WO2019155568A1 - 個人データアプリケーションおよび個人データアプリケーション制御方法 - Google Patents

個人データアプリケーションおよび個人データアプリケーション制御方法 Download PDF

Info

Publication number
WO2019155568A1
WO2019155568A1 PCT/JP2018/004319 JP2018004319W WO2019155568A1 WO 2019155568 A1 WO2019155568 A1 WO 2019155568A1 JP 2018004319 W JP2018004319 W JP 2018004319W WO 2019155568 A1 WO2019155568 A1 WO 2019155568A1
Authority
WO
WIPO (PCT)
Prior art keywords
personal data
data application
file
personal
application file
Prior art date
Application number
PCT/JP2018/004319
Other languages
English (en)
French (fr)
Inventor
力 松永
Original Assignee
株式会社Leis
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 株式会社Leis filed Critical 株式会社Leis
Priority to SG11202008684QA priority Critical patent/SG11202008684QA/en
Priority to US16/968,778 priority patent/US20210006553A1/en
Priority to CN201880091754.9A priority patent/CN111971676A/zh
Priority to EP18904620.4A priority patent/EP3751441A4/en
Priority to PCT/JP2018/004319 priority patent/WO2019155568A1/ja
Priority to JP2018517227A priority patent/JP6569143B1/ja
Publication of WO2019155568A1 publication Critical patent/WO2019155568A1/ja

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/604Tools and structures for managing or administering access control systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes

