Cloud & NuvemEventosSegurança

Guia técnico do AWS Summit 2026

As sessões que realmente impactam quem opera segurança, cloud e IA.

AWS SUMMIT SÃO PAULO 2026 · SÃO PAULO EXPO · 3 DE SETEMBRO
178 sessões no catálogo Nível 100 ao 400 Curadoria sessão por sessão
SEÇÃO 01

Abertura

O AWS Summit São Paulo 2026 tem 178 sessões confirmadas no catálogo, distribuídas em formatos de palestra, chalk talks, code talks e sessões interativas, cobrindo do nível 100 (fundamentos) ao nível 400 (avançado). É volume suficiente para qualquer profissional sair do evento com anotações dispersas, uma sacola de brindes e nenhuma decisão clara sobre o que mudar na segunda-feira. O que sabemos, porque operamos, é que a maioria dos anúncios feitos em um Summit não vira mudança real de operação na maior parte das empresas presentes.

Este guia existe para evitar isso. A Infomach é parceira AWS Advanced Tier Services, com mais de 50 certificações na equipe e uma das poucas empresas no Brasil com a competência certificada de IA Generativa da AWS. São 26 anos operando ambientes críticos, de startups a bancos listados na bolsa, para mais de 400 clientes.

O que segue não é uma lista genérica de "sessões recomendadas": é uma curadoria opinada, sessão por sessão, código por código, sobre onde vale investir as suas próximas horas em São Paulo Expo, no dia 3 de setembro.

SEÇÃO 02

Por que ir ao Summit com intenção, não só presença

A abordagem que funciona é definir antes as 3 ou 4 perguntas operacionais que você precisa responder, e escolher sessões que respondam a elas, não sessões que "parecem interessantes" pelo título.

Perguntas orientadoras:

Minha arquitetura de segurança aguenta um ataque automatizado por IA hoje?

Quanto estou desperdiçando em nuvem que poderia virar orçamento de IA?

O que separa meus agentes de IA de uma POC eterna e os coloca em produção com governança?

O Keynote, com Laura Grit, às 10h30 no Pavilhões 1 & 2, tem vagas limitadas na sala principal (a inscrição no evento não garante acesso; a transmissão ao vivo cobre a área de exposição e as salas paralelas). Se segurança e IA em produção são sua prioridade, vale considerar assistir ao Keynote pela transmissão e reservar o lugar físico para uma sessão interativa mais concorrida.

SEÇÃO 03

Curadoria de sessões por trilha

6
SEC · SEGURANÇA
19
AIM · IA GENERATIVA
COP
FINOPS E CUSTO
ARC
ARQUITETURA

3.1Segurança

A trilha de segurança (código SEC) tem seis sessões confirmadas, com foco menor em ferramentas isoladas e maior em como a defesa se comporta na prática.

NOTA

Checklist: observe se a AWS integra GuardDuty, Security Hub, Inspector e IAM Access Analyzer entre si, não como produtos isolados, e leve a pergunta "minha empresa consegue enxergar, entender, conter e recuperar de um ataque hoje?" para cada demo.

SEC301, Proteção em escala na AWS: A Defesa em Camadas do PicPay (300 – Advanced, 15h00, Pavilhões 1 & 2, Palco 3 Branco, com PicPay e AWS). É a sessão mais alinhada ao princípio de que segurança é arquitetura, não lista de compras, e por isso merece prioridade máxima para CISOs e arquitetos.

SEC201, Traduzindo Métricas de Segurança em resultados de Negócio (200 – Intermediate, 14h45, Pavilhões 3, Sessão Interativa 6). Essencial para quem precisa levar o board a entender investimento em segurança além de "compramos uma ferramenta".

SEC302, Protegendo o acesso de agentes com o Amazon Bedrock AgentCore Identity (300 – Advanced, 16h00, Pavilhões 4, Sessão Interativa 2). Identidade como perímetro, agora aplicada a agentes de IA, tema que vai só crescer em relevância nos próximos meses.

