As sessões que realmente impactam quem opera segurança, cloud e IA.
Abertura
O AWS Summit São Paulo 2026 tem 178 sessões confirmadas no catálogo, distribuídas em formatos de palestra, chalk talks, code talks e sessões interativas, cobrindo do nível 100 (fundamentos) ao nível 400 (avançado). É volume suficiente para qualquer profissional sair do evento com anotações dispersas, uma sacola de brindes e nenhuma decisão clara sobre o que mudar na segunda-feira. O que sabemos, porque operamos, é que a maioria dos anúncios feitos em um Summit não vira mudança real de operação na maior parte das empresas presentes.
Este guia existe para evitar isso. A Infomach é parceira AWS Advanced Tier Services, com mais de 50 certificações na equipe e uma das poucas empresas no Brasil com a competência certificada de IA Generativa da AWS. São 26 anos operando ambientes críticos, de startups a bancos listados na bolsa, para mais de 400 clientes.
O que segue não é uma lista genérica de "sessões recomendadas": é uma curadoria opinada, sessão por sessão, código por código, sobre onde vale investir as suas próximas horas em São Paulo Expo, no dia 3 de setembro.
Por que ir ao Summit com intenção, não só presença
A abordagem que funciona é definir antes as 3 ou 4 perguntas operacionais que você precisa responder, e escolher sessões que respondam a elas, não sessões que "parecem interessantes" pelo título.
Perguntas orientadoras:
Minha arquitetura de segurança aguenta um ataque automatizado por IA hoje?
Quanto estou desperdiçando em nuvem que poderia virar orçamento de IA?
O que separa meus agentes de IA de uma POC eterna e os coloca em produção com governança?
O Keynote, com Laura Grit, às 10h30 no Pavilhões 1 & 2, tem vagas limitadas na sala principal (a inscrição no evento não garante acesso; a transmissão ao vivo cobre a área de exposição e as salas paralelas). Se segurança e IA em produção são sua prioridade, vale considerar assistir ao Keynote pela transmissão e reservar o lugar físico para uma sessão interativa mais concorrida.
Curadoria de sessões por trilha
3.1Segurança
A trilha de segurança (código SEC) tem seis sessões confirmadas, com foco menor em ferramentas isoladas e maior em como a defesa se comporta na prática.
Checklist: observe se a AWS integra GuardDuty, Security Hub, Inspector e IAM Access Analyzer entre si, não como produtos isolados, e leve a pergunta "minha empresa consegue enxergar, entender, conter e recuperar de um ataque hoje?" para cada demo.
SEC301, Proteção em escala na AWS: A Defesa em Camadas do PicPay (300 – Advanced, 15h00, Pavilhões 1 & 2, Palco 3 Branco, com PicPay e AWS). É a sessão mais alinhada ao princípio de que segurança é arquitetura, não lista de compras, e por isso merece prioridade máxima para CISOs e arquitetos.
SEC201, Traduzindo Métricas de Segurança em resultados de Negócio (200 – Intermediate, 14h45, Pavilhões 3, Sessão Interativa 6). Essencial para quem precisa levar o board a entender investimento em segurança além de "compramos uma ferramenta".
SEC302, Protegendo o acesso de agentes com o Amazon Bedrock AgentCore Identity (300 – Advanced, 16h00, Pavilhões 4, Sessão Interativa 2). Identidade como perímetro, agora aplicada a agentes de IA, tema que vai só crescer em relevância nos próximos meses.
SEC303, Acelere a criação de Políticas com o IAM Policy Autopilot (300 – Advanced, 12h30, Sala 206 BC). Prático para quem lida com IAM no dia a dia e quer reduzir erro humano na escrita de políticas.
SEC202-S, Conecte e Proteja sua Empresa na Era da IA, patrocinada pela Cisco (200 – Intermediate, 15h00, AWS Lounge de parceiros estratégicos), e SEC203-S, AWS Jam de Segurança, hands-on gamificado da Fortinet (200 – Intermediate, 13h30, AWS Lounge de interação). Ambas valem pela demonstração prática, sempre com o mesmo filtro: exigir métrica real, não promessa.
