  1. [Home](/) /
2. [Blog](/blogs) /
3. Drupal als agentic CMS: hoe Outside AI AI-agents veilig laat publiceren
 
  A.I. · Drupal · MCP / AI-integraties · 02 Jul 2026 

# Drupal als agentic CMS: hoe Outside AI AI-agents veilig laat publiceren

AI-agents die content aanmaken in je CMS: het klinkt als toekomst, maar Drupal maakt er nu werk van. Met de nieuwe Outside AI-werkstroom positioneert Drupal zich als hét agentic CMS — een platform waar externe AI-agents veilig publiceren binnen menselijke controle. VDMi draait dit model al maanden in productie. Dit is wat je moet weten.

 

 Op 25 juni 2026 kondigde de [Drupal AI Initiative](https://www.drupal.org/about/starshot/initiatives/ai) aan dat haar strategie wordt opgesplitst in twee werkstromen: **Inside AI** (AI-functies binnen de Drupal-interface) en **Outside AI** (externe AI-agents die veilig op Drupal acteren). Die tweede werkstroom maakt van Drupal officieel wat de markt een **agentic CMS** noemt: een contentplatform dat AI-agents toelaat — op voorwaarden die jíj bepaalt.

Waarom is dat belangrijk? Omdat elke organisatie in 2026 dezelfde vraag op tafel heeft: *hoe laten we AI-agents content produceren zonder de controle te verliezen?* Een agent die rechtstreeks publiceert zonder toezicht is een compliance-risico. Een agent die binnen workflows, permissies en revisies werkt, is een productiviteitswinst.

Bij VDMi hoeven we niet te speculeren over hoe dat werkt. We bouwden een eigen Drupal-module op basis van het [Model Context Protocol (MCP)](https://modelcontextprotocol.io/) en draaien agentic publiceren al maanden in productie — deze blog is er zelfs mee gemaakt. In dit artikel: wat Outside AI is, waarom een agentic CMS governance nodig heeft, en wat wij leerden door het gewoon te doen.



 

 

 

 

 





 ## Wat is Outside AI? De aankondiging in het kort

 

De Drupal AI Initiative werkt sinds juni 2025 aan AI in Drupal. Het resultaat tot nu toe: de [Drupal AI-module](https://www.drupal.org/project/ai) (inmiddels versie 1.4.0, met een vaste tweemaandelijkse release-cadans) en een groeiend ecosysteem van AI-agents, assistenten en tools. Met de aankondiging van 25 juni 2026 splitst dat werk in twee sporen, elk met een eigen lead:

- **Inside AI** (Christoph Breidert) — AI bínnen de Drupal-interface: assistenten, contentworkflows en AI-ondersteund pagina's bouwen. Dit spoor raakt redacteuren en sitebuilders direct.
- **Outside AI** (Scott Falconer) — externe AI-agents die mét Drupal werken: verbinden, inspecteren, wijzigen, verifiëren en content publiceren. Altijd binnen de governance die Drupal al twintig jaar in huis heeft.

Drupal-oprichter Dries Buytaert benoemt drie doelgroepen voor Outside AI: developers die nieuw zijn met Drupal, ervaren Drupal-developers, en externe agentic systemen die contentworkflows, permissies, revisies en publicatie-governance nodig hebben. De eerste *proof of direction* wordt verwacht op DrupalCon Rotterdam, eind september 2026.

Kortom: Drupal kiest er bewust voor om niet alleen een CMS mét AI te zijn, maar ook een platform wáár AI-agents op mogen bouwen. Dat is de definitie van een agentic CMS.



 

 



 

 

 

 

 

 





 

 

### Inside AI

AI ín de Drupal-interface: assistenten, workflows en pagina's bouwen met AI-hulp. Voor redacteuren en sitebuilders die sneller willen werken zonder Drupal te verlaten.

 

  

 

 

### Outside AI

Externe AI-agents die op Drupal acteren: content aanmaken, wijzigen en publiceren via gestandaardiseerde koppelingen. Dit maakt Drupal tot een agentic CMS — binnen de bestaande workflows en permissies.

