Não consigo pensar em um motivo em que nunca seria correto atualizar automaticamente um servidor de produção sem primeiro testar o impacto da atualização.
Editado para adicionar:
Com o advento da virtualização, tornou-se bastante fácil para as empresas terem ambientes de teste a um custo relativamente baixo e facilidade de configuração, sem a necessidade de comprar dois servidores para duplicar o ambiente de produção.
Se você absolutamente não pode ter servidores de teste, sugiro que você teste patches para os servidores menos importantes da sua empresa. Escolha os servidores que você pode ficar sem eles devem ter que ir para uma reconstrução.
Mas nunca, nunca, nunca atualize automaticamente um servidor de produção.