SEC303, Acelere a criação de Políticas com o IAM Policy Autopilot (300 – Advanced, 12h30, Sala 206 BC). Prático para quem lida com IAM no dia a dia e quer reduzir erro humano na escrita de políticas.

SEC202-S, Conecte e Proteja sua Empresa na Era da IA, patrocinada pela Cisco (200 – Intermediate, 15h00, AWS Lounge de parceiros estratégicos), e SEC203-S, AWS Jam de Segurança, hands-on gamificado da Fortinet (200 – Intermediate, 13h30, AWS Lounge de interação). Ambas valem pela demonstração prática, sempre com o mesmo filtro: exigir métrica real, não promessa.

Referência de escala. No ElixGuard, o SOC com IA nativo em AWS operado pela Infomach, foram processados mais de 50 bilhões de logs e identificados mais de 200 mil incidentes. A triagem automatizada com agentes de IA em Amazon Bedrock reduziu o tempo de primeira resposta para menos de um minuto. Use números desta ordem como parâmetro quando avaliar as demos do evento.

CÓDIGO SESSÃO NÍVEL HORÁRIO LOCAL
SEC301 Proteção em escala na AWS: a defesa em camadas do PicPay 300 15h00 Pavilhões 1 & 2, Palco 3 Branco
SEC201 Traduzindo métricas de segurança em resultados de negócio 200 14h45 Pavilhão 3, Sessão Interativa 6
SEC302 Protegendo o acesso de agentes com Amazon Bedrock AgentCore Identity 300 16h00 Pavilhão 4, Sessão Interativa 2
SEC303 Acelere a criação de políticas com IAM Policy Autopilot 300 12h30 Sala 206 BC
SEC202-S Conecte e proteja sua empresa na era da IA (Cisco) 200 15h00 AWS Lounge de parceiros estratégicos
SEC203-S AWS Jam de Segurança (Fortinet) 200 13h30 AWS Lounge de interação

3.2IA Generativa e agentes

Esta é a maior trilha do catálogo em volume relevante (código AIM, 19 sessões), e a que mais separa hype de produção real.

PONTO-CHAVEElixGuard

Na operação do ElixGuard, nosso SOC com IA 100% AWS, processamos mais de 50 bilhões de logs e identificamos mais de 200 mil incidentes. A triagem automatizada com agentes de IA em Amazon Bedrock reduziu o tempo de primeira resposta para menos de 1 minuto.

Se você só puder ver uma: AIM204. É case real com número concreto de economia, o que faz dela a referência mais útil para justificar orçamento de IA generativa ao CFO. Anote a metodologia de cálculo, não só o resultado.

AIM202 e AIM312 tratam do mesmo ponto por ângulos diferentes: governança é o que separa POC de produção. Se sua empresa tem agentes rodando em piloto há mais de seis meses sem sair do piloto, o gargalo provavelmente está aí, não no modelo.

AIM310 e AIM307 são as mais técnicas do bloco, para times que já passaram da fase de demo. AIM310 em particular conversa diretamente com SEC302 — juntas, formam a base de como controlar o que um agente pode acessar.

AIM202 é às 9h00, um dos primeiros horários do dia. Vale a pena chegar cedo, especialmente se você retirou o crachá na véspera.

DESTAQUE

A sessão de agentes que conhecemos por dentro

Como a SmartCoop levou um agrônomo com IA a todos os agricultores · 3 de setembro, 13h30 às 14h00 (30 min) · Pavilhão de Indústrias · com Darlan Eduardo Schwade (gerente de desenvolvimento, SmartCoop) e Fatima Varanda (arquiteta de soluções, AWS).

A sessão apresenta a Ana, um agente de IA construído sobre Amazon Bedrock que entrega orientação agronômica a produtores rurais. A Ana combina dados de cultivo, clima e campo para responder perguntas e recomendar ações em segundos, em português. A apresentação cobre o caminho do conceito à produção: arquitetura baseada em agentes, fundamentação em dados confiáveis para reduzir alucinação e construção de confiança com o usuário final.

Quem construiu a Ana. Três times, o time da SmartCoop, liderado pelo Darlan, o time de IA da Infomach, que hoje lidera a Auramind.ai; e a AWS, parceira de tecnologia e de incentivos do projeto desde o início.

Por que ela vale mais do que o tamanho sugere. A maior parte das sessões de agentes do catálogo mostra o resultado. Esta mostra as três coisas que efetivamente travam um agente fora do laboratório: como estruturar a arquitetura de agentes, como ancorar a resposta em dado confiável para não alucinar e como conquistar a confiança de quem usa. E faz isso com o usuário final menos tolerante possível — um produtor rural tomando decisão de manejo no campo, onde resposta errada tem custo de safra. Se sua empresa tem um agente parado em piloto há meses, esta é a sessão mais aplicável do dia.

Conflito de agenda. Às 13h30 ela colide com a AIM204 (YDUQS/AgentCore). O critério é a sua pergunta: se você precisa justificar orçamento de IA generativa, fique com a AIM204, que traz o número. Se você precisa destravar um agente que não sai do piloto, venha para a SmartCoop. Por ter só 30 minutos, ela libera você às 14h00 — mas as sessões das 13h45 já terão começado, então planeje o bloco seguinte a partir das 14h30.

CÓDIGO SESSÃO NÍVEL HORÁRIO LOCAL
AIM204 YDUQS economizou R$ 10M com IA agêntica no AgentCore 200 13h30 Pavilhão 3, Palco 11
AIM202 Democratização governada de agentes de IA com AgentCore (Serasa) 200 9h00 Pavilhão 3, Palco 11
AIM312 Ambientes agênticos governados com Amazon Bedrock AgentCore 300 12h00 Sala 211
AIM310 Controle de acesso granular para agentes de IA com AgentCore Gateway 300 16h15 Sala 210 ABC
AIM307 Agentes especialistas: Text-to-SQL e RAG com AgentCore 300 13h45 Pavilhão 4, Sessão Interativa 1
AIM304 Como a OLX acelerou em 60% o deploy de modelos com SageMaker 300 15h00 Pavilhão 3, Palco 10
AIM203 Segware: de 27M de eventos a concierge de voz com Bedrock 200 12h00 Pavilhão 3, Palco 11

3.3FinOps e otimização

A trilha de custo e operação (código COP, com sessões correlatas em outros códigos) mostra a AWS empurrando automação para dentro do FinOps.

SUCESSO
CEPA Mobility

No case CEPA Mobility, uma operação global em 3 continentes, sujeita a GDPR, ISO-27001 e SOC-2, entregamos 67% de redução nos custos AWS em 4 meses (de USD 18,6K/mês para USD 9,5K), corrigimos 162 issues críticos de segurança e projetamos economia anual de USD 89K.

COP302 e COP303 são a mesma tecnologia aplicada a dois bancos diferentes. Se você precisa escolher uma, fique com COP303: "de horas para minutos" é o tipo de métrica que sobrevive a uma apresentação interna.

DEV203 é às 8h45 e é a sessão mais prática da lista. Policy-as-code aplicado a custo é algo que um time pequeno consegue implementar na semana seguinte. Horário ruim, conteúdo excelente.

As três últimas (STG303, DAT301, MAM307) valem como referência de ordem de grandeza. Reduções de 30% a 47% em cargas brasileiras reais são um bom parâmetro para calibrar expectativa antes de qualquer conversa de otimização.

Referência de resultado. No projeto CEPA Mobility, operação global em três continentes, sujeita a GDPR, ISO 27001 e SOC 2. A Infomach entregou 67% de redução nos custos AWS em quatro meses, de USD 18,6 mil para USD 9,5 mil por mês, corrigiu 162 issues críticos de segurança e projetou economia anual de USD 89 mil. Otimização de custo e correção de postura de segurança foram feitas no mesmo ciclo, não em projetos separados.

