Donde yo trabajo también se usa la política de subdominios, en este caso xxxx@contractor.xxxx.com de éste modo a la persona se le identifica como "externo", en la firma también del se facilita información de la subcontrata, por lo que, si bien la cuenta es de la empresa XXXX la firma es de la subcontrata, y el logo que aparece es el de ésta, o a veces los de ambas empresas, pero siempre identificando correctamente a cual pertenece el usuario.
Esto, junto con acuerdos de confidencialidad y demás cláusulas habituales en los contratos, es suficiente. Me consta que se lleva trabajando así mucho tiempo y no tengo constancia de que haya habido problemas.
Salvo los típicos cursos de la ley de protección de datos por lo que en el aspecto legal no te puedo ayudar mucho, solo contarte mi experiencia, cada trabajador suele firmar, en el contrato, cláusulas relativas al uso de correo electrónico, por lo que en caso de algún tipo de perjuicio a la empresa, ésta estaría cubierta.