Parece que você já tem uma solução de compartilhamento de arquivos, que pode ser replicada.
Todos os sistemas operacionais modernos incluem o gerenciamento de permissões com grupos. Essa é uma tarefa simples que qualquer pessoa de nível de TI deve ser capaz de concluir sem assistência detalhada.
Editar 1
Se você não possui nenhum controle de autenticação ou acesso, como você pode, de forma realista, impedir que eles modifiquem os arquivos? Obscurecer o fato de que eles podem modificar os arquivos não altera a situação.
Se você deseja simplesmente separar os locais de armazenamento, pode criar outro local para eles visualizarem os arquivos.
Editar 2
Por fim, concordo inteiramente com o que Kyle recomendou no que diz respeito a fornecer uma visão de alto nível à sua pessoa de TI para sua recomendação técnica. Ele pagou para fornecer soluções técnicas dentro das necessidades do negócio.
Sem saber quais tecnologias você usa atualmente, é difícil fornecer uma recomendação que seja adequada ao seu ambiente.
Em geral, o compartilhamento de arquivos entre usuários internos em uma LAN geralmente é melhor realizado com CIFS / SMB. (O protocolo usado pelo compartilhamento de arquivos SAMBA e Windows.) Isso pode ser implementado facilmente entre UNIXes e Windows, ao mesmo tempo em que proporciona uma experiência de usuário menos intrusiva. Eu criaria um compartilhamento genérico de "Design" (ou qualquer departamento), que seria somente leitura para toda a empresa e somente para design. Então, haveria o compartilhamento de design apenas para ser usado pelo departamento de design, que seria de leitura escrita. As funções e o acesso exatos seriam definidos por como a empresa opera. Controles adicionais teriam que ser implementados para os dados que precisam ser tratados com mais segurança e isso não é uma solução final, mas deve se adequar aos seus objetivos.