Also, zum Thema Objektberechtigung sehe ich das anders.
Die *PUBLIC-Berechtigung ist ganz leicht zu entziehen und über ein entsprechendes Menü-Startprogramm die Anwendungsberechtigung zu belassen.

Für die ODBC-User bietet sich am besten ein LF in einer eigenen Bibliothek an, die ausschließlich *PUBLIC(*READ) zuläßt.

Ein weiterer Ansatz ist das Tool PCSACC/400, in dem die Zugriffe explizit gesteuert werden können.