Referência de escala. No ElixGuard, o SOC com IA nativo em AWS operado pela Infomach, foram processados mais de 50 bilhões de logs e identificados mais de 200 mil incidentes. A triagem automatizada com agentes de IA em Amazon Bedrock reduziu o tempo de primeira resposta para menos de um minuto. Use números desta ordem como parâmetro quando avaliar as demos do evento.
| CÓDIGO | SESSÃO | NÍVEL | HORÁRIO | LOCAL |
|---|---|---|---|---|
| SEC301 | Proteção em escala na AWS: a defesa em camadas do PicPay | 300 | 15h00 | Pavilhões 1 & 2, Palco 3 Branco |
| SEC201 | Traduzindo métricas de segurança em resultados de negócio | 200 | 14h45 | Pavilhão 3, Sessão Interativa 6 |
| SEC302 | Protegendo o acesso de agentes com Amazon Bedrock AgentCore Identity | 300 | 16h00 | Pavilhão 4, Sessão Interativa 2 |
| SEC303 | Acelere a criação de políticas com IAM Policy Autopilot | 300 | 12h30 | Sala 206 BC |
| SEC202-S | Conecte e proteja sua empresa na era da IA (Cisco) | 200 | 15h00 | AWS Lounge de parceiros estratégicos |
| SEC203-S | AWS Jam de Segurança (Fortinet) | 200 | 13h30 | AWS Lounge de interação |
3.2IA Generativa e agentes
Esta é a maior trilha do catálogo em volume relevante (código AIM, 19 sessões), e a que mais separa hype de produção real.

Na operação do ElixGuard, nosso SOC com IA 100% AWS, processamos mais de 50 bilhões de logs e identificamos mais de 200 mil incidentes. A triagem automatizada com agentes de IA em Amazon Bedrock reduziu o tempo de primeira resposta para menos de 1 minuto.
Se você só puder ver uma: AIM204. É case real com número concreto de economia, o que faz dela a referência mais útil para justificar orçamento de IA generativa ao CFO. Anote a metodologia de cálculo, não só o resultado.
AIM202 e AIM312 tratam do mesmo ponto por ângulos diferentes: governança é o que separa POC de produção. Se sua empresa tem agentes rodando em piloto há mais de seis meses sem sair do piloto, o gargalo provavelmente está aí, não no modelo.
AIM310 e AIM307 são as mais técnicas do bloco, para times que já passaram da fase de demo. AIM310 em particular conversa diretamente com SEC302 — juntas, formam a base de como controlar o que um agente pode acessar.
AIM202 é às 9h00, um dos primeiros horários do dia. Vale a pena chegar cedo, especialmente se você retirou o crachá na véspera.
A sessão de agentes que conhecemos por dentro
Como a SmartCoop levou um agrônomo com IA a todos os agricultores · 3 de setembro, 13h30 às 14h00 (30 min) · Pavilhão de Indústrias · com Darlan Eduardo Schwade (gerente de desenvolvimento, SmartCoop) e Fatima Varanda (arquiteta de soluções, AWS).
A sessão apresenta a Ana, um agente de IA construído sobre Amazon Bedrock que entrega orientação agronômica a produtores rurais. A Ana combina dados de cultivo, clima e campo para responder perguntas e recomendar ações em segundos, em português. A apresentação cobre o caminho do conceito à produção: arquitetura baseada em agentes, fundamentação em dados confiáveis para reduzir alucinação e construção de confiança com o usuário final.
Quem construiu a Ana. Três times, o time da SmartCoop, liderado pelo Darlan, o time de IA da Infomach, que hoje lidera a Auramind.ai; e a AWS, parceira de tecnologia e de incentivos do projeto desde o início.
Por que ela vale mais do que o tamanho sugere. A maior parte das sessões de agentes do catálogo mostra o resultado. Esta mostra as três coisas que efetivamente travam um agente fora do laboratório: como estruturar a arquitetura de agentes, como ancorar a resposta em dado confiável para não alucinar e como conquistar a confiança de quem usa. E faz isso com o usuário final menos tolerante possível — um produtor rural tomando decisão de manejo no campo, onde resposta errada tem custo de safra. Se sua empresa tem um agente parado em piloto há meses, esta é a sessão mais aplicável do dia.
Conflito de agenda. Às 13h30 ela colide com a AIM204 (YDUQS/AgentCore). O critério é a sua pergunta: se você precisa justificar orçamento de IA generativa, fique com a AIM204, que traz o número. Se você precisa destravar um agente que não sai do piloto, venha para a SmartCoop. Por ter só 30 minutos, ela libera você às 14h00 — mas as sessões das 13h45 já terão começado, então planeje o bloco seguinte a partir das 14h30.
