JP2019179508A - Information providing program, information providing method, and information providing device - Google Patents

Information providing program, information providing method, and information providing device Download PDF

Info

Publication number
JP2019179508A
JP2019179508A JP2018069911A JP2018069911A JP2019179508A JP 2019179508 A JP2019179508 A JP 2019179508A JP 2018069911 A JP2018069911 A JP 2018069911A JP 2018069911 A JP2018069911 A JP 2018069911A JP 2019179508 A JP2019179508 A JP 2019179508A
Authority
JP
Japan
Prior art keywords
information
terminal
user
pharmacy
hospital
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2018069911A
Other languages
Japanese (ja)
Inventor
有加 松本
Yuka Matsumoto
有加 松本
健 神波
Takeshi Kaminami
健 神波
憲亮 町田
Noriaki Machida
憲亮 町田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujitsu Ltd
Original Assignee
Fujitsu Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Ltd filed Critical Fujitsu Ltd
Priority to JP2018069911A priority Critical patent/JP2019179508A/en
Publication of JP2019179508A publication Critical patent/JP2019179508A/en
Pending legal-status Critical Current

Links

Abstract

To provide an information providing program, an information providing method, and an information providing device for preventing unauthorized use of an insurance card at a medical institution or the like.SOLUTION: An information providing program is executed by a computer. The computer obtains, from a server device that holds insurance card information, a first token used for inquiring information on an insurance card identified by identification information notified from a terminal. The computer obtains, from a server device that holds information used by a medical institution, a second token used for inquiring information on a consultation ticket associated with the information notified from the terminal. The computer transmits, to the terminal, the information on the insurance card acquired using the first token and the information on the consultation ticket acquired using the second token, when receiving information indicating successful user authentication at the terminal and information specifying the medical institution from the terminal.SELECTED DRAWING: Figure 1

Description

本発明は、情報提供プログラム、情報提供方法、および、情報提供装置に関する。   The present invention relates to an information providing program, an information providing method, and an information providing apparatus.

病院などの医療機関を受診する際に、患者は、医療機関から発行された診察券と共に健康保険証を提示する。医療機関は、提示された診察券を用いて患者の既往歴などを確認すると共に、健康保険証を用いて、医療費のうちの患者の負担額を決定する。   When a patient visits a medical institution such as a hospital, the patient presents a health insurance card together with an examination ticket issued by the medical institution. The medical institution confirms the patient's past history using the presented examination ticket, and determines the amount of the patient's share of the medical expenses using the health insurance card.

関連する技術として、IC(integrated circuit)カードを用いた保険証の保険証情報を被保険者が所有する携帯電話の記憶装置に記憶させて、携帯電話に保険証機能を持たせるシステムが提案されている(例えば、特許文献1)。   As a related technology, a system has been proposed in which insurance card information of an insurance card using an IC (integrated circuit) card is stored in a storage device of a mobile phone owned by the insured and the mobile phone has an insurance card function. (For example, Patent Document 1).

特開2002−351997号JP 2002-351997 A

患者が健康保険証や診察券を医療機関に提出しても、患者が、患者自身に発行された健康保険証や診察券を使用しているかを医療機関側で確認することは困難である。このため、患者が他人の健康保険証を医療機関に提出して、他人に成りすまして診療を受けようとした場合、成りすましが行われていることを医療機関側で確認することは極めて困難である。このような状態は、紙に印刷された健康保険証が使用される場合に限らず、背景技術で述べたように携帯電話の記憶装置に保険証を記憶させて、保険証機能を持たせた携帯電話が医療機関に提示された場合も起こり得る。   Even if a patient submits a health insurance card or medical examination card to a medical institution, it is difficult for the medical institution to confirm whether the patient is using a health insurance card or medical examination card issued to the patient himself. For this reason, when a patient submits another person's health insurance card to a medical institution and tries to impersonate another person for medical treatment, it is extremely difficult for the medical institution to confirm that the impersonation is being performed. . Such a situation is not limited to the case where a health insurance card printed on paper is used, but as described in the background art, the insurance card is stored in the storage device of the mobile phone to have the insurance card function. It can also happen when the mobile phone is presented to a medical institution.

本発明は、1つの側面として、医療機関等での保険証の不正使用を防止することを目的とする。   An object of the present invention is to prevent unauthorized use of an insurance card in a medical institution or the like as one aspect.

ある1つの態様にかかる情報提供プログラムは、コンピュータで実行される。コンピュータは、端末から通知された識別情報で識別される保険証の情報の照会に用いる第1のトークンを、保険証情報を保持するサーバ装置から取得する。コンピュータは、端末から通知された情報に対応付けられた診察券の情報の照会に用いる第2のトークンを、医療機関が用いる情報を保持するサーバ装置から取得する。コンピュータは、端末から、端末のユーザの認証に成功したことを表わす情報と医療機関を指定する情報を受信すると、第1のトークンを用いて取得した保険証の情報、および、第2のトークンを用いて取得した診察券の情報を、端末に送信する。   An information providing program according to one aspect is executed by a computer. The computer obtains a first token used for inquiring information on the insurance card identified by the identification information notified from the terminal from a server device that holds the insurance card information. The computer obtains a second token used for inquiry of information on the examination ticket associated with the information notified from the terminal from a server device that holds information used by the medical institution. When the computer receives information indicating that the user of the terminal has been successfully authenticated and information designating the medical institution from the terminal, the computer receives the information on the insurance card obtained using the first token, and the second token. The information of the examination ticket acquired by using is transmitted to the terminal.

医療機関等での保険証の不正使用を防止できる。   Unauthorized use of insurance cards at medical institutions can be prevented.

実施形態にかかる情報提供方法の例を説明する図である。It is a figure explaining the example of the information provision method concerning embodiment. 情報提供方法が使用されるシステムの例を説明する図である。It is a figure explaining the example of the system in which the information provision method is used. 対応テーブルと被保険者データベースの例を説明する図である。It is a figure explaining the example of a correspondence table and an insured person database. 情報処理装置およびサーバ装置のハードウェア構成の例を説明する図である。It is a figure explaining the example of the hardware constitutions of an information processing apparatus and a server apparatus. 端末および受付装置のハードウェア構成の例を説明する図である。It is a figure explaining the example of the hardware constitutions of a terminal and a reception device. 保険証情報の登録処理の例を説明するフローチャートである。It is a flowchart explaining the example of a registration process of insurance card information. 保険証データベースと対応テーブルの例を説明する図である。It is a figure explaining the example of an insurance card database and a corresponding | compatible table. 診察券の登録処理の例を説明するフローチャートである。It is a flowchart explaining the example of registration processing of a medical examination ticket. 病院データベースと対応テーブルの例を説明する図である。It is a figure explaining the example of a hospital database and a corresponding table. クレジットカードの登録処理の例を説明するフローチャートである。It is a flowchart explaining the example of the registration process of a credit card. 金融データベースと対応テーブルの例を説明する図である。It is a figure explaining the example of a financial database and a corresponding table. 診察受付前の端末の表示例を説明する図である。It is a figure explaining the example of a display of the terminal before medical examination reception. 診察の受付処理の例を説明するフローチャートである。It is a flowchart explaining the example of the reception process of a medical examination. 診察の受付処理の際に行われるデータの更新の例を説明する図である。It is a figure explaining the example of the update of the data performed in the case of the reception process of a medical examination. 診察受付の際の端末の表示例を説明する図である。It is a figure explaining the example of a display of the terminal in the case of medical examination reception. 診察料金の支払処理の例を説明するフローチャートである。It is a flowchart explaining the example of the payment process of a consultation fee. 診察料金の支払処理の際に行われるデータの更新の例を説明する図である。It is a figure explaining the example of the update of the data performed in the case of the payment process of a consultation fee. 診察料金の支払処理が行われたときの端末の表示例を説明する図である。It is a figure explaining the example of a display of a terminal when the payment process of a consultation fee is performed. 薬局の指定処理の例を説明するフローチャートである。It is a flowchart explaining the example of the designation | designated process of a pharmacy. 薬局の指定処理の際に行われるデータの更新の例を説明する図である。It is a figure explaining the example of the update of the data performed in the case of the designation | designated process of a pharmacy. 薬局の指定処理の際の端末の表示例を説明する図である。It is a figure explaining the example of a display of the terminal in the case of a pharmacy designation | designated process. 薬局の指定処理が行われたときのデータの更新の例を説明する図である。It is a figure explaining the example of the update of data when the designation | designated process of a pharmacy is performed. 薬の受け取りの際に行われる処理の例を説明するフローチャートである。It is a flowchart explaining the example of the process performed at the time of reception of a medicine. 薬の受け取りの際に行われるデータの更新の例を説明する図である。It is a figure explaining the example of the update of the data performed at the time of reception of a medicine. 薬の受け取り用の表示画面の例を説明する図である。It is a figure explaining the example of the display screen for medicine reception.

図1は、実施形態にかかる情報提供方法の例を説明する図である。実施形態にかかる情報提供方法が行われるシステムは、受付装置10、端末20、情報処理装置30、健保サーバ2、および、病院サーバ4を備える。端末20は、病院にかかろうとしているユーザが携帯しているスマートフォンなどの携帯電話端末やタブレットであり、予め、端末20を操作している操作者が端末20の正規のユーザであるかを認証するための情報を保持しているものとする。健保サーバ2は、健康保険証(保険証)を発行している健康保険組合が管理するサーバであって、保険証の情報を保持している。病院サーバ4は、ある病院(Y病院)の患者情報を管理するサーバである。受付装置10は、Y病院の受付処理に使用される装置であり、端末20と通信可能である。情報処理装置30は、ユーザの診察受付を行うために端末20が受付装置10に提示する情報を、端末20に提供できる装置である。   FIG. 1 is a diagram illustrating an example of an information providing method according to the embodiment. The system in which the information providing method according to the embodiment is performed includes a receiving device 10, a terminal 20, an information processing device 30, a health insurance server 2, and a hospital server 4. The terminal 20 is a mobile phone terminal such as a smartphone carried by a user who is going to the hospital or a tablet, and whether or not an operator who operates the terminal 20 is a regular user of the terminal 20 in advance. Assume that information for authentication is held. The health insurance server 2 is a server managed by a health insurance association that issues health insurance cards (insurance cards), and holds information on insurance cards. The hospital server 4 is a server that manages patient information of a certain hospital (Y hospital). The reception device 10 is a device used for the reception process of Y hospital, and can communicate with the terminal 20. The information processing device 30 is a device that can provide the terminal 20 with information that the terminal 20 presents to the receiving device 10 in order to accept a user's examination.

以下、図1のシーケンス図を参照しながら、情報提供方法で行われる処理の例を時系列に沿って説明する。まず、端末20のユーザは、事前登録として、ユーザ自身の保険証に含まれている識別情報(A)を端末20に入力する。端末20は、保険証の識別情報(A)を情報処理装置30に送信する(ステップS1)。情報処理装置30は、識別情報(A)で識別される保険証に関する情報を照会する際に使用可能なアクセストークンの発行を、健保サーバ2に要求する(ステップS2)。健保サーバ2は、情報処理装置30からの要求に応じて、識別情報(A)で識別される保険証の情報照会用のアクセストークン(α)を生成し、アクセストークン(α)を情報処理装置30に送信する(ステップS3、S4)。情報処理装置30は、アクセストークン(α)を記憶する(ステップS5)。   Hereinafter, an example of processing performed by the information providing method will be described in time series with reference to the sequence diagram of FIG. First, the user of the terminal 20 inputs identification information (A) included in the user's own health insurance card into the terminal 20 as pre-registration. The terminal 20 transmits the insurance card identification information (A) to the information processing apparatus 30 (step S1). The information processing device 30 requests the health insurance server 2 to issue an access token that can be used when inquiring about the insurance card identified by the identification information (A) (step S2). In response to a request from the information processing device 30, the health insurance server 2 generates an access token (α) for inquiring information on the insurance card identified by the identification information (A), and uses the access token (α) as the information processing device. 30 (steps S3 and S4). The information processing apparatus 30 stores the access token (α) (step S5).

さらに、事前登録として、端末20のユーザは、ユーザが通院しているY病院の診察券の情報(B)を端末20に入力する。端末20は、診察券情報(B)を情報処理装置30に送信する(ステップS6)。情報処理装置30は、診察券情報(B)で識別される診察券に関する情報を照会する際に使用可能なアクセストークンの発行を、Y病院の情報を保持している病院サーバ4に要求する(ステップS7)。病院サーバ4は、情報処理装置30からの要求に応じて、診察券情報(B)で識別される診察券の情報照会用のアクセストークン(β)を生成し、アクセストークン(β)を情報処理装置30に送信する(ステップS8、S9)。情報処理装置30は、アクセストークン(β)を記憶する(ステップS10)。   Further, as pre-registration, the user of the terminal 20 inputs information (B) on the examination ticket of the Y hospital to which the user is going to the terminal 20. The terminal 20 transmits the examination ticket information (B) to the information processing device 30 (step S6). The information processing apparatus 30 requests the hospital server 4 that holds the information of the Y hospital to issue an access token that can be used when inquiring about information related to the medical examination ticket identified by the medical examination ticket information (B) ( Step S7). In response to a request from the information processing apparatus 30, the hospital server 4 generates an access token (β) for referring to information on the examination ticket identified by the examination ticket information (B), and processes the access token (β). It transmits to the apparatus 30 (step S8, S9). The information processing apparatus 30 stores the access token (β) (step S10).

その後、端末20のユーザがY病院で診察を受けようとしたとする。診察受付処理を開始するために、ユーザはY病院を指定する情報を端末20に入力する。すると、端末20は、入力処理を行った操作者が端末20の正規のユーザであるかを判定するための認証処理を行う。端末20で行われる認証処理は、任意の認証処理であって良い。なお、認証処理は、例えば、FIDO(Fast Identity Online)認証のように、端末20での認証の他に、情報処理装置30での検証処理を含む認証処理であっても良い。ここでは、端末20は、認証処理によって、端末20の操作者が端末20の正規のユーザであると判定したとする。すると、端末20は、情報処理装置30に対して、認証処理に成功したことを表わす情報と、診療受付を行う病院がY病院であることを表わす情報を情報処理装置30に通知する(ステップS11)。   Thereafter, it is assumed that the user of the terminal 20 tries to receive a medical examination at Y hospital. In order to start the examination reception process, the user inputs information specifying Y hospital to the terminal 20. Then, the terminal 20 performs an authentication process for determining whether the operator who performed the input process is an authorized user of the terminal 20. The authentication process performed at the terminal 20 may be an arbitrary authentication process. Note that the authentication process may be an authentication process including a verification process in the information processing apparatus 30 in addition to the authentication in the terminal 20, such as FIDO (Fast Identity Online) authentication. Here, it is assumed that the terminal 20 determines that the operator of the terminal 20 is an authorized user of the terminal 20 by the authentication process. Then, the terminal 20 notifies the information processing apparatus 30 of information indicating that the authentication process has been successful and information indicating that the hospital that receives the medical treatment is Y hospital (step S11). ).

情報処理装置30は、端末20での認証成功と診療受付処理を行う対象がY病院であることを認識すると、アクセストークンαを用いて、ユーザの保険証の情報を健保サーバ2に要求する(ステップS12)。さらに、情報処理装置30は、アクセストークンβを用いて、ユーザの診察券の情報を病院サーバ4に要求する(ステップS13)。情報処理装置30は、健保サーバ2からユーザの保険証の情報を取得し、さらに、病院サーバ4からユーザの診察券情報を取得したとする(ステップS14、S15)。すると、情報処理装置30は、得られた保険証の情報と診察券の情報を、受付処理用の情報として端末20に送信する(ステップS16)。このとき、情報処理装置30は、例えば、保険証の情報と診察券の情報を含むQR(Quick Response)コードなどの情報コードを、受付処理用の情報として端末20に送信することができる。   When the information processing apparatus 30 recognizes that the authentication success at the terminal 20 and the target of the medical treatment acceptance process are the Y hospital, the information processing apparatus 30 requests the health insurance server 2 for information on the user's insurance card using the access token α ( Step S12). Furthermore, the information processing apparatus 30 requests the hospital server 4 for information on the user's examination ticket using the access token β (step S13). It is assumed that the information processing apparatus 30 acquires the user's insurance card information from the health insurance server 2 and further acquires the user's examination ticket information from the hospital server 4 (steps S14 and S15). Then, the information processing apparatus 30 transmits the obtained information on the health insurance card and information on the examination ticket to the terminal 20 as information for reception processing (step S16). At this time, the information processing apparatus 30 can transmit, for example, an information code such as a QR (Quick Response) code including information on the health insurance card and information on the examination ticket to the terminal 20 as information for reception processing.

端末20は、情報処理装置30から受信した保険証の情報と診察券の情報を、受付装置10に提供することで受付処理を行う(ステップS17)。このとき、端末20のユーザは、例えば、受付処理用の情報として受信したQRコード(登録商標)を端末20の画面に表示し、受付装置10が備えるカメラでQRコードを撮像させることによって、保険証の情報と診察券の情報を受付装置10に提供しても良い。   The terminal 20 performs reception processing by providing the information on the insurance card and the information on the examination ticket received from the information processing device 30 to the reception device 10 (step S17). At this time, for example, the user of the terminal 20 displays the QR code (registered trademark) received as information for reception processing on the screen of the terminal 20, and images the QR code with the camera provided in the reception device 10, thereby making the insurance Information on the certificate and information on the examination ticket may be provided to the reception device 10.

このように、実施形態にかかる情報提供方法によると、端末20での認証処理によって、端末20の操作者が端末20の正規のユーザであると判定されると、端末20の正規のユーザの保険証や診察券の情報が情報処理装置30から端末20に送信される。従って、端末20の正規ユーザは、端末20が情報処理装置30から取得した情報を受付装置10に提供することにより、ユーザが事前登録した保険証の情報を病院の受付装置10に提示できる。さらに、情報処理装置30からの保険証情報の提供は、端末20での認証処理に成功しないと行われないので、端末20の正規ユーザが端末20の操作者ではない場合には、端末20の正規ユーザの保険証の情報は端末20に提供されない。このため、実施形態にかかる情報提供方法によると、保険証の不正使用を防止することができる。   As described above, according to the information providing method according to the embodiment, when it is determined that the operator of the terminal 20 is an authorized user of the terminal 20 by the authentication process in the terminal 20, the insurance of the authorized user of the terminal 20 is obtained. Information on the certificate and the examination ticket is transmitted from the information processing apparatus 30 to the terminal 20. Accordingly, the authorized user of the terminal 20 can present the information acquired by the terminal 20 from the information processing apparatus 30 to the reception apparatus 10, thereby presenting the information on the insurance card pre-registered by the user to the reception apparatus 10 in the hospital. Furthermore, provision of insurance card information from the information processing apparatus 30 is not performed unless the authentication process at the terminal 20 is successful, so that if the authorized user of the terminal 20 is not the operator of the terminal 20, the terminal 20 Information on the health insurance card of the authorized user is not provided to the terminal 20. For this reason, according to the information providing method according to the embodiment, unauthorized use of the insurance card can be prevented.

なお、図1のシーケンス図は処理の一例に過ぎない。例えば、ステップS1〜S5の処理は、ステップS6〜S10の処理と並行して行われても良く、また、ステップS6〜S10の処理の後にステップS1〜S5の処理が行われても良い。さらに、ステップS11の処理の後、情報処理装置30は、ステップS11での通知の前に健保サーバ2から取得しておいた保険証情報や、ステップS11での通知の前に病院サーバ4から取得した診察券の情報を、ステップS16で送信しても良い。さらに、実施形態にかかる情報提供方法は、情報処理装置30が薬局などにも保険証情報を提供できるように変形されても良い。   Note that the sequence diagram of FIG. 1 is merely an example of processing. For example, the processes of steps S1 to S5 may be performed in parallel with the processes of steps S6 to S10, and the processes of steps S1 to S5 may be performed after the processes of steps S6 to S10. Further, after the process of step S11, the information processing apparatus 30 acquires the insurance card information acquired from the health insurance server 2 before the notification in step S11 or the hospital server 4 before the notification in step S11. The information on the examination ticket that has been obtained may be transmitted in step S16. Furthermore, the information providing method according to the embodiment may be modified so that the information processing apparatus 30 can provide insurance card information to a pharmacy or the like.

<システム構成と装置構成の例>
図2は、情報提供方法が使用されるシステムの例を説明する図である。図2は、情報処理装置30が薬局にも保険証情報を提供できるシステムの例を示している。さらに、以下の例では、端末20の操作者が端末20の正規のユーザであるかを判定するために行われる認証処理はFIDO認証である場合を例として説明する。
<Example of system configuration and device configuration>
FIG. 2 is a diagram illustrating an example of a system in which the information providing method is used. FIG. 2 shows an example of a system in which the information processing apparatus 30 can provide insurance card information to a pharmacy. Furthermore, in the following example, the case where the authentication process performed to determine whether the operator of the terminal 20 is a regular user of the terminal 20 is FIDO authentication will be described as an example.

