美國衛生及公共服務部(Department of Health and Human Services, 下稱HHS)轄下的公民權利辦公室(Office for Civil Right, 下稱OCR)在2019年11月27日,正式對Sentara醫療機構處以217萬美元行政罰,主因該機構違反《健康保險可攜與責任法》(Health Insurance Portability and Accountability Act, 下稱HIPAA)的醫療個資外洩通知義務。
HIPAA是美國有關醫療個資管理的主要規範,依據HIPAA第164.400條以下「違反通知規則」(Breach Notification Rule)規定,當超過500位病患的「受保護健康資訊」(Protected Health Information, 下稱PHI)遭受不當使用或被外洩時,除應通知受害人外,還必須立即告知HHS以及在當地知名媒體發布新聞。而OCR主要負責檢查受規範機構,是否確實執行HIPAA隱私、安全和違反通知規則。
而在2017年4月,HHS收到指控Sentara將含有病患姓名、帳號、就診日期等涉及PHI的帳單發送到錯誤地址,造成557名病患個資外洩。Sentara卻認為該帳單內容未含有病患病歷、治療資訊或其他診斷紀錄,且僅有8人被影響,並非HIPAA應進行個資外洩通知義務之範疇,故不依規定程序通報HHS。不過OCR認為依HIPAA第160.103條規定,PHI包含病史、保險資訊、就醫紀錄(含日期)、身心健康狀態等可識別個人之健康資訊。因此認為Sentara確實違反個資外洩通知義務,予以罰款並命檢討改善。
Sentara醫療機構服務範圍橫跨美國維吉尼亞州(Virginia)和北卡羅來納州(North Carolina),共有12家急性照護醫院、10家護理中心和3家照護機構,為美國最具知名的大型非營利醫療機構之一。這次重罰也告誡國內醫療機構當發生敏感性醫療個資外洩時應從嚴判斷,以避免民眾對醫療照護單位失去信任,確保國內醫療機構體系應恪遵HIPAA規範。
美國面對藥品供應鏈過度依賴海外的國安風險,近期採取多項政策與貿易手段,強力推動製藥產業在地化。統計資料顯示,在美銷售的藥品過半於海外製造,且全球僅約9%的原料藥(API)製造商位於美國,高度集中於亞洲。為扭轉此趨勢,美國政府推出以下核心措施: 一、簡易新藥申請(ANDA)優先審查試行計畫 為加速美國本土製造之學名藥上市,FDA推動「簡略新藥申請(ANDA)優先審查試行計畫」。依據FDA《政策與程序手冊》(MAPP)5240.3規範,申請人須提出資料證明符合三大要件以獲優先資格:關鍵生物相等性(BE)試驗於美國進行或取得豁免、最終劑型完全在美製造,且原料藥(API)皆來自美國國內供應商。 二、FDA藥品製造預先審查試辦計畫(PreCheck) 美國政府於2025年5月頒布第14293號行政命令,該命令旨在消除阻礙國內關鍵藥品生產的法規壁壘,縮減建廠與審查時程。其核心內容指示FDA全面檢視法規,減少重複性要求、提升審查可預測性,並擴大建廠早期的技術輔導,以降低本土製造的法規成本,確保供應鏈強韌性與國家安全。 在該命令授權下,FDA從被動查廠轉向主動輔導,推出具指標性的「藥品製造預先審查試辦計畫(PreCheck)」。FDA於2026年1月21日發布路線圖,並自2月1日起受理申請。計畫分為兩階段,首先是「設施整備期」,鼓勵企業於投產前建立「第五類藥品主檔案(Type V DMF)」,提交廠區佈局與藥品品質系統等資料,第二階段是「申請提交期」,藉由預先會議等早期溝通,釐清法規摩擦點,精簡化學、製造與管制(CMC)的審查工作。 三、貿易壁壘 除了法規誘因,美國政府亦利用關稅作為談判籌碼,對進口品牌藥與專利藥提出高額關稅威脅,藉此施壓藥廠回流。已在美建廠或擴大投資的企業可獲豁免,例如輝瑞已於2025年底與川普政府達成協議,承諾自願降低美國Medicare處方藥價格並投資700億美元於本土製造,換取進口藥品未來三年關稅豁免。 美國正透過法規鬆綁、審查誘因與關稅談判的多軌策略,加速重構本土醫藥研發與生產基礎設施,此舉將促使跨國藥廠重新評估其供應鏈佈局。
美國「國家製造創新網絡智慧財產指南」美國之「國家製造創新網絡智慧財產指南」(Guidance on Intellectual Property: National Network for Manufacturing Innovation) 係由先進製造國家計畫辦公室(Advanced Manufacturing National Program Office, AMNPO)於2015年3月公布。本指南係就智財策略之擬定,向製造創新之機構提供相關原則與彈性的框架,並同時釐清關鍵之智慧財產權利。此所稱之製造創新機構,係指2014年復甦美國製造與創新法(Revitalize American Manufacturing and Innovation (RAMI) Act of 2014)第34條(c)項所界定之機構,亦即為因應先進製造相關挑戰並協助製造業保持與擴展工業產品與就業機會之公私合營機構。 「國家製造創新網絡智慧財產指南」大別為9類共14項原則:(1)機構層級之智慧財產管理;(2)專案層級之智慧財產管理;(3)智慧財產所有權;(4)機構研發之智慧財產(Institute-Developed Intellectual Property, IDIP)權利;(5)非機構研發之智慧財產權利;(6)基礎智慧財產;(7)資料權利與管理;(8)出版權;(9)政府權利。以資料權利與管理為例,該類之下的第一項原則要求機構應研擬符合出口管制法規之資料計畫,並在計畫中界定與區分機構內部資料之類型,以及為維持機密性與網路安全所需之資料近用與管控。 我國於2015年9月公布「行政院生產力4.0發展方案」,發展方案於「掌握關鍵技術自主能力」之主策略下,由經濟部技術處主政推動成立「台灣生產力4.0研發夥伴聯盟(Taiwan Productivity 4.0 Partnership)」,透過政府民間之合作提升關鍵技術自主能力的同時,智慧財產權利相關配套措施自屬重要。
日本學術會議建議因應疫情強化ICT建設和推動數位轉型日本學術會議於2020年9月15日提出「邁向感染症對策與社會改革之ICT基礎建設強化和數位轉型推動」(感染症対策と社会変革に向けたICT基盤強化とデジタル変革の推進)法制建議。新冠肺炎疫情突顯出日本ICT基礎建設不足和急需數位轉型之問題,日本學術會議從「醫療系統之數位轉型」、「社會生活之數位轉型」和「資安與隱私保護」等觀點提出建議,希望能在確保資安及隱私的前提下,達到防止感染擴大與避免醫療崩壞,以及減少疫情對社會經濟影響等目標。針對「醫療系統之數位轉型」,未來應建立預防和控制感染症之綜合平台,統一地方政府感染資訊之公開內容、項目,檢討遠距醫療和數位治療法規,進行相關法制環境和基礎設施之整備;針對「社會生活之數位轉型」,日後應積極推動遠距醫療、遠距工作和遠距教育,並進行所需基礎建設、設備和人才培育之整備;針對「資安與隱私保護」,除檢討建立利用感染者個人資料,以及可知悉個人資料利用狀況之制度,亦應擴大及強化信用服務(trust service)和感染資訊共享系統等措施。