Website laten maken
Overzicht
Geschreven door Finn Ruijter, 02 april 2026

AI in WordPress: kans of risico voor agencies?

Samenvatten en opslaan op:

De tools worden slimmer, de beloftes groter. Maar wat betekent AI concreet voor een WordPress-agency zoals 2manydots? We delen onze eerlijke kijk: waar we AI omarmen, waar we bewust de rem intrappen, wanneer we het spannend vinden en waarom mensenwerk juist nú het verschil maakt.

De hype is redelijk voorbij, nu de praktijk

Laten we eerlijk zijn: je kunt er niet meer omheen. AI-tools als Cursor, Claude Code en GitHub Copilot zijn in een paar jaar tijd dagelijks gereedschap geworden. En in de WordPress-wereld gaat het hard. Automattic kocht eind 2024 het team achter CodeWP en bouwde Telex: een tool die Gutenberg-blocks genereert op basis van een simpele beschrijving. Elementor, Divi en Rank Math hebben allemaal AI-features ingebouwd. Bovendien komen er met WordPress 7.0 aan de horizon native AI-koppelingen in de core.

Voor ons als full-service agency roept dat een vraag op: hoe verhouden we ons tot deze verschuiving? Gaan we mee in de belofte van sneller, goedkoper en makkelijker? Of zetten we juist in op wat AI (nog) niet kan?

Het antwoord is: allebei. Maar met een duidelijk onderscheid.

Waar AI ons werk beter maakt

Bij 2manydots gebruiken we AI dagelijks. Niet als vervanging van onze developers, maar als versneller van hun werk. Denk aan:

  • Prototyping en boilerplate. Een simpele plugin-structuur of een eerste opzet voor een custom block? Wat voorheen een halve dag kostte, staat nu in een half uur. De AI levert het skelet, onze developers zorgen voor de kwaliteit.
  • Code review en debugging. AI-tools zijn uitstekend in het opsporen van patronen en het suggereren van oplossingen. Iedere pull request bij ons wordt bijvoorbeeld gecontroleerd door Claude. Vooral bij complexe WooCommerce-integraties of gemigreerde thema’s en plug-ins scheelt dat zoektijd.
  • Content en copywriting. Voor eerste concepten van SEO-teksten, meta-descriptions of e-mailcampagnes is AI een goede sparringpartner. Het eindresultaat gaat altijd door onze eigen vingers.
  • Data-analyse en rapportage. GA4-data interpreteren, Looker Studio-dashboards verzinnen en patronen herkennen in grote datasets: AI helpt ons sneller tot inzichten te komen.

In het geheel betekent dit dus: AI als assistent, niet als auteur. Als eerste concept, niet als final product.

Waar het misgaat: de opkomst van “vibe coding”

Er is een term die je steeds vaker hoort: vibe coding. Het idee is simpel: je beschrijft wat je wilt in gewone taal, de AI bouwt het en je stuurt bij met nieuwe prompts in plaats van code. Het klinkt magisch, en voor een snelle landingspagina of een eenvoudige prijstabel werkt het prima.

Maar zodra het serieuzer, groter en bedrijfskritischer wordt, lopen de risico’s snel op.

WebDevStudios, een andere agency, deelde onlangs een veelzeggende case. Ze reviewden een plug-in die een klant volledig had laten genereren door een AI-model. Op het eerste gezicht werkte alles. Bij een diepgaande audit kwamen er meer dan honderd beveiligingsproblemen aan het licht, waaronder kritieke kwetsbaarheden.

Dat is geen ongelukje. Uit het Patchstack Security Report van 2026 blijkt dat er in 2025 ruim 11.000 nieuwe WordPress-kwetsbaarheden werden geregistreerd, een stijging van 42% ten opzichte van het jaar ervoor. Het aantal ernstig exploiteerbare kwetsbaarheden steeg zelfs met 113%. AI-gegenereerde code die niet door een ervaren developer wordt gereviewed, draagt hoogstwaarschijnlijk bij aan dat probleem.

Joost de Valk, oprichter van Yoast en een van de meest invloedrijke stemmen in de WordPress-community, waarschuwde er recent voor dat vibe-coded blocks “wegwerpcode” zijn: geïsoleerde eilandjes van logica en styling zonder samenhang. Wanneer een AI twintig verschillende blocks genereert op basis van twintig losse prompts, heb je geen website gebouwd. Je hebt een paar mooie pleisters geplakt die bij de eerste grote wijziging uit elkaar vallen.

Wat AI niet kan (en waarschijnlijk voorlopig niet zal kunnen)

De kern van ons werk gaat niet over code kloppen. Het gaat over het juiste probleem oplossen. En dat vereist dingen waar AI structureel tekortschiet:

  • Strategisch denken. Een AI kan een checkout-flow bouwen, maar niet bepalen of die flow past bij het aankoopgedrag van jouw doelgroep.
  • Context begrijpen. Elke klant heeft zijn eigen tech stack, zijn eigen integraties, zijn eigen businesslogica en pijnpunten in het bedrijf. AI kent die context niet en maakt aannames die een ervaren agency eerder zou kunnen voorspellen. Vraag een AI om een WooCommerce-integratie te bouwen en je krijgt iets dat technisch klopt, maar commercieel nergens op slaat. Alsof je een kok vraagt om een gerecht te maken zonder te vertellen dat de gast allergisch is voor noten.
  • Verantwoordelijkheid nemen. Als er iets misgaat na een update, wie lost het op? AI-gegenereerde code zonder menselijk eigenaarschap is een risico dat je doorschuift naar de toekomst.
  • Kwaliteit op de lange termijn. WordPress released meerdere keren per jaar nieuwe updates. Plug-ins updaten wekelijks. PHP-versies veranderen. Code die vandaag werkt, kan na de volgende update stilletjes breken. Onderhoud vereist begrip, niet alleen output. Iemand met kennis moet hier de ownership over nemen.

