Waarom de overheid in 2026 massaal naar Drupal kijkt — en wat dat voor jouw platform betekent
Drie Europese wetten, een 'open, tenzij'-beleid en strengere toegankelijkheidseisen komen in 2026 samen. Steeds meer overheidsorganisaties komen op dezelfde conclusie: Drupal is het fundament dat dat aankan. Waarom juist nu — en wat kun jij daarvan leren?
Overheidswebsites zijn geen gewone websites. Ze moeten toegankelijk zijn voor iedereen, meerdere redacties bedienen, voldoen aan Europese wetgeving én bestand zijn tegen publieke toetsing. Dat stelt andere eisen aan een platform dan een gemiddelde bedrijfswebsite. En steeds meer overheidsorganisaties komen op dezelfde conclusie: Drupal is het fundament dat dat aankan.
Maar waarom nu juist in 2026? En wat kun jij als organisatie — overheid of niet — daarvan leren? Een goede platform-audit begint vaak met precies deze vraag.
Drie wetten tegelijk: NIS2, AI Act en de Cyber Resilience Act
2026 is het jaar waarin drie grote Europese wetgevingstrajecten tegelijk hun werking krijgen. De NIS2-richtlijn verplicht organisaties tot aantoonbare digitale weerbaarheid. De AI Act introduceert transparantieverplichtingen voor wie AI inzet op een website of in een CMS. En de Cyber Resilience Act, die in september 2026 ingaat, stelt nieuwe eisen aan software met digitale elementen.
Voor overheidsorganisaties betekent dit: je platform moet niet alleen goed werken, het moet ook aantoonbaar veilig, toegankelijk en controleerbaar zijn. Losse tools per wetgevingskader geven je een verzameling lapwerk. Één solide platform dat al die eisen afdekt in één audit-trail is een stuk verdedigbaarder.
Drupal heeft een officieel Security Team, vaste patch-woensdagen en wordt sinds januari 2025 niet meer ondersteund in versie 7 — wat de druk om te migreren naar Drupal 10 of 11 flink heeft vergroot. Organisaties die dat goed regelen, staan er nu goed voor. Organisaties die dat hebben uitgesteld, voelen de pijn. Met een vast onderhouds- en supportcontract blijft die weerbaarheid aantoonbaar in plaats van een momentopname.
Digitale weerbaarheid
NIS2
Transparantie over AI
AI Act
Veilige software
Cyber Resilience Act
Het 'open, tenzij'-beleid van de Nederlandse overheid
De Nederlandse overheid heeft vastgelegd dat software die de overheid laat ontwikkelen zoveel mogelijk open source moet zijn. Dat heet het 'open, tenzij'-beleid. Drupal is open source, wordt wereldwijd door honderdduizenden developers onderhouden en heeft geen eigenaar die de prijs morgen kan verhogen.
Dat is geen detail. In 2024 verhoogde Citrix de licentiekosten fors. VMware-klanten kregen na de Broadcom-overname te maken met ingrijpende bundeling en prijswijzigingen. Organisaties die afhankelijk zijn van één leverancier, zitten in een fuik. Open source — en Drupal in het bijzonder — geeft je de vrijheid om morgen iets anders te kiezen als dat nodig is. Bij VDMi vertaalt zich dat door tot in de hosting en het beheer: geen vendor lock-in op de infrastructuur eronder.
Europa geeft jaarlijks naar schatting honderden miljarden euro's uit aan Amerikaanse cloud- en softwarediensten. Dat bewustzijn begint door te dringen op beleidsniveau. Digitale soevereiniteit is in 2026 geen abstracte term meer, maar een concreet inkoopcriterium.
Wat Drupal doet wat andere platforms niet doen
De Tweede Kamer, het COA, de Autoriteit Persoonsgegevens, gemeente Purmerend — allemaal draaien ze op Drupal. Niet omdat het het makkelijkste platform is, maar omdat het de juiste combinatie biedt voor complexe omgevingen. Vier eigenschappen springen eruit.
Multi-site architectuur
Eén technische basis, meerdere websites met eigen huisstijl, eigen redactie en eigen rechtenstructuur. Handig als je als organisatie tien subsites beheert vanuit één codebase — en één keer patcht in plaats van tien keer.
Toegankelijkheid ingebakken
Drupal ondersteunt het bouwen van WCAG 2.2-conforme websites met semantische HTML en screenreader-ondersteuning. Sinds 28 juni 2025 is digitale toegankelijkheid verplicht voor een bredere groep organisaties dankzij de European Accessibility Act. Drupal begon daar eerder mee dan de meeste andere platformen.
Integraties zonder vendor lock-in
Drupal is API-first. Je kunt het koppelen aan zaaksystemen, CRM, e-formulieren en externe databronnen zonder afhankelijk te worden van één leverancier voor de hele keten. Bekijk hoe wij dat aanpakken bij integraties.
Headless wanneer nodig
Wil je Drupal als contentbackend gebruiken terwijl de voorkant in iets anders gebouwd is? Dat kan. Drupal heeft dat al sinds 2015 mogelijk gemaakt, lang voordat 'headless CMS' een buzzword werd. Een blik op onze projecten laat zien hoe die flexibiliteit in de praktijk uitpakt.
Niet 'het zit wel goed'
Aantoonbare veiligheid
WCAG 2.2 in de basis
Toegankelijkheid die werkt
Open source als basis
Schaalbaarheid zonder fuik
Wat dit betekent als je géén overheid bent
De redenen waarom de overheid voor Drupal kiest, gelden voor een bredere groep organisaties dan je denkt. Complexe redactionele platformen, ledenportalen, intranetten, enterprise websites met diepgaande systeemintegraties — ze stellen dezelfde eisen.
