# Qwen-Image-2.1 NSFW: 필터 위치와 넘으면 안 되는 선

> Qwen-Image-2.1 로컬 공식 가중치에는 거부 장치가 없고 공식 데모·Alibaba API에는 검열이 걸립니다. 무검열 GGUF도 같은 가중치이며, 유료 서비스에는 별도 계약이 필요합니다.

- URL: https://blog.laozhang.ai/ko/posts/qwen-image-2-1-nsfw
- Published: 2026-09-24
- Updated: 2026-09-24
- Author: LaoZhang AI Team (https://blog.laozhang.ai/ko/about)
- Category: AI 이미지 생성
- Tags: Qwen-Image-2.1, NSFW, 무검열 GGUF, 라이선스, 딥페이크, AI 이미지 법규

---
Qwen-Image-2.1을 공식 가중치로 내 PC에서 돌리면, 성인 이미지 요청을 걸러 내는 장치가 파이프라인 안에 없습니다. Diffusers 구성 파일에 안전 검사기(safety checker)가 아예 들어 있지 않고, 로컬에서 거부 없이 생성됐다는 사용자 보고도 여러 건 나와 있습니다. 반대로 공식 Hugging Face 데모나 Alibaba Cloud API처럼 Alibaba 서버를 거치는 경로에는 콘텐츠 검열이 걸립니다. 그러니 데모에서 거절당했다고 모델 자체가 막혀 있는 것도 아니고, 「무검열판」을 따로 구해야 하는 것도 아닙니다. 「Uncensored GGUF」라는 이름으로 돌고 있는 파일은 원본 가중치를 양자화만 한 것입니다.

여기에 조건이 두 가지 붙습니다. 첫째, 2.1은 이전 Qwen-Image와 달리 Apache 2.0이 아니라 Qwen Research License로 배포됩니다. 연구·평가 목적만 허용되므로 모델을 유료 서비스나 제품, 고객 납품 작업에 쓰려면 별도 상업 라이선스가 필요합니다. 생성한 이미지 자체를 파는 것이 허용되는지는 라이선스 본문에 정해져 있지 않습니다. 둘째, 한국에서는 미성년자로 인식될 수 있는 성적 표현물과, 실존 인물을 본인 의사에 반해 성적으로 합성한 이미지는 만드는 것만으로 형사처벌 대상이고, 소지·시청도 처벌됩니다. 이 선은 어떤 경로, 어떤 파일을 쓰든 달라지지 않습니다.

아래 사실관계는 2026년 9월 24일 기준 Qwen 공식 모델 카드·라이선스, Alibaba Cloud 문서(2026년 9월 22일 갱신), 한국 법령 조문을 근거로 합니다.

## 경로마다 필터가 있는 곳이 다릅니다

Qwen-Image-2.1은 2026년 9월 20일 Alibaba Qwen 팀이 Hugging Face와 ModelScope에 공개한 오픈 가중치 모델입니다. 텍스트→이미지 생성과 편집을 한 모델로 처리하고, 참조 이미지를 최대 10장까지 받습니다. 같은 모델 이름을 쓰더라도 실제로 어디서 이미지가 만들어지느냐에 따라 검열 여부가 갈립니다.

| 경로 | 이미지를 만드는 곳 | 콘텐츠 필터 | 알아 둘 점 |
|---|---|---|---|
| 공식 가중치 로컬 실행 (ComfyUI, Diffusers) | 내 PC | 파이프라인에 안전 검사기 없음 | 거부 없이 생성됐다는 사용자 보고 있음, Qwen Research License 적용 |
| 공식 프롬프트 재작성기 PE-T2I·PE-I2I (선택) | 내 PC | 안전 관련 설명 없음 | 별도의 9B 언어 모델이 자체 시스템 프롬프트에 따라 문장을 고쳐 씀 |
| 공식 Hugging Face 데모 (Qwen/Qwen-Image-2.1 Space) | Alibaba Cloud DashScope | 걸린다고 봐야 함 | Space가 모델을 직접 돌리지 않고 프롬프트를 DashScope로 보냄 |
| Alibaba Cloud Model Studio 이미지 API | Alibaba Cloud | 있음 (입력·출력 모두 검사) | 2026년 9월 22일 기준 공개 모델 목록에 2.1은 없음 |
| ModelScope 무료 API-Inference | Alibaba 계열 호스팅 | 성인 요청 처리 방식은 공개 문서에 기재 없음 | 실명 인증 필요, 비상업 체험 상품 |
| 제3자 호스팅 서비스 | 각 업체 서버 | 업체 정책에 따름 | 상업 라이선스를 보유했는지는 업체가 밝혀야 할 부분 |

