装置、情報処理システム、プログラム、及び情報処理方法 | |
| Shashar et al. | Ethnic disparities in STEMI outcomes among older adults: a comparative study of bedouins and jews | |
| Kandori et al. | Association of hospital-arrival rhythm and ROSC with outcomes after ECPR for OHCA with initial shockable rhythm | |
| US10540517B2 (en) | Information processing apparatus, information processing system and information processing method | |
| Gaebel et al. | The Emergency Medical Team Operating System—a vision for field hospital data management in following the concepts of predictive, preventive, and personalized medicine | |
| JP6880656B2 (ja) | 情報処理装置、情報処理システム、プログラム、及び情報処理方法 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20171128 |
|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20190910 |
|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20200625 |
|
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20200818 |
|
| A045 | Written measure of dismissal of application [lapsed due to lack of payment] |
Free format text: JAPANESE INTERMEDIATE CODE: A045 Effective date: 20201222 |