A.I. · Drupal · MCP / AI-integraties · 02 Jul 2026

Drupal als agentic CMS: hoe Outside AI AI-agents veilig laat publiceren

AI-agents die content aanmaken in je CMS: het klinkt als toekomst, maar Drupal maakt er nu werk van. Met de nieuwe Outside AI-werkstroom positioneert Drupal zich als hét agentic CMS — een platform waar externe AI-agents veilig publiceren binnen menselijke controle. VDMi draait dit model al maanden in productie. Dit is wat je moet weten.

Op 25 juni 2026 kondigde de Drupal AI Initiative aan dat haar strategie wordt opgesplitst in twee werkstromen: Inside AI (AI-functies binnen de Drupal-interface) en Outside AI (externe AI-agents die veilig op Drupal acteren). Die tweede werkstroom maakt van Drupal officieel wat de markt een agentic CMS noemt: een contentplatform dat AI-agents toelaat — op voorwaarden die jíj bepaalt.

Waarom is dat belangrijk? Omdat elke organisatie in 2026 dezelfde vraag op tafel heeft: hoe laten we AI-agents content produceren zonder de controle te verliezen? Een agent die rechtstreeks publiceert zonder toezicht is een compliance-risico. Een agent die binnen workflows, permissies en revisies werkt, is een productiviteitswinst.

Bij VDMi hoeven we niet te speculeren over hoe dat werkt. We bouwden een eigen Drupal-module op basis van het Model Context Protocol (MCP) en draaien agentic publiceren al maanden in productie — deze blog is er zelfs mee gemaakt. In dit artikel: wat Outside AI is, waarom een agentic CMS governance nodig heeft, en wat wij leerden door het gewoon te doen.

Wat is Outside AI? De aankondiging in het kort

De Drupal AI Initiative werkt sinds juni 2025 aan AI in Drupal. Het resultaat tot nu toe: de Drupal AI-module (inmiddels versie 1.4.0, met een vaste tweemaandelijkse release-cadans) en een groeiend ecosysteem van AI-agents, assistenten en tools. Met de aankondiging van 25 juni 2026 splitst dat werk in twee sporen, elk met een eigen lead:

  • Inside AI (Christoph Breidert) — AI bínnen de Drupal-interface: assistenten, contentworkflows en AI-ondersteund pagina's bouwen. Dit spoor raakt redacteuren en sitebuilders direct.
  • Outside AI (Scott Falconer) — externe AI-agents die mét Drupal werken: verbinden, inspecteren, wijzigen, verifiëren en content publiceren. Altijd binnen de governance die Drupal al twintig jaar in huis heeft.

Drupal-oprichter Dries Buytaert benoemt drie doelgroepen voor Outside AI: developers die nieuw zijn met Drupal, ervaren Drupal-developers, en externe agentic systemen die contentworkflows, permissies, revisies en publicatie-governance nodig hebben. De eerste proof of direction wordt verwacht op DrupalCon Rotterdam, eind september 2026.

Kortom: Drupal kiest er bewust voor om niet alleen een CMS mét AI te zijn, maar ook een platform wáár AI-agents op mogen bouwen. Dat is de definitie van een agentic CMS.

Inside AI

AI ín de Drupal-interface: assistenten, workflows en pagina's bouwen met AI-hulp. Voor redacteuren en sitebuilders die sneller willen werken zonder Drupal te verlaten.

Outside AI

Externe AI-agents die op Drupal acteren: content aanmaken, wijzigen en publiceren via gestandaardiseerde koppelingen. Dit maakt Drupal tot een agentic CMS — binnen de bestaande workflows en permissies.

Eén gedeelde basis

Waar beide sporen dezelfde functionaliteit nodig hebben, kiest het initiatief voor één gedeelde Drupal-bijdrage in plaats van twee parallelle bouwsels. Governance blijft de gemene deler.

Waarom een agentic CMS zonder governance een risico is

AI-agents die content produceren zijn overal: marketingteksten, productbeschrijvingen, nieuwsberichten, social posts. De vraag is niet meer óf organisaties ze inzetten, maar wáár die content landt en wie erop toeziet.

Een AI-agent die rechtstreeks HTML naar je website pusht, omzeilt elke redactionele controle. Geen review, geen revisiegeschiedenis, geen verantwoording. Dat is precies het scenario waar de AI-verordening (AI Act) — met haar eisen rond menselijk toezicht en transparantie — een stokje voor steekt.

Drupal heeft iets wat de meeste systemen missen: een governance-laag die al twintig jaar wordt doorontwikkeld. Moderation states, granulaire permissies, revisiegeschiedenis, workflows. Outside AI positioneert Drupal daarmee niet als zoveelste AI-tool, maar als het governed agentic CMS: AI-agents mogen aansluiten, de mens houdt de regie.

Dat sluit naadloos aan op de Europese beweging. Het soevereiniteitsdebat gaat allang niet meer alleen over waar je data staat, maar over wie controle heeft over je processen. Een open source CMS dat AI-agents toelaat op jouw voorwaarden is daar het logische antwoord op.

