Вы можете использовать пользователей IAM для управления доступом к управляющим API (например, с помощью API проверки или управления потоками Kinesis). Вы не можете использовать пользователей IAM для управления доступом PartiQL или ограничения документов, отображаемых в потоке Kinesis. Это пробел в функциях.
На момент написания вам нужно было создать прокси-слой вокруг QLDB, чтобы ограничить доступ к данным на основе вашего собственного представления о ролях и разрешениях.
Отмечу, что даже если бы QLDB обладал той функциональностью, о которой вы говорите, все же может быть желательно иметь прокси-уровень. В качестве мысленного эксперимента рассмотрите традиционную РСУБД (например, MySQL) и подумайте, было бы удобно, если бы ваши «несколько заинтересованных сторон» подключались непосредственно к первичной базе данных.