로컬 쪽 근거는 공식 저장소의 `model_index.json`입니다. `QwenImage21Pipeline`은 프로세서(Qwen3VLProcessor), 스케줄러, 텍스트 인코더(Qwen3VLForConditionalGeneration), 이미지 트랜스포머, VAE 다섯 가지로 구성되며 `safety_checker` 항목이 없습니다. 모델 카드와 GitHub README에도 안전·NSFW·콘텐츠 정책을 다루는 절이 없습니다. 다만 안전 검사기가 없다는 것은 파일 구성에서 보이는 사실일 뿐, 학습 데이터에 성인 이미지가 얼마나 들어갔는지를 알려 주지는 않습니다.

선택 사항인 프롬프트 재작성기(`Qwen/Qwen-Image-2.1-PE-T2I`, `-PE-I2I`)도 로컬에서 돌아갑니다. Qwen3.5-VL 9B를 미세 조정한 언어 모델이 각자의 `system_prompt.txt`에 따라 입력 문장을 다시 쓰는 구조라서, README에 거부 관련 설명이 없더라도 민감한 표현을 그대로 넘긴다고 단정할 근거는 없습니다. 재작성기를 켜면 생성 모델에 들어가는 문장이 내가 쓴 문장과 달라질 수 있는 단계가 하나 늘어난다고 이해하면 됩니다.

### 공식 데모의 거절은 모델의 판단이 아닙니다

공식 Space의 `app.py`를 보면 프롬프트를 `poc-dashscope.aliyuncs.com`, 즉 Alibaba Cloud DashScope로 보내고, 작업이 실패하면 서버가 돌려준 메시지를 그대로 보여 줍니다. 겉보기에는 모델을 직접 써 보는 화면이지만 실제로는 Alibaba Cloud를 호출하는 화면입니다.

같은 플랫폼의 Model Studio 문서는 이미지 생성 요청의 모든 `prompt`와 `negative_prompt`가 콘텐츠 검사를 거치며, 부적합하면 요청이 막히고 `DataInspectionFailed` 오류가 돌아온다고 명시합니다. 오류 코드 표에는 "Input data may contain inappropriate content."와 "Output data may contain inappropriate content."가 따로 있어, 입력 문장뿐 아니라 생성된 결과물도 검사한다는 점을 알 수 있습니다. 지식재산권 침해가 의심될 때 쓰는 `IPInfringementSuspect` 코드도 있습니다. 데모의 DashScope 엔드포인트에도 같은 규칙이 적용되는지는 문서에 따로 나와 있지 않지만, 같은 플랫폼이므로 같은 방식으로 막힌다고 예상하는 것이 자연스럽습니다.

결국 데모나 API에서 차단됐다는 사실은 그 서비스가 해당 요청을 받지 않는다는 뜻일 뿐, 로컬 모델의 동작과는 관계가 없습니다. 호스팅 서비스의 검열은 그 서비스 이용 조건의 일부이므로, 그 서비스를 쓰는 한 따라야 하는 규칙입니다.