Zo draaien AI-agents op Drupal bij VDMi — in productie

Wij wilden onze redactionele flow versnellen zonder concessies aan controle. Daarom bouwden we een eigen Drupal-module die het Model Context Protocol implementeert. Via een geauthenticeerde MCP-server maakt een AI-agent — in ons geval Claude — rechtstreeks blogcontent en paragraphs aan op vdmi.nl. Geen copy-paste, geen tussenformaten: de agent werkt direct met de content-structuur van Drupal.

De inrichting rust op drie principes die we ook klanten adviseren bij AI-integratie op hun Drupal-platform:

  1. Menselijke goedkeuring per publicatie. Elk artikel dat via MCP wordt aangemaakt, krijgt automatisch de status pending_review. Zonder redacteur die op publiceren klikt, gaat er niets live. De AI-agent stelt voor; de mens beslist.
  2. Volledige audit-trail. Iedere AI-actie wordt geregistreerd met tijdstempel, identiteit van de aanroeper, tool-naam en payload. Bij elke revisie is terug te zien dat de wijziging via MCP tot stand kwam.
  3. Bestaande Drupal-bouwstenen. Geen parallel systeem. Moderation states, permissies en revisies zijn standaard Drupal — de MCP-laag sluit daarop aan in plaats van eromheen te werken.

Het resultaat: een AI-agent die net zo veel (en net zo weinig) mag als een externe redacteur met een beperkt account. Dezelfde aanpak passen we toe op analytics via Matomo en MCP — AI-toegang, altijd op onze voorwaarden.

Outside AI op papier vs. agentic publiceren in de praktijk

Wat Outside AI beoogtHoe dat er in productie uitziet (VDMi-implementatie)
Externe AI-agents verbinden met DrupalGeauthenticeerde MCP-server als koppelvlak tussen agent en CMS
Contentworkflows respecterenElke agent-actie landt in de bestaande moderation workflow (pending_review)
Permissies afdwingenDe agent werkt onder een eigen account met beperkte Drupal-permissies
Revisies en verifieerbaarheidStandaard Drupal-revisies plus audit-log met tijdstempel, aanroeper en payload
Publicatie-governancePubliceren blijft exclusief een menselijke handeling

De belangrijkste les na maanden productie: het moeilijke zit niet in de techniek, maar in de spelregels. Wie mag wat? Wat wordt gelogd? Waar ligt het beslismoment bij de mens? Beantwoord die vragen eerst — dan staat de techniek in dagen, niet in maanden.

Wanneer loont een agentic CMS voor jouw organisatie?

Draai je Drupal, dan sta je er goed voor: de governance-laag die Outside AI wil ontsluiten, heb je al in huis. De vraag is vooral wánneer je instapt. Drie situaties waarin het nu al loont:

  • Je team gebruikt al AI voor content. Teksten die in een losse AI-tool ontstaan en handmatig worden overgezet, verliezen onderweg structuur, metadata en controle. Een governed koppeling tussen AI-agent en CMS maakt hetzelfde werk sneller én aantoonbaar gecontroleerd.
  • Je moet voldoen aan de AI-verordening. De transparantieregels gelden vanaf augustus 2026. Menselijk toezicht en logging zijn geen nice-to-have meer — een agentic CMS-architectuur zoals hierboven is er letterlijk de invulling van.
  • Je publiceert op meerdere kanalen. Wie content vanuit één bron naar website, nieuwsbrief en social orkestreert, heeft een platform nodig dat AI-agents toelaat zonder de bron te corrumperen. Drupal als single source of truth, agents als uitvoerders.

Wachten op de officiële Outside AI-deliverables hoeft niet. De bouwstenen — MCP, moderation workflows, permissies — bestaan vandaag al in Drupal.

Zien we je op DrupalCon Rotterdam?

De eerste proof of direction van Outside AI wordt verwacht op DrupalCon Rotterdam, van 28 september tot 1 oktober 2026. Het conferentiethema zegt genoeg over waar de wind waait: niet 'een beter CMS', maar vertrouwde, soevereine digitale infrastructuur.

Voor ons voelt dat als een thuiswedstrijd — letterlijk. VDMi zit al meer dan twintig jaar in Rotterdam en we lopen die week vanzelfsprekend rond op de conferentie. Werk je aan AI-agents op Drupal, worstel je met de governance-kant van een agentic CMS, of wil je zien hoe onze MCP-opzet in productie werkt? Spreek ons aan, of plan vooraf een gesprek in. Wij nemen onze praktijkervaring mee; we horen graag waar jij tegenaan loopt.

Agentic CMS, op jouw voorwaarden

AI-agents laten publiceren zonder de controle te verliezen?

VDMi draait AI-agents op Drupal al maanden in productie — met menselijke goedkeuring, volledige audit-trail en standaard Drupal-governance. We laten je graag zien hoe agentic publiceren werkt, en wat het voor jouw platform kan betekenen.

Veelgestelde vragen over agentic CMS en Outside AI