Brad Vincent, CEO van FooPlugins, verwoordde het:

“Some people have the opinion that you can just vibe code a plugin from scratch. And this might be true for a lot of simple plugins. But there are 2 things you do not get from vibe coded plugins: support when things go wrong and an author who cares about the things you have not even considered (standards, WP core updates, security, etc).”

Brad Vincent (CEO of FooPlugins) – Bron: Blocksy

Onze aanpak: AI als tool, mensen als fundament

Bij 2manydots kiezen we bewust voor een hybride aanpak:

  • Low-risk taken automatiseren. Prototypes, boilerplate, eerste concepten, data-analyse. Overal waar de kosten van een fout laag zijn en de tijdwinst groot.
  • High-risk taken beschermen. Checkout-flows, klantdata, betalingsintegraties, security-configuraties. Hier is menselijke expertise niet optioneel, maar essentieel. Niet voor niets zijn we ISO 27001- en ISO 9001-gecertificeerd: informatiebeveiliging en kwaliteitsborging zitten bij ons in ieder proces.
  • Altijd reviewen. Geen enkele regel AI-gegenereerde code gaat live zonder review door een developer die WordPress door en door kent. Dat is geen wantrouwen richting de technologie. Het is het beste om te doen.

AI maakt het makkelijker om snel iets werkends te produceren. Maar het verschil zit in weten waarom iets werkt en wanneer het zal breken. Die kennis bouw je op met ervaring, niet met prompts.

Wat betekent dit voor jou als klant?

Als je overweegt om AI in te zetten voor je WordPress-website of webshop, zijn dit de vragen die je jezelf moet stellen:

Hoe groot is het risico als het misgaat? Een gegenereerde FAQ-pagina? Prima. Een gegenereerde betaalmodule? Denk twee keer na.

Wie neemt de verantwoordelijkheid? Als een AI-gegenereerde plug-in een beveiligingslek bevat, wie repareert het? En wie monitort de veiligheid?

Denk je in kosten of in waarde? AI maakt het goedkoper om code te produceren. Maar de waarde van een goed gebouwde website zit niet in de code alleen. Het zit in de strategie, de betrouwbaarheid, de doorontwikkeling en de zekerheid dat het klopt.

Uren zijn ons verdienmodel

We willen hier ook eerlijk over iets zijn dat je niet vaak leest in blogposts van agencies: AI is voor ons ook spannend. En dan bedoelen we niet “spannend” als in enthousiast, maar als in oncomfortabel.

Ons verdienmodel is, zoals bij de meeste agencies, gebaseerd op uren. Wij verkopen tijd van slimme mensen. En als een AI-tool ervoor zorgt dat een developer iets in twee uur doet waar voorheen acht uur voor stond, dan is dat fantastisch voor de klant. Maar het betekent ook dat we als bedrijf moeten nadenken over wat we dan eigenlijk verkopen.

Die spanning is reëel en we vinden het belangrijk om daar open over te zijn. Het dwingt ons om onszelf continu de vraag te stellen: waar zit onze waarde eigenlijk?

Het antwoord dat we steeds opnieuw vinden: niet in het tikken van regels code. De waarde zit in het weten welke regels code nodig zijn. In het begrijpen van de context van een klant, in het voorzien van problemen voordat ze ontstaan, en in het nemen van verantwoordelijkheid voor het eindresultaat. Dat zijn dingen die niet sneller worden door AI. Die worden beter door ervaring.

Tegelijkertijd zien we het ook als kans. Als we sneller kunnen leveren, kunnen we meer waarde bieden binnen hetzelfde budget. We kunnen dieper duiken in strategie, meer aandacht besteden aan kwaliteitscontrole en ons richten op het soort werk waar een klant het meest aan heeft. Maar het vraagt wel dat we ons model durven aanpassen en eerlijk blijven over wat een uur van ons waard is en waarom.

Begrijp me niet verkeerd

Dit is geen trashpost over AI. Verre van.

AI is fantastisch. Ik verbaas me er nog steeds over, iedere dag weer. De snelheid waarmee je van idee naar werkend prototype gaat, de manier waarop het je helpt denken, de mogelijkheden die een jaar geleden nog onmogelijk waren. Het is oprecht geweldig en ik zou niet meer zonder willen.

Maar enthousiasme mag geen reden zijn om je gezonde verstand uit te schakelen. Je installeert niet zomaar een open AI-tool (OpenClaw) en geeft die toegang tot alles. Je laat een AI niet ongecontroleerd code schrijven die draait op een webshop waar klanten hun creditcardgegevens achterlaten. Je vertrouwt niet blind op output die er goed uitziet maar waar niemand echt naar gekeken heeft.

Want AI kan ook op zichzelf gaan werken als je het niet goed afschermt. Het maakt geen onderscheid tussen een slimme oplossing en een gevaarlijke. Dat onderscheid maken, dat is en blijft mensenwerk.

De agencies die het verschil gaan maken zijn niet degenen die het hardst roepen over AI. Ook niet degenen die het negeren. Het zijn de agencies die weten wanneer ze ‘gas geven’ en wanneer ze even op de rem trappen.

Bij 2manydots doen we het allebei, natuurlijk. 😉

Samenvatten en opslaan op: