WO2022029994A1 - 情報管理装置、情報管理方法およびコンピュータプログラム - Google Patents

情報管理装置、情報管理方法およびコンピュータプログラム Download PDF

Info

Publication number
WO2022029994A1
WO2022029994A1 PCT/JP2020/030332 JP2020030332W WO2022029994A1 WO 2022029994 A1 WO2022029994 A1 WO 2022029994A1 JP 2020030332 W JP2020030332 W JP 2020030332W WO 2022029994 A1 WO2022029994 A1 WO 2022029994A1
Authority
WO
WIPO (PCT)
Prior art keywords
user
identifier
information
sample
registration
Prior art date
Application number
PCT/JP2020/030332
Other languages
English (en)
French (fr)
Inventor
武文 茂垣
健悟 永田
等 伊藤
Original Assignee
日本電信電話株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 日本電信電話株式会社 filed Critical 日本電信電話株式会社
Priority to US18/018,989 priority Critical patent/US20230282318A1/en
Priority to JP2022541076A priority patent/JP7518424B2/ja
Priority to PCT/JP2020/030332 priority patent/WO2022029994A1/ja
Priority to EP20948569.7A priority patent/EP4184516A4/en
Publication of WO2022029994A1 publication Critical patent/WO2022029994A1/ja

Links

Images

Classifications

    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H10/00ICT specially adapted for the handling or processing of patient-related medical or healthcare data
    • G16H10/40ICT specially adapted for the handling or processing of patient-related medical or healthcare data for data related to laboratory analysis, e.g. patient specimen analysis
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16BBIOINFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR GENETIC OR PROTEIN-RELATED DATA PROCESSING IN COMPUTATIONAL MOLECULAR BIOLOGY
    • G16B50/00ICT programming tools or database systems specially adapted for bioinformatics
    • G16B50/20Heterogeneous data integration
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H10/00ICT specially adapted for the handling or processing of patient-related medical or healthcare data
    • G16H10/60ICT specially adapted for the handling or processing of patient-related medical or healthcare data for patient-specific data, e.g. for electronic patient records