Definitions

  • the present invention relates to an application running on a computer system.
  • the present invention relates to an application that ensures that it is normally opened and started to be used, data is normally edited, and use is normally terminated and closed.
  • an administrative related file indicating the contents of the administrative record information or qualification information of the individual user.
  • Government-related official information showing the contents of administrative records or qualification information of individual paper-based users, such as insurance cards, driver's licenses, resident cards, seal registration cards, etc. It was presented to government officials and medical personnel as needed, and used for administrative and private services.
  • the user can edit the application file using the application.
  • a password or ID information may be required individually.
  • security may be set when opening an application file or using a special function.
  • the entry itself is required to input special password or ID information.
  • FIG. 17 is a diagram for briefly explaining an operation of starting a general application, opening an application file, and then closing and closing the application file.
  • An example is a typical operation for opening and closing an application file.
  • the application 10 is installed on the computer system, and when the user tries to use the application 10, the application 10 displayed on the monitor of the computer system is displayed. If an icon is selected with a pointing device such as a mouse and the application 10 is activated by an operation such as a double click, the application 10 is activated.
  • Each application file 20a, 20b, 20c, etc. that can be edited by the application 10 is also installed on the computer system, and each icon is displayed on the monitor of the computer system. If the user selects an icon of the application file 20 to be edited with a pointing device such as a mouse and starts it up by an operation such as a double click, the application 10 starts up and the application file 20 is read and the application 10 is used. Editable and the data contents are displayed on the monitor.
  • a password input column pops up to confirm the use authority.
  • input of a password is required before starting use of the application 10 such as editing of the application file 20.
  • Some applications 10 require input of ID information or biometric information from an IC card in addition to a password.
  • the password, code information, etc. required to normally open and use the application file 20 are entered via a keyboard or other input device. If the authentication succeeds and the set security level is satisfied, the application file 20 can be opened and used.
  • an operation menu “Exit” or “Close” of the input screen of the application 10 displayed on the monitor is displayed. If a button or button is selected with a pointing device such as a mouse and designated by an operation such as clicking, the application 10 is simply terminated and the application file 20 is closed. Most applications 10 are not required to input a special password or ID information when closing the application file 20, and most applications 10 can simply be terminated and the application file 20 can be closed.
  • the application file 20 when accessing the application file 20, in order to check whether the person who intends to use the user has a right to use, the user is requested to input information based on various security levels. If authorization is successful, then it is assumed that the right-of-use person will be used correctly under that authority.
  • no special security settings such as password entry are made. However, it may be impossible to operate due to an operational error or a system error, or it may be terminated abnormally, but there is no operational error or system error, and the operation itself is normal. If so, the application 10 can simply end and close the application file 20.
  • a password is set for a personal data application file related to a government-related certificate, and the user's individual user can use the personal data application.
  • opening a file for viewing and editing data for government service application files it is assumed that the file is opened by entering the required password and the personal data application file is freely edited.
  • a simple closing operation such as simply pressing a close button is assumed.
  • the administrative-related document shows the administrative position, property, qualification, etc. of the user like an ID, so that its authenticity is ensured and it cannot be tampered by the Service-to-Self.
  • the security of the personal data application file obtained by converting the administrative document into electronic data needs to be set high in each stage. As seen in the above technique, there are examples in which various high security levels are set when opening a general application file. However, when data editing is completed and the application file is closed, there is no example in which special security is set.
  • a personal data application file in which administrative documents are converted into electronic data. If the user who opened the personal data application file has the right to pass authentication, the personal data application file If all the editing operations are completed, the personal data application file is closed as it is to terminate the personal data application, and no special security measures such as entering a password are taken.
  • a security setting is made to confirm that the input content and the operation content are correct. It is an object of the present invention to provide a personal data application in which erroneous input based on errors or illegal input different from the fact is effectively reduced, and to provide a method for controlling the personal data application file.
  • the personal data application of the present invention is a personal data application that handles personal data, each personal data application file used in the personal data application, wherein the personal data application uses the personal data application.
  • a personal data application file in which an “open password” for opening a personal data application file and a “close password” for normally closing and closing the personal data application file opened in the personal data application;
  • Personal data application file unlocking function for opening the personal data application file in response to the input of the “open password” and the opened personal data application file
  • the personal data application file editing function for accepting data editing by others via other computer resources, and the personal data application file editing function for the personal data application file upon receiving the input of the “close password”
  • a personal data application file locking function is provided which determines data editing contents and closes the data editing process normally.
  • a PIN code consisting of numbers, a password with character information added, a one-dimensional code such as a barcode, a two-dimensional code such as a QR code, a fingerprint pattern, a vein pattern, an iris pattern, a voiceprint pattern, a facial image, etc. Biometric information.
  • a code calculated by a certain algorithm such as a combination of a password entered by the user and the terminal ID number of the user terminal 200A may be transmitted as the password.
  • the “edit” for ending editing of the personal data application file via another computer resource is added to the personal data application file.
  • an “end password” is set.
  • the personal data application file editing function asks the other person to input the “editing start code” when starting data editing into the personal data application file, and at the end of data editing, the “editing end code” It is also possible to ask for input.
  • Various things can be set as the above-mentioned “edit start password” and “edit end password”.
  • a PIN code consisting of numbers, a password with character information added, a one-dimensional code such as a barcode, a two-dimensional code such as a QR code, an editor such as a fingerprint pattern, vein pattern, iris pattern, voice print pattern, face image, etc. Biometric information.
  • ID information stored in a card held by the editor may be used.
  • the above personal data application file may be stored and managed on a server on the network, and the personal data application is installed on a smartphone held by the individual who owns the personal data.
  • the personal data application is installed on a smartphone held by the individual who owns the personal data.
  • the above-mentioned personal data application file may be stored and managed in a cloud system on the network, and the personal data application is installed on a smartphone held by the individual who owns the personal data.
  • each personal data application file used in the personal data application can be organized in a personal folder in units of individuals.
  • each personal folder used in the personal data application has a “personal folder open PIN code” for opening the personal folder in the personal data application and a personal folder opened in the personal data application.
  • a “personal folder close password” for closing can be set.
  • the personal data application of the present invention can be applied to various applications. For example, it can be applied to cloud electronic identification and credential.
  • the personal data application file is an administrative-related electronic file that shows the contents of the administrative record information or qualification information of the individual user.
  • the personal data application is the administrative service application of the individual user. It is an administrative person who edits file data, and other computer resources can be applied as an administrative-related electronic file management system used by administrative persons.
  • the personal data application file is the patient's personal electronic medical record file
  • the personal data application is the patient's personal electronic medical record service application
  • the other is a medical person
  • the other computer resources are used by the medical person It can be applied as a medical institution utilization system.
  • the personal data application file is the patient's electronic medicine notebook file
  • the personal data application is the patient's electronic medicine notebook file service application
  • the other person is the pharmacist
  • the other computer resource is the pharmacist It can be applied as a dispensing pharmacy utilization system.
  • the personal data application file is the insured person's electronic insurance card file
  • the personal data application is the insured person's electronic insurance card service application
  • the other person is a medical person
  • other computer resources It can be applied as a medical institution use system used by medical personnel.
  • the personal data application file is the driver's personal electronic driver's license file
  • the personal data application is the driver's personal driver's license service application
  • the other party is the government official who edits the electronic driver's license data. Therefore, other computer resources can be applied as an electronic driver's license management system used by administrative personnel. It can also be applied to an electronic passport.
  • the personal data application file is a personal electronic passport file
  • the personal data application is a personal immigration service application
  • the other person is a government official who performs immigration control to edit the electronic passport data.
  • the computer resource can be applied as an electronic passport management system used by immigration officials.
  • an open / close control method for a personal data application file is a control method for a personal data application that handles personal data.
  • An open password code for opening the personal data application file with the personal data application and a closed password code for normally closing and closing the personal data application file opened with the personal data application are set, and the open password code
  • a personal data application file editing process for accepting data editing by others via a computer resource, and receiving the input of the close password, and confirming the data editing contents by the personal data application file editing process for the personal data application file
  • the personal data application file control method is characterized in that a personal data application file locking process that is normally completed and closed is performed.
  • FIG. 3 is a diagram simply showing the configuration of personal data applications 110-1 and 210-1 and a personal data application file 310-1 according to the first embodiment.
  • FIG. 6 is a diagram (No. 1) for explaining an outline of operations of the personal data applications 110-1 and 210-1 and the personal data application 310-1 according to the first embodiment of the present invention;
  • FIG. 10 is a diagram (No. 2) for explaining the outline of operations of the personal data applications 110-1 and 210-1 and the personal data application 310-1 according to the first embodiment of the present invention;
  • FIG. 10 is a diagram simply showing the configuration of personal data applications 110-2 and 210-2 and a personal data application file 310-2 according to the second embodiment.
  • FIG. 10 is a diagram (No.
  • FIG. 12 is a diagram (No. 2) for explaining the outline of operations of the personal data applications 110-2 and 210-2 and the personal data application 310-2 according to the second embodiment of the present invention
  • FIG. 13 is a diagram (No. 3) for explaining the outline of operations of the personal data applications 110-2 and 210-2 and the personal data application 310-2 according to the second embodiment of the present invention
  • FIG. 10 is a diagram simply showing the configuration of personal data applications 110-3 and 210-3, a personal data application file 310-3, and a personal folder 320-3 according to a third embodiment.
  • FIG. 10 is a diagram (No.
  • FIG. 13 is a diagram (No. 2) for explaining the outline of operations of the personal data applications 110-3 and 210-3 and the personal data application 310-3 according to the third embodiment of the present invention
  • FIG. 10 is a diagram (No. 3) for explaining the outline of operations of the personal data applications 110-3 and 210-3 and the personal data application 310-3 according to the third embodiment of the present invention
  • FIG. 14 is a diagram (No.
  • FIG. 4 is a diagram schematically showing an example of a personal folder 320-3 and a personal data application file 310-3 in the server 300.
  • FIG. It is the figure which showed simply the structure of the personal data applications 110 and 210 of Example 4, and the personal data application file 310.
  • FIG. (1) which shows simply the example of operation concerning Example 4.
  • FIG. (2) which shows the example of operation concerning Example 4 simply. It is a figure explaining the operation which starts a general application, opens an application file, and then ends and closes.
  • a personal data application of the present invention and an outline of its operation will be described as a first embodiment, a second embodiment, a third embodiment, and a fourth embodiment.
  • a specific example of the personal data application will be described using a cloud electronic medical record as an example.
  • an open password code and a closed password code are set in the personal data application file, and the personal data application has an application file unlocking function, an application file editing function, and an application file locking function. It is an example.
  • an edit start password and an edit password are set in the personal data application file, and the personal data application has an application file unlocking function and an application file.
  • an editing start password input function and an editing end password input function regarding the application file editing function are provided.
  • the personal data application files are grouped into personal folders, and the personal folder open personal code and the personal folder close personal code are set for the personal folder.
  • the personal data application file has an open personal code.
  • Embodiment 4 describes a service providing support system that handles a cloud electronic insurance card, a cloud electronic medical record, and a cloud electronic driver's license as an example of a business system of the present invention equipped with a personal data application of the present invention.
  • FIG. 1 is a diagram simply showing the configuration of the personal data applications 110-1 and 210-1 and the personal data application file 310-1 according to the first embodiment.
  • a server 300 is provided on the network, and a personal data application file 310-1 is stored in a storage device, and can be accessed from the personal data application 110-1 and the personal data application 210-1. It may be used as a cloud system.
  • the personal data application file 310-1 is a data set that is handled by the personal data application 110-1 and is a group of data that can be edited and operated.
  • the personal data application file 310-1 is an electronic medical record file, and stores information necessary for general medical records handled in medical institutions such as individual medical examination records, treatment records, and various data related to receipts. File. For example, it is assumed that it is stored and managed on a cloud system.
  • the scale of the personal data application file 310 stored in the server 300 is not limited in the present invention. There can be various scales depending on the operation. For example, if the personal data application file 310 is used by only one clinic, the size of the patient who uses the clinic. For example, when the medical record of an insured person who participates in universal insurance is established as a common specification as an electronic medical record file, the scale corresponds to the total number of insured persons who participate in universal insurance. Thus, when handling a huge electronic medical record file, it can be assumed that the server 300 becomes a large-scale system.
  • a personal data application file body 311, an open password code 312, and a closed password code 313 are set in the personal data application file 310-1.
  • the “open password code” is a password code for opening the personal data application file 310-1 by the personal data application 110-1.
  • the “close password” is a password for normally closing and closing the personal data application file 310-1 opened by the personal data application 110-1.
  • the open password code 312 and the closed password code 313 include, for example, a PIN code made up of numbers, a password including character information, a one-dimensional code such as a barcode, a two-dimensional code such as a QR code, a fingerprint pattern and a vein.
  • biometric information of users such as patterns, iris patterns, voiceprint patterns, and face images.
  • a code calculated by a certain algorithm such as a combination of a password entered by the user and the terminal ID number of the user terminal 200A may be transmitted as the password.
  • the user terminal 100 held by the user may be a computer resource that can be used by the user such as a smartphone.
  • the user terminal 100 is a smartphone.
  • the personal data application 110-1 is downloaded to the user terminal 100, or can be used by ASP.
  • the application is drawn as an application downloaded on the smartphone.
  • the application can be used by the ASP, the application main body exists on the network.
  • the personal data application 110-1 of the present invention may be any software, and its usage is not particularly limited. In the first embodiment, the personal data application 110-1 will be described by taking an electronic medical record application for browsing and operating an electronic medical record file as an example.
  • the personal data application 110-1 includes an application main body function 111, an input unit 112, an application file unlocking function 114, an application file unlocking function 115, and an application file access information notification unit 113. It has become.
  • the application main body function 111 varies depending on the personal data application 110-1 and is equipped with various functions for executing processing necessary for personal data management. Note that general-purpose functions such as a data input function, a data output function, and a data storage function are also included. In the first embodiment, it is assumed that various functions of an application necessary for handling an electronic medical record are provided.
  • the input means 112 is a data input device equipped in the system.
  • various input devices such as an IC card reader and a biometric information reading device can be used in addition to general input devices such as a keyboard and a touch panel.
  • the input device to be equipped may be attached according to the system operation.
  • the application file access information notifying means 113 allows the user to access the personal data application file 310-1 on the network where the personal data application file 310-1 is stored for the computer resources of the other person. This is a means for notifying the server address information. Here, the user notifies the doctor's computer system about the address information on the network where the user's electronic medical record file 310-1 is stored.
  • the application file unlocking function 114 is a function that receives the input of the “open password”, confirms the authentication of the “open password”, and opens the personal data application file 310 if the authentication is established.
  • the application file lock function 115 receives the input of the “close password” and confirms the authentication of the “close password”. If the authentication is successful, the open personal data application file 310-1 is normally terminated. And close it.
  • the personal data application 210-1 is downloaded to the computer resource 200 used by another person or is available in the ASP.
  • the application is drawn as an application downloaded on the smartphone.
  • the personal data application 210-1 of the computer resource 200 is configured to include an application management function 211, an input unit 212, an application file editing function 214, and an application file access information receiving unit 213.
  • the application management function 211 is various depending on the personal data application 210-1, and is equipped with various functions for executing processing necessary for personal data management. In the first embodiment, it is assumed that various functions of an application necessary for handling an electronic medical record are provided.
  • the input unit 212 is a data input device provided in the computer system 200 used by others.
  • various input devices such as an IC card reader and a biological information reading device can be used in addition to general input devices such as a keyboard and a touch panel.
  • the input device to be equipped may be attached according to the system operation.
  • the application file access information receiving unit 213 is a unit that receives the server address information notified from the application file access information notifying unit 113. Using the received server address information, the personal data application file 310-1 is accessed.
  • the doctor's computer system can access the cloud system in which the user's electronic medical record file 310-1 is stored based on the address information of the server.
  • the application file editing function 214 is a function for editing the personal data application file 310-1 in an open state, such as data input and data change. Specific functions differ depending on the contents of the personal data application file 310-1. In the first embodiment, it is assumed that an electronic medical chart browsing function, an input function, an editing function, and the like are provided.
  • FIGS. 2 to 3 are diagrams for explaining the outline of the operations of the personal data applications 110-1 and 210-1 and the personal data application 310-1 according to the first embodiment of the present invention.
  • the security processing that is set when the personal data application file 310-1 is opened and when the personal data application file 310-1 is closed is described.
  • the personal data application 110-1 is an example mounted on a smartphone, and input via the touch panel of the smartphone is possible.
  • the numbers are the numbers displayed in the drawings of FIGS. (1) -1, (1) -2, (1) -3, (1) -4, (1) -5
  • the user selects and activates the personal data application 110-1.
  • the patient operates the smartphone and taps the icon of the electronic medical record service application displayed on the touch panel.
  • the user selects a target personal data application file 310-1 from the displayed icon.
  • the method for selectively starting the personal data application file 310-1 is not limited, but here, as an example, the patient operates the smartphone to double-tap the icon of his / her own electronic medical record file displayed on the touch panel.
  • the personal data application file 310-1 is selectively activated.
  • the other person selectively activates the personal data application 210-1 in the computer system.
  • the doctor clicks on the icon of the electronic medical record service app displayed on the display of the computer system. Further, the doctor clicks on the examination file of the patient who is visiting the examination, and the patient examination file is opened.
  • the application file unlocking function 114 displays an input column of “open password code” for opening the personal data application file 310-1, and the input of “open password code” is requested.
  • the patient operates the smartphone to input the open password code into the open password code input column displayed on the touch panel.
  • the input method of the “open password” is not limited, but in this example, the input is entered by tapping the input key displayed on the display screen in the input column. If the “open password” is input and authentication is established by the application file unlocking function 114, the personal data application 110-1 is started up and the personal data application file 310-1 is opened and edited by the personal data application 110-1. ⁇ Operation is possible.
  • the application file access information notifying unit 113 notifies the application file access information receiving unit 213 of the address information of the server on the network.
  • a medical institution that permits access to the electronic medical record file is selected on the selection screen of the medical institution displayed on the user's smartphone.
  • the application file access information receiving unit 213 receives server address information. In this example, when the application file access information receiving means 213 receives the server address information, the application file access information receiving means 213 displays that the corresponding patient's electronic medical record file is ready.
  • the application file editing function 214 accesses the personal data application file 310-1 using the received server address information.
  • the personal data application file 310-1 is opened and editable, and data can be edited by another person using the application file editing function 214.