システムには、病院の受付に使用される受付装置10a、薬局での受付に使用される受付装置10b、端末20、情報処理装置30、健保サーバ2、病院サーバ4、薬局サーバ6、金融機関サーバ8が含まれる。健保サーバ2は、保険証の情報を記録した保険証データベース3を備える。病院サーバ4は、病院の診察券の情報などを記録した病院データベース5を備える。薬局サーバ6は、薬局の調剤に関する情報などを記録した薬局データベース7を備える。金融機関サーバ8は、クレジットカードを用いた決済処理に関する情報を記憶した金融データベース9を備える。   The system includes a reception device 10a used for reception at a hospital, a reception device 10b used for reception at a pharmacy, a terminal 20, an information processing device 30, a health insurance server 2, a hospital server 4, a pharmacy server 6, and a financial institution server. 8 is included. The health insurance server 2 includes an insurance card database 3 in which insurance card information is recorded. The hospital server 4 includes a hospital database 5 in which information on hospital examination tickets is recorded. The pharmacy server 6 includes a pharmacy database 7 in which information related to pharmacy dispensing is recorded. The financial institution server 8 includes a financial database 9 that stores information related to payment processing using a credit card.

端末20は、通信部21、カメラ22、アプリ処理部23、認証処理部24、表示部25、および、記憶部26を備える。通信部21は、受付装置10や情報処理装置30との間の通信処理を行う。従って、アプリ処理部23や認証処理部24などは、通信部21を介して情報処理装置30などと通信できる。カメラ22は撮像処理を行う。アプリ処理部23は、情報提供を行うための処理に使用されるアプリケーションの処理を行う。例えば、アプリ処理部23は、表示部25が備える画面に表示する表示画面データの描画処理や、カメラ22で撮像した画像の処理などを行う。認証処理部24は、端末20の操作を行っている操作者が端末20の正規のユーザであるかを判定するために、FIDO認証を行う。FIDO認証において、認証処理部24は、FIDOクライアントとして動作する。記憶部26は、カメラ22、アプリ処理部23、認証処理部24の処理で得られたデータ等を記憶する。   The terminal 20 includes a communication unit 21, a camera 22, an application processing unit 23, an authentication processing unit 24, a display unit 25, and a storage unit 26. The communication unit 21 performs communication processing with the receiving device 10 and the information processing device 30. Accordingly, the application processing unit 23, the authentication processing unit 24, and the like can communicate with the information processing apparatus 30 and the like via the communication unit 21. The camera 22 performs an imaging process. The application processing unit 23 performs processing of an application used for processing for providing information. For example, the application processing unit 23 performs a drawing process of display screen data displayed on a screen included in the display unit 25, a process of an image captured by the camera 22, and the like. The authentication processing unit 24 performs FIDO authentication in order to determine whether the operator who operates the terminal 20 is an authorized user of the terminal 20. In the FIDO authentication, the authentication processing unit 24 operates as a FIDO client. The storage unit 26 stores data obtained by the processing of the camera 22, the application processing unit 23, and the authentication processing unit 24.

情報処理装置30は、通信部31、ヘルスケア情報処理部32、認証情報処理部40を備える。通信部31は、健保サーバ2、病院サーバ4、薬局サーバ6、金融機関サーバ8、および、端末20との間の通信処理を行う。従って、認証情報処理部40やヘルスケア情報処理部32は、通信部31を介して、健保サーバ2や端末20などと通信できる。   The information processing apparatus 30 includes a communication unit 31, a healthcare information processing unit 32, and an authentication information processing unit 40. The communication unit 31 performs communication processing with the health insurance server 2, the hospital server 4, the pharmacy server 6, the financial institution server 8, and the terminal 20. Therefore, the authentication information processing unit 40 and the healthcare information processing unit 32 can communicate with the health insurance server 2 and the terminal 20 via the communication unit 31.

認証情報処理部40は、認証処理部41、取得部42、記憶部50を備える。記憶部50は、PIN(personal identification number)情報51と対応テーブル52を有する。認証処理部41は、FIDOサーバとして動作する。認証処理部41は、FIDOクライアントとして動作する端末20との間で送受信した取得した情報を用いて、ユーザのFIDO登録やFIDO認証を行う。取得部42は、ユーザに対して発行された保険証の情報を取得するためのアクセストークンを、健保サーバ2から取得する。PIN情報51は、保険証情報の登録の際に使用される暗証番号の情報である。対応テーブル52は、FIDO認証に成功したユーザに関する情報を記憶する。対応テーブル52の例については後述する。   The authentication information processing unit 40 includes an authentication processing unit 41, an acquisition unit 42, and a storage unit 50. The storage unit 50 includes PIN (personal identification number) information 51 and a correspondence table 52. The authentication processing unit 41 operates as a FIDO server. The authentication processing unit 41 performs the user's FIDO registration and FIDO authentication using the acquired information transmitted to and received from the terminal 20 operating as the FIDO client. The acquisition unit 42 acquires an access token for acquiring information on the insurance card issued to the user from the health insurance server 2. The PIN information 51 is information on a personal identification number used when registering insurance card information. The correspondence table 52 stores information regarding users who have succeeded in the FIDO authentication. An example of the correspondence table 52 will be described later.

ヘルスケア情報処理部32は、制御部60と記憶部70を備える。記憶部70は、病院情報71、薬局情報72、被保険者データベース80を有する。病院情報71は、実施形態にかかる情報提供方法を用いて診療受付を行うことが可能な病院の情報である。病院情報71には、病院情報71に含まれる各病院の病院サーバ4のアドレス等が含まれるものとする。薬局情報72は、実施形態にかかる情報提供方法を用いて処方箋の受付や薬の受け取りが可能な薬局の情報である。薬局情報72には、薬局情報72に含まれる各薬局の薬局サーバ6のアドレスや各薬局の位置情報等が含まれるものとする。被保険者データベース80は、被保険者に関する情報を記憶するデータベースである。被保険者データベース80の詳細については後述する。   The healthcare information processing unit 32 includes a control unit 60 and a storage unit 70. The storage unit 70 includes hospital information 71, pharmacy information 72, and an insured person database 80. The hospital information 71 is information on a hospital that can receive medical treatment using the information providing method according to the embodiment. The hospital information 71 includes the address of the hospital server 4 of each hospital included in the hospital information 71. The pharmacy information 72 is information of a pharmacy that can accept a prescription and receive a medicine using the information providing method according to the embodiment. The pharmacy information 72 includes the address of the pharmacy server 6 of each pharmacy included in the pharmacy information 72, position information of each pharmacy, and the like. The insured person database 80 is a database that stores information on the insured person. Details of the insured person database 80 will be described later.

制御部60は、取得部61、QRコード生成部62、サービス処理部63、アプリ制御部64を備える。取得部61は、FIDO認証に成功したユーザに対して発行された診察券の情報を取得するためのアクセストークンを取得する。QRコード生成部62は、端末20に送信する情報を含むQRコードを生成する。サービス処理部63は、病院サーバ4、薬局サーバ6、および、金融機関サーバ8と、通信部31を介してデータを送受信することにより、被保険者データベース80の更新処理を行う。アプリ制御部64は、通信部31を介して端末20にデータを送受信することにより、端末20の画面表示の更新を要求する。   The control unit 60 includes an acquisition unit 61, a QR code generation unit 62, a service processing unit 63, and an application control unit 64. The acquisition unit 61 acquires an access token for acquiring information on a medical examination ticket issued to a user who has succeeded in the FIDO authentication. The QR code generation unit 62 generates a QR code including information to be transmitted to the terminal 20. The service processing unit 63 performs update processing of the insured person database 80 by transmitting and receiving data to and from the hospital server 4, the pharmacy server 6, and the financial institution server 8 via the communication unit 31. The application control unit 64 transmits / receives data to / from the terminal 20 via the communication unit 31 to request an update of the screen display of the terminal 20.

図3は、対応テーブル52と被保険者データベース80の例を説明する図である。対応テーブル52は、FIDO−IDごとに、健保アクセストークン、クレカアクセストークン識別子、病院アクセストークン識別子、薬局アクセストークン識別子を記憶する。ここで、FIDO−IDは、FIDO登録に成功した各々のユーザを一意に識別可能な識別子である。健保アクセストークンは、エントリ中のFIDO−IDで識別されるユーザに対して発行されている保険証の情報の照会に使用可能なアクセストークンである。クレカアクセストークン識別子は、エントリ中のFIDO−IDで識別されるユーザのクレジットカードを用いた支払処理に使用されるアクセストークン(クレカアクセストークン)を識別する識別子である。病院アクセストークン識別子は、エントリ中のFIDO−IDで識別されるユーザの診察券情報を取得する際に使用されるアクセストークン(病院アクセストークン)を識別する識別子である。薬局アクセストークン識別子は、エントリ中のFIDO−IDで識別されるユーザの薬の調剤結果の通知などに使用するアクセストークン(薬局アクセストークン)を識別する識別子である。   FIG. 3 is a diagram for explaining an example of the correspondence table 52 and the insured person database 80. The correspondence table 52 stores a health insurance access token, a Kureka access token identifier, a hospital access token identifier, and a pharmacy access token identifier for each FIDO-ID. Here, the FIDO-ID is an identifier that can uniquely identify each user who has succeeded in FIDO registration. The health insurance access token is an access token that can be used for inquiring information on the insurance card issued to the user identified by the FIDO-ID in the entry. The Creca access token identifier is an identifier for identifying an access token (creca access token) used for payment processing using a user's credit card identified by the FIDO-ID in the entry. The hospital access token identifier is an identifier for identifying an access token (hospital access token) that is used when acquiring the examination ticket information of the user identified by the FIDO-ID in the entry. The pharmacy access token identifier is an identifier for identifying an access token (pharmacy access token) used for notification of the dispensing result of the user's medicine identified by the FIDO-ID in the entry.

被保険者データベース80は、被保険者情報テーブル81、病院アクセストークンテーブル82、クレカアクセストークンテーブル83、薬局アクセストークンテーブル84を備える。被保険者情報テーブル81は、健保アクセストークンの取得に成功したユーザに対応付けられた情報を記憶する。被保険者情報テーブル81は、FIDO−ID、ステータス情報、位置情報、処方箋情報、調剤結果情報、および、支払情報を備える。ステータス情報は、エントリ中のFIDO−IDで識別されるユーザの現在の状態を表わす。ステータス情報は、例えば、「診療待ち」、「処方待ち」などに設定される。位置情報は、エントリ中のFIDO−IDで識別されるユーザが保持する端末20の現在位置を表わす情報である。処方箋情報は、端末20のユーザに対して発行された処方箋の情報である。調剤結果情報は、エントリ中のFIDO−IDで識別されるユーザの薬の調剤結果である。支払情報は、エントリ中のFIDO−IDで識別されるユーザについての、病院や薬局への支払状況を表わす情報である。   The insured person database 80 includes an insured person information table 81, a hospital access token table 82, a Kureka access token table 83, and a pharmacy access token table 84. The insured person information table 81 stores information associated with a user who has successfully obtained the health insurance access token. The insured person information table 81 includes FIDO-ID, status information, position information, prescription information, dispensing result information, and payment information. The status information represents the current state of the user identified by the FIDO-ID in the entry. The status information is set to, for example, “waiting for medical care”, “waiting for prescription”, and the like. The position information is information representing the current position of the terminal 20 held by the user identified by the FIDO-ID in the entry. The prescription information is information on a prescription issued to the user of the terminal 20. The dispensing result information is a dispensing result of the user's medicine identified by the FIDO-ID in the entry. The payment information is information representing the payment status to the hospital or pharmacy for the user identified by the FIDO-ID in the entry.

病院アクセストークンテーブル82は、病院アクセストークン識別子、病院アクセストークン、および、アクセストークンを発行した病院の情報の対応関係を記録する。クレカアクセストークンテーブル83は、クレカアクセストークン識別子、クレカアクセストークン、および、アクセストークンを発行した金融機関の情報の対応関係を記録する。薬局アクセストークンテーブル84は、薬局アクセストークン識別子、薬局アクセストークン、および、アクセストークンを発行した薬局の情報の対応関係を記録する。   The hospital access token table 82 records the correspondence relationship between the hospital access token identifier, the hospital access token, and the information of the hospital that issued the access token. The credit card access token table 83 records the correspondence relationship between the credit card access token identifier, the credit card access token, and the information of the financial institution that issued the access token. The pharmacy access token table 84 records the correspondence relationship between the pharmacy access token identifier, the pharmacy access token, and information on the pharmacy that issued the access token.

図3の例では、被保険者データベース80は、病院アクセストークンテーブル82、クレカアクセストークンテーブル83、薬局アクセストークンテーブル84を保持するが、対応テーブル52は健保アクセストークン以外のアクセストークンは含まない。このように、複数のアクセストークンをFIDO−IDに直接対応付けて記録しないことにより、全てのアクセストークンが直接的にFIDO−IDに対応付けられている場合に比べて、アクセストークンを保持する際のセキュリティが強化されている。ただし、図3は、一例であり、テーブル中の情報要素や被保険者情報テーブル81中の情報要素は、実装に応じて変更され得る。   In the example of FIG. 3, the insured database 80 holds a hospital access token table 82, a cleka access token table 83, and a pharmacy access token table 84, but the correspondence table 52 does not include any access token other than the health insurance access token. As described above, when a plurality of access tokens are not directly associated with the FIDO-ID and recorded, the access tokens are held as compared with the case where all the access tokens are directly associated with the FIDO-ID. Security has been enhanced. However, FIG. 3 is an example, and the information elements in the table and the information elements in the insured person information table 81 can be changed according to the implementation.

図4は、情報処理装置30、および、サーバ装置のハードウェア構成の例を説明する図である。情報処理装置30、健保サーバ2、病院サーバ4、薬局サーバ6、金融機関サーバ8のいずれも、プロセッサ101、メモリ102、バス103、ネットワーク接続装置104を有する。プロセッサ101は、任意の処理回路であり、例えば、CPU(Central Processing Unit)とすることができる。プロセッサ101は、メモリ102をワーキングメモリとして使用して、プログラムを実行することにより、様々な処理を実行する。メモリ102には、RAM(Random Access Memory)が含まれ、さらに、ROM(Read Only Memory)等の不揮発性のメモリも含まれる。メモリ102は、プログラムやプロセッサ101での処理に使用されるデータの格納に使用される。ネットワーク接続装置104は、ネットワークを介した他の装置との通信に使用される。バス103は、プロセッサ101、メモリ102、ネットワーク接続装置104を、互いにデータの入出力が可能になるように接続する。   FIG. 4 is a diagram illustrating an example of the hardware configuration of the information processing apparatus 30 and the server apparatus. Each of the information processing device 30, health insurance server 2, hospital server 4, pharmacy server 6, and financial institution server 8 includes a processor 101, a memory 102, a bus 103, and a network connection device 104. The processor 101 is an arbitrary processing circuit, and can be a CPU (Central Processing Unit), for example. The processor 101 executes various processes by executing programs using the memory 102 as a working memory. The memory 102 includes a RAM (Random Access Memory), and further includes a nonvolatile memory such as a ROM (Read Only Memory). The memory 102 is used for storing data used for processing by the program and the processor 101. The network connection device 104 is used for communication with other devices via the network. The bus 103 connects the processor 101, the memory 102, and the network connection device 104 so that data can be input and output among them.

情報処理装置30において、プロセッサ101は、認証処理部41、取得部42、制御部60として動作し、メモリ102は記憶部50および記憶部70として動作する。さらに、ネットワーク接続装置104は、通信部31として動作する。健保サーバ2において、保険証データベース3はメモリ102に格納されている。病院サーバ4では病院データベース5はメモリ102に格納され、薬局サーバ6では薬局データベース7はメモリ102に格納される。さらに、金融機関サーバ8では金融データベース9はメモリ102に格納される。情報処理装置30、健保サーバ2、病院サーバ4、薬局サーバ6、金融機関サーバ8のいずれも、コンピュータ、サーバ装置等として実現され得る。   In the information processing apparatus 30, the processor 101 operates as the authentication processing unit 41, the acquisition unit 42, and the control unit 60, and the memory 102 operates as the storage unit 50 and the storage unit 70. Further, the network connection device 104 operates as the communication unit 31. In the health insurance server 2, the insurance card database 3 is stored in the memory 102. In the hospital server 4, the hospital database 5 is stored in the memory 102, and in the pharmacy server 6, the pharmacy database 7 is stored in the memory 102. Further, in the financial institution server 8, the financial database 9 is stored in the memory 102. Any of the information processing device 30, the health insurance server 2, the hospital server 4, the pharmacy server 6, and the financial institution server 8 can be realized as a computer, a server device, or the like.

図5は、端末20、および、受付装置10のハードウェア構成の例を説明する図である。受付装置10と端末20のいずれも、プロセッサ111、メモリ112、入力装置113、表示装置114、カメラ22、無線処理回路116、バス117を備える。端末20は、さらに、生体情報リーダ118を備える。バス117は、プロセッサ111、メモリ112、入力装置113、表示装置114、カメラ22、無線処理回路116をデータの入出力が可能なように接続する。プロセッサ111は、任意の処理回路であり、例えば、CPUであっても良い。メモリ112は、ROMとRAMを備えるものとする。   FIG. 5 is a diagram illustrating an example of the hardware configuration of the terminal 20 and the receiving device 10. Each of the receiving device 10 and the terminal 20 includes a processor 111, a memory 112, an input device 113, a display device 114, a camera 22, a wireless processing circuit 116, and a bus 117. The terminal 20 further includes a biological information reader 118. The bus 117 connects the processor 111, the memory 112, the input device 113, the display device 114, the camera 22, and the wireless processing circuit 116 so that data can be input and output. The processor 111 is an arbitrary processing circuit, and may be a CPU, for example. The memory 112 includes a ROM and a RAM.

端末20において、メモリ112は、記憶部26として動作する。端末20において、プロセッサ111は、ROMに記録されているプログラムを読み込んで、アプリ処理部23を実現する。入力装置113は、タッチパネルやボタンなど、情報の入力に使用される任意の装置であり、表示装置114は、ディスプレイを含む表示デバイスである。表示部25は、プロセッサ111と表示装置114によって実現される。無線処理回路116は、受付装置10や端末20が通信する際の無線通信の処理を行う。端末20の通信部21は、プロセッサ111と無線処理回路116によって実現される。生体情報リーダ118は、FIDO認証などに使用される生体情報の読み取りを行う。従って、認証処理部24は、プロセッサ111と生体情報リーダ118によって実現される。端末20は、スマートフォンを含む携帯電話端末、タブレット、コンピュータ等として実現される。   In the terminal 20, the memory 112 operates as the storage unit 26. In the terminal 20, the processor 111 reads the program recorded in the ROM and realizes the application processing unit 23. The input device 113 is an arbitrary device used for inputting information, such as a touch panel and buttons, and the display device 114 is a display device including a display. The display unit 25 is realized by the processor 111 and the display device 114. The wireless processing circuit 116 performs wireless communication processing when the accepting device 10 and the terminal 20 communicate. The communication unit 21 of the terminal 20 is realized by the processor 111 and the wireless processing circuit 116. The biometric information reader 118 reads biometric information used for FIDO authentication and the like. Therefore, the authentication processing unit 24 is realized by the processor 111 and the biometric information reader 118. The terminal 20 is realized as a mobile phone terminal including a smartphone, a tablet, a computer, or the like.

<実施形態>
以下、実施形態を、保険証の登録処理、診察券の登録処理、クレジットカードの登録処理、診察受付、診察料金の支払処理、薬を受け取る薬局の指定処理、および、薬の受け取り処理に分けて説明する。なお、端末20には、実施形態にかかる情報提供方法を用いるためのアプリケーションが事前にインストールされているものとする。
<Embodiment>
Hereinafter, the embodiment is divided into insurance card registration processing, examination ticket registration processing, credit card registration processing, examination reception, examination fee payment processing, pharmacy designation processing for receiving medicine, and medicine reception processing. explain. It is assumed that an application for using the information providing method according to the embodiment is installed in the terminal 20 in advance.

(1)保険証の登録処理
図6は、保険証情報の登録処理の例を説明するフローチャートである。図7は、保険証データベース3と対応テーブル52の例を説明する図である。以下、図6と図7を参照しながら、保険証の登録の際に行われる処理の例を説明する。なお、以下の説明では、予め、ユーザが使用するメールアドレスが健保サーバ2に登録されているものとする。
(1) Insurance Card Registration Processing FIG. 6 is a flowchart for explaining an example of insurance card information registration processing. FIG. 7 is a diagram for explaining an example of the insurance card database 3 and the correspondence table 52. Hereinafter, an example of processing performed when registering a health insurance card will be described with reference to FIGS. 6 and 7. In the following description, it is assumed that the mail address used by the user is registered in advance in the health insurance server 2.