 

  

 

 

### Eén gedeelde basis

Waar beide sporen dezelfde functionaliteit nodig hebben, kiest het initiatief voor één gedeelde Drupal-bijdrage in plaats van twee parallelle bouwsels. Governance blijft de gemene deler.

 

  

 

 

 





 ## Waarom een agentic CMS zonder governance een risico is

 

AI-agents die content produceren zijn overal: marketingteksten, productbeschrijvingen, nieuwsberichten, social posts. De vraag is niet meer óf organisaties ze inzetten, maar wáár die content landt en wie erop toeziet.

Een AI-agent die rechtstreeks HTML naar je website pusht, omzeilt elke redactionele controle. Geen review, geen revisiegeschiedenis, geen verantwoording. Dat is precies het scenario waar de [AI-verordening (AI Act)](/blog/ai-act-2026-wat-wet-betekent-je-website-en-cms) — met haar eisen rond menselijk toezicht en transparantie — een stokje voor steekt.

Drupal heeft iets wat de meeste systemen missen: een governance-laag die al twintig jaar wordt doorontwikkeld. Moderation states, granulaire permissies, revisiegeschiedenis, workflows. Outside AI positioneert Drupal daarmee niet als zoveelste AI-tool, maar als het **governed agentic CMS**: AI-agents mogen aansluiten, de mens houdt de regie.

Dat sluit naadloos aan op de Europese beweging. Het [soevereiniteitsdebat](/blog/europese-hosting-zonder-vendor-lock-vdmi-aanpak) gaat allang niet meer alleen over waar je data staat, maar over wie controle heeft over je processen. Een open source CMS dat AI-agents toelaat op jouw voorwaarden is daar het logische antwoord op.



 

 



 

 

 

 

 

 





 ## Zo draaien AI-agents op Drupal bij VDMi — in productie

 

Wij wilden onze redactionele flow versnellen zonder concessies aan controle. Daarom bouwden we een eigen Drupal-module die het Model Context Protocol implementeert. Via een geauthenticeerde MCP-server maakt een AI-agent — in ons geval Claude — rechtstreeks blogcontent en paragraphs aan op vdmi.nl. Geen copy-paste, geen tussenformaten: de agent werkt direct met de content-structuur van Drupal.

De inrichting rust op drie principes die we ook klanten adviseren bij [AI-integratie op hun Drupal-platform](/diensten):

1. **Menselijke goedkeuring per publicatie.** Elk artikel dat via MCP wordt aangemaakt, krijgt automatisch de status *pending\_review*. Zonder redacteur die op publiceren klikt, gaat er niets live. De AI-agent stelt voor; de mens beslist.
2. **Volledige audit-trail.** Iedere AI-actie wordt geregistreerd met tijdstempel, identiteit van de aanroeper, tool-naam en payload. Bij elke revisie is terug te zien dat de wijziging via MCP tot stand kwam.
3. **Bestaande Drupal-bouwstenen.** Geen parallel systeem. Moderation states, permissies en revisies zijn standaard Drupal — de MCP-laag sluit daarop aan in plaats van eromheen te werken.

Het resultaat: een AI-agent die net zo veel (en net zo weinig) mag als een externe redacteur met een beperkt account. Dezelfde aanpak passen we toe op [analytics via Matomo en MCP](/blog/matomo-mcp-ai-analytics-zonder-je-privacy-leveren) — AI-toegang, altijd op onze voorwaarden.



 

 



 

 

 

 

 

 





 ## Outside AI op papier vs. agentic publiceren in de praktijk

 

Wat Outside AI beoogtHoe dat er in productie uitziet (VDMi-implementatie)Externe AI-agents verbinden met DrupalGeauthenticeerde MCP-server als koppelvlak tussen agent en CMSContentworkflows respecterenElke agent-actie landt in de bestaande moderation workflow (pending\_review)Permissies afdwingenDe agent werkt onder een eigen account met beperkte Drupal-permissiesRevisies en verifieerbaarheidStandaard Drupal-revisies plus audit-log met tijdstempel, aanroeper en payloadPublicatie-governancePubliceren blijft exclusief een menselijke handelingDe belangrijkste les na maanden productie: het moeilijke zit niet in de techniek, maar in de spelregels. Wie mag wat? Wat wordt gelogd? Waar ligt het beslismoment bij de mens? Beantwoord die vragen eerst — dan staat de techniek in dagen, niet in maanden.