  • the doctor's computer system can access the cloud system in which the user's electronic medical record file 310-1 is stored based on the address information of the server, and the past treatment history can be viewed. Editing such as writing is possible.
  • the doctor operates / edits the patient's electronic medical record file 310-1 by the application file editing function 214, and the editing / input to the patient's electronic medical record file 310-1 is completed. For example, an input end button is pressed.
  • the user performs an operation of closing the personal data application file 310-1.
  • the user designates an operation for closing the application file 110 by tapping a “close” operation button which is one of the operation buttons on the application 110-1.
  • the application file lock function 115 displays a closed password code input column for normally ending the application file 310-1, and the user is required to input the closed password code.
  • the input method of the closed personal identification code is not limited, in this example, the input is input by tapping the input key displayed on the display screen to the input column.
  • the application file 110-1 is normally terminated and closed.
  • the edited contents of the application file 110 are finalized.
  • the end screen of the personal data application is displayed on the user's smartphone and the computer resource of the other person.
  • the application file unlocking function 114 and the application file unlocking function 115 By providing the application file unlocking function 114 and the application file unlocking function 115, the application file cannot be normally accessed or edited, and can be edited based on the intention of the user. Since the user himself / herself can confirm and confirm the edited contents of the personal data application file 310-2 edited by the user's application file editing function 214, security is improved.
  • the personal data application 110-1 is an electronic medical record application
  • the personal data application file 310-1 is an electronic medical record file
  • the assumed user is the patient himself (guardian in the case of a child)
  • the person who edits the chart file is a medical person such as a doctor
  • the application file lock function 115 if the application file lock function 115 is equipped, the user receives informed consent and confirms the contents (edit contents).
  • editing to the electronic medical record file on the cloud system can be confirmed and finished.
  • a personal data application 110-2 according to the second embodiment of the present invention will be described. Similar to the first embodiment, there is a server 300 on the network, and the personal data application file 310-2 is stored in the storage device, and can be accessed from the personal data application 110-2 and the personal data application 210-2. ing. It may be used as a cloud system. Also in the second embodiment, the personal data application file 310-2 will be described as an example of an electronic medical record file.
  • FIG. 4 is a diagram simply showing the configuration of the personal data applications 110-2 and 210-2 and the personal data application file 310-2 according to the second embodiment.
  • an “open password code for opening the personal data application file 310-2 by the personal data application 110-2” "In addition to the" close password "for normally closing and closing the personal data application file 310-2 opened by the personal data application 110-2, the personal data application file 310 via the computer resource of the other person is used.
  • -"Edit start password” for permitting data editing to -2, and "Edit end password” for ending editing of the personal data application file 310-2 via other computer resources are set. Has become a thing was.
  • the open password code 312, the closed password code 313, the editing start password code 314, and the editing end password code 315 are, for example, a PIN code consisting of numbers, a one-dimensional code such as a password or bar code including character information, QR code, etc.
  • a one-dimensional code such as a password or bar code including character information, QR code, etc.
  • two-dimensional codes such as codes, biometric information of editors such as fingerprint patterns, vein patterns, iris patterns, voiceprint patterns, and facial images.
  • ID information stored in a card held by the editor may be used.
  • the personal data application 110-2 is downloaded to the user terminal 100 such as a smartphone held by the user, or can be used by the ASP.
  • the application is drawn as an application downloaded on the smartphone.
  • the application main body exists on the network.
  • the configuration and processing operations of the user terminal 100 such as a smartphone held by the user and the personal data application 110-2 may be the same as those in the first embodiment, and detailed description thereof is omitted here.
  • the personal data application 210-1 is downloaded to the computer resource 200 used by others, or can be used by ASP.
  • the application is drawn as an application downloaded on the smartphone.
  • the personal data application 210-2 includes an application management function 211, an input unit 212, an application file access information receiving unit 213, and an application file editing function 214, an editing start password authentication function 215, an editing The start password authentication function 216 is provided.
  • the application management function 211, the input unit 212, the application file access information receiving unit 213, and the application file editing function 214 may be the same as those in the first embodiment, and a description thereof is omitted here.
  • the editing start PIN code authentication function 215 is a function for editing the data in the personal data application file 310-2 to the other person whose application file editing function 214 edits the data in the personal data application file 310-2. This is a function that prompts the user to input an “edit start code” and performs authentication.
  • the edit start password authentication function 216 is a function that performs authentication by requesting input of an “edit end password” upon successful completion of data editing.
  • the user himself / herself inputs the “open password” and the other person who edits the “edit start password”.
  • the user himself / herself requests the input of the “close password” and the other person who edits the “edit password”.
  • FIGS. 5 to 7 are diagrams for explaining the outline of the operations of the personal data applications 110-2 and 210-2 and the personal data application 310-2 according to the second embodiment of the present invention.
  • security processing that is set when the personal data application file 310-2 is opened, when the personal data application file 310-2 is closed, and when another person starts editing and ends editing.
  • the personal data application 110-2 is an example mounted on a smartphone, and input via the touch panel of the smartphone is possible.
  • the numbers are the numbers displayed in the drawings of FIGS. (11) -1, (11) -2, (11) -3, (11) -4, (11) -5
  • the flow of selection and activation of the personal data application 110-2 by the user, selection of the personal data application file 310-2, selection and activation of the personal data application 210-2 by the other person in the computer system may be the same as in the first embodiment. Detailed explanation here is omitted.
  • the personal data application 110-2 is started up and the personal data application file 310-2 is unlocked by the input of the open personal identification code by the user and the authentication establishment by the application file unlocking function 114 using the inputted open personal identification code.
  • Each process may be the same as that in the first embodiment, and a detailed description thereof is omitted here.
  • the application file editing function 214 accesses the personal data application file 310-2 using the received server address information. Press the button that signifies the start of editing the relevant personal data application file. Here, for example, the button “Electronic medical record is ready” is pressed. In the second embodiment, the personal data application file 310-2 is opened. However, when editing, an authentication process of the editing start password is required.
  • the edit start password is input to the edit start password input column displayed on the display of the computer resource 200 of the user.
  • the method of inputting the edit start password is not limited, in this example, the input code is input by tapping the input key displayed on the display screen.
  • the application file editing function 214 can be used to edit data in the application file 110-2 by another person.
  • the doctor's computer system can access the cloud system in which the user's electronic medical record file 310-2 is stored based on the address information of the server 300. Editing such as writing content becomes possible.
  • Editing the personal data application file Another person edits the personal data application file.
  • the doctor operates / edits the patient's electronic medical record file 310-2 by the application file editing function 214, and the editing / input to the patient's electronic medical record file 310-2 is completed. For example, an input end button is pressed.
  • the editing end password code authentication process is required even when the editing of the personal data application file 310-2 by another person ends. This is for confirming that the editing was started and ended by the same person.
  • an informed consent is given to the patient by the doctor, and then displayed on the display of the user's computer resource 200 when the edit end button is pressed, and the input column of the edit end password is edited. Enter the end password.
  • the input method of the edit end password is not limited, but in this example, the input code is input by tapping an input key displayed on the display screen.
  • the user performs an operation of closing the personal data application file 310-2.
  • the normal termination processing of the personal data application file 310-2 by the user, the authentication processing of the closed secret code by the application file locking function 115, and the normal termination processing of the application file 110-2 may be the same as in the first embodiment. Description is omitted.
  • the editing start password authentication function 215 and the editing end password authentication function 216 it is possible to authenticate that the edited other person is an authorized person, and security such as prevention of impersonation is provided. Rise. Also, by providing the application file unlocking function 114 and the application file unlocking function 115, the application file cannot be normally accessed or edited, and can be edited based on the intention of the user. Since the contents of the personal data application file 310-2 edited by the other person's application file editing function 214 can be confirmed after the user himself / herself confirms, security is improved.
  • FIG. 8 is a diagram simply showing the configuration of the personal data applications 110-3 and 210-3, the personal data application file 310-3, and the personal folder 320-3 according to the third embodiment.
  • personal data application files 310-3 are grouped into individual folders 320-3 in units of individuals, and one or a plurality of personal folders 320-3 are provided, and each personal folder 320-3 is provided.
  • a personal data application file 310-3 is stored.
  • FIG. 13 is a diagram schematically illustrating an example of the personal folder 320-3 and the personal data application file 310-3 in the server 300.
  • the configuration of the personal data applications 110-3 and 210-3 is not shown.
  • the personal folder 1 and a personal folder 2 as the personal folder 320-3
  • the personal folder 1 includes an electronic medical record file, an electronic insurance card file, and an electronic medicine as the personal data application file 310-3.
  • a notebook file is stored.
  • an electronic resident card file, an electronic credential file, an electronic driver's license file, an electronic passport, and the like are stored as the personal data application file 310-3.
  • a personal folder open password code 321 and a personal folder closed password code 322 are set in the personal folder 320-3.
  • an open password code 312, a closed password code 313, an edit start password code 314, and an edit end password code 315 are set in the personal data application file 310-3.
  • the personal data application 110-3 is an example provided with a personal folder unlocking function 116, an application file unlocking function 114, an application file unlocking function 115, and a personal folder unlocking function 117.
  • the personal folder unlocking function 116 is a function that receives the input of the “personal folder open password”, confirms the authentication of the “personal folder open password”, and opens the personal folder 320-3 if the authentication is established.
  • the personal folder lock function 117 receives the input of “personal folder close password” and confirms the authentication of “personal folder close password”. If the authentication is successful, the personal folder 320-3 is opened. This function closes normally.
  • Other components are the same as those in the first and second embodiments, and detailed description thereof is omitted here.
  • the personal data application 210-3 is an example provided with an edit start password authentication function 215, an application file edit function 214, and an edit end password authentication function 216. These components are the same as those in the second embodiment, and a detailed description thereof is omitted here.
  • the numbers are the numbers displayed in the drawings of FIGS. (21) -1, (21) -2, (21) -3, (21) -4, (21) -5
  • the user selects and activates the personal data application 110-1.
  • the patient operates the smartphone and taps the icon of the electronic medical record service application displayed on the touch panel.
  • the user selects and activates the target personal folder 320-3 from the displayed icon.
  • the method for selectively starting the personal folder 320-3 is not limited, but here, as an example, an electronic medical record file to be used is stored from the personal folder 320-3 displayed on the touch panel by the patient operating the smartphone.
  • the personal folder 320-3 is selectively activated.
  • the other person selectively activates the personal data application 210-1 in the computer system.
  • the doctor clicks on the icon of the electronic medical record service app displayed on the display of the computer system. Further, the doctor clicks on the examination file of the patient who is visiting the examination, and the patient examination file is opened.
  • the personal folder unlocking function 116 displays an input column of “personal folder open password code” for opening the personal folder 320-3, and requests to input “personal folder open password code”. Is done.
  • the patient operates the smartphone and inputs the personal folder open password code in the input column of the personal folder open password code displayed on the touch panel.
  • the input method of the “personal folder open password” is not limited, but in this example, the input is entered by tapping the input key displayed on the display screen in the input column.
  • the selective activation of the personal data application 110-3 by the user may be the same as in the first and second embodiments, and a detailed description thereof is omitted here.
  • the patient operates the smartphone and taps the icon of the electronic medical record service application displayed on the touch panel.
  • the doctor clicks on the examination file of the patient visiting the examination and opens the examination file of the patient.
  • the personal data application 110-2 is started up and the personal data application file 310-2 is unlocked by the input of the open personal identification code by the user and the authentication establishment by the application file unlocking function 114 using the inputted open personal identification code.
  • Each process may be the same as in the first and second embodiments, and a detailed description thereof is omitted here.
  • Data editing to the application file 110-2 using the application file editing function 214 by others can be performed.
  • the doctor's computer system can access the cloud system in which the user's electronic medical record file 310-2 is stored based on the address information of the server 300. Editing such as writing content becomes possible.
  • the doctor operates / edits the patient's electronic medical record file 310-2 by the application file editing function 214, and the editing / input to the patient's electronic medical record file 310-2 is completed.
  • the editing end password code authentication process is required even when the other person finishes editing the personal data application file 310-2. This is for confirming that the editing was started and ended by the same person.
  • the informed consent to the patient by the doctor, the input of the edit end password to the edit end password code input column, and the authentication process by the edit end password authentication function 216 are the same as those in the second embodiment. Detailed description of is omitted.
  • the user In response to completion of data editing / input by another person, the user performs an operation of closing the personal data application file 310-3.
  • the normal termination processing of the personal data application file 310-3 by the user, the authentication processing of the closed secret code by the application file locking function 115, and the normal termination processing of the application file 110-3 may be the same as in the first embodiment. Description is omitted.
  • the input column of “personal folder close password” for closing the personal folder 320-3 is displayed by the personal folder lock function 117, and the input of “personal folder close password” is requested. Is done.
  • the patient operates the smartphone to input the personal folder close password code in the input column of the personal folder close password code displayed on the touch panel.
  • the input method of the “personal folder close password” is not limited, in this example, the input column is input by tapping the input key displayed on the display screen. If “personal folder close password” is input and authentication is established by the personal folder lock function 117, the personal folder 320-3 is normally terminated and closed.
  • the personal folder unlocking function 116 and the personal folder locking function 117 are provided so that the personal folder cannot be normally accessed, and the personal folder can be opened or closed based on the intention of the user. can do.
  • the user himself / herself can confirm and confirm the edited content of the personal data application file 310-3 edited by the application file editing function 214 of another person, security is improved.
  • the personal data applications 110-4 and 210 and the personal data application file 310 of the present invention according to the fourth embodiment will be described.
  • the fourth embodiment is an example in which the user terminal 100-4 used by a patient who is a user is a reception terminal installed at a reception of a medical facility such as a hospital.
  • the user is not personally owned, such as his / her smartphone, but is an example in which the patient who visits uses the one reception terminal and is a terminal shared by a plurality of patients. .
  • FIG. 14 is a diagram simply showing the configuration of the personal data applications 110 and 210 and the personal data application file 310 according to the fourth embodiment.
  • the fourth embodiment is either installed in the general reception terminal 100-4 of the hospital or can be used by the ASP.
  • a patient who visits the hospital is in an operation of accepting a visit through the general reception terminal 100-4, and a plurality of patients use the personal data application 110 that can be used in the general reception terminal 100-4.
  • the personal data application 110 includes an application main body function 111, an input unit 112, an application file access information notification unit 113, an application file unlocking function 114, and an application file unlocking function 115, as in the first embodiment. It has become a preparation.
  • the application main body function 111 is equipped with various functions for executing processing necessary for electronic medical record file management.
  • the application main body function 111 is provided with a patient ID identification function according to the ID information presented by the patient.
  • the electronic medical record file 310 of the patient is identified from the electronic medical record file 310 stored in the server 300, and functions such as a data input function, a data output function, and a data storage function are provided.
  • the patient ID identification function is not limited and may be various.
  • the patient who visits can handle the biometric information of the patient as ID identification information by inputting the biometric information.
  • the visiting patient can input ID identification information written in the hospital card via a reader or the like.
  • the input means 112 is provided as a touch panel of a hospital general reception terminal. Although it does not exclude input means such as a keyboard and mouse, it is highly convenient even for people who are not good at operating the keyboard and mouse in an environment where the touch panel and button press type are shared.
  • Application file access information notifying means 113, application file unlocking function 114, and application file unlocking function 115 may be the same as those described in the first embodiment.
  • the personal data application 210 that can be installed or used by the ASP in the computer resource 200 used by medical personnel, etc. includes an application management function 211, an input unit 212, an application file access information receiving unit 213, and an application file editing
  • the configuration includes the function 214. These may be the same as those in the first embodiment.
  • the server 300 can store the personal data application files 310 of a plurality of persons.
  • the scale of the personal data application file 310 stored in the server 300 is not limited in the present invention. There can be various scales depending on the operation.
  • an electronic medical record file is described as an example. For example, if the personal data application file 310 is used in only one clinic, the size of the patient who uses the clinic is obtained. .
  • the scale corresponds to the total number of insured persons who participate in universal insurance.
  • the server 300 includes an electronic medical record file 310-A for patient A, an electronic medical record file 310-B for patient B, an electronic medical record file 310-C for patient C, and an electronic medical record file 310-D for patient D.
  • an electronic medical record file 310-A for patient A an electronic medical record file 310-B for patient B
  • an electronic medical record file 310-C for patient C an electronic medical record file 310-D for patient D.
  • an electronic medical record file 310-D for patient D.
  • the electronic medical record file 310 shown in FIG. 14 is provided with a personal data application file main body 311, an open password code 312 and a closed password code 313, as with the personal data application file 310-1 of the first embodiment. If it is the electronic medical record file 310-2 of the type of the second embodiment, in addition to these, an edit start password code 314 and an edit end password code 315 are provided.
  • Each personal folder 320 is organized, and the personal folder 320 includes a personal folder open password code 321 and a personal folder closed password code 322.
  • the user terminal 100 according to the fourth embodiment is a reception terminal 100-4 such as a hospital
  • the patient A who has come to the hospital accepts it through the reception terminal 100-4 and enters his / her ID identification information.
  • a button is displayed for each department, and the button that the user wants to consult is touched to continue the reception.
  • the receiving terminal 100-4 accesses the server 300 and accesses the electronic medical record file 310A of the patient A specified by the ID identification information.
  • the patient A inputs an open personal identification code through the application file unlocking function 114 to open his own electronic medical record file 310.
  • the biometric information designated via the input means 112 of the receiving terminal 100-4 is entered.
  • the reception terminal 100-4 notifies the application file access information to the computer resource 200 used by the doctor in charge who the patient A receives through the application file access information notification means 113.
  • patient B continues to visit and accepts patient A as well.
  • the department of medical care that patient B wants to receive may be different.
  • the electronic medical record file 310B is opened through the input of the ID identification information of the patient B and the input of the open password, and the patient B is examined
  • the application file access information is notified to the computer resource 200 to be used. That is, as shown in FIG. 15, a plurality of electronic medical record files 310 are simultaneously opened independently and can be individually edited individually by different doctors.
  • the reception terminal 100-4 visits the reception terminal 100-4 for discharge processing.
  • the patient A is requested to input the closed personal identification code via the application file closing key function 215 in order to obtain the approval of editing the electronic medical record file 310A.
  • the electronic medical record file 310A is closed.
  • the patient A again enters the biological information designated through the input means 112 of the reception terminal 100-4.
  • patient B has not yet completed the examination, and patient B's electronic medical record file 310B remains open.
  • a patient C newly visits and the patient C who has visited has received an application via the reception terminal 100-4.
  • the patient C enters his / her ID identification information, receives the patient C's electronic medical record file 310C specified by the ID identification information, and opens the patient C via the application file unlocking function 114.
  • the patient's C electronic medical record file 310C is opened by inputting the personal identification code.
  • the personal data application 100 shown in the first, second, and third embodiments is transmitted via the shared reception terminal 100-4. It is possible to operate and use the personal data application file 310. The doctor can also use the patient's personal data application file 310 he / she is in charge of.
  • the present invention is applied to a personal data application file used in a computer system.
  • an administrative file an electronic medical record file, an electronic insurance card file indicating the contents of administrative recording information or qualification information of an individual user, Applicable to various things such as electronic medicine notebook file, electronic driver's license file, electronic credential file, electronic resident card file, electronic seal registration file, electronic passport file.