![내 PC, 공식 HF 데모, Alibaba API 세 경로의 처리 단계를 나란히 놓고 로컬에는 필터 단계가 없고 데모와 API는 Alibaba 서버에서 검사가 이뤄짐을 보여 주는 흐름도](https://blog.laozhang.ai/posts/ko/qwen-image-2-1-nsfw/img/filter-routes.webp)

ModelScope 무료 API는 정확히 `Qwen/Qwen-Image-2.1`을 호출할 수 있는 호스팅 경로이지만, 성인 요청을 어떻게 처리하는지는 공개 문서에 적혀 있지 않습니다. 이 경로의 사용 조건과 호출 방법은 [Qwen Image 2.1 무료 API: ModelScope로 이미지 생성하기](https://blog.laozhang.ai/ko/posts/qwen-image-2-1-free-api)에 정리되어 있습니다.

## 「Uncensored GGUF」는 다른 모델이 아닙니다

공개 당일인 2026년 9월 20일, X에서 좋아요 약 1,800개를 받은 게시물이 2.1이 "하룻밤 만에 무검열화됐다", "거부 레이어가 제거됐다"고 주장했습니다. 이후 Hugging Face에 `Qwen-Image-2.1-Uncensored-GGUF`라는 같은 이름의 저장소가 네 곳(0xSojalSec, abenzerps, TBT000, KasugaiSakura) 올라왔습니다. 일부 소개 글은 "안전 검사기와 콘텐츠 필터를 제거했다"는 식으로 옮겼지만, 파일 자체를 보면 이야기가 다릅니다.

- 0xSojalSec 저장소의 README는 "원본 Qwen-Image-2.1 가중치를 양자화한 것이며, 미세 조정이나 abliteration 등 가중치 수정은 전혀 하지 않았다"고 스스로 밝히고, 기준 리비전을 `b3179ad355be050328e483a9dfdd9e60cd62adfa`로 적어 두었습니다.
- StashBase는 네 저장소가 같은 파일 다섯 개를 담고 있고 SHA-256 해시까지 모두 같다고 보고했습니다. 사실상 한 번 올린 파일을 복사한 것입니다.
- 앞에서 본 것처럼 원본 파이프라인에는 처음부터 제거할 안전 검사기가 없습니다.

즉 「uncensored」는 모델의 변경이 아니라 파일에 붙인 이름입니다. 공식 가중치로 로컬 실행을 할 수 있다면 이 파일로 얻는 추가 기능은 없고, 차이는 양자화로 줄어든 용량뿐입니다. 양자화 파일은 Q8_0 7.59GiB부터 권장값인 Q4_K_M 4.6GiB, 가장 작은 Q4_0 4.05GiB까지 다섯 가지이며, 원본 텍스트 인코더와 VAE를 따로 받아야 하고 라이선스도 원본과 같은 Qwen Research License입니다.

이런 이름의 파일을 받기 전에 다음 순서로 따져 보면 됩니다.

1. **공식 파일을 쓸 수 있으면 공식 파일을 씁니다.** Qwen 공식 저장소나 Comfy-Org의 ComfyUI용 재패키징 파일이 가장 출처가 분명합니다.
2. **GGUF가 필요하면 README부터 봅니다.** 기준 리비전과 "가중치 수정 없음" 문구가 있는지, 텍스트 인코더·VAE는 공식 원본을 쓰도록 안내하는지 확인합니다.
3. **해시를 비교합니다.** Hugging Face 파일 상세 페이지에는 파일마다 SHA256 값이 표시됩니다. 이 값을 같은 이름의 다른 업로드본과 비교하고, 내려받은 뒤에는 `shasum -a 256 파일명`(macOS)이나 `sha256sum 파일명`(Linux)으로 계산한 값이 페이지 값과 같은지 봅니다. 이름이 같아도 해시가 다르면 다른 파일입니다. 다만 해시가 같다는 것은 복사본끼리 같다는 뜻이지 원본을 고치지 않았다는 증명은 아니므로, 가장 확실한 것은 여전히 1번입니다.
4. **설명과 README가 어긋나면 README를 기준으로 봅니다.** "필터 제거"를 내세우면서 README는 무수정이라고 적었다면 홍보 문구가 틀린 것입니다. 반대로 정말 가중치를 고친 파일이라면 원본과 다른 모델이므로 누가 무엇을 바꿨는지 더 엄격하게 따져야 합니다.

