誰でも簡単に直感的なデザインを作れる人気のオンラインサービス「Canva(キャンバ)」。
最近では、文章の作成や画像生成、画像編集、デザイン制作などをAIがサポートしてくれる「Canva AI」の機能も充実しています。
とても便利なCanva AIですが、仕事などで利用する場合には、セキュリティについて気になる方も多いのではないでしょうか。
- Canva AIにはどのような危険性がある?
- Canvaに入力した情報が漏えいすることはない?
- AIに入力した文章や画像はどのように扱われる?
- 会社の資料をCanva AIに入力しても大丈夫?
- Canva AIを安全に使うには何に注意すればいい?
この記事では、Canvaを初めて使う方にもわかりやすいように、Canvaとは何かという基本から、Canva AIのセキュリティ、AIへのデータ利用、注意したい情報、そして初心者でもできる安全対策まで解説します。
目次
1.Canvaとは?

Canvaは誰でも簡単にデザインを作れるサービス
Canvaは、オンラインで利用できるデザイン作成サービスです。
デザインの専門知識がなくても、用意されているテンプレートを選び、文字や写真などを変更することで、さまざまなデザインを作成できます。
例えば、次のようなものを作ることができます。
- SNS投稿用の画像
- チラシ
- ポスター
- プレゼンテーション資料
- 名刺
- パンフレット
- 動画
- Webサイト
「デザインを一から作るのは難しい」という人でも、テンプレートを利用することで比較的簡単に制作できることがCanvaの特徴です。
無料で始められるのもCanvaの特徴
Canvaには無料で利用できる機能がある一方、有料プランも用意されています。
そのため、個人が趣味で利用するだけでなく、仕事や企業活動の中で利用するケースもあります。
利用するデータが増えるほど、「作ったデザインや入力した情報はどのように管理されているのか」という点も気になります。
特に仕事で使う場合は、情報漏えいを防ぐために、Canvaのセキュリティだけでなく、共有設定やアカウントのパスワードなども確認することが大切です。
2.Canva AIとは?

Canvaの中でAIを利用できる
Canvaには、デザイン制作をAIによってサポートするさまざまな機能があります。
文章の作成や編集、画像生成、画像の編集、翻訳など、制作作業のさまざまな場面でAIを利用できます。
簡単に考えると、
Canva=デザインを作るサービス
に対して、
Canva AI=AIの力を借りて、デザイン制作などを効率化する機能
と考えるとわかりやすいでしょう。
Canva AIでできること
例えば、次のような作業をAIに手伝ってもらうことができます。
- 文章を作成する
- 文章を編集する
- 画像を生成する
- 画像を編集する
- デザインのアイデアを考える
- 文章を翻訳する
CanvaのAI製品規約では、AI機能への入力(Input)には、テキストだけでなく画像などのコンテンツも含まれると説明されています。また、入力したコンテンツについて必要な権利や許可を持っていることは利用者の責任とされています。
AIは便利な一方、入力した情報の取り扱いには注意が必要です。特に、個人情報や会社の機密情報などを入力するときは、「本当にAIへ渡してよい情報なのか」を確認してから利用しましょう。
3.Canva AIのセキュリティは大丈夫?危険性はある?

結論から言うと、Canvaには暗号化やアクセス管理など、さまざまなセキュリティ対策が用意されています。
Canvaは、デザインについて通信中はTLS/SSL、保存時はAES-256によって暗号化していると説明しています。また、必要なデータに必要な人やシステムだけがアクセスできるよう、データへのアクセス管理も行っています。
ただし、「Canvaにはセキュリティ対策があるから、どんな情報を入力しても安全」という意味ではありません。
オンラインサービスを利用する以上、情報漏えいなどのリスクを完全になくすことはできません。また、AIを利用するときには、入力した情報がAI機能の提供に関係する外部の技術パートナーと共有される場合があります。
Canvaの現行AI製品規約では、一部のAIサービスについて、機能を提供する目的で入力内容がTechnology Partnersと共有される場合があると説明されています。
そのため、Canva AIの危険性を考えるときは、「Canvaは危険か、安全か」と単純に判断するのではなく、次のように考えるとわかりやすくなります。
- Canva側がどのようなセキュリティ対策をしているか
- AIにどのような情報を入力するか
- 入力した情報がどのように扱われるか
- デザインを誰と共有するか
- Canvaのアカウントをどのように保護するか
つまり、サービス側のセキュリティと、利用者側の情報管理の両方が重要ということです。
4.Canva AIに入力したデータはどう扱われる?