Definitions

  • the present invention relates to a technique for providing information on health.
  • Health services services that provide personal health information to individual users. It is increasing.
  • a health service there is a service that provides a user with information based on genetic information such as a disease or a disease that is likely to occur (see, for example, Non-Patent Document 1).
  • Such health services are generally provided by a business operator different from the business operator such as a medical institution that conducts medical examinations, so that it is not always highly convenient for users.
  • the user has to collect a sample for using a health service separately from a sample for a medical examination (for example, blood or urine), which is troublesome.
  • a medical examination for example, blood or urine
  • the load on the acquisition and management of information becomes high, and the motivation to use the health service may decrease.
  • an object of the present invention is to provide a technique capable of improving the convenience of health services.
  • One aspect of the present invention is an identifier issuing unit that issues a sample identifier for identifying a sample, a user registration identifier for identifying a user who provided the sample, and a sample identifier issued by the identifier issuing unit.
  • the user information about the user who provided the sample identified by the sample identifier and the storage unit that stores the user registration identifier in association with the sample identifier is provided together with the sample identifier
  • the user information corresponds to the sample identifier.
  • a user identifier that is the identification information of the user and is different from the user registration identifier is provided together with the user registration identifier
  • the user identifier and the user information can be obtained by associating the user identifier with the user registration identifier.
  • It is an information management device including a user information management unit for associating the above.
  • One aspect of the present invention is an identifier issuing step for issuing a sample identifier for identifying a sample and a user registration identifier for identifying a user who provided the sample, and a sample identifier issued in the identifier issuing step.
  • the user information about the user who provided the sample identified by the sample identifier and the storage step for storing the user registration identifier in association with the sample identifier is provided together with the sample identifier
  • the user information corresponds to the sample identifier.
  • a user identifier that is the identification information of the user and is different from the user registration identifier is provided together with the user registration identifier
  • the user identifier and the user information can be obtained by associating the user identifier with the user registration identifier.
  • It is an information management method having an information management step for associating the above.
  • One aspect of the present invention is an identifier issuing step for issuing a sample identifier for identifying a sample and a user registration identifier for identifying a user who provided the sample, and a sample identifier issued in the identifier issuing step.
  • the user information about the user who provided the sample identified by the sample identifier and the identifier management step for managing the user registration identifier in association with the sample identifier is provided together with the sample identifier
  • the user information is used as the sample identifier.
  • a user identifier that is the identification information of the user and is different from the user registration identifier is provided together with the user registration identifier
  • the user identifier and the user information are associated by associating the user identifier with the user registration identifier.
  • the present invention makes it possible to provide a more convenient health service.
  • FIG. 1st Embodiment It is a figure which shows the specific example of the structure of the health service provision system in 1st Embodiment. It is a block diagram which shows the specific example of the functional structure of the user information management apparatus in 1st Embodiment. It is a sequence diagram which shows the flow of processing and information linkage from the collection of a sample to the provision of user information in the health service provision system of 1st Embodiment. It is a figure which shows the example of the processing and information linkage from the collection of a sample to the provision of user information in the health service provision system of 1st Embodiment. It is a figure which shows the example of the processing and information linkage from the collection of a sample to the provision of user information in the health service provision system of 1st Embodiment.
  • a health service a service for acquiring and analyzing genetic information based on a sample provided by a user is assumed, but the user information management method according to the present embodiment is described. It is possible to apply the user's sample to the information management of all health services that cooperate between different businesses.
  • the user information management method according to the present embodiment can also be applied to information management in a service for analyzing the presence or absence of an antibody in the user's body with respect to an infectious disease represented by COVID-19. It was
  • FIG. 1 is a diagram showing a specific example of the configuration of the health service providing system according to the first embodiment.
  • the health service providing system 1 is a system in which a health service provider cooperates with a medical institution 100 to provide a health service to a user.
  • the gene information provider 200 and the gene information analysis provider 300 are examples of health service providers.
  • the medical institution 100 is a medical institution such as a hospital that conducts a medical examination of a user.
  • the medical institution 100 receives a sample provided by the user, performs a medical examination based on the provided sample, and provides a part of the provided sample to the gene information provider 200.
  • the genetic information provider 200 is a provider that provides a service for providing genetic information to a user as an example of a health service.
  • the gene information provider 200 acquires gene information based on a sample provided by the medical institution 100, and provides the acquired gene information to the gene information analysis provider 300.
  • the genetic information analysis business operator 300 is a business operator that analyzes a user's genetic information and provides a service that gives advice on health to the user based on the analysis result. For example, the genetic information analysis business operator 300 analyzes a user's constitution based on the genetic information, and proposes to the user a desired behavioral change for maintaining or improving health according to the constitution. In the present embodiment, the gene information analysis company 300 analyzes the gene information provided by the gene information provider 200 and provides the analysis result to the user.
  • a plurality of businesses that is, a medical institution 100, a genetic information provider 200, and a genetic information analysis business 300
  • a genetic information analysis business 300 cooperates to provide a health service. Therefore, it is necessary to ensure sufficient security in the information linkage of each business operator. Therefore, in the health service providing system 1 of the present embodiment, information linkage is performed between the businesses to the extent that an individual cannot be identified, and the genetic information analysis business 300 distributes the personal information of the user regarding the health service (hereinafter, "" "User information”) shall be managed.
  • the genetic information analysis business operator 300 is provided with a user information management device 30.
  • the gene information provider 200 is described as a provider different from the gene information analysis provider 300, but this is because the user's sample is not directly provided by the user, but medical treatment. It shows an example provided through the institution 100. As shown in FIG. 1, the gene information providing business operator 200 and the genetic information analysis business operator 300 may be different business operators or may be the same business operator.
  • FIG. 2 is a block diagram showing a specific example of the functional configuration of the user information management device 30 in the first embodiment.
  • the user information management device 30 includes a CPU (Central Processing Unit) connected by a bus, a memory, an auxiliary storage device, a communication interface, and the like, and executes a program.
  • the user information management device 30 functions as a device including a management information generation unit 31, a storage unit 32, a gene information analysis unit 33, a user information management unit 34, and a user information providing unit 35 by executing a program. Further, the user information management device 30 can exchange various information with the medical institution 100, the gene information provider 200, and the user by communication via the communication interface.
  • a CPU Central Processing Unit
  • the program may be recorded on a computer-readable recording medium.
  • the computer-readable recording medium is, for example, a flexible disk, a magneto-optical disk, a portable medium such as a ROM or a CD-ROM, or a storage device such as a hard disk built in a computer system.
  • the program may be transmitted over a telecommunication line.
  • the management information generation unit 31 generates management information for managing user information related to health services. Specifically, the management information generation unit 31 issues a sample identifier for identifying a sample collected at a medical institution and a user registration identifier for identifying the user who provided the sample.
  • the user registration identifier is identification information used when associating a user with user information (hereinafter referred to as "user registration") in the user information management device 30.
  • the user registration identifier is generated as identification information different from the sample identifier.
  • the management information generation unit 31 records the issued sample identifier and user information identifier in the storage unit 32 as a set of management information. On the other hand, the management information generation unit 31 provides the generated management information to the medical institution 100.
  • the management information is not associated with any sample or any user information. That is, at the time of generating the management information, the management information is merely a set of two different identifiers.
  • the management information is associated with a specific user by performing user registration in the user information management device 30. Details of user registration will be described later.
  • the storage unit 32 is configured by using an auxiliary storage device such as an HDD (Hard Disk Drive) or SSD (Solid State Drive).
  • the storage unit 32 stores the sample management information and the user information.
  • the gene information analysis unit 33 analyzes the gene information provided by the gene information provider 200.
  • the gene information analysis unit 33 outputs the gene information provided by the gene information provider 200 and the information indicating the analysis result of the gene information to the user information management unit 34.
  • the genetic information analysis unit 33 analyzes a user's constitution based on the genetic information, and generates information such as behavior change desired for the user in order to maintain or improve health according to the constitution as user information. ..
  • the incidence of illness can be estimated as an example of the user's constitution.
  • a method of estimating the incidence of a disease based on genetic information there is a method of constructing a risk model showing the relationship between a gene mutation and the incidence of a disease (for example, Reference 1: “Science 1:”. Quality of evidence ”, https://mycode.jp/benefits/basis.html, MYCODE).
  • the results of case-control-related analysis and the results of genome-wide association studies can be used as sample data.
  • statistical factors obtained by epidemiological surveys and the like may be added to the risk model.
  • esophageal cancer For example, the incidence of esophageal cancer is known to be significantly increased by a combination of specific genetic factors and specific lifestyles (eg, drinking or smoking) (eg, Reference 2: "Alcohol”. And the relationship between tobacco and esophageal cancer ”, https://biobankjp.org/cohort_1st/public/tsushin07/biobank_tsushin07_02.html, Biobank News, August 2009 No. 7).
  • biological information for example, concentration of various components in blood
  • the genetic information can be read as biometric information, and the analysis result of the biometric information or the information obtained based on the analysis result can be read as user information.
  • the user information management unit 34 manages the gene information output from the gene information analysis unit 33 and the information indicating the analysis result as user information in association with the sample identifier provided together with the gene information.
  • the user information management unit 34 performs user registration in response to the user's request.
  • the user is associated with the user information of the user.
  • this user registration is performed by associating the identification information of the user (hereinafter referred to as "user identifier") used for user authentication with the user registration identifier provided to the user.
  • the user registration identifier to be associated with the user identifier is provided by the user together with the user identifier when requesting user registration.
  • performing user registration also means associating the user identifier with the sample identifier. Further, since the user information is associated with the sample identifier in advance, the user identifier and the user information can be associated with each other by performing user registration.
  • the user identifier is identification information that is different from both the sample identifier and the user registration identifier.
  • the user identifier is information such as a user ID issued by a service use contract or the like.
  • the user identifier may be the account information of the user used for logging in to the portal site described later. In this way, if the user already has the registered identification information, the identification information may be used as the user identifier, and if the user does not have the registered identification information, the identification information may be used. New identification information may be given as a user identifier.
  • account information of a portal site different from the portal site described later may be used. In this case, the login to the portal site described later may be authenticated by the authentication function of the other portal site.
  • the user information providing unit 35 provides the user information acquired for the registered user to the user whose user registration has been completed (hereinafter referred to as "registered user").
  • FIG. 3 is a sequence diagram showing a flow of processing and information linkage from acquisition of a sample to provision of user information in the health service providing system 1 of the first embodiment. Further, FIGS. 4 and 5 are diagrams showing examples of these processes and information linkage. Hereinafter, a series of processes and a flow of information linkage shown in FIG. 3 will be described with reference to these examples as appropriate.
  • management information that is, (specimen identifier and user registration identifier) of the provided sample is generated (step S102).
  • the management information generation unit 31 records the generated management information in the storage unit 32 (step S103) and provides it to the medical institution 100 (step S104).
  • the management information is provided to the medical institution 100 in the form of a sticker M1 in which the sample identifier is described and a sticker M2 in which the user registration identifier is described (FIG. 4). Since the management information is represented by a set of a sample identifier and a user registration identifier, the stickers M1 and M2 are attached to, for example, one mount M so that they are not separated until a sample to be managed is generated. Provided.
  • the seal M1 indicating the sample identifier is attached to the sample P1 (step S105), and the sample P1 to which the seal M1 is attached is provided to the gene information provider 200.
  • the sample P1 to which the seal M1 is attached is provided to the gene information provider 200.
  • blood, saliva, etc. are collected as a sample.
  • blood can be used as a sample for acquiring genetic information or performing an antibody test.
  • saliva can be used as a sample for acquiring genetic information.
  • the seal M2 is provided to the user who provided the sample (step S107).
  • the sample identifier and the user identifier are assigned to different targets, for example, perforations (in the figure) on the mount M so that the stickers M1 and M2 can be easily separated when the sample to be managed is generated. (Dashed line) or the like may be applied.
  • the sticker M2 may be provided to the user as it is attached to the mount M, or may be provided by being replaced with a document P2 such as a medical examination application form or a consent form.
  • the gene information provider 200 acquires gene information using a sample provided by the medical institution 100 (step S108). For example, a genotype difference (generally called SNP (Single Nucleotide Polymorphism)) in which the DNA sequence differs by only one base is detected as genetic information by a microarray or the like.
  • SNP Single Nucleotide Polymorphism
  • the user's genetic information may be acquired for the entire genome or for the genome of a specific region.
  • the gene information provider 200 provides the acquired gene information to the user information management device 30 together with the sample identifier attached to the sample (step S109).
  • the gene information analysis unit 33 analyzes the gene information provided by the gene information provider 200 (step S110) to generate user information.
  • the gene information analysis unit 33 manages the generated user information in association with the sample identifier provided together with the gene information (step S111).
  • the user provided with the user registration identifier from the medical institution 100 carries out user registration for the user information management device 30.
  • the user presents the user registration identifier provided by the medical institution 100 and the user identifier, which is his / her own identification information, to the user information management device 30 (step S112).
  • the user information management unit 34 identifies the management information of the user based on the presented user registration identifier, and completes the user registration by associating the specified management information with the user identifier. (Step S113).
  • the user information management unit 34 may be configured as a web server that provides a portal site for providing user information to each user.
  • the user accesses his / her portal site using an information communication terminal such as a smartphone or a PC (Personal Computer).
  • the user information management unit 34 acquires the login ID that the user inputs when logging in to the portal site as the user identifier, and causes the logged-in user to input the user registration identifier used for user registration.
  • a screen may be provided.
  • the user information management unit 34 identifies the management information of the user based on the user registration identifier acquired in this way, and associates the user identifier with the specified management information.
  • FIG. 5 is a diagram showing a flow of user registration.
  • FIG. 5A shows a situation in which the management information is not associated with any of the user information and the user identifier. In this situation, the management information merely indicates a set of a sample identifier and a user registration identifier.
  • FIG. 5B shows a situation in which the generated user information is registered in the sample identifier provided together with the genetic information.
  • FIG. 5C shows a situation in which the user registration identifier and the user identifier are further associated with each other from the situation of FIG. 5B by the implementation of the user registration.
  • the association between the user identifier and the user information is completed (that is, the user registration is completed).
  • the user who has completed the user registration can request the user information management device 30 to provide the user information at any time thereafter.
  • step S114 it is assumed that the user requests the user information management device 30 to provide user information.
  • the user information providing unit 35 specifies the user information to be provided based on the presented user identifier and the management information of the user in response to the request (step S115), and requests the specified user information. Provided to the original user (step S116).
  • the user information management device 30 of the first embodiment configured in this way is a management information generation unit that issues a sample identifier for identifying a sample and a user registration identifier for identifying the user who provided the sample.
  • 31 an example of an identifier issuing unit
  • a storage unit 32 that stores a sample identifier issued by the management information generation unit 301 in association with a user registration identifier, and a user who provided a sample identified by the sample identifier.
  • the user information is provided together with the sample identifier, the user information is associated with the sample identifier, and a user identifier which is identification information of the user and is different from the user registration identifier is provided together with the user registration identifier.
  • a user information management unit 34 that associates the user identifier with the user information by associating the user identifier with the user registration identifier is provided.
  • the user information management device 30 of the first embodiment can provide a more convenient health service.
  • the health service can be used more easily.
  • information linkage is performed between the business operators to the extent that an individual cannot be identified, and the genetic information analysis business operator 300 manages the user information. Can use health services with greater peace of mind.
  • the gene information provided by the gene information provider 200 and the information indicating the analysis result are used as the user information, but the user information may be either one of them. Further, as long as the information is provided together with the sample identifier, information other than the genetic information may be managed as user information.
  • the user information management device 30 is the user information management device 30.
  • the medical examination information may be included in the user information and managed. Further, in this case, the user information management device 30 may manage the information obtained based on the medical examination information as the user information.
  • the user information management device 30 may manage the presence or absence of IgM antibody or IgG antibody detected by an immunochromatography method or the like from blood as a sample as user information.
  • FIG. 6 is a diagram showing a specific example of the system configuration of the health service providing system 1a according to the second embodiment.
  • the health service providing system 1a is different from the health service providing system 1 in the first embodiment in that the genetic information analysis company 300 is provided with the user information management device 30a instead of the user information management device 30.
  • Other configurations of the health service providing system 1a are the same as those of the health service providing system 1 in the first embodiment. Therefore, detailed description of these similar configurations will be omitted by assigning the same reference numerals as those in FIG.
  • FIG. 7 is a block diagram showing a specific example of the functional configuration of the user information management device 30a according to the second embodiment.
  • the user information management device 30a is different from the user information management device 30 in the first embodiment in that the user information management unit 34a is provided in place of the user information management unit 34.
  • Other configurations of the user information management device 30a are the same as those of the user information management device 30 in the first embodiment. Therefore, detailed description of these similar configurations will be omitted by adding the same reference numerals as those in FIG.
  • the user information management unit 34a has a function of invalidating the user registration identifier after the completion of user registration in addition to the function of the user information management unit 34 of the first embodiment. Different from 34. Specifically, the user information management unit 34a invalidates the user registration identifier by deleting the user registration identifier of the user whose user registration has been completed from the management information.
  • FIG. 8 is a diagram showing a flow of invalidation of the user registration identifier in the user information management device 30a of the second embodiment.
  • FIG. 8A shows the situation before the user registration identifier is invalidated, and shows the situation in which the user registration is once completed for the user identified by the user identifier “user001”.
  • the user information management unit 34a associates the user identifier associated with the user registration identifier in FIG. 8A with the sample identifier, and then deletes the user registration identifier from the management information (FIG. 8). (B)).
  • a sample identifier and a user registration identifier are issued in order to associate the sample (and user information based on the sample) with the user who provided the sample in the user information management device 30a. is doing. Therefore, when another user can physically obtain a medical examination application form or consent form to which the user registration identifier is attached, the user registration identifier is associated with the user identifier of the other user. User information can be obtained illegally.
  • the user information management unit 34a deletes the user registration identifier of the user whose user registration has been completed from the management information and invalidates it.
  • the user registration identifier can be used as temporary information until the user registration is completed, so that the security of the user information can be enhanced. If personal information such as date of birth and biometric information is separately acquired for the user to be registered as a user, identity verification using these information may be performed at the time of user registration. .. As a result, if an unauthorized user attempts to register a user before the original user registers the user, the act can be prevented.
  • the management information generation unit 31 may issue a user registration identifier as a one-time password with an expiration date.
  • the user information management unit 34a is configured to periodically check the management information generated by the management information generation unit 31 and delete the user registration identifier from the management information having the expired user registration identifier. May be done. Further, in this case, the user information management unit 34a may be configured to delete the user registration identifier from the management information at the timing when the user registration is completed even within the expiration date.
  • the user information management unit 34a deletes the sample identifier of the user whose user registration has been completed from the management information. It may be invalidated.
  • the user information management unit 34a may be configured to invalidate either the sample identifier or the user registration identifier, or may be configured to invalidate both of them.
  • FIG. 9 is a diagram showing a flow of invalidating both a sample identifier and a user registration identifier in the user information management device of the second embodiment.
  • the user information management unit 34a directly associates the user information in FIG. 9A with the user identifier, and then deletes the management information (FIG. 9B).
  • the management information can be deleted from the storage unit 32 while maintaining the correspondence between the user information and the user identifier.
  • the user information management device is configured as one device, but the user information management device is a plurality of devices connected so as to be communicable via a network. It may be implemented by using the information processing apparatus of. In this case, each functional unit included in the user information management device may be distributed and mounted in a plurality of information processing devices.
  • the present invention can be used as a means of providing a service in which a plurality of businesses cooperate to provide personal information regarding the health of a user.
  • 1,1a ... Health service provision system 100 ... Medical institution, 200 ... Genetic information provider, 300 ... Genetic information analysis provider, 30, 30a ... User information management device, 31 ... Management information generation unit, 32 ... Storage unit , 33 ... Genetic information analysis department, 34, 34a ... User information management department, 35 ... User information provision department.

