AI-agendid ei loe ainult veebilehti: kuidas teha Drupal sait masinatele arusaadavaks ja turvaliseks
🎧 Kuula kõiki artikleid järjest
AI-agendid ei sirvi veebi samamoodi nagu inimesed. Nad otsivad struktuuri, API-sid, õigusi, kontrollitavaid vastuseid ja usaldusväärseid allikaid. Drupalil on siin eelis, kuid ainult siis, kui platvorm on teadlikult korrastatud.
Viimastel nädalatel on Drupal kogukonnas tugevamalt esile tõusnud küsimus, mida paljud organisatsioonid hakkavad alles sõnastama: kuidas muutub veeb siis, kui seda ei kasuta ainult inimesed, vaid ka AI-agendid?
Drupal AI Initiative avaldas 2026. aasta 23. juulil artikli "Outside AI - The State of Agent Experience in Drupal" (avaneb uues aknas), kus kirjeldatakse, et agent võib paluda platvormil luua sisumudeli, seadistada õigusi, muuta töötavat süsteemi või kontrollida tulemust. Drupal ei peaks selle vaate järgi olema lihtsalt kiireim viis üksikute lehtede genereerimiseks, vaid turvaline, juhitav ja kontrollitav viis pika elueaga digiplatvormi ehitamiseks.
Päev hiljem, 24. juulil 2026, kirjutas Drupal Association ka Drupal AI Security Initiative'i esimesest kuuest nädalast (avaneb uues aknas). Artiklis rõhutatakse, et AI abil on turvavigade leidmine muutunud odavamaks ja kiiremaks ning see muudab ka turvaprotsesside koormust.
Pärast seda on pilt täpsustunud. Juuli 31. kuupäeva ülevaates kirjeldas Drupal AI Initiative artiklis "Empowering Creators and Governing Agents: The Next Phase of the Drupal AI Initiative" (avaneb uues aknas), et algatus jaguneb kaheks praktiliseks töövooks: Inside AI aitab sisutoimetajat ja turundustiimi Drupal admin-liideses, Outside AI teeb Drupalist juhitud, turvalise ja hästi ühendatava platvormi väliste agentide, automatsioonide ja arendustööriistade jaoks. Sama ülevaade nimetab ka mõõtkava: 32 partnerorganisatsiooni, üle 50 aktiivse panustaja ja üle 2,3 miljoni dollari rahastust.
Augusti 3. kuupäeva teekaardi artiklis "Move Fast, Stay On-Brand: How Drupal AI Delivers Both" (avaneb uues aknas) liigub rõhk veel konkreetsemaks: AI ei peaks tootma lihtsalt teksti, vaid töötama olemasolevate komponentide, brändireeglite, tõlkeprotsesside, analüütika ja kinnitusringidega. See on oluline vahe. Üks asi on lasta mudelil kampaaniale mustand kirjutada. Teine asi on lasta tal teha muudatus ainult nende komponentide, õiguste ja töövoogude sees, mida organisatsioon päriselt usaldab.
Sama teema laiemat veebikonteksti näitavad Dries Buytaerti 22., 23. ja 4. augusti postitused API Catalogi (avaneb uues aknas), Agentic Resource Discovery (avaneb uues aknas) ja MCP (avaneb uues aknas) kohta. Need kirjeldavad, kuidas veeb võib muutuda agentidele avastatavaks mitte ainult HTML-lehtede, vaid ka kirjeldatud API-de, masinloetavate kataloogide ja otseselt kasutatavate ressursside kaudu.
Eesti kooli, omavalitsuse, avaliku sektori asutuse või suurema organisatsiooni jaoks tähendab see praktilist küsimust: kas meie Drupal sait on valmis maailmaks, kus kasutaja ei pruugi esimesena tulla avalehele, vaid küsib vastust AI-süsteemi või agendi kaudu?
Praktilise algusena tasub käivitada tasuta Drupal audit. See ei asenda põhjalikku arhitektuuriülevaatust, aga näitab, kas avalik sait annab juba versiooni, turvalisuse, metaandmete või AI-valmiduse kohta märke, mida peaks edasi uurima.
SEO-st GEO ja agent-valmiduseni
SEO keskendub sellele, et otsingumootor mõistaks lehe sisu ja asetaks selle sobivasse otsingutulemusse.
GEO ehk generative engine optimization lisab siia järgmise kihi: kas generatiivne otsing või keelemudel suudab organisatsiooni sisu õigesti mõista, kokku võtta ja allikana kasutada?
