Compliance · Drupal · Toegankelijkheid · 03 Jun 2026

Waarom de overheid in 2026 massaal naar Drupal kijkt — en wat dat voor jouw platform betekent

Drie Europese wetten, een 'open, tenzij'-beleid en strengere toegankelijkheidseisen komen in 2026 samen. Steeds meer overheidsorganisaties komen op dezelfde conclusie: Drupal is het fundament dat dat aankan. Waarom juist nu — en wat kun jij daarvan leren?

Overheidswebsites zijn geen gewone websites. Ze moeten toegankelijk zijn voor iedereen, meerdere redacties bedienen, voldoen aan Europese wetgeving én bestand zijn tegen publieke toetsing. Dat stelt andere eisen aan een platform dan een gemiddelde bedrijfswebsite. En steeds meer overheidsorganisaties komen op dezelfde conclusie: Drupal is het fundament dat dat aankan.

Maar waarom nu juist in 2026? En wat kun jij als organisatie — overheid of niet — daarvan leren? Een goede platform-audit begint vaak met precies deze vraag.

Drie wetten tegelijk: NIS2, AI Act en de Cyber Resilience Act

2026 is het jaar waarin drie grote Europese wetgevingstrajecten tegelijk hun werking krijgen. De NIS2-richtlijn verplicht organisaties tot aantoonbare digitale weerbaarheid. De AI Act introduceert transparantieverplichtingen voor wie AI inzet op een website of in een CMS. En de Cyber Resilience Act, die in september 2026 ingaat, stelt nieuwe eisen aan software met digitale elementen.

Voor overheidsorganisaties betekent dit: je platform moet niet alleen goed werken, het moet ook aantoonbaar veilig, toegankelijk en controleerbaar zijn. Losse tools per wetgevingskader geven je een verzameling lapwerk. Één solide platform dat al die eisen afdekt in één audit-trail is een stuk verdedigbaarder.

Drupal heeft een officieel Security Team, vaste patch-woensdagen en wordt sinds januari 2025 niet meer ondersteund in versie 7 — wat de druk om te migreren naar Drupal 10 of 11 flink heeft vergroot. Organisaties die dat goed regelen, staan er nu goed voor. Organisaties die dat hebben uitgesteld, voelen de pijn. Met een vast onderhouds- en supportcontract blijft die weerbaarheid aantoonbaar in plaats van een momentopname.

Digitale weerbaarheid

NIS2

Verplicht aantoonbare beveiliging, risicobeheer en incidentmelding. Eén platform met een centrale audit-trail maakt dat verdedigbaar.

Transparantie over AI

AI Act

Transparantieverplichtingen voor AI in je website of CMS. Je moet kunnen laten zien waar en hoe AI wordt ingezet.

Veilige software

Cyber Resilience Act

Nieuwe eisen aan software met digitale elementen, vanaf september 2026. Veiligheid wordt een eigenschap van het platform, niet een extra.

Het 'open, tenzij'-beleid van de Nederlandse overheid

De Nederlandse overheid heeft vastgelegd dat software die de overheid laat ontwikkelen zoveel mogelijk open source moet zijn. Dat heet het 'open, tenzij'-beleid. Drupal is open source, wordt wereldwijd door honderdduizenden developers onderhouden en heeft geen eigenaar die de prijs morgen kan verhogen.

Dat is geen detail. In 2024 verhoogde Citrix de licentiekosten fors. VMware-klanten kregen na de Broadcom-overname te maken met ingrijpende bundeling en prijswijzigingen. Organisaties die afhankelijk zijn van één leverancier, zitten in een fuik. Open source — en Drupal in het bijzonder — geeft je de vrijheid om morgen iets anders te kiezen als dat nodig is. Bij VDMi vertaalt zich dat door tot in de hosting en het beheer: geen vendor lock-in op de infrastructuur eronder.

Europa geeft jaarlijks naar schatting honderden miljarden euro's uit aan Amerikaanse cloud- en softwarediensten. Dat bewustzijn begint door te dringen op beleidsniveau. Digitale soevereiniteit is in 2026 geen abstracte term meer, maar een concreet inkoopcriterium.