入力した情報がそのままインターネットに公開されるわけではない
Canva AIを使うときに、多くの人が気になるのが、「AIに入力した文章や画像は、そのあとどうなるの?」という点でしょう。
まず、Canva AIに入力した情報が、そのままインターネット上に公開されるという意味ではありません。
一方で、CanvaのAI製品規約では、一部のAI機能を提供するために第三者のサービス提供者(Technology Partners) の技術が利用され、入力内容が機能提供の目的で共有される場合があると説明されています。
そのため、AIに入力する情報については、「公開されるかどうか」だけではなく、「サービスを提供するために誰と共有される可能性があるのか」という点も確認する必要があります。
AIの学習・改善に使われるの?
ここも初心者の方が特に気になるポイントです。
Canvaでは、ユーザーコンテンツをAI機能の改善に利用するかどうかについて、プライバシー設定によって管理できると説明しています。Canvaは、ユーザーコンテンツをAI機能の改善に利用する場合、その利用がユーザーのプライバシー設定と整合している必要があるとしています。
そのため、
「Canva AIに入力した情報はすべてAIの学習に使われる」
とも、
「Canva AIに入力した情報は絶対にAIの改善に使われない」
とも一律には言えません。
利用しているプランや設定によって扱いが異なるため、仕事で利用する場合は、利用時点のプライバシー設定やCanva公式情報を確認することが重要です。
Business・Enterpriseではどうなる?
Canvaのトラストセンターでは、Canva BusinessやEnterpriseなどのユーザーについて、現在このAI機能改善に関するコントロールが無効になっており、ビジネス、チーム、エンタープライズのコンテンツをAI機能の改善に利用せず、第三者にもその利用を許可していないと説明されています。
ただし、これは「AI機能を利用するときに外部の技術パートナーが一切関係しない」という意味ではありません。AI製品規約では、一部のAI機能についてTechnology Partnersが機能提供に関わることが説明されています。
会社でCanva AIを利用する場合は、「Businessだから何でも入力して大丈夫」と考えず、利用する機能、プラン、設定、会社の情報セキュリティルールを確認することが大切です。
5.Canvaの「セキュリティ」と「プライバシー」は違う

Canva AIについて考えるとき、「セキュリティ」と「プライバシー」は分けて考えるとわかりやすくなります。
セキュリティとは?
セキュリティとは、データを不正アクセスや不正利用などから守るための仕組みです。
Canvaが公開している情報では、次のような対策が説明されています。
- 通信中のデータの暗号化
- 保存データの暗号化
- アクセス管理
- 脅威の検知
- ログやアラート
- セキュリティテスト
- 安全な開発プロセス
Canvaは、脅威検知、ログ、アラートなどによって潜在的なインシデントを監視する仕組みも説明しています。
プライバシーとは?
一方、プライバシーは、「自分のデータがどのように収集・利用・共有されるのか」という問題です。
例えば、AI機能の改善に自分のコンテンツが利用されるかどうか、第三者のサービスが関係するかどうかなどが該当します。
Canvaでは、プライバシー設定からAIを活用した機能の改善にデータを使用する方法を管理できると説明しています。
つまり、「「セキュリティ対策があるから、どんな情報を入力してもいい」というわけではありません。
情報漏えいを防ぐためには、セキュリティ対策だけでなく、「そもそも重要な情報を外部サービスへ入力する必要があるのか」という視点も重要です。
6.Canvaで過去にセキュリティ事故はあった?

