PE Notes · SW
AI 생성 코드와 오픈웨이트 라이선스
생성 코드의 저작권·카피레프트 전이와 오픈웨이트 모델의 상업 제한을 가르고, SBOM·스캔·사람 검토로 닫는 AI 거버넌스 컴플라이언스를 정리합니다.
모델이 뱉은 함수는 빈 종이가 아닙니다. 학습에 섞인 소스의 의무가 따라붙을 수 있고, 가중치를 공개한 모델도 상업 이용을 조건부로 닫는 경우가 있습니다. 코드와 는 같은 “열림”이 아닙니다. 앞은 산출물의 권리, 뒤는 모델 자체의 계약입니다.
생성 코드가 짊어지는 것
이 쓴 조각에 인간 창작이 얇으면, 은 비거나 부분만 인정됩니다. 더 아픈 칸은 학습 원천입니다. 강한 로 공개된 코드가 학습에 들어가면, 출력이 그 조건을 물려받았다는 주장이 열립니다. 확정 판례는 아직 얇지만, 배포 제품에 넣는 순간 리스크는 법무 칸으로 갑니다.
관대 계열(MIT·Apache 2.0)은 고지·특허 허여가 중심이라 생성 조각을 제품에 넣기 쉽습니다. GPL은 배포 때 결합 범위가 열릴 수 있습니다. 은 네트워크 제공만으로도 공개를 요구하고, 은 서비스 스택까지 열라는 쪽에 가깝습니다. 생성기가 라이선스를 밝히지 않으면, 가장 강한 의무를 가정하고 스캔하는 편이 안전합니다.
특허를 재현한 알고리듬, 여러 라이선스를 한 바이너리에 섞은 충돌도 같은 표에 올립니다. OSS 라이선스 노트가 조항을 가르면, 여기서는 모델이 그 조항을 숨길 수 있다는 점을 적습니다.
오픈웨이트는 소스가 아니다
가중치가 내려받아진다고 훈련 코드·데이터가 열린 것은 아닙니다. 일부 모델은 Apache처럼 넓고, 일부는 월간 이용 규모·유해 용도·경쟁 서비스를 계약으로 막습니다. 도입 전 확인은 가중치 해시가 아니라 상업 조항과 재배포 범위입니다.
생성물 가이드가 학습 공정이용과 표시를 다루면, 이 노트는 저장소에 남는 코드와 운영에 올리는 모델의 의무를 봅니다. 와 은 투명성·출처를 거버넌스 칸으로 올립니다.
거버넌스는 목록에서 시작한다
의 라이선스 루프는 정책 → 목록 → 검사 → 사람 검토입니다. 에 생성 모델명·버전, 프롬프트 이력, 출력 해시를 남기면 나중에 “어디서 왔나”를 찾습니다. 는 커밋마다 카피레프트·금지 목록을 돌립니다. 모델 선정은 법무 사전 확인이 게이트입니다. 개발자가 읽지 않은 생성 코드는 커밋하지 않습니다.
는 한 번의 스캔이 아니라, 라이선스 변경과 소송 동향을 다시 보는 일입니다. 허용·검토·금지 목록이 없으면 도구만 돌아갑니다.
답안은 생성 코드와 오픈웨이트를 두 칸으로 가르고, 카피레프트 전이 불확실, 모델 상업 제한, SBOM·SCA·사람 검토를 한 표에 닫습니다.
기술사 답안 포인트
기출 이력
제140회 정보관리기술사 2교시
관련 용어
관련 토픽
SW
OSS 라이선스
관대·약한 카피레프트·강한 카피레프트와 MIT·Apache·GPL·AGPL을 가르고, SSPL·BSL의 상업 위험과 라이선스 충돌·SBOM 관리를 정리합니다.
AI
생성형 AI 저작권과 이용자 보호
학습 데이터 이용과 AI 생성물 귀속이라는 저작권 쟁점을 개발사·창작자 입장으로 가르고, 고지·워터마크·자동화 결정 이의 등 이용자 보호 항목을 대응표로 정리합니다.
SW
SBOM
구성 요소·라이선스·CVE를 기계 가독으로 적는 SBOM을 SPDX·CycloneDX·SWID로 가르고, 생성·VEX·공급망 규제와의 연결을 정리합니다.