O SELinux faz um bom trabalho ao expor a enorme complexidade de todo um sistema Linux. Os modernos sistemas Fedora e RHEL recebem muita atenção [do SELinux] e para a maior parte você não saberá se o SELinux está "rodando" (não é um deamon que é principalmente hooks no kernel juntamente com uma política de segurança para tomada de decisão) .
Um aspecto interessante (por vezes frustrante) da segurança é a questão "o que está fazendo?" ou "está funcionando?" Bem, se está funcionando, você pode nunca saber. Se você estiver executando um servidor da Web e ele estiver apenas funcionando, talvez você não saiba que alguns exploits foram tentados em seu sistema.
Quanto ao Governo, existem fontes públicas (listagem de projetos governamentais e similares) que parecem indicar que o MAC (Controle de Acesso Obrigatório, por exemplo, o SELinux) está sendo usado e é possível que seja muito difícil. Os sistemas governamentais, dependendo da implantação e das informações que um sistema detém, precisam atender a determinados critérios antes de serem usados.
Quanto às empresas privadas, não sei. Se eles precisam da integridade que o SELinux traz para a mesa, então eles deveriam.
No final, segurança é realmente gerenciamento de risco e escolha o nível certo de esforço. Também segurança é um esforço contínuo, não algo que você simplesmente liga "on"