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • Medical Informatics (AREA)
  • Databases & Information Systems (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Automation & Control Theory (AREA)
  • Storage Device Security (AREA)

Abstract

【課題】 電子カルテ、電子保険証、電子パスポート、電子身分証など個人データをクラウドシステムなどネットワーク上で管理し、不正使用の防止ができる個人データアプリケーションシステムを提供する。【解決手段】 個人データアプリケーションで利用される各々の個人データアプリケーションファイルにオープン暗証コードと正常終了して閉じるためのクローズ暗証コードを設定する。個人データアプリケーションが、オープン暗証コードの入力を受けて個人データアプリケーションファイルを開くアプリケーションファイル開錠機能と、権限ある他者によるデータ編集を受け付けるアプリケーションファイル編集機能と、クローズ暗証コードの入力を受けてアプリケーションファイル編集機能によるデータ編集内容を確定し、正常終了して閉じるアプリケーションファイル閉錠機能を備えている。

Description

個人データアプリケーションおよび個人データアプリケーション制御方法
 本発明は、コンピュータシステムで稼働するアプリケーションに関する。特に、正常に開いて使用を開始し、正常にデータを編集し、正常に使用を終了して閉じることを確保せしめたアプリケーションに関する。
 また、本発明は、アプリケーションのコンピュータシステムの適用例として、利用者個人の行政上の記録情報または資格情報の内容を示す行政関連ファイルがある。例えば、電子カルテファイル、電子保険証ファイル、電子運転免許証ファイル、電子住民票ファイル、電子印鑑登録証ファイルなどがあり得る。
 従来の紙ベースの利用者個人の行政上の記録情報または資格情報の内容を示す行政関連の公的物、例えば、保険証、運転免許証、住民票、印鑑登録証などは利用者個人が保持しており、必要に応じて行政機関関係者や医療関係者に対して提示し、行政上の取り扱いや民間サービスの取り扱いに利用していた。
 近年は、クラウドシステムが普及しつつある。クラウドシステム上に様々なデータが管理保管されるようになってきている。やがて近いうちに利用者個人の行政上の記録情報または資格情報の内容を示す行政関連の証書類も電子ファイル化され、行政関連の証書類のデータを記録した個人データアプリケーションファイルとしてクラウドシステム上に管理保管されることが想定される。
 それら行政関連の証書類データなどの個人データアプリケーションファイルをクラウドシステム上に管理保管する際に問題となるのは、セキュリティと利用時の運用方法である。
 セキュリティに関しては、一般のクラウドシステムが提供するセキュリティに加え、個人情報保護や改ざんを防止するため、さらに個人データアプリケーションファイルの閲覧、データ編集などに伴うセキュリティ付与も考慮する必要がある。
 コンピュータシステムにおいて、様々なアプリケーションが稼働しており、様々なセキュリティ対策が行われている。セキュリティ対策の意味合いは広いが、例えば、アプリケーションで利用するアプリケーションファイルへアクセスする正当権限者のみがアプリケーションファイルが利用できるように、アプリケーションファイルにアクセスして開く際にパスワードの入力を求める対策は広く採用されている。セキュリティレベルによるが、単純にキーボードからパスワードを入力させるものや、パスワードとともに携帯しているICカードからID情報を入力させるものや、パスワードと指紋や静脈パターンなどの生体情報を入力させるものなどがある。また、一人の操作だけでは不十分とし、複数の権限者のパスワードやID情報等が揃ってようやくアプリケーションファイルを開くことができるものもある。このように、アプリケーションファイルを開いて操作可能状態とするためには高度なセキュリティが設定されているアプリケーションはある。
 アプリケーションが立ち上がってアプリケーションファイルが操作可能状態となれば、利用者はアプリケーションを使用してアプリケーションファイルを編集することができるが、アプリケーションの操作中、さらに、特別な機能を使用したりする際には、別途、個別にパスワードやID情報などが求められる場合もあり得る。
 このように、アプリケーションファイルを開いたり、特別な機能を使用したりする場合には、セキュリティが設定されていることがあり得る。しかし、逆に、アプリケーションの利用が終了してアプリケーションファイルを閉じる際や、特別な機能の使用を終了する際には、終了すること自体には特段何らのパスワードやID情報の入力等を求められることはなく、セキュリティ設定がされているものはない。ほとんどのものは“終了”や“閉じる”というコマンドの入力やボタン押下で単純に終了できる。
 図17は、一般的なアプリケーションを立ち上げてアプリケーションファイルを開き、その後、終了して閉じる操作を簡単に説明する図である。一例であり、アプリケーションファイルを開いたり閉じたりする典型的な操作である。
 図17(a)に示すように、アプリケーション10は、コンピュータシステム上にインストールされており、利用者がアプリケーション10を使用しようとする際には、コンピュータシステムのモニタ上に表示されているアプリケーション10のアイコンをマウスなどのポインティングデバイスなどで選択し、ダブルクリックなどの操作で起動をかければアプリケーション10が起動する。
 また、アプリケーション10で編集可能な各々のアプリケーションファイル20a,20b,20cなどもコンピュータシステム上にインストールされており、各々のアイコンがコンピュータシステムのモニタ上に表示されている。利用者が編集しようとするアプリケーションファイル20のアイコンをマウスなどのポインティングデバイスなどで選択し、ダブルクリックなどの操作で起動をかければ、アプリケーション10が立ち上がるとともにアプリケーションファイル20が読み込まれてアプリケーション10を用いて編集可能な状態となり、データの内容がモニタ上に表示される。
 ここで、セキュリティが設定されているアプリケーションファイル20であれば、図17(b)の上段に示すように、使用権限を確認すべくパスワードの入力カラムがポップアップされる。このように、アプリケーションファイル20の編集などアプリケーション10の使用を開始する前にはパスワードの入力が求められる運用がある。なお、アプリケーション10によってはパスワードに加えてICカードからのID情報の入力や生体情報の入力を求めるものもある。
 図17(b)の上段に示すように、キーボードや他の入力デバイスなどを介して、アプリケーションファイル20を正常に開いて使用可能とするために求められたパスワードやコード情報などを入力し、その認証に成功して設定されたセキュリティレベルを満たした場合には、アプリケーションファイル20がオープンして使用可能となる。
 次に、図17(b)の下段に示すように、アプリケーションファイル20の所望の編集が終了すれば、モニタ上に表示されているアプリケーション10の入力画面の“終了”や“閉じる”という操作メニューやボタンをマウスなどのポインティングデバイスなどで選択してクリックなどの操作で指定すれば、アプリケーション10が単純に終了し、アプリケーションファイル20が閉じられる。
 ほとんどのアプリケーション10では、アプリケーションファイル20を閉じる際には特別なパスワードやID情報の入力等を求められることはなく、ほとんどのアプリケーション10は単純に終了してアプリケーションファイル20を閉じることができる。
 つまり、アプリケーションファイル20のアクセスに際しては、使用しようとする者が正当な使用権限がある者か否かを確認するため、様々なセキュリティレベルに基づく情報の入力を求めるが、使用開始時に一度、使用権限の認証が成功すれば、その後はその使用権限者がその権限のもと正しく使用されることが前提であり、終了もその権限のもと正しく終了することが前提となっており、アプリケーションファイル20の編集終了後に閉じる際にはパスワードの入力など特段のセキュリティ設定を行っていない。もっとも操作エラーなどで操作不能に陥ったり、システムエラーが発生したりなどの不具合によって正常ではない形で強制終了したりすることはあり得るが、操作エラーやシステムエラーなどがなく、操作自体が正常であれば、アプリケーション10は単純に終了してアプリケーションファイル20を閉じることができる。
 近年、スタンドアロン型で稼働するコンピュータシステムのみならず、ネットワークなどで接続され、複数のコンピュータシステムが連動して業務を実行するものが増えてきている。しかし、アプリケーション10を立ち上げてアプリケーションファイル20開き、その後、終了して閉じるというアプリケーション10の利用のルーチンは、ネットワーク環境でも同様であり、ネットワークにログインする際にはパスワードやIDコードの入力などセキュリティが求められ、ネットワークを介してアプリケーションファイル20にアクセスする際にもパスワードやIDコードの入力などセキュリティが求められるが、アプリケーションファイル20を閉じる際には、何ら特段のパスワードやID情報の入力は必要ではなく、単に終了して閉じることができる。
 ここで、利用者個人の行政関連の証書類も電子ファイル化した個人データアプリケーションファイルについても上記と同様に考えることができる。
 図17で説明したアプリケーションの操作と合わせて考えると、一般には、行政関連の証書類に関する個人データアプリケーションファイルに対してパスワードが設定されており、個人データアプリケーションを使用して利用者の利用者個人の行政サービスアプリケーションファイルを閲覧し、データ編集するためにファイルをオープンする際には、要求されるパスワードを入力してファイルをオープンし、個人データアプリケーションファイルを自由に編集することが想定されるが、個人データアプリケーションに対する編集操作が終了すれば、単純に閉じるボタンの押下などで単純に閉じる操作が想定される。
特開2006-277193号公報
 行政関連の証書類は、いわば身分証のように利用者の行政上の立場や財産や資格などを示すものであり、その真正性が担保され、悪意者による改ざん不能であることが好ましい。その行政関連の証書類を電子データ化した個人データアプリケーションファイルのセキュリティは各段に高く設定される必要がある。
 上記技術に見たように、一般のアプリケーションファイルを開く際には様々な高いセキュリティが設定されている例は存在する。しかし、データ編集が完了し、アプリケーションファイルを閉じる際には、特段のセキュリティが設定されている例はない。
 行政関連の証書類を電子データ化した個人データアプリケーションファイルを想定しても同様であり、個人データアプリケーションファイルを開いた使用者が認証をパスした正当権限を持つ者であれば、個人データアプリケーションファイルの編集作業が一通り完了すれば、そのまま個人データアプリケーションファイルを閉じる操作を行って個人データアプリケーションを終了させ、特段のパスワードの入力などのセキュリティ対策を講じられていない。
 しかし、個人データアプリケーションファイルに対して、行政関係者や医療関係者などが編集を終了して個人データアプリケーションファイルを閉じる際に、入力内容や操作内容を反映した個人データアプリケーションファイルの作成データをそのまま確定させて良いかどうかを確認したいという要求がある場合があり得る。
 個人データアプリケーションファイルの編集中に入力した入力内容や操作内容が、編集者の誤解や過失による誤った内容であったり、編集者の不正により故意に事実とは異なる内容であったりするケースもあり得る。このように事実とは異なる誤った内容によりそのまま個人データアプリケーションファイルのデータの編集結果として格納され、個人データとして確定されてしまうことは問題である。
 そこで、本発明では、個人データアプリケーションファイルを開く際のみならず、個人データアプリケーションファイルを終了して閉じる際にも、入力内容や操作内容が正しいことを確認せしめるセキュリティ設定を施し、誤解や過失による誤りに基づく過誤入力や、事実とは異なる不正入力などを効果的に低減せしめた個人データアプリケーションを提供すること、およびその個人データアプリケーションファイルの制御方法を提供することを目的とする。
 上記目的を達成するため、本発明の個人データアプリケーションは、個人データを取り扱う個人データアプリケーションであって、前記個人データアプリケーションで利用される各々の個人データアプリケーションファイルであって、前記個人データアプリケーションで前記個人データアプリケーションファイルを開くための“オープン暗証コード”と、前記個人データアプリケーションで開いた前記個人データアプリケーションファイルを正常終了して閉じるための“クローズ暗証コード”が設定された個人データアプリケーションファイルと、“オープン暗証コード”の入力を受けて前記個人データアプリケーションファイルを開く個人データアプリケーションファイル開錠機能と、開かれた前記個人データアプリケーションファイルに対して、他のコンピュータリソースを経由した他者によるデータ編集を受け付ける個人データアプリケーションファイル編集機能と、“クローズ暗証コード”の入力を受けて、前記個人データアプリケーションファイルに対する前記個人データアプリケーションファイル編集機能によるデータ編集内容を確定し、正常終了して閉じる個人データアプリケーションファイル閉錠機能を備えたことを特徴とするものである。
 個人データアプリケーションファイルを開くための“オープン暗証コード”と“クローズ暗証コード”を備えることにより、個人データアプリケーションファイル開錠機能を実行する際に“オープン暗証コード”が求められるだけでなく、個人データアプリケーションファイル閉錠機能を実行する際に“クローズ暗証コード”が求められ、個人データアプリケーションファイル編集機能の実行の際の他者によるデータ編集を確認することができ、利用者が内容を確認したもののみが確定して正常終了することができる。
 上記の“オープン暗証コード”、“クローズ暗証コード”として、様々なものが設定できる。
 例えば、数字からなるPINコード、さらに文字情報も加えたパスワード、バーコードなどの1次元コード、QRコードなどの二次元コード、さらに指紋パターンや静脈パターンや虹彩パターンや声紋パターンや顔画像など利用者の生体情報などがある。利用者により入力された暗証コードと利用者端末200Aの端末ID番号とを組み合わせるなど一定のアルゴリズムで計算したコードを暗証コードとして送信するものでも良い。
 次に、上記構成において、個人データアプリケーションファイル編集機能を利用者以外の第三者が使用する場合、さらにセキュリティを高めるため、個人データアプリケーションファイルに、他者による他のコンピュータリソースを経由した個人データアプリケーションファイルへのデータ編集を許可するための“編集開始暗証コード”を設定する。そして、個人データアプリケーションファイル編集機能が、他者に対して個人データアプリケーションファイルへのデータ編集の開始にあたり“編集開始暗証コード”の入力を求めるものとする。
 さらに、上記構成において、さらにセキュリティを高めるため、個人データアプリケーションファイルに、上記した“編集開始暗証コード”に加え、他のコンピュータリソースを経由した前記個人データアプリケーションファイルの編集を終了するための“編集終了暗証コード”を設定する構成もあり得る。そして、個人データアプリケーションファイル編集機能が、他者に対して個人データアプリケーションファイルへのデータ編集の開始にあたり“編集開始暗証コード”の入力を求めるとともに、データ編集の終了にあたり“編集終了暗証コード”の入力を求めるものとすることも可能である。
 上記の“編集開始暗証コード”、“編集終了暗証コード”として、様々なものが設定できる。例えば、数字からなるPINコード、さらに文字情報も加えたパスワード、バーコードなどの1次元コード、QRコードなどの二次元コード、さらに指紋パターンや静脈パターンや虹彩パターンや声紋パターンや顔画像など編集者の生体情報などがある。また、編集者が保持携帯するカードに格納されたID情報でも良い。
 次に、システム構成として、上記した個人データアプリケーションファイルはネットワーク上のサーバーに格納されて管理されているものでも良く、個人データアプリケーションが個人データの所有者である個人が保持するスマートフォンにインストールされているかASPにより利用可能な形態となっている構成がある。他者による他のコンピュータリソースはサーバーにアクセス可能なものとする構成がある。
 また、他のシステム構成として、上記した個人データアプリケーションファイルはネットワーク上のクラウドシステムに格納されて管理されているもので良く、個人データアプリケーションが個人データの所有者である個人が保持するスマートフォンにインストールされているかASPにより利用可能な形態となっている構成がある。他者による他のコンピュータリソースはクラウドシステムにアクセス可能なものとする構成がある。
 次に、個人データアプリケーションで利用される各々の個人データアプリケーションファイルが個人単位に個人フォルダにまとめられた構成とすることができる。
 このように個人フォルダを用いる場合、個人データアプリケーションで利用される各々の個人フォルダに、個人データアプリケーションで個人フォルダを開くための“個人フォルダオープン暗証コード”と、個人データアプリケーションで開いた個人フォルダを閉じるための“個人フォルダクローズ暗証コード”が設定することができる。
 本発明の個人データアプリケーションは、様々なアプリケーションに適用することができる。
 例えば、クラウド電子身分証、資格証に適用することができる。
 個人データアプリケーションファイルが、利用者個人の行政上の記録情報または資格情報の内容を示す行政関連電子ファイルであり、個人データアプリケーションが、利用者個人の行政サービスアプリケーションであり、他者が行政関連電子ファイルのデータを編集する行政関係者であり、他のコンピュータリソースが、行政関係者が用いる行政関連電子ファイル管理システムとして適用することができる。
 また、クラウド電子カルテに適用することができる。
 個人データアプリケーションファイルが、患者個人の電子カルテファイルであり、個人データアプリケーションが、患者個人の電子カルテサービスアプリケーションであり、他者が医療関係者であり、他のコンピュータリソースが、医療関係者が用いる医療機関利用システムとして適用することができる。
 また、クラウド電子お薬手帳に適用することができる。
 個人データアプリケーションファイルが、患者個人の電子お薬手帳ファイルであり、個人データアプリケーションが、患者個人の電子お薬手帳ファイルサービスアプリケーションであり、他者が薬剤師であり、他のコンピュータリソースが、薬剤師が用いる調剤薬局利用システムとして適用できる。
 また、クラウド電子保険証に適用することができる。
 個人データアプリケーションファイルが、被保険者個人の電子保険証ファイルであり、個人データアプリケーションが、被保険者個人の電子保険証サービスアプリケーションであり、他者が医療関係者であり、他のコンピュータリソースが、医療関係者が用いる医療機関利用システムとして適用することができる。
 また、クラウド電子運転免許証に適用することができる。
 個人データアプリケーションファイルが、運転者個人の電子運転免許証ファイルであり、個人データアプリケーションが、運転者個人の運転免許証サービスアプリケーションであり、他者が電子運転免許証のデータを編集する行政関係者であり、他のコンピュータリソースが、行政関係者が用いる電子運転免許証管理システムとして適用することができる。
 また、電子パスポートに適用することができる。
 個人データアプリケーションファイルが、個人の電子パスポートファイルであり、個人データアプリケーションが、個人の出入国管理サービスアプリケーションであり、他者が電子パスポートのデータを編集する出入国管理を行う行政関係者であり、他のコンピュータリソースが、出入国管理の行政関係者が用いる電子パスポート管理システムとして適用することができる。
 次に、本発明にかかる個人データアプリケーションファイルのオープンクローズ制御方法は、個人データを取り扱う個人データアプリケーションの制御方法であって、前記個人データアプリケーションで利用される各々の個人データアプリケーションファイルに対して、前記個人データアプリケーションで前記個人データアプリケーションファイルを開くためのオープン暗証コードと、前記個人データアプリケーションで開いた前記個人データアプリケーションファイルを正常終了して閉じるためのクローズ暗証コードを設定し、前記オープン暗証コードの入力を受けて前記個人データアプリケーションファイルを開く個人データアプリケーションファイル開錠処理と、開かれた前記個人データアプリケーションファイルに対して、他のコンピュータリソースを経由した他者によるデータ編集を受け付ける個人データアプリケーションファイル編集処理と、前記クローズ暗証コードの入力を受けて、前記個人データアプリケーションファイルに対する前記個人データアプリケーションファイル編集処理によるデータ編集内容を確定し、正常終了して閉じる個人データアプリケーションファイル閉錠処理を行うことを特徴とする個人データアプリケーションファイルの制御方法である。
実施例1にかかる個人データアプリケーション110-1、210-1、個人データアプリケーションファイル310-1の構成を簡単に示した図である。 実施例1にかかる本発明の個人データアプリケーション110-1、210-1、個人データアプリケーション310-1の操作の概略を説明する図(その1)である。 実施例1にかかる本発明の個人データアプリケーション110-1、210-1、個人データアプリケーション310-1の操作の概略を説明する図(その2)である。 実施例2にかかる個人データアプリケーション110-2、210-2、個人データアプリケーションファイル310-2の構成を簡単に示した図である。 実施例2にかかる本発明の個人データアプリケーション110-2、210-2、個人データアプリケーション310-2の操作の概略を説明する図(その1)である。 実施例2にかかる本発明の個人データアプリケーション110-2、210-2、個人データアプリケーション310-2の操作の概略を説明する図(その2)である。 実施例2にかかる本発明の個人データアプリケーション110-2、210-2、個人データアプリケーション310-2の操作の概略を説明する図(その3)である。 実施例3にかかる個人データアプリケーション110-3、210-3、個人データアプリケーションファイル310-3、個人フォルダ320-3の構成を簡単に示した図である。 実施例3にかかる本発明の個人データアプリケーション110-3、210-3、個人データアプリケーション310-3の操作の概略を説明する図(その1)である。 実施例3にかかる本発明の個人データアプリケーション110-3、210-3、個人データアプリケーション310-3の操作の概略を説明する図(その2)である。 実施例3にかかる本発明の個人データアプリケーション110-3、210-3、個人データアプリケーション310-3の操作の概略を説明する図(その3)である。 実施例3にかかる本発明の個人データアプリケーション110-3、210-3、個人データアプリケーション310-3の操作の概略を説明する図(その4)である。 サーバー300内の個人フォルダ320-3、個人データアプリケーションファイル310-3の例を模式的に示した図である。 実施例4の個人データアプリケーション110、210、個人データアプリケーションファイル310の構成を簡単に示した図である。 実施例4にかかる運用例を簡単に示す図(その1)である。 実施例4にかかる運用例を簡単に示す図(その2)である。 一般的なアプリケーションを立ち上げてアプリケーションファイルを開き、その後、終了して閉じる操作を簡単に説明する図である。