2019年に大規模な不正アクセス
Canvaでは、2019年5月に大規模な不正アクセスが発生しました。
Canvaの公式発表によると、攻撃者は最大約1億3,900万人のユーザーに関するプロフィールデータにアクセスしました。対象にはユーザー名、氏名、メールアドレス、国などが含まれていました。また、パスワードについても暗号学的に保護されたデータがアクセス対象となりました。
その後、2020年1月には、約400万アカウントについてパスワードが復号され、オンラインで共有されたことをCanvaが公表しています。Canvaは変更されていないパスワードを無効化するなどの対応を行いました。
Canvaの公式FAQでは、Googleログインに関係するOAuthトークンについてはダウンロードや暗号鍵へのアクセスを示す証拠は確認されなかったと説明されています。また、決済関連の一部ファイルが一時的に閲覧されたものの、盗まれた証拠はないとしています。
この事例からわかるのは、「大手サービスだから絶対に情報漏えいが起きない」とは考えないことです。
利用者側でも、パスワードを使い回さない、多要素認証を利用する、不要な共有を避けるなどの対策を行うことが重要です。
7.Canvaが行っているセキュリティ対策

Canvaは、さまざまなセキュリティ対策を実施しています。
データの暗号化
Canvaは、通信中のデータについてTLS/SSL、保存されているデザインについてAES-256による暗号化を行っていると説明しています。企業向けの技術的・組織的対策についても、TLS 1.2以上およびAES-256以上の暗号化が説明されています。
暗号化は、データを第三者にそのまま読み取られにくくするための基本的なセキュリティ対策です。
アクセス管理
Canvaでは、必要な人やシステムだけが必要なデータにアクセスできるよう、アクセス管理を行っています。
監視・ログ・アラート
Canvaは、脅威の検知、ログ、アラートなどの仕組みによって、潜在的なセキュリティインシデントを検知できる体制を整えていると説明しています。
セキュリティテスト
Canvaでは、安全な開発プロセスの一環としてコードのレビューやテストを行っているほか、セキュリティ対策に関するさまざまな取り組みを実施しています。
非公開デザインの共有にも注意
Canvaではデザインを他の人と共有できます。しかし、共有設定を変更すると、アクセスできる人の範囲も変わります。
特に、リンクを知っている人がアクセスできる共有設定などを利用する場合は注意が必要です。
機密情報を含むデザインでは、誰が閲覧できるのか、誰が編集できるのか、共有リンクを誰が持っているのかを確認しましょう。
情報漏えいを防ぐためには、Canvaそのもののセキュリティだけでなく、自分で設定した共有範囲も確認することが重要です。
8.Canva AIで注意したい情報|情報漏えいを防ぐために

Canva AIを安全に利用するうえで、特に重要なのが「何を入力するか」です。
個人情報
氏名、住所、電話番号、メールアドレスなど、個人を特定できる情報を必要以上にAIへ入力することは避けましょう。
例えば、問い合わせ内容をAIに整理してもらう場合、
「山田太郎さんからの問い合わせ」
ではなく、
「顧客Aからの問い合わせ」
のように、個人を特定できない形に加工する方法があります。
顧客情報
顧客名簿や問い合わせ履歴など、個人情報を含むデータをそのまま入力するのも注意が必要です。
AIに処理させる必要があるのか、個人を特定できる情報を削除できないか、社内ルール上問題がないかを確認しましょう。
会社の機密情報
企業で利用する場合には、次のような情報にも注意が必要です。
- 新商品の企画
- 未公開のサービス情報
- 営業戦略
- 顧客リスト
- 契約書
- 財務情報
- 社内の経営情報
これらをAIに入力する場合は、会社として外部サービスに入力してよい情報なのかを確認することが重要です。
パスワードや認証情報
パスワード、クレジットカード情報、APIキー、認証コードなどは、Canva AIに入力しないようにしましょう。
AIに文章を作ってもらう場合でも、こうした情報を入力する必要はありません。
特にパスワードは、AIへの入力だけでなく、メールやチャット、共有ドキュメントなどにも不用意に記載しないことが基本です。
9.初心者でもできるCanva AIの安全対策

