Also, nochmal gaaanz langsam.
Du hast eine Maske mit Leser- und Autorenfeld.
Im Autorenfeld müssen alle Personen/Gruppen/Rollen stehen, die das Dokument bearbeiten können müssen (damit sind die dann auch Leser).
Im Leserfeld müssen alle Personen, die das Dokument sehen müssen.
User, die weder als Person, über eine Gruppe oder eine Rolle in einem der Felder stehen, können die Dokumente dann nicht sehen und erst recht nicht bearbeiten.
Man sollte in dem Fall auch unbedingt drauf achten, daß man sich ein Admin-Leserfeld mit einbaut, damit man nicht irgendwann mal tote Dokumente hat.