governance
23 conteúdos publicados sobre este assunto.
Artigos· 20
IA & AgentesFable 5.1 no Bedrock: retenção de dados virou decisão de arquiteturaClaude Fable 5.1 chegou ao Bedrock em 1º de setembro de 2026 com 1M de contexto e uma condição que nenhum modelo anterior da Anthropic tinha: você precisa autorizar explicitamente a retenção de prompts e saídas por até 30 dias dentro da AWS. Isso não é uma caixinha de consentimento — é uma configuração de conta com raio de alcance organizacional, que colide com o SCP de zero data retention que a maioria dos ambientes regulados já tem escrito.Abrir IA & Agentes3LO no Bedrock Managed KB: 5 minutos de setup, 1 decisão irreversívelEm 4 de setembro de 2026 a AWS liberou o user-managed setup (3LO) para SharePoint, OneDrive e Confluence no Amazon Bedrock Managed Knowledge Base: você faz login com a sua própria conta e o data source sai em minutos. O que a documentação diz em letra miúda é que esse caminho não suporta controle de acesso por documento, e que a flag de ACL não muda depois do CreateDataSource. Este é o relato da migração que isso obriga — do protótipo em 3LO para um knowledge base de produção com ENTRA_ID_APP_ONLY, certificado e userContext.Abrir AWS & CloudAMI com contrato: anatomia do novo bloqueio de tipos no EC2Em 4 de setembro de 2026 o EC2 passou a aceitar `InstanceTypeSpecification` no AMI: duas listas, avaliadas no `RunInstances`, que bloqueiam o lançamento em tipo incompatível. O padrão move a compatibilidade do chamador para o artefato — e traz junto uma armadilha que quase ninguém vai ver antes de sangrar: a especificação casa strings, não capacidades de hardware.Abrir AWS & CloudApps no Amazon Quick vs. App Studio vs. build próprioA AWS liberou no dia 1º de setembro de 2026 a construção de aplicações internas por linguagem natural dentro do Amazon Quick. A pergunta de arquitetura não é se funciona — é qual das quatro rotas disponíveis suporta o app depois que ele vira parte do fechamento mensal. Comparo assento vs. hora-usuário, propagação de identidade e custo de saída.Abrir Dados & PlataformasRedshift e Iceberg v3: notas de campo para lakes mutáveisO suporte do Amazon Redshift a Apache Iceberg v3, anunciado em 31 de agosto de 2026, muda a conversa sobre data lakes mutáveis. Eu trataria default values, row lineage e deletion vectors como primitivas operacionais, não apenas como recursos de formato.Abrir IA & AgentesPRM por User Agent: atribuição melhor, governança ainda necessáriaA expansão do Partner Revenue Measurement por User Agent é pequena na implementação e relevante na leitura econômica de soluções SaaS e ISV na AWS. Eu gosto do movimento, mas trataria isso como telemetria de atribuição, não como sistema financeiro primário.Abrir AWS & CloudMWAA com Airflow 3.3.1: estado, linguagem e disciplina operacionalEu vejo o suporte do Amazon MWAA ao Apache Airflow 3.3.1 como uma evolução importante para pipelines que não cabem mais no modelo puramente stateless. O ganho real está em estado durável, particionamento de assets e melhor ergonomia de operação; o risco está em tratar recursos experimentais como plataforma corporativa madura cedo demais.Abrir IA & AgentesMigrando para Git Nativo no SageMaker Unified StudioO SageMaker Unified Studio substituiu o modelo de sync automático por controle de versão Git flexível e granular, cobrindo Query Editor, Visual ETL, Workflows e Notebooks numa experiência unificada. Para equipes em ambientes regulados, essa mudança não é cosmética — ela redefine auditabilidade, rastreabilidade de artefatos e o modelo de governança de código analítico. Neste artigo, percorro a jornada de migração, os riscos reais e as decisões de arquitetura que fazem a diferença em produção.Abrir IA & AgentesFinOps para IA Generativa: Dissecando o Padrão de Custo Bedrock no CUR 2.0Com a disponibilização de metadados padronizados do Bedrock no AWS Data Exports, a atribuição de custos de IA generativa deixa de depender de parsing frágil de campos livres e passa a ter estrutura nativa no CUR 2.0. Neste artigo, disseço a anatomia desse padrão, os cenários onde ele resolve o problema de verdade e as armadilhas que ainda persistem quando a governança de IA não está alinhada ao pipeline de FinOps.Abrir AWS & CloudAWS Builder Center Sandboxes: Revisão Técnica e Análise ArquiteturalO AWS Builder Center passou a oferecer ambientes sandbox gratuitos e com tempo limitado diretamente nos workshops, eliminando a necessidade de conta pessoal ou cartão de crédito. A proposta é sólida para onboarding e experimentação controlada, mas há limites operacionais e de governança que times de engenharia precisam entender antes de integrar esse recurso em trilhas de capacitação. Faço aqui uma revisão técnica honesta, com foco em isolamento, ciclo de vida, padrões de adoção e onde a oferta ainda deixa lacunas.Abrir IA & AgentesSageMaker Unified Studio + Terraform: IaC para Plataformas de IA FinanceirasO suporte oficial ao Terraform para o SageMaker Unified Studio, lançado em julho de 2026, fecha uma lacuna crítica para equipes de plataforma que operam em ambientes financeiros regulados: a capacidade de versionar, auditar e promover domínios de IA/dados com o mesmo rigor aplicado a qualquer outro recurso de infraestrutura. Este briefing analisa o que muda na prática, onde estão os riscos reais e como posicionar essa capacidade dentro de uma estratégia de Internal Developer Platform.Abrir IA & AgentesSageMaker Unified Studio via Terraform: Migrando para IaC em Ambientes FinanceirosO suporte a Terraform no Amazon SageMaker Unified