① 個人情報をそのまま入力しない
氏名、住所、電話番号など、個人を特定できる情報は、必要がなければ入力しないようにしましょう。
AIを利用するときは、個人を特定できないように情報を置き換える方法もあります。
② 機密情報をそのまま入力しない
会社の内部情報や未公開情報については、社内のAI利用ルールを確認しましょう。
「AIだから危険」と一律に考えるのではなく、会社として外部サービスに入力してよい情報なのかを確認することが大切です。
③ 必要最小限の情報でAIを使う
AIにすべての情報を渡す必要があるとは限りません。
必要な部分だけを抜き出して利用することで、情報管理のリスクを抑えやすくなります。
「この情報を全部AIに入力する必要があるのか?」
と、一度考えてから入力する習慣をつけましょう。
④ パスワードを使い回さない
Canvaのアカウントを守るためにも、他のサービスと同じパスワードを使い回さないことが重要です。
名前や誕生日など、推測されやすい情報をパスワードに使用するのも避けましょう。
複数のパスワードを覚えるのが難しい場合は、パスワード管理ツールを利用する方法もあります。
Canvaも過去のセキュリティインシデントに関連して、推測されにくく、他のサービスで使っていないパスワードを使用し、パスワードマネージャーを利用することを案内しています。
⑤ 多要素認証(MFA)を利用する
多要素認証(MFA)は、パスワードだけでなく、もう一つの認証方法を組み合わせてアカウントを保護する仕組みです。
パスワードが第三者に知られてしまった場合でも、追加の認証を必要とすることで、アカウントへの不正アクセスを防ぎやすくなります。
利用できる場合は、Canvaのアカウント設定からMFAを確認しておきましょう。
⑥ デザインの共有設定を確認する
Canvaの便利な機能の一つが、他の人とのデザイン共有です。
しかし、共有設定を間違えると、意図していない人がデザインを閲覧できる可能性があります。
共有するときは、次の点を確認しましょう。
- 誰がデザインを見ることができるか
- 誰が編集できるか
- 共有リンクが誰に公開されているか
- 社外の人にもアクセスできる状態になっていないか
⑦ プライバシー設定を確認する
Canvaでは、プライバシー設定によってAI機能の改善へのデータ利用について管理できます。設定はアカウントのプライバシー設定から確認・変更できます。
AIを仕事で利用する場合は、一度プライバシー設定を確認しておきましょう。
⑧ 不要な共有やアクセス権を整理する
Canvaを長く利用していると、過去に作成したデザインや共有リンクが増えていきます。
使わなくなった共有リンクや、アクセスする必要がなくなった人の権限が残っていないか確認しましょう。
「必要な人だけが必要な情報を見る」という考え方で管理することが、情報漏えい対策につながります。
⑨ 会社で使う場合は社内ルールを作る
企業の場合は、社員一人ひとりの判断だけに任せるのではなく、Canva AIに入力してよい情報と、入力してはいけない情報を決めておくことが重要です。
例えば、次のようなルールが考えられます。
- 個人情報は原則として入力しない
- パスワードや認証情報は入力しない
- 社外秘情報は入力しない
- 未公開の商品情報は入力しない
- AIを利用する前にプライバシー設定を確認する
- デザインを共有するときは共有範囲を確認する
こうしたルールを決めておくと、社員一人ひとりが判断しやすくなります。
10.Canva AIのBeta機能にも注意

Canvaには、通常のサービスとは別に、Beta(試験提供)の機能やプログラムがあります。
Canvaでは、通常のAI製品規約とは別に「Canva AI Beta Program Terms」も掲載されています。
そのため、Beta機能を利用するときは、通常のAI機能と同じルールだと決めつけず、その機能に適用される最新の規約やデータの取り扱いを確認することが大切です。
特に仕事で機密性の高い情報を扱う場合は、Beta機能への入力を慎重に判断しましょう。
また、Canva内で利用できる第三者アプリについては、Canvaのプライバシー設定が適用されない場合があります。Canvaは、第三者アプリを利用する場合、そのアプリの利用規約やプライバシーポリシーを確認するよう案内しています。
Canva AIだけでなく、連携するサービスやアプリを利用するときも、「どこに情報が渡る可能性があるのか」を確認することが情報漏えい対策につながります。
11.Canva AIを使う前のセキュリティチェックリスト