端末20のユーザの処理に応じて、アプリ処理部23は、表示部25に保険証の登録画面を表示させているとする。この状態で、ユーザがユーザ自身に対して発行された保険証の券面を、端末20のカメラ22を用いて撮影したとする(ステップS21)。アプリ処理部23は、撮影された画像をOCR(Optical character recognition)処理することにより、保険証の券面に印字されている保険証番号や被保険者氏名などの情報を特定する。画像をOCR処理する際に、アプリ処理部23は、適宜、AI(artificial intelligence)などを用いたフォーマットレスのOCR技術を用いても良く、また、予め記憶している保険証のフォーマットに基づいて、個々の情報を読取っても良い。アプリ処理部23は、得られた保険証番号と被保険者氏名を、通信部21を介して情報処理装置30に送信する(ステップS22)。   It is assumed that the application processing unit 23 displays the insurance card registration screen on the display unit 25 in accordance with the processing of the user of the terminal 20. In this state, it is assumed that the user took a picture of the insurance card issued to the user using the camera 22 of the terminal 20 (step S21). The application processing unit 23 performs OCR (Optical character recognition) processing on the captured image to identify information such as the insurance card number and the insured person name printed on the insurance card. When the OCR process is performed on the image, the application processing unit 23 may use a formatless OCR technique using AI (artificial intelligence) as appropriate, or based on a pre-stored insurance card format. Individual information may be read. The application processing unit 23 transmits the obtained insurance card number and insured person's name to the information processing apparatus 30 via the communication unit 21 (step S22).

情報処理装置30の取得部42は、通信部31を介して、保険証番号と被保険者氏名を取得する。取得部42は、保険証の情報の登録に用いられるPINを発行する。取得部42は、発行したPINを端末20の情報に対応付けてPIN情報51として記憶部50に記憶させる。取得部42は、保険証番号と被保険者氏名の組み合わせとともに、発行したPINを健保サーバ2に送信する(ステップS23)。   The acquisition unit 42 of the information processing apparatus 30 acquires the insurance card number and the insured person name via the communication unit 31. The acquisition unit 42 issues a PIN used to register insurance card information. The acquiring unit 42 stores the issued PIN in the storage unit 50 as PIN information 51 in association with the information of the terminal 20. The acquisition unit 42 transmits the issued PIN to the health insurance server 2 together with the combination of the insurance card number and the insured person's name (step S23).

健保サーバ2は、保険証番号と被保険者氏名の組み合わせ、および、PINを受信すると、受信した保険証番号と被保険者氏名の組み合わせを含む有効な保険証が保険証データベース3に登録されているかを判定する(ステップS24)。保険証番号と被保険者氏名の組み合わせを含む有効な保険証が登録されていない場合、健保サーバ2は処理を終了する(ステップS24でNo)。保険証番号と被保険者氏名の組み合わせを含む有効な保険証が登録されている場合、健保サーバ2は、登録が確認された保険証の情報に対応付けて予め登録されているメールアドレスに、PINを送信する(ステップS24でYes、ステップS25)。なお、健保サーバ2は、PINを発行する契機となった保険証の情報とPINを対応付けているものとする。   When the health insurance server 2 receives the combination of the insurance card number and the insured person's name and the PIN, a valid insurance card including the received combination of the insurance card number and the insured person's name is registered in the insurance card database 3. (Step S24). When a valid insurance card including the combination of the insurance card number and the insured person name is not registered, the health insurance server 2 ends the process (No in step S24). When a valid insurance card including a combination of the insurance card number and the insured person's name is registered, the health insurance server 2 sends an email address registered in advance in association with the information of the insurance card whose registration is confirmed. The PIN is transmitted (Yes in step S24, step S25). It is assumed that the health insurance server 2 associates the PIN with the information on the health insurance card that triggered the issue of the PIN.

端末20のユーザは、メールを確認することにより、PINを取得すると、端末20にPINを入力する。例えば、ユーザは、端末20を操作することにより、PINの入力画面を表示させて、PINの入力画面にPINを入力できる。アプリ処理部23は、入力されたPINを情報処理装置30に送信する(ステップS26)。   When the user of the terminal 20 obtains the PIN by checking the mail, the user inputs the PIN to the terminal 20. For example, the user can display the PIN input screen by operating the terminal 20 and input the PIN on the PIN input screen. The application processing unit 23 transmits the input PIN to the information processing apparatus 30 (step S26).

情報処理装置30の取得部42は、端末20から受信したPINと端末20の情報を、PIN情報51と照合する(ステップS27)。PINコードの照合に失敗すると、取得部42は処理を終了する(ステップS27でNo)。PINコードの照合に成功すると、取得部42は、健保サーバ2に対して、保険組合の組合員情報へのアクセスと、組合員情報の利用認可を要求するために、照合済みのPINを送信する(ステップS28)。以下の説明では、保険組合の組合員情報へのアクセスと組合員情報の利用認可を要求する処理は、健保アクセストークンの発行を要求することにより行われる。換言すると、健保アクセストークンの要求は、保険証番号などの保険証に関する個人情報を、端末20での本人確認の結果に基づいて使用する許可を求めていることになるものとする。   The acquisition unit 42 of the information processing device 30 collates the PIN received from the terminal 20 and the information of the terminal 20 with the PIN information 51 (step S27). If the PIN code verification fails, the acquisition unit 42 ends the process (No in step S27). If the verification of the PIN code is successful, the acquisition unit 42 transmits the verified PIN to the health insurance server 2 in order to request access to the member information of the insurance association and use authorization of the member information. (Step S28). In the following description, the process of requesting access to the member information of the insurance association and use authorization of the member information is performed by requesting the issuance of a health insurance access token. In other words, the request for the health insurance access token is a request for permission to use personal information related to the health insurance card such as the health insurance card number based on the result of identity verification at the terminal 20.

健保サーバ2は、情報処理装置30からPINを受信すると、受信したPINを発行する契機となった保険証の情報の照会に使用可能な健保アクセストークンを生成する(ステップS29)。健保サーバ2は、健保アクセストークンを、そのアクセストークンで照会される対象の情報と対応付ける。   When the health insurance server 2 receives the PIN from the information processing device 30, the health insurance server 2 generates a health insurance access token that can be used for inquiring information on the insurance card that triggered the issuance of the received PIN (step S29). The health insurance server 2 associates the health insurance access token with the information to be queried with the access token.

図7の保険証データベース3は、健保アクセストークンと保険証の登録情報の対応付けの例である。図7の保険証データベース3には、保険証番号=1234567の被保険者の氏名が「富士通太郎」であり、この被保険者の保険証の照会には、健保アクセストークン「KNPT1」が使用されることが記録されている。健保サーバ2は、健保アクセストークンを情報処理装置30に送信する。   The insurance card database 3 in FIG. 7 is an example of correspondence between health insurance access tokens and insurance card registration information. In the insurance card database 3 of FIG. 7, the name of the insured with the insurance card number = 1234567 is “Fujitsu Taro”. Is recorded. The health insurance server 2 transmits a health insurance access token to the information processing device 30.

図6のステップS30において、情報処理装置30中の取得部42は、取得した健保アクセストークンを対応テーブル52に登録する。認証処理部41は、端末20に対して、ユーザのFIDO認証を要求する(ステップS31)。   In step S <b> 30 of FIG. 6, the acquisition unit 42 in the information processing apparatus 30 registers the acquired health insurance access token in the correspondence table 52. The authentication processing unit 41 requests the terminal 20 for the user's FIDO authentication (step S31).

端末20では、アプリ処理部23は、生体情報の読み取りをユーザに要求する画面を表示部25に表示する。ユーザは、既に登録してある生体情報に対応する、ユーザ自身の指紋などの生体情報を生体情報リーダ118に読取らせる。すると、認証処理部24は、生体情報リーダ118から読取ったユーザの生体情報と、予め登録されている生体情報を比較することにより、生体認証処理を行う(ステップS32)。生体認証に失敗すると、認証処理部24は処理を終了する(ステップS32でNo)。一方、生体認証に成功すると、認証処理部24は、FIDO クライアントのオーセンティケータ(Authenticator)として、認証フェーズで用いるための秘密鍵と公開鍵を生成する。認証処理部24は、生体認証に成功したことを表わす情報として、公開鍵を情報処理装置30に通知する(ステップS32でYes)。   In the terminal 20, the application processing unit 23 displays a screen for requesting the user to read biometric information on the display unit 25. The user causes the biometric information reader 118 to read biometric information such as the user's own fingerprint corresponding to the biometric information already registered. Then, the authentication processing unit 24 performs biometric authentication processing by comparing the biometric information of the user read from the biometric information reader 118 with biometric information registered in advance (step S32). If the biometric authentication fails, the authentication processing unit 24 ends the process (No in step S32). On the other hand, when the biometric authentication is successful, the authentication processing unit 24 generates a secret key and a public key for use in the authentication phase as an authenticator of the FIDO client. The authentication processing unit 24 notifies the information processing apparatus 30 of a public key as information indicating that biometric authentication has been successful (Yes in step S32).

情報処理装置30の認証処理部41は、端末20から受信した公開鍵を格納すると共に、端末20のユーザを識別するためのFIDO−IDを生成する。さらに、認証処理部41は、FIDO−IDに対応付けて、端末20のユーザについて取得した健保アクセストークンを登録する(ステップS33)。図7の対応テーブル52aは、健保アクセストークンとFIDO−IDが登録された場合の例である。対応テーブル52aには、健保アクセストークン「KNPT1」のユーザに対して、FIDO−ID「ID_A」が生成されている。   The authentication processing unit 41 of the information processing device 30 stores the public key received from the terminal 20 and generates a FIDO-ID for identifying the user of the terminal 20. Further, the authentication processing unit 41 registers the health access token acquired for the user of the terminal 20 in association with the FIDO-ID (step S33). The correspondence table 52a in FIG. 7 is an example when the health insurance access token and the FIDO-ID are registered. In the correspondence table 52a, the FIDO-ID “ID_A” is generated for the user of the health insurance access token “KNPT1”.

なお、図6は処理の一例である。例えば、ステップS31〜S33の処理がステップS28〜S30の処理と並行して行われるなど、処理の順序が実装に応じて変更され得る。   FIG. 6 is an example of processing. For example, the processing order can be changed according to the implementation, such as the processing of steps S31 to S33 being performed in parallel with the processing of steps S28 to S30.

(2)診察券の登録処理
図8は、診察券の登録処理の例を説明するフローチャートである。図9は、病院データベース5と対応テーブル52の例を説明する図である。以下、図7〜図9を参照しながら診察券の登録例を説明する。
(2) Examination Ticket Registration Process FIG. 8 is a flowchart for explaining an example of the examination ticket registration process. FIG. 9 is a diagram illustrating an example of the hospital database 5 and the correspondence table 52. Hereinafter, an example of registration of an examination ticket will be described with reference to FIGS.

端末20のユーザの処理により、アプリ処理部23は、表示部25に診察券の登録画面を表示させているとする。この状態で端末20のユーザは、診察券の券面を、端末20のカメラ22を用いて撮影する(ステップS42)。アプリ処理部23は、撮影された画像をOCR処理することにより、診察券に印字されている診察券番号や氏名などの情報を特定する(ステップS43)。アプリ処理部23は、得られた診察券番号や氏名を、情報処理装置30に送信する。このとき、アプリ処理部23は、診察券の登録情報を送信していることを通知する情報も、診察券番号や氏名と共に情報処理装置30に送信しても良い。   It is assumed that the application processing unit 23 displays the registration screen for the examination ticket on the display unit 25 by the processing of the user of the terminal 20. In this state, the user of the terminal 20 takes a picture of the examination ticket using the camera 22 of the terminal 20 (step S42). The application processing unit 23 performs OCR processing on the photographed image, thereby specifying information such as the examination ticket number and name printed on the examination ticket (step S43). The application processing unit 23 transmits the obtained examination ticket number and name to the information processing apparatus 30. At this time, the application processing unit 23 may transmit information notifying that the registration information of the examination ticket is being transmitted to the information processing apparatus 30 together with the examination ticket number and the name.

情報処理装置30の認証処理部41は、端末20に対してFIDO認証を要求する(ステップS44)。このとき、認証処理部41は、乱数などの情報をチャレンジとして端末20に送信する。端末20のアプリ処理部23は、生体情報の入力をユーザに要求する画面を表示部25に表示する。認証処理部24は、ユーザが生体情報リーダ118に読取らせた生体情報と、予め登録されている生体情報を比較することにより、生体認証処理を行う(ステップS45)。生体認証に失敗すると、認証処理部24は処理を終了する(ステップS45でNo)。一方、生体認証に成功すると、認証処理部24は、FIDO登録の際に生成した秘密鍵を用いてチャレンジに署名した情報を、生体認証に成功したことを表わす情報として情報処理装置30に通知する(ステップS45でYes)。情報処理装置30の認証処理部41は、公開鍵を用いて端末20から受信した署名を検証する。情報処理装置30は、検証に成功すると、ユーザに対するFIDO認証を完了する。さらに、署名の検証に成功したときに使用した公開鍵に対応付けられたFIDO−IDを、ユーザのFIDO−IDとして特定する。   The authentication processing unit 41 of the information processing apparatus 30 requests the terminal 20 for FIDO authentication (step S44). At this time, the authentication processing unit 41 transmits information such as a random number to the terminal 20 as a challenge. The application processing unit 23 of the terminal 20 displays a screen for requesting the user to input biometric information on the display unit 25. The authentication processing unit 24 performs biometric authentication processing by comparing the biometric information read by the biometric information reader 118 by the user with biometric information registered in advance (step S45). If the biometric authentication fails, the authentication processing unit 24 ends the process (No in step S45). On the other hand, when the biometric authentication is successful, the authentication processing unit 24 notifies the information processing apparatus 30 of information that has signed the challenge using the secret key generated at the time of FIDO registration as information indicating that biometric authentication is successful. (Yes in step S45). The authentication processing unit 41 of the information processing apparatus 30 verifies the signature received from the terminal 20 using the public key. When the information processing apparatus 30 succeeds in the verification, the information processing apparatus 30 completes the FIDO authentication for the user. Furthermore, the FIDO-ID associated with the public key used when the signature verification is successful is specified as the user's FIDO-ID.

FIDO認証が完了するとユーザのFIDO−IDが特定されるので、取得部42は、ユーザのFIDO−IDに対応付けられている健保アクセストークンを用いて、健保サーバ2に、ユーザの保険証番号の照会を要求する(ステップS46)。例えば、FIDO認証により、ユーザのFIDO−IDがID_Aであることが特定されたとする。すると、取得部42は、図7の対応テーブル52aから、ID_Aに対応付けられた健保アクセストークンとしてKNPT1を特定する。すると、取得部42は、特定した健保アクセストークン(KNPT1)を用いて健保サーバ2に照会を要求する。健保サーバ2は、照会の要求に応答して、保険証番号を情報処理装置30に通知する(ステップS47)。図7中の保険証データベース3の例では、健保サーバ2は、保険証番号=1234567を、情報処理装置30に通知する。情報処理装置30の取得部42は、保険証番号を取得すると共に、端末20に保険証番号を通知する(ステップS48)。   Since the user's FIDO-ID is specified when the FIDO authentication is completed, the acquisition unit 42 uses the health insurance access token associated with the user's FIDO-ID to store the user's insurance card number. An inquiry is requested (step S46). For example, it is assumed that the user's FIDO-ID is identified as ID_A by FIDO authentication. Then, the acquisition unit 42 specifies KNPT1 as the health insurance access token associated with ID_A from the correspondence table 52a of FIG. Then, the acquiring unit 42 requests the health insurance server 2 to make an inquiry using the identified health care access token (KNPT1). In response to the inquiry request, the health insurance server 2 notifies the information processing apparatus 30 of the insurance card number (step S47). In the example of the insurance card database 3 in FIG. 7, the health insurance server 2 notifies the information processing apparatus 30 of the insurance card number = 1234567. The acquisition unit 42 of the information processing device 30 acquires the insurance card number and notifies the terminal 20 of the insurance card number (step S48).

端末20が保険証番号を取得すると、アプリ処理部23は、ステップS42で撮影した診察券の情報に対応付ける病院を特定する情報の入力を待つ(ステップS49でNo)。なお、ステップS43でのOCR処理の際に病院名が読取られている場合には、アプリ処理部23は、OCR処理で読取られた病院名を、病院を特定する情報として使用しても良い。病院を特定する情報が入力されると、アプリ処理部23は、登録先の病院の情報と共に、保険証番号、診察券番号、および、ユーザの氏名を含む登録要求を、情報処理装置30に送信する(ステップS50)。   When the terminal 20 acquires the insurance card number, the application processing unit 23 waits for input of information specifying a hospital to be associated with the information on the examination ticket photographed in step S42 (No in step S49). If the hospital name is read during the OCR process in step S43, the application processing unit 23 may use the hospital name read by the OCR process as information for identifying the hospital. When the information specifying the hospital is input, the application processing unit 23 transmits a registration request including the insurance card number, the examination ticket number, and the user name to the information processing apparatus 30 together with the information of the registered hospital. (Step S50).

情報処理装置30の取得部61は、登録要求を受信すると、病院情報71を用いて、登録先の病院が使用する情報を管理している病院サーバ4を特定する。取得部61は、特定した病院サーバ4に対して、保険証番号、診察券番号、および、ユーザの氏名を送信すると共に、病院アクセストークンを要求する(ステップS51)。病院サーバ4は、情報処理装置30から受信した情報を、病院データベース5に登録されている情報と比較することにより検証する(ステップS52)。診察券番号とユーザの氏名の組み合わせが病院データベース5に登録されていない場合、病院サーバ4は処理を終了する(ステップS52でNo)。一方、診察券番号とユーザの氏名の組み合わせが病院データベース5に登録されている場合、病院サーバ4は、病院アクセストークンを生成し、情報処理装置30に送信する(ステップS52でYes、ステップS53)。さらに、病院サーバ4は、病院アクセストークンを病院データベース5に記録する。例えば、診察券番号=123で氏名が「富士通太郎」の患者に対して、HPT1という病院アクセストークンが生成されたとする。この場合、図9の病院データベース5に示すように、HPT1というアクセストークンが対応する患者の情報に対応付けて保存される。   When receiving the registration request, the acquisition unit 61 of the information processing device 30 uses the hospital information 71 to identify the hospital server 4 that manages information used by the registration destination hospital. The acquisition unit 61 transmits the insurance card number, the examination ticket number, and the user name to the identified hospital server 4 and requests a hospital access token (step S51). The hospital server 4 verifies the information received from the information processing device 30 by comparing it with the information registered in the hospital database 5 (step S52). When the combination of the examination ticket number and the user's name is not registered in the hospital database 5, the hospital server 4 ends the process (No in step S52). On the other hand, when the combination of the examination ticket number and the user's name is registered in the hospital database 5, the hospital server 4 generates a hospital access token and transmits it to the information processing apparatus 30 (Yes in step S52, step S53). . Further, the hospital server 4 records the hospital access token in the hospital database 5. For example, it is assumed that a hospital access token called HPT1 is generated for a patient whose examination ticket number is 123 and whose name is “Taro Fujitsu”. In this case, as shown in the hospital database 5 in FIG. 9, an access token called HPT1 is stored in association with the corresponding patient information.

次に、病院アクセストークンを受信したときの情報処理装置30の処理について説明する。情報処理装置30の取得部61は、病院アクセストークンを病院アクセストークンテーブル82に登録すると共に、病院アクセストークン識別子を生成する(図8のステップS54)。例えば、取得部61は、HPT1という病院アクセストークンの識別子を、ID_hpt1に決定したとする。すると、図9の病院アクセストークンテーブル82aに示すように、病院アクセストークンと病院アクセストークン識別子が対応付けられる。病院アクセストークンテーブル82aの例では、取得部61は、HPT1という病院アクセストークンを発行した病院の情報として、Y病院の情報も登録している。さらに、認証情報処理部40の取得部42は、病院アクセストークン識別子を、ユーザを識別するFIDO−IDに対応付けて対応テーブル52に記録する(図8のステップS55)。この例では、FIDO−ID=ID_Aのユーザの情報照会用に、HPT1という病院アクセストークンが生成されている。このため、取得部42は、HPT1という病院アクセストークンを識別する識別子ID_hpt1を、FIDO−ID=ID_Aに対応付けて対応テーブル52に記録する。このため、図7の対応テーブル52aは、図9の対応テーブル52bに示すように更新される。   Next, processing of the information processing apparatus 30 when receiving a hospital access token will be described. The acquisition unit 61 of the information processing apparatus 30 registers the hospital access token in the hospital access token table 82 and generates a hospital access token identifier (step S54 in FIG. 8). For example, the acquisition unit 61 determines that the identifier of the hospital access token called HPT1 is ID_hpt1. Then, as shown in the hospital access token table 82a of FIG. 9, the hospital access token and the hospital access token identifier are associated with each other. In the example of the hospital access token table 82a, the acquisition unit 61 also registers Y hospital information as information on the hospital that issued the hospital access token HPT1. Further, the acquisition unit 42 of the authentication information processing unit 40 records the hospital access token identifier in the correspondence table 52 in association with the FIDO-ID for identifying the user (step S55 in FIG. 8). In this example, a hospital access token called HPT1 is generated for information inquiry of the user of FIDO-ID = ID_A. Therefore, the acquisition unit 42 records the identifier ID_hpt1 for identifying the hospital access token called HPT1 in the correspondence table 52 in association with FIDO-ID = ID_A. Therefore, the correspondence table 52a in FIG. 7 is updated as shown in the correspondence table 52b in FIG.

