Em geral, é possível, mas não da maneira que você quer fazer.
Veja, quando você executa um aplicativo, ele é executado sob o seu ID de usuário. Assim, você pode configurá-lo para que o compiz seja executado em um usuário diferente, mas não seria executado na sessão do usuário e, portanto, não poderia gerenciar as janelas de seus usuários, o que impediria o propósito de ter compiz.
Você certamente pode criar usuários diferentes e fazer com que esses usuários "possuam" aplicativos específicos e façam com que apenas o usuário possa executá-los. Mas isso exigiria muito esforço para fazer isso com os aplicativos internos do Ubuntu e a maioria deles precisa ser executada dentro da sessão de usuários para funcionar corretamente, o que significa que eles não funcionarão se estiverem sendo executados em um ID separado.
A melhor maneira de resolver seu problema específico é configurar um ID de usuário separado sem direitos de administrador apenas para fins de demonstração. Então, o pior que podem fazer é quebrar esse perfil específico de usuários. Você também pode copiar perfis, de modo que, se for criado, basta excluí-lo e copiar o perfil do modelo de volta.