Landscapes

  • Health & Medical Sciences (AREA)
  • Engineering & Computer Science (AREA)
  • General Health & Medical Sciences (AREA)
  • Medical Informatics (AREA)
  • Epidemiology (AREA)
  • Primary Health Care (AREA)
  • Public Health (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Physics & Mathematics (AREA)
  • Bioethics (AREA)
  • Biophysics (AREA)
  • Databases & Information Systems (AREA)
  • Bioinformatics & Cheminformatics (AREA)
  • Bioinformatics & Computational Biology (AREA)
  • Biotechnology (AREA)
  • Evolutionary Biology (AREA)
  • Spectroscopy & Molecular Physics (AREA)
  • Theoretical Computer Science (AREA)
  • Medical Treatment And Welfare Office Work (AREA)

Abstract

実施形態のユーザ情報管理装置は、検体を識別するための検体識別子と、前記検体を提供したユーザを識別するためのユーザ登録識別子とを発行する識別子発行部と、前記識別子発行部により発行された検体識別子とユーザ登録識別子とを対応づけて記憶する記憶部と、前記検体識別子によって識別される検体を提供したユーザに関するユーザ情報が前記検体識別子とともに提供された場合に、前記ユーザ情報を前記検体識別子に対応づけ、前記ユーザの識別情報であって前記ユーザ登録識別子と異なるユーザ識別子が前記ユーザ登録識別子とともに提供された場合に、前記ユーザ識別子を前記ユーザ登録識別子に対応づけることによって、ユーザ識別子とユーザ情報との対応づけを行うユーザ情報管理部と、を備える。

