Я бы не стал пускать работников в сеть даже через VLAN. Сейчас мобильный интернет настолько дешев, что даже как-то странно, зачем людям wi-fi. И к тому же помните, что из сети предприятия они оставляют комменты на сайтах и в соцсетях от ip-адреса предприятия. Вдруг чего случится, придут разбираться к вам, и если у вас нет логов на каждого юзера, то...
И вообще, не камильфо смешивать рабочее и личное.