 

 



 

 

 

 

 

 





 ## Wanneer loont een agentic CMS voor jouw organisatie?

 

Draai je Drupal, dan sta je er goed voor: de governance-laag die Outside AI wil ontsluiten, heb je al in huis. De vraag is vooral wánneer je instapt. Drie situaties waarin het nu al loont:

- **Je team gebruikt al AI voor content.** Teksten die in een losse AI-tool ontstaan en handmatig worden overgezet, verliezen onderweg structuur, metadata en controle. Een governed koppeling tussen AI-agent en CMS maakt hetzelfde werk sneller én aantoonbaar gecontroleerd.
- **Je moet voldoen aan de AI-verordening.** De transparantieregels gelden vanaf augustus 2026. Menselijk toezicht en logging zijn geen nice-to-have meer — een agentic CMS-architectuur zoals hierboven is er letterlijk de invulling van.
- **Je publiceert op meerdere kanalen.** Wie content vanuit één bron naar website, nieuwsbrief en social orkestreert, heeft een platform nodig dat AI-agents toelaat zonder de bron te corrumperen. Drupal als single source of truth, agents als uitvoerders.

Wachten op de officiële Outside AI-deliverables hoeft niet. De bouwstenen — MCP, moderation workflows, permissies — bestaan vandaag al in Drupal.



 

 



 

 

 

 

 

 





 ## Zien we je op DrupalCon Rotterdam?

 

De eerste proof of direction van Outside AI wordt verwacht op [DrupalCon Rotterdam](https://events.drupal.org/rotterdam2026), van 28 september tot 1 oktober 2026. Het conferentiethema zegt genoeg over waar de wind waait: niet 'een beter CMS', maar vertrouwde, soevereine digitale infrastructuur.

Voor ons voelt dat als een thuiswedstrijd — letterlijk. VDMi zit al meer dan twintig jaar in Rotterdam en we lopen die week vanzelfsprekend rond op de conferentie. Werk je aan AI-agents op Drupal, worstel je met de governance-kant van een agentic CMS, of wil je zien hoe onze MCP-opzet in productie werkt? Spreek ons aan, of [plan vooraf een gesprek in](/contact). Wij nemen onze praktijkervaring mee; we horen graag waar jij tegenaan loopt.



 

 



 

 

 

 

 

 





 

 Agentic CMS, op jouw voorwaarden## AI-agents laten publiceren zonder de controle te verliezen?

 

VDMi draait AI-agents op Drupal al maanden in productie — met menselijke goedkeuring, volledige audit-trail en standaard Drupal-governance. We laten je graag zien hoe agentic publiceren werkt, en wat het voor jouw platform kan betekenen.

 [ Neem contact op     ](/contact) 

 

 

 

 

 

 





 ## Veelgestelde vragen over agentic CMS en Outside AI

    Wat is een agentic CMS?         Een agentic CMS is een contentmanagementsysteem waarop AI-agents zelfstandig taken kunnen uitvoeren — content aanmaken, wijzigen, structureren — binnen de workflows, permissies en goedkeuringsprocessen van dat systeem. Het verschil met een 'CMS met AI-knopjes': de agent werkt van buitenaf via een gestandaardiseerde koppeling, terwijl het CMS de spelregels afdwingt.

 

 



   Wat is het verschil tussen Inside AI en Outside AI?         Inside AI gaat over AI-functies bínnen de Drupal-interface, zoals assistenten en AI-ondersteund pagina's bouwen — gericht op redacteuren en sitebuilders. Outside AI gaat over externe AI-agents die van buitenaf met Drupal werken: content aanmaken, wijzigen en laten publiceren via gestandaardiseerde koppelingen, binnen de workflows en permissies van het CMS.

 

 



   Wat is het Model Context Protocol (MCP)?         MCP is een open standaard die beschrijft hoe AI-modellen veilig kunnen koppelen met externe systemen en tools. Een MCP-server stelt functies beschikbaar — zoals 'maak een blogconcept aan' — die een AI-agent geauthenticeerd mag aanroepen. Omdat het een standaard is, werkt dezelfde koppeling met verschillende AI-modellen.