AI-agentide puhul muutub küsimus veel praktilisemaks. Agent ei pruugi ainult lugeda. Ta võib proovida ka midagi teha:
- leida õige vormi;
- otsida konkreetset määrust, juhendit või teenust;
- võrrelda mitut teenust;
- koostada sisutoimetajale mustandi;
- küsida saidilt andmeid API kaudu;
- kontrollida, kas leht vastab nõuetele;
- teha ettepaneku sisustruktuuri või õiguste muutmiseks.
Kui sait on üles ehitatud ainult inimese visuaalse sirvimise vaates, on agent sunnitud oletama. Kui sait on struktureeritud, dokumenteeritud ja kontrollitav, saab agent töötada täpsema kontekstiga.
Miks on siin Drupalil eelis?
Drupal sobib selleks teemaks hästi, sest tema tugevused on juba aastaid olnud just seal, kus AI-agentidel on tuge vaja:
- struktureeritud sisutüübid;
- väljad ja taksonoomiad;
- rollid ja õigused;
- töövood ja kinnitusringid;
- revisions ehk sisumuudatuste ajalugu;
- mitmekeelsus;
- API-d;
- konfiguratsioonihaldus;
- auditeeritav arendusprotsess.
Drupal AI Initiative'i Outside AI artikkel ütleb sisuliselt sama: Drupalil on pikaajaline kogemus struktureeritud sisu, õiguste, töövoogude, konfiguratsiooni, API-de ja migratsioonidega. Need ei ole ainult arendajate mugavused. Need on alused, mille põhjal saab AI-agent teha midagi kontrollitavat, mitte ainult "umbes õiget".
Küsimus ei ole seega selles, kas Drupal saab AI ajastul hakkama. Küsimus on selles, kas konkreetne Drupal sait on päriselt korras.
Mis teeb saidi AI-agentile arusaadavaks?
AI-agentile arusaadav sait ei tähenda, et igale lehele tuleb lisada "AI jaoks" mõeldud tekstiplokk. Enamasti algab töö palju igavamalt ja kasulikumalt: sisumudelist, metaandmetest ja loogilisest struktuurist.
Drupal saidi puhul tasub kontrollida vähemalt neid asju:
- kas sisutüübid kirjeldavad tegelikke teenuseid, uudiseid, dokumente, inimesi ja sündmusi;
- kas olulised väljad on eraldi väljad, mitte pikad vabateksti plokid;
- kas taksonoomiad on järjepidevad;
- kas URL-id ja lehepealkirjad on loogilised;
- kas metakirjeldused ja struktureeritud andmed on olemas seal, kus need on mõistlikud;
- kas mitmekeelsed lehed on õigesti seotud;
- kas vananenud sisu on arhiveeritud või uuendatud;
- kas otsing leiab tegelikult olulise info üles;
- kas avalikud andmed ja privaatsed andmed on selgelt eristatud.
Inimene võib halva struktuuri mõnikord visuaalselt üle elada. Agent ei pruugi seda teha. Kui kogu oluline info on peidetud piltidesse, PDF-i, suvalisse tekstikasti või korduvatesse käsitsi loodud plokkidesse, muutub usaldusväärne kasutamine keeruliseks.
API-d, MCP ja avastatavus: järgmine praktiline kiht
Dries Buytaert kirjutas 22. juulil 2026 API Catalogist kui viisist, kuidas sait saab masinatele teada anda, millised API-d on olemas ja kuidas neid kasutada. Tema näites viitab /.well-known/api-catalog OpenAPI kirjeldusele, mis selgitab, kuidas saidi otsingu API töötab.
Oma 23. juuli postituses lisas ta Agentic Resource Discovery ehk ARD vaate: kui API Catalog aitab agenti siis, kui agent on saidi juba leidnud, siis ARD püüab lahendada avastatavuse probleemi laiemalt.
Augusti 4. kuupäeva MCP-postitus lisab siia praktilise õppetunni. Dries pani oma saidi otsingu tööle MCP tööriistana vähem kui 150 rea PHP-ga, kuid leidis samal ajal, et API Catalog ja ARD ei toonud veel kaasa seda, et OpenAI või Anthropic neid automaatselt kasutaks. Tema järeldus on Drupal saidiomanikule kasulik: avastatavus ja kasutatavus ei ole üks ja sama asi. ARD võib aidata registritel teenust leida, OpenAPI või MCP kirjeldab, kuidas teenust kasutada.