 以下、本発明を実施するための最良の形態について実施例により具体的に説明する。なお、本発明はこれらの実施例に限定されるものではない。
 以下、実施例1、実施例2、実施例3、実施例4として、本発明の個人データアプリケーションおよびその操作の概略を説明する。なお、具体的な個人データアプリケーション例として、クラウド電子カルテを例に説明する。
 実施例1は、個人データアプリケーションファイルにオープン暗証コードとクローズ暗証コードが設定されており、個人データアプリケーションが、アプリケーションファイル開錠機能と、アプリケーションファイル編集機能と、アプリケーションファイル閉錠機能を備えている例である。
 実施例2は、個人データアプリケーションファイルに、オープン暗証コードとクローズ暗証コードに加え、編集開始暗証コードと編集終了暗証コードが設定されており、個人データアプリケーションが、アプリケーションファイル開錠機能と、アプリケーションファイル編集機能と、アプリケーションファイル閉錠機能に加え、アプリケーションファイル編集機能に関する編集開始暗証コードの入力機能および編集終了暗証コードの入力機能を備えている例である。
 実施例3は、個人データアプリケーションファイルが個人単位に個人フォルダにまとめられており、個人フォルダについて個人フォルダオープン暗証コードと、個人フォルダクローズ暗証コードが設定されており、個人データアプリケーションファイルにオープン暗証コード、クローズ暗証コード、編集開始暗証コード、編集終了暗証コードが設定されており、個人データアプリケーションが、個人フォルダ開錠機能、アプリケーションファイル開錠機能、編集開始暗証コードの入力機能、アプリケーションファイル編集機能、編集終了暗証コードの入力機能、アプリケーションファイル閉錠機能、個人フォルダ閉錠機能を備えている例である。
 実施例4は、本発明の個人データアプリケーションを搭載した本発明の業務システム例としてクラウド電子保険証、クラウド電子カルテ、クラウド電子運転免許証を取り扱うサービス提供支援システムを説明するものである。
 実施例1にかかる本発明の個人データアプリケーションについて説明する。
 図1は、実施例1にかかる個人データアプリケーション110-1、210-1、個人データアプリケーションファイル310-1の構成を簡単に示した図である。
 ネットワーク上には、サーバー300があり、個人データアプリケーションファイル310-1が記憶装置に格納されており、個人データアプリケーション110-1、個人データアプリケーション210-1からアクセス可能になっている。クラウドシステムとして利用される場合もあり得る。
 個人データアプリケーションファイル310-1は、当該個人データアプリケーション110-1で取り扱われ、編集・操作され得るデータのまとまりであるデータセットである。
 この実施例1では、個人データアプリケーションファイル310-1は電子カルテファイルであり、利用者個人の診察記録、治療記録、レセプトに関する諸データなど医療機関において取り扱われる一般的なカルテに必要な情報が格納されたファイルである。例えば、クラウドシステム上に格納され管理されているものとする。
 サーバー300に格納されている個人データアプリケーションファイル310の規模であるが、本発明では限定されない。運用によって多様な規模があり得る。例えば、個人データアプリケーションファイル310が1つのクリニックだけで利用されるものであれば、そのクリニックを利用する患者の規模となる。例えば、国民皆保険に加入する被保険者のカルテが電子カルテファイルとして共通仕様に制定された場合、国民皆保険に加入する被保険者の総数に相当する規模となる。このように膨大な電子カルテファイルを取り扱う場合、サーバー300が大規模なシステムとなることが想定できる。
 実施例1では、個人データアプリケーションファイル310-1には、個人データアプリケーションファイル本体311と、オープン暗証コード312とクローズ暗証コード313が設定されている。
 “オープン暗証コード”は個人データアプリケーション110-1により個人データアプリケーションファイル310-1を開くための暗証コードである。
 “クローズ暗証コード”は個人データアプリケーション110-1で開いている個人データアプリケーションファイル310-1を正常終了して閉じるための暗証コードである。
なお、オープン暗証コード312、クローズ暗証コード313は、例えば、数字からなるPINコード、さらに文字情報も加えたパスワード、バーコードなどの1次元コード、QRコードなどの二次元コード、さらに指紋パターンや静脈パターンや虹彩パターンや声紋パターンや顔画像など利用者の生体情報などがある。利用者により入力された暗証コードと利用者端末200Aの端末ID番号とを組み合わせるなど一定のアルゴリズムで計算したコードを暗証コードとして送信するものでも良い。
 次に、利用者が保持する利用者端末100は、スマートフォンなど利用者が使用可能なコンピュータリソースであれば良いが、この例ではスマートフォンとなっている。利用者端末100には、個人データアプリケーション110-1がダウンロードされているか、またはASPで利用可能となっている。
 図1ではスマートフォン上にダウンロードされたアプリケーションとして描いているが、ASPで利用可能な場合、アプリケーション本体はネットワーク上に存在している。
 本発明の個人データアプリケーション110-1はソフトウェアであれば良く、特に用途が限定されるわけではない。
 この実施例1では、個人データアプリケーション110-1は、電子カルテファイルを閲覧したり操作したりする電子カルテアプリケーションを例として説明する。
 実施例1では、当該個人データアプリケーション110-1は、アプリケーション本体機能111、入力手段112、アプリケーションファイル開錠機能114と、アプリケーションファイル閉錠機能115、アプリケーションファイルアクセス情報通知手段113を備えている例となっている。
 アプリケーション本体機能111は、個人データアプリケーション110-1によって多種多様であり、個人データ管理に必要な処理を実行するための諸機能が装備されているものとする。なお、データ入力機能、データ出力機能、データ格納機能などの汎用的な機能も含まれているものとする。
 この実施例1では、電子カルテを取り扱う上で必要とされるアプリケーションの諸機能が装備されているものとする。
 入力手段112は、システムが装備しているデータ入力デバイスである。
 入力手段112は、キーボード、タッチパネルなどの一般的な入力デバイスのほか、ICカードリーダー、生体情報読み取りデバイスなど、多様な入力デバイスが利用可能である。システムの運用に応じて、装備する入力デバイスを取り付ければ良い。
 アプリケーションファイルアクセス情報通知手段113は、他者が個人データアプリケーションファイル310-1にアクセスできるよう、利用者が、他者のコンピュータリソースに対して個人データアプリケーションファイル310-1が格納されているネットワーク上のサーバーのアドレス情報を通知する手段である。
 ここでは、利用者が、医師のコンピュータシステムに対して利用者の電子カルテファイル310-1が格納されているネットワーク上のアドレス情報について通知する。
 アプリケーションファイル開錠機能114は、“オープン暗証コード”の入力を受けて“オープン暗証コード”の認証を確認し、認証が成立すれば個人データアプリケーションファイル310を開く機能である。
 アプリケーションファイル閉錠機能115は、“クローズ暗証コード”の入力を受けて“クローズ暗証コード”の認証を確認し、認証が成立すれば、開いている状態の個人データアプリケーションファイル310-1を正常終了して閉じる機能である。
 次に、他者が利用するコンピュータリソース200には、個人データアプリケーション210-1がダウンロードされているか、またはASPで利用可能となっている。図1ではスマートフォン上にダウンロードされたアプリケーションとして描いているが、ASPで利用可能な場合、アプリケーション本体はネットワーク上に存在している。
 この例では、コンピュータリソース200の個人データアプリケーション210-1は、アプリケーション管理機能211、入力手段212、アプリケーションファイル編集機能214、アプリケーションファイルアクセス情報受信手段213を備えた構成となっている。
 アプリケーション管理機能211は、個人データアプリケーション210-1によって多種多様であり、個人データ管理に必要な処理を実行するための諸機能が装備されているものとする。この実施例1では、電子カルテを取り扱う上で必要とされるアプリケーションの諸機能が装備されているものとする。
 入力手段212は、他者利用のコンピュータシステム200が装備しているデータ入力デバイスである。
 入力手段212は、キーボード、タッチパネルなどの一般的な入力デバイスのほか、ICカードリーダー、生体情報読み取りデバイスなど、多様な入力デバイスが利用可能である。システムの運用に応じて、装備する入力デバイスを取り付ければ良い。
 アプリケーションファイルアクセス情報受信手段213は、アプリケーションファイルアクセス情報通知手段113から通知されたサーバーのアドレス情報を受信する手段である。この受け取ったサーバーのアドレス情報を用いて、個人データアプリケーションファイル310-1にアクセスする。
 ここでは、医師のコンピュータシステムが、サーバーのアドレス情報を基に利用者の電子カルテファイル310-1が格納されているクラウドシステムにアクセスできるようになる。
 アプリケーションファイル編集機能214は、オープン状態にある個人データアプリケーションファイル310-1に対してデータ入力、データ変更などの編集を行う機能である。具体的な機能は個人データアプリケーションファイル310-1の内容によって異なる。
 この実施例1では、電子カルテの閲覧機能、入力機能、編集機能などが装備されているものとする。
 図2から図3は、実施例1にかかる本発明の個人データアプリケーション110-1、210-1、個人データアプリケーション310-1の操作の概略を説明する図である。特に、個人データアプリケーションファイル310-1を開く際と、個人データアプリケーションファイル310-1を閉じる際に設定されているセキュリティの処理について説明している。
 この例では、個人データアプリケーション110-1は、スマートフォンに搭載された例となっており、スマートフォンのタッチパネルを介した入力が可能となっている。
 近年のグラフィックユーザーインターフェイスでは、各種アプリケーションファイルがアイコンで表示されており、従来の一般のアプリケーションファイルでは、当該アイコンを指定すると当該アプリケーションファイルを取り扱うアプリケーションが立ち上がり、その後当該アプリケーションによりアプリケーションファイルが開かれて編集可能な状態になる。
 本実施例1においても、スマートフォンに格納された個人データアプリケーション110-1で取り扱い可能な個人データアプリケーションファイル310-1のアイコンが多数表示されてアイコン操作が可能なケースを例にとり説明する。
 以下、操作と処理の流れを説明する。
 以下、番号は図1~図3の図中に表示した番号となっている。
 (1)-1、(1)-2、(1)-3、(1)-4、(1)-5
 利用者が、個人データアプリケーション110-1を選択起動する。
 この例では、患者がスマートフォンを操作してタッチパネル上に表示されている電子カルテサービスアプリのアイコンをタップする。
 また、利用者が、表示されたアイコンから目的の個人データアプリケーションファイル310-1を選択する。
 個人データアプリケーションファイル310-1を選択起動する方法は限定されないが、ここでは一例として、患者がスマートフォンを操作してタッチパネル上に表示されている自分自身の電子カルテファイルのアイコンをダブルタップすることにより、個人データアプリケーションファイル310-1が選択的に起動される。
 一方、他者は、コンピュータシステムにおいて個人データアプリケーション210-1を選択起動する。
 この例では、医師がコンピュータシステムのディスプレイ上に表示されている電子カルテサービスアプリのアイコンをクリックする。
 さらに、医師が診察に訪れている患者の診察ファイルをクリックし、患者の診察ファイルを開いておく。
 (2)-1、(2)-2
 利用者が、表示された入力カラムを介してオープン暗証コードを入力する。
 アプリケーションファイル開錠機能114によって、個人データアプリケーションファイル310-1を開くための“オープン暗証コード”の入力カラムが表示され、“オープン暗証コード”の入力が要求される。
 この例では、患者がスマートフォンを操作してタッチパネル上に表示されているオープン暗証コードの入力カラムにオープン暗証コードを入力する。
 “オープン暗証コード”の入力方法は限定されないが、この例では入力カラムに対して、表示画面に表示された入力キーをタップすることにより入力してゆく。
 “オープン暗証コード”が入力され、アプリケーションファイル開錠機能114によって認証が成立すれば、個人データアプリケーション110-1が立ち上がり、個人データアプリケーションファイル310-1が開いて当該個人データアプリケーション110-1により編集・操作が可能な状態となる。
 (3)-1、(3)-2
 アプリケーションファイルアクセス情報通知手段113は、アプリケーションファイルアクセス情報受信手段213に対して、ネットワーク上のサーバーのアドレス情報を通知する。
 この例では、利用者のスマートフォンに表示されている医療機関の選択画面において電子カルテファイルへのアクセスを許可する医療機関の選択を行う。
 アプリケーションファイルアクセス情報受信手段213は、サーバーのアドレス情報を受信する。
 この例では、アプリケーションファイルアクセス情報受信手段213は、サーバーのアドレス情報を受信すると、該当する患者の電子カルテファイルの準備ができた旨の表示がなされる。
 (4)-1、(4)-2
 アプリケーションファイル編集機能214は、この受け取ったサーバーのアドレス情報を用いて、個人データアプリケーションファイル310-1にアクセスする。
 個人データアプリケーションファイル310-1はオープンされ、編集可能となっており、他者によってアプリケーションファイル編集機能214を用いてデータ編集が可能となる。
 ここでは、医師のコンピュータシステムが、サーバーのアドレス情報を基に利用者の電子カルテファイル310-1が格納されているクラウドシステムにアクセスできるようになり、過去の治療履歴の閲覧、今回の診察内容の書き込みなどの編集が可能となる。
 ここでは、医師が、患者の電子カルテファイル310-1に対して、アプリケーションファイル編集機能214により操作・編集を行い、患者の電子カルテファイル310-1への編集・入力が完了する。
 たとえば、入力終了のボタンを押下する。
 (5)-1、(5)-2、(5)-3
 他者によるデータ編集・入力が完了したことを受け、利用者が個人データアプリケーションファイル310-1を閉じる操作を行う。
 ここでは、利用者がアプリケーション110-1上の操作ボタンの1つである“閉じる”操作ボタンをタップしてアプリケーションファイル110を閉じる操作を指定する。
 利用者のスマートフォンのタッチパネルには、アプリケーションファイル閉錠機能115により、アプリケーションファイル310-1を正常終了するためのクローズ暗証コードの入力カラムが表示され、クローズ暗証コードの入力が要求される。
 クローズ暗証コードの入力方法は限定されないが、この例では入力カラムに対して、表示画面に表示された入力キーをタップすることにより入力してゆく。
 クローズ暗証コードが入力され、アプリケーションファイル閉錠機能115による認証が成立すれば、アプリケーションファイル110-1が正常終了して閉じる。アプリケーションファイル110の編集内容が確定することとなる。
 利用者のスマートフォン上、他者のコンピュータリソース上、個人データアプリケーションの終了画面が表示される。
 アプリケーションファイル開錠機能114、アプリケーションファイル閉錠機能115を装備することにより、アプリケーションファイルは通常時はアクセス、編集ができない状態となっており、利用者の意思に基づいて編集可能となり、また、他者のアプリケーションファイル編集機能214で編集された個人データアプリケーションファイル310-2の編集内容を利用者本人が確認してから確定することができるため、セキュリティが高まる。
 この例では、個人データアプリケーション110-1が電子カルテアプリケーションであり、個人データアプリケーションファイル310-1が電子カルテファイルであり、想定できる利用者が患者本人(子供の場合は保護者)であり、電子カルテファイルを編集する者が医師などの医療関係者であるので、アプリケーションファイル閉錠機能115が装備されていれば、利用者がインフォームドコンセントを受けて、その内容(編集内容)を確認した上で、クラウドシステム上にある電子カルテファイルへの編集を確定して終了することができる。
 実施例2にかかる本発明の個人データアプリケーション110-2について説明する。
 実施例1と同様、ネットワーク上には、サーバー300があり、個人データアプリケーションファイル310-2が記憶装置に格納されており、個人データアプリケーション110-2、個人データアプリケーション210-2からアクセス可能になっている。クラウドシステムとして利用される場合もあり得る。
 実施例2においても、個人データアプリケーションファイル310-2は電子カルテファイルの例として説明する。
 図4は実施例2にかかる個人データアプリケーション110-2、210-2、個人データアプリケーションファイル310-2の構成を簡単に示した図である。
 実施例2にかかる個人データアプリケーション110-2で利用される各々の個人データアプリケーションファイル310-2に対して、個人データアプリケーション110-2により個人データアプリケーションファイル310-2を開くための“オープン暗証コード”と、個人データアプリケーション110-2で開いている個人データアプリケーションファイル310-2を正常終了して閉じるための“クローズ暗証コード”に加え、他者のコンピュータリソースを経由した当該個人データアプリケーションファイル310-2へのデータ編集を許可するための“編集開始暗証コード”と、他のコンピュータリソースを経由した個人データアプリケーションファイル310-2の編集を終了するための“編集終了暗証コード”が設定されたものとなっている。
 なお、オープン暗証コード312、クローズ暗証コード313、編集開始暗証コード314、編集終了暗証コード315は、例えば、数字からなるPINコード、さらに文字情報も加えたパスワード、バーコードなどの1次元コード、QRコードなどの二次元コード、さらに指紋パターンや静脈パターンや虹彩パターンや声紋パターンや顔画像など編集者の生体情報などがある。また、編集者が保持携帯するカードに格納されたID情報でも良い。
 次に、利用者が保持するスマートフォンなどの利用者端末100には、個人データアプリケーション110-2がダウンロードされているか、またはASPで利用可能となっている。図4ではスマートフォン上にダウンロードされたアプリケーションとして描いているが、ASPで利用可能な場合、アプリケーション本体はネットワーク上に存在している。
 利用者が保持するスマートフォンなどの利用者端末100、個人データアプリケーション110-2の構成および処理動作は実施例1と同様で良く、ここでの詳しい説明は省略する。
 次に、他者が利用するコンピュータリソース200を説明する。
 他者が利用するコンピュータリソース200には、個人データアプリケーション210-1がダウンロードされているか、またはASPで利用可能となっている。図4ではスマートフォン上にダウンロードされたアプリケーションとして描いているが、ASPで利用可能な場合、アプリケーション本体はネットワーク上に存在している。
 実施例2の構成例では、個人データアプリケーション210-2は、アプリケーション管理機能211、入力手段212、アプリケーションファイルアクセス情報受信手段213、アプリケーションファイル編集機能214に加え、編集開始暗証コード認証機能215、編集開始暗証コード認証機能216を備えた構成となっている。
 ここで、アプリケーション管理機能211、入力手段212、アプリケーションファイルアクセス情報受信手段213、アプリケーションファイル編集機能214は、実施例1と同様で良く、ここでの説明は省略する。
 編集開始暗証コード認証機能215は、アプリケーションファイル編集機能214が、利用者の個人データアプリケーションファイル310-2へのデータ編集を行う他者に対して、個人データアプリケーションファイル310-2へのデータ編集の開始にあたり“編集開始暗証コード”の入力を求め、認証を行う機能である。
 編集開始暗証コード認証機能216は、データ編集の正常終了にあたり“編集終了暗証コード”の入力を求め、認証を行う機能である。
 つまり、個人データアプリケーションファイル310-2へのデータ編集を完了するには、データ編集前に、利用者自身による“オープン暗証コード”の入力と、編集する他者による“編集開始暗証コード”の入力を要求し、データ編集後の正常終了に際して、利用者自身による“クローズ暗証コード”の入力と、編集する他者による“編集終了暗証コード”の入力を要求する流れとなっている。
 図5から図7は、実施例2にかかる本発明の個人データアプリケーション110-2、210-2、個人データアプリケーション310-2の操作の概略を説明する図である。特に、個人データアプリケーションファイル310-2を開く際と、個人データアプリケーションファイル310-2を閉じる際、および、他者が編集を開始する際と編集を終了する際に設定されているセキュリティの処理について説明している。
 この例では、個人データアプリケーション110-2は、スマートフォンに搭載された例となっており、スマートフォンのタッチパネルを介した入力が可能となっている。
 以下、操作と処理の流れを説明する。
 以下、番号は図4~図7の図中に表示した番号となっている。
 (11)-1、(11)-2、(11)-3、(11)-4、(11)-5
 利用者による個人データアプリケーション110-2の選択起動、個人データアプリケーションファイル310-2の選択、他者によるコンピュータシステムにおける個人データアプリケーション210-2の選択起動などの流れは実施例1と同様で良く、ここでの詳しい説明は省略する。
 (12)-1、(12)-2
 利用者によるオープン暗証コードの入力、入力されたオープン暗証コードを用いたアプリケーションファイル開錠機能114による認証成立による、個人データアプリケーション110-2の立ち上げ、個人データアプリケーションファイル310-2の開錠の各処理についても実施例1と同様で良く、ここでの詳しい説明は省略する。