(3)クレジットカードの登録処理
図10は、クレジットカードの登録処理の例を説明するフローチャートである。端末20のユーザの処理により、アプリ処理部23は、表示部25の画面にクレジットカードの登録画面を表示させているとする。この状態で端末20のユーザは、クレジットカードの券面を、端末20のカメラ22を用いて撮影する(ステップS61)。アプリ処理部23は、撮影された画像をOCR処理することにより、クレジットカードに印字されているカード番号、名義人氏名、有効期限などの情報を特定すると共に、得られた情報を情報処理装置30に送信する(ステップS62)。このとき、アプリ処理部23は、クレジットカードの登録情報を送信していることを通知する情報も、診察券番号や氏名と共に情報処理装置30に送信しても良い。
(3) Credit Card Registration Processing FIG. 10 is a flowchart for explaining an example of credit card registration processing. It is assumed that the application processing unit 23 displays the credit card registration screen on the screen of the display unit 25 by the processing of the user of the terminal 20. In this state, the user of the terminal 20 photographs the credit card face using the camera 22 of the terminal 20 (step S61). The application processing unit 23 performs OCR processing on the captured image to specify information such as a card number, a name of a right holder, an expiration date, and the like printed on the credit card, and uses the obtained information as the information processing device 30. (Step S62). At this time, the application processing unit 23 may also transmit information notifying that the registration information of the credit card is transmitted to the information processing apparatus 30 together with the examination ticket number and the name.

情報処理装置30の取得部61は、金融機関サーバ8に対して、カード番号、名義人氏名、有効期限などの情報を通知して、通知した情報で特定されるクレジットカードを用いた決済に使用可能なクレカアクセストークンを要求する(ステップS63)。金融機関サーバ8は、通知されたクレジットカード情報に対応付けてPINを生成すると、予め登録されているユーザの端末20に対してPINを要求する(ステップS64)。なお、予め、金融機関サーバ8に登録してあるメールアドレスなどを用いて、ユーザには、金融機関サーバ8で生成されたPINが通知されているものとする。ユーザがPINを入力すると、端末20は、入力されたPINを金融機関サーバ8に送信する(ステップS65)。金融機関サーバ8は、端末20から通知されたPINをステップS64で生成したPINと比較することにより検証する(ステップS66)。PINが正しくないと判定すると、金融機関サーバ8は処理を終了する(ステップS66でNG)。PINが正しいと判定すると、金融機関サーバ8は、ユーザのクレジットカードを用いた決済に使用可能なクレカアクセストークンを生成する(ステップS66でOK、ステップS67)。   The acquisition unit 61 of the information processing apparatus 30 notifies the financial institution server 8 of information such as a card number, a name of a right holder, an expiration date, etc., and is used for settlement using a credit card specified by the notified information. A possible Creca access token is requested (step S63). When the financial institution server 8 generates a PIN in association with the notified credit card information, the financial institution server 8 requests the PIN of the user terminal 20 registered in advance (step S64). It is assumed that the PIN generated by the financial institution server 8 is notified to the user using an e-mail address registered in the financial institution server 8 in advance. When the user inputs a PIN, the terminal 20 transmits the input PIN to the financial institution server 8 (step S65). The financial institution server 8 verifies the PIN notified from the terminal 20 by comparing it with the PIN generated in Step S64 (Step S66). If it is determined that the PIN is not correct, the financial institution server 8 ends the process (NG in step S66). If it is determined that the PIN is correct, the financial institution server 8 generates a credit card access token that can be used for payment using the user's credit card (OK in step S66, step S67).

図11は、クレカアクセストークンの格納例を示す。例えば、カード番号=123456で名義人が「富士通太郎」、有効期限が2020年10月のクレジットカードに対して発行したPINの検証の結果、正しいPINが端末20から送信されたと判定されているとする。さらに、金融機関サーバ8は、これらの情報で特定されるクレジットカードの決済に使用可能なクレカアクセストークンを、CCT1としたとする。すると、金融データベース9には、図11に示すように情報が格納される。金融機関サーバ8は、クレカアクセストークンを情報処理装置30に送信する。   FIG. 11 shows a storage example of the Creca access token. For example, as a result of verifying a PIN issued to a credit card with a card number = 123456, the holder “Fujitsu Taro”, and an expiration date of October 2020, it is determined that the correct PIN is transmitted from the terminal 20. To do. Further, it is assumed that the financial institution server 8 uses CCT1 as the credit card access token that can be used for the payment of the credit card specified by these pieces of information. Then, information is stored in the financial database 9 as shown in FIG. The financial institution server 8 transmits the Kureka access token to the information processing apparatus 30.

取得部61は、クレカアクセストークンを識別する識別子と共に、クレカアクセストークンを、クレカアクセストークンテーブル83に登録する(図10のステップS68)。図11は、クレカアクセストークンがCCT1であって、クレカアクセストークン識別子がID_cct1である場合について、クレカアクセストークンテーブル83の登録例を示している。なお、図11の例では、CCT1というクレカアクセストークンを発行した金融機関サーバ8は、カード会社Bの発行しているカードの情報を管理するサーバであるものとする。   The acquiring unit 61 registers the cleka access token together with the identifier for identifying the cleka access token in the cleka access token table 83 (step S68 in FIG. 10). FIG. 11 shows an example of registration in the Creca access token table 83 when the Creca access token is CCT1 and the Creca access token identifier is ID_cct1. In the example of FIG. 11, it is assumed that the financial institution server 8 that has issued the credit card access token CCT1 is a server that manages information on cards issued by the card company B.

認証処理部41は、クレカアクセストークン識別子をどのFIDO−IDに対応付けて記録するかを確認するために、端末20にFIDO認証を要求する(図10のステップS69)。ステップS69〜S70で行われるFIDO認証の処理は、図8を参照しながら説明したステップS44〜S45の処理と同様である。ユーザに対するFIDO認証が完了すると、認証処理部41は、ユーザのFIDO−IDを特定する。すると、取得部42は、特定されたFIDO−IDに対応付けて、クレカアクセストークン識別子を対応テーブル52に登録する(ステップS71)。例えば、ユーザのFIDO−IDがID_Aであることが特定された場合、取得部42は、クレカアクセストークン識別子ID_cct1をFIDO−ID=ID_Aに対応付けて対応テーブル52に記録する。このため、対応テーブル52b(図9)は、図11の対応テーブル52cに示すように更新される。   The authentication processing unit 41 requests the terminal 20 to perform the FIDO authentication in order to confirm which FIDO-ID is associated with and recorded the Creca access token identifier (step S69 in FIG. 10). The FIDO authentication process performed in steps S69 to S70 is the same as the process of steps S44 to S45 described with reference to FIG. When the FIDO authentication for the user is completed, the authentication processing unit 41 specifies the user's FIDO-ID. Then, the acquisition unit 42 registers the Kureka access token identifier in the correspondence table 52 in association with the specified FIDO-ID (Step S71). For example, when it is specified that the user's FIDO-ID is ID_A, the acquisition unit 42 records the Creca access token identifier ID_cct1 in association table 52 in association with FIDO-ID = ID_A. Therefore, the correspondence table 52b (FIG. 9) is updated as shown in the correspondence table 52c in FIG.

(4)診察受付
図12は、診察受付前の端末20の表示例を説明する図である。保険証の登録と診察券の登録が終わると、アプリ処理部23は、診察券の情報の登録処理が終わっている病院を通院先として選択可能な画面を、表示部25の画面に表示できる。図12の例では、Y病院から発行された診察券とX内科から発行された診察券の登録が終わっているとする。病院を通院先として選択可能な画面では、個々の病院に対応付けられたアイコンはユーザが選択可能であるとする。
(4) Consultation Reception FIG. 12 is a diagram for explaining a display example of the terminal 20 before the diagnosis reception. When the registration of the health insurance card and the registration of the examination ticket are completed, the application processing unit 23 can display on the screen of the display unit 25 a screen that can be selected as a hospital to which the registration process of the information on the examination ticket has been completed. In the example of FIG. 12, it is assumed that the registration of the examination ticket issued from the Y hospital and the examination ticket issued from the X internal medicine has been completed. It is assumed that the user can select an icon associated with each hospital on a screen that can select a hospital as a hospital destination.

図13は、診察の受付処理の例を説明するフローチャートである。図14は、診察の受付処理の際に行われるデータの更新の例を説明する図である。以下、図12〜図14を参照しながら、診察の受付処理の際に行われる処理の例を説明する。   FIG. 13 is a flowchart for explaining an example of a medical reception process. FIG. 14 is a diagram for explaining an example of data update performed during the examination acceptance process. Hereinafter, an example of processing that is performed at the time of medical examination reception processing will be described with reference to FIGS. 12 to 14.

図12に示すような画面が端末20に表示されている状態で、ユーザが病院のアイコンを選択すると、アプリ処理部23は、アイコンに対応付けられている病院への診察受付が行われると認識する。そこで、アプリ処理部23は、選択されたアイコンに対応付けられた病院を指定する情報(病院指定情報)を情報処理装置30に送信する(図13のステップS81)。以下の例では、Y病院に対応付けられたアイコンが指定されたとする。   When the user selects a hospital icon while the screen shown in FIG. 12 is displayed on the terminal 20, the application processing unit 23 recognizes that a medical examination reception is performed for the hospital associated with the icon. To do. Therefore, the application processing unit 23 transmits information (hospital designation information) for designating a hospital associated with the selected icon to the information processing apparatus 30 (step S81 in FIG. 13). In the following example, it is assumed that an icon associated with Y hospital is designated.

情報処理装置30の認証処理部41は、病院指定情報を受信すると、診察券や保険証の情報の取得に使用するアクセストークンを特定するために、端末20にFIDO認証を要求する(ステップS82)。ステップS82〜S83で行われるFIDO認証の処理は、図8を参照しながら説明したステップS44〜S45の処理と同様である。ユーザに対するFIDO認証が完了すると、認証処理部41は、ユーザのFIDO−IDを特定する。   Upon receipt of the hospital designation information, the authentication processing unit 41 of the information processing apparatus 30 requests the terminal 20 for FIDO authentication in order to specify an access token used for obtaining information on the examination ticket and insurance card (step S82). . The FIDO authentication process performed in steps S82 to S83 is the same as the process of steps S44 to S45 described with reference to FIG. When the FIDO authentication for the user is completed, the authentication processing unit 41 specifies the user's FIDO-ID.

取得部42は、ユーザのFIDO−IDを用いて、診察券の情報の照会に使用する病院アクセストークンを確定する(ステップS84)。このとき、取得部42は、特定されたFIDO−IDに対応付けられている病院アクセストークン識別子のうち、通知された病院指定情報に対応付けられている病院アクセストークン識別子を、診察券の情報の照会に使用するアクセストークンの識別子とする。例えば、端末20で病院のアイコンが選択された時点では、情報処理装置30は、図14に示す対応テーブル52dと病院アクセストークンテーブル82を保持しているとする。また、FIDO認証により、ユーザのFIDO−IDがID_Aであることが特定されたとする。すると、取得部42は、FIDO−ID=ID_Aに対応付けられている病院アクセストークン識別子のうち、病院指定情報で指定されたY病院から発行されたアクセストークンの識別子を特定する。このとき、取得部42は、適宜、病院アクセストークンテーブル82を参照する。その結果、図14の例では、取得部42は、使用するアクセストークンの識別子としてID_hpt1を選択する。さらに、取得部42は、得られた識別子をキーとして、病院アクセストークンテーブル82(図14)を検索することにより、診察券の情報の照会に使用する病院アクセストークンを、HPT1に確定する。   Using the user's FIDO-ID, the acquisition unit 42 determines a hospital access token used for inquiry of information on the examination ticket (step S84). At this time, the acquisition unit 42 uses the hospital access token identifier associated with the notified hospital designation information among the hospital access token identifiers associated with the identified FIDO-ID as the information on the examination ticket. This is the identifier of the access token used for the inquiry. For example, it is assumed that the information processing apparatus 30 holds the correspondence table 52d and the hospital access token table 82 illustrated in FIG. 14 when a hospital icon is selected on the terminal 20. Further, it is assumed that the user's FIDO-ID is identified as ID_A by the FIDO authentication. Then, the acquisition unit 42 identifies the identifier of the access token issued from the hospital Y designated by the hospital designation information among the hospital access token identifiers associated with FIDO-ID = ID_A. At this time, the acquisition unit 42 refers to the hospital access token table 82 as appropriate. As a result, in the example of FIG. 14, the acquiring unit 42 selects ID_hpt1 as the identifier of the access token to be used. Further, the acquisition unit 42 searches the hospital access token table 82 (FIG. 14) using the obtained identifier as a key, thereby determining the hospital access token used for inquiry of the information on the examination ticket in the HPT 1.

取得部42は、確定した病院アクセストークンを取得部61とサービス処理部63に通知する。取得部61は、確定された病院アクセストークンを用いて、Y病院の情報を保持する病院サーバ4に対して、診察券番号の照会を要求する(図13のステップS85)。また、サービス処理部63は、確定した病院アクセストークンとユーザのFIDO−IDを、受付処理中のユーザの情報として記憶する。病院サーバ4は、病院アクセストークンの有効性を検証する(ステップS86)。病院アクセストークンが有効ではない場合、病院サーバ4は処理を終了する(ステップS86でNG)。病院アクセストークンが有効である場合、病院サーバ4は、病院アクセストークンに対応付けられた診察券番号を情報処理装置30に送信する(ステップS86でOK、ステップS87)。例えば、病院サーバ4が保持している病院データベース5の情報が、図14の病院データベース5aに示すとおりであるとする。さらに、照会に使用されている病院アクセストークンがHPT1であるとする。この場合、病院サーバ4は、診察券番号=123を情報処理装置30に通知する。   The acquisition unit 42 notifies the acquired hospital access token to the acquisition unit 61 and the service processing unit 63. Using the confirmed hospital access token, the acquiring unit 61 requests the hospital server 4 holding the information on the Y hospital to inquire about the examination ticket number (step S85 in FIG. 13). Further, the service processing unit 63 stores the confirmed hospital access token and the user's FIDO-ID as information of the user who is performing the reception process. The hospital server 4 verifies the validity of the hospital access token (step S86). If the hospital access token is not valid, the hospital server 4 ends the process (NG in step S86). When the hospital access token is valid, the hospital server 4 transmits the examination ticket number associated with the hospital access token to the information processing apparatus 30 (OK in step S86, step S87). For example, it is assumed that the information in the hospital database 5 held by the hospital server 4 is as shown in the hospital database 5a in FIG. Further, assume that the hospital access token used for the inquiry is HPT1. In this case, the hospital server 4 notifies the information processing apparatus 30 of the examination ticket number = 123.

診察券情報の照会と並行して、保険証情報の照会も行われる。このとき、取得部42は、特定されたFIDO−IDに対応付けられている健保アクセストークンを、対応テーブル52から特定する。例えば、図14に示す対応テーブル52dを情報処理装置30が保持していて、ユーザのFIDO−IDがID_Aである場合、取得部42は、照会に使用する健保アクセストークンをKNPT1に決定する。取得部42は、決定した健保アクセストークンを用いて、保険証情報の照会を健保サーバ2に要求する(図13のステップS88)。健保サーバ2は、健保アクセストークンの有効性を検証する(ステップS89)。健保アクセストークンが有効ではない場合、健保サーバ2は処理を終了する(ステップS89でNG)。健保アクセストークンが有効である場合、健保サーバ2は、健保アクセストークンに対応付けられた保険証番号と被保険者の氏名を情報処理装置30に送信する(ステップS89でOK、ステップS90)。例えば、健保サーバ2が保持している保険証データベース3の情報が、図14に示すとおりであり、照会に使用されている健保アクセストークンがKNPT1であるとする。この場合、健保サーバ2は、保険証番号=1234567と、被保険者名=富士通太郎を情報処理装置30に通知する。   In parallel with the inquiry ticket information, the insurance card information is also inquired. At this time, the acquisition unit 42 specifies the health insurance access token associated with the specified FIDO-ID from the correspondence table 52. For example, when the information processing apparatus 30 holds the correspondence table 52d illustrated in FIG. 14 and the user's FIDO-ID is ID_A, the acquisition unit 42 determines the health access token to be used for the inquiry as KNPT1. Using the determined health insurance access token, the acquisition unit 42 requests the health insurance server 2 to refer to insurance card information (step S88 in FIG. 13). The health insurance server 2 verifies the validity of the health insurance access token (step S89). If the health insurance access token is not valid, the health insurance server 2 ends the process (NG in step S89). When the health insurance access token is valid, the health insurance server 2 transmits the insurance card number associated with the health insurance access token and the name of the insured person to the information processing apparatus 30 (OK in step S89, step S90). For example, it is assumed that the information in the insurance card database 3 held by the health insurance server 2 is as shown in FIG. 14, and the health insurance access token used for the inquiry is KNPT1. In this case, the health insurance server 2 notifies the information processing apparatus 30 of the insurance card number = 1234567 and the insured person name = Fujitsu Taro.

情報処理装置30のQRコード生成部62は、病院サーバ4から送信された診察券番号と、健保サーバ2から送信された保険証番号および被保険者氏名を取得し、これらの情報を合わせた情報を生成(マージ)する。QRコード生成部62は、マージした情報を通知するQRコードを生成する(図13のステップS91)。サービス処理部63は、生成したQRコードを端末20に送信する。このとき、サービス処理部63は、受付処理中のユーザの情報として記憶しているユーザのFIDO−IDを用いて、送信先の端末20の情報を特定する。なお、図示していないが、送信先の端末20の情報も、FIDO−IDに対応付けて被保険者データベース80に含まれているものとする。端末20の情報として例えば、アプリコードなどが被保険者データベース80に記録され得る。端末20のアプリ処理部23は、情報処理装置30から受信したQRコードを表示部25に表示させる(ステップS92)。ユーザは、QRコードが表示された端末20の画面を受付装置10にかざす。すると、受付装置10は、端末20の画面に表示されているQRコードを読取る(ステップS93)。受付装置10は、QRコードに含まれている診察券番号、保険証番号、被保険者氏名の組み合わせを病院サーバ4に送信し、病院サーバ4は受付装置10から受信した情報を用いて、受付処理を行う(ステップS94)。   The QR code generating unit 62 of the information processing apparatus 30 acquires the examination ticket number transmitted from the hospital server 4, the insurance card number and the insured person name transmitted from the health insurance server 2, and information obtained by combining these information Generate (merge). The QR code generation unit 62 generates a QR code for notifying the merged information (step S91 in FIG. 13). The service processing unit 63 transmits the generated QR code to the terminal 20. At this time, the service processing unit 63 specifies the information of the destination terminal 20 using the user's FIDO-ID stored as the information of the user during the reception process. Although not shown in the figure, it is assumed that the information of the destination terminal 20 is also included in the insured person database 80 in association with the FIDO-ID. As information on the terminal 20, for example, an application code or the like can be recorded in the insured person database 80. The application processing unit 23 of the terminal 20 displays the QR code received from the information processing device 30 on the display unit 25 (step S92). The user holds the screen of the terminal 20 on which the QR code is displayed over the reception device 10. Then, the accepting device 10 reads the QR code displayed on the screen of the terminal 20 (step S93). The reception device 10 transmits a combination of the examination ticket number, the insurance card number, and the insured person name included in the QR code to the hospital server 4, and the hospital server 4 receives information using the information received from the reception device 10. Processing is performed (step S94).

病院サーバ4は、受付処理が終わると、受付処理を行った患者の病院アクセストークンと、受付完了を通知する情報を情報処理装置30に送信する。情報処理装置30のサービス処理部63は、受信した病院アクセストークンに関連付けられたFIDO−IDのユーザについて、被保険者情報テーブル81に登録されているステータスを「診察待ち」に更新する(ステップS95)。さらに、アプリ制御部64は、端末20に対して、受付済みであることを通知すると共に、受付済みであることを端末20の画面に表示するように要求する。端末20のアプリ処理部23は、情報処理装置30からの要求に応じて、画面の表示を変更して、診察の受付済みであることを表示する(ステップS96)。   When the reception process is completed, the hospital server 4 transmits to the information processing apparatus 30 the hospital access token of the patient who has performed the reception process and information notifying the completion of the reception. The service processing unit 63 of the information processing apparatus 30 updates the status registered in the insured person information table 81 to “waiting for medical examination” for the user of the FIDO-ID associated with the received hospital access token (step S95). ). Furthermore, the application control unit 64 notifies the terminal 20 that it has been received, and requests that the reception has been received on the screen of the terminal 20. In response to a request from the information processing device 30, the application processing unit 23 of the terminal 20 changes the display on the screen and displays that the examination has been received (step S96).

図14の被保険者情報テーブル81aは、図13のステップS95の処理によるステータスの変更例である。例えば、Y病院の病院サーバ4から、HPT1の病院アクセストークンに対応付けられた患者の受付が終了したことが情報処理装置30に通知されたとする。また、サービス処理部63は、受付処理中のユーザのFIDO−IDがID_Aであり、そのユーザの病院アクセストークンはHPT1であることを記憶しているとする。すると、サービス処理部63は、図14の被保険者情報テーブル81aに示すように、FIDO−IDがID_Aのユーザのステータス状態を、「診察待ち(Y病院)」に更新する。   The insured person information table 81a in FIG. 14 is an example of status change by the process in step S95 in FIG. For example, it is assumed that the information processing apparatus 30 is notified from the hospital server 4 of hospital Y that the acceptance of the patient associated with the hospital access token of HPT 1 has ended. Further, it is assumed that the service processing unit 63 stores that the user's FIDO-ID during the reception process is ID_A and that the user's hospital access token is HPT1. Then, as shown in the insured person information table 81a in FIG. 14, the service processing unit 63 updates the status status of the user whose FIDO-ID is ID_A to “waiting for medical examination (Y hospital)”.

