Website laten maken met AI en nu op zoek naar een developmentpartij?

Door Thomas van Eldijk
Bijgewerkt op 30 juli 2026
0

Van snelle eerste versie naar stabiele applicatie

Met AI kun je tegenwoordig in korte tijd een website of applicatie laten ontwikkelen. Je beschrijft wat je nodig hebt, een AI-agent schrijft de code en niet veel later staat er een eerste werkende versie. Dat kan een goede manier zijn om een idee snel te toetsen of zonder groot developmentbudget een begin te maken.

De echte uitdaging ontstaat meestal pas daarna. Zodra de website meer bezoekers krijgt, persoonsgegevens verwerkt, gekoppeld wordt aan andere systemen of belangrijk wordt voor de dagelijkse bedrijfsvoering, moet de techniek betrouwbaar zijn. Updates moeten veilig kunnen worden uitgevoerd, fouten moeten structureel worden opgelost en iemand moet kunnen beoordelen of de code ook op langere termijn onderhoudbaar blijft.

We zien bij Emble steeds vaker organisaties met een Drupal-, Laravel- of Payload-applicatie die grotendeels met AI is ontwikkeld. De eerste versie werkt, maar vervolgens ontstaan problemen waar de AI-agent niet meer goed uitkomt. De organisatie zoekt dan geen nieuwe tool, maar een ervaren developmentpartij die de applicatie kan beoordelen, overnemen en er verantwoordelijkheid voor durft te nemen.

Een werkende eerste versie is nog geen stabiele applicatie

AI is erg goed in het uitvoeren van concrete opdrachten. Vraag om een formulier, een API-koppeling of een nieuw onderdeel in het CMS en er kan snel een werkende oplossing ontstaan. Bij een prototype is dat vaak voldoende. Je wilt vooral weten of een idee technisch mogelijk is en of gebruikers er iets aan hebben.

Een professionele website bestaat echter niet uit een verzameling losse functionaliteiten. Alles moet binnen dezelfde architectuur passen en rekening houden met security, privacy, performance, toegankelijkheid en toekomstig onderhoud. Een oplossing die vandaag goed werkt, kan toekomstige updates blokkeren of problemen veroorzaken zodra het aantal gebruikers toeneemt.

Dat verschil is aan de buitenkant lang niet altijd zichtbaar. Een formulier kan gegevens correct opslaan, terwijl de toegangsrechten verkeerd zijn ingericht. Een koppeling kan werken, maar afhankelijk zijn van een verouderd package. Ook kan een AI-agent een fout oplossen door steeds nieuwe code toe te voegen, terwijl het werkelijke probleem in de onderliggende architectuur zit.

Op die manier ontstaat een applicatie waarin ieder opgelost probleem ergens anders een nieuw probleem veroorzaakt. De website blijft functioneren, maar wordt steeds moeilijker te begrijpen en aan te passen.

Het probleem is niet dat de code met AI is geschreven

Bij Emble gebruiken onze developers zelf dagelijks AI. We zetten het onder andere in om bestaande code te analyseren, tests voor te bereiden, repetitieve onderdelen te ontwikkelen, documentatie te schrijven en verschillende technische oplossingen te onderzoeken.

AI kan het ontwikkelproces aanzienlijk versnellen. Het verschil zit alleen in de manier waarop je het gebruikt.

Bij vibecoding stuur je vooral op het zichtbare resultaat. Je beschrijft wat je nodig hebt, laat code genereren en kijkt vervolgens of de functionaliteit werkt. Wanneer de knop reageert, de pagina kan worden opgeslagen of de gegevens uit een koppeling binnenkomen, ga je verder met de volgende opdracht.

Een ervaren developer kijkt breder. Die beoordeelt vooraf hoe de oplossing binnen de bestaande applicatie moet worden opgebouwd en controleert achteraf niet alleen of de functionaliteit werkt, maar ook of de code veilig, begrijpelijk en onderhoudbaar is. De gegenereerde code wordt getest, aangepast en waar nodig volledig herschreven.

AI schrijft in dat geval een deel van de code, maar de developer blijft verantwoordelijk voor het resultaat. Dat is voor ons het belangrijkste verschil tussen vibecoding en professioneel ontwikkelen met AI.

AI begrijpt niet automatisch het volledige digitale landschap

Een Drupal-, Laravel- of Payload-applicatie staat nooit op zichzelf. De techniek maakt deel uit van een groter digitaal landschap met gebruikers, interne processen, databronnen, hosting, externe koppelingen en andere applicaties.

Een AI-agent heeft die volledige context niet automatisch. De agent weet alleen wat in de opdracht en in de beschikbare code wordt meegegeven. Daardoor kan een oplossing technisch correct lijken, maar toch niet aansluiten op de rest van de organisatie.

