Ich glaube, Dein Problem lag einfach darin, daß Du im 2. Schritt (Zuweisung) eine *Personalisierung* des Dokuments vornehmen mußtest. Wenn im Dokument eine [worker]-Rolle drinsteht, dann klappt ein personenbezogener Filter mit Leserfeldern natürlich nicht.
Hier mußt Du durch die Zuweisung von [super] die pauschalen Rollenberechtigungen durch *personalisierte* *ersetzen* - [worker] darf also nicht mehr in Leser-/Autorenfeldern auftauchen.
[super] braucht Änderungsrechte zur Zuweisung, also 1. Autorenfeld
Zweites Autorenfeld wäre dann der Username des zugewiesenen Workers.
Möglicherweise wäre noch besser, wenn sich Super durch die Zuweisung selbst zum Leser herabstuft. Dann kann nur der Worker alleine am Dokument rumfummeln.