Description

情報管理装置、情報管理方法およびコンピュータプログラム
 本発明は、健康に関する情報を提供する技術に関する。
 従来、関連法規に基づき、いわゆる健康診断や人間ドックといった定期健診が企業の従業員に対して行われている。これらの定期健診は、企業が福利厚生の一環として従業員に提供するものである一方で、近年では、ユーザ個人に対して健康に関する情報を提供するサービス(以下「健康サービス」という。)が増えてきている。このような健康サービスの一例として、ユーザに、発症しやすい疾病や疾患などの遺伝子情報に基づく情報を提供するサービスがある(例えば非特許文献1参照)。
「検査の流れ」、https://mycode.jp/howitworks.html、MYCODE.
 しかしながら、このような健康サービスは、健診を行う医療機関等の事業者とは異なる事業者によって提供されるのが一般的であったため、ユーザにとって必ずしも利便性の高いものではなかった。例えば、ユーザは、健康サービスを利用するための検体の採取を、健診のための検体(例えば血液や尿など)の採取とは別に行わなければならず、手間であった。また、例えば、情報の提供方法や提供形態は事業者ごとに異なる場合、情報の入手や管理にかかる負荷が高くなり、健康サービスを利用するモチベーションが低下する可能性があった。
 上記事情に鑑み、本発明は、健康サービスの利便性を向上させることができる技術を提供することを目的としている。
 本発明の一態様は、検体を識別するための検体識別子と、前記検体を提供したユーザを識別するためのユーザ登録識別子とを発行する識別子発行部と、前記識別子発行部により発行された検体識別子とユーザ登録識別子とを対応づけて記憶する記憶部と、前記検体識別子によって識別される検体を提供したユーザに関するユーザ情報が前記検体識別子とともに提供された場合に、前記ユーザ情報を前記検体識別子に対応づけ、前記ユーザの識別情報であって前記ユーザ登録識別子と異なるユーザ識別子が前記ユーザ登録識別子とともに提供された場合に、前記ユーザ識別子を前記ユーザ登録識別子に対応づけることによって、ユーザ識別子とユーザ情報との対応づけを行うユーザ情報管理部と、を備える情報管理装置である。
 本発明の一態様は、検体を識別するための検体識別子と、前記検体を提供したユーザを識別するためのユーザ登録識別子とを発行する識別子発行ステップと、前記識別子発行ステップにおいて発行された検体識別子とユーザ登録識別子とを対応づけて記憶する記憶ステップと、前記検体識別子によって識別される検体を提供したユーザに関するユーザ情報が前記検体識別子とともに提供された場合に、前記ユーザ情報を前記検体識別子に対応づけ、前記ユーザの識別情報であって前記ユーザ登録識別子と異なるユーザ識別子が前記ユーザ登録識別子とともに提供された場合に、前記ユーザ識別子を前記ユーザ登録識別子に対応づけることによって、ユーザ識別子とユーザ情報との対応づけを行う情報管理ステップと、を有する情報管理方法である。
 本発明の一態様は、検体を識別するための検体識別子と、前記検体を提供したユーザを識別するためのユーザ登録識別子とを発行する識別子発行ステップと、前記識別子発行ステップにおいて発行された検体識別子とユーザ登録識別子とを対応づけて管理する識別子管理ステップと、前記検体識別子によって識別される検体を提供したユーザに関するユーザ情報が前記検体識別子とともに提供された場合に、前記ユーザ情報を前記検体識別子に対応づけ、前記ユーザの識別情報であって前記ユーザ登録識別子と異なるユーザ識別子が前記ユーザ登録識別子とともに提供された場合に、前記ユーザ識別子を前記ユーザ登録識別子に対応づけることによって、ユーザ識別子とユーザ情報との対応づけを行う情報管理ステップと、をコンピュータに実行させるためのコンピュータプログラムである。
 本発明により、より利便性の高い健康サービスを提供することが可能となる。
第1実施形態における健康サービス提供システムの構成の具体例を示す図である。 第1実施形態におけるユーザ情報管理装置の機能構成の具体例を示すブロック図である。 第1実施形態の健康サービス提供システムにおいて、検体の採取からユーザ情報が提供されるまでの処理および情報連携の流れを示すシーケンス図である。 第1実施形態の健康サービス提供システムにおいて、検体の採取からユーザ情報が提供されるまでの処理および情報連携の実施例を示す図である。 第1実施形態の健康サービス提供システムにおいて、検体の採取からユーザ情報が提供されるまでの処理および情報連携の実施例を示す図である。 第2実施形態における健康サービス提供システムのシステム構成の具体例を示す図である。 第2実施形態におけるユーザ情報管理装置の機能構成の具体例を示すブロック図である。 第2実施形態のユーザ情報管理装置におけるユーザ登録識別子の無効化の流れを示す図である。 第2実施形態のユーザ情報管理装置において検体識別子およびユーザ登録識別子の両方を無効化する流れを示す図である。
 本発明の実施形態について、図面を参照して詳細に説明する。なお、以下の各実施形態では、健康サービスの一例として、ユーザから提供された検体を基に遺伝子情報を取得および分析するサービスを想定しているが、本実施形態に係るユーザ情報管理方法は、ユーザの検体を異なる事業者間で連携するあらゆる健康サービスの情報管理に適用することができるものである。例えば、本実施形態に係るユーザ情報管理方法は、COVID-19に代表される感染症に関し、ユーザ体内の抗体の有無を分析するサービス等における情報管理にも適用可能である。 
<第1実施形態>
 図1は、第1実施形態における健康サービス提供システムの構成の具体例を示す図である。例えば、健康サービス提供システム1は、健康サービス事業者が医療機関100と連携してユーザに健康サービスを提供するシステムである。遺伝子情報提供事業者200および遺伝子情報分析事業者300は、健康サービス事業者の一例である。医療機関100は、ユーザの健診を行う病院等の医療機関である。医療機関100は、ユーザから検体の提供を受け、提供された検体をもとに健診を行う一方で、提供された検体の一部を遺伝子情報提供事業者200に提供する。
 遺伝子情報提供事業者200は、健康サービスの一例として、ユーザに遺伝子情報を提供するサービスを実施する事業者である。本実施形態において、遺伝子情報提供事業者200は、医療機関100から提供される検体をもとに遺伝子情報を取得し、取得した遺伝子情報を遺伝子情報分析事業者300に提供する。
 遺伝子情報分析事業者300は、健康サービスの一例として、ユーザの遺伝子情報を分析し、その分析結果に基づいてユーザに健康に関するアドバイスを行うサービスを実施する事業者である。例えば、遺伝子情報分析事業者300は、遺伝子情報に基づいてユーザの体質を分析し、その体質に応じた健康の維持又は増進のために望まれる行動の変容をユーザに提案する。本実施形態において、遺伝子情報分析事業者300は、遺伝子情報提供事業者200から提供される遺伝子情報を分析し、その分析結果をユーザに提供する。
 このように、本実施形態の健康サービス提供システム1は、複数の事業者(すなわち医療機関100、遺伝子情報提供事業者200、および遺伝子情報分析事業者300)が連携して健康サービスを提供するものであるため、各事業者の情報連携において十分なセキュリティを確保する必要がある。このため、本実施形態の健康サービス提供システム1では、各事業者間では個人を特定することができない程度の情報連携を行い、遺伝子情報分析事業者300が健康サービスに関するユーザの個人情報(以下「ユーザ情報」という。)を管理するものとする。このような情報管理を実現する手段として、遺伝子情報分析事業者300はユーザ情報管理装置30を備えている。
 なお、図1では、遺伝子情報提供事業者200が遺伝子情報分析事業者300とは異なる事業者として記載されているが、これはユーザの検体がユーザから直接的に提供されるのではなく、医療機関100を介して提供される一例を示したものである。遺伝子情報提供事業者200と遺伝子情報分析事業者300とは、図1に示すように異なる事業者であってもよいし、同じ事業者であってもよい。
 図2は、第1実施形態におけるユーザ情報管理装置30の機能構成の具体例を示すブロック図である。ユーザ情報管理装置30は、バスで接続されたCPU(Central Processing Unit)やメモリや補助記憶装置、通信インタフェースなどを備え、プログラムを実行する。ユーザ情報管理装置30は、プログラムの実行によって管理情報生成部31、記憶部32、遺伝子情報分析部33、ユーザ情報管理部34、およびユーザ情報提供部35を備える装置として機能する。また、ユーザ情報管理装置30は、通信インタフェースを介した通信により、医療機関100、遺伝子情報提供事業者200およびユーザと各種情報のやり取りが可能である。
 なお、ユーザ情報管理装置30の各機能の全て又は一部は、ASIC(Application Specific Integrated Circuit)やPLD(Programmable Logic Device)やFPGA(Field Programmable Gate Array)等のハードウェアを用いて実現されてもよい。プログラムは、コンピュータ読み取り可能な記録媒体に記録されてもよい。コンピュータ読み取り可能な記録媒体とは、例えばフレキシブルディスク、光磁気ディスク、ROM、CD-ROM等の可搬媒体、コンピュータシステムに内蔵されるハードディスク等の記憶装置である。プログラムは、電気通信回線を介して送信されてもよい。