 (13)-1、(13)-2
 アプリケーションファイルアクセス情報通知手段113による、アプリケーションファイルアクセス情報受信手段213に対するネットワーク上のサーバーのアドレス情報の通知、アプリケーションファイルアクセス情報受信手段213によるサーバーのアドレス情報の受信、該当する患者の電子カルテファイルの準備ができた旨の表示の各処理についても実施例1と同様で良く、ここでの詳しい説明は省略する。
 (14)-1、(14)-2
 アプリケーションファイル編集機能214は、この受け取ったサーバーのアドレス情報を用いて、個人データアプリケーションファイル310-2にアクセスする。該当する個人データアプリケーションファイルの編集開始を意味するボタンを押下する。ここではたとえば“電子カルテが準備できました”というボタンを押下する。
 本実施例2では、個人データアプリケーションファイル310-2はオープンされているが、編集に際しては、編集開始暗証コードの認証処理が必要となっている。
 利用者のコンピュータリソース200のディスプレイに表示される編集開始暗証コードの入力カラムに対して編集開始暗証コードを入力する。
 編集開始暗証コードの入力方法は限定されないが、この例では入力カラムに対して、表示画面に表示された入力キーをタップすることにより入力してゆく。
 編集開始暗証コードが入力され、編集開始暗証コード認証機能215による認証が成立すれば、他者によってアプリケーションファイル編集機能214を用いてアプリケーションファイル110-2へのデータ編集が可能となる。
 ここでは、医師のコンピュータシステムが、サーバー300のアドレス情報を基に利用者の電子カルテファイル310-2が格納されているクラウドシステムにアクセスできるようになり、過去の治療履歴の閲覧、今回の診察内容の書き込みなどの編集が可能となる。
 (15)個人データアプリケーションファイルの編集
 他者が個人データアプリケーションファイルの編集を行う。
 ここでは、医師が、患者の電子カルテファイル310-2に対して、アプリケーションファイル編集機能214により操作・編集を行い、患者の電子カルテファイル310-2への編集・入力が完了する。
 たとえば、入力終了のボタンを押下する。
 (16)-1、(16)-2、(16)-3
 本実施例2では、他者による個人データアプリケーションファイル310-2への編集の終了の際にも編集終了暗証コードの認証処理が必要となっている。編集が同一人により開始されて終了されたことを確認するためである。
 この例では、医師による患者へのインフォームドコンセントを行い、その後、編集終了ボタンを押下することにより、利用者のコンピュータリソース200のディスプレイに表示され、当該編集終了暗証コードの入力カラムに対して編集終了暗証コードを入力する。
 編集終了暗証コードの入力方法は限定されないが、この例では入力カラムに対して、表示画面に表示された入力キーをタップすることにより入力してゆく。
 編集終了暗証コードが入力され、編集終了暗証コード認証機能216による認証が成立すれば、他者によってアプリケーションファイル編集機能214を用いてアプリケーションファイル110-2へのデータ編集が終了する。
 (17)-1、(17)-2、(17)-3
 他者によるデータ編集・入力が完了したことを受け、利用者が個人データアプリケーションファイル310-2を閉じる操作を行う。
 利用者による個人データアプリケーションファイル310-2の正常終了処理、アプリケーションファイル閉錠機能115によるクローズ暗証コードの認証処理、アプリケーションファイル110-2の正常終了処理は実施例1と同様で良く、ここでの説明は省略する。
 このように、編集開始暗証コード認証機能215、編集終了暗証コード認証機能216を備えることにより、編集した他者が正当な編集権限を持つ他者であることが認証でき、成り済まし防止などのセキュリティが高まる。
 また、アプリケーションファイル開錠機能114、アプリケーションファイル閉錠機能115を装備することにより、アプリケーションファイルは通常時はアクセス、編集ができない状態となっており、利用者の意思に基づいて編集可能となり、また、他者のアプリケーションファイル編集機能214で編集された個人データアプリケーションファイル310-2の編集内容を利用者本人が確認してから確定することができるため、セキュリティが高まる。
 実施例3にかかる本発明の個人データアプリケーション110-3、210-3、個人データアプリケーションファイル310-3、個人フォルダ320-3について説明する。
 図8は実施例3にかかる個人データアプリケーション110-3、210-3、個人データアプリケーションファイル310-3、個人フォルダ320-3の構成を簡単に示した図である。
 実施例3は、個人データアプリケーションファイル310-3が個人単位に個人フォルダ320-3にまとめられており、個人フォルダ320-3は1つまたは複数個設けられており、それぞれの個人フォルダ320-3の中には、個人データアプリケーションファイル310-3が格納されている。
 図13は、サーバー300内の個人フォルダ320-3、個人データアプリケーションファイル310-3の例を模式的に示した図である。個人データアプリケーション110-3、210-3の構成は図示を省略している。
 図13に示す例では、個人フォルダ320-3として個人フォルダ1と個人フォルダ2があり、個人フォルダ1には、個人データアプリケーションファイル310-3として、電子カルテファイル、電子保険証ファイル、電子お薬手帳ファイルが格納されている例となっている。個人フォルダ2には、個人データアプリケーションファイル310-3として、電子住民票ファイル、電子資格証ファイル、電子運転免許証ファイル、電子パスポートなどが格納されている例となっている。
 実施例3の例では、図8に示すように、個人フォルダ320-3には、個人フォルダオープン暗証コード321と、個人フォルダクローズ暗証コード322が設定されている。
 また、個人データアプリケーションファイル310-3にはオープン暗証コード312、クローズ暗証コード313、編集開始暗証コード314、編集終了暗証コード315が設定されている。
 また、個人データアプリケーション110-3には、個人フォルダ開錠機能116、アプリケーションファイル開錠機能114、アプリケーションファイル閉錠機能115、個人フォルダ閉錠機能117を備えている例である。
 個人フォルダ開錠機能116は、“個人フォルダオープン暗証コード”の入力を受けて“個人フォルダオープン暗証コード”の認証を確認し、認証が成立すれば個人フォルダ320-3を開く機能である。
 個人フォルダ閉錠機能117は、“個人フォルダクローズ暗証コード”の入力を受けて“個人フォルダクローズ暗証コード”の認証を確認し、認証が成立すれば、開いている状態の個人フォルダ320-3を正常終了して閉じる機能である。
 他の構成要素は実施例1、実施例2と同様であり、ここでの詳しい説明は省略する。
 また、個人データアプリケーション210-3には、編集開始暗証コード認証機能215、アプリケーションファイル編集機能214、編集終了暗証コード認証機能216を備えている例である。
 これら構成要素は実施例2と同様であり、ここでの詳しい説明は省略する。
 以下、操作と処理の流れを説明する。
 以下、番号は図8~図13の図中に表示した番号となっている。
 (21)-1、(21)-2、(21)-3、(21)-4、(21)-5
 利用者が、個人データアプリケーション110-1を選択起動する。
 この例では、患者がスマートフォンを操作してタッチパネル上に表示されている電子カルテサービスアプリのアイコンをタップする。
 次に、利用者が、表示されたアイコンから目的の個人フォルダ320-3を選択起動する。
 個人フォルダ320-3を選択起動する方法は限定されないが、ここでは一例として、患者がスマートフォンを操作してタッチパネル上に表示されている個人フォルダ320-3から、使用しようとする電子カルテファイルが格納されている個人フォルダ320-3のアイコンをダブルタップすることにより、個人フォルダ320-3が選択的に起動される。
 一方、他者は、コンピュータシステムにおいて個人データアプリケーション210-1を選択起動する。
 この例では、医師がコンピュータシステムのディスプレイ上に表示されている電子カルテサービスアプリのアイコンをクリックする。
 さらに、医師が診察に訪れている患者の診察ファイルをクリックし、患者の診察ファイルを開いておく。
 (22)
 実施例3の構成例では、個人フォルダ開錠機能116によって、個人フォルダ320-3を開くための“個人フォルダオープン暗証コード”の入力カラムが表示され、“個人フォルダオープン暗証コード”の入力が要求される。
 この例では、患者がスマートフォンを操作してタッチパネル上に表示されている個人フォルダオープン暗証コードの入力カラムに個人フォルダオープン暗証コードを入力する。
 “個人フォルダオープン暗証コード”の入力方法は限定されないが、この例では入力カラムに対して、表示画面に表示された入力キーをタップすることにより入力してゆく。
 “個人フォルダオープン暗証コード”が入力され、個人フォルダ開錠機能116によって認証が成立すれば、個人フォルダ320-3が立ち上がり、個人フォルダ320-1が開いてその中に格納されている個人データアプリケーションファイル310-3が表示される。
 (23)
 利用者による個人データアプリケーション110-3を選択起動については実施例1、2と同様で良く、ここでの詳しい説明は省略する。
 この例では、患者がスマートフォンを操作してタッチパネル上に表示されている電子カルテサービスアプリのアイコンをタップする。
 医師は診察に訪れている患者の診察ファイルをクリックし、患者の診察ファイルを開いておく。
 (24)-1、(24)-2
 利用者によるオープン暗証コードの入力、入力されたオープン暗証コードを用いたアプリケーションファイル開錠機能114による認証成立による、個人データアプリケーション110-2の立ち上げ、個人データアプリケーションファイル310-2の開錠の各処理についても実施例1、2と同様で良く、ここでの詳しい説明は省略する。
 (25)-1、(25)-2
 アプリケーションファイルアクセス情報通知手段113による、アプリケーションファイルアクセス情報受信手段213に対するネットワーク上のサーバーのアドレス情報の通知、アプリケーションファイルアクセス情報受信手段213によるサーバーのアドレス情報の受信、該当する患者の電子カルテファイルの準備ができた旨の表示の各処理についても実施例1、2と同様で良く、ここでの詳しい説明は省略する。
 (26)-1、(26)-2
 アプリケーションファイル編集機能214による個人データアプリケーションファイル310-2へのアクセス、編集開始暗証コードの入力カラムに対する編集開始暗証コードの入力、編集開始暗証コードの認証処理についても実施例1、2と同様で良く、ここでの詳しい説明は省略する。
 (27)
 他者によるアプリケーションファイル編集機能214を用いたアプリケーションファイル110-2へのデータ編集が可能となる。
 ここでは、医師のコンピュータシステムが、サーバー300のアドレス情報を基に利用者の電子カルテファイル310-2が格納されているクラウドシステムにアクセスできるようになり、過去の治療履歴の閲覧、今回の診察内容の書き込みなどの編集が可能となる。
 ここでは、医師が、患者の電子カルテファイル310-2に対して、アプリケーションファイル編集機能214により操作・編集を行い、患者の電子カルテファイル310-2への編集・入力が完了する。
 (28)-1、(28)-2
 医師による患者へのインフォームドコンセント
本実施例3では、他者による個人データアプリケーションファイル310-2への編集の終了の際にも編集終了暗証コードの認証処理が必要となっている。編集が同一人により開始されて終了されたことを確認するためである。
 この例では、医師による患者へのインフォームドコンセント、編集終了暗証コードの入力カラムに対する編集終了暗証コードの入力、編集終了暗証コード認証機能216による認証処理については実施例2と同様であり、ここでの詳しい説明は省略する。
 (29)
 他者によるデータ編集・入力が完了したことを受け、利用者が個人データアプリケーションファイル310-3を閉じる操作を行う。
 利用者による個人データアプリケーションファイル310-3の正常終了処理、アプリケーションファイル閉錠機能115によるクローズ暗証コードの認証処理、アプリケーションファイル110-3の正常終了処理は実施例1と同様で良く、ここでの説明は省略する。
 (30)
 実施例3の構成例では、個人フォルダ閉錠機能117によって、個人フォルダ320-3を閉じるための“個人フォルダクローズ暗証コード”の入力カラムが表示され、“個人フォルダクローズ暗証コード”の入力が要求される。
 この例では、患者がスマートフォンを操作してタッチパネル上に表示されている個人フォルダクローズ暗証コードの入力カラムに個人フォルダクローズ暗証コードを入力する。
 “個人フォルダクローズ暗証コード”の入力方法は限定されないが、この例では入力カラムに対して、表示画面に表示された入力キーをタップすることにより入力してゆく。
 “個人フォルダクローズ暗証コード”が入力され、個人フォルダ閉錠機能117によって認証が成立すれば、個人フォルダ320-3が正常終了して閉じられる。
 このように、個人フォルダ開錠機能116および個人フォルダ閉錠機能117を備えることにより、個人フォルダは通常時はアクセスできない状態となっており、利用者の意思に基づいて個人フォルダを開いたり閉じたりすることができる。また、他者のアプリケーションファイル編集機能214で編集された個人データアプリケーションファイル310-3の編集内容を利用者本人が確認してから確定することができるため、セキュリティが高まる。
 実施例4にかかる本発明の個人データアプリケーション110-4、210、個人データアプリケーションファイル310について説明する。
 実施例4は、利用者である患者が利用する利用者端末100-4が病院などの医療施設の受付などに設置されている受付端末となっている例である。つまり、利用者は自分のスマートフォンなどの個人所有のものではなく、来院した患者が当該1台の受付端末を使用するものとなっており、複数の患者が共用する端末となっている例である。
 図14は実施例4にかかる個人データアプリケーション110、210、個人データアプリケーションファイル310の構成を簡単に示した図である。
 実施例4は、病院の総合受付端末100-4にインストールされているかASPにより利用可能な形態となっている。病院に来院した患者は総合受付端末100-4を介して来院の受付を行う運用となっており、複数の患者がこの総合受付端末100-4で利用可能な個人データアプリケーション110を使用する。
 図14に示すように、個人データアプリケーション110は、実施例1と同様、アプリケーション本体機能111、入力手段112、アプリケーションファイルアクセス情報通知手段113、アプリケーションファイル開錠機能114、アプリケーションファイル閉錠機能115を備えたものとなっている。
 アプリケーション本体機能111は、電子カルテファイル管理に必要な処理を実行するための諸機能が装備されているが、本実施例4では、患者のID識別機能を備え、患者の提示したID情報に応じてサーバー300に格納されている電子カルテファイル310のうち当該患者の電子カルテファイルを識別してデータ入力機能、データ出力機能、データ格納機能などの機能を提供する。
 患者のID識別機能は、限定されず多様なものがあり得る。
 例えば、患者が生体情報を登録していれば、来院した患者が生体情報を入力することにより患者の生体情報をID識別情報と取り扱うことが可能である。
 例えば、患者が通院カードを有していれば、来院した患者がリーダなどを介して通院カードに書き込まれているID識別情報を入力することが可能である。
 入力手段112は、本実施例4では病院の総合受付端末のタッチパネルなどとして提供されている。キーボードやマウスなどの入力手段を排除するものではないが、タッチパネルやボタン押下式の方が共用される環境ではキーボードやマウスの操作が苦手な人でも利便性が高い。
 アプリケーションファイルアクセス情報通知手段113、アプリケーションファイル開錠機能114、アプリケーションファイル閉錠機能115は、実施例1で説明したものと同様で良い。
 次に、医療関係者などが利用するコンピュータリソース200にインストールまたはASPで利用可能となっている個人データアプリケーション210は、アプリケーション管理機能211、入力手段212、アプリケーションファイルアクセス情報受信手段213、アプリケーションファイル編集機能214を備えた構成となっている。これらは実施例1と同様で良い。
 次に、サーバー300に格納されている個人データアプリケーションファイル310を説明する。
 実施例1から実施例3においても、サーバー300には、複数の者の個人データアプリケーションファイル310を格納することが可能である。
 サーバー300に格納されている個人データアプリケーションファイル310の規模であるが、本発明では限定されない。運用によって多様な規模があり得る。この実施例4の例は、電子カルテファイルを例に説明しており、例えば、個人データアプリケーションファイル310が1つのクリニックだけで利用されるものであれば、そのクリニックを利用する患者の規模となる。例えば、国民皆保険に加入する被保険者のカルテが電子カルテファイルとして共通仕様に制定された場合、国民皆保険に加入する被保険者の総数に相当する規模となる。このように膨大な電子カルテファイルを取り扱う場合、サーバー300が大規模なシステムとなることが想定できる。
 ここでは、説明上、サーバー300には、患者Aの電子カルテファイル310-A、患者Bの電子カルテファイル310-B、患者Cの電子カルテファイル310-C、患者Dの電子カルテファイル310-Dの4者の電子カルテファイル310のみを図示しているが、多数の数に上る場合も同様に考えればよい。
 図14に示した電子カルテファイル310には、実施例1の個人データアプリケーションファイル310-1と同様、個人データアプリケーションファイル本体311、オープン暗証コード312、クローズ暗証コード313が設けられている。もし、実施例2のタイプの電子カルテファイル310-2であれば、それらに加え、編集開始暗証コード314、編集終了暗証コード315が設けられており、実施例3のタイプのものであれば、個人フォルダ320ごとに整理されており、個人フォルダ320に、個人フォルダオープン暗証コード321、個人フォルダクローズ暗証コード322を備えたものとなっている。
 実施例4にかかる利用者端末100が病院などの受付端末100-4となっている例の場合の運用の例を説明する。
 例えば、図15に示すように、来院した患者Aは、受付端末100-4を介して受付をして自分のID識別情報を入れて受付をする。この例では、診療科別にボタンが表示されており、自分が受診したいボタンをタッチして受付を続行する。受付端末100-4がサーバー300にアクセスし、当該ID識別情報により特定される患者Aの電子カルテファイル310Aにアクセスする。実施例1に示したように、患者Aはアプリケーションファイル開錠機能114を介して、オープン暗証コードを入力して、自分自身の電子カルテファイル310をオープンにする。ここでは受付端末100-4の入力手段112を介して指定された生体情報を入れる。
 受付端末100-4はアプリケーションファイルアクセス情報通知手段113を介して、患者Aが受診する担当医師の利用するコンピュータリソース200にアプリケーションファイルアクセス情報を通知する。
 この例では、引き続き、患者Bが来院し、患者Aと同様、受付を行う。患者Bの受診したい診療科が異なっても良く、受付の結果、患者BのID識別情報の入力、オープン暗証コードの入力を経て、電子カルテファイル310Bがオープンされ、患者Bが受診する担当医師の利用するコンピュータリソース200にアプリケーションファイルアクセス情報が通知される。
 つまり、図15に示すように、同時に複数の電子カルテファイル310が独立して個別にオープン状態となり、個別に別々の医師により独立して個別に編集することができる。
 次に、例えば、図16に示すように、患者Aの診察が終了し、医師が電子カルテファイル310Aを編集した後、受付端末100-4は、退院の処理のため受付端末100-4に訪れた患者Aに対して、電子カルテファイル310Aの編集の承認を得るべくアプリケーションファイル閉鍵機能215を介してクローズ暗証コードの入力を求め、クローズ暗証コードの入力があった場合に、診察費支払い案内とともに電子カルテファイル310Aをクローズする。ここでは患者Aがふたたび受付端末100-4の入力手段112を介して指定された生体情報を入れる。
 一方、患者Bはまだ診察が終了しておらず患者Bの電子カルテファイル310Bはオープンしたままとなっている。
 さらに、図16の例では、この状態で、新たに患者Cが来院し、来院した患者Cが、受付端末100-4を介して受付をした例となっている。患者Cが同様に自分のID識別情報を入れて受付をし、当該ID識別情報により特定される患者Cの電子カルテファイル310Cにアクセスされ、アプリケーションファイル開錠機能114を介して、患者Cがオープン暗証コードを入力して、患者Cの電子カルテファイル310Cをオープンされている。
 このように、複数の患者が任意のタイミングで来院、退院しても、共用する受付端末100-4を介して、実施例1、実施例2、実施例3で示した、個人データアプリケーション100を操作し、個人データアプリケーションファイル310を利用できるものとなっている。医師も自分が担当する患者の個人データアプリケーションファイル310を利用できるものとなっている。
産業上利用可能性
 本発明は、コンピュータシステムで利用される個人データアプリケーションファイルに適用され、例として、利用者個人の行政上の記録情報または資格情報の内容を示す行政関連ファイル、電子カルテファイル、電子保険証ファイル、電子お薬手帳ファイル、電子運転免許証ファイル、電子資格証ファイル、電子住民票ファイル、電子印鑑登録証ファイル、電子パスポートファイルなど多様なものに適用できる。
 100 利用者端末
 110 個人データアプリケーション
 111 アプリケーション本体機能
 112 入力手段
 113 アプリケーションファイルアクセス情報通知手段
 114 アプリケーションファイル開錠機能
 115 アプリケーションファイル閉錠機能
 116 個人フォルダ開錠機能
 117 個人フォルダ閉錠機能
 200 コンピュータリソース
 210 個人データアプリケーション
 211 アプリケーション管理機能
 212 入力手段
 213 アプリケーションファイルアクセス情報受信手段
 214 アプリケーションファイル編集機能
 215 編集開始暗証コード認証機能
 216 編集開始暗証コード認証機能
 310 個人データアプリケーションファイル
 311 個人データアプリケーションファイル本体
 312 オープン暗証コード
 313 クローズ暗証コード
 314 編集開始暗証コード
 315 編集終了暗証コード
 320 個人フォルダ
 321 個人フォルダオープン暗証コード
 322 個人フォルダクローズ暗証コード

