本文へ移動

医療DXにおけるMCPとは|FHIR連携の公開例と安全な始め方

医療DX MCPModel Context ProtocolFHIR連携電子カルテ連携医療AI最小権限監査ログ
用語医療DXでの役割
MCPAIが許可された情報・機能へ接続する方法をそろえる
FHIR医療情報のデータ形式やAPI交換方法を標準化する
RAG質問に関連する文書を検索し、回答時の根拠として生成AIへ渡す
LLM受け取った質問・文脈・検索結果をもとに文章や候補を生成する
公開例確認できる内容読み取り方
AWS HealthLake MCP ServerFHIRリソースの検索・取得・登録・更新、Patient $everything相当、読み取り専用モードを公開オープンソースの実装例。画面例や処理例を医療機関の導入実績とは扱わない
Google Cloud Healthcare APIFHIR患者情報の検索と、DICOM検査・画像をMCPから取得する公式チュートリアルを公開FHIR ReaderやDICOM Viewerなど、読み取り中心の権限設計を確認できる
Microsoftのがん診療支援研究EHR、画像、病理、ゲノム、診療ガイドライン等を専門エージェントが整理する研究構成でMCP接続に対応研究開発中の公開例。診断・治療への本番導入や効果を示すものではない
段階処理人に残す確認
1医師が対象患者と確認期間を指定する対象患者・利用目的が正しいか確認する
2利用者権限を引き継いだ読み取り専用ツールでFHIR情報を取得する取得範囲が診療上必要な最小範囲か確認する
3AIが服薬、検査、既往歴などの要約案を作る診断や治療方針を確定させない
4各要約に元データ、記録日時、参照先を付ける原本と要約が一致するか確認できるようにする
5医師が原本と患者本人の情報を確認する確認済みの内容だけを診療へ利用する
6記録が必要な場合は、別権限・別操作で確定するAIの要約を自動で診療録へ確定しない
論点最低限決めること
接続先承認したMCPサーバーとツールだけを許可し、提供者・更新責任・停止方法を把握する
権限利用者の職種・施設・患者範囲を引き継ぎ、参照・更新・実行を分離する
認証・認可トークンの利用先を検証し、別サービスへの使い回しや無制限の代理実行を防ぐ
実行前確認診療録更新、予約確定、外部送信などは対象・入力内容・影響を人へ表示して承認を得る
監査誰が、いつ、どの患者・情報・ツールへアクセスし、何を実行したかを残す
障害時MCPやAIが停止・誤動作しても、既存システムと代替運用へ戻せるようにする
責任分界医療機関、AI提供者、MCP提供者、既存ベンダーの確認先と責任を文書化する