![「Uncensored GGUF」를 받기 전 공식 파일 우선, README 확인, SHA-256 비교, 설명과 README 대조의 4단계 확인 순서](https://blog.laozhang.ai/posts/ko/qwen-image-2-1-nsfw/img/gguf-check-order.webp)

VRAM별로 어떤 파일을 받아 어디에 두는지는 [Qwen-Image-2.1 로컬 실행: VRAM별 파일 조합과 경로](https://blog.laozhang.ai/ko/posts/qwen-image-2-1-local)에 정리되어 있습니다.

## 예전 Qwen-Image용 LoRA는 2.1에 적용되지 않습니다

이전 세대인 Qwen-Image(2025년 8월 4일)와 Qwen-Image-2512(2025년 12월 31일)는 20B 모델이었습니다. 2.1은 시각 생성부가 7B이고 단일 스트림 DiT 레이어 32개로 구성된 새 구조라서, 이전 모델용으로 학습된 LoRA와 구조가 맞지 않습니다.

문제는 이것이 오류로 드러나지 않을 수 있다는 점입니다. 한 제3자 호스팅 업체가 공개한 테스트에서는 Qwen-Image-2512용 LoRA를 강도 1과 2로 걸었을 때 LoRA가 없을 때와 거의 같은 이미지가 나왔고, 작업은 오류 없이 성공 처리됐습니다(해당 업체의 단일 관찰입니다). 커뮤니티에서 말하는 「무검열 로라 조합」도 LoRA 페이지에 기준 모델이 Qwen-Image-2.1로 적혀 있지 않다면 2.1에서 효과가 없다고 보는 편이 맞습니다.

2.1용 LoRA 학습 공식 경로는 ModelScope의 DiffSynth-Studio입니다. 직접 학습하든 남이 만든 것을 받든, 2.1 기반 LoRA는 라이선스상 파생물이므로 아래 라이선스 조건이 그대로 따라옵니다.

## 라이선스: 비상업은 연구·평가 목적만을 뜻합니다

2.1의 라이선스는 2026년 9월 20일자 Qwen Research License Agreement입니다. Apache 2.0이던 이전 Qwen-Image, Qwen-Image-2512와 가장 크게 다른 부분이 여기입니다.

- **허용 범위**: 비상업 목적에 한해 사용할 수 있고, 라이선스는 "비상업"을 연구 또는 평가 목적으로만 정의합니다.
- **상업 이용**: 별도 상업 라이선스가 필요하며, 문의처는 model-business@notice.qwencloud.com입니다. 2.1로 유료 생성 서비스를 운영하거나, 제품이나 고객 작업 파이프라인에 넣어 돌리는 것은 모델을 상업 목적으로 쓰는 것에 해당합니다.
- **출력물**: 생성된 이미지에 대한 명시적 조항은 라이선스 본문에 없습니다.
- **파생물**: GGUF 변환본이나 LoRA 같은 파생물을 배포할 때는 "Built with Qwen" 또는 "Improved using Qwen"을 눈에 띄게 표시해야 합니다.
- **위반 시**: 라이선스가 종료되고 자료를 삭제해야 하며, 준거법은 중국법, 관할은 항저우 법원입니다.

출력물에 대해서는 Qwen 개발팀이 2026년 9월 21일 X에 "출력물은 라이선스 대상 자료가 아니며 사용자가 생성 이미지의 권리를 보유한다"는 취지로 밝혔다고 전해집니다. 이는 개발팀의 입장 표명일 뿐 LICENSE 파일에 반영된 조건은 아니며, [Hugging Face 토론 #6](https://huggingface.co/Qwen/Qwen-Image-2.1/discussions/6)에서도 소셜 게시글이 LICENSE를 바꾸지는 못한다는 반론이 나왔습니다. 취미 이용이 "연구 또는 평가"에 해당하는지도 공식 답은 없습니다. 그래서 개별 생성 이미지를 파는 것은 아직 정리되지 않은 영역이고, 수익이 걸린 용도라면 위 연락처로 문의하는 편이 안전합니다.

