홍드로이드의 야매코딩

같은 Apache 2.0 배지인데 조건이 다릅니다 — 라이선스 옆 파일을 열어봤습니다 본문

AI & Vibe Coding

같은 Apache 2.0 배지인데 조건이 다릅니다 — 라이선스 옆 파일을 열어봤습니다

홍드로이드 2026. 8. 14. 17:15
반응형

오픈 모델 · 라이선스 옆 파일

같은 Apache 2.0 배지인데
옆 파일의 무게가 다릅니다.

한 곳은 금지 용도를 열네 가지 적어뒀고, 한 곳은 "법을 지키라"는 한 문단이 전부였습니다. 배지는 똑같습니다.

메타 모델 용량을 재던 날 저장소에서 라이선스 파일 옆에 사용 정책 파일이 하나 더 있는 걸 봤습니다. 그때는 그 모델만의 사정인 줄 알았는데, 다른 회사 모델을 열어보니 거기에도 있었습니다. 그래서 네 곳을 나란히 놓고 확인했습니다. AI로 만든 걸 납품하실 분이라면 배지 한 줄로 끝내면 안 되는 이유가 여기 있습니다.

📌 30초 요약

  • 네 곳 중 두 곳이 같은 apache-2.0 배지인데 옆 파일이 전혀 다릅니다.
  • 메타 쪽금지 용도 열네 가지를 조목조목 열거한 5KB 문서.
  • OpenAI 쪽"안전·책임·민주적으로 쓰길 바라며 법을 지키는 데 동의한다"는 짧은 문단.
  • DeepSeek 쪽MIT이고 사용 정책 파일 자체가 없습니다.
  • Qwen 쪽은 애초에 Apache가 아니라 자체 라이선스였습니다.
  • ⚠️ 어느 경우든 배지와 라이선스 본문만으로는 확인이 절반입니다.

① 네 곳을 나란히

모델 배지 사용 정책 파일 그 파일의 무게
Muse Glimmer 30B apache-2.0 있음 금지 용도 14종 열거
gpt-oss 120B apache-2.0 있음 짧은 문단 하나 · 목록 없음
DeepSeek V4 Flash mit 없음 해당 없음
Qwen3.8 other(자체) 없음 LICENSE 하나뿐 · 아래 후속 참고

Hugging Face 모델 API의 라이선스 필드와 파일 목록 · 2026년 8월 14일 조회

위 두 줄이 이 글의 핵심입니다. 배지 칸만 보면 둘 다 apache-2.0이라 똑같아 보입니다. 그런데 네 번째 칸이 완전히 다릅니다.

② 같은 배지, 다른 문서

A. 메타 쪽 — 조목조목 열거

5KB짜리 문서에 금지 용도가 목록으로 있습니다 — 불법 행위 · 아동 대상 유해물 · 괴롭힘 · 고용·신용·주거 등에서의 차별 · 군사와 무기 개발 · 마약 · 자해 · 사기와 허위정보 · 사람인 척하기 · 가짜 후기 · 무자격 전문 상담(금융·법률·의료) · 무단 개인정보 수집 · 악성코드 · 안전장치 우회. 18세 이상이 대상이라는 것과 신고 경로까지 적혀 있습니다.

B. OpenAI 쪽 — 원문이 이만큼입니다

"We aim for our tools to be used safely, responsibly, and democratically, while maximizing your control over how you use them. By using OpenAI gpt-oss-120b, you agree to comply with all applicable law."

금지 목록이 없습니다. "안전·책임·민주적"이라는 지향"관련 법을 준수하는 데 동의한다"는 한 줄이 전부입니다. 법을 지키라는 건 법이 이미 요구하는 것이라, 실질 제약은 앞의 것보다 훨씬 가볍습니다.

어느 쪽이 낫다는 얘기가 아닙니다. 열거하는 쪽은 무엇이 금지인지 분명해서 판단이 쉽고, 짧은 쪽은 제약이 적어 자유도가 큽니다. 문제는 저장소 목록에서는 둘 다 "apache-2.0"이라는 같은 글자로만 보인다는 것입니다.

⚠️ 제가 단정하지 않는 것

두 곳 다 사용 정책과 Apache 2.0의 법적 관계를 문서에 적어두지 않았습니다. Apache 2.0은 원래 용도를 제한하지 않는 라이선스인데, 옆에 금지 목록이 있으면 어느 쪽이 우선인지가 문제가 됩니다. 제가 확인한 건 "두 문서가 같이 있고, 관계 설명이 없다"까지입니다. 법적 효력 판단은 제 영역이 아닙니다 — 제품에 넣을 거라면 두 파일을 같이 법무에 넘기세요.

