Aislamiento en la base de datos, no en la aplicación
Cada tabla de negocio lleva su centro. La aplicación se conecta con un rol restringido, sin propiedad sobre las tablas y sin poder saltarse las políticas, y fija el centro dentro de la transacción. Si mañana un error de programación olvidara un filtro, el motor de base de datos seguiría devolviendo cero filas de otro centro. Esa es la diferencia entre aislamiento real y una condición WHERE.
PostgreSQL Row-Level Security