Я не очень понял описание, но насколько я понял вы хотите ограничивать доступ к определённым сущностям с помощью ACL? А что будет ,если добавятся новые объекты? Вы их тоже будете дописывать туда? Есди это то, что я понял, то скорее вам необходимо обратить внимание на объекты типа Request (Валидация запросов) это в 5.0 или в 5.1 Policies они дают функционал ограничения доступа к определённым объектам. Например только владелец поста может редактировать его. где Auth::user()->id == $Post->author_id
- типо того. Если это не то - то поправьте меня