라이선스 본문에 콘텐츠 유형을 금지하는 별도 조항은 보이지 않지만, 이것을 "성인 콘텐츠를 허용한다"로 읽을 수는 없습니다. 라이선스는 이용 목적을 제한할 뿐이고, 무엇을 만들어도 되는지는 각 나라의 법이 정합니다. 출력물의 권리가 사용자에게 있다고 해도 이 점은 달라지지 않습니다.

성인 콘텐츠용으로 2.1 엔드포인트를 판매하는 제3자 호스팅 서비스도 이미 있습니다. 그중 한 곳은 자사 블로그에서 상업 이용에는 Alibaba의 별도 라이선스가 필요하다고 적으면서도, 자신이 그 라이선스를 보유했는지는 밝히지 않았습니다. 이런 서비스에 결제하기 전에는 2.1 상업 라이선스를 보유했는지 먼저 물어보는 것이 순서입니다.

## 한국 법에서 넘으면 안 되는 선

로컬에서 거부 장치가 없다는 것은 기술적 사실일 뿐이고, 무엇을 만들고 보관하고 공유할 수 있는지는 법이 정합니다. 한국에서 AI 생성 성적 이미지와 직접 관련된 조항은 다음과 같습니다.

| 대상 | 조항 | 처벌되는 행위 | 법정형 |
|---|---|---|---|
| 아동·청소년 또는 아동·청소년으로 명백하게 인식될 수 있는 사람이나 표현물이 등장하는 성적 내용 | 아동·청소년성보호법 제2조 제5호, 제11조 | 제작 | 무기 또는 5년 이상 징역 |
| 위와 같은 미성년자 성적 표현물 | 아동·청소년성보호법 제11조 | 배포·공공연한 전시 | 3년 이상 징역 |
| 위와 같은 미성년자 성적 표현물 | 아동·청소년성보호법 제11조 | 구입·소지·시청 | 1년 이상 징역 |
| 실존 인물의 얼굴·신체·음성을 본인 의사에 반해 성적으로 편집·합성한 것 | 성폭력처벌법 제14조의2 | 제작 (반포 목적 없어도 처벌) | 7년 이하 징역 또는 5,000만원 이하 벌금 |
| 위와 같은 실존 인물 합성물 | 성폭력처벌법 제14조의2 | 반포 | 7년 이하 징역 또는 5,000만원 이하 벌금 |
| 위와 같은 실존 인물 합성물 | 성폭력처벌법 제14조의2 | 영리 목적 정보통신망 반포 | 3년 이상 징역 |
| 위와 같은 실존 인물 합성물 | 성폭력처벌법 제14조의2 | 소지·구입·저장·시청 | 3년 이하 징역 또는 3,000만원 이하 벌금 |
| 위 합성물을 이용한 협박·강요 | 성폭력처벌법 제14조의3 | 협박 / 강요 | 1년 이상 / 3년 이상 징역 |
| 음란한 화상·영상 (실존 인물·미성년자와 무관한 경우 포함) | 정보통신망법 제44조의7, 제74조 | 온라인 배포·판매·임대·공공연한 전시 | 1년 이하 징역 또는 1,000만원 이하 벌금 |

**미성년자는 어떤 경우에도 안 됩니다.** 아동·청소년성보호법(아청법)은 실제 아동이 아니어도 "아동·청소년으로 명백하게 인식될 수 있는 표현물"을 대상에 넣고, 형태도 컴퓨터 화상·영상을 포함합니다. AI로 만든 가상 인물이라도, 공유하지 않고 혼자 보관만 하더라도 이 선은 같습니다.

