GSX 2026: o futuro da segurança não está em mais tecnologia — está em conectar risco, contexto e decisão
O que vi em Atlanta, por que a inteligência artificial foi apenas parte da história e como a GSX 2026 reforçou princípios que há anos defendo na doutrina Segurança 360®






Entrei no Georgia World Congress Center, em Atlanta, esperando encontrar aquilo que normalmente se espera de uma das maiores feiras de segurança do mundo: novas câmeras, controle de acesso, sensores, softwares, equipamentos de monitoramento, drones e um oceano de apresentações prometendo transformar a indústria.
Encontrei tudo isso.
Muito.
Mas, algumas horas depois de andar pelos corredores da GSX 2026, minha atenção começou a mudar.
Concentrei minha visita no primeiro dia da feira. Eu sabia que seria impossível absorver centenas de empresas e dezenas de discussões simplesmente tentando “ver tudo”. Então comecei a olhar menos para o produto exposto e mais para a lógica por trás dele.
O que aquela tecnologia estava tentando resolver?
Por que praticamente todo mundo falava de inteligência artificial?
Por que sistemas que antes trabalhavam isolados agora apareciam conectados?
Por que tanto esforço para reduzir alertas, trazer contexto para o operador, integrar identidade, vídeo, acesso e dados?
E, principalmente, por que tantas empresas pareciam estar chegando à mesma conclusão por caminhos diferentes?
Foi aí que a GSX ficou realmente interessante para mim.
Porque, por trás de toda a tecnologia, enxerguei uma mudança de filosofia.
A segurança está começando a perceber que detectar um evento é apenas uma pequena parte do problema.
O desafio verdadeiro é entender o que aquele evento significa, conectá-lo ao contexto, avaliar o risco, decidir o que fazer e executar uma resposta coerente.
Essa percepção conversa diretamente com algo que venho defendendo há anos por meio da Segurança 360®: risco não acontece em departamentos. Ele atravessa pessoas, processos, tecnologia, comportamento, informação, operação e negócio.
A tecnologia apresentada em Atlanta não se chamava Segurança 360. Evidentemente não.
Mas boa parte da evolução que vi apontava justamente para uma segurança menos fragmentada.
E essa talvez seja a principal reflexão que trouxe comigo da GSX 2026.
Uma feira enorme — mas o tamanho não é o mais interessante
A Global Security Exchange é o principal evento global da ASIS International e, em 2026, voltou a Atlanta entre os dias 14 e 16 de setembro.
A organização anunciou mais de 500 expositores, cerca de 190 mil pés quadrados de exposição e mais de 200 sessões educacionais. A agenda foi organizada em nove grandes áreas, entre elas inteligência, resiliência organizacional, segurança da informação, segurança de instalações, cadeia de suprimentos, proteção de pessoas, investigações, executive protection e governança. [1]
Só essa lista já mostra uma mudança importante.
Quando comecei minha carreira, era muito comum segurança corporativa ser associada quase imediatamente a vigilância, controle de acesso, proteção patrimonial e investigação.
Essas disciplinas continuam absolutamente relevantes.
Mas não explicam mais, sozinhas, o problema.
Hoje uma fraude pode começar em uma tela, envolver engenharia social, utilizar uma identidade legítima, explorar uma falha de processo e terminar em perda física.
Um insider pode representar simultaneamente risco patrimonial, de informação, reputacional e humano.
Um ataque digital pode interromper uma operação física.
Uma ameaça contra um executivo pode nascer de informações expostas na internet.
Um problema aparentemente simples de acesso pode, na verdade, revelar falha de identidade, governança ou desligamento.
Quando o risco se comporta dessa forma, a estrutura que o enfrenta não pode continuar pensando em caixinhas completamente independentes.
Esse é um ponto central da minha visão sobre Segurança 360.
Eu costumo dizer que o risco não respeita organogramas.
O criminoso não pensa: “agora estou atuando na segurança física; depois passarei para fraude; em seguida vou falar com cybersecurity”.