 管理情報生成部31は、健康サービスに関するユーザ情報を管理するための管理情報を生成する。具体的には、管理情報生成部31は、医療機関において採取された検体を識別するための検体識別子と、その検体を提供したユーザを識別するためのユーザ登録識別子とを発行する。ここで、ユーザ登録識別子は、ユーザ情報管理装置30において、ユーザとユーザ情報との対応づけ(以下「ユーザ登録」という。)を行う際に用いられる識別情報である。ユーザ登録識別子は、検体識別子とは異なる識別情報として生成される。管理情報生成部31は、発行した検体識別子およびユーザ情報識別子を一組の管理情報として記憶部32に記録する。その一方で、管理情報生成部31は、生成した管理情報を医療機関100に提供する。
 なお、管理情報の生成時点において、管理情報は、いずれの検体にも、いずれのユーザ情報にも対応づけられていない。すなわち、管理情報の生成時点において、管理情報は、単なる2つの異なる識別子の組にすぎない。管理情報は、ユーザ情報管理装置30においてユーザ登録が行われることにより、特定のユーザに対応づけられる。ユーザ登録の詳細については後述する。
 記憶部32は、HDD(Hard Disk Drive)やSSD(Solid State Drive)等の補助記憶装置を用いて構成される。記憶部32は、検体の管理情報と、ユーザ情報とを記憶する。
 遺伝子情報分析部33は、遺伝子情報提供事業者200から提供される遺伝子情報を分析する。遺伝子情報分析部33は、遺伝子情報提供事業者200から提供された遺伝子情報と、その遺伝子情報の分析結果を示す情報をユーザ情報管理部34に出力する。例えば、遺伝子情報分析部33は、遺伝子情報に基づいてユーザの体質を分析し、その体質に応じた健康の維持又は改善のために当該ユーザに望まれる行動変容等の情報をユーザ情報として生成する。
 例えば、ユーザの体質の一例として疾病の発症率を推定することができる。例えば、遺伝子情報に基づいて疾病の発症率を推定する方法の一例として、遺伝子変異と疾病の発症率との関係性を示すリスクモデルを構築する方法が挙げられる(例えば、参考文献1:「科学的根拠の質」、https://mycode.jp/benefits/basis.html、MYCODE、を参照)。この場合、ケースコントロール関連分析の結果や全ゲノム関連研究の成果をサンプルデータとして用いることができる。なお、リスクモデルには、遺伝子的要因に加えて疫学調査等によって得られた統計的要因が加味されてもよい。例えば、食道がんの発症率は、特定の遺伝子的要因と特定の生活習慣(例えば飲酒や喫煙など)との組み合わせによって大きく増大することが知られている(例えば、参考文献2:「お酒とタバコと食道がんの関係に迫る」、https://biobankjp.org/cohort_1st/public/tsushin07/biobank_tsushin07_02.html、バイオバンク通信、平成21年8月第7号、を参照)。
 また、例えば、健康サービスとして、COVID-19の抗体検査を行う場合には、遺伝子情報に代えて検体から生体情報(例えば、血液中の各種成分の濃度など)を取得し、その生体情報を分析することにより、ユーザの体質を推定することが考えられる。この場合、以下の実施形態において、遺伝子情報を生体情報と読み替え、生体情報の分析結果、またはその分析結果に基づいて得られる情報をユーザ情報と読み替えることができる。
 ユーザ情報管理部34は、遺伝子情報分析部33から出力された遺伝子情報と、その分析結果を示す情報とをユーザ情報として、当該遺伝子情報とともに提供された検体識別子に対応づけて管理する。
 また、一方で、ユーザ情報管理部34は、ユーザの要求に応じてユーザ登録を行う。このユーザ登録により、当該ユーザが、当該ユーザのユーザ情報と対応づけられる。具体的には、このユーザ登録は、ユーザの認証に用いられる当該ユーザの識別情報(以下「ユーザ識別子」という。)を、当該ユーザに提供されたユーザ登録識別子と対応づけることによって行われる。なお、ユーザ識別子に対応づけられるべきユーザ登録識別子は、ユーザ登録の要求の際に、ユーザ識別子とともにユーザから提供される。
 ここで、管理情報は、検体識別子とユーザ登録識別子との組として生成されるものであるから、ユーザ登録を行うことは、ユーザ識別子と検体識別子とを対応づけることでもある。また、検体識別子には、予めユーザ情報が対応づけられていることから、ユーザ登録を行うことによって、ユーザ識別子とユーザ情報とを対応づけることができる。
 なお、ユーザ識別子は、検体識別子およびユーザ登録識別子のいずれとも異なる識別情報である。例えば、ユーザ識別子は、サービス利用契約等によって発行されるユーザID等の情報である。また、例えば、ユーザ識別子は、後述するポータルサイトへのログインに使用されるユーザのアカウント情報であってもよい。このように、ユーザが既に登録済みの識別情報を有している場合にはその識別情報がユーザ識別子として用いられてもよいし、ユーザが登録済みの識別情報を有していない場合には、新たな識別情報がユーザ識別子として付与されてもよい。また、ユーザ識別子には、後述するポータルサイトとは別のポータルサイトのアカウント情報が用いられてもよい。この場合、後述するポータルサイトへのログインは、当該別のポータルサイトの認証機能によって認証されてもよい。
 ユーザ情報提供部35は、ユーザ登録が完了しているユーザ(以下「登録済みユーザ」という。)に対し、当該登録済みユーザについて取得されたユーザ情報を提供する。
 図3は、第1実施形態の健康サービス提供システム1において、検体の取得からユーザ情報が提供されるまでの処理および情報連携の流れを示すシーケンス図である。また、図4および図5は、これらの処理および情報連携の実施例を示す図である。以下、これらの実施例を適宜参照しながら、図3に示す一連の処理および情報連携の流れを説明する。
 まず、ユーザの医療機関100に対する検体の提供(ステップS101)に先立って、又はこれに並行して、提供される検体の管理情報(すなわち(検体識別子およびユーザ登録識別子)を生成する(ステップS102)。管理情報生成部31は、生成した管理情報を記憶部32に記録する(ステップS103)とともに、医療機関100に提供する(ステップS104)。
 例えば、管理情報は、検体識別子を記載したシールM1と、ユーザ登録識別子を記載したシールM2の態様で医療機関100に提供される(図4)。管理情報は、検体識別子とユーザ登録識別子との組によって表されるため、シールM1とM2は、管理対象の検体が発生するまでそれぞれが分離しないように例えば1つの台紙Mに貼付された状態で提供される。
 続いて、医療機関100において管理対象の検体が発生すると、検体識別子を示すシールM1は検体P1に貼付され(ステップS105)、シールM1が貼付された検体P1は遺伝子情報提供事業者200に提供される(ステップS106)。例えば、血液や唾液等が検体として採取される。例えば、血液は、遺伝子情報を取得する場合や抗体検査を行う場合の検体として用いることができる。また、例えば、唾液は、遺伝子情報を取得する場合の検体として用いることができる。一方、シールM2は検体を提供したユーザに提供される(ステップS107)。このように、検体識別子とユーザ識別子はそれぞれ異なる対象に付与されるため、管理対象の検体が発生した際にシールM1とM2を分離しやすいように、台紙Mには例えばミシン目(図中の破線)等が施されていてもよい。また、シールM2は台紙Mに貼付されたままユーザに提供されてもよいし、健診申込書や同意書等の資料P2に貼り替えられて提供されてもよい。
 続いて、遺伝子情報提供事業者200が、医療機関100から提供された検体を用いて遺伝子情報を取得する(ステップS108)。例えば、マイクロアレイ等によって、DNA配列が1塩基だけ異なる遺伝子型の差異(一般にSNP(Single Nucleotide Polymorphism)と呼ばれる)が遺伝子情報として検出される。ユーザの遺伝子情報は、全ゲノムについて取得されてもよいし、、特定の領域のゲノムについて取得されてもよい。遺伝子情報提供事業者200は、取得した遺伝子情報を検体に貼付された検体識別子とともにユーザ情報管理装置30に提供する(ステップS109)。
 続いて、ユーザ情報管理装置30では、遺伝子情報分析部33が遺伝子情報提供事業者200から提供された遺伝子情報の分析を行うことにより(ステップS110)、ユーザ情報を生成する。遺伝子情報分析部33は、生成したユーザ情報を、遺伝子情報とともに提供された検体識別子に対応づけて管理する(ステップS111)。
 その一方で、医療機関100からユーザ登録識別子を提供されたユーザは、ユーザ情報管理装置30に対するユーザ登録を実施する。具体的には、ユーザは、医療機関100から提供されたユーザ登録識別子と、自身の識別情報であるユーザ識別子とをユーザ情報管理装置30に提示する(ステップS112)。ユーザ情報管理装置30では、ユーザ情報管理部34が、提示されたユーザ登録識別子に基づいて、当該ユーザの管理情報を特定し、特定した管理情報にユーザ識別子を対応づけることでユーザ登録を完了する(ステップS113)。
 例えば、ユーザ情報管理部34は、各ユーザに、ユーザ情報を提供するためのポータルサイトを提供するウェブサーバとして構成されてもよい。この場合、ユーザは、スマートフォンやPC(Personal Computer)等の情報通信端末を用いて自身のポータルサイトにアクセスする。このとき、例えば、ユーザ情報管理部34は、ユーザがポータルサイトにログインする際に入力するログインIDをユーザ識別子として取得するとともに、ログインしたユーザに対してユーザ登録に使用するユーザ登録識別子を入力させる画面を提供してもよい。
