Зависит от того, насколько вы хотите, чтобы это было безопасно.
Используются ли UUID для чего-то еще? В противном случае они подходят для создания случайных URL.
Но, история браузера позволила бы любому, использующему ту же машину, найти URL. Кроме того, если не использовать https, сетевой анализатор может легко увидеть запрошенные URL-адреса и перейти на ту же страницу.
Еще одна проблема - боты-пауки. Убедитесь, что ничего не ссылается на эти страницы, используйте robots.txt для предотвращения индексации сайта, но вы все равно можете обнаружить, что некоторые страницы отображаются в поисковых системах. Возможно, было бы лучше установить UUID в файле cookie и проверить, чтобы определить, каким сотрудником он является, чтобы ваши полуприватные страницы не появлялись в Google.