O campo employeeNumber, embora não possa ser visualizado por meio da GUI, ainda pode ser consultado por qualquer pessoa com acesso de leitura ao AD, se não me engano. Pode levar mais esforço do que o "Outlook".
Mas honestamente ... são os últimos 4 do SSN ... então eu acho que sua abordagem, se o gerenciamento for bom com isso, é boa o suficiente.
Apenas certifique-se de não se preocupar com o número real de um funcionário no futuro que está sendo armazenado lá. Mas sim, não é algo que vai estragar outra coisa se você escolher arbitrariamente um número para armazenar lá.