Studio, anunciado em julho de 2026, fecha uma lacuna crítica para plataformas de dados em ambientes regulados: domínios de ML que antes exigiam ClickOps ou automação frágil via SDK agora podem ser versionados, revisados e promovidos como qualquer outro recurso de infraestrutura. Neste artigo, analiso a jornada de migração de um estado inicial baseado em console para um pipeline IaC completo, com atenção especial às armadilhas de IAM, governança de blueprints e observabilidade operacional que fazem a diferença em ambientes financeiros.Abrir Segurança & ResiliênciaAMI Watermarks: Governança de Imagens em Escala FinanceiraAMI Watermarks chegam ao EC2 como uma primitiva de proveniência que persiste através de cópias entre regiões, compartilhamento entre contas e criação de novas imagens a partir de instâncias em execução. Para ambientes financeiros com centenas de contas e dezenas de regiões, isso resolve um problema que scripts de tag e SCPs parcialmente endereçavam — mas nunca de forma confiável. Neste artigo, percorro a jornada de migração de um modelo ad hoc para uma cadeia de custódia auditável.Abrir IA & AgentesAgentes de IA para Segurança e DevOps: Produtividade ou Risco?A AWS lançou agentes frontier para testes de segurança e operações cloud, abrindo um debate real sobre até onde a autonomia de IA pode ir em ambientes regulados. Este artigo compara quatro padrões de implantação — agente totalmente autônomo, semi-autônomo com aprovação humana, assistido (copilot) e pipeline determinístico — usando critérios concretos de risco, custo, latência e conformidade.Abrir Arquitetura de SoluçõesAWS Transform 1 Ano: Modernização Agêntica de Legados em ProduçãoAWS Transform chegou prometendo modernização de legados com agentes de IA — após um ano, vale examinar o que realmente entrega, onde falha e qual o custo real de adoção em sistemas críticos. Esta análise parte de evidências técnicas concretas, não de marketing.Abrir IA & AgentesAgentic RAG na AWS: Comparativo de Arquiteturas para Ambientes FinanceirosAgentic RAG deixou de ser experimento de laboratório e passou a ser requisito de plataforma em ambientes financeiros que exigem rastreabilidade, controle de custo e latência previsível. Neste artigo, comparo quatro abordagens arquiteturais concretas na AWS, com trade-offs reais, números plausíveis e uma recomendação sem rodeios.Abrir Sistemas FinanceirosTriagem de Alertas AML com IA Governada: Arquitetura e Trade-offsAutomatizar a triagem de alertas de AML com IA generativa é tecnicamente viável, mas a distância entre um protótipo funcional e um sistema financeiro auditável é enorme. Neste artigo, analiso a arquitetura real por trás dessa automação — os mecanismos de orquestração, os pontos de falha silenciosos e as decisões de design que separam um sistema regulatoriamente defensável de um que vai falhar numa auditoria do BACEN ou FinCEN.Abrir Dados & PlataformasCustom Lens para Plataformas de Dados: Anatomia de um PadrãoO AWS Well-Architected Custom Lens é frequentemente tratado como um artefato de documentação — mas quando aplicado a plataformas de dados corporativas, ele se torna um mecanismo de governança operacional com dentes reais. Neste artigo, desmonto a anatomia do padrão, exponho suas falhas de adoção mais comuns e proponho um design de referência que conecta revisões de lens a pipelines de remediação automatizados.Abrir Arquitetura de SoluçõesPostmortem de Priorização: Quando o Roadmap Vira IncidenteDecisões de priorização de roadmap raramente parecem incidentes até que produção quebre. Este artigo reconstrói a anatomia de uma falha real causada por débito técnico acumulado, ADRs ignorados e pressão de entrega — e propõe as mudanças estruturais que evitam a recorrência.Abrir Segurança & ResiliênciaUma Organização ou Várias? O Postmortem que Ninguém Quer EscreverA decisão entre uma única AWS Organization e múltiplas organizações parece estratégica no papel, mas se torna operacional no pior momento possível — durante um incidente. Este artigo reconstrói o padrão de falha mais comum que observo em ambientes financeiros e propõe remediações concretas baseadas nos pilares do AWS Well-Architected.Abrir Architecture Studies· 3
Decisão (ADR)ADR: levar agentes governados para o Amazon QuickA integração entre Amazon Quick e AWS Agent Registry muda o ponto de controle: o problema deixa de ser conectar cada MCP manualmente e passa a ser governar um catálogo consumível por usuários de negócio. Eu trataria isso como uma decisão de plataforma, não como uma conveniência de console.Abrir Decisão (ADR)ADR: AWS Transform e Agentes de IA vs Fábrica Tradicional de ModernizaçãoEste ADR avalia a decisão de adotar AWS Transform (com agentes de IA para .NET, Mainframe, VMware e código customizado) versus uma fábrica tradicional de modernização com engenharia humana, ou uma abordagem híbrida. A análise considera risco de regressão, cobertura de testes, ownership de código, segurança, custo total e governança de mudanças em um programa de modernização de escala corporativa.Abrir Design Doc / RFCDesign Doc: Governança de Modelos Frontier no Bedrock com GPT, Claude e NovaEste documento propõe uma arquitetura de AI Gateway para orquestrar e governar múltiplos modelos frontier — OpenAI GPT-5.5/GPT-4.5, Anthropic Claude, Amazon Nova e modelos especializados — dentro do Amazon Bedrock. O design cobre roteamento inteligente, guardrails, prompt registry, logging de inferência, IAM por tenant, data residency e política de fallback, com foco em auditabilidade e controle de custos em ambientes enterprise.Abrir