Ele procura vulnerabilidade.
E vulnerabilidade, quase sempre, está na interseção entre áreas.
Talvez tenhamos tecnologia demais — e contexto de menos
Nos corredores da GSX havia inteligência artificial por todos os lados.
Não é exagero.
AI-powered, AI-assisted, generative AI, predictive intelligence, agentic AI, physical AI.
Em determinados momentos, parecia que qualquer produto precisava ter alguma conexão com IA para justificar estar ali.
Isso gera fascínio, mas também exige cuidado.
Quando uma tecnologia ganha tanta atenção, rapidamente surge o risco de colocarmos o nome da tecnologia na frente do problema que ela deveria resolver.
Antes de Atlanta eu já tinha essa preocupação. Saí de lá ainda mais convencido dela.
Uma reportagem da SecurityInfoWatch publicada durante a feira ouviu sete executivos do setor e encontrou uma preocupação recorrente entre clientes: há mais tecnologia disponível do que nunca, mas cresce a dificuldade de entender o que realmente agrega valor e como colocar tudo aquilo para funcionar dentro de uma operação real. [3]
Mike Shore, da Axon, falou sobre algo próximo de uma “sobrecarga tecnológica”. Não falta ferramenta. Falta conseguir implantar, integrar e operacionalizar tantas ferramentas ao mesmo tempo.
Essa frase poderia ter sido dita dentro de inúmeras empresas brasileiras.
Nós compramos sistemas.
Depois compramos mais sistemas para resolver limitações dos sistemas anteriores.
Criamos dashboards.
Criamos alertas.
Criamos integrações.
Criamos grupos de WhatsApp.
Criamos e-mails automáticos.
Criamos procedimentos para tratar os alertas gerados pelos sistemas que compramos para facilitar os procedimentos.
Em algum momento, precisamos parar e fazer uma pergunta extremamente simples:
essa estrutura está realmente deixando a organização mais segura?
Ou estamos apenas gerando mais informação?
Existe uma diferença enorme entre dado, informação, inteligência e decisão.
Um sensor gera dado.
Um sistema pode transformar esse dado em informação.
Quando cruzamos essa informação com contexto, histórico e risco, começamos a produzir inteligência.
Mas ainda falta uma última etapa: alguém precisa decidir.
Foi exatamente nessa transição que encontrei uma das tendências mais interessantes da GSX.
O ponto de inflexão: o que acontece depois que o sistema detecta?
Durante anos, uma parte importante da inovação em segurança física esteve concentrada em melhorar a capacidade de detectar.
Detectar movimento.
Detectar invasão.
Detectar uma pessoa.
Detectar uma arma.
Detectar abandono de objeto.
Detectar comportamento anormal.
Detectar uma placa.
Detectar uma porta aberta.
Detectar tailgating.
Isso foi revolucionário — e continua sendo útil.
Mas Danny Gagnon, da Motorola Solutions, fez durante a GSX uma observação que resume muito bem a nova fase da discussão: a capacidade de detecção está se tornando cada vez mais comum; a pergunta passa a ser o que fazemos depois que a detecção acontece. [3]
Essa pergunta parece simples.
Não é.
Imagine que uma câmera identifique duas pessoas entrando por uma porta depois de apenas uma utilização de credencial.
O vídeo detectou algo.
O controle de acesso possui outro dado.
A política da empresa contém uma terceira informação.
Talvez a segunda pessoa seja um visitante autorizado.
Talvez seja um tailgating.
Talvez seja alguém acompanhando uma pessoa com mobilidade reduzida.
Talvez seja uma falha operacional.
O alerta sozinho não resolve nada.
O valor aparece quando o sistema consegue comparar sinais diferentes, aplicar regras e apresentar contexto.
