医療分野のクラウドストレージ導入動向【前編】
クラウドストレージサービスに慎重なヘルスケア産業
月額料金を支払うだけで煩わしいデータ管理を委託できるクラウドストレージサービス。多くの医療機関はそのメリットは理解しているが、実導入に対しては慎重な姿勢を見せているようだ。
電子記録とデジタル画像データの増大に直面する病院は、クラウドストレージサービスの有望な顧客といえるだろう(関連記事:クラウドコンピューティングが変える医療の未来)。だが、セキュリティなどの問題を懸念する医療関連業者は、そうしたサービスの利用に慎重だ。ためらう理由の1つは、医療情報漏えいに対する政府の金銭的ペナルティの厳しさだ。
クラウドストレージサービスを利用すれば、顧客は月額料金を支払うだけで、全ての雑用を引き受けるサービス事業者にデータ管理を委託できる。データの増加に合わせて新しいファイルサーバやストレージを購入していたユーザーは、そうした単調な購買行動から解放される。顧客になれば、電源や空調関連の支出やストレージ管理の人件費も抑制できる。
現在、数多くのサービス事業者がエンタープライズ市場にクラウドストレージを提供している。主要ベンダーには、Simple Storage Service(S3)を展開するAmazon Web Services、Nirvanix、そしてCloud Filesを展開するRackspaceなどが含まれる。一方、Dropboxなどの消費者志向が強い企業も、ビジネスユース向けのストレージサービスに力を入れつつある。
その他、ユーザーの社内ストレージを外部のクラウドリソースに拡張するクラウドゲートウェイベンダーも登場した。この分野には、NasuniやTwinStrataなどのベンダーがひしめく(関連記事:成熟化に向かうクラウドストレージのエコシステム)。
こうしたベンダーは、ストレージへの強い要求がいずれ外部にデータを委託する恐怖心を打ち負かすだろうと信じている。「新しいテクノロジーの導入は、常に頭痛とリスクのバランスの上に成り立っている」と語るのは、Nasuniの創立者でCEOのアンドレス・ロドリゲス氏だ。
クラウドストレージサービスへの革新的な道
そんなクラウドストレージに病院が手を伸ばすとすれば、まずはアーカイブデータをストレージサービス事業者に移行することからだろうと業界関係者は話す。その導入初期の段階で、医療機関は医療データを長期にわたってアクセス可能にする課題に取り組むことになる。「病院関係者は10年から15年前の記録までアクセスしたいとする声が多い」とロドリゲス氏は指摘する。
そのタイムスパンを考えれば、内部でストレージを運用するなら早晩、旧式あるいは故障したハードウェアから新しいストレージシステムにデータを移行する必要が出てくる。だが、「クラウドはそうしたIT部門の負担を取り払ってくれる」と同氏は語る。「ユーザー側で古いシステムから新しいシステムにデータを移す作業は必要なくなる」
北バージニアの非営利医療組織、Inova Health SystemでITインフラ担当ディレクターを務めるジョン・アンダーヒル氏によると、そうしたシナリオはデータ管理の視点から見れば、最もリスクの少ない方法だという。「一般的な組織の場合、アーカイブデータの検索に数分程度かかるのは許容範囲だ」と同氏。
ITサービス会社のComputer Sciences Corp(CSC)でヘルスケア部門担当CTO(最高技術責任者)を務めるマイク・ガーゾーン氏は、「医療画像をアーカイブするためにクラウドを利用することは、効果的な利用事例の1つ」と説明する。そのアプローチを採用すれば、複数のモダリティ(X線や超音波、MRIなどの撮画手段)の画像を統合し、ストレージと検索機能を一元化できる。「加えてクラウドストレージは、郊外のデータセンターに画像のコピーを保存する場合に比べて、災害時の復旧を迅速化できる」と同氏は語る。
さらにガーゾーン氏は、「テスト環境もまた、医療機関におけるクラウド利用の最初のステップになるだろう」と示唆する。病院がシステムのプロトタイプを作るときは、仮想マシンと関連ストレージをクラウドの中に作れる。
医療機関がクラウド利用の経験を積めば、「いずれ主力ストレージもサービス事業者へ移すだろう。そういう無理のない形で移行が進む」とロドリゲス氏は語る。
クラウドストレージ普及にはセキュリティ確保が不可欠
そうしたレベルに到達するまでには、病院の場合、セキュリティの確保が不可欠となる。「医療機関は事業者にクラウドストレージのセキュリティとコンプライアンスの保証を求めるだろう」と、ロドリゲス氏。その場合、HIPAAとSAS 70(受託業務に関する内部統制を評価するための監査基準)がカギとなる。
そのため現在、クラウドベンダー側はさまざまな監査およびコンプライアンス標準に取り組んでいる。
例えば、クラウドベースの電子医療記録(EHR)システムを提供するPractice Fusionは、SAS 70 Type II監査に合格した。エンジニアリング担当副社長のマット・ダグラス氏によると、同社は年2回、サードパーティーのセキュリティ監査を受けており、PCI(ペイメントカード業界)コンプライアンスにも準拠しているという。「それは最も厳格なデータセンターコンプライアンスで、現時点でSAS 70の上をいくものだ」と同氏は胸を張る。
しかし、コンプライアンスには幾つか微妙な差異がある。HIPAAに関して言えば、「医療機関はデータを米国内にホストするようクラウドストレージ事業者に要求しなければならない」とアンダーヒル氏。米国以外の国にデータをホストすることは、法律に抵触する可能性があるからだ。同氏が交渉したクラウド事業者は、そうした要求に応じて米国内のみでホスティングすることにした。
次回は、米国でIT化を進める医療機関におけるクラウドストレージ導入の動向を紹介する。
Copyright © ITmedia, Inc. All Rights Reserved.
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー