Это зависит от критичности сервера. Что-то можно обновлять автоматом, что-то — нельзя. Универсального ответа на этот вопрос нет.
P.S. Умные люди советуют создать для автоматических обновлений отдельное зеркало и «выпускать» туда обновления только после проверки их работоспособности на тестовом стенде.
Но тут у вас все равно куча ручной работы по чтению писем и т.п.
Не думали сделать что-то типа вебинтерфейса? Страничка со списком серверов и статусами обновлено/не обновлено. Ну и с кнопочками обновить/обновить всех/обновить выбранных.
Автоматизация обновления серверов с Debian/Ubuntu