A Cobalt, por exemplo, demonstrou na GSX uma camada de monitoramento que cruza eventos de câmera, controle de acesso e políticas da própria empresa antes de decidir se algo deve ser resolvido automaticamente ou escalado para uma pessoa. A empresa afirma que, em determinados fluxos, sua solução consegue eliminar grande parte dos alarmes que não precisam de intervenção humana. [10]
O número específico deve ser analisado como aquilo que é — uma alegação do próprio fornecedor —, mas o conceito é muito relevante.
O operador não precisa necessariamente receber todos os alertas.
Ele precisa receber os alertas que exigem julgamento.
Parece um detalhe.
Na prática, muda completamente o desenho de uma operação.
O SOC cheio de telas talvez esteja envelhecendo
Tenho uma relação particular com esse tema porque há algum tempo venho escrevendo e falando sobre o SOC como sistema nervoso da Segurança 360.
Por muitos anos, nossa imagem de um centro de segurança sofisticado foi quase cinematográfica: uma sala escura, dezenas de monitores, videowall gigantesco e operadores acompanhando várias imagens simultaneamente.
Isso transmite capacidade.
Mas existe uma pergunta desconfortável que precisamos fazer:
quanto daquele volume um ser humano consegue efetivamente interpretar?
Mais câmera não significa necessariamente mais segurança.
Mais alarme não significa necessariamente mais controle.
Mais tela não significa necessariamente mais consciência situacional.
Às vezes significa apenas mais ruído.
Alberto Farronato, da Ambient.ai, resumiu durante a GSX uma necessidade que considero fundamental: entregar ao operador a informação correta, no momento correto e sem todo o ruído que normalmente acompanha as operações de segurança. [3]
Para mim, esse é o SOC que começa a nascer agora.
Um SOC no qual a tecnologia acompanha milhares de sinais em segundo plano e chama a pessoa quando existe algo que realmente merece atenção.
O operador deixa de ser alguém contratado essencialmente para observar.
Passa a ser alguém contratado para entender e decidir.
Isso exige outro perfil profissional.
Conhecimento de operação.
Capacidade analítica.
Entendimento de risco.
Treinamento para tomada de decisão.
Conhecimento do negócio.
Comunicação.
E habilidade para conduzir resposta sob pressão.
A automação não elimina necessariamente o ser humano.
Ela pode finalmente libertá-lo das tarefas nas quais seres humanos são ruins: monotonia, repetição, acompanhamento contínuo de milhares de sinais.
E concentrá-lo onde ainda somos muito mais fortes: contexto, julgamento, negociação, exceção, criatividade e responsabilidade.
Agentic AI: quando a tecnologia deixa de apenas responder perguntas
Outra expressão apareceu com força: agentic AI.
Eu evitaria comprar o entusiasmo sem filtro. A indústria de tecnologia adora criar novas categorias.
Mas existe algo concreto acontecendo por trás do termo.
Na IA generativa com a qual nos acostumamos nos últimos anos, fazemos uma pergunta e recebemos uma resposta.
Na lógica dos agentes, o sistema começa a receber um objetivo, consultar diferentes fontes, realizar etapas intermediárias e desencadear ações dentro de limites previamente definidos.
Em segurança, isso abre possibilidades enormes — e riscos igualmente importantes.
A Dataminr anunciou durante a GSX novas capacidades voltadas à segurança corporativa. Entre elas, ferramentas para corroborar eventos em desenvolvimento, buscar contexto adicional e avaliar possíveis evoluções de uma ameaça no curto prazo. Segundo a empresa, essas funções utilizam modelos especializados e seu histórico de eventos para auxiliar equipes responsáveis por pessoas, instalações e operações. [6]
Observe como novamente saímos do “detectar” e caminhamos para “entender”.
Essa transição interessa muito à Segurança 360 porque uma ameaça raramente apresenta todas as informações necessárias em uma única fonte.
Você pode ter uma manifestação sendo organizada perto de uma operação.
Uma mudança climática severa.
Uma ocorrência policial.
Uma ameaça em rede social.
Um executivo viajando.
Uma rota logística atravessando determinada região.
Isoladamente, cada dado conta uma pequena parte.