なお、図13は処理の一例であり、実装に応じて処理手順は変更され得る。例えば、ステップS84〜S87の処理とステップS88〜S90の処理は、並行に行われても良いし、何れか一方が他方よりも前に行われても良い。   Note that FIG. 13 is an example of processing, and the processing procedure can be changed according to the implementation. For example, the process of steps S84 to S87 and the process of steps S88 to S90 may be performed in parallel, or one of them may be performed before the other.

図15は、診察受付の際の端末20の表示例を説明する図である。図15の画面G1は、受付処理に使用するQRコードの表示例である。図13のステップS92の処理により、画面G1に示すように、QRコードが端末20の画面に表示される。なお、画面には、QRコード以外の情報も表示されていても良い。画面G1の例では、ユーザや病院の受付処理を行うオペレータが分かりやすいように、QRコードの他に、ユーザの氏名、保険証番号、生年月日などの情報が表示されている。なお、生年月日は、保険証番号等と共に、健保サーバ2から情報処理装置30を介して端末20に通知され得る。さらに、画面G1の例では、ユーザがクレジットカードの登録済みであるため、実施形態にかかるシステムを用いた支払処理が事前に承認されていることも表示されている。   FIG. 15 is a diagram illustrating a display example of the terminal 20 at the time of receiving a medical examination. A screen G1 in FIG. 15 is a display example of a QR code used for the reception process. The QR code is displayed on the screen of the terminal 20 as shown in the screen G1 by the process of step S92 in FIG. Note that information other than the QR code may also be displayed on the screen. In the example of the screen G1, in addition to the QR code, information such as the user's name, insurance card number, date of birth, and the like is displayed so that the user or the operator who performs the reception process of the hospital can easily understand. The date of birth can be notified from the health insurance server 2 to the terminal 20 via the information processing device 30 together with the insurance card number and the like. Furthermore, in the example of the screen G1, since the user has already registered the credit card, it is also displayed that the payment processing using the system according to the embodiment is approved in advance.

画面G2は、ユーザのステータスの表示例である。画面G2には、ユーザが診察券を登録している病院の各々に対応付けられたアイコンが表示されている。Y病院のアイコン上にユーザが診察待ちであることを示す表示Aが含まれている。なお、このようなアイコンの描画の変更は、情報処理装置30のアプリ制御部64からの要求に応じて、端末20のアプリ処理部23が行う。   The screen G2 is a display example of the user status. On the screen G2, icons associated with each of the hospitals in which the user registers the examination ticket are displayed. A display A indicating that the user is waiting for a medical examination is included on the icon of Y hospital. Note that such an icon drawing change is performed by the application processing unit 23 of the terminal 20 in response to a request from the application control unit 64 of the information processing device 30.

情報処理装置30は、ユーザの認証が成功したときに、診察受付に使用するデータを自律的に生成して、端末20に提供している。換言すると、ユーザの認証に成功しないと、情報処理装置30から端末20に診察受け付け用のデータが送られてこない。従って、実施形態にかかるシステムでは、保険証や診察券が端末20の正規ユーザ以外の者によって不正に使用されることを防止できる。   When the user authentication is successful, the information processing apparatus 30 autonomously generates data to be used for medical examination reception and provides the data to the terminal 20. In other words, if the user authentication is not successful, the data for accepting the diagnosis is not sent from the information processing apparatus 30 to the terminal 20. Therefore, in the system according to the embodiment, it is possible to prevent the insurance card and the examination ticket from being used illegally by a person other than the authorized user of the terminal 20.

ところで、実施形態にかかるシステムでは、端末20に提供されたQRコードを受付装置10に撮影させることで診察の受付が終了する。このため、実施形態にかかるシステムでは、診察券や保険証の提示が求められていた従来の受付処理に比べて、診察の受付処理が格段に便利になっている。   By the way, in the system according to the embodiment, the reception of the diagnosis is completed by causing the reception device 10 to photograph the QR code provided to the terminal 20. For this reason, in the system according to the embodiment, the reception process of the diagnosis is much more convenient than the conventional reception process that requires the presentation of the medical examination ticket and the insurance card.

さらに、情報処理装置30は、ユーザの保険証の情報や診察券の情報を保持しておらず、ユーザの認証の成功に応じて、健保サーバ2や病院サーバ4にこれらの情報を問合わせている。すなわち、保険証の登録内容や診察券の情報などのユーザの個人情報は、情報処理装置30に定常的に記憶されてはいない。従って、実施形態にかかるシステムでは、ユーザの個人情報を情報処理装置30が端末20に提供可能であるが、情報処理装置30からユーザの個人情報が流出する危険性は小さい。   Furthermore, the information processing apparatus 30 does not hold the information on the user's health insurance card or the information on the examination ticket, and inquires the health insurance server 2 or the hospital server 4 about the information according to the success of the user authentication. Yes. That is, the user's personal information such as insurance card registration contents and examination ticket information is not constantly stored in the information processing apparatus 30. Therefore, in the system according to the embodiment, the information processing apparatus 30 can provide the user's personal information to the terminal 20, but the risk of the user's personal information leaking from the information processing apparatus 30 is small.

(5)診察料金の支払処理
図16は、診察料金の支払処理の例を説明するフローチャートである。図17は、診察料金の支払処理の際に行われるデータの更新の例を説明する図である。以下、図16、図17を参照しながら、診察料金の支払の際に行われる処理の例を説明する。
(5) Examination Fee Payment Processing FIG. 16 is a flowchart illustrating an example of a consultation fee payment process. FIG. 17 is a diagram for explaining an example of data update performed during the examination fee payment process. Hereinafter, an example of processing performed when the examination fee is paid will be described with reference to FIGS. 16 and 17.

病院での診察が終了すると、病院サーバ4では、支払の請求情報等が生成される(図16のステップS101)。図17の病院データベース5bは、請求情報が生成された場合の病院データベース5の例である。病院データベース5bでは、診察券番号=123、氏名=富士通太郎の患者に対して980円の請求情報が記録されている。なお、この例では、処方箋情報も記録されているが、処方箋情報は診察料金の支払いが確認された後で生成されてもよい。その後、病院サーバ4は、情報処理装置30に、診察料金の請求情報と病院アクセストークンを送信する(図16のステップS102)。   When the examination at the hospital is completed, the hospital server 4 generates payment request information and the like (step S101 in FIG. 16). The hospital database 5b in FIG. 17 is an example of the hospital database 5 when billing information is generated. In the hospital database 5b, billing information of 980 yen is recorded for the patient with the examination ticket number = 123 and the name = Fujitsu Taro. In this example, prescription information is also recorded, but the prescription information may be generated after the payment of the examination fee is confirmed. Thereafter, the hospital server 4 transmits the billing information for the examination fee and the hospital access token to the information processing apparatus 30 (step S102 in FIG. 16).

情報処理装置30の取得部42は、病院アクセストークンを用いて、診察料金の支払いが請求されたユーザのFIDO−IDを特定する(ステップS103)。図17の例では、情報処理装置30は病院アクセストークン=HPT1を請求情報と共に受信するので、取得部42は、病院アクセストークンテーブル82を参照することにより、受信した病院アクセストークンを識別する識別子がID_hpt1であると認識する。そこで、取得部42は、病院アクセストークン識別子=ID_hpt1をキーとして対応テーブル52dを検索することにより、診察料金が請求されたユーザのFIDO−IDがID_Aであることを認識する。   The acquisition unit 42 of the information processing device 30 specifies the FIDO-ID of the user who is requested to pay the examination fee using the hospital access token (step S103). In the example of FIG. 17, since the information processing apparatus 30 receives the hospital access token = HPT1 together with the billing information, the acquiring unit 42 refers to the hospital access token table 82, thereby identifying an identifier for identifying the received hospital access token. It is recognized as ID_hpt1. Therefore, the acquisition unit 42 searches the correspondence table 52d using the hospital access token identifier = ID_hpt1 as a key, thereby recognizing that the FIDO-ID of the user charged for the examination fee is ID_A.

取得部42は、診察料金が請求されたユーザのFIDO−IDと請求情報をサービス処理部63に出力する。サービス処理部63は、診察料金が請求されたユーザについて、被保険者情報テーブル81中のステータス状態と支払情報を更新する。図17の被保険者情報テーブル81bは、サービス処理部63が、FIDO−ID=ID_Aのユーザのステータス状態を、「支払待ち(Y病院)」に更新した場合の被保険者情報テーブル81の例である。図17の例では、請求金額が980円で、支払先がY病院であることも被保険者情報テーブル81bに記録されている。サービス処理部63は、診察料金が請求されたユーザのFIDO−IDに対応付けられた端末20に対して、請求情報を送信する(図16のステップS104)。   The acquisition unit 42 outputs the FIDO-ID and billing information of the user who has been charged for the examination fee to the service processing unit 63. The service processing unit 63 updates the status state and payment information in the insured person information table 81 for the user for whom the examination fee is charged. The insured person information table 81b in FIG. 17 is an example of the insured person information table 81 when the service processing unit 63 updates the status status of the user with FIDO-ID = ID_A to “waiting for payment (Y hospital)”. It is. In the example of FIG. 17, it is also recorded in the insured person information table 81b that the charged amount is 980 yen and the payee is Y hospital. The service processing unit 63 transmits the billing information to the terminal 20 associated with the user's FIDO-ID for which the consultation fee has been charged (step S104 in FIG. 16).

端末20のアプリ処理部23は、受信した請求情報を、表示部25が備える画面に表示することにより、ユーザに支払いの確認を要求する(図16のステップS105)。例えば、この例では、診察料金=980円、支払先=Y病院という情報と、承認ボタンが表示され得る。端末20のユーザは、請求情報を確認し、問題ないと判断すると、画面に表示された承認ボタンを押し下す。すると、アプリ処理部23は、支払処理の要求を情報処理装置30に送信する。   The application processing unit 23 of the terminal 20 requests the user to confirm payment by displaying the received billing information on a screen provided in the display unit 25 (step S105 in FIG. 16). For example, in this example, information that the examination fee is 980 yen, the payee is Y hospital, and an approval button can be displayed. When the user of the terminal 20 confirms the billing information and determines that there is no problem, the user presses the approval button displayed on the screen. Then, the application processing unit 23 transmits a payment processing request to the information processing apparatus 30.

情報処理装置30の取得部42は、支払処理の要求を受信すると、端末20にFIDO認証を要求する(ステップS106)。ステップS106〜S107で行われるFIDO認証の処理は、図8を参照しながら説明したステップS44〜S45の処理と同様である。ユーザに対するFIDO認証が完了すると、認証処理部41は、ユーザのFIDO−IDを特定する。   When receiving the payment processing request, the acquisition unit 42 of the information processing device 30 requests the terminal 20 for FIDO authentication (step S106). The FIDO authentication process performed in steps S106 to S107 is the same as the process of steps S44 to S45 described with reference to FIG. When the FIDO authentication for the user is completed, the authentication processing unit 41 specifies the user's FIDO-ID.

取得部42は、支払処理に使用するクレカアクセストークンを確定する(ステップS108)。このとき、取得部42は、特定されたFIDO−IDに対応付けられているクレカアクセストークン識別子で識別されるクレカアクセストークンを、支払処理に使用するアクセストークンとする。例えば、支払い請求が行われた時点で図17に示す対応テーブル52dを保持しているとする。また、ユーザのFIDO−IDがID_Aであることが特定されたとする。すると、取得部42は、クレカアクセストークン識別子=ID_cct1で識別されるアクセストークンを支払い処理に使用することを決定する。さらに、クレカアクセストークンテーブル83において、クレカアクセストークン識別子=ID_cct1は、クレカアクセストークン=CCT1に対応付けられているとする。すると、取得部42は、クレカアクセストークン=CCT1を支払処理に使用するアクセストークンとする。サービス処理部63は、支払先の病院の情報や請求金額を含む支払情報を生成し、クレカアクセストークン=CCT1と支払情報を含む支払要求を、金融機関サーバ8に送信する(図16のステップS109)。このとき、サービス処理部63は、支払要求中のユーザのFIDO−IDとクレカアクセストークンを記憶する。   The acquisition unit 42 determines the credit card access token used for the payment process (step S108). At this time, the acquisition unit 42 sets the credit card access token identified by the credit card access token identifier associated with the specified FIDO-ID as an access token used for the payment process. For example, it is assumed that the correspondence table 52d shown in FIG. Further, it is assumed that the user's FIDO-ID is identified as ID_A. Then, the acquisition unit 42 determines to use the access token identified by the Creca access token identifier = ID_cct1 for payment processing. Furthermore, in the cleka access token table 83, it is assumed that cleka access token identifier = ID_cct1 is associated with cleka access token = CCT1. Then, the acquisition unit 42 uses the credit card access token = CCT1 as an access token used for the payment process. The service processing unit 63 generates payment information including information about the hospital of the payee and the amount billed, and transmits a payment request including the credit card access token = CCT1 and the payment information to the financial institution server 8 (step S109 in FIG. 16). ). At this time, the service processing unit 63 stores the FIDO-ID and the credit card access token of the user who is requesting payment.

金融機関サーバ8は、クレカアクセストークンの検証処理を行う(ステップS110)。クレカアクセストークンが有効ではない場合、金融機関サーバ8は処理を終了する(ステップS110でNo)。クレカアクセストークンが有効である場合、金融機関サーバ8は、クレカアクセストークンに対応付けられたクレジットカード情報を用いて決済処理を行う(ステップS110でYes)。金融機関サーバ8は、情報処理装置30に決済完了をクレカアクセストークンと共に通知する(ステップS111)。   The financial institution server 8 performs a verification process of the Kureka access token (step S110). If the credit card access token is not valid, the financial institution server 8 ends the process (No in step S110). If the credit card access token is valid, the financial institution server 8 performs a settlement process using the credit card information associated with the credit card access token (Yes in step S110). The financial institution server 8 notifies the information processing apparatus 30 of the completion of payment together with the Kureka access token (step S111).

情報処理装置30のサービス処理部63は、決済完了の通知を受信する。アプリ制御部64は、金融機関サーバ8から通知されたクレカアクセストークンに対応付けて記憶している支払要求中のユーザのFIDO−IDを特定する。アプリ制御部64は、支払要求中のユーザのFIDO−IDに対応付けられた端末20に対して、支払完了の通知を送信するとともに、支払完了を知らせる画面を表示するように、端末20に要求する。(ステップS112)。端末20のアプリ処理部23は、情報処理装置30からの要求に従って、表示部25の画面に、支払完了を知らせる画面を表示する(ステップS113)。端末20のアプリ処理部23は、表示の変更を情報処理装置30に通知する。すると、サービス処理部63は、支払要求中のユーザとして記憶しているFIDO−IDに対応付けられたステータス情報と支払情報を更新する(ステップS114)。例えば、FIDO−ID=ID_Aのユーザについての支払処理が完了すると、サービス処理部63は、図17に示す被保険者情報テーブル81bを被保険者情報テーブル81cに示すように更新する。   The service processing unit 63 of the information processing device 30 receives a payment completion notification. The application control unit 64 specifies the FIDO-ID of the user who is requesting payment stored in association with the credit card access token notified from the financial institution server 8. The application control unit 64 sends a payment completion notification to the terminal 20 associated with the user's FIDO-ID requesting payment, and requests the terminal 20 to display a screen informing the payment completion. To do. (Step S112). The application processing unit 23 of the terminal 20 displays a screen notifying completion of payment on the screen of the display unit 25 in accordance with a request from the information processing apparatus 30 (step S113). The application processing unit 23 of the terminal 20 notifies the information processing apparatus 30 of the display change. Then, the service processing unit 63 updates the status information and payment information associated with the FIDO-ID stored as the user who is requesting payment (step S114). For example, when the payment process for the user of FIDO-ID = ID_A is completed, the service processing unit 63 updates the insured person information table 81b shown in FIG. 17 as shown in the insured person information table 81c.

なお、図16と図17を参照しながら説明した処理は一例であり、実装に応じて変更が行われてもよい。例えば、ステップS114の処理はステップS113の前に行われてもよい。また、ステップS102の請求情報の送信の際に、病院サーバ4から情報処理装置30に処方箋の有無が通知されてもよい。この場合、サービス処理部63は、診察料金を請求されているユーザについて処方箋が発行されているかの情報を、適宜、被保険者情報テーブル81に記録できる。さらに、アプリ制御部64は、支払終了画面に、処方箋が出ていることをユーザに通知する表示を含めることを端末20に通知できる。   Note that the processing described with reference to FIGS. 16 and 17 is an example, and changes may be made according to the implementation. For example, the process of step S114 may be performed before step S113. In addition, when the billing information is transmitted in step S102, the hospital server 4 may notify the information processing apparatus 30 of the presence or absence of a prescription. In this case, the service processing unit 63 can appropriately record in the insured person information table 81 information indicating whether a prescription has been issued for the user who is charged for the examination fee. Furthermore, the application control unit 64 can notify the terminal 20 that the payment end screen includes a display for notifying the user that a prescription has been issued.

図18は、診察料金の支払処理が行われたときの端末20の表示例を説明する図である。図18は、支払終了画面に処方箋が出ていることを通知する表示が含められる場合の端末20の表示例である。図18の例では、Y病院への980円の支払いが終了したことと、処方箋が出ていることとが、端末20のユーザに通知される。   FIG. 18 is a diagram illustrating a display example of the terminal 20 when the examination fee payment process is performed. FIG. 18 is a display example of the terminal 20 when a display notifying that a prescription has been issued is included in the payment end screen. In the example of FIG. 18, the user of the terminal 20 is notified that payment of 980 yen to Y hospital has been completed and that a prescription has been issued.

以上説明したように、情報処理装置30は、病院サーバ4から請求情報を取得し、ユーザの認証が成功したときに、クレカアクセストークンを用いて支払処理を行い、支払結果を端末20に提供している。従って、実施形態にかかるシステムでは、ユーザは、診察を受けた病院にいなくても支払い処理を行うことができる。すなわち、実施形態にかかるシステムを用いれば、ユーザは、診察が終わってから請求金額の計算が終わるまでの間の時間を、病院や病院の周辺で過ごさなくても良くなる。このため、実施形態にかかるシステムにより、ユーザの利便性が向上する。   As described above, the information processing apparatus 30 acquires billing information from the hospital server 4, and when the user authentication is successful, performs the payment process using the Creca access token and provides the payment result to the terminal 20. ing. Therefore, in the system according to the embodiment, the user can perform the payment process even if he / she is not in the hospital where he / she has been examined. That is, if the system according to the embodiment is used, the user does not have to spend the time between the end of the examination and the calculation of the billing amount in the hospital or the vicinity of the hospital. For this reason, the user's convenience improves with the system concerning an embodiment.

さらに、情報処理装置30は、クレジットカードの情報を保持しておらず、ユーザの認証の成功に応じて、金融機関サーバ8に、クレカアクセストークンを用いて支払処理を要求している。すなわち、ユーザのクレジットカード情報が情報処理装置30に定常的に記憶されていないので、情報処理装置30からユーザのクレジットカード情報が流出する危険性は小さい。   Furthermore, the information processing apparatus 30 does not hold credit card information, and requests payment processing from the financial institution server 8 using a credit card access token in response to successful user authentication. That is, since the user's credit card information is not constantly stored in the information processing apparatus 30, the risk of the user's credit card information leaking from the information processing apparatus 30 is small.

(6)薬を受け取る薬局の指定処理
図19は、薬局の指定処理の例を説明するフローチャートである。図20は、薬局の指定処理の際に行われるデータの更新の例を説明する図である。以下、図19、図20を参照しながら、薬を受け取る薬局を指定する際に行われる処理の例を説明する。
(6) Pharmacy Designation Processing for Receiving Medicine FIG. 19 is a flowchart for explaining an example of pharmacy designation processing. FIG. 20 is a diagram illustrating an example of data update performed in the pharmacy designation process. Hereinafter, an example of processing performed when designating a pharmacy to receive a drug will be described with reference to FIGS. 19 and 20.

病院サーバ4は、支払処理が終わると、情報処理装置30に、薬局へ提示可能な処方箋情報と病院アクセストークンを送信する(ステップS121、S122)。   When the payment process ends, the hospital server 4 transmits prescription information that can be presented to the pharmacy and a hospital access token to the information processing apparatus 30 (steps S121 and S122).

