От какой роли Вы отталкиваетесь?
Что должен выполнять пользователь?
Потом уже обсуждать как реализовывать ограничения, но думаю без RLS не обойтись, а это добавит тормозов в работе УТ
Для участия в обсуждении Вам необходимо авторизоваться либо зарегистрироваться