アプリのアクセス権限について

社員マスタの様に個人情報を保持するようなアプリには

特定のユーザーのみ閲覧できるように設定しているのですが、

そうなると、作業日報などで作業者の選択に社員マスタをルックアップ

している箇所は編集不可となってしまいます。

ルックアップで選択できるようにする場合、どのようにしたらよいでしょうか?

社員マスタのアクセス権限の設定を、アプリ単位ではなく、

・レコードのアクセス権を設定し、特定のユーザーを除き、ログイン者自身のレコード以外を閲覧不可にする

・フィールドのアクセス権を設定し、特定のユーザーを除き、作業日報に不必要な個人情報のフィールドの閲覧を不可にする

といった方法はいかがでしょうか?

ありがとうございます。

どちらかの方法で検討してみます。