¿Hay alguna forma en Postgres o usar alguna otra herramienta para permitir que un usuario privilegiado (administrador) tenga los privilegios necesarios para las funciones administrativas pero no pueda consultar datos confidenciales?
El único medio que tiene es el cifrado. Y no en el lado de la base de datos, sino en el lado de la aplicación antes de que los datos se almacenen en la base de datos.
Este es el mismo problema que cuando usa algo de almacenamiento en la nube. ¿Cómo evita, por ejemplo, que Google espíe los datos que ingresa en Google Drive?