| CÓDIGO | SESSÃO | NÍVEL | HORÁRIO | LOCAL |
|---|---|---|---|---|
| AIM204 | YDUQS economizou R$ 10M com IA agêntica no AgentCore | 200 | 13h30 | Pavilhão 3, Palco 11 |
| AIM202 | Democratização governada de agentes de IA com AgentCore (Serasa) | 200 | 9h00 | Pavilhão 3, Palco 11 |
| AIM312 | Ambientes agênticos governados com Amazon Bedrock AgentCore | 300 | 12h00 | Sala 211 |
| AIM310 | Controle de acesso granular para agentes de IA com AgentCore Gateway | 300 | 16h15 | Sala 210 ABC |
| AIM307 | Agentes especialistas: Text-to-SQL e RAG com AgentCore | 300 | 13h45 | Pavilhão 4, Sessão Interativa 1 |
| AIM304 | Como a OLX acelerou em 60% o deploy de modelos com SageMaker | 300 | 15h00 | Pavilhão 3, Palco 10 |
| AIM203 | Segware: de 27M de eventos a concierge de voz com Bedrock | 200 | 12h00 | Pavilhão 3, Palco 11 |
3.3FinOps e otimização
A trilha de custo e operação (código COP, com sessões correlatas em outros códigos) mostra a AWS empurrando automação para dentro do FinOps.
No case CEPA Mobility, uma operação global em 3 continentes, sujeita a GDPR, ISO-27001 e SOC-2, entregamos 67% de redução nos custos AWS em 4 meses (de USD 18,6K/mês para USD 9,5K), corrigimos 162 issues críticos de segurança e projetamos economia anual de USD 89K.
COP302 e COP303 são a mesma tecnologia aplicada a dois bancos diferentes. Se você precisa escolher uma, fique com COP303: "de horas para minutos" é o tipo de métrica que sobrevive a uma apresentação interna.
DEV203 é às 8h45 e é a sessão mais prática da lista. Policy-as-code aplicado a custo é algo que um time pequeno consegue implementar na semana seguinte. Horário ruim, conteúdo excelente.
As três últimas (STG303, DAT301, MAM307) valem como referência de ordem de grandeza. Reduções de 30% a 47% em cargas brasileiras reais são um bom parâmetro para calibrar expectativa antes de qualquer conversa de otimização.
Referência de resultado. No projeto CEPA Mobility, operação global em três continentes, sujeita a GDPR, ISO 27001 e SOC 2. A Infomach entregou 67% de redução nos custos AWS em quatro meses, de USD 18,6 mil para USD 9,5 mil por mês, corrigiu 162 issues críticos de segurança e projetou economia anual de USD 89 mil. Otimização de custo e correção de postura de segurança foram feitas no mesmo ciclo, não em projetos separados.
| CÓDIGO | SESSÃO | NÍVEL | HORÁRIO | LOCAL |
|---|---|---|---|---|
| COP302 | Como o Nubank automatizou recuperação de desastre com AWS DevOps Agent | 300 | 12h30 | Pavilhões 1 & 2, Palco 1 Vermelho |
| COP303 | De horas para minutos: operação autônoma do Banco BMG com DevOps Agent | 300 | 14h45 | Pavilhões 1 & 2, Palco 1 Vermelho |
| DEV203 | Dia de faxina nos custos: automação FinOps com policy-as-code (Avantpro) | 200 | 8h45 | AWS Comunidade de desenvolvedores |
| COP201-S | Shift Left: integrar gestão de custos nos fluxos DevOps (IBM Cloudability) | 200 | 14h30 | AWS Lounge de parceiros estratégicos |
| STG303 | Como a Stone reduziu 47% do custo migrando 48 TB para S3 Files | 300 | 13h45 | Pavilhões 1 & 2, Palco 3 Branco |
| DAT301 | Valkey em escala: como o iFood reduziu 30% do custo com cache | 300 | 15h00 | Pavilhões 1 & 2 |
| MAM307 | BTG reduz 45% de custos de .NET com AWS Transform e Kiro | 300 | 16h30 | Pavilhão 3, Palco 12 |
3.4Arquitetura e infraestrutura
ARC303, Planejar, Migrar, Otimizar: Reduzindo Custos em Migrações para AWS (300 – Advanced, 12h30, Pavilhões 4, Sessão Interativa 3). É a ponte natural entre arquitetura e FinOps.
ARC301, Workshop de desempenho com EKS, Karpenter, APerf baseado em IA (300 – Advanced, 14h30, Sala 211) e ARC401, Como o Nubank processa 57B eventos/dia em streaming com Amazon EKS (13h45, Pavilhões 1 & 2, Palco 8 Verde). Mostram arquitetura sob carga real de produção brasileira, boa referência de escala para times que ainda desenham a própria stack.
