Moment: Solange noch ein Text-Item mit der Eigenschaft READ-ACCESS (vulgo: "Leserfeld" existiert, was belegt ist, können nur die Benutzer auf das Dokument zugreifen, die dort via Namen, Gruppe oder Rolle gelistet sind.
Der Fehler muss also woanders stecken. Nur, weil eins (von mehreren) READ-ACCESS-Items leer ist, kann noch lange nicht jeder auf das Dokument zugreifen, der lt. ACL auf die DB zugreifen kann.
Bernhard