**실존 인물의 성적 합성물도 어떤 경우에도 안 됩니다.** 2024년 10월 16일 시행된 개정으로 예전의 "반포 목적" 요건이 사라져 만드는 것 자체가 범죄가 됐고, 소지·구입·저장·시청 처벌이 새로 생겼습니다. 입법 과정에서 논의된 "알면서"라는 요건도 최종 조문에는 들어가지 않았습니다. 2.1은 참조 이미지를 넣어 편집하는 기능이 기본으로 들어 있으므로 특히 주의해야 합니다. 지인이나 연예인 사진을 넣어 성적으로 편집하면, 결과물을 누구에게도 보내지 않았더라도 이 조항의 제작에 해당합니다.

**실존 인물이 아닌 성인 가상 이미지**라도 음란물에 해당하면, 정보통신망법상 온라인에서 배포·판매·임대하거나 공공연하게 전시하는 행위가 처벌 대상입니다. 이미지의 권리가 누구에게 있든, 이런 생성물을 커뮤니티에 올리거나 판매하는 행위에는 이 조항이 그대로 적용됩니다.

위 내용은 조문을 요약한 일반 정보이며 법률 자문이 아닙니다. 구체적인 상황은 변호사와 상의하시기 바랍니다.

## 거부하지 않는 것과 잘 그리는 것은 다릅니다

로컬에서 거부 장치가 없다는 점은 여러 사용자 보고로 뒷받침됩니다. 아래는 모두 커뮤니티 사용자들의 개별 보고입니다.

- Qwen 공식 저장소 토론 게시판의 한 사용자는 RTX 4060 Ti 16GB에서 INT8 변환 가중치와 ComfyUI로 돌렸을 때 로컬 파이프라인이 거부나 눈에 띄는 필터 없이 요청대로 생성했다고 적었습니다. 생성 약 20초, 편집 약 60초, VRAM 최대 약 15GB였고, 양자화나 배포 방식에 따라 달라질 수 있다는 단서를 달았습니다.
- Comfy-Org 저장소 토론에서는 모델이 성인 콘텐츠를 바로 출력하므로 텍스트 인코더의 거부 성향을 없애는 작업(abliteration)이 필요 없다는 의견이 나왔습니다.
- 반면 한국 커뮤니티의 초기 사용 후기에는 모델에 검열이 들어간 건지 애초에 학습이 안 된 건지 모르겠다는 반응이 있었고, 일본의 한 사용자는 결과물이 기대만큼 선정적이지 않았다고 평가했습니다.

정리하면 "막혀 있지는 않다"는 점은 근거가 쌓였지만, 성인 이미지를 얼마나 잘 표현하는지는 합의된 평가가 없습니다. 지금 나와 있는 것은 개별 사용 후기뿐이므로, 품질을 기대하고 하드웨어를 사거나 유료 서비스에 결제하는 것은 이른 판단입니다.

## 받거나 결제하기 전에 확인할 것

- **어느 경로인가**: 공식 데모와 Alibaba API에는 검열이 걸리고, ModelScope도 Alibaba 쪽 이용 조건을 따릅니다. 로컬 공식 가중치에는 안전 검사기가 없습니다. 데모의 거절로 로컬 동작을 판단하지 않습니다.
- **어떤 파일인가**: 「Uncensored」 GGUF는 같은 가중치의 양자화본입니다. 공식 파일을 우선하고, GGUF라면 README의 기준 리비전과 SHA-256을 확인합니다.
- **LoRA의 기준 모델**: Qwen-Image-2.1로 명시되지 않은 LoRA는 오류 없이도 효과가 없을 수 있습니다.
- **용도**: 모델을 유료 서비스·제품·고객 작업에 쓰려면 Qwen의 별도 라이선스가 필요하고, 개별 이미지 판매는 라이선스상 정리되지 않은 영역입니다. 제3자 호스팅이라면 업체가 그 라이선스를 가졌는지 묻습니다.
- **절대 넘지 않는 선**: 미성년자로 인식될 수 있는 성적 표현물, 본인 동의 없는 실존 인물 성적 합성물은 만들지도, 보관하지도, 보지도 않습니다. 성인 가상 이미지라도 음란물에 해당하면 온라인에 올리거나 파는 순간 정보통신망법 처벌 대상입니다.