情報処理装置30の取得部42は、病院アクセストークンを用いて処方箋情報が生成されたユーザのFIDO−IDを特定する(ステップS123)。ステップS123で行われる処理は、図16のステップS103と図17を参照しながら説明した処理と同様である。ここでは、FIDO−IDの特定の際に、対応テーブル52dと病院アクセストークンテーブル82が使用されるものとする。次に、サービス処理部63は、通知された処方箋情報を、ユーザのFIDO−IDに対応付けて被保険者情報テーブル81に記録する。例えば、処方箋情報が通知されたユーザのFIDO−IDがID_Aであることが特定されているとする。この場合、図20の被保険者情報テーブル81dに示すように、処方箋情報は、FIDO−ID=ID_Aのエントリ中の処方箋情報に記録される。その後、アプリ制御部64は、処方箋が発行されたことを端末20に通知すると共に、処方箋の内容の確認を要求する表示をすることを端末20に要求する(図19のステップS124)。   The acquisition unit 42 of the information processing device 30 specifies the user's FIDO-ID for which prescription information has been generated using the hospital access token (step S123). The processing performed in step S123 is the same as the processing described with reference to step S103 in FIG. 16 and FIG. Here, it is assumed that the correspondence table 52d and the hospital access token table 82 are used when the FIDO-ID is specified. Next, the service processing unit 63 records the notified prescription information in the insured person information table 81 in association with the user's FIDO-ID. For example, it is assumed that the user's FIDO-ID notified of the prescription information is identified as ID_A. In this case, as shown in the insured person information table 81d in FIG. 20, the prescription information is recorded in the prescription information in the entry of FIDO-ID = ID_A. Thereafter, the application control unit 64 notifies the terminal 20 that the prescription has been issued, and requests the terminal 20 to display a request for confirmation of the content of the prescription (step S124 in FIG. 19).

端末20のアプリ処理部23は、情報処理装置30からの通知に応じて、処方箋の内容の確認を要求する表示を、表示部25の画面に表示させる。処方箋の内容の確認を要求する表示は、処方箋情報を表示するかを問合わせるダイアログボックスであっても良く、また、図18に示すように「処方箋確認」と書かれたボタンであっても良い。ユーザが処方箋情報の確認に対応付けられたボタン等を選択すると、アプリ処理部23は、処方箋情報を表示部25の画面に表示する(ステップS125)。画面に表示される処方箋情報は、例えば、処方箋を発行した医療機関名、処方されている個々の薬品の名称、および、個々の薬品についての処方された量を含む表示である。アプリ処理部23は、処方箋情報の確認用の画面を表示すると、端末20の位置情報を取得すると共に、取得した位置情報を情報処理装置30に送信する(ステップS126)。ここで、位置情報として、例えば、GPS(Global Positioning System)情報などが用いられる。情報処理装置30のサービス処理部63は、位置情報を受信すると、被保険者情報テーブル81中の、処方箋の発行通知を送信したユーザのFIDO−IDを含むエントリに位置情報を記録する。図20の被保険者情報テーブル81eは、FIDO−ID=ID_Aのユーザの端末20が北緯○○東経XXに位置する場合での、被保険者情報テーブル81の更新例である。   In response to the notification from the information processing device 30, the application processing unit 23 of the terminal 20 displays a display requesting confirmation of the content of the prescription on the screen of the display unit 25. The display requesting confirmation of the contents of the prescription may be a dialog box for inquiring whether to display prescription information, or may be a button written as “prescription confirmation” as shown in FIG. . When the user selects a button or the like associated with confirmation of prescription information, the application processing unit 23 displays prescription information on the screen of the display unit 25 (step S125). The prescription information displayed on the screen is, for example, a display including the name of the medical institution that issued the prescription, the name of each prescription medicine, and the prescription amount for each medicine. When displaying the prescription information confirmation screen, the application processing unit 23 acquires the position information of the terminal 20 and transmits the acquired position information to the information processing apparatus 30 (step S126). Here, for example, GPS (Global Positioning System) information or the like is used as the position information. When receiving the position information, the service processing unit 63 of the information processing apparatus 30 records the position information in an entry including the FIDO-ID of the user who transmitted the prescription issuance notification in the insured person information table 81. The insured person information table 81e in FIG. 20 is an update example of the insured person information table 81 when the terminal 20 of the user with FIDO-ID = ID_A is located in the north latitude XX east longitude XX.

情報処理装置30のサービス処理部63は、端末20から位置情報を取得すると、薬局情報72を用いて、端末20の位置に近い調剤薬局を検索する(図19のステップS127)。なお、薬局情報72に記録されている薬局は、情報処理装置30が処方箋情報や保険証の情報を送信可能な薬局サーバ6を保持する薬局である。サービス処理部63は、検索で得られた薬局の情報を端末20に送信する。サービス処理部63は、検索した調剤薬局のリストと共に、各薬局での受け取り時間の目安などの情報を、端末20に送信しても良い。例えば、薬局情報72に各薬局での平均的な待ち時間が記録されている場合、受け取り時間の目安は、現在時刻から平均的な待ち時間が経過した時刻に設定される。端末20のアプリ処理部23は、情報処理装置30から受信した薬局の情報を、表示部25の画面に表示する。このとき、薬局の情報は、文字情報であっても、地図を含む情報であっても良い。また、薬局の情報と共に、処方箋情報が表示されても良い。   When the service processing unit 63 of the information processing device 30 acquires the position information from the terminal 20, the service processing unit 63 searches for a dispensing pharmacy that is close to the position of the terminal 20 using the pharmacy information 72 (step S127 in FIG. 19). The pharmacy recorded in the pharmacy information 72 is a pharmacy that holds the pharmacy server 6 to which the information processing apparatus 30 can transmit prescription information and insurance card information. The service processing unit 63 transmits pharmacy information obtained by the search to the terminal 20. The service processing unit 63 may transmit, to the terminal 20, information such as an estimated reception time at each pharmacy together with the searched list of dispensing pharmacies. For example, when the average waiting time at each pharmacy is recorded in the pharmacy information 72, the standard of the reception time is set to the time when the average waiting time has elapsed from the current time. The application processing unit 23 of the terminal 20 displays the pharmacy information received from the information processing device 30 on the screen of the display unit 25. At this time, the pharmacy information may be text information or information including a map. Moreover, prescription information may be displayed with the information of a pharmacy.

図21は、薬局の指定処理の際の端末の表示例を説明する図である。図21の画面G11は、候補となる薬局の名称と処方箋情報が合わせて表示されている場合の例である。画面G11の例では、処方された薬を受け取る薬局の候補として端末20に通知された調剤薬局のリストに含まれている薬局の一部と、その薬局について通知された情報を文字表示している。この例では、アプリ処理部23は、調剤薬局のリストから、表示対象として「A薬局」を選択し、A薬局では15時以降に薬の受け取りが可能であることを目安として示している。さらに、画面G11の例では、処方箋情報として、処方箋が発行された日付、処方箋を発行した医療機関名、処方されている個々の薬品の名称、および、個々の薬品についての処方された量が表示されている。画面G11には、選択された薬局での調剤を申し込むためのボタンも表示されている。ユーザが画面G11中の「受取申込」ボタンを押し下すと、A薬局の調剤薬局としての指定が確定する。   FIG. 21 is a diagram illustrating a display example of the terminal during the pharmacy designation process. A screen G11 in FIG. 21 is an example in which the names of candidate pharmacies and prescription information are displayed together. In the example of the screen G11, a part of the pharmacies included in the list of dispensing pharmacies notified to the terminal 20 as candidates for pharmacies that receive the prescribed drug and information notified about the pharmacy are displayed in text. . In this example, the application processing unit 23 selects “A pharmacy” as a display target from the list of dispensing pharmacies, and indicates that the drug can be received after 15:00 in the A pharmacy. Furthermore, in the example of the screen G11, the date when the prescription was issued, the name of the medical institution that issued the prescription, the name of each prescription medicine, and the prescription amount for each medicine are displayed as prescription information. Has been. The screen G11 also displays a button for applying for dispensing at the selected pharmacy. When the user presses the “Receive Application” button in the screen G11, the designation of the pharmacy A as the dispensing pharmacy is confirmed.

図21の画面G12も薬局の指定用の画面の例である。画面G12の例では、端末20は、情報処理装置30から薬局のリストを、薬局が表示された地図の形式で受信している。端末20のアプリ処理部23は、情報処理装置30から受信した地図を画面に表示する。このとき、アプリ処理部23は、各薬局が選択可能になるように各薬局の表示位置にアイコン等を対応付けて表示する。画面G12の例では、選択されている薬局の情報も地図の下に表示されている。画面G12の例でも、A薬局が選択されている。また、A薬局での受け取り可能な時刻の目安も、画面G12に含められている。ユーザが画面G12中の「この場所で申込」ボタンを押し下すと、A薬局の調剤薬局としての指定が確定する。   Screen G12 in FIG. 21 is also an example of a pharmacy designation screen. In the example of the screen G12, the terminal 20 receives a list of pharmacies from the information processing apparatus 30 in the form of a map on which pharmacies are displayed. The application processing unit 23 of the terminal 20 displays the map received from the information processing device 30 on the screen. At this time, the application processing unit 23 displays an icon or the like in association with the display position of each pharmacy so that each pharmacy can be selected. In the example of the screen G12, information on the selected pharmacy is also displayed below the map. In the example of the screen G12, A pharmacy is selected. In addition, the screen G12 includes an indication of the time that can be received at the A pharmacy. When the user presses the “apply at this place” button in the screen G12, the designation of the pharmacy A as the dispensing pharmacy is confirmed.

薬局の選択画面へのユーザの入力により調剤薬局の指定が確定されると、端末20のアプリ処理部23は、指定された薬局への調剤の申込を情報処理装置30に要求する(図19のステップS128、S129)。   When the designation of the dispensing pharmacy is confirmed by the user input on the pharmacy selection screen, the application processing unit 23 of the terminal 20 requests the information processing apparatus 30 to apply for the dispensing to the designated pharmacy (FIG. 19). Steps S128 and S129).

情報処理装置30の認証処理部41は、調剤の申込を受信すると、指定された調剤薬局に提示する情報を生成するために、保険証情報の取得処理を開始する。まず、認証処理部41は、端末20にFIDO認証を要求する(ステップS130)。ステップS130〜S131で行われるFIDO認証の処理は、図8を参照しながら説明したステップS44〜S45の処理と同様である。ユーザに対するFIDO認証が完了すると、認証処理部41は、ユーザのFIDO−IDを特定する。すると、取得部42は、特定されたFIDO−IDを、薬局の指定処理中のユーザのFIDO−IDとして記憶する。さらに、取得部42は、特定されたFIDO−IDに対応付けられた健保アクセストークンを用いて、保険証情報の照会を健保サーバ2に要求する(ステップS132)。健保サーバ2は、健保アクセストークンの有効性を検証する(ステップS133)。健保アクセストークンが有効ではない場合、健保サーバ2は処理を終了する(ステップS133でNo)。健保アクセストークンが有効である場合、健保サーバ2は、健保アクセストークンに対応付けられた保険証番号と被保険者の氏名を情報処理装置30に送信する(ステップS133でYes、ステップS134)。情報処理装置30のサービス処理部63は、保険証番号、被保険者の氏名、および、薬局の指定処理中のユーザのFIDO−IDに対応付けられた処方箋情報を、指定された調剤薬局が使用する薬局サーバ6に送信する(ステップS135)。薬局サーバ6は、処方箋情報を薬局データベース7に登録する(ステップS136)。   Upon receiving the dispensing application, the authentication processing unit 41 of the information processing apparatus 30 starts the insurance card information acquisition process in order to generate information to be presented to the designated dispensing pharmacy. First, the authentication processing unit 41 requests the terminal 20 for FIDO authentication (step S130). The FIDO authentication process performed in steps S130 to S131 is the same as the process of steps S44 to S45 described with reference to FIG. When the FIDO authentication for the user is completed, the authentication processing unit 41 specifies the user's FIDO-ID. Then, the acquisition unit 42 stores the identified FIDO-ID as the user's FIDO-ID during the pharmacy designation process. Furthermore, the acquisition unit 42 requests the health insurance server 2 to query the health insurance card information using the health insurance access token associated with the identified FIDO-ID (step S132). The health insurance server 2 verifies the validity of the health insurance access token (step S133). If the health insurance access token is not valid, the health insurance server 2 ends the process (No in step S133). If the health insurance access token is valid, the health insurance server 2 transmits the insurance card number associated with the health insurance access token and the name of the insured person to the information processing apparatus 30 (Yes in step S133, step S134). The service processing unit 63 of the information processing device 30 uses the prescription information associated with the insurance card number, the insured person's name, and the user's FIDO-ID during the pharmacy designation process by the designated dispensing pharmacy. It transmits to the pharmacy server 6 to perform (step S135). The pharmacy server 6 registers the prescription information in the pharmacy database 7 (step S136).

図22は、薬局の指定処理が行われたときのデータの例を説明する図である。図22を参照しながら、被保険者情報テーブル81の更新例と、薬局サーバ6での登録処理の詳細について説明する。   FIG. 22 is a diagram illustrating an example of data when a pharmacy designation process is performed. An update example of the insured person information table 81 and details of the registration process in the pharmacy server 6 will be described with reference to FIG.

情報処理装置30のサービス処理部63は、処方箋情報を薬局サーバ6に送信すると(図19のステップS135)、被保険者情報テーブル81において、処理対象のユーザのステータス情報を更新する。例えば、A薬局の薬局サーバ6に処方箋情報を送信した場合、サービス処理部63は、被保険者情報テーブル81e(図20)を、図22の被保険者情報テーブル81fに示すように更新する。   When the service processing unit 63 of the information processing apparatus 30 transmits the prescription information to the pharmacy server 6 (step S135 in FIG. 19), the status information of the processing target user is updated in the insured person information table 81. For example, when the prescription information is transmitted to the pharmacy server 6 of the A pharmacy, the service processing unit 63 updates the insured person information table 81e (FIG. 20) as shown in the insured person information table 81f of FIG.

一方、薬局サーバ6は、処方箋情報を情報処理装置30から受信すると、被保険者氏名をキーとして、薬局データベース7を検索し、ヒットしたエントリに処方箋情報を記録する。例えば、情報処理装置30から、被保険者氏名=富士通太郎という情報と共に、保険証番号と処方箋情報xxxxxが送信されたとする。すると、図22の薬局データベース7に示すように、氏名=富士通太郎を含むエントリに、処方箋情報が記録される。薬局サーバ6は、処方箋情報に対応付けて、調剤結果を通知する際に使用するアクセストークン(薬局アクセストークン)を発行する。図22の例では、薬局データベース7に示すように、氏名=富士通太郎の処方箋情報xxxxxに対する調剤結果の通知に使用する薬局アクセストークンとしてYKT1が発行されている。薬局サーバ6は、発行した薬局アクセストークンを、情報処理装置30に通知する。   On the other hand, when receiving the prescription information from the information processing apparatus 30, the pharmacy server 6 searches the pharmacy database 7 using the insured person's name as a key, and records the prescription information in the hit entry. For example, it is assumed that an insurance card number and prescription information xxxx are transmitted from the information processing apparatus 30 together with information on the insured person name = Fujitsu Taro. Then, as shown in the pharmacy database 7 of FIG. 22, prescription information is recorded in an entry including name = Fujitsu Taro. The pharmacy server 6 issues an access token (pharmacy access token) used when notifying the dispensing result in association with the prescription information. In the example of FIG. 22, as shown in the pharmacy database 7, YKT <b> 1 is issued as a pharmacy access token used for notifying the dispensing result for the prescription information xxxx of name = Fujitsu Taro. The pharmacy server 6 notifies the information processing apparatus 30 of the issued pharmacy access token.

情報処理装置30のサービス処理部63は、通知された薬局アクセストークンを識別する薬局アクセストークン識別子を生成し、薬局アクセストークンと薬局アクセストークン識別子を、薬局アクセストークンテーブル84に記録する。さらに、サービス処理部63は、薬局アクセストークンを発行した薬局サーバ6に対応付けられた薬局の情報も、薬局情報として記録する。図22の例では、薬局アクセストークン=YKT1と、薬局アクセストークン識別子=ID_yk1、薬局情報=A薬局という情報が薬局アクセストークンテーブル84に記録されている。サービス処理部63は、薬局アクセストークン識別子を、処理対象のユーザのFIDO−IDに対応付けて対応テーブル52に記録する。図22の例では、FIDO−ID=ID_Aのユーザに対して発行された薬局アクセストークンの識別子がID_yk1である。このため、対応テーブル52d(図20)は、図22の対応テーブル52eに示すように更新される。   The service processing unit 63 of the information processing device 30 generates a pharmacy access token identifier that identifies the notified pharmacy access token, and records the pharmacy access token and the pharmacy access token identifier in the pharmacy access token table 84. Furthermore, the service processing unit 63 also records pharmacy information associated with the pharmacy server 6 that issued the pharmacy access token as pharmacy information. In the example of FIG. 22, pharmacy access token = YKT1, pharmacy access token identifier = ID_yk1, and pharmacy information = A pharmacy are recorded in the pharmacy access token table 84. The service processing unit 63 records the pharmacy access token identifier in the correspondence table 52 in association with the FIDO-ID of the user to be processed. In the example of FIG. 22, the identifier of the pharmacy access token issued to the user with FIDO-ID = ID_A is ID_yk1. Therefore, the correspondence table 52d (FIG. 20) is updated as shown in the correspondence table 52e in FIG.

このように、実施形態にかかる方法が適用されるシステムでは、処方箋が紙媒体で発行される代わりに、電子データとして、病院サーバ4、情報処理装置30、端末20、薬局サーバ6の間で送受信される。従って、ユーザは、紙媒体で発行された処方箋を病院で受け取らなくても、ユーザの選択した薬局に対して薬の調剤を申し込むことができる。従って、実施形態にかかる方法が適用されるシステムでは、ユーザは紙媒体の処方箋を受け取るために診察料金の支払後に病院に立ち寄らなくても良いため、紙媒体の処方箋が発行される場合に比べて、ユーザの利便性が向上する。   As described above, in the system to which the method according to the embodiment is applied, instead of the prescription being issued as a paper medium, electronic data is transmitted and received between the hospital server 4, the information processing device 30, the terminal 20, and the pharmacy server 6. Is done. Therefore, the user can apply for drug dispensing to the pharmacy selected by the user without receiving a prescription issued in paper form at the hospital. Therefore, in the system to which the method according to the embodiment is applied, the user does not have to stop at the hospital after payment of the examination fee in order to receive the paper medium prescription, which is compared with the case where the paper medium prescription is issued. , User convenience is improved.

(7)薬の受け取り処理
図23は、薬の受け取りの際に行われる処理の例を説明するフローチャートである。図24は、薬の受け取りの際に行われるデータの更新の例を説明する図である。以下、図23、図24を参照しながら、ユーザが薬局で薬を受け取る際に行われる処理の例を説明する。
(7) Medicine Receiving Process FIG. 23 is a flowchart illustrating an example of a process performed when a medicine is received. FIG. 24 is a diagram illustrating an example of data update performed when a medicine is received. Hereinafter, an example of processing performed when a user receives a medicine at a pharmacy will be described with reference to FIGS. 23 and 24.

薬局での調剤が終了すると、薬局サーバ6は、調剤結果と薬の代金の請求情報を生成する(ステップS141)。薬局サーバ6は、処方対象のユーザに対して発行した薬局アクセストークンと共に、調剤結果と請求情報を情報処理装置30に送信する。   When dispensing at the pharmacy is completed, the pharmacy server 6 generates a dispensing result and billing information for the price of the drug (step S141). The pharmacy server 6 transmits the dispensing result and the billing information to the information processing device 30 together with the pharmacy access token issued to the prescription target user.

情報処理装置30の取得部42は、薬局アクセストークンを用いて、処方対象のユーザを識別するFIDO−IDを特定する(ステップS142)。例えば、薬局サーバ6から受信した情報に、薬局アクセストークン=YKT1が含まれていたとする。すると、取得部42は、受信した薬局アクセストークンをキーとして、薬局アクセストークンテーブル84を検索することにより、薬局アクセストークン識別子を特定する。図24の例では、薬局アクセストークン=YKT1を識別する識別子は、ID_yk1である。取得部42は、得られた薬局アクセストークン識別子に対応付けられているFIDO−IDを、処方対象のユーザを識別するFIDO−IDとする。図24に示す対応テーブル52eの例では、薬局アクセストークン識別子=ID_yk1にFIDO−ID=ID_Aが対応付けられているので、取得部42は、ID_Aを処方対象のユーザのFIDO−IDとして認識する。   The acquisition unit 42 of the information processing device 30 specifies the FIDO-ID that identifies the prescription target user using the pharmacy access token (step S142). For example, it is assumed that the information received from the pharmacy server 6 includes a pharmacy access token = YKT1. Then, the acquisition unit 42 specifies the pharmacy access token identifier by searching the pharmacy access token table 84 using the received pharmacy access token as a key. In the example of FIG. 24, the identifier for identifying the pharmacy access token = YKT1 is ID_yk1. The acquisition unit 42 sets the FIDO-ID associated with the obtained pharmacy access token identifier as the FIDO-ID that identifies the prescription target user. In the example of the correspondence table 52e shown in FIG. 24, since FIDO-ID = ID_A is associated with the pharmacy access token identifier = ID_yk1, the acquisition unit 42 recognizes ID_A as the FIDO-ID of the prescription target user.