Claims (16)

  1.  個人データを取り扱う個人データアプリケーションであって、
     前記個人データアプリケーションで利用される各々の個人データアプリケーションファイルであって、前記個人データアプリケーションで前記個人データアプリケーションファイルを開くためのオープン暗証コードと、前記個人データアプリケーションで開いた前記個人データアプリケーションファイルを正常終了して閉じるためのクローズ暗証コードが設定された個人データアプリケーションファイルと、
     前記オープン暗証コードの入力を受けて前記個人データアプリケーションファイルを開くアプリケーションファイル開錠機能と、
     開かれた前記個人データアプリケーションファイルに対して、他のコンピュータリソースを経由した他者によるデータ編集を受け付けるアプリケーションファイル編集機能と、
     前記クローズ暗証コードの入力を受けて、前記個人データアプリケーションファイルに対する前記アプリケーションファイル編集機能によるデータ編集内容を確定し、正常終了して閉じるアプリケーションファイル閉錠機能を備えたことを特徴とする個人データアプリケーション。
  2.  前記個人データアプリケーションファイルに、前記他者による前記他のコンピュータリソースを経由した前記個人データアプリケーションファイルへのデータ編集を許可するための編集開始暗証コードが設定されたものであり、
     前記アプリケーションファイル編集機能が、前記他者に対して前記個人データアプリケーションファイルへの前記データ編集の開始にあたり前記編集開始暗証コードの入力を求めることを特徴とする請求項1に記載の個人データアプリケーション。
  3.  前記個人データアプリケーションファイルに、前記他者による前記他のコンピュータリソースを経由した前記個人データアプリケーションファイルへのデータ編集を許可するための編集開始暗証コードと、前記他のコンピュータリソースを経由した前記個人データアプリケーションファイルの編集を終了するための編集終了暗証コードが設定されたものであり、
     前記個人データアプリケーションファイル編集機能が、前記他者に対して前記個人データアプリケーションファイルへの前記データ編集の開始にあたり前記編集開始暗証コードの入力と、前記データ編集の終了にあたり前記編集終了暗証コードの入力を求めることを特徴とする請求項1に記載の個人データアプリケーション。
  4.  前記オープン暗証コードおよび前記クローズ暗証コードが、あらかじめ登録された前記個人データの所有者である個人の生体情報であることを特徴とする請求項1に記載の個人データアプリケーション。
  5.  前記オープン暗証コードおよび前記クローズ暗証コードが、あらかじめ登録された前記個人データの所有者である個人の生体情報であり、
     前記編集開始暗証コードが、あらかじめ登録された前記他者の生体情報であることを特徴とする請求項2に記載の個人データアプリケーション。
  6.  前記オープン暗証コードおよび前記クローズ暗証コードが、あらかじめ登録された前記個人データの所有者である個人の生体情報であり、
     前記編集開始暗証コードおよび前記編集終了暗証コードが、あらかじめ登録された前記他者の生体情報であることを特徴とする請求項3に記載の個人データアプリケーション。
  7.  前記個人データアプリケーションファイルが、ネットワーク上のサーバーに格納され、管理されており、
     前記個人データアプリケーションのうち、前記アプリケーションファイル開錠機能および前記アプリケーションファイル閉錠機能が、前記個人データの所有者である個人が保持するスマートフォンにインストールされているかASPにより利用可能な形態で前記サーバーにアクセス可能になっており、
     前記個人データアプリケーションのうち、前記アプリケーションファイル編集機能が、前記他者による前記他のコンピュータリソースにインストールされているかASPにより利用可能な形態で前記サーバーにアクセス可能なものになっていることを特徴とする請求項1から6のいずれかに記載の個人データアプリケーション。
  8.  前記個人データアプリケーションファイルが、ネットワーク上のクラウドシステムに格納され、管理されており、
     前記個人データアプリケーションのうち、前記アプリケーションファイル開錠機能および前記アプリケーションファイル閉錠機能が、前記個人データの所有者である個人が保持するスマートフォンにインストールされているかASPにより利用可能な形態で前記クラウドシステムにアクセス可能になっており、
     前記個人データアプリケーションのうち、前記アプリケーションファイル編集機能が、前記他者による前記他のコンピュータリソースにインストールされているかASPにより利用可能な形態で前記クラウドシステムにアクセス可能なものになっていることを特徴とする請求項1から6のいずれかに記載の個人データアプリケーション。
  9.  前記個人データアプリケーションで利用される各々の個人データアプリケーションファイルが個人単位に個人フォルダにまとめられており、
     前記個人データアプリケーションで利用される各々の個人フォルダに、前記個人データアプリケーションで個人フォルダを開くための個人フォルダオープン暗証コードと、前記個人データアプリケーションで開いた前記個人フォルダを閉じるための個人フォルダクローズ暗証コードが設定されたものであることを特徴とする請求項1から8のいずれかに記載の個人データアプリケーション。
  10.  前記個人データアプリケーションファイルが、利用者個人の行政上の記録情報または資格情報の内容を示す行政関連電子ファイルであり、前記個人データアプリケーションが、前記利用者個人の行政サービスアプリケーションであり、前記他者が前記行政関連電子ファイルのデータを編集する行政関係者であり、前記他のコンピュータリソースが、前記行政関係者が用いる行政関連電子ファイル管理システムであることを特徴とする請求項1から9のいずれかに記載の個人データアプリケーション。
  11.  前記個人データアプリケーションファイルが、患者個人の電子カルテファイルであり、前記個人データアプリケーションが、前記患者個人の電子カルテサービスアプリケーションであり、前記他者が医療関係者であり、前記他のコンピュータリソースが、前記医療関係者が用いる医療機関利用システムであることを特徴とする請求項1から9のいずれかに記載の個人データアプリケーション。
  12.  前記個人データアプリケーションファイルが、患者個人の電子お薬手帳ファイルであり、前記個人データアプリケーションが、前記患者個人の電子お薬手帳ファイルサービスアプリケーションであり、前記他者が薬剤師であり、前記他のコンピュータリソースが、前記薬剤師が用いる調剤薬局利用システムであることを特徴とする請求項1から9のいずれかに記載の個人データアプリケーション。
  13.  前記個人データアプリケーションファイルが、被保険者個人の電子保険証ファイルであり、前記個人データアプリケーションが、前記被保険者個人の電子保険証サービスアプリケーションであり、前記他者が医療関係者であり、前記他のコンピュータリソースが、前記医療関係者が用いる医療機関利用システムであることを特徴とする請求項1から9のいずれかに記載の個人データアプリケーション。
  14.  前記個人データアプリケーションファイルが、運転者個人の電子運転免許証ファイルであり、前記個人データアプリケーションが、前記運転者個人の運転免許証サービスアプリケーションであり、前記他者が前記電子運転免許証のデータを編集する行政関係者であり、前記他のコンピュータリソースが、前記行政関係者が用いる電子運転免許証管理システムであることを特徴とする請求項1から9のいずれかに記載の個人データアプリケーション。
  15.  前記個人データアプリケーションファイルが、個人の電子パスポートファイルであり、前記個人データアプリケーションが、前記個人の出入国管理サービスアプリケーションであり、前記他者が前記電子パスポートのデータを編集する出入国管理を行う行政関係者であり、前記他のコンピュータリソースが、前記出入国管理の行政関係者が用いる電子パスポート管理システムであることを特徴とする請求項1から9のいずれかに記載の個人データアプリケーション。
  16.  個人データを取り扱う個人データアプリケーションの制御方法であって、
     前記個人データアプリケーションで利用される各々の個人データアプリケーションファイルに対して、前記個人データアプリケーションで前記個人データアプリケーションファイルを開くためのオープン暗証コードと、前記個人データアプリケーションで開いた前記個人データアプリケーションファイルを正常終了して閉じるためのクローズ暗証コードを設定し、
     前記オープン暗証コードの入力を受けて前記個人データアプリケーションファイルを開くアプリケーションファイル開錠処理と、
     開かれた前記個人データアプリケーションファイルに対して、他のコンピュータリソースを経由した他者によるデータ編集を受け付けるアプリケーションファイル編集処理と、
     前記クローズ暗証コードの入力を受けて、前記個人データアプリケーションファイルに対する前記アプリケーションファイル編集処理によるデータ編集内容を確定し、正常終了して閉じるアプリケーションファイル閉錠処理を行うことを特徴とする個人データアプリケーションファイルの制御方法。
PCT/JP2018/004319 2018-02-08 2018-02-08 個人データアプリケーションおよび個人データアプリケーション制御方法 WO2019155568A1 (ja)