 ユーザ情報管理部34は、このようにして取得されたユーザ登録識別子に基づいて、当該ユーザの管理情報を特定し、特定した管理情報に対してユーザ識別子を対応づける。図5は、ユーザ登録の流れを示す図である。図5(A)は、管理情報が、ユーザ情報とユーザ識別子とのいずれにも対応づけられていない状況を表している。この状況では、管理情報は単に検体識別子とユーザ登録識別子との組を示すのみである。
 その後、採取された検体をもとに遺伝子情報が取得され、取得された遺伝子情報に基づいてユーザ情報が生成される。図5(B)は、生成されたユーザ情報が、遺伝子情報とともに提供された検体識別子に登録された状況を表している。
 その後、ユーザが医療機関100から提供されたユーザ登録識別子をもとに、ユーザ情報管理装置30に対してユーザ登録を行う。図5(C)は、ユーザ登録の実施によって、図5(B)の状況から、さらにユーザ登録識別子とユーザ識別子との対応づけが行われた状況を表している。図5(B)の状況が図5(C)の状況に遷移することにより、ユーザ識別子とユーザ情報との対応づけが完了する(すなわちユーザ登録が完了する)。一旦ユーザ登録が完了したユーザは、ユーザ識別子を提示することにより、その後いつでもユーザ情報管理装置30に対してユーザ情報の提供を要求することができる。
 例えば、ステップS114において、ユーザがユーザ情報管理装置30に対してユーザ情報の提供を要求したとする。この場合、ユーザ情報提供部35は、その要求に応じて、提示されたユーザ識別子と当該ユーザの管理情報とに基づいて提供すべきユーザ情報を特定し(ステップS115)、特定したユーザ情報を要求元のユーザに提供する(ステップS116)。
 このように構成された第1実施形態のユーザ情報管理装置30は、検体を識別するための検体識別子と、その検体を提供したユーザを識別するためのユーザ登録識別子とを発行する管理情報生成部31(識別子発行部の一例)と、管理情報生成部301により発行された検体識別子とユーザ登録識別子とを対応づけて記憶する記憶部32と、上記検体識別子によって識別される検体を提供したユーザに関するユーザ情報が当該検体識別子とともに提供された場合に、当該ユーザ情報を当該検体識別子に対応づけ、当該ユーザの識別情報であって上記ユーザ登録識別子と異なるユーザ識別子が当該ユーザ登録識別子とともに提供された場合に、当該ユーザ識別子を当該ユーザ登録識別子に対応づけることによって、ユーザ識別子とユーザ情報との対応づけを行うユーザ情報管理部34とを備える。そして、このような構成を備えることにより、第1実施形態のユーザ情報管理装置30は、より利便性の高い健康サービスを提供することが可能となる。
 具体的には、第1実施形態のユーザ情報管理装置30によれば、ユーザは医療機関100にのみ検体を提供すればよいので、より手軽に健康サービスを利用することができる。
 また、第1実施形態のユーザ情報管理装置30によれば、各事業者間では個人を特定することができない程度の情報連携を行い、遺伝子情報分析事業者300がユーザ情報を管理するので、ユーザはより安心して健康サービスを利用することができる。
 なお、第1実施形態では、遺伝子情報提供事業者200から提供される遺伝子情報と、その分析結果を示す情報をユーザ情報としたが、ユーザ情報はそれらのいずれか一方であってもよい。また、検体識別子とともに提供される情報であれば、遺伝子情報以外の情報がユーザ情報として管理されてもよい。例えば、医療機関100が、検体を提供したユーザの健診を行い、その結果を示す健診情報を当該検体の検体識別子とともにユーザ情報管理装置30に提供する場合、ユーザ情報管理装置30は、その健診情報をユーザ情報に含めて管理してもよい。また、この場合、ユーザ情報管理装置30は、健診情報に基づいて得られた情報をユーザ情報として管理してもよい。COVID-19の抗体検査を行う場合は、ユーザ情報管理装置30は、検体である血液からイムノクロマト法等により検出したIgM抗体またはIgG抗体の有無をユーザ情報として管理してもよい。
<第2実施形態>
 図6は、第2実施形態における健康サービス提供システム1aのシステム構成の具体例を示す図である。健康サービス提供システム1aは、遺伝子情報分析事業者300がユーザ情報管理装置30に代えてユーザ情報管理装置30aを備える点で第1実施形態における健康サービス提供システム1と異なる。健康サービス提供システム1aのその他の構成は第1実施形態における健康サービス提供システム1と同様である。そのため、それらの同様の構成については図1と同じ符号を付すことにより詳細な説明を省略する。
 図7は、第2実施形態におけるユーザ情報管理装置30aの機能構成の具体例を示すブロック図である。ユーザ情報管理装置30aは、ユーザ情報管理部34に代えてユーザ情報管理部34aを備える点で第1実施形態におけるユーザ情報管理装置30と異なる。ユーザ情報管理装置30aのその他の構成は第1実施形態におけるユーザ情報管理装置30と同様である。そのため、それらの同様の構成については図2と同じ符号を付すことにより詳細な説明を省略する。
 ユーザ情報管理部34aは、第1実施形態におけるユーザ情報管理部34が有する機能に加え、ユーザ登録の完了後に、ユーザ登録識別子を無効化する機能を有する点で第1実施形態におけるユーザ情報管理部34と異なる。具体的には、ユーザ情報管理部34aは、ユーザ登録が完了したユーザのユーザ登録識別子を管理情報から削除することによりユーザ登録識別子を無効化する。
 図8は、第2実施形態のユーザ情報管理装置30aにおけるユーザ登録識別子の無効化の流れを示す図である。図8(A)は、ユーザ登録識別子が無効化される前の状況を表しており、ユーザ識別子“user001”によって識別されるユーザについて、一旦ユーザ登録が完了した状況を表している。この場合、例えば、ユーザ情報管理部34aは、図8(A)においてユーザ登録識別子に対応づけられているユーザ識別子を検体識別子に対応づけた上で管理情報からユーザ登録識別子を削除する(図8(B))。
 一般に、ユーザに関する識別情報が多いほど、いずれかの識別情報に基づいて当該ユーザの個人情報を特定される可能性が高まる。本実施形態の健康サービス提供システム1aにおいては、検体(およびそれに基づくユーザ情報)と、当該検体を提供したユーザとをユーザ情報管理装置30aにおいて対応づけるために、検体識別子とユーザ登録識別子とを発行している。そのため、他のユーザが、ユーザ登録識別子が貼付された健診申込書や同意書等を物理的に取得し得た場合に、当該ユーザ登録識別子と当該他のユーザのユーザ識別子とを紐づけることでユーザ情報を不正に取得することができてしまう。
 これに対し、本実施形態のユーザ情報システム1aでは、ユーザ情報管理部34aが、一旦ユーザ登録が完了したユーザのユーザ登録識別子を管理情報から削除して無効化する。これにより、ユーザ登録識別子をユーザ登録が完了するまでの一時的な情報とすることができるため、ユーザ情報のセキュリティを高めることが可能となる。なお、ユーザ登録を行う対象のユーザについて生年月日や生体情報等の個人情報を別途取得している場合には、ユーザ登録の際に、これらの情報を用いた本人確認が行われてもよい。これにより、本来のユーザがユーザ登録を行う前に不正なユーザがユーザ登録を試みた場合に、当該行為を阻止することができる。
 なお、ユーザ登録識別子を無効化する別の方法として、ユーザ登録識別子を所定期間において有効な情報とする方法がある。例えば、管理情報生成部31により、ユーザ登録識別子を有効期限付きのワンタイムパスワードとして発行することが考えられる。この場合、ユーザ情報管理部34aは、管理情報生成部31によって生成された管理情報を定期的に確認し、有効期限が切れたユーザ登録識別子を有する管理情報からユーザ登録識別子を削除するように構成されてもよい。また、この場合、ユーザ情報管理部34aは、有効期限内であっても、ユーザ登録が完了したタイミングでユーザ登録識別子を管理情報から削除するように構成されてもよい。
 また、ユーザ登録の完了後において、遺伝子情報分析事業者300が検体識別子を管理する必要がない場合、ユーザ情報管理部34aは、一旦ユーザ登録が完了したユーザの検体識別子を管理情報から削除して無効化してもよい。ユーザ情報管理部34aは、検体識別子およびユーザ登録識別子のいずれか一方を無効化するように構成されてもよいし、その両方を無効化するように構成されてもよい。例えば、図9は、第2実施形態のユーザ情報管理装置において検体識別子およびユーザ登録識別子の両方を無効化する流れを示す図である。この場合、ユーザ情報管理部34aは、図9(A)におけるユーザ情報とユーザ識別子とを直接的に対応づけた上で管理情報を削除する(図9(B))。これにより、ユーザ情報とユーザ識別子との対応関係を維持しつつ、記憶部32から管理情報を削除することができる。
 なお、第1実施形態および第2実施形態では、ユーザ情報管理装置が1台の装置として構成される例を示したが、ユーザ情報管理装置は、ネットワークを介して通信可能に接続された複数台の情報処理装置を用いて実装されてもよい。この場合、ユーザ情報管理装置が備える各機能部は、複数の情報処理装置に分散して実装されてもよい。
 以上、この発明の実施形態について図面を参照して詳述してきたが、具体的な構成はこの実施形態に限られるものではなく、この発明の要旨を逸脱しない範囲の設計等も含まれる。
 本発明は、ユーザの健康に関する個人情報を複数の事業者が連携して提供するサービスの提供手段として利用することができる。
 1,1a…健康サービス提供システム、100…医療機関、200…遺伝子情報提供事業者、300…遺伝子情報分析事業者、30,30a…ユーザ情報管理装置、31…管理情報生成部、32…記憶部、33…遺伝子情報分析部、34,34a…ユーザ情報管理部、35…ユーザ情報提供部。

