Se o seu funcionário tiver algum conhecimento mínimo de computadores, ele poderá contornar qualquer proteção que você pode colocar em prática.
A proteção mais strong que consigo imaginar é regeditar para:
HKEY_CLASSES_ROOT\.pdf\OpenWithList
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pdf
Em seguida, exclua todas as entradas de subchaves cujo nome comece com OpenWithList
e terminar destruindo as permissões nessas chaves para que nenhum visualizador de PDF
pode se registrar novamente. Isso só bloqueará um clique duplo em um arquivo .pdf.
No entanto, isso não impedirá que o cara inicie seu visualizador de PDF e use o menu Abrir.
Você pode então usar uma sugestão semelhante à do comentário de Rik e configurar seu antivírus para bloquear todos os arquivos PDF. Ele então fará o upload de todos os seus arquivos PDF para o Google Docs e usará o visualizador ou usará o Dropbox ou qualquer outro dos inúmeros outros serviços on-line.
Você usará o firewall da empresa / roteador para proibir esses serviços muito numerosos, e o cara apenas usará um serviço VPN gratuito para contornar esse.
Em seguida, você bloqueará esses serviços VPN (novamente muito numerosos), e o cara irá converter seus arquivos .pdf para .doc e continuar lendo.
E você tem certeza de que ele não precisa olhar para um arquivo PDF ao fazer o trabalho dele?
Conclusão: Você não pode vencer - para cada medida existe uma contra-medida. Seu único ganho será começar uma guerra com um funcionário valioso que pode ter o suficiente e deixe sua empresa.
Eu realmente sugiro que você tenha uma conversa calma e aberta com o cara e tente chegar em um acordo.