Wat Drupal doet wat andere platforms niet doen

De Tweede Kamer, het COA, de Autoriteit Persoonsgegevens, gemeente Purmerend — allemaal draaien ze op Drupal. Niet omdat het het makkelijkste platform is, maar omdat het de juiste combinatie biedt voor complexe omgevingen. Vier eigenschappen springen eruit.

Multi-site architectuur

Eén technische basis, meerdere websites met eigen huisstijl, eigen redactie en eigen rechtenstructuur. Handig als je als organisatie tien subsites beheert vanuit één codebase — en één keer patcht in plaats van tien keer.

Toegankelijkheid ingebakken

Drupal ondersteunt het bouwen van WCAG 2.2-conforme websites met semantische HTML en screenreader-ondersteuning. Sinds 28 juni 2025 is digitale toegankelijkheid verplicht voor een bredere groep organisaties dankzij de European Accessibility Act. Drupal begon daar eerder mee dan de meeste andere platformen.

Integraties zonder vendor lock-in

Drupal is API-first. Je kunt het koppelen aan zaaksystemen, CRM, e-formulieren en externe databronnen zonder afhankelijk te worden van één leverancier voor de hele keten. Bekijk hoe wij dat aanpakken bij integraties.

Headless wanneer nodig

Wil je Drupal als contentbackend gebruiken terwijl de voorkant in iets anders gebouwd is? Dat kan. Drupal heeft dat al sinds 2015 mogelijk gemaakt, lang voordat 'headless CMS' een buzzword werd. Een blik op onze projecten laat zien hoe die flexibiliteit in de praktijk uitpakt.

Niet 'het zit wel goed'

Aantoonbare veiligheid

Een Security Team, vaste patchcyclus en een centrale audit-trail. Veiligheid die je kunt laten zien aan een toezichthouder.

WCAG 2.2 in de basis

Toegankelijkheid die werkt

Semantische HTML en screenreader-ondersteuning ingebakken, niet als losse plugin achteraf bovenop geplakt.

Open source als basis

Schaalbaarheid zonder fuik

Meegroeien met je organisatie zonder dat één leverancier morgen de prijs of de voorwaarden kan veranderen.

Wat dit betekent als je géén overheid bent

De redenen waarom de overheid voor Drupal kiest, gelden voor een bredere groep organisaties dan je denkt. Complexe redactionele platformen, ledenportalen, intranetten, enterprise websites met diepgaande systeemintegraties — ze stellen dezelfde eisen.

Veiligheid die aantoonbaar is. Toegankelijkheid die echt werkt. Schaalbaarheid die meegaat met je organisatie. En een fundament waarbij je niet in een fuik zit als de wereld verandert.

Drupal is niet het makkelijkste platform om op te starten. Maar voor organisaties waar continuïteit, veiligheid en schaalbaarheid geen opties zijn maar vereisten, is het vaak de meest verdedigbare keuze. Een goed gebouwd maatwerkplatform verdient zich daar terug. Twijfel je waar jouw platform staat? We kijken graag mee.

Tot slot

Op 28 september 2026 vindt de Enterprise Drupal AI Summit Europe plaats aan boord van de SS Rotterdam — in Rotterdam. De focus ligt op AI-assisted workflows, governance en digital experience delivery binnen grote organisaties. Dat zo'n evenement hier plaatsvindt, is geen toeval. Nederland heeft een van de sterkste Drupal-ecosystemen van Europa.

Wil je weten of Drupal ook voor jouw platform de juiste keuze is — of wat een overstap zou vragen? VDMi bouwt en beheert Drupal-platforms voor organisaties waar continuïteit vereist is. We werken voor de Tweede Kamer, COA, ACM, Autoriteit Persoonsgegevens, KNVB en tientallen andere organisaties.

Drupal voor jouw platform

Is Drupal de juiste keuze voor jouw platform?

VDMi bouwt en beheert Drupal-platforms voor organisaties waar continuïteit, veiligheid en schaalbaarheid vereisten zijn — van de Tweede Kamer en het COA tot de ACM, de Autoriteit Persoonsgegevens en de KNVB. Benieuwd wat een overstap of audit voor jou zou betekenen?

Veelgestelde vragen