SVS302, iFood: 60M de Req/Min, Reduzindo 40% em Custos com Amazon EKS (300 – Advanced, 16h30, Pavilhões 3, Palco 10). Fecha o ciclo mostrando arquitetura, escala e custo tratados juntos, exatamente o ponto defendido na seção anterior deste guia.
| CÓDIGO | SESSÃO | NÍVEL | HORÁRIO | LOCAL |
|---|---|---|---|---|
| ARC303 | Planejar, migrar, otimizar: reduzindo custos em migrações para AWS | 300 | 12h30 | Pavilhão 4, Sessão Interativa 3 |
| ARC301 | Workshop de desempenho com EKS, Karpenter e APerf baseado em IA | 300 | 14h30 | Sala 211 |
| ARC401 | Como o Nubank processa 57B eventos/dia em streaming com EKS | 400 | 13h45 | Pavilhões 1 & 2, Palco 8 Verde |
| SVS302 | iFood: 60M req/min, reduzindo 40% em custos com EKS | 300 | 16h30 | Pavilhão 3, Palco 10 |
O que fazer nos dias que antecedem o evento
Retire o crachá no dia 2. A retirada antecipada acontece em 2 de setembro, das 11h00 às 19h00. No dia 3, a fila de credenciamento abre às 7h00 e regularmente consome a primeira hora de quem chega junto com a abertura. Se a sua primeira sessão é às 8h45 ou 9h00, como DEV203 e AIM202, retirar o crachá na véspera não é conveniência, é pré-requisito.
Trave a agenda no app AWS Events. Use os códigos das tabelas acima. Escolha no máximo quatro ou cinco sessões no dia e deixe blocos livres deliberadamente, a área de exposição costuma render mais do que a quinta sessão.
Monte sua agenda com intenção. Com 178 sessões disputando o seu tempo, escolha no máximo 4 ou 5 por dia, priorizando os códigos e horários listados acima. Use o app AWS Events (disponível cerca de quatro semanas antes do evento) para travar horários e receber recomendações personalizadas.
Documente por decisão, não por conteúdo. Para cada sessão, escreva uma linha: o que isso muda na nossa operação em 90 dias. Um Summit gera valor quando volta em decisão, não em slide de apresentação interna.
Defina 3 perguntas que você quer responder antes de entrar no evento, e não vá "para ver o que tem". Exemplos: "minha arquitetura de segurança aguenta um ataque automatizado com IA?" ou "quanto estou desperdiçando em cloud que poderia virar investimento em IA?".
Prepare seu elevator pitch de 30 segundos. A área de exposição, o happy hour (17h30 às 18h30) e os corredores são onde as conversas reais acontecem, muitas vezes mais do que nas próprias sessões.
Leve carregador portátil e cartão ou QR do LinkedIn. Parece básico, mas metade das pessoas esquece, e o evento vai das 8h às 18h30.
Defina o follow-up antes do evento. Quem envia os e-mails de follow-up, até quando e com qual mensagem. Se não for decidido antes, normalmente não acontece depois.
O que prestar atenção além das sessões
A lista de patrocinadores traz nomes relevantes para quem opera segurança e infraestrutura: entre os patrocinadores Globais estão Datadog, Palo Alto Networks e GitLab; entre os Esmeralda, Dynatrace e Red Hat; entre os Ouro, Cisco, Check Point, Wiz, MongoDB e IBM Cloudability; entre os Prata, Fortinet, HashiCorp (an IBM Company), Snowflake e Redis.
Vale reservar um tempo na área de exposição especificamente para os stands de segurança (Cisco, Palo Alto, Check Point, Fortinet, Wiz) e de observabilidade/FinOps (Datadog, Dynatrace, IBM Cloudability): são conversas técnicas curtas que muitas vezes substituem uma reunião comercial inteira.
Para documentar o que aprender e levar de volta ao time, anote, sessão por sessão, uma linha do tipo "o que isso muda na nossa operação em 90 dias", não apenas o resumo do conteúdo. Um Summit gera valor quando volta em decisão, não em slide de apresentação interna.
Não conseguiu se inscrever? Como acompanhar de fora
As inscrições presenciais do AWS Summit São Paulo 2026 foram encerradas por limite de capacidade do São Paulo Expo. Se você ficou de fora, ainda há três caminhos, e o segundo é o mais subestimado.
Transmissão ao vivo do keynote. A AWS mantém uma página específica de registro para a transmissão. Historicamente, o keynote é a única sessão transmitida ao vivo.
Sessões gravadas no canal da AWS. Boa parte do conteúdo técnico das edições anteriores foi publicada em vídeo nas semanas seguintes ao evento. Salve os códigos das tabelas acima e procure por eles quando as gravações forem disponibilizadas.
