@ChrAck ich folgendes nicht ausprobiert, könnte aber klappen:
Du erstellst einen Gruppentyp. Jede Person bekommt das Recht dort eine Gruppe zu erstellen. Über den GT ist die Gruppe so berechtigt, dass der Leiter (die Rollen würde ich sinnvoll benennen) Personen der Gruppe bis Sicherheitslevel x sehen kann. Jeder kann sich nun dieser Gruppe hinzufügen und damit der Person das Recht geben seine Daten zu sehen und genauso auch wieder aus der Gruppe austreten.