Quando correlacionados, podem exigir uma decisão operacional.
A tecnologia está começando a trabalhar justamente nessa zona intermediária entre informação e julgamento.
A câmera está deixando de ser câmera
Uma das mudanças mais interessantes para quem acompanha segurança eletrônica é perceber que vídeo está se tornando algo muito maior do que vídeo.
Por muito tempo, câmera significava imagem.
Depois passou a significar imagem + analytics.
Agora começa a significar um sensor visual capaz de fornecer informações para outros sistemas.
Um exemplo apresentado pela Johnson Controls na GSX foi uma atualização do C•CURE IQ reunindo vídeo, resposta a incidentes, analytics e informação operacional em uma única experiência. A empresa também mostrou evoluções no exacqVision com dashboards e recursos voltados a transformar eventos de câmera em informação mais acionável. [7]
Isso aponta para algo que venho defendendo há bastante tempo:
a tecnologia de segurança precisa deixar de ser pensada por equipamento e começar a ser pensada por capacidade.
O gestor não deveria perguntar primeiro:
“Quantas câmeras temos?”
Deveria perguntar:
“Que riscos conseguimos identificar com essas câmeras?”
“Que decisão conseguimos tomar a partir delas?”
“Com quais sistemas elas conversam?”
“Quanto tempo levamos para encontrar uma ocorrência?”
“Conseguimos antecipar alguma coisa ou só assistimos ao que já aconteceu?”
Essa mudança parece semântica, mas não é.
Ela muda completamente a relação entre segurança e investimento.
Uma câmera deixa de ser CAPEX de vigilância.
Pode se tornar infraestrutura de inteligência operacional.
Identidade: talvez esse seja o novo perímetro
Outra área que merece muita atenção é o controle de acesso.
Aliás, talvez o próprio nome “controle de acesso” comece a ficar pequeno para o que essa disciplina está se tornando.
Uma análise da SDM sobre o mercado de 2026 mostrou que fornecedores e integradores estão falando menos sobre simplesmente controlar portas e mais sobre mitigação de risco e integração empresarial. Mobile credentials, biometria, unificação, cybersecurity e IA aparecem entre os principais vetores de crescimento. [8]
Na GSX, a Splan mostrou PIAM — Physical Identity and Access Management — integrado a visitor management, mobile credentials, contractors e sistemas corporativos. A ideia deixa de ser apenas emitir um crachá e passa a ser governar o ciclo completo da identidade física: quem é aquela pessoa, qual vínculo possui, a que deveria ter acesso, por quanto tempo e o que deveria acontecer quando sua condição muda. [9]
Para quem trabalha com GRC, isso é extremamente relevante.
Pense em um terceiro.
Ele entra na empresa.
Possui determinado contrato.
Recebe determinados acessos.
O contrato termina.
O fornecedor muda.
A pessoa troca de projeto.
Alguém esquece de retirar uma permissão.
Isso acontece todos os dias.
A discussão de segurança começa na porta, mas rapidamente chega a governança.
Quem aprovou?
Com base em qual regra?
Existe revisão periódica?
A pessoa ainda deveria possuir aquele privilégio?
Há rastreabilidade?
É exatamente aí que segurança física e governança digital começam a convergir.
Para mim, identidade será uma das pontes mais importantes entre cybersecurity, physical security, People e Compliance nos próximos anos.
Um robô na entrada chama atenção. O que importa é o processo por trás dele
Entre as demonstrações que naturalmente atraem pessoas em uma feira estão robôs.
A Splan apresentou em Atlanta o SENA, um agente físico baseado em IA pensado para interagir com visitantes, validar identidade, auxiliar navegação, monitorar ambientes e acionar workflows de segurança. [9]
É fácil olhar aquilo e cair em dois extremos.
O primeiro é achar que amanhã todo vigilante será substituído por robôs.
O segundo é tratar a tecnologia como uma brincadeira de feira sem aplicabilidade real.
Os dois são simplificações.