Priority Applications (6)

Application Number Priority Date Filing Date Title
SG11202008684QA SG11202008684QA (en) 2018-02-08 2018-02-08 Personal data application and personal data application control method
US16/968,778 US20210006553A1 (en) 2018-02-08 2018-02-08 Personal data application and personal data application control method
CN201880091754.9A CN111971676A (zh) 2018-02-08 2018-02-08 个人数据应用以及个人数据应用控制方法
EP18904620.4A EP3751441A4 (en) 2018-02-08 2018-02-08 APPLICATION OF PERSONAL DATA AND PROCESS FOR ORDERING THE APPLICATION OF PERSONAL DATA
PCT/JP2018/004319 WO2019155568A1 (ja) 2018-02-08 2018-02-08 個人データアプリケーションおよび個人データアプリケーション制御方法
JP2018517227A JP6569143B1 (ja) 2018-02-08 2018-02-08 個人データアプリケーションおよび個人データアプリケーション制御方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/JP2018/004319 WO2019155568A1 (ja) 2018-02-08 2018-02-08 個人データアプリケーションおよび個人データアプリケーション制御方法

Publications (1)

Publication Number Publication Date
WO2019155568A1 true WO2019155568A1 (ja) 2019-08-15

Family

ID=67548223

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2018/004319 WO2019155568A1 (ja) 2018-02-08 2018-02-08 個人データアプリケーションおよび個人データアプリケーション制御方法

Country Status (6)

Country Link
US (1) US20210006553A1 (ja)
EP (1) EP3751441A4 (ja)
JP (1) JP6569143B1 (ja)
CN (1) CN111971676A (ja)
SG (1) SG11202008684QA (ja)
WO (1) WO2019155568A1 (ja)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2019087349A1 (ja) * 2017-11-02 2019-05-09 株式会社Leis 金融取引制御システム、そのアプリケーション、それを用いた金融取引方法、および金融取引制御方法
JP6878680B2 (ja) * 2018-10-22 2021-06-02 株式会社レイステクノロジー ブロックチェーンを用いた物流管理システムおよびそれを利用したデータ取引システム
CN111986751B (zh) * 2020-07-31 2023-11-07 北京天健源达科技股份有限公司 一种电子病历逻辑锁的处理方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH11195033A (ja) * 1997-12-26 1999-07-21 Planet Computer:Kk 二次元画像情報の提示装置
JP2006277193A (ja) 2005-03-29 2006-10-12 Oriibu Joho Shiyori Service Kk パスワード付きデータ作成プログラム
JP2007207036A (ja) * 2006-02-02 2007-08-16 Canon Inc 文書管理方法および装置
JP2008191955A (ja) * 2007-02-05 2008-08-21 Rvision Corp 支払請求事務代行システム

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5845067A (en) * 1996-09-09 1998-12-01 Porter; Jack Edward Method and apparatus for document management utilizing a messaging system
JP2007334864A (ja) * 2006-05-16 2007-12-27 Fujifilm Corp 表示システム、表示方法、および表示プログラム
US8381287B2 (en) * 2006-07-19 2013-02-19 Secure Exchange Solutions, Llc Trusted records using secure exchange
US10140674B2 (en) * 2011-05-05 2018-11-27 Roger Alan Mason System and method for implementing a diagnostic software tool
CN102937870B (zh) * 2012-12-04 2019-02-19 周万荣 一种人机操作界面解锁的方法和终端
CN103198402A (zh) * 2013-04-22 2013-07-10 东信和平科技股份有限公司 一种sim卡移动支付控制方法及装置
US20170046531A1 (en) * 2015-08-14 2017-02-16 Strong Bear Llc Data encryption method and system for use with cloud storage
JP6855326B2 (ja) * 2017-05-26 2021-04-07 株式会社豊田中央研究所 酸素貯蔵材料の製造方法
CN107368683A (zh) * 2017-07-19 2017-11-21 郑州云海信息技术有限公司 一种基于云管理平台病历库共享系统

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH11195033A (ja) * 1997-12-26 1999-07-21 Planet Computer:Kk 二次元画像情報の提示装置
JP2006277193A (ja) 2005-03-29 2006-10-12 Oriibu Joho Shiyori Service Kk パスワード付きデータ作成プログラム
JP2007207036A (ja) * 2006-02-02 2007-08-16 Canon Inc 文書管理方法および装置
JP2008191955A (ja) * 2007-02-05 2008-08-21 Rvision Corp 支払請求事務代行システム

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
See also references of EP3751441A4

Also Published As

Publication number Publication date
JP6569143B1 (ja) 2019-09-04
JPWO2019155568A1 (ja) 2020-02-27
EP3751441A4 (en) 2021-01-13
US20210006553A1 (en) 2021-01-07
SG11202008684QA (en) 2020-10-29
CN111971676A (zh) 2020-11-20
EP3751441A1 (en) 2020-12-16

Similar Documents

Publication Publication Date Title
US11055390B1 (en) Identity validation and verification system and associated methods
US9805213B1 (en) Identity validation and verification system and associated methods
US20050125678A1 (en) Systems and methods for configuring digital storage media with multiple access privileges
JP5659246B2 (ja) 保護個人データ処理および管理システム
US9280684B1 (en) Identity validation and verification system and associated methods
US20160224773A1 (en) Biometric authentication system
US20100185871A1 (en) System and method to provide secure access to personal information
US7298872B2 (en) Electronic identification system for form location, organization, and endorsment
US20080126729A1 (en) Systems and methods for controlling access by a third party to a patient's medical records on a medical information card
WO2004102329A2 (en) Secure healthcare database system and method
JP6569143B1 (ja) 個人データアプリケーションおよび個人データアプリケーション制御方法
CA2467864A1 (en) Portable storage device for storing and accessing personal data
US20080126135A1 (en) Paperless medication prescription system
TW200821992A (en) Personal verifying system, method, procedure and host device thereof
JP2012113341A (ja) カードレス現金引出しシステムおよびカードレス現金引出し処理方法
Ueckert et al. Implementing security and access control mechanisms for an electronic healthcare record.
JP2007025763A (ja) 情報処理装置、及び、情報処理システム
JP6659913B1 (ja) コンピュータシステム
WO2015013328A2 (en) A computer-implemented information processing system for secure access to data
Patel et al. Swasthya-an EHR built on blockchain
JP7455307B2 (ja) サービスログインユーザと電子署名者との同一性判定方法およびコンピュータシステム
Adamu et al. A Robust Context and Role-Based Dynamic Access Control for Distributed Healthcare Information Systems
WO2020084718A1 (ja) データ管理システムおよびデータ管理方法
JP4810240B2 (ja) 認証管理方法及びシステム
US20040221165A1 (en) Method for signing data

Legal Events

Date Code Title Description
ENP Entry into the national phase

Ref document number: 2018517227

Country of ref document: JP

Kind code of ref document: A

121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 18904620

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

ENP Entry into the national phase

Ref document number: 2018904620

Country of ref document: EP

Effective date: 20200908