Как это работает
PostgreSQL автоматически фильтрует данные при каждом запросе. Компания А отправляет запрос — получает только свои записи. Компания Б — только свои. Это невозможно обойти, даже если в коде есть баг.
Почему это важно
Без RLS безопасность зависит от кода приложения: один баг — и данные одной компании утекут к другой. С RLS безопасность гарантирована на уровне базы данных — это на порядок надёжнее.