最後に、Canva AIを使う前に確認しておきたい項目をまとめます。
Canva AI セキュリティチェック
- □ 個人情報をそのまま入力していない
- □ 顧客情報をそのまま入力していない
- □ パスワードや認証情報を入力していない
- □ APIキーなどの秘密情報を入力していない
- □ 会社の機密情報を入力していない
- □ 未公開情報を入力していない
- □ AIに必要以上の情報を渡していない
- □ AI機能への入力内容が適切か確認した
- □ デザインの共有範囲を確認した
- □ 編集できる人を確認した
- □ Canvaのプライバシー設定を確認した
- □ パスワードを他のサービスと使い回していない
- □ MFAなど利用できるアカウント保護機能を確認した
- □ 会社で利用する場合は社内ルールを確認した
- □ Beta機能を利用する場合は、その機能の規約を確認した
特に初心者の方は、すべてを難しく考える必要はありません。
まずは、Canva AIを使う前に**「この情報をAIに入力して本当に大丈夫?」**と一度確認する習慣をつけましょう。
個人情報や機密情報、パスワードなどを入力しないだけでも、情報漏えいにつながるリスクを抑えるための基本的な対策になります。
12.まとめ|Canva AIの危険性を理解して安全に使おう

Canvaは、デザインの専門知識がなくても、画像や資料などを簡単に作成できる便利なサービスです。
さらにCanva AIを利用することで、文章作成や画像生成、画像編集など、さまざまな作業をAIにサポートしてもらえるようになっています。
Canvaでは、通信・保存データの暗号化、アクセス管理、監視など、さまざまなセキュリティ対策が行われています。
一方で、AIを利用するときには、「どんな情報を入力するのか」という利用者側の情報管理も重要です。
CanvaのAI製品規約では、一部のAIサービスでTechnology Partnersの技術が利用され、機能を提供するために入力内容が共有される場合があると説明されています。また、AI機能の改善へのデータ利用については、プライバシー設定が関係します。
そのため、Canva AIを利用するときは、次の点を確認しましょう。
- どんな情報をAIに入力するのか
- 個人情報や機密情報が含まれていないか
- 入力した情報がAI機能の提供にどう関係するのか
- プライバシー設定はどうなっているのか
- デザインを誰と共有しているのか
- パスワードを安全に管理しているか
- MFAなどのアカウント保護機能を利用しているか
- 会社のルールに問題がないか
特に、個人情報、顧客情報、パスワード、APIキー、会社の機密情報、未公開情報などを不用意に入力することは避けましょう。
また、パスワードを他のサービスと使い回さない、多要素認証を利用する、デザインの共有設定を確認するなど、利用者自身ができる基本的なセキュリティ対策も忘れないようにしましょう。
Canvaでは過去に大規模なセキュリティインシデントが発生しており、2019年の不正アクセスでは最大約1億3,900万人のプロフィールデータなどがアクセス対象となりました。2020年には約400万アカウントのパスワードが復号され、オンラインで共有されたこともCanvaが公表しています。
この事例からも、「大手サービスだから絶対に情報漏えいしない」と考えるのではなく、サービス側と利用者側の両方でセキュリティ対策を行うことが大切だとわかります。
Canva AIを安全に活用するための第一歩は、「何を入力しているのか」を意識することです。
「AIだから危険」と一律に考える必要はありません。入力する情報を選び、プライバシー設定や共有設定を確認し、パスワードやMFAでアカウントを保護することで、より適切にCanva AIを利用できます。
Canva AIを利用するときの3つのポイント
- 個人情報や機密情報を不用意に入力しない
- プライバシー設定と共有設定を確認する
- パスワードを使い回さず、MFAなどでアカウントを守る
Canvaの利用規約、AI製品規約、プライバシーポリシー、各種設定は変更される場合があります。特に企業で利用する場合は、この記事だけで判断せず、利用時点のCanva公式情報と自社の情報セキュリティルールを確認してください。
※本記事は2026年9月24日時点で公開されているCanva公式情報をもとに作成しています。サービスの仕様や規約、プライバシー設定などは変更される可能性があります。