A pergunta adequada é mais prática:
qual tarefa faz sentido automatizar?
Recepção repetitiva?
Validação inicial?
Orientação?
Rondas em áreas de menor complexidade?
Coleta de dados?
Verificação de determinados eventos?
Despacho para uma ocorrência que ainda será analisada por uma pessoa?
Esse tipo de discussão importa porque as empresas possuem centenas de atividades previsíveis que hoje consomem esforço humano sem necessariamente exigir julgamento humano.
Se a automação fizer sentido econômico e operacional, ela virá.
Mas Segurança 360 significa também lembrar que eficiência não pode criar novos riscos.
Um robô também possui software.
Conectividade.
Identidade.
Permissões.
Dados.
Sensores.
Vulnerabilidades.
Ou seja: quando adicionamos uma camada tecnológica à segurança física, também estamos adicionando uma superfície cibernética.
A convergência funciona nos dois sentidos.
Drones mudam o perímetro — inclusive para quem não pretende utilizá-los
Drones também estavam entre os assuntos mais comentados na cobertura da feira. No terceiro dia, a Security Today destacou IA, drones e executive protection entre os temas recorrentes das conversas no pavilhão. [5]
Esse é um movimento particularmente interessante porque muda nossa própria ideia de perímetro.
Durante décadas, o perímetro de segurança era predominantemente horizontal.
Cerca.
Muro.
Portão.
Cancela.
Barreira.
Hoje existe uma camada vertical.
Um drone pode ser ferramenta de inspeção, monitoramento, busca, logística, reconhecimento e resposta.
Também pode representar espionagem, transporte de objetos, invasão de privacidade ou ameaça.
Não significa que toda empresa brasileira precise comprar amanhã um sistema counter-UAS.
Significa que certas operações já precisam incluir espaço aéreo em sua análise de risco.
Infraestrutura crítica.
Centros logísticos.
Eventos.
Residências executivas.
Áreas industriais.
Operações governamentais.
Esse é mais um exemplo de por que o modelo tradicional de “segurança patrimonial” ficou pequeno demais.
O ponto mais interessante da GSX foi justamente o menos futurista
Depois de tanto falar sobre IA, robôs, drones e automação, talvez pareça contraditório dizer que uma das coisas que mais gostei foi perceber uma espécie de retorno ao básico.
A pergunta que compradores estão fazendo é:
funciona?
A pesquisa da SecurityInfoWatch com executivos na GSX apontou repetidamente para implementação, confiabilidade, usabilidade, integração e resultado. [3]
A SDM chegou a uma conclusão semelhante ao conversar com empresas na feira: IA precisa ser aplicada com intencionalidade, e automação não pode ser adotada simplesmente porque está disponível. [4]
Isso deveria parecer óbvio.
Mas não é.
Há anos vejo empresas apaixonadas por tecnologia antes de entender o problema.
Compram ferramenta.
Depois procuram caso de uso.
A ordem deveria ser inversa.
Qual é o risco?
Qual é a causa?
Qual é a consequência?
Qual é a resposta atual?
Onde está o gargalo?
Quanto custa?
Que resultado esperamos?
Só então entra tecnologia.
Um dos meus princípios na Segurança 360 é exatamente esse: segurança deve ser orientada por risco, e não por rotina ou modismo. [11]
E talvez esta seja a pergunta mais importante que um CSO deveria levar para qualquer feira:
não “o que essa solução faz?”, mas “qual problema meu deixa de existir ou diminui significativamente se eu implementar isso?”
Tecnologia sem indicador continua sendo uma promessa
Existe outra consequência dessa mudança.
O profissional de segurança precisará falar cada vez mais sobre resultado.
Isso inclui dinheiro.
Durante décadas, a área se acostumou a justificar investimentos usando medo.
“Pode acontecer.”
“Existe risco.”
“Precisamos nos proteger.”
Tudo verdadeiro.
Mas insuficiente.
O CFO quer saber impacto.
O CEO quer saber a consequência.
O board quer saber da exposição.