Meie jaoks ei ole see enam ainult teoreetiline arutelu. WebPro enda töövoos on nüüd olemas ChatGPT tugi MCP kaudu artiklite ja veebisisu muutmiseks: agent saab küsida struktureeritud infot, valmistada ette muudatusi ja töötada lähtefailidega, aga kirjutusõigus on piiratud blogi sisufailidega ning muutused jäävad ülevaadatavaks. Avaldamine ei ole "agent vajutas nuppu ja läks live'i" tüüpi protsess. Enne ülespanekut käivad endiselt läbi lähtefail, diff, build, testid, commit, varukoopia ja deploy.
See on alles kujunev ala, mitte valmis standard, mida iga organisatsioon peaks homme juurutama. Kuid suund on oluline: veeb ei ole enam ainult lehtede kogum. See muutub järjest rohkem kirjeldatud ressursside, API-de ja tegevuste kogumiks.
Drupal saidiomaniku jaoks tähendab see, et arenduses tasub mõelda:
- millised andmed võiksid olla API kaudu kättesaadavad;
- millised tegevused ei tohi kunagi olla agendi kaudu tehtavad;
- milline API vajab autentimist;
- kuidas õigusi kontrollitakse;
- kas API dokumentatsioon on olemas;
- kas lihtsale, avalikule ja lugemiseks mõeldud liidesele piisab OpenAPI kirjeldusest või on vaja MCP-laadset tööriistakihti;
- kas välised tööriistad saavad vastuseid kontrollida;
- kas logidest on näha, kes või mis süsteem mida tegi.
Kõike ei pea avama. Tegelikult on hea agent-valmiduse esimene reegel vastupidine: ava ainult see, mille avamine on teadlik otsus.
Turvalisus muutub veel olulisemaks
AI-agentide ja AI-tööriistade kasutamine ei vähenda turvariski. Pigem muudab see osa riske kiiremaks.
Drupal AI Security Initiative'i 24. juuli 2026 ülevaade ütleb, et AI abil on turvavigade avastamine muutunud odavamaks ja raportite maht võib kasvada kiiremini, kui vabatahtlik turvatiim suudab käsitsi läbi töötada. Artiklis kirjeldatakse ka algatust, mis lisab Drupalile rahastatud turvavõimekust ning töötab koos olemasoleva Security Teamiga.
Organisatsiooni jaoks on siit lihtne järeldus: kui AI aitab vigu kiiremini leida, aitab see neid kiiremini leida nii kaitsjatel kui ka ründajatel.
Seetõttu muutuvad tavapärased hooldusküsimused veel tähtsamaks:
- kas Drupal core ja contrib-moodulid on toetatud versioonidel;
- kas turvauuendused jõuavad tootmiskeskkonda kontrollitud ajaga;
- kas kasutajate õigused on minimaalsed ja põhjendatud;
- kas admin-liideses on liiga laiad õigused;
- kas API-d on dokumenteeritud ja piiratud;
- kas logid on päriselt kasutatavad;
- kas varukoopiad ja taastetestid toimivad;
- kas on olemas turvaintsidendi plaan.
AI-valmidus ilma hoolduseta on pigem kahjulik. Päris valmidus algab korras platvormist.
Mida peaks organisatsioon oma Drupal saidil auditeerima?
Kui eesmärk on LLM/GEO- ja agent-valmidus, ei piisa ainult SEO auditist. Vaja on vaadata sisu, tehnilist arhitektuuri, õigusi ja töövooge koos.
Praktiline auditi ulatus võiks olla järgmine.
1. Sisu ja struktuur
Kas saidil on selged sisutüübid, väljad ja taksonoomiad? Kas teenused, dokumendid, uudised, kontaktid ja korduma kippuvad küsimused on masinloetavalt eristatavad? Kas oluline info on HTML-is, mitte ainult PDF-is või pildis?
2. Otsing ja leitavus
Kas saidi otsing leiab olulised teenused ja dokumendid üles? Kas otsingutulemused on kasutatavad ka masinale, mitte ainult inimesele? Kas tulemused on sorteeritud ja filtreeritavad mõistliku loogika järgi?
3. Metaandmed ja struktureeritud andmed
Kas lehtedel on selged pealkirjad, kirjeldused, keeleversioonide seosed ja vajadusel Schema.org märgendus? Kas avalik sisu annab otsingumootorile ja AI-süsteemile piisavalt konteksti?