取得部42は、処方対象のユーザのFIDO−ID、調剤結果、請求情報をサービス処理部63に出力する。サービス処理部63は、処方対象のユーザについて、被保険者情報テーブル81中のステータス状態、調剤結果情報、支払情報を更新する。図24の被保険者情報テーブル81gは、サービス処理部63が、FIDO−ID=ID_Aのユーザについて、ステータス状態を「処方支払待ち(A薬局)」、支払情報を「560円(A薬局)」に更新した場合の被保険者情報テーブル81の例である。図24の被保険者情報テーブル81gでは、調剤結果情報も更新されている。サービス処理部63は、処方対象のユーザのFIDO−IDに対応付けられた端末20に対して、調剤結果と請求情報を送信する(図23のステップS143)。   The acquiring unit 42 outputs the prescription target user's FIDO-ID, the dispensing result, and the billing information to the service processing unit 63. The service processing unit 63 updates the status state, dispensing result information, and payment information in the insured person information table 81 for the prescription target user. In the insured person information table 81g of FIG. 24, the service processing unit 63 sets the status status to “prescription payment waiting (A pharmacy)” and the payment information to “560 yen (A pharmacy)” for the user with FIDO-ID = ID_A. It is an example of the insured person information table 81 at the time of updating. In the insured person information table 81g of FIG. 24, the dispensing result information is also updated. The service processing unit 63 transmits the dispensing result and the billing information to the terminal 20 associated with the prescription target user's FIDO-ID (step S143 in FIG. 23).

端末20のアプリ処理部23は、受信した調剤結果と請求情報を、表示部25が備える画面に表示することにより、調剤内容と支払の確認を端末20のユーザに要求する(ステップS144)。例えば、この例では、調剤内容と共に、薬の代金=560円、支払先=A薬局という情報と、承認ボタンが表示され得る。端末20のユーザは、調剤内容と請求情報を確認し、問題ないと判断すると、画面に表示された承認ボタンを押し下す。すると、アプリ処理部23は、支払処理の要求を情報処理装置30に送信する(ステップS144でYes)。   The application processing unit 23 of the terminal 20 requests the user of the terminal 20 to confirm the dispensing contents and payment by displaying the received dispensing result and billing information on a screen provided in the display unit 25 (step S144). For example, in this example, along with the contents of dispensing, information that the price of the medicine = 560 yen, the payee = A pharmacy, and the approval button may be displayed. The user of the terminal 20 confirms the dispensing contents and the billing information, and when determining that there is no problem, pushes down the approval button displayed on the screen. Then, the application processing unit 23 transmits a payment processing request to the information processing apparatus 30 (Yes in step S144).

情報処理装置30の取得部42は、支払処理の要求を受信すると、端末20にFIDO認証を要求する(ステップS145)。ステップS145〜S151の処理は、図16を参照しながら説明したステップS106〜S112の処理と同様である。すなわち、FIDO認証やFIDO認証の完了後のクレジットカードを用いた支払処理は、診察料金の支払処理の際の処理と同様に行われる。   Upon receiving the payment processing request, the acquisition unit 42 of the information processing device 30 requests the terminal 20 for FIDO authentication (step S145). The processing in steps S145 to S151 is the same as the processing in steps S106 to S112 described with reference to FIG. That is, payment processing using the credit card after completion of FIDO authentication or FIDO authentication is performed in the same manner as the processing for paying the examination fee.

端末20のアプリ処理部23は、情報処理装置30から支払完了を知らせる画面を表示することが要求されると、表示部25の画面に、支払完了を知らせる画面を表示する(ステップS152)。端末20のアプリ処理部23は、表示の変更後に、ユーザからの入力があると、薬の代金の支払の完了をユーザが確認した旨を、情報処理装置30に通知する。例えば、薬の代金の支払完了の通知画面には、確認ボタン等が含まれていても良い。この場合、確認ボタンをユーザが押し下すと、アプリ処理部23は、薬の代金の支払の完了をユーザが確認したことを情報処理装置30に通知できる。   When the application processing unit 23 of the terminal 20 is requested to display a screen informing the completion of payment from the information processing device 30, the application processing unit 23 displays a screen informing the completion of payment on the screen of the display unit 25 (step S152). When there is an input from the user after the display is changed, the application processing unit 23 of the terminal 20 notifies the information processing apparatus 30 that the user has confirmed the completion of the payment for the medicine. For example, a confirmation button or the like may be included in the notification screen for the completion of payment for the medicine. In this case, when the user presses down the confirmation button, the application processing unit 23 can notify the information processing apparatus 30 that the user has confirmed the completion of the payment of the price of the medicine.

薬の代金の支払の完了をユーザが確認したことが端末20から通知されると、情報処理装置30のサービス処理部63は、処方対象のユーザのFIDO−IDに対応付けられたステータス情報と支払情報を更新する(ステップS153)。例えば、FIDO−ID=ID_Aのユーザについての薬の代金の支払処理が完了すると、サービス処理部63は、図24に示す被保険者情報テーブル81gを被保険者情報テーブル81hに示すように更新する。   When the terminal 20 is notified that the user has confirmed the completion of the payment for the medicine, the service processing unit 63 of the information processing device 30 receives the status information and payment associated with the FIDO-ID of the prescription target user. Information is updated (step S153). For example, when the payment processing of the medicine price for the user of FIDO-ID = ID_A is completed, the service processing unit 63 updates the insured person information table 81g shown in FIG. 24 as shown in the insured person information table 81h. .

さらに、情報処理装置30のQRコード生成部62は、薬の受け取りの際に薬局の受付装置10に提示するためのQRコードを生成する(図23のステップS154)。薬の受け取りの際に提示するためのQRコードには、受け取る薬の処方箋情報と、受け取る薬の代金の支払が完了していることを表わすステータス情報が含められる。サービス処理部63は、生成したQRコードを端末20に送信する。このとき、サービス処理部63は、薬の代金の支払処理が完了したユーザの情報として記憶しているユーザのFIDO−IDを用いて、送信先の端末20の情報を特定する。端末20のアプリ処理部23は、情報処理装置30から受信したQRコードを表示部25の画面に表示させる(ステップS155)。   Further, the QR code generating unit 62 of the information processing device 30 generates a QR code to be presented to the pharmacy accepting device 10 when receiving the medicine (step S154 in FIG. 23). The QR code to be presented when the medicine is received includes prescription information for the medicine to be received and status information indicating that payment for the price of the medicine to be received has been completed. The service processing unit 63 transmits the generated QR code to the terminal 20. At this time, the service processing unit 63 specifies the information of the terminal 20 of the transmission destination using the user's FIDO-ID stored as the information of the user who has completed the payment processing for the medicine. The application processing unit 23 of the terminal 20 displays the QR code received from the information processing device 30 on the screen of the display unit 25 (Step S155).

図25は、薬の受け取り用の表示画面の例を説明する図である。図25に示す例では、薬の受け取り用の表示画面には、QRコードと処方箋を発行した病院の名称が含まれている。また、表示画面を、薬剤師に提示するようにユーザに促す表示も含まれている。   FIG. 25 is a diagram for explaining an example of a display screen for receiving medicine. In the example shown in FIG. 25, the display screen for receiving medicine contains the QR code and the name of the hospital that issued the prescription. Also included is a display that prompts the user to present the display screen to the pharmacist.

ユーザは、調剤を申し込んだ薬局に行き、薬剤師等に、薬の受け取りに来た旨を伝える。すると、薬剤師等は、ユーザの端末20に表示される薬の受取用のQRコードを読み込ませるための受付装置10を用意する。用意された受付装置10にユーザが端末20の画面をかざすと、受付装置10は、端末20に表示されたQRコードを読取る(図23のステップS156)。すると、受付装置10でQRコードがデコードされ、受け取る薬の処方内容と支払が終了しているかが受付装置10の備える画面上に表示される。そこで、薬剤師は、受付装置10の画面に表示された情報に基づいて、ユーザに薬を渡すと共に、薬の説明をする。   The user goes to the pharmacy that applied for dispensing and informs the pharmacist that he / she has received the medicine. Then, the pharmacist or the like prepares the receiving apparatus 10 for reading the QR code for receiving medicine displayed on the user terminal 20. When the user holds the screen of the terminal 20 over the prepared reception device 10, the reception device 10 reads the QR code displayed on the terminal 20 (step S156 in FIG. 23). Then, the reception device 10 decodes the QR code, and the prescription content of the medicine to be received and whether the payment has been completed are displayed on the screen of the reception device 10. Therefore, the pharmacist hands the medicine to the user and explains the medicine based on the information displayed on the screen of the reception device 10.

薬剤師からユーザへの薬の受け渡しと並行して、受付装置10は、QRコードに含まれている処方箋情報と薬の代金の支払が完了していることを表わすステータス情報の組み合わせを、薬局サーバ6に送信する。すると、薬局サーバ6は受付装置10から受信した情報を用いて、薬の受取が完了したことを表わす通知を、薬を受け取ったユーザに対応付けられた薬局アクセストークンとともに情報処理装置30に送信する(ステップS157)。   In parallel with the delivery of the medicine from the pharmacist to the user, the reception device 10 uses the combination of the prescription information included in the QR code and the status information indicating that the payment of the medicine has been completed to the pharmacy server 6. Send to. Then, the pharmacy server 6 uses the information received from the reception device 10 to transmit a notification indicating that the medicine has been received to the information processing device 30 together with the pharmacy access token associated with the user who has received the medicine. (Step S157).

情報処理装置30のサービス処理部63は、受信した薬局アクセストークンに関連付けられたFIDO−IDのユーザについて、被保険者情報テーブル81に登録されているステータスを「薬の受け取り完了」に更新する。さらに、アプリ制御部64は、端末20に対して、薬の受け取りが完了したことを表わす表示を端末20の画面に表示するように要求する。端末20のアプリ処理部23は、情報処理装置30からの要求に応じて、薬の受け取りが完了したことを表わす表示を、端末20の画面に表示する(ステップS159)。   The service processing unit 63 of the information processing apparatus 30 updates the status registered in the insured person information table 81 to “completion of drug reception” for the user of the FIDO-ID associated with the received pharmacy access token. Furthermore, the application control unit 64 requests the terminal 20 to display a display indicating that the medicine has been received on the screen of the terminal 20. In response to a request from the information processing device 30, the application processing unit 23 of the terminal 20 displays a display indicating that the medicine has been received on the screen of the terminal 20 (step S159).

このように、実施形態にかかる方法が適用されるシステムでは、ユーザは、調剤が終わったことが端末20の画面に表示されると、端末20を介して支払処理を行うことができる。このため、薬局では、受付装置10にQRコードを読み取らせることにより薬の受け取りができる。従って、実施形態にかかる方法が適用されるシステムでは、薬局での待ち時間が発生しにくくなり、ユーザの利便性が向上する。   Thus, in the system to which the method according to the embodiment is applied, the user can perform payment processing via the terminal 20 when the end of the dispensing is displayed on the screen of the terminal 20. For this reason, in the pharmacy, the reception device 10 can receive the medicine by reading the QR code. Therefore, in the system to which the method according to the embodiment is applied, it is difficult for the waiting time at the pharmacy to occur, and the convenience for the user is improved.

以上、診察受付や薬を受け取る薬局の指定処理についての説明で述べたように、情報処理装置30は、保険証情報の取得を行う前に、FIDO認証を行い、FIDO認証が完了すると、健保サーバ2からアクセストークンを用いて保険証情報を取得する。また、保険証情報の取得の際に使用される健保アクセストークンは、保険証ごとに発行されている。従って、実施形態にかかる方法が用いられると、ユーザの本人確認が成功した場合に、ユーザ本人の保険証情報が端末20や薬局サーバ6に通知されるが、本人確認に失敗すると、保険証情報は端末20などに提示されない。換言すると、本人確認に成功したときには、薬局サーバ6に保険証の情報が通知可能になり、QRコードの読み取りを通して病院の受付装置10にも保険証の情報が通知できる。一方、本人確認に失敗すると、薬局サーバ6には保険証の情報が通知されない。また、本人確認に失敗すると、端末20に保険証情報を含むQRコードが表示されないので、病院の受付装置10に保険証情報が通知されることもない。このため、実施形態にかかる方法が用いられるシステムでは、保険証の不正使用を防止することができる。   As described above, the information processing apparatus 30 performs the FDO authentication before acquiring the health insurance card information and completes the FIDO authentication, as described in the description of the reception process of the examination and the designation of the pharmacy that receives the medicine. 2. Obtain insurance card information using an access token from 2. Further, a health insurance access token used for obtaining insurance card information is issued for each insurance card. Therefore, when the method according to the embodiment is used, when the user's identity verification is successful, the user's identity card information is notified to the terminal 20 or the pharmacy server 6, but if the identity verification fails, the insurance card information Is not presented on the terminal 20 or the like. In other words, when the identity verification is successful, the insurance card information can be notified to the pharmacy server 6, and the insurance card information can also be notified to the hospital reception device 10 through reading the QR code. On the other hand, if the identity verification fails, the insurance card information is not notified to the pharmacy server 6. Further, if the identity verification fails, the QR code including the insurance card information is not displayed on the terminal 20, so that the insurance card information is not notified to the hospital reception apparatus 10. For this reason, in the system in which the method according to the embodiment is used, unauthorized use of the insurance card can be prevented.

さらに、診察受付、診察料金の支払処理、薬を受け取る薬局の指定処理、および、薬の受け取り処理の各々での説明で述べたように、情報処理装置30は、端末20などからの受信情報に応じて、取得する個人情報の種類を決定する。また、情報処理装置30は、取得する個人情報を、健保サーバ2などの外部機関のサーバから取得し、取得した情報の組み合わせを端末20に提供する。この結果、病院の受付の際は保険証と診察券の情報の組み合わせが提供され、薬局での薬の受け取りの際には、薬代の支払結果と受け取り対象の薬の処方箋の情報の組み合わせが提供されるなど、ユーザの利用シーンに合わせた情報が端末20に提供される。従って、ユーザが行う手続が簡便になる。   Furthermore, as described in the explanation of each of the examination reception, the examination fee payment process, the pharmacy designation process for receiving the medicine, and the medicine reception process, the information processing apparatus 30 receives the information received from the terminal 20 or the like. Accordingly, the type of personal information to be acquired is determined. The information processing apparatus 30 acquires personal information to be acquired from a server of an external organization such as the health insurance server 2 and provides the terminal 20 with a combination of the acquired information. As a result, a combination of information on health insurance card and examination ticket is provided at the reception of the hospital, and a combination of payment result of medicine fee and information on the prescription of the medicine to be received is provided when receiving the medicine at the pharmacy For example, information tailored to the usage scene of the user is provided to the terminal 20. Therefore, the procedure performed by the user is simplified.

<その他>
なお、実施形態は上記に限られるものではなく、様々に変形可能である。以下にその例をいくつか述べる。
<Others>
The embodiment is not limited to the above, and can be variously modified. Some examples are described below.

以上の説明では、複数の情報を端末20に通知するときに、複数の情報をマージする場合の例を説明したが、これは実施形態の一例に過ぎない。実装に応じて、複数の情報をマージせずに、別々のQRコードなどで端末20の画面に表示するようにしても良い。   In the above description, an example in which a plurality of pieces of information are merged when a plurality of pieces of information are notified to the terminal 20 has been described, but this is only an example of an embodiment. Depending on the implementation, a plurality of pieces of information may be displayed on the screen of the terminal 20 with different QR codes without being merged.

さらに、端末20に送信する情報としてQRコードを使用する場合を例として、実施形態を説明したが、これも一例に過ぎない。実装に応じて情報の提示方法も任意であり、QRコード以外の情報コードが用いられても良い。また、情報コードとは異なる形態で情報が端末20や受付装置10に提示されても良い。   Furthermore, although the embodiment has been described by way of example in which a QR code is used as information to be transmitted to the terminal 20, this is also merely an example. An information presentation method is also arbitrary depending on the implementation, and an information code other than the QR code may be used. In addition, information may be presented to the terminal 20 or the reception device 10 in a form different from the information code.

端末20に送信される情報は、病院や薬局での受付装置10での処理に使用される情報へのアクセス先であっても良い。例えば、情報処理装置30では、端末20のユーザの保険証情報と診察券情報を組み合わせた情報を保持し、QRコード生成部62は、保険証情報と診察券情報を組み合わせた情報の取得に使用可能なURL(Uniform Resource Locator)をQRコードに含めることができる。この場合、病院の受付装置10は、QRコードを読み込むことで取得したURLにアクセスして、端末20のユーザの保険証情報と診察券情報を取得し、受付処理を行う。また、URLで情報へのアクセス先を通知する対象は、端末20のユーザの保険証情報と診察券情報の組み合わせに限られない。例えば、保険証情報と診察券情報のうちのいずれか一方について、URLでアクセス先が指定されても良い。この場合、URLでアクセス先が指定されていないほうの情報については、情報自体が、情報処理装置30から端末20に送信される。また、保険証情報と診察券情報のいずれについても、個別にアクセス先がURLで指定されても良い。さらに、URLはアクセス先の指定方法の一例であり、アクセス先の指定方法も任意に変更され得る。ここでは、病院での受付処理に使用される情報を例として、アクセス先を指定する情報を端末20に送信する場合について説明したが、薬局での受付の際に端末20に送信される情報についても、情報自体の代わりにアクセス先が端末20に送信されても良い。   The information transmitted to the terminal 20 may be an access destination to information used for processing in the reception device 10 in a hospital or pharmacy. For example, the information processing apparatus 30 holds information that combines the insurance card information of the user of the terminal 20 and the examination ticket information, and the QR code generation unit 62 is used to acquire information that combines the insurance card information and the examination ticket information. Possible URL (Uniform Resource Locator) can be included in the QR code. In this case, the hospital reception apparatus 10 accesses the URL acquired by reading the QR code, acquires the insurance card information and the examination ticket information of the user of the terminal 20, and performs reception processing. In addition, the target of notifying the access destination of information by the URL is not limited to the combination of the insurance card information of the user of the terminal 20 and the examination ticket information. For example, the access destination may be specified by URL for either one of the insurance card information and the examination ticket information. In this case, for the information whose access destination is not specified by the URL, the information itself is transmitted from the information processing apparatus 30 to the terminal 20. In addition, for both the insurance card information and the examination ticket information, the access destination may be individually designated by a URL. Furthermore, the URL is an example of an access destination designation method, and the access destination designation method may be arbitrarily changed. Here, taking the information used for the reception process at the hospital as an example, the case where information specifying the access destination is transmitted to the terminal 20 has been described. However, the information transmitted to the terminal 20 at the time of reception at the pharmacy Alternatively, the access destination may be transmitted to the terminal 20 instead of the information itself.

また、以上の説明では、本人確認にFIDO認証が用いられる場合を例として説明したが、FIDO認証以外の認証処理が用いられても良い。   In the above description, the case where FIDO authentication is used for identity verification has been described as an example. However, authentication processing other than FIDO authentication may be used.

調剤薬局の選択の際に使用される位置情報は、端末20が取得可能で、かつ、位置の特定に使用可能な任意の情報とすることができ、GPS情報には限定されない。例えば、端末20が接続を確立している基地局情報が使用されても良い。   The position information used when selecting a dispensing pharmacy can be any information that can be acquired by the terminal 20 and can be used for specifying the position, and is not limited to GPS information. For example, base station information with which the terminal 20 has established a connection may be used.

調剤薬局の選択の際に使用される位置情報は、端末20の現在地には限られず、例えば、ユーザが端末20に入力した位置の情報であっても良い。このように変形すると、例えば、ユーザが、病院等からの帰り道で自宅や会社から離れた位置にいる場合に、薬を受け取る薬局の検索に使用する位置を、自宅や会社などの近くに設定できる。すると、ユーザは、調剤の申し込みを自宅や会社などから離れた位置で行い、調剤されている間に自宅や会社などに向かって移動できる。さらに、ユーザは、調剤が終わったころに、自宅や会社などの近くの薬局から薬を受け取ることができる。   The position information used when selecting a dispensing pharmacy is not limited to the current location of the terminal 20, and may be, for example, information on a position input by the user to the terminal 20. With this modification, for example, when the user is away from home or office on the way home from a hospital or the like, the position used for searching for a pharmacy that receives the medicine can be set near the home or office. . Then, the user can apply for dispensing at a position away from home or office, and can move toward the home or office while being dispensed. Furthermore, the user can receive medicine from a nearby pharmacy such as home or office when dispensing is finished.

QRコードには有効期限を設けても良い。QRコードに有効期限が設けられる場合、有効期限は、サービス処理部63が管理する。受付装置10を介してQRコードの情報を取得した病院サーバ4や薬局サーバ6は、QRコードの情報の有効性を、情報処理装置30に問合わせる。有効期限内に問い合わせを受信すると、サービス処理部63は、QRコードが有効であることを問い合わせ元に通知し、問い合わせ元での処理が継続される。一方、有効期限が過ぎてから問い合わせを受信すると、サービス処理部63は、QRコードが無効であることを問い合わせ元に通知し、問い合わせ元に処理の終了を要求する。病院サーバ4や薬局サーバ6は、情報処理装置30からの要求に応じて処理を終了する。このように変形することにより、保険証の不正利用をさらに防止しやすくすることができる。   The QR code may have an expiration date. When an expiration date is provided for the QR code, the service processing unit 63 manages the expiration date. The hospital server 4 and the pharmacy server 6 that have acquired the QR code information via the reception apparatus 10 inquire the information processing apparatus 30 about the validity of the QR code information. When the inquiry is received within the expiration date, the service processing unit 63 notifies the inquiry source that the QR code is valid, and the processing at the inquiry source is continued. On the other hand, when the inquiry is received after the expiration date has passed, the service processing unit 63 notifies the inquiry source that the QR code is invalid, and requests the inquiry source to end the process. The hospital server 4 and the pharmacy server 6 end the processing in response to a request from the information processing device 30. By deforming in this way, it is possible to further prevent unauthorized use of the insurance card.