Bij een Drupal-website moet maatwerk bijvoorbeeld passen binnen het update- en upgradepad van Drupal. Contrib-modules, patches, rollen en rechten moeten goed worden beheerd. Een snelle oplossing mag niet betekenen dat een toekomstige core-update onnodig ingewikkeld wordt.

Bij Payload kijken we onder meer naar de inrichting van collecties, hooks, access controls en custom endpoints. Ook de samenwerking met een eventuele Next.js-frontend moet logisch zijn opgezet. Binnen Laravel spelen weer andere vragen rond authenticatie, databaseprocessen, queues, jobs, API-koppelingen en de plek waar bedrijfslogica wordt ondergebracht.

Daar is meer voor nodig dan iemand die kan beoordelen of de applicatie op dit moment werkt. Er moet iemand zijn die de gevolgen van technische keuzes kan overzien.

Wanneer organisaties bij Emble aankloppen

De meeste organisaties benaderen ons niet omdat hun website volledig is uitgevallen. Vaak werkt het grootste deel nog, maar ontstaat er steeds meer twijfel over de technische basis.

Aanpassingen kosten bijvoorbeeld steeds meer tijd, dezelfde fouten blijven terugkomen of een update wordt uitgesteld omdat niemand weet wat er daarna kapotgaat. Soms wil een organisatie live met een applicatie, maar ontbreekt de kennis om te beoordelen of security, privacy, hosting en back-ups goed zijn geregeld.

We spreken ook ondernemers, marketeers en producteigenaren die zelf met AI een verrassend complete applicatie hebben gebouwd. Zij hebben het idee gevalideerd en de belangrijkste functionaliteiten gerealiseerd, maar bereiken een punt waarop diepere technische kennis nodig is.

Dat betekent niet dat het project is mislukt. De applicatie komt simpelweg in een andere fase terecht. Waar eerst snelheid en experimenteren centraal stonden, worden betrouwbaarheid, veiligheid en continuïteit nu belangrijker.

Eerst onderzoeken wat er daadwerkelijk staat

Wanneer we een bestaande applicatie overnemen, beginnen we niet direct met het aanpassen of vervangen van code. We starten met een technische audit.

Tijdens die audit onderzoeken we hoe de applicatie is opgebouwd en welke risico’s er zijn. We kijken onder meer naar de architectuur, codekwaliteit, gebruikte packages, externe koppelingen, rollen en rechten, security, performance en beschikbare updates. Ook beoordelen we hoe hosting, deployments, logging, monitoring en back-ups zijn ingericht.

De precieze aandachtspunten verschillen per techniek. Bij Drupal onderzoeken we bijvoorbeeld core, contrib-modules, maatwerkmodules, patches en het upgradepad. Bij Payload kijken we naar collecties, globals, hooks, endpoints en Node.js-dependencies. Binnen Laravel nemen we onder andere de applicatiestructuur, Composer-packages, authenticatie, databaseprocessen en queues mee.

AI helpt ons om grote hoeveelheden code sneller te doorzoeken en afwijkingen te signaleren. De conclusies en technische keuzes worden vervolgens door onze developers gemaakt. Een tool kan aangeven waar mogelijk een probleem zit, maar een ervaren developer moet beoordelen wat het risico daadwerkelijk is en hoe dit binnen de volledige applicatie het beste kan worden opgelost.

Niet alles hoeft opnieuw te worden gebouwd

Een website die met AI is ontwikkeld, hoeft zeker niet automatisch opnieuw te worden gebouwd. Sommige applicaties hebben een prima basis en vragen vooral om betere tests, updates, documentatie, hosting en structureel beheer.

Bij andere applicaties moeten enkele belangrijke onderdelen worden verbeterd voordat we verantwoord verder kunnen ontwikkelen. Het kan bijvoorbeeld nodig zijn om de toegangsrechten opnieuw in te richten, een onveilige koppeling te vervangen of bedrijfslogica uit een groot component te halen en overzichtelijker op te bouwen.

Ook dan kan vaak een groot deel van de bestaande applicatie behouden blijven. We maken na de audit daarom onderscheid tussen onderdelen die goed zijn, onderdelen die verbetering nodig hebben en onderdelen die direct een risico vormen. Daarnaast geven we aan wat tijdens de reguliere doorontwikkeling kan worden meegenomen en wat beter opnieuw kan worden ontwikkeld.

Zo ontstaat geen algemeen oordeel over ‘AI-code’, maar een concreet beeld van de applicatie en de investering die nodig is om ermee verder te kunnen.

Van audit naar inbeheername

Na de audit bespreken we de resultaten samen. We leggen uit waar de belangrijkste risico’s zitten, welke oplossingen mogelijk zijn en wat er nodig is om de applicatie stabiel in beheer te nemen.

Hoe groot dat traject is, verschilt per project. Soms staat er een actuele en overzichtelijke applicatie en kunnen we relatief snel verder. In andere gevallen is eerst een stabilisatiefase nodig waarin we achterstallige updates uitvoeren, beveiligingsproblemen oplossen of onderdelen van de architectuur verbeteren.

