보건의료연구원이 연구 목적을 위해 불법자료를 활용하는 과정에서 환자 개인정보가 유출됐다는 지적이 제기됐다.
민주당 주승용 의원(국회 보건복지위)은 국정감사를 통해 보건의료연구원이 불법인지도 인지하지 못한 채, 환자의 개인정보를 병원으로부터 제공받아 연구를 수행해왔다고 지적했다.
의료법에는 "의료인이나 의료기관 종사자는 환자가 아닌 다른 사람에게 환자에 관한 기록을 열람하게 하거나 그 사본을 내주는 등 내용을 확인할 수 있게 해서는 아니 되며, 이 조항을 위반할 경우 '3년 이하의 징역이나 1천만원 이하의 벌금에 처한다'고 규정돼 있다.
연구원측은 지난 2009년 5월부터 '근시교정술의 장기간 안전성과 안정성'이라는 연구를 수행했다.
그러나 연구원은 이 과정에서 6개의 병원(서울대병원, 서울성모병원, 아산병원, 신촌세브란스병원, 일산백병원, K안과의원)으로부터 환자 2638명의 이름, 전화번호, 주소, 주민등록번호, 병록번호를 제공받은 후 이를 또다시 심사평가원에 제공하면서 진료기록과 연계를 청구해 연구를 수행해왔다는 지적이다.
보건의료기술법에서는 연구원이 연구에 필요한 정보 수집을 위해 공공기관에 자료제출을 요청할 수 있으나, 의료법에서 제공을 금하고 있는 자료까지 받을 수 있다는 의미는 아니다.
따라서 이 6개 병원은 의료법을 위반한 것이며, 연구원은 불법자료로 연구를 진행해온 것으로, 문제는 이러한 불법 개인정보 유출이 이 연구과제 하나만이 아니라는 점이다.
2008년 12월 설립된 연구원은 이후 수많은 연구를 수행해 불법적인 환자 개인정보를 이용한 연구가 이보다 더 많이 있을 수 있으며, 다른 연구기관들도 연구원과 같이 합법적이지 않은 자료로 연구를 할 수 있기 때문이다.
1951년 의료법 제정 당시부터 환자의 개인정보는 열람할 수 없도록 하고 있었는데, 그동안 얼마나 많은 병원들이 환자의 개인정보를 유출했는지 상상조차 할 수 없다는 게 주 의원의 설명이다.
주승용 의원은 "이 문제는 비록 보건의료연구원 감사에서 지적이 됐지만, 이는 보건의료 주무부처인 보건복지부가 이러한 위법이 관행적으로 진행되고 있다는 사실조차도 파악하지 못한 잘못이 있다"고 말했다.
이어 주 의원은 "외국의 사례를 고려해 환자정보 DB센터 같은 조직을 만들어 연구기관이 DB센터에서 환자에 대한 자료를 받아 연구에 활용할 수 있도록 하는 등의 법 개정과 제도 개선안이 조속히 마련돼야 한다"고 강조했다.