Пусть будет два типа задач.
1. Не критические обновления - создание пользователя, установка ручного софта (mc, htop, etc)
2. Критические - обновление ядра системы или приложения ради которого крутится этот сервер
Первые накатываю скопом. Даже если есть ошибка, то она исправляется так же быстро, как и появилась. Если есть неуверенность, то идти по второму сценарию.
Вторые накатываются группами. Сначала один, проверить. Если все ок, то три (или 10), смотреть на них. Если на всех 3 (10) тоже все ок, то или раскатать сразу по всем, или же небольшими группами (ключ serial в плейбуке), тут зависит от специфики работы ваших серверов.