Não há nenhuma maneira para impedir que o usuário root leia ou grave documentos para uma conta sem privilégios. Ainda mais, o usuário root pode alterar as permissões desses documentos. O objetivo de ter esse usuário é que você sempre deseja não ter restrições quando se trata de manter um sistema. É por isso que o usuário root não deve ser usado para tarefas diárias.
Além disso, mesmo se houvesse logs de acesso aos arquivos, isso provavelmente seria controlado pelo root novamente. Além disso, o atime
(o último horário de acesso) não é confiável para isso, ou pode nem mesmo ser gravado no seu sistema. Você teria que ser capaz de verificar o histórico do shell do usuário root, o que, novamente, não é possível sem uma conta privilegiada.
A única maneira de proteger seus arquivos contra os olhos do sysadmin é criptografá-los, por exemplo, colocando-os em um contêiner TrueCrypt ou usando o GnuPG .