Der Endanwender braucht keinen Zugriff, er HAT ihn.
Und damit die Berechtigungen nicht unterwandert werden, soll er KEINEN Zugriff bekommen, ausser schreiben.
Und wenn die Daten 'verteilt' wurden hat er Zugriff, wie immer

NAS ... kein Chance einen Zuständigen für so eine Idee zu finden!