Claims (8)

  1.  検体を識別するための検体識別子と、前記検体を提供したユーザを識別するためのユーザ登録識別子とを発行する識別子発行部と、
     前記識別子発行部により発行された検体識別子とユーザ登録識別子とを対応づけて記憶する記憶部と、
     前記検体識別子によって識別される検体を提供したユーザに関するユーザ情報が前記検体識別子とともに提供された場合に、前記ユーザ情報を前記検体識別子に対応づけ、前記ユーザの識別情報であって前記ユーザ登録識別子と異なるユーザ識別子が前記ユーザ登録識別子とともに提供された場合に、前記ユーザ識別子を前記ユーザ登録識別子に対応づけることによって、ユーザ識別子とユーザ情報との対応づけを行うユーザ情報管理部と、
     を備える情報管理装置。
  2.  前記検体識別子とともに提供されるユーザ情報は、前記検体に基づいて取得された遺伝子情報を含む、
     請求項1に記載の情報管理装置。
  3.  前記遺伝子情報を分析する遺伝子情報分析部をさらに備え、
     前記ユーザ情報管理部は、前記遺伝子情報の分析結果を示す情報と、ユーザ識別子との対応づけを行う、
     請求項2に記載の情報管理装置。
  4.  前記検体識別子とともに提供されるユーザ情報は、前記ユーザの健康診断の結果を示す健診情報を含む、
     請求項1から3のいずれか一項に記載の情報管理装置。
  5.  前記ユーザ情報管理部は、ユーザ識別子とユーザ情報との対応づけを行った場合、当該ユーザ識別子によって識別されるユーザのユーザ登録識別子、又は前記ユーザ登録識別子に対応する検体識別子を前記識別子管理部から削除する、
     請求項1から4のいずれか一項に記載の情報管理装置。
  6.  ユーザ識別子とユーザ情報との対応づけを行ったユーザからユーザ識別子が提供されたことに応じて、そのユーザ識別子に対応するユーザ情報を前記ユーザに提供する情報提供部をさらに備える、
     請求項1から5のいずれか一項に記載の情報管理装置。
  7.  検体を識別するための検体識別子と、前記検体を提供したユーザを識別するためのユーザ登録識別子とを発行する識別子発行ステップと、
     前記識別子発行ステップにおいて発行された検体識別子とユーザ登録識別子とを対応づけて記憶する記憶ステップと、
     前記検体識別子によって識別される検体を提供したユーザに関するユーザ情報が前記検体識別子とともに提供された場合に、前記ユーザ情報を前記検体識別子に対応づけ、前記ユーザの識別情報であって前記ユーザ登録識別子と異なるユーザ識別子が前記ユーザ登録識別子とともに提供された場合に、前記ユーザ識別子を前記ユーザ登録識別子に対応づけることによって、ユーザ識別子とユーザ情報との対応づけを行う情報管理ステップと、
     を有する情報管理方法。
  8.  検体を識別するための検体識別子と、前記検体を提供したユーザを識別するためのユーザ登録識別子とを発行する識別子発行ステップと、
     前記識別子発行ステップにおいて発行された検体識別子とユーザ登録識別子とを対応づけて記憶する記憶ステップと、
     前記検体識別子によって識別される検体を提供したユーザに関するユーザ情報が前記検体識別子とともに提供された場合に、前記ユーザ情報を前記検体識別子に対応づけ、前記ユーザの識別情報であって前記ユーザ登録識別子と異なるユーザ識別子が前記ユーザ登録識別子とともに提供された場合に、前記ユーザ識別子を前記ユーザ登録識別子に対応づけることによって、ユーザ識別子とユーザ情報との対応づけを行う情報管理ステップと、
     をコンピュータに実行させるためのコンピュータプログラム。
PCT/JP2020/030332 2020-08-07 2020-08-07 情報管理装置、情報管理方法およびコンピュータプログラム WO2022029994A1 (ja)