情報処理装置30は、保険証情報、診察券情報、クレジットカード情報などの個人情報を、健保サーバ2、病院サーバ4、金融機関サーバ8などから取得した後、所定期間の間保持していても良い。このように変形すると、これらの情報を取得してから所定期間内に端末20からこれらの情報の要求があった場合、情報処理装置30は、健保サーバ2、病院サーバ4、金融機関サーバ8などに問い合わせを行わずに、端末20に要求された情報を送信できる。このため、毎回、情報処理装置30から健保サーバ2などに問い合わせが行われる場合に比べて、端末20の要求への応答時間が短縮されると共に、情報処理装置30の処理負荷が低減される。   Even if the information processing apparatus 30 acquires personal information such as insurance card information, examination ticket information, and credit card information from the health insurance server 2, the hospital server 4, the financial institution server 8, and the like, the information processing apparatus 30 holds the information for a predetermined period. good. When the information is acquired in this manner, when the information is requested from the terminal 20 within a predetermined period after the acquisition of the information, the information processing device 30 may include the health insurance server 2, the hospital server 4, the financial institution server 8, and the like. The requested information can be transmitted to the terminal 20 without making an inquiry to. For this reason, the response time to the request of the terminal 20 is shortened and the processing load of the information processing device 30 is reduced as compared with the case where an inquiry is made from the information processing device 30 to the health insurance server 2 each time.

情報処理装置30は、保険証情報、診察券情報、クレジットカード情報などの個人情報を所定期間にわたって保持する場合、これらの個人情報を端末20に対応付けて保持しても良い。例えば、健保アクセストークンを取得したことにより、処理対象のユーザに関する保険証情報が健保サーバ2に登録されていることが確認できると、情報処理装置30は、端末20と端末20のユーザの保険証情報を対応づけて記憶しても良い。同様に、診察券情報についても、病院アクセストークンの取得により、診察券情報が病院サーバ4に登録されていることが確認できると、情報処理装置30は、端末20と端末20のユーザの診察券情報を対応づけて記憶しても良い。このように変形すると、端末20からの問い合わせに対する応答時間がさらに短縮できる。さらに、このような処理の後で、情報処理装置30は、端末20からのアクセスに応じて、端末20に対応付けて診察券情報を記憶している医療機関のリストを端末20に送信しても良い。この場合、端末20は、情報処理装置30から受信したリストに基づいて、受診先候補のリストを画面上に表示できる。このとき、端末20は、例えば、図12に示す画面の表示例と同様に、各医療機関が選択可能になるように、医療機関のリストを表示できる。このように変形すると、診察券の登録の削除などにより診察券の登録状態が変更されたとしても、端末20のユーザは、情報処理装置30への診察券の登録状況を容易に把握できる。   When holding personal information such as insurance card information, examination ticket information, and credit card information over a predetermined period, the information processing apparatus 30 may hold these personal information in association with the terminal 20. For example, when it is confirmed that the insurance card information related to the processing target user is registered in the health insurance server 2 by acquiring the health insurance access token, the information processing apparatus 30 displays the insurance card of the terminal 20 and the user of the terminal 20. Information may be stored in association with each other. Similarly, regarding the medical examination ticket information, if it is possible to confirm that the medical examination ticket information is registered in the hospital server 4 by acquiring the hospital access token, the information processing apparatus 30 will obtain the medical examination ticket of the terminal 20 and the user of the terminal 20. Information may be stored in association with each other. With this modification, the response time for the inquiry from the terminal 20 can be further shortened. Further, after such processing, the information processing apparatus 30 transmits, to the terminal 20, a list of medical institutions storing medical examination ticket information associated with the terminal 20 in response to access from the terminal 20. Also good. In this case, based on the list received from the information processing apparatus 30, the terminal 20 can display a list of candidates for medical examination on the screen. At this time, the terminal 20 can display a list of medical institutions so that each medical institution can be selected, for example, as in the display example of the screen shown in FIG. If it deform | transforms in this way, even if the registration state of a medical examination ticket is changed by the deletion of registration of a medical examination ticket, etc., the user of the terminal 20 can grasp | ascertain the registration situation of the medical examination ticket to the information processing apparatus 30 easily.

以上の説明では、端末20側でアプリケーションのプロセス管理をしているが、プロセス管理は、情報処理装置30中のアプリ制御部64によって行われても良い。この場合、例えば、OCR処理も情報処理装置30で行われ得る。OCR処理が情報処理装置30で行われる場合、情報処理装置30は、端末20から保険証の撮像画像や診察券の撮像画像を受信する。さらに、情報処理装置30の取得部42や取得部61は、情報処理装置30でのOCR処理によって得られた情報に基づいて、健保サーバ2や病院サーバ4などにアクセスする。なお、保険証と診察券のうちの一方が情報処理装置30でOCR処理され、他方が端末20でOCR処理されても良い。   In the above description, the process management of the application is performed on the terminal 20 side, but the process management may be performed by the application control unit 64 in the information processing apparatus 30. In this case, for example, OCR processing can also be performed by the information processing apparatus 30. When the OCR process is performed by the information processing device 30, the information processing device 30 receives a captured image of a health insurance card or a captured image of a medical examination ticket from the terminal 20. Furthermore, the acquisition unit 42 and the acquisition unit 61 of the information processing device 30 access the health insurance server 2 and the hospital server 4 based on information obtained by the OCR processing in the information processing device 30. One of the insurance card and the examination ticket may be OCR processed by the information processing apparatus 30 and the other may be OCR processed by the terminal 20.

2 健保サーバ
4 病院サーバ
6 薬局サーバ
8 金融機関サーバ
10 受付装置
20 端末
21、31 通信部
22 カメラ
23 アプリ処理部
24、41 認証処理部
25 表示部
26、50、70 記憶部
30 情報処理装置
32 ヘルスケア情報処理部
40 認証情報処理部
42、61 取得部
51 PIN情報
52 対応テーブル
60 制御部
62 QRコード生成部
63 サービス処理部
64 アプリ制御部
71 病院情報
72 薬局情報
80 被保険者データベース
101、111 プロセッサ
102、112 メモリ
103、117 バス
104 ネットワーク接続装置
113 入力装置
114 表示装置
115 カメラ
116 無線処理装置
118 生体情報リーダ
2 Health insurance server 4 Hospital server 6 Pharmacy server 8 Financial institution server 10 Accepting device 20 Terminal 21, 31 Communication unit 22 Camera 23 Application processing unit 24, 41 Authentication processing unit 25 Display unit 26, 50, 70 Storage unit 30 Information processing device 32 Health care information processing unit 40 Authentication information processing unit 42, 61 Acquisition unit 51 PIN information 52 Correspondence table 60 Control unit 62 QR code generation unit 63 Service processing unit 64 Application control unit 71 Hospital information 72 Pharmacy information 80 Insured person database 101, 111 Processor 102, 112 Memory 103, 117 Bus 104 Network Connection Device 113 Input Device 114 Display Device 115 Camera 116 Wireless Processing Device 118 Biological Information Reader

Claims (10)

端末から通知された識別情報で識別される保険証の情報の照会に用いる第1のトークンを、保険証情報を保持するサーバ装置から取得し、
前記端末から通知された情報に対応付けられた診察券の情報の照会に用いる第2のトークンを、医療機関が用いる情報を保持するサーバ装置から取得し、
前記端末から、前記端末のユーザの認証に成功したことを表わす情報と前記医療機関を指定する情報を受信すると、前記第1のトークンを用いて取得した前記保険証の情報、および、前記第2のトークンを用いて取得した前記診察券の情報を、前記端末に送信する
処理をコンピュータに実行させることを特徴とする情報提供プログラム。
Obtaining a first token to be used for inquiry of information on the insurance card identified by the identification information notified from the terminal from a server device holding the insurance card information;
Obtaining a second token used for inquiry of information on a medical examination ticket associated with information notified from the terminal from a server device holding information used by a medical institution;
When receiving from the terminal information indicating successful authentication of the user of the terminal and information designating the medical institution, the information on the insurance card obtained using the first token, and the second An information providing program for causing a computer to execute a process of transmitting the information on the examination ticket acquired using the token to the terminal.
前記端末のユーザに対して前記医療機関が発行した処方箋情報を受信し、
前記処方箋情報を送信可能な装置を保持する薬局のリストを、前記端末に送信し、
前記端末から前記リストに含まれる薬局を指定する薬局情報、および、前記端末のユーザの認証に成功したことを表わす情報を受信すると、前記第1のトークンを用いて取得した保険証の情報、および、前記処方箋情報を、前記薬局情報で特定される薬局のサーバ装置に送信する
処理を前記コンピュータに実行させることを特徴とする、請求項1に記載の情報提供プログラム。
Receiving prescription information issued by the medical institution for the user of the terminal,
A list of pharmacies holding devices capable of transmitting the prescription information is transmitted to the terminal,
When receiving pharmacy information designating a pharmacy included in the list from the terminal, and information indicating that the user of the terminal has been successfully authenticated, information on the insurance card obtained using the first token, and The information providing program according to claim 1, wherein the computer is caused to execute a process of transmitting the prescription information to a server device of a pharmacy identified by the pharmacy information.
前記端末から通知されたクレジットカード情報に対応付けられた金融機関のサーバ装置から、前記端末のユーザの支払処理に使用する第3のトークンを取得し、
前記薬局情報で特定される薬局が使用するサーバ装置から、前記処方箋情報で特定される薬の調剤結果を受信すると、前記調剤結果を前記端末に送信し、
前記端末から、前記調剤結果の承認と前記ユーザの認証に成功したことを表わす情報を受信すると、前記第3のトークンを用いて、前記金融機関のサーバ装置に、前記調剤結果で特定される薬の代金の支払処理を要求する
処理を前記コンピュータに実行させることを特徴とする、請求項2に記載の情報提供プログラム。
From a financial institution server device associated with the credit card information notified from the terminal, obtain a third token to be used for payment processing of the user of the terminal,
When receiving the dispensing result of the medicine specified by the prescription information from the server device used by the pharmacy specified by the pharmacy information, the dispensing result is transmitted to the terminal,
When receiving information indicating approval of the dispensing result and authentication of the user from the terminal, the medicine specified by the dispensing result in the server device of the financial institution using the third token. The information providing program according to claim 2, wherein the computer is caused to execute a process of requesting a payment process of the price.
前記金融機関のサーバ装置から、前記薬の代金の支払処理の終了が通知されると、前記代金の支払が終了したことを表わす情報と前記処方箋情報を含み、かつ、前記薬局情報で指定される薬局の受付装置が読取り可能な情報コードを、前記端末に送信する
処理を前記コンピュータに実行させることを特徴とする、請求項3に記載の情報提供プログラム。
When the end of the payment processing for the medicine is notified from the server device of the financial institution, it includes information indicating that the payment of the price has ended and the prescription information, and is designated by the pharmacy information The information providing program according to claim 3, wherein the computer is caused to execute a process of transmitting an information code readable by a pharmacy accepting device to the terminal.
前記医療機関が使用するサーバ装置から、前記端末のユーザに対する診察料金の請求情報を受信すると、前記請求情報を前記端末に送信し、
前記端末から、前記請求情報の承認と前記ユーザの認証に成功したことを表わす情報を受信すると、前記第3のトークンを用いて、前記金融機関のサーバ装置に、前記請求情報で特定される診察料金の支払処理を要求する
処理を前記コンピュータに実行させることを特徴とする、請求項3もしくは4に記載の情報提供プログラム。
When receiving the billing information of the examination fee for the user of the terminal from the server device used by the medical institution, the billing information is transmitted to the terminal,
Upon receiving from the terminal information indicating that the billing information has been approved and that the user has been successfully authenticated, the diagnosis specified by the billing information is made to the financial institution server device using the third token. 5. The information providing program according to claim 3, wherein the computer is caused to execute processing for requesting fee payment processing. 6.
前記端末のユーザの認証に成功したことを表わす情報と前記医療機関を指定する情報を受信したときに前記端末に送信する情報は、前記第1のトークンを用いて取得した前記保険証の情報、および、前記第2のトークンを用いて取得した前記診察券の情報を含み、かつ、前記医療機関に設置された受付装置が読取り可能な情報コードである
ことを特徴とする、請求項1〜5のいずれか1項に記載の情報提供プログラム。
Information indicating that the user of the terminal has been successfully authenticated and information to be transmitted to the terminal when information specifying the medical institution is received are information on the insurance card obtained using the first token, The information code includes information on the examination ticket acquired by using the second token and is readable by a reception device installed in the medical institution. The information providing program according to any one of the above.
端末から通知された識別情報で識別される保険証の情報の照会に用いる第1のトークンを、保険証情報を保持するサーバ装置から取得し、
前記端末から通知された情報に対応付けられた診察券の情報の照会に用いる第2のトークンを、医療機関が用いる情報を保持するサーバ装置から取得し、
前記端末から、前記端末のユーザの認証に成功したことを表わす情報と前記医療機関を指定する情報を受信すると、前記第1のトークンを用いて取得した前記保険証の情報、および、前記第2のトークンを用いて取得した前記診察券の情報を、前記端末に送信する
処理をコンピュータが実行することを特徴とする情報提供方法。
Obtaining a first token to be used for inquiry of information on the insurance card identified by the identification information notified from the terminal from a server device holding the insurance card information;
Obtaining a second token used for inquiry of information on a medical examination ticket associated with information notified from the terminal from a server device holding information used by a medical institution;
When receiving from the terminal information indicating successful authentication of the user of the terminal and information designating the medical institution, the information on the insurance card obtained using the first token, and the second An information providing method, wherein the computer executes a process of transmitting the information on the examination ticket acquired by using the token to the terminal.
端末から通知された識別情報で識別される保険証の情報の照会に用いる第1のトークンを、保険証情報を保持するサーバ装置から取得するとともに、前記端末から通知された情報に対応付けられた診察券の情報の照会に用いる第2のトークンを、医療機関が用いる情報を保持するサーバ装置から取得する取得部と、
前記端末から、前記端末のユーザの認証に成功したことを表わす情報と前記医療機関を指定する情報を受信すると、前記第1のトークンを用いて取得した前記保険証の情報、および、前記第2のトークンを用いて取得した前記診察券の情報を、前記端末に送信する通信部
を備えることを特徴とする情報提供装置。
The first token used for the inquiry of the insurance card information identified by the identification information notified from the terminal is acquired from the server device holding the insurance card information, and is associated with the information notified from the terminal An acquisition unit that acquires a second token used for inquiry of information on a medical examination ticket from a server device that holds information used by a medical institution;
When receiving from the terminal information indicating successful authentication of the user of the terminal and information designating the medical institution, the information on the insurance card obtained using the first token, and the second An information providing apparatus comprising: a communication unit that transmits information on the examination ticket acquired using the token of the terminal to the terminal.
被保険者の識別情報を含む保険証情報を記憶するデータベースを備えるシステムにアクセス可能な情報処理装置において、
端末から受信した保険証の撮像画像から抽出した被保険者の識別情報又は前記端末から受信した被保険者の識別情報に基づいて前記システムにアクセスして被保険者の情報の存在確認後、前記端末と前記識別情報との紐づけ情報を記憶部に記憶し、
前記端末から受信した診察券の撮像画像から抽出した該診察券に対応する医療機関の情報と診察券の対象者の情報、又は、前記端末から受信した該診察券に対応する医療機関の情報と診察券の対象者の情報に基づいて、対応する医療機関のシステムにアクセスして、診察券の対象者の情報の存在確認後、各医療機関について前記端末と前記対象者情報との各紐づけ情報を記憶部に記憶し、
前記端末からの医療機関の指定に応じて、指定された該医療機関について前記端末に紐づけられた対象者情報又は対象者情報へのアクセス先情報と、前記端末に紐づけられた被保険者の識別情報又は被保険者の識別情報へのアクセス先情報とを前記端末に送信する、
処理をコンピュータに実行させることを特徴とする情報提供プログラム。
In an information processing apparatus accessible to a system comprising a database for storing insurance card information including identification information of an insured person,
After confirming the existence of the information of the insured person by accessing the system based on the identification information of the insured person extracted from the captured image of the insurance card received from the terminal or the identification information of the insured person received from the terminal, Storing association information between the terminal and the identification information in the storage unit;
Information on the medical institution corresponding to the examination ticket extracted from the captured image of the examination ticket received from the terminal and information on the subject of the examination ticket, or information on the medical institution corresponding to the examination ticket received from the terminal Based on the information of the subject of the medical examination ticket, access to the corresponding system of the medical institution, confirm the existence of the information of the subject of the medical examination ticket, and then associate each terminal with the subject information for each medical institution Store the information in the storage,
In response to designation of a medical institution from the terminal, subject information associated with the terminal for the designated medical institution or access destination information to the subject information, and an insured person associated with the terminal Transmitting the identification information of or the access destination information to the identification information of the insured person to the terminal,
An information providing program for causing a computer to execute processing.
被保険者の識別情報を含む保険証情報を記憶するデータベースを備えるシステムにアクセス可能な情報処理装置において、
端末から受信した診察券の撮像画像から抽出した該診察券に対応する医療機関の情報と診察券の対象者の情報又は前記端末から受信した該診察券に対応する医療機関の情報と診察券の対象者の情報に基づいて対応する医療機関のシステムにアクセスして診察券の対象者の情報の存在確認後、各医療機関について前記端末と前記対象者情報との各紐づけ情報を記憶部に記憶し、
前記端末からのアクセスに応じて、前記記憶部に前記端末に対応づけて記憶された医療機関のリストを前記端末に送信する、
処理をコンピュータに実行させることを特徴とする情報提供プログラム。
In an information processing apparatus accessible to a system comprising a database for storing insurance card information including identification information of an insured person,
Information of the medical institution corresponding to the medical examination ticket extracted from the captured image of the medical examination ticket received from the terminal and the information of the subject of the medical examination ticket or the information of the medical institution corresponding to the medical examination ticket received from the terminal and the examination ticket After accessing the corresponding medical institution system based on the information of the target person and confirming the existence of the information of the target person of the examination ticket, each association information of the terminal and the target person information is stored in the storage unit for each medical institution Remember,
In response to access from the terminal, a list of medical institutions stored in association with the terminal in the storage unit is transmitted to the terminal.
An information providing program for causing a computer to execute processing.
JP2018069911A 2018-03-30 2018-03-30 Information providing program, information providing method, and information providing device Pending JP2019179508A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2018069911A JP2019179508A (en) 2018-03-30 2018-03-30 Information providing program, information providing method, and information providing device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2018069911A JP2019179508A (en) 2018-03-30 2018-03-30 Information providing program, information providing method, and information providing device

Publications (1)

Publication Number Publication Date
JP2019179508A true JP2019179508A (en) 2019-10-17

Family

ID=68278834

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2018069911A Pending JP2019179508A (en) 2018-03-30 2018-03-30 Information providing program, information providing method, and information providing device

Country Status (1)

Country Link
JP (1) JP2019179508A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7418238B2 (en) 2020-02-21 2024-01-19 日本瓦斯株式会社 Information processing device, information processing method, and program

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7418238B2 (en) 2020-02-21 2024-01-19 日本瓦斯株式会社 Information processing device, information processing method, and program

Similar Documents

Publication Publication Date Title
US11106818B2 (en) Patient identification systems and methods
US10897461B2 (en) Pharmacy database access methods and systems
US20160019528A1 (en) System and method for payment and settlement using barcode
CN103282929A (en) Mobile phone atm processing methods and systems
JP2011209861A (en) Transaction method and transaction system
US9769171B2 (en) Management apparatus, membership managing method, service providing apparatus, and membership managing system
KR20210107515A (en) Mediating method for purchasing and selling item using vending machine
JP5961228B2 (en) Authority management apparatus, authority management service providing system, authority management method, and authority management service providing method
JP2022114535A (en) Person confirmation system and person confirmation method and information processing terminal and program
US20230376958A1 (en) Electronic transaction system
JP2016136361A (en) Payment system, payment server and payment method
JP2019179508A (en) Information providing program, information providing method, and information providing device
US20170193187A1 (en) Medication history information management device and method, registration terminal device and method, and program
US10891355B2 (en) Pharmacy authentication methods and systems
WO2014111760A1 (en) Integrated transaction terminal
KR101266415B1 (en) System for authorizing electronic payment
US20160125393A1 (en) Virtual card
JP6828311B2 (en) Information information system, information processing device and program
KR101210501B1 (en) System and method for authorizing electronic payment
JP7280420B1 (en) Payment management device, payment management system, payment management method, and program
JP7329668B1 (en) Information processing device, information processing method, and program
JP6573267B1 (en) Information processing terminal, information processing apparatus, information processing system, information processing method, and program
JP7280419B1 (en) Service management device, service management system, service application, service management method, and program
JP7104133B2 (en) Card registration system, card registration method, and program
RU2706172C1 (en) Terminal-server complex for data verification in connection with provision of bank financial product