P19: zalezi na tom, jak presne vypada zbytek aplikace. Ja mel treba v jedny app podobnej pozadavek (vzdy z DB zpristupnit jen ty veci, ktery patrej prihlasenymu uzivateli) a vyresil jsem to pomoci NHibernate filteru. Proste nekde hluboko v infrastrukture aplikace zapinam filtr pres prihlasenyho uzivatele na vsech entitach, ktery maji byt takhle filtrovany a v samotny aplikacni logice se uz o nic nestaram - na vsechny dotazy do DB se potom tenhle filtr aplikuje.
Dalsi vec je, ze bys pravdepodobne takovouhle vec nemel delat na MVC GUI vrstve, ale nekde hloubeji v infrastrukture aplikace. Jestli jsem teda spravne odhadl zadani..