CÓDIGO SESSÃO NÍVEL HORÁRIO LOCAL
COP302 Como o Nubank automatizou recuperação de desastre com AWS DevOps Agent 300 12h30 Pavilhões 1 & 2, Palco 1 Vermelho
COP303 De horas para minutos: operação autônoma do Banco BMG com DevOps Agent 300 14h45 Pavilhões 1 & 2, Palco 1 Vermelho
DEV203 Dia de faxina nos custos: automação FinOps com policy-as-code (Avantpro) 200 8h45 AWS Comunidade de desenvolvedores
COP201-S Shift Left: integrar gestão de custos nos fluxos DevOps (IBM Cloudability) 200 14h30 AWS Lounge de parceiros estratégicos
STG303 Como a Stone reduziu 47% do custo migrando 48 TB para S3 Files 300 13h45 Pavilhões 1 & 2, Palco 3 Branco
DAT301 Valkey em escala: como o iFood reduziu 30% do custo com cache 300 15h00 Pavilhões 1 & 2
MAM307 BTG reduz 45% de custos de .NET com AWS Transform e Kiro 300 16h30 Pavilhão 3, Palco 12

3.4Arquitetura e infraestrutura

ARC303, Planejar, Migrar, Otimizar: Reduzindo Custos em Migrações para AWS (300 – Advanced, 12h30, Pavilhões 4, Sessão Interativa 3). É a ponte natural entre arquitetura e FinOps.

ARC301, Workshop de desempenho com EKS, Karpenter, APerf baseado em IA (300 – Advanced, 14h30, Sala 211) e ARC401, Como o Nubank processa 57B eventos/dia em streaming com Amazon EKS (13h45, Pavilhões 1 & 2, Palco 8 Verde). Mostram arquitetura sob carga real de produção brasileira, boa referência de escala para times que ainda desenham a própria stack.

SVS302, iFood: 60M de Req/Min, Reduzindo 40% em Custos com Amazon EKS (300 – Advanced, 16h30, Pavilhões 3, Palco 10). Fecha o ciclo mostrando arquitetura, escala e custo tratados juntos, exatamente o ponto defendido na seção anterior deste guia.

CÓDIGO SESSÃO NÍVEL HORÁRIO LOCAL
ARC303 Planejar, migrar, otimizar: reduzindo custos em migrações para AWS 300 12h30 Pavilhão 4, Sessão Interativa 3
ARC301 Workshop de desempenho com EKS, Karpenter e APerf baseado em IA 300 14h30 Sala 211
ARC401 Como o Nubank processa 57B eventos/dia em streaming com EKS 400 13h45 Pavilhões 1 & 2, Palco 8 Verde
SVS302 iFood: 60M req/min, reduzindo 40% em custos com EKS 300 16h30 Pavilhão 3, Palco 10
SEÇÃO 04

O que fazer nos dias que antecedem o evento

1

Retire o crachá no dia 2. A retirada antecipada acontece em 2 de setembro, das 11h00 às 19h00. No dia 3, a fila de credenciamento abre às 7h00 e regularmente consome a primeira hora de quem chega junto com a abertura. Se a sua primeira sessão é às 8h45 ou 9h00, como DEV203 e AIM202, retirar o crachá na véspera não é conveniência, é pré-requisito.

2

Trave a agenda no app AWS Events. Use os códigos das tabelas acima. Escolha no máximo quatro ou cinco sessões no dia e deixe blocos livres deliberadamente, a área de exposição costuma render mais do que a quinta sessão.

3

Monte sua agenda com intenção. Com 178 sessões disputando o seu tempo, escolha no máximo 4 ou 5 por dia, priorizando os códigos e horários listados acima. Use o app AWS Events (disponível cerca de quatro semanas antes do evento) para travar horários e receber recomendações personalizadas.

4

Documente por decisão, não por conteúdo. Para cada sessão, escreva uma linha: o que isso muda na nossa operação em 90 dias. Um Summit gera valor quando volta em decisão, não em slide de apresentação interna.

5

Defina 3 perguntas que você quer responder antes de entrar no evento, e não vá "para ver o que tem". Exemplos: "minha arquitetura de segurança aguenta um ataque automatizado com IA?" ou "quanto estou desperdiçando em cloud que poderia virar investimento em IA?".