4. API-d ja integratsioonid
Kas olemasolevad API-d on dokumenteeritud? Kas õigused on rollipõhised ja testitud? Kas API kaudu saab kogemata kätte infot, mis peaks jääma sisekasutusse?
5. Õigused ja töövood
Kas sisutoimetajate, administraatorite ja tehniliste kasutajate õigused on põhjendatud? Kas agent või välissüsteem saaks tegutseda ainult piiratud rollis? Kas iga oluline muudatus jätab jälje?
6. Hooldus ja turvalisus
Kas uuendused, logid, varukoopiad, testkeskkond ja taastamine on korras? Kui need ei ole korras, ei ole mõtet rääkida küpsest agent-valmidusest.
Agent ei asenda sisustrateegiat
Oluline on mitte segi ajada AI-valmidust ja AI-ga sisu genereerimist.
Organisatsioon võib toota AI abil kiiremini tekste, kuid kui sisu on vananenud, vastuoluline või halvasti struktureeritud, võimendab AI probleemi. Agent võib vale info elegantsemalt ümber sõnastada, aga see ei tee infot õigeks.
Seetõttu on Drupal platvormi väärtus just selles, et ta aitab sisustrateegia tehniliselt teostatavaks muuta:
- kes saab sisu luua;
- kes saab seda kinnitada;
- millised väljad on kohustuslikud;
- kuidas sisu aegub;
- kuidas tõlked tekivad;
- kuidas muudatused logitakse;
- kuidas vale või vana info parandatakse.
AI võib aidata töövoogu kiirendada. Juhtimine peab jääma organisatsiooni kätte.
See on ka kõige uuem Drupal AI sõnum: kiirus ei ole piisav argument, kui see tuleb brändi, ligipääsetavuse, andmekaitse või kinnitusringi arvelt. Augusti teekaardis on keskne mõte, et AI peab töötama olemasoleva sisuhalduse sees, mitte selle kõrval. Sisutoimetaja võib saada mustandi, tõlke, metaandmete ettepaneku või paigutuse soovituse kiiremini, kuid avaldamine peab käima läbi sama rolli-, versiooni- ja ülevaatusloogika nagu muu sisu.
Mida teha esimesena?
Kui organisatsioon tahab aru saada, kas tema Drupal sait on AI-agentide ja generatiivse otsingu ajastuks valmis, tasub alustada kolmest lihtsast küsimusest:
- Kas meie oluline avalik info on struktureeritud, ajakohane ja masinloetav?
- Kas meie õigused, API-d ja töövood on piisavalt kontrollitud?
- Kas meie hooldusprotsess suudab kiiresti reageerida turva- ja kvaliteediprobleemidele?
Kui vastus mõnele küsimusele on ebakindel, alusta online Drupal auditist. Sügavama ülevaate jaoks saab Drupal audit vaadata koos sisu struktuuri, õigusi, API-sid ja hooldusprotsessi. See ei pea kohe tähendama suurt ümberarendust. Sageli annab audit selge pildi, mida saab parandada kiiresti, mida tasub planeerida järgmisse arendusetappi ja millised riskid vajavad juhtkonna otsust.
Kokkuvõte
AI-agendid muudavad veebi kasutamise viisi. Nad ei vaata ainult seda, kuidas leht ekraanil paistab. Nad vajavad struktuuri, õigusi, kontrollitavaid vastuseid, API-sid ja usaldusväärset konteksti.
Drupalil on selleks tugevad eeldused: sisumudelid, rollid, töövood, API-d, mitmekeelsus, konfiguratsioonihaldus ja auditeeritav arendusprotsess. Kuid need eelised töötavad ainult siis, kui konkreetne sait on teadlikult planeeritud ja hooldatud.
WebPro aitab Drupal saitide auditi, hoolduse, admin-liideste planeerimise, uute funktsioonide arenduse ning AI- ja LLM/GEO-valmiduse hindamisega. Eesmärk ei ole teha veebist "AI moesõna", vaid luua platvorm, mida inimesed, otsingumootorid ja AI-agendid saavad kasutada täpselt, turvaliselt ja kontrollitavalt.

Vajad Drupal abi?
Kui artikkel puudutab sinu olukorda, ei pea kõike lõpuni lugema. Sinuga suhtleb päris inimene ja aitab järgmise sammuni jõuda.