 

 



   Kan een AI-agent zelfstandig publiceren op een agentic CMS?         Nee, en dat is bewust. In de opzet die VDMi hanteert krijgt elk artikel dat via MCP wordt aangemaakt automatisch de status pending\_review. Publiceren blijft een menselijke handeling. De AI-agent bereidt voor; een redacteur beoordeelt en beslist.

 

 



   Hoe verhoudt dit zich tot de AI-verordening (AI Act)?         De AI-verordening stelt eisen aan transparantie en menselijk toezicht bij AI-systemen; de transparantieregels gelden vanaf augustus 2026. Een agentic CMS-architectuur met verplichte menselijke goedkeuring en een volledige audit-trail is daar een directe invulling van. Lees onze blog over de AI Act voor de volledige uitwerking.

 

 



   Moet ik wachten op de officiële Outside AI-releases?         Nee. De bouwstenen — MCP, moderation workflows, permissies, revisies — bestaan vandaag al in Drupal. Outside AI gaat deze route standaardiseren en toegankelijker maken, maar organisaties die nu willen starten, kunnen dat. VDMi doet het zelf al maanden in productie.

 

 



   Werkt dit alleen met Claude, of ook met andere AI-modellen?         MCP is een open standaard en modelonafhankelijk. VDMi gebruikt Claude in de eigen redactionele flow, maar dezelfde MCP-server kan door andere AI-agents en modellen worden aangesproken. De governance zit in Drupal, niet in het AI-model — en dat is precies het punt.

 

 



   Is VDMi aanwezig op DrupalCon Rotterdam?         Ja, wij bezoeken DrupalCon Rotterdam (28 september t/m 1 oktober 2026). Rotterdam is onze thuisbasis. Wil je daar in gesprek over AI-agents, agentic CMS-governance of Drupal in het algemeen? Spreek ons aan of plan vooraf een afspraak via onze contactpagina.

 

 



 

  

 

 

 





## Lees meer

 

  [ ![Slimmer zoeken met Drupal, Mistral en RAG: zo pakt VDMi het aan](/sites/default/files/2026-06/teaser-rag-flow.png) A.I. Drupal MCP / AI-integraties 

 

### Slimmer zoeken met Drupal, Mistral en RAG: zo pakt VDMi het aan

Trefwoordzoekopdrachten schieten tekort zodra bezoekers vragen stellen in plaats van termen typen. VDMi koppelt de bestaande Solr-zoekindex van Drupal aan Mistral AI — een Europese, GDPR-conforme taalmodel-API — zodat websites begrijpen wat gebruikers bedoelen.

  Lees meer     

 ](https://vdmi.nl/blog/slimmer-zoeken-drupal-mistral-en-rag-zo-pakt-vdmi-het)  [ ![Klein marktaandeel, grote relevantie](/sites/default/files/2026-06/teaser_ijsberg_v1.png) A.I. Drupal 

 

### Klein marktaandeel, grote relevantie

Drupal draait op 1% van alle websites, maar op 7% van de drukst bezochte. Dat is geen toeval. En nu AI de digitale wereld herschrijft, heeft Drupal een troef die anderen missen: governance en controle zitten ingebakken in het platform-DNA.

  Lees meer     

 ](https://vdmi.nl/blog/klein-marktaandeel-grote-relevantie)  [ ![Waarom de overheid in 2026 massaal naar Drupal kijkt — en wat dat voor jouw platform betekent](/sites/default/files/2026-06/teaser-drupal-overheid.png) Compliance Drupal Toegankelijkheid 

 

### Waarom de overheid in 2026 massaal naar Drupal kijkt — en wat dat voor jouw platform betekent

Drie Europese wetten, een 'open, tenzij'-beleid en strengere toegankelijkheidseisen komen in 2026 samen. Steeds meer overheidsorganisaties komen op dezelfde conclusie: Drupal is het fundament dat dat aankan. Waarom juist nu — en wat kun jij daarvan leren?

  Lees meer     

 ](https://vdmi.nl/blog/waarom-drupal-overheid)