Daarna richten we het beheer professioneel in. We zorgen voor een gecontroleerde ontwikkel-, test-, acceptatie- en productieomgeving, een beheerde repository en een betrouwbaar deploymentproces. Ook controleren we back-ups, verbeteren we logging en monitoring en maken we duidelijke afspraken over updates en securitypatches.

Waar dat past, nemen we de applicatie over op onze managed hostingomgeving. Onze developers en hosting-specialisten werken daarbij samen, waardoor we de volledige technische keten kunnen onderzoeken. Een probleem wordt dan niet doorgeschoven tussen een hostingpartij en een developmentpartij, maar daadwerkelijk opgelost.

Van technische audit naar structurele doorontwikkeling

We brengen de applicatie stap voor stap van een snelle eerste versie naar een platform waarop je kunt blijven vertrouwen.

  1. Technische audit

    We onderzoeken de architectuur, codekwaliteit, security, packages, koppelingen, hosting en het bestaande beheerproces.

  2. Stabiliseren

    We lossen de belangrijkste risico’s op, voeren noodzakelijke updates uit en verbeteren onderdelen die verdere ontwikkeling in de weg staan.

  3. In beheer nemen

    We richten omgevingen, deployments, monitoring, logging, back-ups en securitypatches professioneel in.

  4. Structureel doorontwikkelen

    Een vaste developer leert de applicatie en organisatie kennen en werkt nieuwe wensen gecontroleerd uit, test ze en brengt ze naar productie.

Een mens in de loop moet ook verantwoordelijkheid krijgen

Bij AI wordt vaak gesproken over een human in the loop. Dat klinkt soms alsof iemand achteraf alleen even controleert wat een AI-agent heeft gemaakt. Bij een belangrijke website of applicatie is dat niet genoeg.

De developer moet vanaf het begin richting geven aan de oplossing. Die bepaalt welke context nodig is, welke technische kaders gelden en wanneer een gegenereerd voorstel niet past binnen de architectuur. Ook moet diegene de gevolgen van een keuze kunnen uitleggen aan de organisatie.

De waarde van een ervaren developer zit daarom niet alleen in het schrijven van code. Het gaat om het kunnen beoordelen van de volledige situatie, het maken van technische keuzes en het nemen van verantwoordelijkheid voor het eindresultaat.

AI kan veel werk versnellen, maar kan die verantwoordelijkheid niet dragen.

Structureel verder ontwikkelen

Nadat de applicatie stabiel in beheer is genomen, kunnen we deze structureel verder ontwikkelen. We koppelen daarbij bij voorkeur een vaste developer aan de organisatie. Die leert niet alleen de code kennen, maar ook de gebruikers, processen en doelen achter de applicatie.

Nieuwe wensen worden vervolgens geprioriteerd en voorbereid voordat de ontwikkeling begint. We spreken af wat wordt opgeleverd, wanneer dit kan worden getest en op welk moment een wijziging naar productie gaat. Kleinere verbeteringen kunnen binnen een vast ritme van doorontwikkeldagen worden uitgevoerd. Grotere ontwikkelingen plannen we apart in of pakken we met een breder team op.

Urgente problemen kunnen tussentijds worden behandeld wanneer dat nodig is. Zo blijft de samenwerking flexibel, terwijl er wel duidelijkheid blijft over planning, kwaliteit en oplevering.

AI blijft binnen dat proces een belangrijk hulpmiddel. Het helpt onze developers om sneller te analyseren en te ontwikkelen, maar iedere wijziging wordt gecontroleerd en blijft onderdeel van een professioneel ontwikkelproces.

AI kan de eerste versie bouwen. Wij zorgen dat je erop kunt vertrouwen

Emble ontwikkelt sinds 2001 open-source websites en applicaties. We werken dagelijks met Drupal, Laravel, Payload, PHP, React, Next.js en TypeScript. Daarnaast zijn we gespecialiseerd in het overnemen van bestaande applicaties, ook wanneer documentatie ontbreekt of een groot deel van de code met AI is ontwikkeld.

We beginnen niet met een oordeel over de manier waarop de applicatie tot stand is gekomen. We onderzoeken wat er staat, welke onderdelen goed zijn en wat nodig is om er veilig en verantwoord mee verder te kunnen.

Heb je een Drupal-, Laravel- of Payload-applicatie met AI laten ontwikkelen en zoek je nu een specialist die de techniek kan overnemen? Dan starten we met een technische audit. Daarna weet je waar je staat en welke stappen nodig zijn om de applicatie stabiel in beheer te nemen.

AI kan een goede manier zijn om een eerste versie te bouwen. Zodra die applicatie belangrijk wordt voor de organisatie, is er alleen ook iemand nodig die de technische verantwoordelijkheid neemt.

Deel dit artikel

Meer inzichten over Drupal