вот смотри есть пользователь A он сотрудник организации Б, у организации Б есть свои сузщности( например список товаров с ценами) в системе
и было бы круто на уровне доступа давать правила, что А может видеть цены Б
ну этого недостаточно, пушто данный пример можно разложить легко на разные модели. Тут, например, можно сделать пермишены типа "просматривать цены", "просматривать контент организации Б" и тд. Выдавать их кому-то конкретному или бахнуть роли-пресеты.
Либо сделать атрибуты: атрибут "сотрудник А", "бухгалтер" "соверщеннолетний" и тд