O COO quer saber o efeito operacional.
Segurança precisa traduzir sua entrega.
Redução de perdas.
Redução de fraude.
Tempo de resposta.
Tempo de investigação.
Recuperação.
Disponibilidade.
Falsos positivos.
Tempo de retorno à operação.
Redução de mão de obra repetitiva.
Experiência do usuário.
Prevenção de incidentes.
É exatamente por isso que gosto da evolução de algumas plataformas apresentadas em Atlanta. Elas não mostram apenas um alerta; começam a apresentar métricas da própria operação.
Essa mudança é fundamental.
Segurança 360 não significa proteção infinita.
Significa gestão inteligente de risco.
E gestão exige medir.
Segurança 360: o que Atlanta confirmou para mim
Minha doutrina de Segurança 360 nasceu de uma inquietação prática.
Ao longo da minha carreira, trabalhei em ambientes nos quais segurança precisava conviver com velocidade, crescimento, tecnologia, operação e pressão por resultado.
Não dava para resolver tudo com vigilância.
Não dava para resolver tudo com cybersecurity.
Não dava para resolver tudo com compliance.
A resposta precisava ser integrada.
A Segurança 360 que venho desenvolvendo faz parte justamente desse entendimento: proteção de pessoas, informações, ativos e processos exige uma abordagem holística, conectando segurança física, digital, operacional, comportamento, governança, inteligência e resposta. [12]
Em outro trabalho que publiquei neste ano, organizei isso em princípios que chamei de 12 Mandamentos da Segurança 360. Um deles resume bem a discussão da GSX: a segurança precisa ser guiada por risco e integrada às decisões do negócio. [11]
Foi isso que enxerguei em Atlanta.
Não porque alguém tenha validado minha metodologia.
Mas porque a direção tecnológica do mercado está derrubando algumas das paredes que tradicionalmente separavam essas disciplinas.
Vídeo começa a conversar com acesso.
Acesso conversa com identidade.
Identidade conversa com RH.
Eventos externos conversam com inteligência.
A inteligência começa a orientar a resposta.
A resposta produz dados.
Os dados alimentam a prevenção.
Isso é um ecossistema.
E Segurança 360 é, no fundo, uma forma de pensar segurança como ecossistema.
O que eu acredito que chegará mais rápido ao Brasil
Nem tudo que aparece numa feira americana chega ao Brasil no mesmo ritmo.
Preço muda.
Regulação muda.
Infraestrutura muda.
Maturidade muda.
Privacidade muda.
A legislação muda.
A cultura empresarial também.
Então eu não voltaria de Atlanta dizendo que o Brasil simplesmente precisa copiar o que estava exposto.
Seria um erro.
O que precisamos fazer é identificar quais capacidades fazem sentido para nossos problemas.
Vejo algumas com potencial de acelerar bastante.
A primeira é a IA aplicada à triagem de eventos.
SOCs brasileiros convivem diariamente com volumes enormes de alarmes, desconexões, acessos, eventos de câmera e ocorrências que exigem análise manual. Reduzir ruído tem impacto direto em eficiência.
A segunda é busca inteligente em vídeo.
Investigações que hoje exigem horas de gravação poderão ser transformadas por interfaces em linguagem natural e correlação de eventos.
A terceira é integração entre vídeo e controle de acesso.
Isso já existe, evidentemente, mas a inteligência colocada sobre essa integração tende a crescer.
A quarta é gestão de identidade física.
Empresas grandes, operações distribuídas e organizações com muitos terceiros possuem um enorme problema de lifecycle de acesso.
A quinta é cloud e modelos híbridos.
Não acredito em migração simplista de tudo para nuvem, mas acredito em arquiteturas muito mais flexíveis.
A sexta é Security as a Service.
Nem toda companhia conseguirá — ou deveria — construir um GSOC completo 24×7 por conta própria. Durante a própria GSX apareceram ofertas de GSOC gerenciado, backup operacional e monitoramento remoto especializado. [2]
A sétima é automação de workflows.