③ 배지가 아예 다른 경우도 있습니다

DeepSeek 쪽은 MIT였고 사용 정책 파일 자체가 없었습니다. 저장소에 LICENSE 하나뿐입니다. 이 경우는 확인이 한 번에 끝납니다.

반대로 Qwen3.8은 Apache가 아니라 자체 라이선스였습니다. 앞서 원문을 열었을 때 조건이 둘이었는데, 둘 다 상업적 이용과 대규모 매출을 전제로 걸리는 것들이었습니다. 개인 학습이나 취미면 걸릴 게 안 보이지만, 납품물에 넣는 순간 성격이 달라집니다.

처음엔 Qwen 저장소 조회가 401로 막혔습니다. 없다고 쓰지 않고 같은 응답으로 판정을 못 했던 적을 떠올려 보류했는데, 알고 보니 제가 모델 ID를 정확히 몰랐던 것이었습니다. 검색으로 공식 ID를 찾아 다시 여니 열렸고, LICENSE 하나뿐 · 사용 정책 파일 없음이었습니다. 401을 "없다"로 읽지 않은 게 이번엔 맞았습니다 — 아래 후속 박스에 그 과정과 파생 저장소에서 새로 본 것을 적었습니다.

④ 납품 전에 여는 순서

✅ 저장소에서 이 순서로

  1. 배지를 확인합니다. apache-2.0 · mit · 자체 라이선스 중 무엇인지. 여기서 끝내면 안 됩니다.
  2. LICENSE 파일을 엽니다. 배지와 실제 본문이 다를 수 있습니다. 표준 문안인지, 조항이 붙었는지.
  3. 파일 목록을 훑습니다. USAGE_POLICY 같은 이름이 있으면 그것도 여세요. 확장자가 없을 수도 있습니다.
  4. 모델 카드에서 라이선스를 언급한 문장을 찾습니다. 링크만 걸어둔 경우가 많습니다.
  5. 납품 계약서와 대조합니다. 금지 목록에 클라이언트의 업종이 들어 있는지가 핵심입니다.
# 파일 목록을 한 번에 보는 법 (브라우저 주소창)
https://huggingface.co/api/models/<계정>/<모델>

# 응답의 siblings 배열에 파일 이름이 전부 들어 있습니다.
# LICENSE 말고 다른 문서가 있는지 여기서 먼저 확인하세요.

# 파일 원문 보기 — blob 말고 raw 로
https://huggingface.co/<계정>/<모델>/raw/main/USAGE_POLICY

5번이 프리랜서에게 제일 중요합니다. 금지 목록에 "고용·신용·주거에서의 차별"이나 "무자격 금융·법률·의료 상담" 같은 항목이 있으면, 채용 도구·대출 심사·상담 챗봇 같은 일감이 정면으로 걸립니다. 계약서에 서명하기 전에 대조할 항목입니다. 납품할 때 약관이 먼저 요구하는 것들과 같이 보시면 됩니다.

자주 묻는 것

Q. 그럼 오픈 모델을 상업적으로 못 쓰나요?

그런 얘기가 아닙니다. 네 곳 다 상업적 이용 자체는 허용합니다. 다만 어떤 용도로 쓰느냐에 조건이 붙는 곳이 있고, 그 조건이 라이선스 파일이 아니라 옆 파일에 적혀 있다는 겁니다. 대부분의 작업은 걸릴 게 없습니다.

Q. 네 곳 표본으로 일반화해도 되나요?

안 됩니다. 이 글은 "네 곳을 열어봤더니 이랬다"까지입니다. "오픈 모델의 몇 퍼센트가 별도 정책을 둔다" 같은 비율은 표본이 너무 작아 도출할 수 없습니다. 다만 서로 다른 두 회사에서 같은 구조가 나왔다는 건, 쓰시는 모델도 한 번은 확인해볼 이유가 됩니다.

Q. 이미 납품한 게 있으면요?

저는 법률 조언을 할 수 없습니다. 다만 확인 순서는 같습니다 — 쓴 모델의 저장소를 열어 정책 파일이 있는지 보고, 있으면 그 목록과 납품물의 용도를 대조해보세요. 걸리는 게 있으면 숨기지 말고 먼저 상의하는 게 낫습니다.

