O UAC apenas diferencia entre administradores do computador e usuários padrão. Ele não pode ser delegado - ou seja, você não pode permitir que um usuário / não-administrador padrão aprove os prompts do UAC.
(Você pode adicionar seus próprios grupos de segurança ao grupo Administradores local na máquina. Isso permitirá que os membros desses grupos personalizados sejam ambos administradores do computador, além de autorizar ações elevadas do UAC.)
Aqui estão basicamente todas as opções configuráveis para o UAC. (Você pode encontrá-los em secpol.msc, em Políticas locais > Opções de segurança.)