Veiligheid die aantoonbaar is. Toegankelijkheid die echt werkt. Schaalbaarheid die meegaat met je organisatie. En een fundament waarbij je niet in een fuik zit als de wereld verandert.
Drupal is niet het makkelijkste platform om op te starten. Maar voor organisaties waar continuïteit, veiligheid en schaalbaarheid geen opties zijn maar vereisten, is het vaak de meest verdedigbare keuze. Een goed gebouwd maatwerkplatform verdient zich daar terug. Twijfel je waar jouw platform staat? We kijken graag mee.
Tot slot
Op 28 september 2026 vindt de Enterprise Drupal AI Summit Europe plaats aan boord van de SS Rotterdam — in Rotterdam. De focus ligt op AI-assisted workflows, governance en digital experience delivery binnen grote organisaties. Dat zo'n evenement hier plaatsvindt, is geen toeval. Nederland heeft een van de sterkste Drupal-ecosystemen van Europa.
Wil je weten of Drupal ook voor jouw platform de juiste keuze is — of wat een overstap zou vragen? VDMi bouwt en beheert Drupal-platforms voor organisaties waar continuïteit vereist is. We werken voor de Tweede Kamer, COA, ACM, Autoriteit Persoonsgegevens, KNVB en tientallen andere organisaties.
Is Drupal de juiste keuze voor jouw platform?
VDMi bouwt en beheert Drupal-platforms voor organisaties waar continuïteit, veiligheid en schaalbaarheid vereisten zijn — van de Tweede Kamer en het COA tot de ACM, de Autoriteit Persoonsgegevens en de KNVB. Benieuwd wat een overstap of audit voor jou zou betekenen?
Veelgestelde vragen
-
Omdat overheidsplatforms tegelijk toegankelijk, meertalig-redactioneel, aantoonbaar veilig en controleerbaar moeten zijn. Drupal combineert een officieel Security Team, ingebakken toegankelijkheid en een open-source-fundament zonder vendor lock-in. Dat past bij het 'open, tenzij'-beleid en bij eisen als NIS2.
-
NIS2 verplicht aantoonbare digitale weerbaarheid: risicobeheer, beveiligingsmaatregelen en incidentmelding die je kunt onderbouwen. In de praktijk betekent dat een vaste patchcyclus, logging en een centrale audit-trail. Eén platform dat dat afdekt is verdedigbaarder dan losse tools per wetgevingskader.
-
Drupal ondersteunt het bouwen van WCAG 2.2-conforme websites met semantische HTML en screenreader-ondersteuning in de basis. Conformiteit hangt altijd ook af van thema, content en implementatie — maar het fundament is er, en sinds de European Accessibility Act (28 juni 2025) is dat voor een bredere groep organisaties verplicht.
-
Het beleid bepaalt dat software die de overheid laat ontwikkelen zoveel mogelijk open source moet zijn, tenzij er een goede reden is om dat niet te doen. Drupal is open source, heeft geen eigenaar die eenzijdig de prijs kan verhogen en sluit daarmee naadloos aan op dit uitgangspunt.
-
Sinds januari 2025 krijgt Drupal 7 geen officiële ondersteuning meer. Blijven draaien op 7 betekent geen security-updates en oplopend risico. De route is een migratie naar Drupal 10 of 11; dat is een goed moment om architectuur, toegankelijkheid en integraties meteen op orde te brengen. Een audit brengt de impact in kaart.
-
Headless is interessant als je de voorkant in een aparte technologie wilt bouwen (bijvoorbeeld een React- of Vue-app, of meerdere kanalen tegelijk) terwijl Drupal de content beheert. Voor een klassieke website met één redactionele frontend is een 'gewone' Drupal-opzet vaak eenvoudiger en goedkoper te beheren.
-
Ja. Ledenportalen, intranetten, enterprise websites en complexe redactionele platformen stellen dezelfde eisen aan veiligheid, toegankelijkheid en schaalbaarheid. De argumenten die de overheid naar Drupal brengen, gelden voor elke organisatie waar continuïteit een vereiste is in plaats van een wens.
-
Dat hangt af van de omvang, het aantal integraties, de hoeveelheid content en de mate van maatwerk. Een platform-audit geeft een onderbouwde scope en kostenrange voordat je begint. Neem contact op voor een vrijblijvende inschatting op basis van jouw situatie.
Lees meer
Waarom een Drupal-onderhoudscontract geen luxe is: de les van 20 mei 2026
Een highly-critical Drupal-lek dichten binnen uren? Dat lukt alleen met structureel onderhoud. Waarom een onderhoudscontract geen kostenpost is, maar een verzekering.
Lees meer
AI Act 2026: wat de wet betekent voor je website en CMS
Heb je een chatbot op je site of publiceer je content met AI-hulp? Dan krijg je met de AI-verordening (AI Act) te maken. De transparantieregels gelden vanaf augustus 2026; hoog-risico AI kreeg na de Digital Omnibus-deal uitstel tot 2027.
Lees meer
Waarom we bij VDMi voor open source kiezen — en waarom dat nu Europees relevant is
Europa geeft jaarlijks 265 miljard euro uit aan Amerikaanse cloud- en softwarediensten. Dat is geen abstract probleem — dat is jouw budget, jouw klantdata en jouw vrijheid om morgen iets anders te kiezen. Wij bouwen al jaren op Linux, Drupal en open-source-stacks. Hier leggen we uit waarom dat geen technische bijzaak is, maar een strategische keuze die nu Europees urgent is geworden.
Lees meer