E talvez esta seja uma das menos glamourosas e mais valiosas.
Quando um evento acontecer, quem é acionado?
Em quanto tempo?
Que sistema recebe chamado?
Existe escalonamento?
Existe evidência?
Existe SLA?
Existe fechamento?
Existe aprendizado?
Resolver isso pode gerar muito mais valor do que comprar outra câmera.
O que eu faria se estivesse redesenhando uma estratégia de segurança hoje
Eu não começaria pela tecnologia.
Começaria pelos riscos.
Mapearia os principais cenários que realmente podem causar dano relevante ao negócio.
Depois olharia para os dados já disponíveis.
É surpreendente o volume de informação que as organizações possuem e simplesmente não utilizam.
Câmeras.
Acesso.
Telemetria.
Ocorrências.
Fraude.
Hotspots.
Informações de colaboradores e terceiros.
Dados de operação.
Incidentes.
Canal de denúncias.
Threat intelligence.
Depois perguntaria quais dessas informações conversam.
Provavelmente poucas.
Esse seria meu primeiro projeto.
Não comprar.
Conectar.
Depois avaliaria onde o trabalho humano está sendo desperdiçado com repetição.
Qual análise fizemos centenas de vezes?
Qual evento quase sempre termina na mesma decisão?
Onde estão os falsos positivos?
Qual informação o operador precisa buscar manualmente em três sistemas?
Esses são candidatos reais a automação e IA.
Por último, definiria indicadores antes da implantação.
Se não sabemos o que queremos melhorar, qualquer resultado parecerá bom.
E o ser humano? Continua no centro
A discussão sobre IA frequentemente cai numa armadilha: homem contra máquina.
A feira não reforçou essa leitura para mim.
Pelo contrário.
Quanto mais sistemas ganham capacidade de detectar e correlacionar, mais importante fica a qualidade das decisões humanas.
A própria programação da ASIS refletiu isso.
Os keynotes de 2026 passaram por tecnologia exponencial, inteligência de decisão, resiliência e adaptação. Peter Diamandis abriu o evento falando sobre tecnologias emergentes e transformação. Cassie Kozyrkov trouxe a discussão de IA para o campo da tomada de decisão. Travis Mills encerrou com resiliência. [1]
A cobertura da Security Today também terminou a feira destacando algo que não é tecnológico: conhecimento compartilhado, relacionamento e capacidade humana de resolver problemas continuam sendo parte central da indústria. [5]
Isso também faz parte da Segurança 360.
Tecnologia amplia capacidade.
Não substitui liderança.
Não substitui cultura.
Não substitui a ética.
Não substitui responsabilidade.
E não substitui coragem para decidir.
Minha conclusão depois de Atlanta
Voltei da GSX 2026 menos interessado em perguntar “qual será a próxima tecnologia?” e mais interessado em uma questão anterior:
Como vamos fazer tudo isso funcionar junto?
Essa é a parte difícil.
Comprar tecnologia é relativamente simples.
Integrar sistemas, rever processos, mudar responsabilidades, eliminar silos, medir resultado e transformar cultura é muito mais trabalhoso.
Mas é aí que mora o valor.
Eu não acredito que a próxima geração da segurança será definida por quem possuir mais câmeras, mais sensores ou mais inteligência artificial.
Será definida por quem conseguir transformar sinais dispersos em contexto e contexto em boas decisões.
Por quem conseguir antecipar um risco em vez de simplesmente assistir à gravação depois que o incidente aconteceu.
Por quem conseguir integrar segurança ao negócio sem transformá-la em barreira para o negócio.
Por quem entender que proteção não é uma coleção de departamentos.
É um sistema.
Foi justamente por isso que gostei tanto do que encontrei em Atlanta.
Não porque a GSX tenha apresentado uma resposta pronta.
Mas porque ficou evidente que boa parte da indústria está tentando resolver o mesmo problema que há anos está no centro daquilo que chamo de Segurança 360:
como enxergar o risco por inteiro.