6

Prepare seu elevator pitch de 30 segundos. A área de exposição, o happy hour (17h30 às 18h30) e os corredores são onde as conversas reais acontecem, muitas vezes mais do que nas próprias sessões.

7

Leve carregador portátil e cartão ou QR do LinkedIn. Parece básico, mas metade das pessoas esquece, e o evento vai das 8h às 18h30.

8

Defina o follow-up antes do evento. Quem envia os e-mails de follow-up, até quando e com qual mensagem. Se não for decidido antes, normalmente não acontece depois.

SEÇÃO 05

O que prestar atenção além das sessões

A lista de patrocinadores traz nomes relevantes para quem opera segurança e infraestrutura: entre os patrocinadores Globais estão Datadog, Palo Alto Networks e GitLab; entre os Esmeralda, Dynatrace e Red Hat; entre os Ouro, Cisco, Check Point, Wiz, MongoDB e IBM Cloudability; entre os Prata, Fortinet, HashiCorp (an IBM Company), Snowflake e Redis.

CITADOS ACIMA E PARCEIROS INFOMACH
Datadog Fortinet AWS

Vale reservar um tempo na área de exposição especificamente para os stands de segurança (Cisco, Palo Alto, Check Point, Fortinet, Wiz) e de observabilidade/FinOps (Datadog, Dynatrace, IBM Cloudability): são conversas técnicas curtas que muitas vezes substituem uma reunião comercial inteira.

Para documentar o que aprender e levar de volta ao time, anote, sessão por sessão, uma linha do tipo "o que isso muda na nossa operação em 90 dias", não apenas o resumo do conteúdo. Um Summit gera valor quando volta em decisão, não em slide de apresentação interna.

SEÇÃO 06

Não conseguiu se inscrever? Como acompanhar de fora

As inscrições presenciais do AWS Summit São Paulo 2026 foram encerradas por limite de capacidade do São Paulo Expo. Se você ficou de fora, ainda há três caminhos, e o segundo é o mais subestimado.

1

Transmissão ao vivo do keynote. A AWS mantém uma página específica de registro para a transmissão. Historicamente, o keynote é a única sessão transmitida ao vivo.

2

Sessões gravadas no canal da AWS. Boa parte do conteúdo técnico das edições anteriores foi publicada em vídeo nas semanas seguintes ao evento. Salve os códigos das tabelas acima e procure por eles quando as gravações forem disponibilizadas.

3

Anúncios e documentação. Os serviços e recursos anunciados viram documentação pública, publicações no AWS News Blog e notas de versão no mesmo dia.

O que você perde ficando de fora é o corredor, as conversas técnicas curtas nos stands e o happy hour das 17h30 às 18h30. Isso não tem substituto remoto. Mas o conteúdo, tem.

SEÇÃO 07

Fechamento

UM DIA · MESES DE IMPACTO

O Summit dura um dia. O que você faz com o que aprendeu lá dura meses.

Se quiser aprofundar qualquer um dos temas deste guia — segurança com IA, FinOps autônomo ou IA generativa corporativa com governança — a equipe da Infomach estará no evento e disponível na semana seguinte.

Agende uma conversa de 30 minutos sobre como os anúncios do Summit impactam a sua operação específica. Sem custo, com um arquiteto AWS certificado, e com saída em documento: o que muda, o que não muda e o que priorizar em 90 dias.

Infomach: 26 anos operando ambientes críticos na AWS. Mais de 400 clientes. Mais de 50 certificações. Parceira AWS Advanced Tier Services e detentora da competência certificada de IA Generativa da AWS.

LEITURA COMPLEMENTAR

Quem quiser montar a trilha de custo do evento hora a hora encontra uma boa agenda no blog do The Cloud Circle.

Para o detalhamento de produto e governança do agente da SmartCoop, veja como a Auramind estrutura agentes de IA em produção.

SEÇÃO 08

Perguntas frequentes

Quando e onde acontece o AWS Summit São Paulo 2026?

Em 3 de setembro de 2026, no São Paulo Expo (Rodovia dos Imigrantes, km 1,5, Vila Água Funda, São Paulo). É um evento gratuito de um dia. A área de exposição funciona das 8h00 às 18h00 e as sessões de conteúdo das 8h00 às 17h30.