Anúncios e documentação. Os serviços e recursos anunciados viram documentação pública, publicações no AWS News Blog e notas de versão no mesmo dia.
O que você perde ficando de fora é o corredor, as conversas técnicas curtas nos stands e o happy hour das 17h30 às 18h30. Isso não tem substituto remoto. Mas o conteúdo, tem.
Fechamento
O Summit dura um dia. O que você faz com o que aprendeu lá dura meses.
Se quiser aprofundar qualquer um dos temas deste guia — segurança com IA, FinOps autônomo ou IA generativa corporativa com governança — a equipe da Infomach estará no evento e disponível na semana seguinte.
Agende uma conversa de 30 minutos sobre como os anúncios do Summit impactam a sua operação específica. Sem custo, com um arquiteto AWS certificado, e com saída em documento: o que muda, o que não muda e o que priorizar em 90 dias.
Infomach: 26 anos operando ambientes críticos na AWS. Mais de 400 clientes. Mais de 50 certificações. Parceira AWS Advanced Tier Services e detentora da competência certificada de IA Generativa da AWS.
Quem quiser montar a trilha de custo do evento hora a hora encontra uma boa agenda no blog do The Cloud Circle.
Para o detalhamento de produto e governança do agente da SmartCoop, veja como a Auramind estrutura agentes de IA em produção.
Perguntas frequentes
Quando e onde acontece o AWS Summit São Paulo 2026?
Em 3 de setembro de 2026, no São Paulo Expo (Rodovia dos Imigrantes, km 1,5, Vila Água Funda, São Paulo). É um evento gratuito de um dia. A área de exposição funciona das 8h00 às 18h00 e as sessões de conteúdo das 8h00 às 17h30.
Ainda dá para se inscrever no AWS Summit São Paulo 2026?
Não para participação presencial. A AWS encerrou as inscrições por ter atingido a capacidade máxima do local. O registro para a transmissão ao vivo do keynote continua disponível na página oficial do evento.
O AWS Summit São Paulo tem transmissão ao vivo?
Sim, mas restrita. Nas edições anteriores, apenas o keynote foi transmitido ao vivo; sessões técnicas e área de exposição não. O registro para a transmissão é gratuito e separado da inscrição presencial.
Que horas é o keynote?
Das 10h30 às 11h30. A sala principal tem capacidade limitada e a inscrição no evento não garante assento.
Quantas sessões tem o AWS Summit São Paulo 2026?
Mais de 170 sessões, em formatos de palestra, chalk talk, code talk e sessões interativas, com níveis de 100 (fundamentos) a 400 (avançado).
Quais são as melhores sessões de segurança do AWS Summit 2026?
A trilha SEC tem seis sessões. Para arquitetura de segurança, SEC301 (defesa em camadas do PicPay). Para justificar investimento ao board, SEC201 (métricas de segurança em resultados de negócio). Para identidade aplicada a agentes de IA, SEC302 (Bedrock AgentCore Identity).
O que é o Amazon Bedrock AgentCore?
É o conjunto de recursos da AWS para colocar agentes de IA em produção com governança — identidade, controle de acesso granular e observabilidade. No catálogo do Summit 2026 ele aparece em pelo menos cinco sessões (SEC302, AIM202, AIM307, AIM310, AIM312), o que indica o peso que a AWS está dando ao tema.
O que é a "Ana" da SmartCoop apresentada no AWS Summit 2026?
A Ana é um agente de IA construído sobre Amazon Bedrock que entrega orientação agronômica a produtores rurais brasileiros, combinando dados de cultivo, clima e campo para responder perguntas e recomendar ações em segundos, em português. O caso é apresentado em 3 de setembro, das 13h30 às 14h00, no Pavilhão de Indústrias, pela SmartCoop com a AWS. A arquitetura do agente foi desenvolvida pelo time de IA que nasceu dentro da Infomach e hoje lidera a plataforma Auramind.
Vale a pena ir ao AWS Summit se eu já uso AWS em produção?
Vale se você for com pergunta definida. As sessões nível 300 e 400 do catálogo de 2026 trazem números de produção de empresas brasileiras — Nubank, iFood, Stone, BTG, PicPay, YDUQS — que servem como parâmetro de ordem de grandeza difícil de obter em qualquer outro lugar.
Agende uma conversa de 30 minutos sobre como os anúncios do Summit impactam a sua operação
Sem custo, com um arquiteto AWS certificado, e com saída em documento: o que muda, o que não muda e o que priorizar em 90 dias.
Agendar a conversa