O gerenciador de processos mestre de postfix é executado como raiz.
Este processo pode, portanto, acessar qualquer coisa que agrade e, portanto, não é o problema.
No entanto, qualquer serviço no master.cf que tenha a 2ª coluna de sua definição de serviço ("Sem privilégios") definida como "y", será executado na conta de usuário definida com mail_owner em main.cf.
Esse usuário, ou seu grupo principal, deve ter acesso de leitura a todos os arquivos de mapa:
chmod 0640 /etc/postfix/maps/* && chgrp <postfixgroup> /etc/postfix/maps/*