🔁 후속 (같은 날) — Qwen을 채웠습니다. 그리고 더 이상한 걸 봤습니다

401로 막혔던 건 제가 모델 ID를 정확히 몰랐기 때문이었습니다. 검색 API로 공식 저장소가 Qwen/Qwen3.8-2.4T-A95B임을 확인하고 다시 열었습니다. 라이선스는 other(이름은 qwen3.8-max)이고, 파일은 LICENSE 하나뿐 — 별도 사용 정책 파일은 없었습니다. 모델 조각이 213개더군요.

더 눈에 걸린 건 파생 저장소들입니다. 같은 이름을 단 다른 계정의 저장소들이 apache-2.0이나 mit 배지를 달고 있었습니다. 원본이 other인데요. Qwen3.8 시리즈에 크기가 여럿이라 모델마다 조건이 다를 수 있으므로 이것만으로 "잘못 표기했다"고 단정하지는 않습니다. 다만 검색 결과에서 배지만 보고 고르면 원본과 다른 조건을 보게 될 수 있다는 건 분명합니다 — 반드시 공식 계정 저장소에서 확인하세요.

📌 보탬 (8월 14일) — 이 글의 401이 첫 번째 사례가 됐습니다

여기서 겪은 401제가 저장소 주소를 어림짐작으로 조립했던 것이 원인이었습니다. 그런데 그 뒤 나흘 사이에 같은 종류의 오판이 세 번 더 나왔습니다 — 무료 플랜 숫자를 세 페이지만 보고 판단한 것, 그리고 도메인 이전을 못 알아챈 것 두 번. 네 번 다 서버가 아니라 제 쪽 문제였고, "없다"고 안 쓴 덕에 네 번 다 정정만으로 끝났습니다. 확인 순서 세 가지로 정리했습니다 → 네 번의 오판을 공개합니다

✨ 정리하면

같은 apache-2.0 배지인데 한 곳은 금지 용도 열네 가지, 한 곳은 "법을 지키라"는 한 문단이었습니다.

배지는 파일 하나를 요약한 글자일 뿐입니다. 저장소에는 문서가 더 있을 수 있고, 그게 실제 제약을 정합니다.

납품에 쓸 거라면 파일 목록을 한 번 훑고, 금지 목록에 클라이언트의 업종이 있는지만 대조하세요. 5분입니다.

🧭 AI 지출 전체 그림

오픈 모델로 직접 돌리는 건 1단계(무료)에 해당합니다. 그다음 단계별로 새는 곳을 일곱 단계로 묶어뒀습니다 → AI에 쓰는 돈 총정리 — 숨은 비용 7가지

🔗 납품 전에 같이 볼 글


확인 시점 — 2026년 8월 14일. ✅ 1차 확인 : Hugging Face 모델 API로 Muse Glimmer 30B · gpt-oss 120B · DeepSeek V4 Flash 세 저장소의 라이선스 필드와 파일 목록 전체 · gpt-oss의 USAGE_POLICY 원문(본문 인용은 그대로) · Muse Glimmer의 USAGE_POLICY.md 원문(금지 항목 열거, 회차 앞선 확인분) · Qwen3.8 라이선스 조건은 앞서 원문을 열어 확인한 내용. 추가 확인(같은 날 후속) : Qwen3.8 공식 저장소 Qwen/Qwen3.8-2.4T-A95B의 라이선스 필드(other, 이름 qwen3.8-max)와 파일 목록 전체 — LICENSE 외 사용 정책 파일 없음. 파생 저장소들이 apache-2.0·mit 배지를 다는 것도 검색 API로 확인했으나 시리즈 내 크기별로 조건이 다를 수 있어 오표기로 단정하지 않았습니다. 확인하지 못한 것 : gpt-oss의 LICENSE 파일 본문(배지만 확인했고 표준 Apache 문안인지는 안 열었습니다) · 각 사용 정책의 법적 효력과 Apache 2.0과의 우선순위(어느 문서에도 관계 설명이 없었고, 이는 제 판단 영역이 아닙니다) · 네 곳 외 다른 모델. 일반화 금지 : 표본 네 곳이며 비율이나 업계 통계로 확장할 수 없습니다. 본문의 확인 순서는 제 방법이지 법률 절차가 아닙니다. 저장소 파일과 라이선스는 갱신될 수 있습니다. 제휴·협찬 없습니다.

반응형
Comments