Priority Applications (4)

Application Number Priority Date Filing Date Title
US18/018,989 US20230282318A1 (en) 2020-08-07 2020-08-07 Information management device, information management method, and storage medium
JP2022541076A JP7518424B2 (ja) 2020-08-07 情報管理装置、情報管理方法およびコンピュータプログラム
PCT/JP2020/030332 WO2022029994A1 (ja) 2020-08-07 2020-08-07 情報管理装置、情報管理方法およびコンピュータプログラム
EP20948569.7A EP4184516A4 (en) 2020-08-07 2020-08-07 INFORMATION PROCESSING DEVICE, INFORMATION PROCESSING METHOD AND COMPUTER PROGRAM

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/JP2020/030332 WO2022029994A1 (ja) 2020-08-07 2020-08-07 情報管理装置、情報管理方法およびコンピュータプログラム

Publications (1)

Publication Number Publication Date
WO2022029994A1 true WO2022029994A1 (ja) 2022-02-10

Family

ID=80117206

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2020/030332 WO2022029994A1 (ja) 2020-08-07 2020-08-07 情報管理装置、情報管理方法およびコンピュータプログラム

Country Status (3)

Country Link
US (1) US20230282318A1 (ja)
EP (1) EP4184516A4 (ja)
WO (1) WO2022029994A1 (ja)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002027983A (ja) * 2000-07-12 2002-01-29 Applied Cell Biotechnologies Inc セルバンクシステム及び細胞の凍結及び解凍方法
JP2003196403A (ja) * 2001-12-28 2003-07-11 New Industry Research Organization 遺伝子情報に基づく医薬品の適正使用ネットワーク
JP2015225356A (ja) * 2014-05-26 2015-12-14 株式会社ジーンクエスト 遺伝子情報提供方法、遺伝子情報提供プログラム、及び遺伝子情報提供システム
JP2018036743A (ja) * 2016-08-30 2018-03-08 株式会社FiNC 遺伝子情報管理方法及び遺伝子情報管理システム

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20170316184A1 (en) * 2014-11-11 2017-11-02 Sony Corporation Information processing device, information processing method, program and information processing system

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002027983A (ja) * 2000-07-12 2002-01-29 Applied Cell Biotechnologies Inc セルバンクシステム及び細胞の凍結及び解凍方法
JP2003196403A (ja) * 2001-12-28 2003-07-11 New Industry Research Organization 遺伝子情報に基づく医薬品の適正使用ネットワーク
JP2015225356A (ja) * 2014-05-26 2015-12-14 株式会社ジーンクエスト 遺伝子情報提供方法、遺伝子情報提供プログラム、及び遺伝子情報提供システム
JP2018036743A (ja) * 2016-08-30 2018-03-08 株式会社FiNC 遺伝子情報管理方法及び遺伝子情報管理システム

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
"Close Relation Between Alcohol, Tobacco, and Esophageal Cancer", BIOBANK REPORT, 7 August 2009 (2009-08-07), Retrieved from the Internet <URL:https://biobankjp.org/cohort_lst/public/tsushin07/biobank_tsushin0702.html>
See also references of EP4184516A4

Also Published As

Publication number Publication date
US20230282318A1 (en) 2023-09-07
JPWO2022029994A1 (ja) 2022-02-10
EP4184516A4 (en) 2024-04-17
EP4184516A1 (en) 2023-05-24

Similar Documents

Publication Publication Date Title
Patel A framework for secure and decentralized sharing of medical imaging data via blockchain consensus
US10923216B1 (en) Health status system, platform, and method
US8725536B2 (en) Establishing a patient-provider consent relationship for data sharing
JP4024116B2 (ja) 医用データ管理システム
US10446274B2 (en) Open healthcare apparatus and method
US8024273B2 (en) Establishing patient consent on behalf of a third party
US20210313026A1 (en) Systems and methods for accelerated epidemic recovery
US20130179176A1 (en) Computer implemented method for determining the presence of a disease in a patient
CA2852916A1 (en) Systems and methods for protecting and governing genomic and other information
US20050159984A1 (en) Medical data management system
US20030055824A1 (en) Distributed personalized genetic safe
US20230019862A1 (en) Systems and methods providing medical privileging and data over data networks using a distributed ledger
CN111192674A (zh) 用于交换健康数据的方法和设备
KR20170060675A (ko) 클라우드 기반의 개인건강기록 관리 방법 및 그 장치
Bouhaddou et al. Toward a virtual lifetime electronic record: the department of veterans affairs experience with the nationwide health information network
JP2006195634A (ja) 医用装置および不正アクセス監査システム
Bradley et al. Establishment of a sentinel surveillance network for sexually transmissible infections and blood borne viruses in Aboriginal primary care services across Australia: the ATLAS project
JP4547159B2 (ja) 処理装置
WO2022029994A1 (ja) 情報管理装置、情報管理方法およびコンピュータプログラム
US10983982B2 (en) Method and system for approving a submission of information
JP7518424B2 (ja) 情報管理装置、情報管理方法およびコンピュータプログラム
JP2005025674A (ja) 情報処理システム及び情報処理方法、並びにコンピュータ上で動作する情報処理プログラム
KR20100097524A (ko) 환자 및 의료기관 식별정보를 이용한 환자 정보 접근방법 및 장치
WO2023043807A1 (en) Non-fungible token system for ensuring ethical, efficient and effective management of biospecimens
JP2004192173A (ja) 個人情報管理システム及び個人情報管理方法

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 20948569

Country of ref document: EP

Kind code of ref document: A1

ENP Entry into the national phase

Ref document number: 2022541076

Country of ref document: JP

Kind code of ref document: A

ENP Entry into the national phase

Ref document number: 2020948569

Country of ref document: EP

Effective date: 20230217

NENP Non-entry into the national phase

Ref country code: DE