米国では、医療情報のプライバシーを保護する包括的な連邦法として1996 年にHIPAA (Health Information Portability and Accountability Act)が制定された。HIPAAはその後、社会情勢と共に継続的に改定され、2002年にプライバシー規則、2003年にセキュリティ規則が追加された。その後2009年に制定されたHITECH(Health Information Technology for Economic and Clinical Health Act) では、HIPAA違反に対する罰則が厳しく定められた。これらの法律は、医療情報の機密性を踏まえ、医療情報の保護責任を持つ事業体がプライバシーとセキュリティを確保するための対策を講じることを義務付けている。