# British Medical Association ## 概要 British Medical Association(BMA、英国医師会)は英国の医師の専門職団体である。1995年、英国政府(保健省)が全医療記録を中央集権化する構想を進める中、医療従事者の職業的自律性(professional autonomy)を懸念したBMAが本書著者Ross Andersonに医療記録の安全性・プライバシーに関するセキュリティポリシーの策定を委嘱した。契機は、政府がネットワーク上の医療情報の暗号化さえ検討を拒否したことだった(当時進行中の「crypto wars」の一環)。Andersonが策定したBMAセキュリティポリシー(9原則)は、record を「同一の人々がアクセスできる事実の最大集合」と定義し直すことで単一電子患者記録(EPR)という発想を退け、患者の同意を中核に据えた。このモデルは1996年に欧州医療機関連合(Union of European Medical Organisations, UEMO)にも採用され、スウェーデン・ドイツの医師会やカナダの医療情報学協会も類似の政策を策定した。(Source: [[@2020__Wiley__Security Engineering 3e - Chapter 10 Boundaries]] §10.4.2) ## 関連 - 章: [[@2020__Wiley__Security Engineering 3e - Chapter 10 Boundaries]] - 概念: [[医療記録プライバシー]] ## 出典 - Ross Anderson, *Security Engineering: A Guide to Building Dependable Distributed Systems*, 3rd Edition, John Wiley & Sons, 2020, Chapter 10, §10.4.2.