Se seu funcionário tiver um conhecimento mínimo de computadores, ele poderá solucionar qualquer proteção que você possa colocar em prática.
A proteção mais forte que consigo pensar é me regredir para:
HKEY_CLASSES_ROOT\.pdf\OpenWithList
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pdf
Em seguida, exclua todas as entradas de subchaves cujo nome começa OpenWithList
e termina destruindo as permissões nessas chaves para que nenhum visualizador de PDF possa se registrar novamente. Isso bloqueará apenas um clique duplo em um arquivo .pdf.
No entanto, isso não impedirá o cara de iniciar seu visualizador de PDF e usar o menu Abrir.
Você pode usar uma sugestão semelhante à do comentário de Rik e configurar seu antivírus para bloquear todos os arquivos PDF. Ele fará o upload de todos os seus arquivos PDF para o Google Docs e usará o visualizador, ou o Dropbox ou qualquer outro dos vários outros serviços on-line.
Você usará o firewall da empresa / roteador para proibir esses serviços muito numerosos, e o cara usará apenas um serviço de VPN gratuito para contornar esse.
Em seguida, você bloqueará esses (novamente muito numerosos) serviços VPN, e o cara converterá seus arquivos .pdf em .doc e continuará lendo.
E você tem certeza de que ele nem precisa olhar para um arquivo PDF ao fazer seu trabalho?
Conclusão: Você não pode vencer - para cada medida existe uma contra-medida. Seu único ganho será iniciar uma guerra com um funcionário valioso que pode ter o suficiente e deixar sua empresa.
Eu realmente sugiro que você tenha uma conversa tranquila e aberta com o cara e tente chegar a um acordo.