Talvez essa seja, afinal, a verdadeira transformação.
A câmera continuará importante.
O controle de acesso continuará importante.
O profissional de segurança continuará importante.
A inteligência artificial será cada vez mais importante.
Mas nada disso, isoladamente, será suficiente.
O futuro está na conexão.
Entre físico e digital.
Entre dado e contexto.
Entre tecnologia e pessoas.
Entre risco e negócio.
Entre detecção e decisão.
É isso que trouxe da GSX 2026.
E é exatamente por isso que continuo defendendo a mesma ideia:
Se o risco é 360°, a segurança também precisa ser.
Fontes:
[1] ASIS International / GSX 2026. A ASIS confirmou a realização da GSX entre 14 e 16 de setembro em Atlanta, com mais de 200 sessões, mais de 500 expositores e programação cobrindo nove áreas — inteligência, resiliência, informação, site security, supply chain, personnel security, investigações, executive protection e governança. A organização também divulgou Peter Diamandis, Cassie Kozyrkov e Travis Mills como keynotes.
[2] SecurityInfoWatch — cobertura do primeiro dia. A reportagem registrou mais de 500 expositores em mais de 190 mil pés quadrados e identificou IA, operações integradas, novos modelos de monitoramento, vídeo e robótica entre os principais movimentos do primeiro dia. Também observou explicitamente a migração da IA de simples detecção para interpretação, priorização e apoio à decisão.
[3] SecurityInfoWatch — valor prático versus hype. A publicação entrevistou sete executivos na feira e encontrou temas recorrentes como technology overload, integração, usabilidade, confiabilidade e business case. Também registra a fala da Motorola de que detecção está se tornando commoditizada e a discussão da Ambient.ai sobre entregar informação útil sem ruído.
[4] SDM — impressões da GSX 2026. A cobertura traz um contraponto importante ao entusiasmo com IA: empresas discutiram a necessidade de aplicação intencional, verificação humana e foco no propósito final de proteger pessoas e patrimônio.
[5] Security Today — fechamento da GSX. No terceiro dia, a publicação destacou IA, drones e executive protection entre os assuntos dominantes, mas chamou atenção também para o papel central das pessoas, conhecimento compartilhado e resolução colaborativa de problemas.
[6] Dataminr. Durante a GSX, a empresa anunciou recursos agentic de corroboration, context e near-term predictive intelligence para segurança corporativa, voltados a verificar eventos, buscar contexto e avaliar como as ameaças podem evoluir no curto prazo.
[7] Johnson Controls. A empresa levou à feira atualizações do exacqVision e C•CURE IQ, enfatizando dashboards, vídeo, incident response, analytics e visão operacional integrada.
[8] SDM — mercado de controle de acesso em 2026. A análise registra uma mudança de “controle de portas” para mitigação de risco e integração empresarial; mobile credentials, biometria, unificação, cybersecurity e IA aparecem como importantes vetores do mercado.
[9] Splan. Na GSX, a empresa apresentou PIAM, visitor management, mobile credentials e o robô/agente físico SENA. Os materiais do fabricante descrevem integração entre identidade, políticas, contexto, workflows e ações no mundo físico. As afirmações de produto devem ser entendidas como informações do próprio fornecedor.
[10] Cobalt AI. O fabricante apresentou em torno da GSX uma camada de monitoramento que correlaciona câmeras, acesso e regras para triagem de eventos. Números de automação e performance publicados no texto são alegações do próprio fornecedor, por isso o artigo os trata como tal.
[11] Segurança 360® — seus 12 Mandamentos. No material publicado em seu site em abril de 2026, a doutrina é apresentada como integrada ao negócio, à cultura e às decisões, com princípio explícito de segurança guiada por risco, em vez de rotina.
[12] Segurança 360® — conceito. Seus próprios materiais definem Segurança 360 como abordagem holística que conecta proteção de pessoas, informações, ativos e processos e vai além da separação tradicional entre segurança física e digital.