Ainda dá para se inscrever no AWS Summit São Paulo 2026?

Não para participação presencial. A AWS encerrou as inscrições por ter atingido a capacidade máxima do local. O registro para a transmissão ao vivo do keynote continua disponível na página oficial do evento.

O AWS Summit São Paulo tem transmissão ao vivo?

Sim, mas restrita. Nas edições anteriores, apenas o keynote foi transmitido ao vivo; sessões técnicas e área de exposição não. O registro para a transmissão é gratuito e separado da inscrição presencial.

Que horas é o keynote?

Das 10h30 às 11h30. A sala principal tem capacidade limitada e a inscrição no evento não garante assento.

Quantas sessões tem o AWS Summit São Paulo 2026?

Mais de 170 sessões, em formatos de palestra, chalk talk, code talk e sessões interativas, com níveis de 100 (fundamentos) a 400 (avançado).

Quais são as melhores sessões de segurança do AWS Summit 2026?

A trilha SEC tem seis sessões. Para arquitetura de segurança, SEC301 (defesa em camadas do PicPay). Para justificar investimento ao board, SEC201 (métricas de segurança em resultados de negócio). Para identidade aplicada a agentes de IA, SEC302 (Bedrock AgentCore Identity).

O que é o Amazon Bedrock AgentCore?

É o conjunto de recursos da AWS para colocar agentes de IA em produção com governança — identidade, controle de acesso granular e observabilidade. No catálogo do Summit 2026 ele aparece em pelo menos cinco sessões (SEC302, AIM202, AIM307, AIM310, AIM312), o que indica o peso que a AWS está dando ao tema.

O que é a "Ana" da SmartCoop apresentada no AWS Summit 2026?

A Ana é um agente de IA construído sobre Amazon Bedrock que entrega orientação agronômica a produtores rurais brasileiros, combinando dados de cultivo, clima e campo para responder perguntas e recomendar ações em segundos, em português. O caso é apresentado em 3 de setembro, das 13h30 às 14h00, no Pavilhão de Indústrias, pela SmartCoop com a AWS. A arquitetura do agente foi desenvolvida pelo time de IA que nasceu dentro da Infomach e hoje lidera a plataforma Auramind.

Vale a pena ir ao AWS Summit se eu já uso AWS em produção?

Vale se você for com pergunta definida. As sessões nível 300 e 400 do catálogo de 2026 trazem números de produção de empresas brasileiras — Nubank, iFood, Stone, BTG, PicPay, YDUQS — que servem como parâmetro de ordem de grandeza difícil de obter em qualquer outro lugar.

O PRÓXIMO PASSO

Agende uma conversa de 30 minutos sobre como os anúncios do Summit impactam a sua operação

Sem custo, com um arquiteto AWS certificado, e com saída em documento: o que muda, o que não muda e o que priorizar em 90 dias.

Agendar a conversa
Parceira AWS Advanced Tier Services · Competência certificada de IA Generativa da AWS · 0800 494 9001

CONTEÚDOS RELACIONADOS

Artigos que podem te interessar

Descubra as melhores soluções para sua empresa

Preencha os campos abaixo para que possamos entender melhor seu momento e apresentar as soluções mais adequadas para o seu negócio.

Está sendo atacado?

Nosso time de segurança atua 24/7 para te auxiliar em momentos críticos.
Por favor, descreva abaixo com o maior detalhamento possível o tipo de desafio que está enfrentando, e um dos nossos consultores de plantão entrará em contato na próxima hora.

Personalize sua experiência

Selecione os temas de seu interesse para receber conteúdos, eventos e recomendações mais relevantes para você e sua empresa.

Receba conteúdos que fazem sentido para você

Escolha suas áreas de interesse para que possamos direcionar materiais, eventos e novidades alinhados às suas necessidades.

Personalize sua experiência

Preencha os campos abaixo para que possamos entender melhor seu momento e apresentar as soluções mais adequadas para o seu negócio.